Unità 9 / 12

Cheat Checking: segnali d'allarme, legge di Benford e analisi del testo

Guadagni:

  • Comprendere i concetti del triangolo della frode (pressione, opportunità, giustificazione) e dei segnali d'allarme e utilizzare l'intelligenza artificiale per individuare modelli sospetti
  • Capacità di scansionare la legge di Benford, pagamenti duplicati e modelli insoliti di fornitori con il supporto dell'intelligenza artificiale e produrre un elenco di revisione
  • Capacità di comprendere che il sospetto di frode è un'accusa seria, che il solo segno dell'intelligenza artificiale non è una prova e che la valutazione finale spetta al revisore indipendente.

C’è una profonda differenza tra errore e imbroglio. Un errore è un errore involontario; sbagliare completamente, dimenticare un record. L'imbroglio è un inganno intenzionale; È quando qualcuno distorce consapevolmente i documenti per guadagno personale. Il compito del revisore non è quello di "trovare" la frode (la frode è una qualifica legale ed è di competenza dei tribunali), ma l'ISA 240 chiede al revisore di esercitare un scetticismo professionale riguardo al rischio di errori significativi dovuti a frode e di valutare i segnali di rischio di frode (red flag). Il revisore valuta il rischio di frode e indaga su modelli sospetti; La decisione legale finale spetta ad altri.

In questa unità tratteremo come utilizzare l'intelligenza artificiale per individuare il rischio di frode: il triangolo della frode, i segnali d'allarme, la legge di Benford, i pagamenti duplicati e i modelli insoliti dei fornitori, nonché l'analisi del testo nelle aree descrittive. Il principio di base è severamente sottolineato: nessun modello segnalato dall’IA è, di per sé, prova di frode. Una bandiera rossa è un segnale “fermati e indaga”; non un'accusa.

Triangolo barare e bandiere rosse

Il quadro classico per le indagini sulle frodi è il triangolo delle frodi; Dice che la frode di solito si verifica quando si verificano tre condizioni insieme: Pressione (necessità finanziaria/personale che spinge la persona a imbrogliare), Opportunità (controllo interno debole, autorità incontrollata) e Giustificazione (un modo per giustificare la propria azione a se stessi: "Lo rimetterò comunque"). Il revisore è più attento nelle aree in cui queste tre condizioni sono forti.

Una bandiera rossa è un segnale di avvertimento che può indicare la possibilità di frode. Esempi tipici: funzionario che mostra uno stile di vita insolito, contratti stipulati costantemente con lo stesso fornitore, fornitore il cui indirizzo è lo stesso di quello di un dipendente, personale che non prende ferie e non delega il proprio lavoro a nessuno, registrazioni di rettifica frequenti, pagamenti frazionati appena sotto la soglia, numeri di fattura duplicati. L’intelligenza artificiale può scansionare molti di questi flag sui dati. Ma ricorda: ogni bandiera può avere una spiegazione innocente. Il compito dell'auditor è vedere la bandiera e indagare, non biasimarlo per averla vista.

La legge di Benford: uno screening controintuitivo ma potente

La legge di Benford (legge della prima cifra) afferma che in grandi insiemi di numeri naturali, la distribuzione della prima cifra significativa non è uniforme: i numeri tendono a iniziare con "1" (circa 30%), con una probabilità molto bassa di iniziare con "9" (circa 4,6%). I dati naturali con ampi intervalli, come importi delle fatture, spese, saldi dei conti, generalmente seguono questa distribuzione. Quando qualcuno inserisce i numeri a mano (ad esempio scrive importi appena al di sotto della soglia di approvazione), questa distribuzione naturale viene interrotta. L'analisi di Benford confronta la distribuzione delle prime (e, se necessario, delle prime due) cifre con quanto previsto e segnala le deviazioni.

L’intelligenza artificiale può calcolare la distribuzione di Benford su migliaia di importi in pochi secondi e mostrare cifre che si discostano da quanto previsto. Ma Benford ha due limiti e l’auditor dovrebbe conoscerli:

  • Non si adatta a tutti i dati. Numeri limitati entro un determinato intervallo (ad es. prezzi dei prodotti sempre compresi tra 45-55 TL), numeri sequenziali (numero di fattura), codici assegnati non conformi a Benford; "deviazione" non ha senso qui.
  • La deviazione non è una prova. Quando un gradino sale più del previsto, il massimo che si dice è "guarda qui". Il motivo può essere legittimo (ad esempio i prezzi aziendali). Il revisore non può trarre conclusioni dall’indagine.
Attenzione: presentare la deviazione di Benford come “prova di imbroglio” è un grave errore. Benford è solo una bandiera rossa; Stabilisce quali documenti devono essere esaminati e non dimostra la frode.

