единици
1. Въведение в изкуствения интелект в одита: роли, граници, независимост, автентификация и поверителност 2. Оценка и същественост на риска: Карта на риска в светлината на БДС 315 и 320 3. Пълно тестване на популацията с анализ на данни: от извадка до цяло 4. Откриване на аномалия и грешка: Тестване на запис в дневника и анализ на извънредни стойности 5. Изготвяне на работен документ: Одитна документация и изкуствен интелект 6. Изследване на стандарти и законодателство: БДС, РФС и дисциплина за проверка 7. Съгласуване, потвърждение и автоматизация на тристранно съпоставяне 8. Аналитични процедури и моделиране на очакванията: анализ на тенденция, съотношение и отклонение 9. Проверка на измама: червени знамена, закон на Бенфорд и анализ на текст 10. Одитно отчитане: писане на констатации, писмо до ръководството и чернова на доклад 11. Професионален скептицизъм и изкуствен интелект: пристрастност на потвърждението, халюцинации и критично проучване 12. Етика, независимост, поверителност и работен процес на AI за одит от край до край
единица 12 / 12

Етика, независимост, поверителност и работен процес на AI за одит от край до край

Печалби:

  • Способност за разбиране на принципите на независимост и поверителност в контекста на използването на изкуствен интелект и избор на сигурно, договорно и ревизионно ремаркето превозно средство
  • Възможност за установяване на работен процес от край до край, който позиционира изкуствения интелект с врати за проверка през целия цикъл на одит, от планирането до докладването
  • Разбирането, че качеството и отговорността на одита остават за независимия одитор на всеки етап и че изкуственият интелект никога не може да поеме тази отговорност

В тази последна част ще направим две неща. Първо, ще обединим трите основни принципа, които споменахме спорадично в целия модул – етика, независимост и поверителност – в една рамка в контекста на използването на AI. След това ще комбинираме всичко, което научихме, в един цялостен работен процес от планирането до докладването, като видим къде се вписва AI на всяка стъпка и вратите за валидиране на всяка стъпка. Целта е, когато затворите този модул, да имате приложим, цялостен и отговорен одит-AI работен модел.

Три принципа през призмата на AI

Етика. Принципите на професионално поведение на одитора (почтеност, обективност, професионална компетентност и дължима грижа, поверителност, професионално поведение) не се елиминират от използването на AI; Напротив, ражда се нова област за тестване. Неетично е да се представят резултатите от ИИ като собствена работа (проблематично от гледна точка на професионална компетентност и надлежна проверка), да се разчита на непроверени резултати (нарушение на надлежната проверка), да се превърне ИИ в щит за отговорност („ИИ каза така“). AI е инструмент; Отговорността за използването му е изцяло на одитора.

Независимост. Одиторът трябва да бъде независим, както фактически, така и на външен вид, от бизнеса, който одитира. В контекста на AI възникват нови въпроси: Кой предоставя инструмента, който използвате? Дали разчитането на инструмент, вграден в собствената система на одитираното дружество, чийто резултат не можете да контролирате независимо, подкопава независимостта? Вашите данни съхраняват ли се някъде и използват ли се за други цели? Независимостта е част от избора на инструменти и потока от данни.

сигурност. Данните за одит (клиентски записи, лични данни, търговски тайни) са защитени в рамките на политиката за поверителност и KVKK. Качването на реални, идентифицируеми данни в публично достъпен AI инструмент е нарушение. Правило: анонимизирайте, споделяйте минимум, използвайте сигурни и договорни инструменти.

Следната таблица обобщава въпросите, които инспекторът трябва да зададе, когато избира безопасно превозно средство:

Въпрос

Защо е важно?

Къде отиват данните, къде се съхраняват?

Поверителност и KVKK

Използва ли се ефективността при обучението на модели?

Конфиденциалност, търговска тайна

Има ли споразумение за обработка на данни и гаранция за поверителност?

Правно/етично съответствие

Води ли се одитна пътека (кой какво е направил, кога)?

Документация, отговорност

Мога ли самостоятелно да проверя изхода?

