zisky:
- Schopnost rozlišit, kde umělá inteligence šetří reálný čas v cyklu auditu (plánování, shromažďování důkazů, analýza, dokumentace, výkaznictví) a kde jsou rozhodnutí, jako je výrok auditora a úsudek o významné nesprávnosti, ponechána na nezávislém auditorovi v závislosti na úrovni rizika úkolu.
- Schopnost aplikovat disciplínu, která ověřuje každý výstup AI prostřednictvím kroků jeho propojení se zdrojem, přepočítání a testování se skepticismem auditora.
- Anonymizace dat auditu v rámci zásad důvěrnosti a nezávislosti a osvojení si návyku vybírat bezpečná vozidla
Den auditora stráví mezi „shromažďováním důkazů“ a „vynášením úsudku“ mnohem více, než si většina lidí uvědomuje. Naskenujete tisíce deníkových záznamů, doložíte zůstatek na účtu, zpochybňujete přiměřenost odhadu, ptáte se: "Je to opravdu tak?" spíše než přijmout prohlášení od zákazníka za nominální hodnotu. kopeš. Některé z těchto prací se opakují a jsou časově náročné: organizování dat, vyhledávání standardních doložek, sepisování pracovních dokumentů, vypisování odchylek odsouhlasení. Jiné jsou úsudky, které přímo určují váš výrok auditora – tedy váš veřejně vyjádřený názor na to, zda je účetní závěrka „pravdivá a poctivá ve všech významných ohledech“ – který musí mít velmi nízkou chybovost.
Umělá inteligence (zkráceně AI nebo zkráceně AI – počítačové systémy, které dokážou vytvářet text jako lidé, rozpoznávat vzory, nacházet vztahy ve velkých souborech dat a provádět výpočty) sedí přímo uprostřed tohoto obrázku. Při správném použití zkrátí tříhodinové shrnutí analytické kontroly na čtyřicet minut; skenuje stovky tisíc záznamů během několika sekund; Navede vás k nalezení standardní položky. Při nesprávném použití může do vašeho pracovního dokumentu – a nakonec do vašeho auditorského výroku – zanést zdánlivě bezpečné a plynulé, ale zcela vymyšlené číslo, neexistující standardní doložku nebo nepodložený výsledek.
První jednotka tohoto modulu není úvodem do softwaru. Jejím účelem je objasnit, kam zařadit AI v auditu a kam ji nezařadit vůbec. Protože audit je profesí kritickou z hlediska dodržování předpisů, která se opírá o důvěru veřejnosti a jejíž výsledky ovlivňují investory, věřitele, daňovou správu a společnost. Uveďme si základní princip od začátku: Umělá inteligence je asistent, nikoli ovladač. Odpovědnost a konečné schválení všech rozhodnutí týkajících se výroku auditora, úsudku o významné nesprávnosti a závěrečného výroku náleží kompetentnímu a nezávislému auditorovi.
Řídicí smyčka a místo AI
Pro pochopení nezávislého auditu je užitečné uvažovat o práci jako o cyklu. Během fáze plánování a hodnocení rizik se seznámíte s podnikáním a určíte, kde je vysoká pravděpodobnost, že dojde k chybě. Během fáze shromažďování důkazů a testování propojujete zůstatky účtů, třídy transakcí a zveřejnění s dokumenty, potvrzeními a analýzami. Ve fázi hodnocení zvážíte zjištění z hlediska významnosti a dojdete k závěru. Během fáze podávání zpráv zadáte svůj názor a zjištění písemně. V průběhu celého cyklu vytváří dokumentace (pracovní dokumenty) sledovatelné důkazy o vaší práci.
Umělá inteligence se může dotknout každé fáze tohoto cyklu, ale v každé fázi má jinou autoritu. Při plánování generuje nápad na riziko a scénář závažnosti; připraví data v testu, naskenuje je a označí anomálie; zapisuje návrhy připomínek do hodnocení; Urychluje zjištění a jazyk zpráv ve zprávách. V žádné fázi se však nerozhoduje. Rozhodnutí vyžaduje odborný úsudek a skepsi; Tyto nejsou přenosné.
