Einheit 12 / 12

Ethik, Unabhängigkeit, Datenschutz und End-to-End-Audit-KI-Workflow

Gewinne:

  • Fähigkeit, die Grundsätze der Unabhängigkeit und Vertraulichkeit im Zusammenhang mit dem Einsatz künstlicher Intelligenz zu verstehen und ein sicheres, vertragliches und prüfpflichtiges Fahrzeug auszuwählen
  • Möglichkeit zur Einrichtung eines End-to-End-Workflows, der künstliche Intelligenz während des gesamten Prüfungszyklus, von der Planung bis zum Bericht, mit Verifizierungs-Gates verknüpft
  • Wir verstehen, dass die Prüfungsqualität und -verantwortung in jeder Phase beim unabhängigen Prüfer verbleibt und dass künstliche Intelligenz diese Verantwortung niemals übernehmen kann

In dieser letzten Einheit werden wir zwei Dinge tun. Zunächst werden wir die drei Kernprinzipien, die wir im Laufe des Moduls sporadisch angesprochen haben – Ethik, Unabhängigkeit und Datenschutz – in einem einzigen Rahmen im Kontext der KI-Nutzung zusammenführen. Dann kombinieren wir alles, was wir gelernt haben, in einem einzigen End-to-End-Workflow von der Planung bis zum Bericht und schauen, wo die KI bei jedem Schritt hineinpasst und welche Validierungs-Gates es bei jedem Schritt gibt. Ziel ist es, dass Sie nach Abschluss dieses Moduls über ein anwendbares, ganzheitliches und verantwortungsvolles Audit-KI-Arbeitsmodell verfügen.

Drei Prinzipien aus der Sicht der KI

Ethik. Die Grundsätze des beruflichen Verhaltens des Abschlussprüfers (Integrität, Objektivität, fachliche Kompetenz und Sorgfalt, Vertraulichkeit, professionelles Verhalten) werden durch den Einsatz von KI nicht außer Kraft gesetzt; Im Gegenteil, es entsteht ein neuer Testbereich. Es ist unethisch, KI-Ergebnisse als eigene Arbeit darzustellen (problematisch im Hinblick auf Fachkompetenz und Sorgfaltspflicht), sich auf ungeprüfte Ergebnisse zu verlassen (Verstoß gegen die Sorgfaltspflicht) und KI zu einem Haftungsschutz zu machen („KI hat es gesagt“). KI ist ein Werkzeug; Die Verantwortung für die Nutzung liegt ausschließlich beim Prüfer.

Unabhängigkeit. Der Prüfer muss sowohl sachlich als auch optisch unabhängig von dem von ihm geprüften Unternehmen sein. Im Kontext von KI stellen sich neue Fragen: Wer stellt das von Ihnen genutzte Tool zur Verfügung? Untergräbt es die Unabhängigkeit, wenn man sich auf ein Tool verlässt, das in das eigene System des geprüften Unternehmens eingebettet ist und dessen Ergebnisse man nicht unabhängig kontrollieren kann? Werden Ihre Daten irgendwo gespeichert und für andere Zwecke verwendet? Unabhängigkeit ist Teil der Werkzeugauswahl und des Datenflusses.

Sicherheit. Prüfdaten (Kundendaten, personenbezogene Daten, Geschäftsgeheimnisse) werden im Rahmen der Datenschutzrichtlinie und der KVKK geschützt. Das Hochladen echter, identifizierbarer Daten in ein öffentlich zugängliches KI-Tool stellt einen Verstoß dar. Regel: Anonymisieren, möglichst wenig teilen, sichere und vertragliche Tools verwenden.

Die folgende Tabelle fasst die Fragen zusammen, die der Prüfer bei der Auswahl eines sicheren Fahrzeugs stellen sollte:

Frage

Warum ist es wichtig?

Wohin gehen die Daten, wo werden sie gespeichert?

Datenschutz und KVKK

Wird Effizienz beim Modelltraining genutzt?

Vertraulichkeit, Geschäftsgeheimnis

Gibt es eine Datenverarbeitungsvereinbarung und eine Vertraulichkeitszusicherung?

