Keuntungan:
- Memahami konsep segitiga penipuan (tekanan, peluang, pembenaran) dan tanda bahaya serta menggunakan kecerdasan buatan untuk memindai pola yang mencurigakan
- Kemampuan untuk memindai hukum Benford, duplikat pembayaran dan pola pemasok yang tidak biasa dengan dukungan kecerdasan buatan dan menghasilkan daftar tinjauan
- Kemampuan untuk memahami bahwa kecurigaan adanya kecurangan adalah tuduhan yang serius, bahwa tanda kecerdasan buatan saja bukanlah bukti, dan bahwa evaluasi akhir adalah milik auditor independen.
Ada perbedaan besar antara kesalahan dan kecurangan. Kesalahan adalah kesalahan yang tidak disengaja; melakukan kesalahan total, lupa catatan. Menyontek adalah penipuan yang disengaja; Hal ini terjadi ketika seseorang dengan sengaja memutarbalikkan catatan demi keuntungan pribadi. Tugas auditor bukanlah untuk "menemukan" kecurangan—kecurangan merupakan kualifikasi hukum dan merupakan tanggung jawab pengadilan—tetapi ISA 240 meminta auditor untuk menerapkan skeptisisme profesional terhadap risiko salah saji material akibat kecurangan dan mengevaluasi tanda-tanda risiko kecurangan (tanda bahaya). Auditor menilai risiko penipuan dan menyelidiki pola yang mencurigakan; Keputusan hukum akhir ada di tangan orang lain.
Dalam unit ini kita akan membahas cara menggunakan AI untuk menyaring risiko penipuan: segitiga penipuan, tanda bahaya, hukum Benford, pembayaran duplikat dan pola pemasok yang tidak biasa, serta analisis teks di area deskripsi. Prinsip dasarnya digarisbawahi dengan tegas: tidak ada pola yang ditandai oleh AI yang dengan sendirinya merupakan bukti penipuan. Bendera merah adalah tanda “berhenti dan selidiki”; bukan tuduhan.
Segitiga curang dan bendera merah
Kerangka klasik untuk investigasi penipuan adalah segitiga penipuan; Dia mengatakan bahwa penipuan biasanya terjadi ketika tiga kondisi terjadi secara bersamaan: Tekanan (kebutuhan finansial/pribadi yang mendorong orang untuk berbuat curang), Peluang (kontrol internal yang lemah, otoritas yang tidak terkendali), dan Pembenaran (cara membenarkan tindakan seseorang terhadap diri sendiri—"Saya akan mengembalikannya"). Auditor lebih berhati-hati pada area dimana ketiga kondisi ini kuat.
Bendera merah adalah sinyal peringatan yang mungkin mengindikasikan kemungkinan penipuan. Contoh umum: pejabat menunjukkan gaya hidup yang tidak biasa, kontrak terus-menerus dikirimkan ke pemasok yang sama, pemasok yang alamatnya sama dengan alamat karyawan, staf yang tidak berlibur dan tidak mendelegasikan pekerjaannya kepada siapa pun, sering melakukan koreksi catatan, membagi pembayaran tepat di bawah ambang batas, menggandakan nomor faktur. AI dapat memindai banyak tanda ini pada data. Tapi ingat: setiap bendera bisa mempunyai penjelasan yang tidak bersalah. Tugas auditor adalah melihat bendera itu dan menyelidikinya, bukan menyalahkannya karena melihat bendera itu.
Hukum Benford: penyaringan yang berlawanan dengan intuisi namun kuat
Hukum Benford (hukum digit pertama) mengatakan bahwa dalam kumpulan besar bilangan alami, distribusi digit penting pertama tidak seragam: bilangan cenderung dimulai dengan "1" (sekitar 30%), dengan probabilitas yang sangat rendah dimulai dengan "9" (sekitar 4,6%). Data alami dengan rentang yang luas, seperti jumlah tagihan, pengeluaran, saldo rekening, umumnya mengikuti distribusi ini. Ketika seseorang memasukkan angka dengan tangan (misalnya menulis jumlah tepat di bawah ambang batas persetujuan), distribusi alami ini akan terganggu. Analisis Benford membandingkan distribusi digit pertama (dan, jika perlu, dua digit pertama) dengan apa yang diharapkan dan menandai penyimpangan.
AI dapat menghitung distribusi Benford pada ribuan jumlah dalam hitungan detik dan menunjukkan angka yang menyimpang dari yang diharapkan. Namun Benford memiliki dua batasan dan auditor harus mengetahuinya:
- Itu tidak cocok untuk semua data. Jumlah terbatas dalam kisaran tertentu (misalnya harga produk selalu antara 45-55 TL), nomor urut (nomor faktur), kode yang ditetapkan tidak sesuai dengan Benford; "penyimpangan" tidak ada artinya di sini.