Pojďme si na začátek definovat pár základních pojmů. Důkazní informace jsou informace (dokument, potvrzení, přepočet, analýza), na kterých auditor zakládá svůj výrok. Významnost je mez pro to, zda je chyba dostatečně velká, aby ovlivnila rozhodnutí uživatelů účetní závěrky. BDS jsou nezávislé auditorské standardy platné v Türkiye; Je v souladu s mezinárodními auditorskými standardy (ISA) a je publikován POA (Úřad pro veřejný dohled, účetní a auditní standardy). Pracovní dokument je dokument, ve kterém je zaznamenána vykonaná práce a dosažené výsledky. Tyto pojmy vysvětlíme jeden po druhém v následujících celcích; Prozatím vězte toto: Ve všech těchto konceptech vám AI poskytuje přehled a analýzu, ale žádný soud.
Následující tabulka shrnuje roli a úroveň rizika AI podle mise:
Quest
Role AI
Úroveň rizika
Kdo schvaluje/rozhoduje
Čištění dat, formátování
dělník, urychlovač
nízká
Člen auditorského týmu
Pracovní dokument / návrh shrnutí
generátor skic
Nízká až střední
vrchní auditor
Nalezení standardu/položky
směrový vyhledávač
střední
Auditor (potvrzení oficiálním textem)
Výklad analytického postupu
generátor hypotéz
střední
Kontrolní úředník
Skenování deníku / anomálií
statistický marker
Středně vysoká
Auditor (zkoumá každou výjimku)
Posouzení závažnosti/rizika
pomocný vstup
vysoká
Profesionální úsudek auditora
Auditní výrok / závěr
Není to ani vstup, je to jazyk návrhu
velmi vysoká
Odpovědný auditor (podpis)
Mějte na paměti jednu věc: s rostoucím rizikem se role AI zmenšuje a úsudek auditora roste.
Proč je "ověření" srdcem tohoto podnikání
Jazykové modely umělé inteligence se zdají být sebevědomé ve své odpovědi, ale nemusí si být jisti. Tomu se v odborném žargonu říká halucinace: je to tehdy, když model zkonstruuje informace, které ve skutečnosti neexistují – číslo, standardní položku, datum – do věty, která plyne, jako by to byla pravda. Pro auditora je to smrtící past. Model vám může poskytnout číslo jako „hrubá marže v minulém roce byla 34 procent“; Vaše údaje však nikdy neviděl a toto číslo je zcela vymyšlené. Nebo může říkat „TMS 36 článek 22 změněn v roce 2021“; Žádná taková klauzule nebo změna však nemusí existovat. Protože obojí říká se stejnou plynulostí a stejnou jistotou, jediná věc, která odlišuje správné od špatného, jsou vaše znalosti a váš zvyk ověřovat.
Ověřovací disciplína se skládá ze tří kroků v auditu:
- Odkaz na zdroj: U čísel, poměrových ukazatelů, zůstatků a standardních položek se spolehněte na své vlastní důkazní informace (předvaha, vedlejší účetní kniha, bankovní potvrzení, smlouva) a oficiální zdroje (texty BDS a TFRS publikované KGK, příslušná komuniké), nikoli na paměť AI. Pomocí umělé inteligence můžete tato data komentovat, nikoli si je pamatovat.
- Přepočítat/porovnat: Nezávisle zkontrolujte každý číselný výsledek, ohodnoťte a trendujte návratnost AI. Sami si ověřte procento, součet, bilanční rozdíl.
- Skepticismus testovacího auditora: Zeptejte se skeptickým pohledem, zda je výstup v rozporu s důkazy, předpisy a zdravým rozumem. "Pokud je to pravda, co jiného musí být pravda?" a "Pokud je to nepravda, jaké důkazy by to ukázaly?" požádat.
Upozornění: Vložit pracovní dokument vytvořený AI do souboru bez ověření nálezu nebo čísla je jako považovat nepodepsaný pracovní dokument za důkaz. Jen proto, že výstup je plynulý, není pravda; Je to pravda, jen když dokážeš, že je to pravda.