Независимост, надеждност

Корпоративен/договорен ли е или отворен за всички?

Общо ниво на сигурност

Внимание: Вие работите в област, която е „критична за сигурността и съответствието“. Резултатите от финансовия одит оказват влияние върху решенията на инвеститорите, заемодателите и обществеността. Резултатът от ИИ НЕ е заместител на одобрението от компетентен, независим одитор. Решението зависи от човека; AI е инструмент за подпомагане на вземането на решения и ускоряване.

От край до край работен процес на одит-AI

Нека комбинираме всички части на модула в един цикъл. На всяка стъпка ще видите ролята на AI и вратата за проверка, която следва веднага. Портата за проверка е проверката, която одиторът трябва да премине, преди да премести изхода от тази стъпка към следващата стъпка.

  1. Планиране и риск (Единица 2). AI: мозъчна атака за секторен риск, сценарий за същественост. → Портал: филтрирайте списъка с рискове, специфичен за бизнеса, преизчислете всяко умножение на съществеността.
  2. Подготовка на данни и пълно тестване на населението (Единица 3). AI: почистване на данни, прилагане на правила, генериране на изключения. → Портал: потвърждаване на пълнотата на данните чрез консенсус; Приемайте изключенията като начало на разследване, а не като констатации.
  3. Тестване на аномалии и дневник (Единица 4). AI: оценка за многоизмерно внимание. → Gate: обработва фалшиви положителни резултати; Проучете всеки рекорд с висок резултат с документация.
  4. Аналитични процедури (Единица 8). AI: хоризонтален/вертикален/съотношение анализ, хипотеза за отклонение. → Врата: гарантиране на независимост на очакванията; тествайте всяка хипотеза с доказателства; задълбочавам се в неочаквания заобиколен път.
  5. Съгласуване и съпоставяне (Единица 7). AI: текущо/банково съгласуване, тристранно съпоставяне. → Врата: проверете причината за несъответствието на артикула с документа; Коригирайте толерантността според бизнес реалността.
  6. Стандартно проучване (Единица 6). YZ: опростете предмета, насочете го към съответния стандарт. → Портал: проверете всеки елемент/цитат/дата от официалния текст; Вземете цитата само от официалния източник.
  7. Проверка на риска от измами (Единица 9). AI: Бенфорд, дубликат, подпраг, анализ на текст. → Врата: Оценете пригодността на Benford; превръщане на червеното знаме в обвинение; проучване с документация.
  8. Документация (Единица 5). AI: скелет на работен документ, редактиране на необработени бележки. → Врата: вие предоставяте съдържанието; свързвате препратки към доказателства; Напишете резултата и го подпишете.
  9. Скептичен преглед (Раздел 11). AI: партньор за разпит за опровержение. → Врата : „Какво доказателство би показал той, ако това е невярно?“; Пристрастие за потвърждение на прекъсване.
  10. Докладване (Единица 10). YZ: Структура на констатациите на DKNEÖ, писмо до ръководството, проект на параграф на становище. → Врата: вие решавате вида на гледката и нейната важност; Разгледайте всяко изречение с доказателства; Застанете зад подписа си.

Този цикъл има един гръбнак: AI генерира скорост и тяга; На всяка стъпка вратата за проверка въвежда преценката на одитора. Без порти работният процес е бърз, но ненадежден; Той е едновременно бърз и издръжлив с врати.

три мини калъфа

Случай 1 — Правилно използване от край до край. Одиторски екип приложи този цикъл при одит на средно голяма производствена компания. При планирането AI даде чернова на риска, екипът я филтрира; пълното тестване на населението скринира 180 000 записа, пълнотата е потвърдена с консенсус; Хипотезата за грешка в периодичността в аналитичните процедури беше потвърдена от доказателствата; стандартна препратка, потвърдена от официалния текст; документация, написана и подписана от екипа; Отговорният одитор се произнесе по становището на доклада. AI значително съкрати общото време; Отговорността и преценката останаха с човека на всяка врата.