Einhaltung rechtlicher/ethischer Grundsätze

Wird ein Audit-Trail (wer hat was wann getan) geführt?

Dokumentation, Verantwortung

Kann ich die Ausgabe unabhängig überprüfen?

Unabhängigkeit, Zuverlässigkeit

Ist es unternehmens-/vertraglich oder steht es allen offen?

Allgemeine Sicherheitsstufe

Achtung: Sie arbeiten in einem „sicherheits- und Compliance-kritischen“ Bereich. Die Ergebnisse der Finanzprüfung beeinflussen Entscheidungen von Investoren, Kreditgebern und der Öffentlichkeit. Die KI-Ergebnisse sind KEIN Ersatz für die Genehmigung durch einen kompetenten, unabhängigen Prüfer. Die Entscheidung liegt bei der Person; KI ist ein Tool zur Entscheidungsunterstützung und -beschleunigung.

End-to-End-Audit-KI-Workflow

Lassen Sie uns alle Teile des Moduls in einer einzigen Schleife kombinieren. Bei jedem Schritt sehen Sie die Rolle der KI und das unmittelbar darauf folgende Verifizierungsgate. Das Verifizierungsgate ist die Prüfung, die der Prüfer bestehen muss, bevor er die Ausgabe dieses Schritts zum nächsten Schritt verschiebt.

  1. Planung und Risiko (Einheit 2). KI: Branchenrisiko-Brainstorming, Wesentlichkeitsszenario. → Gate: Filtern Sie die geschäftsspezifische Risikoliste und berechnen Sie jede Wesentlichkeitsmultiplikation neu.
  2. Datenvorbereitung und vollständige Bevölkerungstests (Einheit 3). KI: Datenbereinigung, Regeldurchsetzung, Ausnahmegenerierung. → Gate: Datenvollständigkeit im Konsens bestätigen; Betrachten Sie Ausnahmen als Beginn einer Untersuchung, nicht als Erkenntnisse.
  3. Anomalie- und Journaltests (Einheit 4). KI: mehrdimensionaler Aufmerksamkeitswert. → Gate: Umgang mit Fehlalarmen; Untersuchen Sie jeden Rekord mit hoher Punktzahl anhand einer Dokumentation.
  4. Analytische Verfahren (Einheit 8). KI: horizontale/vertikale/Verhältnisanalyse, Divergenzhypothese. → Tür: Erwartungsunabhängigkeit gewährleisten; jede Hypothese anhand von Beweisen testen; Vertiefen Sie sich in den unerwarteten Umweg.
  5. Versöhnung und Matching (Einheit 7). KI: Strom-/Bankabstimmung, Drei-Wege-Matching. → Tür: Überprüfen Sie den Grund für die nicht übereinstimmende Position anhand des Dokuments. Passen Sie die Toleranz an die Geschäftsrealität an.
  6. Standardumfrage (Einheit 6). YZ: Vereinfachen Sie das Thema und verweisen Sie es auf die entsprechende Norm. → Tor: Überprüfen Sie jedes Element/Zitat/Datum anhand des offiziellen Textes; Nehmen Sie das Zitat nur aus der offiziellen Quelle.
  7. Betrugsrisiko-Screening (Einheit 9). KI: Benford, Duplikat, Unterschwelle, Textanalyse. → Tür: Benford-Eignung beurteilen; die rote Fahne in Schuld umwandeln; Recherche mit Dokumentation.
  8. Dokumentation (Einheit 5). KI: Arbeitspapiergerüst, Rohnotizbearbeitung. → Tür: Sie stellen den Inhalt bereit; Sie verlinken Beweisreferenzen; Schreiben Sie das Ergebnis auf und unterschreiben Sie es.
  9. Skeptische Überprüfung (Einheit 11). KI: Widerlegungs-Verhörpartner. → Tür: „Welche Beweise würde er vorlegen, wenn das falsch wäre?“; Brechen Sie den Bestätigungsbias.
  10. Berichterstattung (Einheit 10). YZ: DKNEÖ-Ergebnisstruktur, Management-Brief, Stellungnahme-Absatzentwurf. → Tür: Sie entscheiden über die Art der Ansicht und deren Bedeutung; Untersuchen Sie jeden Satz anhand von Beweisen. Stehen Sie hinter Ihrer Unterschrift.