Nezávislost a důvěrnost: dva nedotknutelné principy auditu
Legitimita auditu je založena na dvou základních principech. Za prvé, nezávislost: auditor musí být fakticky i zdánlivě nezávislý na subjektu, který kontroluje; Měl by se držet stranou od zájmových vztahů, které by zkreslovaly jeho názor. Za druhé, důvěrnost: informace získané během auditu nemohou být sdíleny s neoprávněnými osobami nebo použity pro osobní prospěch.
Využití AI se přímo týká obou těchto principů. Vložení běžného účtu auditované společnosti se jmény zákazníků, daňovými identifikačními čísly, bankovními informacemi a částkami do veřejného nástroje AI znamená, že se tato data dostanou na externí server. To porušuje jak zásadu důvěrnosti v profesní etice, tak, pokud se jedná o osobní údaje, KVKK (zákon o ochraně osobních údajů). Pravidlo je jednoduché: anonymizovat data a nesdílet zbytečné. Místo „ABC Tekstil A.Ş., TIN 1234567890, zůstatek 4 850 000 TL“ napište „středně velká výrobní společnost, zůstatek pohledávky o velikosti X“. Pokud je to možné, vybírejte firemní nástroje, které mají smlouvu o zpracování dat, nepoužívejte svá data v modelovém školení a veďte auditní záznam.
Nezávislost má další jemnost: slepá důvěra v nástroj umělé inteligence zabudovaný do vlastního systému auditované společnosti, jehož výstup nemůžete nezávisle kontrolovat, může podkopat vaši nezávislost. AI je nástroj; Kdo jej postavil, kam jdou vaše data a zda můžete ověřit jejich výstup, to vše je součástí vaší nezávislosti.
tři mini pouzdra
Případ 1 – Bezpečné použití. Vedoucí auditor obvykle strávil 3 hodiny ručním psaním souhrnu analytické revize o 22 položkách. Čísla, která vzal ze zkušebního zůstatku, předal anonymně (bez názvu společnosti, pouze účtu a částky) společnosti YZ a požádal o návrh komentáře. AI vytvořila skicu za 12 minut; Auditor porovnal každý poměr se svým pracovním listem, opravil dvě chybná procenta a doložil dvě vysvětlení odchylek. Délka: 45 minut místo 3 hodin. AI dala návrh, odpovědnost a stanovisko zůstalo na auditorovi.
Případ 2 – Neověřená past na čísla. Auditor praktikant se zeptal AI: "Jaká je průměrná rychlost obratu zásob v tomto odvětví?" Umělá inteligence poskytla spolehlivé číslo „asi 6,4“, i když neměl přístup k žádným průmyslovým datům. Stážista to napsal do listu jako hodnotu očekávání, takže klientova sazba 4,1 se zdála „přiměřená“. Když se auditor zeptal, ukázalo se, že zdrojem byl vynález AI; Analytický postup byl přepracován. Chyba: Žádat AI o srovnávací data, která nemá.
Případ 3 – Porušení důvěrnosti. Člen týmu nahrál úplný seznam zákazníků, kterým pošle potvrzovací dopisy – titul, adresu, částku, kontaktní jméno – do veřejného nástroje AI a „napsal potvrzovací dopis,“ řekl. Data šla mimo organizaci; V útvaru kvality auditorské společnosti byla zahájena kontrola důvěrnosti. Správný způsob: bylo odstranit skutečná data a požádat o šablonu se zástupnými symboly jako „[JMÉNO ZÁKAZNÍKA]“, „[ČÁMKA]“.
Slabá výzva / Silná výzva
Slabá výzva:
Interpretujte účetní závěrku této společnosti a řekněte mi, zda existuje nějaké riziko.
Toto tvrzení je chybné: AI nemá žádná data, kontext ani roli. Protože umělá inteligence nemá k dispozici žádná data, vytváří buď obecná prohlášení, nebo vytváří „interpretace“ s vymyšlenými čísly. Není jasné ani období, ani účet, ani účel auditu.