Analisi del testo e schemi di ripetizione

L'abilità linguistica dell'intelligenza artificiale è utile anche per rilevare frodi non numeriche. Concentrazioni insolite, espressioni ambigue o determinate parole chiave possono essere scansionate nei campi della descrizione ("spese varie", "consulenza", "hosting di rappresentanza"). Anche modelli strutturali: numeri di fattura duplicati, conti dei fornitori che corrispondono al conto bancario dei dipendenti, record dei fornitori creati durante il fine settimana, pagamenti frequenti 24 ore su 24. L’IA produce tutto questo come una “lista di revisione”; Il revisore effettua una ricerca nell'elenco.

Tipo di scansione

Cosa fa l’IA?

Cosa fa un revisore dei conti?

Analisi di Benford

La prima cifra indica la deviazione della distribuzione

Indaga sulla causa della deviazione

pagamento duplicato

Stesso importo+data+fornitore trova ripetizione

La verità è confermata da documenti duplicati?

Abbinamento fornitore-dipendente

Segnala la sovrapposizione dello stesso indirizzo/account

Indaga se esiste un conflitto di interessi

Divisione sottosoglia

Indica il clustering al di sotto della soglia di approvazione

Valuta se esiste un intento

Analisi testo/descrizione

Cerca commenti vaghi/ripetitivi

Interroga il contenuto per documento

tre mini custodie

Caso 1: Benford ha dato indicazioni, ha scoperto l'ispettore. Un revisore dei conti ha eseguito un'analisi Benford sulle note spese. Gli importi che iniziano con "4" erano molto più alti del previsto. Il revisore ha esaminato questa serie e ha scoperto che un dipendente aveva costantemente inserito spese per un importo di "$ 4,8xx", appena al di sotto della soglia di approvazione di $ 5.000. I documenti si sono rivelati falsi. La deviazione di Benford diede la direzione; Le indagini e i documenti del revisore dei conti hanno rivelato la frode.

Caso 2 – Falso positivo Benford. Un membro del team ha effettuato un'analisi Benford sul listino prezzi del prodotto e ha scritto "c'è una manipolazione" quando ha notato una grande deviazione. La persona responsabile ha esaminato: i dati consistevano in prezzi in una fascia stretta tra 90-110 TL; Benford non entrerebbe comunque in un set così limitato. Il "bias" era interamente dovuto all'applicazione del metodo ai dati errati. Lezione: Benford non si applica a tutti i dati; Il revisore ne valuta l'idoneità.

Caso 3 – Alzare la bandiera della colpa. Un revisore dei conti ha voluto scrivere direttamente il "fornitore il cui indirizzo è lo stesso di un dipendente" contrassegnato da AI nel rapporto come "fornitore fittizio, frode". Il responsabile ha bloccato il tutto: dall'indagine è emerso che il fornitore era un'impresa reale, apparteneva a un parente del dipendente e che si trattava di un rapporto di conflitto di interessi, ma non fittizio. Questo è stato segnalato come una relazione che doveva essere divulgata, non come un tradimento. Lezione: la bandiera rossa avvia le indagini; Le prove determinano il risultato.

Prompt debole / Prompt forte

Suggerimento debole:

Scopri se c'è una frode in questi pagamenti.

Problema: l'IA non riesce a "trovare" gli imbrogli; Il tradimento è una conseguenza legale. Questo suggerimento produce una "lista di cheat" inventata o accuse infondate.