Dieser Zyklus hat ein einziges Rückgrat: KI erzeugt Geschwindigkeit und Tiefgang; Bei jedem Schritt gibt ein Verifizierungstor die Beurteilung des Prüfers bekannt. Ohne Gates ist der Arbeitsablauf schnell, aber unzuverlässig; Es ist sowohl schnell als auch langlebig bei Türen.

drei Mini-Koffer

Fall 1 – Ordnungsgemäße End-to-End-Nutzung. Ein Auditteam wandte diesen Zyklus bei einem Audit eines mittelständischen Produktionsunternehmens an. Bei der Planung gab AI einen Risikoentwurf vor, das Team filterte ihn; Vollständige Bevölkerungstests überprüften 180.000 Datensätze, Vollständigkeit durch Konsens bestätigt; Die Hypothese eines Periodizitätsfehlers in analytischen Verfahren wurde durch die Beweise bestätigt; Standardverweis durch offiziellen Text bestätigt; Vom Team verfasste und unterzeichnete Dokumentation; Über das Prüfungsurteil entschied der verantwortliche Abschlussprüfer. KI hat die Gesamtzeit deutlich verkürzt; Verantwortung und Urteilsvermögen blieben an jeder Tür beim Menschen.

Fall 2 – Geschwindigkeitskatastrophe ohne Tür. Ein anderes Team verwendete dieselben Tools, umging jedoch die Verifizierungstore: „vollständiges Testen“ ohne Überprüfung der Datenvollständigkeit genannt, Ausnahmen ohne Überprüfung geschlossen, Standardzuordnung ohne Überprüfung verwendet, Berichtsmeinung aus dem optimistischen Entwurf der KI übernommen. Bei der Qualitätsprüfung wurden zahlreiche Fehler festgestellt; Die Arbeit wurde von Grund auf erledigt. Die verlorene Zeit war größer als die gewonnene Zeit. Lektion: Geschwindigkeit ohne Tore ist falsche Geschwindigkeit.

Fall 3 – Vernachlässigung der Vertraulichkeit und Unabhängigkeit. Ein Prüfer nutzte ein KI-Tool, das auf dem Server des von ihm geprüften Unternehmens lief und dessen Ausgabe er nicht unabhängig überprüfen konnte, und verarbeitete Kundendaten in ihrer echten Form. Sowohl die Daten wurden in einem vom Unternehmen kontrollierten System verarbeitet (Frage der Unabhängigkeit) als auch die tatsächlichen personenbezogenen Daten blieben ungeschützt (Vertraulichkeit). Die Qualitätsabteilung hat den Prozess gestoppt. Der richtige Weg bestand darin, mit einem unabhängigen, vertraglich vereinbarten Tool mit Prüfpfad und anonymisierten Daten zu arbeiten. Lektion: Tools und Datenfluss sind Teil von Unabhängigkeit und Privatsphäre.

Schwache Eingabeaufforderung / Starke Eingabeaufforderung

Schwache Eingabeaufforderung:

Ich lade alle Daten hoch, damit Sie das Audit von Anfang bis Ende durchführen und mir das Ergebnis mitteilen können.

Problem: Lädt echte/geheime Daten unverändert hoch (Verstoß gegen die Privatsphäre), delegiert das Urteil an die KI (Verstoß gegen Ethik/Unabhängigkeit) und zerstört Verifizierungstore. Es entfernt die Essenz der Kontrolle.

