Kasu:
- Oskus eristada, kus tehisintellekt säästab audititsüklis reaalaega (planeerimine, tõendite kogumine, analüüs, dokumenteerimine, aruandlus) ja kus otsused, nagu auditi arvamus ja otsus olulise väärkajastamise kohta, jäetakse olenevalt ülesande riskitasemest sõltumatu audiitori teha.
- Võimalus rakendada distsipliini, mis kinnitab iga AI väljundit selle allikaga linkimise, ümberarvutamise ja audiitori skeptilisusega testimise kaudu.
- Auditiandmete anonüümseks muutmine konfidentsiaalsuse ja sõltumatuse põhimõtete raames ning ohutute sõidukite valimise harjumuse kujundamine
Audiitori päev kulub "tõendite kogumise" ja "otsuse tegemise" vahele palju rohkem, kui enamik inimesi mõistab. Skaneerite tuhandeid päevikukirjeid, dokumenteerite konto saldo, seate kahtluse alla hinnangu mõistlikkuse, küsite "Kas see on tõesti nii?" selle asemel, et aktsepteerida kliendi avaldust nimiväärtusega. sa kaevad. Osa sellest tööst on korduv ja aeganõudev: andmete korrastamine, standardklauslite otsimine, tööpaberite koostamine, vastavuserinevuste loetlemine. Teised on hinnangud, mis määravad otseselt teie auditiarvamuse – st teie avalikult väljendatud arvamuse selle kohta, kas finantsaruanded on „kõigis olulistes aspektides tõesed ja õiglased” –, millel peab olema väga madal veamarginaal.
Tehisintellekt (lühidalt AI või lühidalt tehisintellekt – arvutisüsteemid, mis suudavad toota teksti nagu inimesed, tuvastada mustreid, leida seoseid suurtest andmekogumitest ja teha arvutusi) asub selle pildi keskel. Õige kasutamise korral vähendab see kolmetunnise analüütilise ülevaate kokkuvõtte neljakümne minutini; skannib sadu tuhandeid kirjeid sekunditega; See juhendab teid standardse üksuse leidmisel. Kui seda kasutatakse valesti, võib see teie töödokumenti – ja lõpuks ka auditiarvamusse – kanda näiliselt turvalise ja sujuva, kuid täiesti väljamõeldud numbri, olematu standardklausli või põhjendamatu tulemuse.
Selle mooduli esimene osa ei ole tarkvara tutvustus. Selle eesmärk on selgitada, kuhu AI auditiärisse panna ja kuhu üldse mitte. Sest auditeerimine on vastavuskriitiline eriala, mis toetub avalikkuse usaldusele ja mille tulemused mõjutavad investoreid, võlausaldajaid, maksuametit ja ühiskonda. Paneme algusest peale aluspõhimõtte paika: tehisintellekt on assistent, mitte kontroller. Vastutus ja kõigi otsuste lõplik kinnitamine auditiarvamuse, olulise väärkajastamisotsuse ja järeldusotsuse kohta kuulub pädevale ja sõltumatule audiitorile.
Juhtsilmus ja AI koht
Sõltumatu auditi mõistmiseks on kasulik mõelda tööst kui tsüklist. Planeerimise ja riskihindamise etapis õpite ettevõtet tundma ja määrate, kus on suur tõenäosus valesti minna. Tõendite kogumise ja testimise etapis seote kontojäägid, tehinguklassid ja avalikustamise dokumentide, kinnituste ja analüüsidega. Hindamisfaasis kaalute leidude olulisust ja jõuate järeldusele. Aruandluse etapis kirjutate oma arvamuse ja järeldused kirja. Kogu tsükli vältel loob dokumentatsioon (tööpaberid) teie töö kohta jälgitavaid tõendeid.
AI võib puudutada selle tsükli iga etappi, kuid igal etapil erineva autoriteediga. Genereerib planeerimisel riskiidee ja olulisuse stsenaariumi; valmistab testi andmed ette, skaneerib need ja märgib kõrvalekaldeid; kirjutab hindamisel kommentaaride mustandid; See kiirendab aruannete leidmist ja aruannete keelt. Otsust ta aga üheski etapis ei tee. Otsus nõuab professionaalset hinnangut ja skeptilisust; Need ei ole ülekantavad.