- Penyimpangan bukanlah bukti. Ketika sebuah langkah naik lebih dari yang diharapkan, yang paling sering dikatakan adalah "lihat di sini". Alasannya mungkin sah (misalnya harga perusahaan). Auditor tidak dapat menarik kesimpulan dari penyelidikannya.
Perhatian: Menampilkan deviasi Benford sebagai "bukti kecurangan" adalah kesalahan serius. Benford hanyalah sebuah bendera merah; Ini mengarahkan catatan mana yang harus diperiksa dan tidak membuktikan penipuan.
Analisis teks dan pola pengulangan
Kemampuan bahasa AI juga berguna dalam mendeteksi penipuan non-numerik. Konsentrasi yang tidak biasa, ekspresi ambigu atau kata kunci tertentu dapat dipindai di bidang deskripsi ("pengeluaran lain-lain", "konsultasi", "hosting representasi"). Juga pola struktural: duplikat nomor faktur, rekening pemasok yang cocok dengan rekening bank karyawan, catatan pemasok dibuat selama akhir pekan, pembayaran yang sering dilakukan sepanjang waktu. AI menghasilkan semua ini sebagai “daftar ulasan”; Auditor mencari daftarnya.
Jenis pemindaian
Apa yang dilakukan AI?
Apa yang dilakukan auditor?
Analisis Benford
Digit pertama menunjukkan penyimpangan distribusi
Menyelidiki penyebab penyimpangan
pembayaran ganda
Jumlah+tanggal+pemasok yang sama menemukan pengulangan
Apakah kebenarannya dikonfirmasi oleh duplikat dokumen?
Pencocokan pemasok-karyawan
Tandai alamat/akun yang sama tumpang tindih
Menyelidiki apakah ada konflik kepentingan
Pembagian subambang batas
Menunjukkan pengelompokan di bawah ambang batas persetujuan
Mengevaluasi apakah ada niat
Analisis teks/deskripsi
Memindai komentar yang tidak jelas/berulang
Konten kueri berdasarkan dokumen
tiga kasus mini
Kasus 1 — Benford memberi arahan, inspektur menemukannya. Seorang auditor melakukan analisis Benford terhadap laporan biaya. Jumlah yang dimulai dengan "4" jauh lebih tinggi dari yang diperkirakan. Auditor memeriksa kumpulan ini dan menemukan bahwa seorang karyawan secara konsisten memasukkan pengeluaran sebesar "$4,8xx", tepat di bawah ambang batas persetujuan sebesar $5.000. Dokumen-dokumen itu ternyata palsu. Deviasi Benford memberi arah; Investigasi dan dokumen auditor mengungkapkan penipuan tersebut.
Kasus 2 - Benford positif palsu. Seorang anggota tim melakukan analisis Benford pada daftar harga produk dan menulis "ada manipulasi" ketika dia melihat penyimpangan yang besar. Penanggung jawab memeriksa: data terdiri dari harga dalam kisaran sempit antara 90-110 TL; Lagipula Benford tidak akan cocok dengan set terbatas seperti itu. "Bias" tersebut sepenuhnya disebabkan oleh penerapan metode pada data yang salah. Pelajaran: Benford tidak berlaku untuk semua data; Auditor mengevaluasi kesesuaiannya.
Kasus 3 — Mengibarkan bendera untuk disalahkan. Seorang auditor ingin langsung menuliskan "pemasok yang alamatnya sama dengan karyawan" yang ditandai oleh AI dalam laporan sebagai "pemasok fiktif, penipuan". Penanggung jawab menghentikannya: setelah diselidiki, terlihat bahwa pemasok tersebut adalah bisnis nyata, milik kerabat karyawan, dan ini adalah hubungan konflik kepentingan, tetapi bukan fiktif. Hal ini dilaporkan sebagai hubungan yang perlu diungkapkan, bukan selingkuh. Pelajaran: bendera merah memulai penyelidikan; Bukti menentukan hasilnya.
Perintah lemah / Perintah kuat
Perintah yang lemah:
Cari tahu apakah ada penipuan dalam pembayaran ini.
Masalah: AI tidak dapat "menemukan" kecurangan; Kecurangan adalah konsekuensi hukum. Perintah ini menghasilkan “daftar curang” yang dibuat-buat atau tuduhan yang tidak berdasar.