Случай 2 — Катастрофа със скорост без врати. Друг екип използва същите инструменти, но заобиколи вратите за проверка: наречено „пълно тестване“ без проверка на пълнотата на данните, изключения затворени без преглед, стандартно приписване, използвано без проверка, становище на доклада, взето от оптимистичния проект на AI. Прегледът на качеството откри множество грешки; Работата беше свършена от нулата. Загубеното време беше повече от спечеленото. Урок: скорост без врати е фалшива скорост.

Случай 3 — Пренебрегване на поверителността и независимостта. Одитор използва AI инструмент, работещ на сървъра на компанията, която одитира, чийто изход не може да провери независимо, и обработва клиентски данни в реалната им форма. Както данните бяха обработени в контролирана от компанията система (въпрос на независимост), така и действителните лични данни останаха незащитени (конфиденциалност). Отделът за качество спря процеса. Правилният начин беше да се работи с независим, договорен инструмент с одитна пътека и анонимни данни. Урок: инструментите и потокът от данни са част от независимостта и поверителността.

Слаба подкана / Силна подкана

Слаба подкана:

Качвам всички данни, за да можете да направите одита от началото до края, дайте ми резултата.

Проблем: качва реални/секретни данни такива, каквито са (нарушение на поверителността), делегира преценка на AI (нарушение на етиката/независимостта), унищожава вратите за проверка. Премахва същността на контрола.

Мощна подкана (рамка на работния процес):

Вашата роля: вие сте асистент от край до край на независим одитор. Вие ще създавате ЧЕРНОВА и АНАЛИЗ на всяка стъпка; В края на всяка стъпка ще ми напомняте и за ВРАТАТА ЗА ПРОВЕРКА, която трябва да направя. Преценката, мнението и заключението са мои собствени. Правила (приложими на всяка стъпка): - Давам ви само анонимни данни; Без истинско име/ИНН/лични данни. - Без измисляне на числа, стандартни клаузи, дати или източници; Ако не сте сигурни, кажете „проверете“. - Позиционирайте резултатите си като "чернова/изключение/хипотеза", а не като "констатация/заключение". Сега започваме от стъпка 1 (планиране-риск). Създайте своя план за тази стъпка, като напишете портата за проверка, която трябва да премина в края, елемент по елемент. Не преминавайте към стъпка 2, докато не проверя и потвърдя.

Тази подкана е мощна, защото настройва целия работен процес с пропуски за проверка, коригира анонимността и забраната за фабрикуване, позиционира изходните данни правилно и обвързва напредъка с одобрението на одитора.

Често срещани грешки

  • Качване на реални/секретни данни. Нарушаване на поверителността и KVKK чрез споделяне без анонимизиране.
  • Заобикаляне на вратите за проверка. Пропускане на потвърждение, преглед и преценка в името на бързината.
  • Превръщане на AI в щит за отговорност. Делегиране на преценка с „AI каза така“; етично нарушение.
  • Без да поставя под въпрос инструмента и потока от данни. Сляпо доверие в инструменти, които застрашават независимостта и сигурността.
  • Грешка за автоматизация от край до край за сигурност. Накарайте AI да извърши одита от началото до края и да подпише изхода.
Съвет: Пренесете този модул в едно изречение: „AI дава темп и чернова на всяка стъпка; на всяка стъпка врата за проверка ангажира моята преценка; подписът, отговорността и мнението остават с мен.“ Това изречение е същността на използването на отговорен одит-AI.

В обобщение

Етиката, независимостта и поверителността са незаменими принципи на одита и с AI: изходът е работа на одитора (етика), инструментът и потокът от данни са част от независимостта (независимост), данните се анонимизират и обработват със защитен инструмент (конфиденциалност). Всички части на модула се комбинират в един цикъл от край до край; Гръбнакът на този цикъл са порти за проверка, които филтрират черновата на AI на всяка стъпка чрез преценка на одитора. Скоростта без врата е фалшива скорост. AI е инструмент за подпомагане на вземането на решения и ускоряване; Одиторското мнение, преценката за съществени неточности, отклонения и заключения принадлежат на компетентния и независим одитор и не подлежат на прехвърляне.