Leistungsstarke Eingabeaufforderung (Workflow-Framework):

Ihre Rolle: Sie sind der umfassende Assistent eines unabhängigen Wirtschaftsprüfers. Sie erstellen bei jedem Schritt einen ENTWURF und eine ANALYSE; Am Ende jedes Schritts werden Sie mich auch an die Tür der Überprüfung erinnern, die ich durchführen muss. Urteil, Meinung und Schlussfolgerung sind meine eigenen. Regeln (gültig bei jedem Schritt): – Ich gebe Ihnen nur anonymisierte Daten; Kein richtiger Name/TIN/persönliche Daten. - Keine Fälschung von Zahlen, Standardsätzen, Daten oder Quellen; Wenn Sie sich nicht sicher sind, sagen Sie „Bestätigen“. - Positionieren Sie Ihre Ergebnisse als „Entwurf/Ausnahme/Hypothese“ und nicht als „Ergebnis/Schlussfolgerung“. Nun beginnen wir mit Schritt 1 (Planungsrisiko). Erstellen Sie eine Gliederung für diesen Schritt und schreiben Sie Stück für Stück die Verifizierungsschleuse auf, die ich am Ende durchlaufen muss. Fahren Sie nicht mit Schritt 2 fort, bis ich es überprüft und bestätigt habe.

Diese Eingabeaufforderung ist leistungsstark, da sie den gesamten Arbeitsablauf mit Verifizierungs-Gates einrichtet, Anonymisierungs- und Fälschungsverbote behebt, die Ausgaben korrekt positioniert und den Fortschritt mit der Genehmigung des Prüfers verknüpft.

Häufige Fehler

  • Hochladen echter/geheimer Daten. Verletzung der Privatsphäre und des KVKK durch Teilen ohne Anonymisierung.
  • Umgehen von Verifizierungstoren. Aus Gründen der Geschwindigkeit werden Bestätigung, Überprüfung und Beurteilung weggelassen.
  • KI zu einem Haftungsschutz machen. Urteil delegieren mit „KI hat es gesagt“; ethischer Verstoß.
  • Das Tool und den Datenfluss nicht in Frage stellen. Blindes Vertrauen in Tools, die Unabhängigkeit und Sicherheit gefährden.
  • Verwechseln Sie End-to-End-Automatisierung mit Sicherheit. Lassen Sie die KI das Audit von Anfang bis Ende durchführen und die Ausgabe signieren.
Tipp: Fassen Sie dieses Modul in einem Satz zusammen: „KI gibt bei jedem Schritt Tempo und Durchzug; bei jedem Schritt greift ein Verifizierungstor in mein Urteilsvermögen ein; Unterschrift, Verantwortung und Meinung bleiben bei mir.“ Dieser Satz ist die Essenz einer verantwortungsvollen Prüfung-KI-Nutzung.

Zusammenfassend

Ethik, Unabhängigkeit und Vertraulichkeit sind unverzichtbare Grundsätze der Prüfung auch mit KI: Der Output ist Aufgabe des Prüfers (Ethik), das Tool und der Datenfluss sind Teil der Unabhängigkeit (Unabhängigkeit), die Daten werden anonymisiert und mit einem sicheren Tool verarbeitet (Vertraulichkeit). Alle Teile des Moduls werden zu einer einzigen End-to-End-Schleife zusammengefasst. Das Rückgrat dieser Schleife sind Verifizierungs-Gates, die den KI-Entwurf bei jedem Schritt durch die Beurteilung des Prüfers filtern. Türlose Geschwindigkeit ist falsche Geschwindigkeit. KI ist ein Werkzeug zur Entscheidungsunterstützung und -beschleunigung. Das Prüfungsurteil, die Beurteilung wesentlicher falscher Angaben und die Schlussfolgerung gehören dem zuständigen und unabhängigen Prüfer und sind nicht übertragbar.

Anwendungsaufgabe

Fassen Sie den oben genannten 10-stufigen End-to-End-Workflow für Ihre eigene Steuerungsumgebung auf einer Seite zusammen; Schreiben Sie zu jedem Schritt (1) die Rolle der KI, (2) das Verifizierungstor und (3) das sichere Tool, das Sie verwenden werden. Beantworten Sie dann die sechs Fragen in der Auswahltabelle für sichere Fahrzeuge für ein Fahrzeug, das Sie derzeit verwenden (oder verwenden möchten), und treffen Sie eine begründete Entscheidung, ob das Fahrzeug für eine Inspektion geeignet ist.