Perintah yang kuat:
Peran Anda: Anda adalah asisten penyaringan risiko penipuan auditor independen. Anda MENANDATANGANI bendera merah; Evaluasi kecurangan dan hasilnya adalah milik saya. Jangan beri label catatan apa pun sebagai "cheat".Data (anonim): Pembayaran pemasok (kolom: id_pembayaran, tanggal, id_pemasok, alamat_pemasok, jumlah, ambang_konfirmasi=50.000, deskripsi).Tugas - lakukan pemindaian berikut, ekspor masing-masing sebagai daftar TERPISAH:1) Pembagian subthreshold: Dikelompokkan tepat di bawah ambang batas 50.000 TL (45.000-49.999) pembayaran; dihitung berdasarkan pemasok.2) Duplikat: jumlah yang sama + pemasok yang sama + pembayaran berulang dalam 3 hari.3) Benford (digit pertama): bandingkan distribusi jumlah digit pertama dengan Benford yang diharapkan; Tunjukkan langkah menyimpang. PENTING: Evaluasi juga apakah data ini sesuai dengan Benford (rentang, batasan) dan peringatkan jika tidak. 4) Analisis pengungkapan: menandai pemasok di mana deskripsi yang tidak jelas seperti "lain-lain/lain-lain/konsultasi" terkonsentrasi. Untuk setiap daftar: tuliskan bahwa ini adalah "tanda bahaya yang harus diselidiki" dan bukan HASIL penipuan. Menambahkan catatan/pola yang pas.
Perintah ini sangat berguna karena dapat menguraikan pemindaian, mempertanyakan kepatuhan Benford, memposisikan keluaran sebagai “bendera merah”, dan melarang atribusi “kecurangan”.
Kesalahan umum
- Artinya "temukan triknya". AI tidak mendeteksi kecurangan; tanda bendera merah. Kecurangan adalah konsekuensi hukum.
- Menerapkan Benford ke data yang tidak pantas. Mengira "deviasi" dalam pita sempit, nomor urut, atau kode sebagai sesuatu yang bermakna.
- Menganggap penyimpangan sebagai bukti. Menyatakan cheat tanpa menyelidiki Benford atau tanda pola.
- Mengubah bendera merah menjadi tuduhan. Menghapus suatu hubungan/pola sebagai kecurangan tanpa memverifikasinya dengan dokumentasi.
- Mengabaikan segitiga kecurangan. Hanya melihat data dan tidak mengevaluasi konteks tekanan/peluang/pembenaran.
Tip: Saat Anda menemukan tanda bahaya, tanyakan pada diri Anda dua pertanyaan: “Apa penjelasan yang benar-benar tidak bersalah untuk hal ini?” dan “Jika memang itu curang, jejak apa lagi yang harus saya lihat?” Pertanyaan pertama melindungi Anda dari tuduhan yang tidak adil, pertanyaan kedua dari kedangkalan.
Singkatnya
Dalam audit kecurangan, peran auditor bukan untuk “menemukan” kecurangan, namun mengevaluasi risiko kecurangan dengan skeptis dan mencari tanda bahaya (BDS 240). AI adalah mesin pemindaian yang kuat: AI melakukan analisis Benford, pembayaran duplikat, pembagian subambang batas, tumpang tindih pemasok-karyawan, dan analisis teks dalam hitungan detik. Namun setiap tanda adalah tanda bahaya, bukan bukti; Benford tidak cocok dengan semua data; Penyimpangan bukan berarti curang. Tugas AI adalah melihat benderanya, tugas auditor adalah menyelidiki dan mengevaluasi serta menghindari atribusi hukum. Bendera merah bertuliskan "berhenti dan selidiki"; Dia tidak mengatakan "bersalah".
Tugas aplikasi
Pertimbangkan kumpulan data pembayaran vendor hipotetis dan tetapkan ambang persetujuan. Minta AI menjalankan empat pemindaian (pemisahan subthreshold, duplikat, Benford, analisis anotasi) dengan pola prompt yang kuat di atas; Minta Benford mempertanyakan kesesuaiannya. Kemudian, untuk setiap tanda bahaya yang muncul, tuliskan “penjelasan yang tidak bersalah” dan “skenario kecurangan” dan tunjukkan bukti apa yang dapat membedakan keduanya.
daftar periksa
- [ ] Saya tidak menyuruh AI untuk "menemukan trik"; Saya bilang "bendera merah" dan melarang karakterisasi kecurangan.
- [ ] Saya menerapkan Benford hanya pada data yang sesuai (jaraknya luas, alami); Saya mengevaluasi kesesuaiannya.
- [ ] Saya memperlakukan setiap tanda bahaya sebagai awal penelitian, bukan kesimpulan.
- [ ] Untuk setiap tanda, saya mempertimbangkan penjelasan yang tidak bersalah dan skenario kecurangan.
- [ ] Saya tidak menggolongkan pola tersebut sebagai penipuan/imajiner tanpa memverifikasinya dengan dokumentasi.
- [ ] Saya mengevaluasi konteks segitiga penipuan (tekanan, peluang, pembenaran).
- [ ] Saya telah mendokumentasikan bahwa kualifikasi hukum akhir bukanlah tugas auditor dan saya telah menilai risikonya.