Määratleme algusest peale mõned põhimõisted. Auditi tõendusmaterjal on informatsioon (dokument, kinnitus, ümberarvutus, analüüs), millele audiitor oma arvamuse tugineb. Olulisus on lävi selle kohta, kas viga on piisavalt suur, et mõjutada finantsaruannete kasutajate otsuseid. BDS on Türkiye's kehtivad sõltumatud auditistandardid; See vastab rahvusvahelistele auditeerimisstandarditele (ISA) ja selle on avaldanud POA (Public Oversight, Accounting and Auditing Standards Authority). Tööpaber on dokument, kuhu fikseeritakse tehtud töö ja saadud tulemused. Selgitame neid mõisteid ükshaaval järgmistes üksustes; Praegu teadke seda: kõigi nende kontseptsioonide puhul annab AI teile ülevaate ja analüüsi, kuid ei anna hinnangut.
Järgmine tabel võtab kokku AI rolli ja riskitaseme missioonide kaupa:
Quest
AI roll
Riski tase
Kes kiidab/otsustab
Andmete puhastamine, vormindamine
tööline, kiirendaja
madal
Auditi meeskonna liige
Tööpaber/kokkuvõtte mustand
visandite generaator
Madal-Keskmine
vanemaudiitor
Standardi/eseme leidmine
suunaotsija
keskmine
Audiitor (kinnitus ametliku tekstiga)
Analüütilise protseduuri tõlgendamine
hüpoteesi generaator
keskmine
Audiitor
Päeviku/anomaalia skaneerimine
statistiline marker
Keskmine-kõrge
Audiitor (vaatab läbi kõik erandid)
Olulisuse/riski hindamine
abisisend
kõrge
Audiitori professionaalne hinnang
Auditi arvamus/järeldus
See pole isegi sisend, see on mustandi keel
väga kõrge
Vastutav audiitor (allkiri)
Pidage meeles seda ühte joont: riski suurenedes muutub tehisintellekti roll väiksemaks ja audiitori otsustusvõime kasvab.
Miks "kinnitamine" on selle ettevõtte süda
Tehisintellekti keelemudelid näivad oma vastuses kindlad, kuid nad ei pruugi olla kindlad. Tehnilises kõnepruugis nimetatakse seda hallutsinatsiooniks: see on siis, kui mudel fabritseerib teabe, mida tegelikult ei eksisteeri – numbri, standardüksuse, kuupäeva – lauseks, mis voolab otsekui tõene. Audiitori jaoks on see surmav lõks. Mudel võib anda teile sellise numbri nagu "eelmise aasta brutomarginaal oli 34 protsenti"; Kuid ta pole kunagi teie andmeid näinud ja see number on täiesti välja mõeldud. Või võib olla tekst "TMS 36 artikkel 22 muudeti 2021. aastal"; Sellist klauslit või muudatust ei pruugi siiski olla. Kuna ta ütleb mõlemat sama ladusalt ja sama enesekindlusega, on ainus asi, mis eristab õiget valest, teie teadmised ja harjumus kontrollida.
Kontrollimise distsipliin koosneb auditeerimisel kolmest etapist:
- Link allikale: Numbrite, suhtarvude, saldode ja standardkirjete puhul toetuge oma auditi tõendusmaterjalile (proovsaldo, tütarettevõtte pearaamat, panga kinnitus, leping) ja ametlikele allikatele (KGK avaldatud BDS- ja TFRS-tekstid, asjakohased kommünikeed), mitte tehisintellekti mälule. Kasutage tehisintellekti nende andmete kommenteerimiseks, mitte meeldejätmiseks.
- Arvutage ümber/võrdlege: kontrollige sõltumatult iga AI-tagastuse arvulist tulemust, määra ja trendi. Kontrollige ise protsenti, kogusummat, saldo erinevust.
- Kontrollige audiitori skeptilisust: küsige skeptilise pilguga, kas väljund on vastuolus tõendite, määruste ja terve mõistusega. "Kui see on tõsi, siis mis peab veel tõsi olema?" ja "Kui see on vale, siis millised tõendid seda näitaksid?" küsi.
Ettevaatust. Tehisintellekti koostatud töödokumendi lisamine faili ilma leidu või numbrit kontrollimata on sama, mis käsitleks allkirjastamata tööpaberit tõendina. See, et väljund on ladus, ei vasta tõele; See on tõsi ainult siis, kui tõestate, et see on tõsi.