Checkliste

  • [ ] Ethik: Ich validiere und besitze die KI-Ausgabe; Ich habe die Verantwortung nicht der KI übertragen.
  • [ ] Unabhängigkeit: Ich habe die Quelle und den Datenfluss des Tools bewertet; Ich kann die Ausgabe unabhängig überprüfen.
  • [ ] Datenschutz: Ich habe die Daten anonymisiert; Ich fuhr ein sicheres, vertraglich vereinbartes Fahrzeug mit Prüfanhänger.
  • [ ] Ich habe bei jedem Schritt des End-to-End-Workflows ein Authentifizierungsgate platziert.
  • [ ] Ich habe keinen Schritt verpasst; Ich stimmte zu, dass türlose Geschwindigkeit falsche Geschwindigkeit ist.
  • [ ] Die Meinung, die Beurteilung wesentlicher falscher Angaben und die Schlussfolgerung habe ich selbst abgegeben.
  • [ ] Ich habe die sechs Fragen in der Auswahltabelle für sichere Fahrzeuge beantwortet und die Eignung des Fahrzeugs bewertet.

Modulprüfung

1. Ein Mitglied des Prüfungsteams lässt die KI 180.000 Journaleinträge nach „ungewöhnlichen“ Einträgen durchsuchen und erhält eine Ausnahmeliste mit 340 Datensätzen. Was bedeutet diese Liste im Hinblick auf BDS und Berufshaftpflicht?

  • A) Ausnahmen sind Fragezeichen, die der Prüfer einzeln untersuchen wird; Die Bewertung mit Nachweis und Schlussfolgerung obliegt dem Prüfer ✔
  • B) Alle 340 Datensätze gelten als bestätigte Fehler und werden als Feststellung direkt in den Bericht geschrieben.
  • C) Da künstliche Intelligenz scannt, müssen diese Aufzeichnungen nicht separat untersucht werden.
  • D) Das Risiko wesentlicher falscher Angaben wird automatisch ausgeschlossen, da die Liste nicht mehr als 340 enthält

Erläuterung: Die durch künstliche Intelligenz markierten Aufzeichnungen sind kein Prüfungsergebnis, sondern Ausgangspunkte für die Untersuchung durch den Prüfer. Jede Ausnahme muss mit Beweisen geprüft werden, falsch positive Ergebnisse müssen beseitigt werden und tatsächliche Feststellungen müssen begründet werden. Meinungen und Meinungen gehören dem Abschlussprüfer.

2. Ein Wirtschaftsprüfer fragt die künstliche Intelligenz, in welchen Standard ein Buchhaltungssachverhalt fällt; Künstliche Intelligenz gibt einen klaren Hinweis als „TMS 37 Artikel 14/b im Jahr 2022 geändert“. Was ist der richtige Ansatz?

  • A) Der Inhalt und das Datum können nicht ohne Bestätigung durch den offiziellen Standardtext verwendet werden. Es besteht die Möglichkeit von Halluzinationen ✔
  • B) Da die Referenz eindeutig ist, wird sie direkt auf das Arbeitspapier geschrieben
  • C) Hat die künstliche Intelligenz ein Datum vorgegeben, steht die Gesetzesänderung fest.
  • D) Die Standardinterpretation kann vollständig der künstlichen Intelligenz überlassen werden

Beschreibung: Künstliche Intelligenz kann Standardzahlen, Artikel und Daten fließend erfinden (Halluzination). Jede Referenz kann nicht ohne Bestätigung der primären offiziellen Quelle (KGK, relevanter Standardtext) verwendet werden. Künstliche Intelligenz ist ein Wegweiser, keine Quelle.

3. Warum ist es schädlich, den Girokontoauszug des geprüften Unternehmens mit Kundennamen, Steuernummern und Beträgen in ein öffentlich zugängliches Tool für künstliche Intelligenz einzufügen?