Задача за приложение

Поставете горния работен процес от 10 стъпки от край до край за вашата собствена контролна среда на една страница; Срещу всяка стъпка напишете (1) ролята на AI, (2) вратата за проверка, (3) защитения инструмент, който ще използвате. След това отговорете на шестте въпроса в таблицата за избор на безопасно превозно средство за превозно средство, което използвате в момента (или обмисляте да използвате) и вземете обосновано решение дали превозното средство е подходящо за проверка.

контролен списък

  • [ ] Етика: Аз валидирам и притежавам AI изхода; Не хвърлих отговорността върху AI.
  • [ ] Независимост: оцених източника и потока от данни на инструмента; Мога независимо да проверя изхода.
  • [ ] Поверителност: анонимизирах данните; Карах безопасно, договорено, ревизионно ремаркето превозно средство.
  • [ ] Поставих порта за удостоверяване на всяка стъпка от работния процес от край до край.
  • [ ] Не съм пропуснал нито една стъпка; Съгласих се, че скоростта без врата е фалшива скорост.
  • [ ] Сам направих мнението, преценката за съществени неточности и заключенията.
  • [ ] Отговорих на шестте въпроса в таблицата за избор на безопасно превозно средство и оцених пригодността на превозното средство.

Изпит по модул

1. Член на одитния екип кара AI да сканира 180 000 записа в дневника за „необичайни“ и получава списък с изключения от 340 записа. Какво означава този списък по отношение на БДС и професионалната отговорност?

  • A) Изключения са въпросителни знаци, които одиторът ще проучва един по един; Оценката с доказателства и заключения принадлежат на одитора ✔
  • B) Всички 340 записа се считат за потвърдени грешки и се записват директно в отчета като констатация.
  • В) Тъй като сканира с изкуствен интелект, тези записи не трябва да се разглеждат отделно.
  • Г) Рискът от съществени неточности се елиминира автоматично, тъй като списъкът съдържа не повече от 340

Обяснение: Записите, маркирани от изкуствен интелект, не са резултат от одит, а отправни точки, които одиторът да проучи. Всяко изключение трябва да бъде изследвано с доказателства, фалшивите положителни резултати трябва да бъдат елиминирани и действителните констатации трябва да бъдат обосновани. Мненията и мненията принадлежат на одитора.

2. Одитор пита изкуствения интелект към кой стандарт попада даден счетоводен въпрос; изкуственият интелект дава ясна препратка като „TMS 37 член 14/b, променен през 2022 г.“. Какъв е правилният подход?

  • A) Същността и датата не могат да се използват без потвърждение от официалния стандартен текст; Има възможност за халюцинации ✔
  • B) Тъй като референцията е ясна, тя е написана директно върху работния документ
  • В) Ако изкуственият интелект е дал дата, законодателната промяна е сигурна.
  • Г) Стандартната интерпретация може да бъде оставена изцяло на изкуствения интелект

Описание: Изкуственият интелект може свободно да съставя стандартни числа, елементи и дати (халюцинации). Всяка препратка не може да се използва без потвърждение от първичния официален източник (KGK, съответен стандартен текст). Изкуственият интелект е ориентир, а не източник.

3. Защо е вредно да поставите извлечението по текущата сметка на одитираното дружество с имена на клиенти, данъчни номера и суми в публично достъпен инструмент с изкуствен интелект?

  • А) Няма проблем, защото изкуственият интелект така или иначе забравя данните
  • Б) Възражение е само ако сумите надхвърлят 1 милион
  • В) представлява нарушение на поверителността и КВКК; данните трябва да бъдат анонимни и защитени, трябва да се използват договорени инструменти ✔
  • D) Ако клиентът е дал одобрение, можете свободно да качвате каквито и да е данни на всяко превозно средство.

Описание: Одитните данни са защитени в рамките на политиката за поверителност и KVKK; Прехвърлянето на данни към външен сървър нарушава както професионалната етика, така и поверителността. Правилният начин е да анонимизирате данните и да използвате договорени, сигурни инструменти.