Výkonná výzva:
Vaše role: jste asistent analýzy a pomáháte nezávislému auditorovi. Kontrolní jurisdikce patří mně; budete vytvářet koncepty a účty. Kontext: Níže je uveden anonymizovaný souhrn zkušebního zůstatku (bez názvu společnosti). Mým cílem je vidět významné změny (horizontální analýza) mezi aktuálním a předchozím rokem a určit odchylky, které je třeba prověřit. Data:[název účtu; částka za předchozí rok; řádky částky běžného roku]Úkol:1) Vypočítejte částku a procentuální změnu pro každý účet; ukažte krok výpočtu, abych si to mohl ověřit.2) Označte položky, které překračují 20 % nebo změníte znaménko (např. zisk->ztráta), jako „k prozkoumání“.3) Ke každé označené položce navrhněte 2-3 možná vysvětlení HYPOTÉZY; Všimněte si, že tyto musí být ověřeny důkazy.4) Nevymýšlejte žádná čísla, kterými si nejste jisti nebo je nemůžete z údajů odvodit. Napište "nelze extrahovat z dat". Dejte výstup jako tabulku.
Toto tvrzení je silné, protože jasně stanoví roli, hranici (v soudním auditorovi), údaje, kroky, ověřitelnost a „zákaz výroby“.
Časté chyby
- Záměna AI za zdroj. Spoléhání se na paměť AI pro číslo, poměr, standardní položku a datum. AI je vyhledávač směru; důkazy o kontrole zdroje a oficiální text.
- Psaní výzev bez kontextu. Říci "interpretovat" bez uvedení role, dat a účelu; Výsledek bude falešný.
- Vkládání důvěrných dat tak, jak jsou. Sdílení přepisů obsahujících jméno zákazníka, TIN, osobní údaje bez anonymizace; porušení soukromí a KVKK.
- Vložení výstupu do souboru bez jeho ověření. Myslet plynulý text je správný a přenést jej do pracovního listu.
- Delegování rozsudku. Skočení k závěru na základě toho, že „umělá inteligence to řekla“; Auditorský výrok je nepřenosný.
Tip: Vstupte do každé relace AI s myslí auditora: "Kde může být tento výstup chybný?" Tato otázka je lékem na zaujatost automatizace a budeme ji opakovat v celém modulu.
V souhrnu
Umělá inteligence je výkonným pomocníkem při auditu: připravuje data, skenuje, kreslí, počítá a zkracuje hodiny na minuty. Ale výrok auditora, úsudek o významné nesprávnosti a závěr náleží nezávislému a kompetentnímu auditorovi. Pokud není výstup AI ověřen, je stejně platný jako nepodepsaný pracovní dokument. Tři nedotknutelné principy: zdroj a přepočítání (ověření), testování se skepsí auditora, anonymizace dat a volba bezpečných prostředků (důvěrnost a nezávislost). Jak se riziko zvyšuje, role AI se zmenšuje a váš úsudek roste.
Aplikační úkol
Vyberte tři opakující se úkoly ze své vlastní auditorské praxe (nebo hypotetického auditu): například (1) extrahování souhrnu horizontální analýzy ze zkušební bilance, (2) vyhledání doložky o standardech, (3) vypracování pracovního dokumentu. Napište výzvu pro každou pomocí výše uvedeného vzoru „silná výzva“; Přidejte roli, anonymizovaná data, kroky a „zákaz výroby“. Poté proveďte výstup ve třech ověřovacích krocích (zdroj, přepočítejte, testujte skepticky) a poznamenejte si, jaké chyby zachytíte.
kontrolní seznam
- [ ] Anonymizoval jsem data, která jsem poskytl AI; Nesdílel jsem jméno zákazníka, TIN, osobní údaje.
- [ ] Do výzvy jsem přidal roli, kontext, účel a „žádná výroba“.
- [ ] Přepočítal jsem každé číslo a poměr ve výstupu s nezávislým zdrojem.
- [ ] Potvrdil jsem odkazy na normu/látku z oficiálního textu.
- [ ] Převeďte výstup na "kde se to mohlo pokazit?" Testoval jsem to skepticky s otázkou:
- [ ] Konečný úsudek a názor jsem učinil sám; AI jsem jako důvod neuváděl.
- [ ] Vyhodnotil jsem vhodnost použitého nástroje z hlediska důvěrnosti dat a nezávislosti.