  • A) Es gibt kein Problem, denn künstliche Intelligenz vergisst die Daten sowieso
  • B) Es ist nur dann zu beanstanden, wenn die Beträge 1 Million übersteigen
  • C) Es handelt sich um eine Verletzung der Vertraulichkeit und des KVKK; Daten sollten anonymisiert und sicher sein, es sollten vertraglich vereinbarte Tools verwendet werden ✔
  • D) Wenn der Kunde seine Zustimmung erteilt hat, steht es ihm frei, beliebige Daten in jedes beliebige Fahrzeug hochzuladen.

Beschreibung: Audit-Daten werden im Rahmen der Datenschutzrichtlinie und der KVKK geschützt; Die Übermittlung von Daten an einen externen Server verstößt sowohl gegen die Berufsethik als auch gegen die Vertraulichkeit. Der richtige Weg besteht darin, Daten zu anonymisieren und vertraglich vereinbarte, sichere Tools zu verwenden.

4. Was ist eine der größten Fallstricke bei der Bewertung von KI-Ergebnissen im Hinblick auf professionelle Skepsis?

  • A) Der Ausgang ist zu kurz
  • B) Schreiben mit künstlicher Intelligenz auf Türkisch
  • C) Automatisierungs-/Bestätigungsfehler: Ausgabe, die reibungslos und sicher erscheint, als wahr akzeptiert, ohne sie zu hinterfragen ✔
  • D) Vorhandensein einer Tabelle in der Ausgabe

Erläuterung: Automatisierungs- und Bestätigungsbias führen dazu, dass der Prüfer eine Ausgabe akzeptiert, die reibungslos und sicher erscheint, ohne sie in Frage zu stellen. Der skeptische Prüfer versucht, den Output zu widerlegen und das Gegenteil zu suchen. Geläufigkeit ist nicht gleichbedeutend mit Genauigkeit.

5. Was ist der wichtigste Vorteil von Vollpopulationstests (Testen von 100 % der Daten) gegenüber Stichproben? Doch welche neue Verantwortung bringt es mit sich?

  • A) Eliminiert das Risiko einer Probenahme; Es besteht jedoch die Verantwortung, die Vollständigkeit der Daten zu bestätigen und Ausnahmen zu bewerten ✔
  • B) Automatisiert die Prüfung vollständig und macht ein Urteil des Prüfers überflüssig
  • C) Es setzt die Arbeitslast zurück, da es keine Ausnahmen erzeugt
  • D) Liefert unabhängig von der Datenqualität immer genaue Ergebnisse

Erläuterung: Vollständige Bevölkerungstests eliminieren das Risiko einer Probenahme (die Stichprobe ist nicht repräsentativ für die Bevölkerung). Allerdings stellt die Bewertung der Vielzahl von Ausnahmen, die sich bei der Überprüfung der Datenvollständigkeit und -genauigkeit ergeben, eine neue Belastung für den Prüfer dar.

6. Was ist der richtige Ansatz bei der Berechnung des Wesentlichkeitsbetrags mit künstlicher Intelligenz gemäß BDS 320?

  • A) Der erste durch künstliche Intelligenz vorgegebene Betrag wird direkt genutzt
  • B) Die Wesentlichkeit beträgt immer 5 % des Umsatzes und erfordert keine Beurteilung
  • C) Wesentlichkeitsberechnungen sind bei der Prüfung nicht erforderlich
  • D) Künstliche Intelligenz berechnet Szenarien; Indikator, Prozentsatz und endgültige Wesentlichkeit basieren auf der Beurteilung des Abschlussprüfers und das Konto wird überprüft ✔

Erläuterung: Die Wesentlichkeit ist das Ergebnis einer professionellen Beurteilung auf der Grundlage des ausgewählten Indikators und Prozentsatzes. KI kann schnell verschiedene Szenarien berechnen, aber die Wahl des Indikators, des Prozentsatzes und des Endbetrags liegt im Ermessen des Prüfers und jede Berechnung sollte unabhängig überprüft werden.

7. Welche Rolle spielt das Benford-Gesetz bei der Betrugsbekämpfung und wo liegen seine Grenzen bei der Anwendung mit künstlicher Intelligenz?