4. Кой е един от най-големите капани при оценката на резултатите от ИИ от гледна точка на професионален скептицизъм?

  • A) Резултатът е твърде кратък
  • Б) Писане с изкуствен интелект на турски език
  • C) Предубеденост за автоматизация/потвърждение: приемане на изход, който изглежда плавен и уверен, като верен без съмнение ✔
  • Г) Наличие на таблица в изхода

Обяснение: Пристрастията на автоматизацията и пристрастията на потвърждението карат одитора да приеме, без да поставя под съмнение резултат, който изглежда плавен и уверен. Скептичният одитор се опитва да опровергае резултата и да търси обратното. Плавността не е точност.

5. Кое е най-важното предимство на пълното тестване на популацията (тестване на 100% от данните) пред извадката; Но каква нова отговорност носи?

  • A) Елиминира риска от вземане на проби; въпреки това има отговорност за потвърждаване на пълнотата на данните и оценка на изключенията ✔
  • B) Напълно автоматизира одита и прави преценката на одитора ненужна
  • C) Нулира работното натоварване, защото не създава изключения
  • Г) Винаги дава точни резултати, независимо от качеството на данните

Обяснение: Пълното тестване на популацията елиминира риска от вземане на проби (пробата не е представителна за популацията). Въпреки това, оценяването на големия брой изключения, които възникват при проверката на пълнотата и точността на данните, поставя нова тежест върху одитора.

6. Какъв е правилният подход при изчисляване на съществеността с изкуствен интелект по БДС 320?

  • А) Първата сума, дадена от изкуствения интелект, се използва директно
  • Б) Съществеността винаги е 5% от оборота и не изисква преценка
  • В) Изчисляването на съществеността не е необходимо при одита
  • Г) Изкуственият интелект изчислява сценарии; индикаторът, процентът и крайната същественост са преценка на одитора и сметката се проверява ✔

Обяснение: Съществеността е резултат от професионална преценка въз основа на избрания индикатор и процент. AI може бързо да изчисли различни сценарии, но изборът на индикатор, процент и крайна сума принадлежат на преценката на одитора и всяко изчисление трябва да бъде независимо проверено.

7. Каква роля играе законът на Бенфорд в контрола на измамите и каква е неговата граница, когато се използва с изкуствен интелект?

  • A) Това е червен флаг, показващ отклонения в разпределението на първата цифра; Това не е само доказателство, то изисква изследване ✔
  • B) Ако се установи отклонение, измамата се счита за потвърдена.
  • C) Прилага се за всеки набор от данни и никога не дава фалшиви положителни резултати
  • D) Може да се използва само без AI

Обяснение: Законът на Бенфорд дава очакваното разпределение на първите цифри в масивите от естествени данни; отклоненията могат да показват възможна манипулация. Но това е само червен флаг; Само по себе си това не е доказателство за измама; изисква одиторско проучване.

8. Коя е най-стабилната структура при писане на одитна констатация с изкуствен интелект?

  • А) Само изречението „има проблем“ е достатъчно
  • Б) Използвайте само обвинителен език към ръководството
  • C) Структура, която включва елементите на ситуация, критерий, причина, следствие и препоръка по начин, основан на доказателства ✔
  • Г) Общи изрази, които не съдържат числа

Обяснение: Ефективната констатация включва ситуацията (какво е открито), критерий (кое правило е нарушено), причина (първопричина), въздействие (последствие/риск) и препоръка (какво трябва да се направи). AI попълва този скелет бързо, но всеки елемент трябва да бъде свързан с доказателства.

9. В теста за тристранно съвпадение изкуственият интелект сравнява поръчката, бележката за доставка и фактурата и намира 27 артикула, които не съвпадат. Какво означава този резултат?