Sõltumatus ja konfidentsiaalsus: kaks auditi rikkumatut põhimõtet
Auditeerimise õiguspärasus põhineb kahel põhiprintsiibil. Esiteks sõltumatus: audiitor peab olema nii faktiliselt kui ka välimuselt sõltumatu auditeeritavast üksusest; Ta peaks hoiduma eemale huvisuhetest, mis moonutavad tema arvamust. Teiseks konfidentsiaalsus: auditi käigus saadud teavet ei saa jagada kõrvaliste isikutega ega kasutada isiklikuks kasuks.
AI kasutamine puudutab otseselt mõlemat põhimõtet. Auditeeritud ettevõtte arvelduskonto koos klientide nimede, maksukohustuslaste numbrite, pangateabe ja summadega kleepimine avalikku tehisintellekti tööriista tähendab, et need andmed suunatakse välisserverisse. See rikub nii kutse-eetika konfidentsiaalsuse põhimõtet kui ka isikuandmete puhul KVKK-d (isikuandmete kaitse seadust). Reegel on lihtne: muutke andmed anonüümseks ja ärge jagage asjatut. Kirjutage "ABC Tekstil A.Ş., TIN 1234567890, jääk 4 850 000 TL" asemele "keskmise suurusega tootmisettevõte, nõudejääk suurusega X". Võimalusel valige ettevõtte tööriistad, millel on andmetöötlusleping, ärge kasutage oma andmeid mudelikoolitusel ja hoidke kontrolljälge.
Sõltumatuse juures on veel üks peensus: pimesi usaldades auditeeritava ettevõtte enda süsteemi sisseehitatud tehisintellekti tööriista, mille väljundit te ei saa iseseisvalt kontrollida, võib teie sõltumatust õõnestada. AI on tööriist; Kes selle ehitas, kuhu teie andmed lähevad ja kas saate nende väljundit kontrollida, on osa teie sõltumatusest.
kolm minikarpi
Juhtum 1 – ohutu kasutamine. Vanemaudiitor kulutas tavaliselt 3 tundi, et kirjutada käsitsi 22-punktilise analüütilise ülevaate kokkuvõtet. Ta andis proovisaldost võetud numbrid anonüümselt (firma nimeta, ainult konto ja summa) YZ-le ja palus kommentaari mustandit. AI koostas visandi 12 minutiga; Audiitor võrdles iga suhet oma töölehega, parandas kaks vigast protsenti ja tõendas kõrvalekallete kohta kahte selgitust. Kestus: 3 tunni asemel 45 minutit. AI andis eelnõu, vastutus ja arvamus jäi audiitorile.
Juhtum 2 – kontrollimata numbrilõks. Audiitorpraktikant küsis AI-lt: "Milline on keskmine varude käibemäär selles valdkonnas?" AI andis enesekindla numbri "umbes 6,4", kuigi tal polnud juurdepääsu valdkonna andmetele. Praktikant kirjutas selle töölehel ootusväärtusena, mistõttu kliendi määr 4,1 näib olevat "mõistlik". Kui audiitor küsis, selgus, et allikas oli tehisintellekti leiutis; Analüütiline protseduur tehti uuesti. Viga: AI-lt küsitakse võrdlusandmeid, mida tal pole.
Juhtum 3 – konfidentsiaalsuse rikkumine. Meeskonnaliige laadis avalikku tehisintellekti tööriista üles täieliku nimekirja klientidest, kellele ta saadaks kinnituskirjad – pealkiri, aadress, summa, kontakti nimi – ja koostas kinnituskirja, ütles ta. Andmed läksid organisatsioonist välja; Audiitorfirma kvaliteediüksuses avati konfidentsiaalsuskontroll. Õige viis: eemaldada tegelikud andmed ja lihtsalt küsida malli koos kohahoidjatega, nagu "[KLIENDI NIMI]", "[SUMMA]".
Nõrk viip / Tugev viip
Nõrk viip:
Tõlgendage selle ettevõtte finantsaruandeid ja öelge mulle, kas on riske.
See väide on vigane: AI-le ei anta andmeid, konteksti ega rolli. Kuna tehisintellektil andmeid pole, teeb see üldisi väiteid või toodab väljamõeldud numbritega "tõlgendusi". Ei ole selge ei periood, konto ega auditi eesmärk.