  • A) Es handelt sich um ein Warnsignal, das auf Abweichungen in der Verteilung der ersten Ziffern hinweist. Es handelt sich nicht nur um Beweise, sondern es bedarf der Forschung ✔
  • B) Wird eine Abweichung festgestellt, gilt der Betrug als bestätigt.
  • C) Gilt für jeden Datensatz und führt niemals zu falsch positiven Ergebnissen
  • D) Nur ohne KI nutzbar

Erläuterung: Das Benfordsche Gesetz gibt die erwartete Verteilung der ersten Ziffern in natürlichen Datensätzen an; Abweichungen können auf mögliche Manipulationen hinweisen. Aber das ist nur ein Warnsignal; Das allein ist kein Beweis für Betrug; es erfordert eine Untersuchung durch einen Wirtschaftsprüfer.

8. Was ist die stabilste Struktur beim Verfassen einer Prüfungsfeststellung mit künstlicher Intelligenz?

  • A) Nur der Satz „Es liegt ein Problem vor“ ist ausreichend
  • B) Verwenden Sie gegenüber dem Management nur anklagende Sprache
  • C) Struktur, die die Elemente Situation, Kriterium, Ursache, Wirkung und Empfehlung evidenzbasiert einbezieht ✔
  • D) Allgemeine Ausdrücke, die keine Zahlen enthalten

Erläuterung: Eine wirksame Feststellung umfasst die Situation (was gefunden wurde), das Kriterium (welche Regel verletzt wurde), die Ursache (Grundursache), die Auswirkung (Konsequenz/Risiko) und die Empfehlung (was getan werden sollte). KI füllt dieses Skelett schnell aus, aber jedes Element muss mit Beweisen verknüpft werden.

9. Beim Drei-Wege-Match-Test vergleicht künstliche Intelligenz Bestellung, Lieferschein und Rechnung und findet 27 Artikel, die nicht übereinstimmen. Was bedeutet dieses Ergebnis?

  • A) 27 Bleistifte sind der eindeutige Beweis für einen Betrug
  • B) Da die künstliche Intelligenz es gefunden hat, ist keine zusätzliche Untersuchung erforderlich
  • C) 27 Elemente sind unwichtig, weil die Anzahl gering ist
  • D) Nicht übereinstimmende Elemente sind Unterschiede, die untersucht werden müssen. Es kann zu zeitlichen Verzögerungen, Teillieferungen oder Fehlern kommen, die Bewertung obliegt dem Prüfer ✔

Erläuterung: Nicht übereinstimmende Elemente sind keine automatischen Fehler, sondern Unterschiede, die der Prüfer untersuchen wird. Es kann zu Zeitunterschieden, Teillieferungen oder tatsächlichen Fehlern kommen. Künstliche Intelligenz zeigt den Unterschied, Erklärung und Schlussfolgerung liegen beim Prüfer.

10. Was ist das entscheidende Prinzip bei der Erstellung des Arbeitspapiers mit künstlicher Intelligenz gemäß BDS 230?

  • A) Der durch künstliche Intelligenz erzeugte Text ist direkt das endgültige Arbeitspapier
  • B) Der Entwurf gilt erst dann als gültige Dokumentation, wenn ihm Belege beigefügt und vom Prüfer überprüft und angenommen werden ✔
  • C) Es ist nicht erforderlich, Belege in das Arbeitspapier aufzunehmen.
  • D) Es ist nicht wichtig, dass die Dokumentation nachvollziehbar ist

Beschreibung: Das Arbeitspapier soll die geleistete Arbeit, die gewonnenen Erkenntnisse und die Schlussfolgerung nachvollziehbar machen. KI rationalisiert das Framework und die Sprache, aber die Ausgabe ist erst dann eine gültige Dokumentation, wenn sie mit Beweisen verknüpft und vom Prüfer überprüft und in Besitz genommen wird.