  • А) 27 молива са категорично доказателство за измама
  • Б) Тъй като изкуственият интелект го е открил, няма нужда от допълнително изследване
  • В) 27 елемента са маловажни, защото броят им е малък
  • Г) Несъответстващите елементи са разлики, които трябва да бъдат проучени; Възможно е да има време, частично изпълнение или грешка, оценката зависи от одитора ✔

Обяснение: Несъответстващите елементи не са автоматични грешки, а разлики, които одиторът ще проучи; Възможно е да има разлика във времето, частична доставка или действителна грешка. Изкуственият интелект показва разликата, обяснението и заключението са на одитора.

10. Кой е критичният принцип при изготвяне на работни документи с изкуствен интелект по БДС 230?

  • A) Текстът, произведен от изкуствения интелект, е директно окончателният работен документ
  • B) Проектът не е валидна документация, докато не бъде приложен към доказателства и прегледан и приет от одитора ✔
  • В) Не е необходимо да се включват препратки към доказателства в работния документ.
  • Г) Не е важно документацията да е проследима

Описание: Работният документ трябва да позволява проследяване на извършената работа, получените доказателства и постигнатото заключение. AI рационализира рамката и езика, но резултатът не е валидна документация, докато не бъде свързан с доказателства и прегледан и притежаван от одитора.

11. При аналитични процедури (БДС 520) изкуственият интелект открива 40% увеличение на разходна позиция и обяснява, че това „вероятно се дължи на инфлация“. Какво трябва да направи одиторът?

  • А) Приема изявлението такова, каквото е, и го затваря.
  • Б) Предложението е хипотеза; Не стига до заключения, без да проучи и провери отклонението с независими доказателства ✔
  • В) 40% увеличение винаги е нормално
  • Г) Ако изкуственият интелект го е обяснил, не са необходими допълнителни доказателства

Обяснение: Обяснението, предложено от изкуствения интелект, е хипотеза, а не доказателство. Одиторът не може да стигне до заключения, без да проучи отклонението с независими доказателства (договори, фактури, оповестяване и потвърждение от ръководството). Неочакваното отклонение изисква по-задълбочено изследване.

12. От гледна точка на принципа на независимост, на какво трябва да обърне внимание одиторът при избора на инструмент за изкуствен интелект?

  • А) Свободно е само превозното средство
  • B) Къде отиват данните, използване в обучение по модел, договор, одитна пътека и гаранции за поверителност ✔
  • В) Превозното средство е най-популярно
  • D) Цветен интерфейс

Обяснение: Одиторът трябва да обмисли къде отиват данните, дали се използват в обучението по модели, договора и одитната пътека. Инструмент, вграден в системата на одитираното дружество, чийто резултат не може да бъде контролиран от одитора, може да застраши независимостта и поверителността.

13. Одиторът оценява проект на обяснение за отклонение, изготвен от изкуствен интелект. Коя техника е най-ефективна за избягване на пристрастия при потвърждение?

  • A) Намерете и затворете един екземпляр, който валидира изхода
  • B) Приемане на изхода, без изобщо да го прочете
  • В) Опитвайки се да опровергаете заключението: „Ако това е невярно, какви доказателства биха го показали?“ ✔ да търсите доказателства за противното
  • Г) Просто търся правописни грешки

Обяснение: Скептичният одитор се опитва да опровергае, а не да потвърди резултата: „Ако това твърдение е невярно, какви доказателства ще го покажат?“ пита той и търси доказателства за противното. Това е противоотровата срещу пристрастието на потвърждението.

14. Как да обобщим ролята на резултатите от ИИ в областта на критичния за сигурността и съответствието одит?

  • A) Резултатът от изкуствения интелект замества одобрението на одитора и определя крайното мнение
  • B) Човешкото одобрение вече не е необходимо при одита
  • В) Изкуственият интелект е по-точен от човека при всякакви условия
  • D) AI осигурява изготвяне/анализ/темп; Становището и преценката са на независимия одитор, непроверените резултати не са валидни ✔

Разкриване: Резултатите от изкуствения интелект не заместват одобрението на компетентен и независим одитор; Проектът осигурява анализ и бързина, но одиторското мнение, преценката за съществени неточности и заключенията са човешки. Непровереният резултат е като неподписан работен документ.