Võimas viip:
Teie roll: olete analüüsiassistent, kes abistab sõltumatut audiitorit. Kontrolli jurisdiktsioon kuulub mulle; koostate mustandeid ja kontosid. Kontekst: Allpool on anonüümne proovisaldo kokkuvõte (ilma ettevõtte nimeta). Minu eesmärk on näha olulisi muutusi (horisontaalne analüüs) jooksva aasta ja eelmise aasta vahel ning määrata kõrvalekalded, mida tuleb uurida.Andmed:[konto nimi; eelmise aasta summa; jooksva aasta summa read]Ülesanne:1) Arvuta iga konto summa ja protsentuaalne muutus; näidake arvutuse etappi, et saaksin seda kontrollida.2) Märkige üksused, mis ületavad 20% või muutuvad märki (nt kasum->kahjum), kui "uurimisele".3) Pakkuge välja 2-3 võimalikku seletust HÜPOTEESI iga märgitud eseme kohta; Pange tähele, et neid tuleb kontrollida tõenditega.4) Ärge mõelge välja numbreid, milles te pole kindel või mida ei saa andmetest järeldada. Kirjutage "ei saa andmetest välja võtta". Esitage väljund tabelina.
See väide on võimas, sest see määrab selgelt rolli, piirid (kohtuaudiitoris), andmed, sammud, kontrollitavuse ja "fabritseerimiskeelu".
Levinud vead
- Segib AI-d ressursiga. Tuginedes tehisintellekti mälule arvu, suhte, standardüksuse ja kuupäeva osas. AI on suunaotsija; allikakontrolli tõendid ja ametlik tekst.
- Viipete kirjutamine ilma kontekstita. "tõlgenda" ütlemine rolli, andmeid ja eesmärki andmata; Tulemus on võlts.
- Konfidentsiaalsete andmete kleepimine sellisel kujul. Kliendi nime, TIN-koodi ja isikuandmeid sisaldavate ärakirjade jagamine ilma anonüümsuseta; privaatsus ja KVKK rikkumine.
- Väljundi lisamine faili ilma seda kinnitamata. Ladusa teksti õigeks mõtlemine ja töölehele ülekandmine.
- Kohtuotsuse delegeerimine. Tehes järelduse põhjendusega, et "AI ütles nii"; Auditi arvamus ei ole edasiantav.
Näpunäide: minge igale tehisintellekti seansile audiitori mõttega: "Kus see väljund võib olla vale?" See küsimus on vastumürk automatiseerimise eelarvamusele ja me kordame seda kogu mooduli jooksul.
Kokkuvõttes
Tehisintellekt on auditeerimisel võimas abiline: see valmistab ette andmeid, skaneerib, koostab, arvutab ja vähendab tundide arvu minutiteks. Kuid auditi arvamus, otsus olulise väärkajastamise kohta ja järeldus kuuluvad sõltumatule ja pädevale audiitorile. Kui AI väljundit pole kontrollitud, on see sama kehtiv kui allkirjastamata tööpaber. Kolm puutumatut põhimõtet: allikas ja ümberarvutamine (autentimine), audiitori skeptitsismiga testimine, andmete anonüümseks muutmine ja turvaliste vahendite valimine (konfidentsiaalsus ja sõltumatus). Riski suurenedes muutub tehisintellekti roll väiksemaks ja teie otsustusvõime kasvab.
Rakenduse ülesanne
Valige oma auditipraktikast (või hüpoteetilisest auditist) kolm korduvat ülesannet: näiteks (1) proovibilansist horisontaalanalüüsi kokkuvõtte eraldamine, (2) standardiklausli leidmine, (3) töödokumendi koostamine. Kirjutage igaühe jaoks viip, kasutades ülaltoodud "tugevat viipa" mustrit; Lisage roll, anonüümsed andmed, sammud ja valmistamiskeeld. Seejärel käivitage väljund läbi kolme kontrollietapi (allikas, arvutage uuesti, testige skeptiliselt) ja märkige üles, millised vead leiate.
kontrollnimekiri
- [ ] Tegin tehisintellektile antud andmed anonüümseks; Ma ei jaganud kliendi nime, TIN-koodi ega isikuandmeid.
- [ ] Lisasin viipale rolli, konteksti, eesmärgi ja "ei väljamõeldis".
- [ ] Arvutasin väljundis kõik arvud ja suhted ümber sõltumatu allikaga.
- [ ] Olen kinnitanud standardi/aine viited ametlikust tekstist.
- [ ] Teisendage väljund "kus see valesti võiks minna?" Testisin seda skeptiliselt küsimusega:
- [ ] Lõpliku otsuse ja arvamuse tegin ise; Ma ei toonud põhjust tehisintellekti.
- [ ] Hindasin kasutatud tööriista sobivust andmete konfidentsiaalsuse ja sõltumatuse seisukohalt.