Suggerimento potente:

Il tuo ruolo: sei l'assistente allo screening dei rischi di frode di un revisore indipendente. FIRMA la bandiera rossa; La valutazione dell'imbroglio e il risultato appartengono a me. Non etichettare alcun record come "cheat". Dati (anonimi): pagamenti del fornitore (colonne: ID_pagamento, data, ID_fornitore, indirizzo_fornitore, importo, conferma_threshold=50.000, descrizione). Attività: esegui le seguenti scansioni, esporta ciascuna come elenco SEPARATO: 1) Suddivisione sottosoglia: raggruppati appena sotto la soglia di 50.000 TL (45.000-49.999); conteggio per fornitore.2) Duplicato: stesso importo + stesso fornitore + pagamenti ricorrenti entro 3 giorni.3) Benford (prima cifra): confrontare la distribuzione degli importi in prima cifra con il Benford previsto; Mostra passaggi devianti. IMPORTANTE: valutare anche se questi dati sono conformi al Benford (intervallo, vincolo) e avvisare in caso contrario. 4) Analisi della trasparenza: contrassegnare i fornitori dove si concentrano descrizioni vaghe come "varie/varie/consulenze". Per ogni elenco: scrivi che questi sono "segnali di allarme su cui indagare" e non sono RISULTATI di frode. Aggiunta di un record/modello adatto.

Questo suggerimento è potente perché analizza le scansioni, mette in discussione la conformità Benford, posiziona l’output come una “bandiera rossa” e proibisce l’attribuzione di “cheating”.

Errori comuni

  • Significa "trova il trucco". L'intelligenza artificiale non rileva gli imbrogli; segnali di bandiera rossa. Il tradimento è una conseguenza legale.
  • Applicazione di Benford a dati inappropriati. Confondere la "deviazione" in banda stretta, numeri sequenziali o codici come significativi.
  • Considerare la deviazione come prova. Dichiarare un imbroglio senza indagare sul Benford o sul segno del modello.
  • Trasformare la bandiera rossa in accusa. Descrivere una relazione/modello come tradimento senza verificarlo con la documentazione.
  • Ignorando il triangolo degli imbrogli. Basta guardare i dati e non valutare il contesto di pressione/opportunità/giustificazione.
Suggerimento: quando trovi un campanello d'allarme, poniti due domande: "Quale potrebbe essere una spiegazione del tutto innocente per questo?" e “Se si tratta davvero di imbroglio, quali altre tracce dovrei vedere?” La prima domanda ti mette al riparo da accuse ingiuste, la seconda dalla superficialità.

In sintesi

In un audit antifrode, il ruolo del revisore non è quello di "trovare" la frode, ma di valutare il rischio di frode con scetticismo e cercare segnali di allarme (BDS 240). L'intelligenza artificiale è un potente motore di scansione: esegue analisi Benford, pagamenti duplicati, suddivisione sottosoglia, sovrapposizione fornitore-dipendente e analisi del testo in pochi secondi. Ma ogni segnale è un segnale di allarme, non una prova; Benford non soddisfa tutti i dati; Deviazione non significa barare. È compito dell'intelligenza artificiale vedere la bandiera, è compito del revisore dei conti indagare, valutare ed evitare l'attribuzione legale. La bandiera rossa dice "fermati e indaga"; Non dice "colpevole".

Compito dell'applicazione

Considera un ipotetico set di dati sui pagamenti dei fornitori e imposta una soglia di approvazione. Chiedi all'IA di eseguire quattro scansioni (divisione sottosoglia, duplicato, Benford, analisi delle annotazioni) con il potente modello di prompt sopra; Chiedi a Benford di mettere in dubbio la sua idoneità. Quindi, per ogni segnale d'allarme che emerge, scrivi una "spiegazione innocente" e uno "scenario imbrogliante" e indica quali prove potrebbero differenziare i due.

lista di controllo

  • [] Non ho detto all'IA di "trovare trucchi"; Ho detto "bandiera rossa" e ho vietato la caratterizzazione di imbroglio.
  • [ ] Ho applicato Benford solo a dati adatti (ampiamente spaziati, naturali); Ho valutato l'idoneità.
  • [ ] Ho trattato ogni segnale di allarme come un inizio di ricerca, non come una conclusione.
  • [ ] Per ogni segno, ho considerato sia la spiegazione innocente che lo scenario dell'imbroglio.
  • [ ] Non ho caratterizzato i modelli come fraudolenti/immaginari senza verificarli con la documentazione.
  • [ ] Ho valutato il contesto del triangolo della frode (pressione, opportunità, giustificazione).
  • [ ] Ho documentato che la qualificazione giuridica finale non è compito del revisore dei conti e di aver valutato il rischio.