11. Künstliche Intelligenz erkennt in analytischen Verfahren (BDS 520) einen Anstieg einer Ausgabenposition um 40 % und erklärt, dass dieser „wahrscheinlich inflationsbedingt“ sei. Was soll der Prüfer tun?

  • A) Akzeptiert die Anweisung so wie sie ist und schließt sie.
  • B) Der Vorschlag ist eine Hypothese; Kommt nicht zu Schlussfolgerungen, ohne Abweichungen anhand unabhängiger Beweise zu untersuchen und zu verifizieren ✔
  • C) Eine Steigerung um 40 % ist immer normal
  • D) Wenn künstliche Intelligenz es erklärt, sind zusätzliche Beweise unnötig

Erläuterung: Die von der künstlichen Intelligenz vorgeschlagene Erklärung ist eine Hypothese, kein Beweis. Der Prüfer kann keine Schlussfolgerungen ziehen, ohne die Abweichung mit unabhängigen Beweisen (Verträge, Rechnungen, Offenlegung und Bestätigung des Managements) zu untersuchen. Unerwartete Abweichungen erfordern eine eingehendere Untersuchung.

12. Worauf sollte der Prüfer im Hinblick auf den Grundsatz der Unabhängigkeit bei der Auswahl eines Tools für künstliche Intelligenz achten?

  • A) Nur das Fahrzeug ist kostenlos
  • B) Wohin die Daten gehen, Verwendung für Modellschulungen, Verträge, Audit-Trails und Vertraulichkeitszusicherungen ✔
  • C) Das Fahrzeug ist am beliebtesten
  • D) Bunte Benutzeroberfläche

Erläuterung: Der Prüfer sollte überlegen, wohin die Daten gehen, ob sie im Modelltraining, im Vertrag und im Prüfpfad verwendet werden. Ein in das System des geprüften Unternehmens eingebettetes Tool, dessen Ergebnisse der Prüfer nicht kontrollieren kann, kann die Unabhängigkeit und Vertraulichkeit gefährden.

13. Der Prüfer bewertet einen Entwurf einer Abweichungserklärung, der von künstlicher Intelligenz erstellt wurde. Welche Technik ist am effektivsten, um Bestätigungsverzerrungen zu vermeiden?

  • A) Suchen und schließen Sie eine einzelne Instanz, die die Ausgabe validiert
  • B) Akzeptieren der Ausgabe, ohne sie überhaupt zu lesen
  • C) Der Versuch, die Schlussfolgerung zu widerlegen: „Wenn das falsch ist, welche Beweise würden das belegen?“ ✔ nach Gegenbeweisen suchen
  • D) Ich suche nur nach Rechtschreibfehlern

Erläuterung: Der skeptische Prüfer versucht, die Ausgabe zu widerlegen, anstatt sie zu bestätigen: „Wenn diese Aussage falsch ist, welche Beweise würden das belegen?“ er fragt und sucht nach gegenteiligen Beweisen. Dies ist das Gegenmittel zum Bestätigungsfehler.

14. Wie lässt sich die Rolle der KI-Ergebnisse im Bereich der sicherheits- und Compliance-kritischen Prüfung zusammenfassen?

  • A) Die Ergebnisse der künstlichen Intelligenz ersetzen die Genehmigung des Prüfers und bestimmen die endgültige Meinung
  • B) Eine menschliche Zustimmung ist im Auditing nicht mehr erforderlich
  • C) Künstliche Intelligenz ist unter allen Bedingungen genauer als der Mensch
  • D) KI sorgt für Entwurf/Analyse/Taktung; Die Meinung und das Urteil stammen vom unabhängigen Prüfer, ungeprüfte Ergebnisse sind nicht gültig ✔

Offenlegung: Die Ergebnisse der künstlichen Intelligenz ersetzen nicht die Genehmigung eines kompetenten und unabhängigen Prüfers; Der Entwurf bietet Analyse und Schnelligkeit, aber das Prüfungsurteil, die Beurteilung wesentlicher falscher Angaben und die Schlussfolgerung sind menschlich. Eine nicht verifizierte Ausgabe ist wie ein nicht unterzeichnetes Arbeitspapier.