Бірлік 9 / 11

Аудит, ішкі бақылау және ауытқуларды анықтау

Табыстар:

  • Бүкіл популяцияны AI көмегімен сканерлеу және аномалия ережелеріне сәйкес күдікті жазбаларға басымдық беру мүмкіндігі
  • Үлгі бойынша пайымдаусыз «бағалау және негіздеу» пәні бойынша аудит жүргізу мүмкіндігі
  • Әрбір AI шығысы үшін аудит ізін (деректер, шақыру, күн, тексеруші) сақтау мүмкіндігі

Бухгалтерлік есеп пен қаржының ең сезімтал саласы аудит болуы мүмкін: жазбалардың дәл, толық және сәйкестігін тәуелсіз тексеру. Мұнда жасанды интеллект (AI) екі жақты құрал болып табылады. Бір жағынан, ол үлкен деректер стектерін аномалияларға (күтулерден ауытқыған күдікті жазбалар) сканерлеуде және ішкі бақылаудың осалдықтарын анықтауда өте күшті. Екінші жағынан, аудиттің сипатына байланысты АИ-нің өзіндік өнімі де тексерілуі керек. Бұл бөлімде біз AI-ді «аудит көмекшісі» ретінде қалай пайдалану керектігін және аудит ізін жүргізуді үйренеміз.

Ішкі бақылау мен аудиттегі АИ рөлі

Ішкі бақылау – қателер мен теріс пайдалануды болдырмау үшін белгіленген ережелер мен процестердің жиынтығы (мысалы, міндеттерді бөлу, бекіту шегі, салыстыру). Аудит олардың жұмыс істеп тұрғанын немесе жоқтығын тексереді. AI ең тиімдісі, ол дәстүрлі аудит іріктеуді қамтитын барлық популяцияларды сканерлей алатын кезде (жүздеген жазбалардың бірнешеуін зерттейді). Барлық 10 000 жазбаларды қарау адам үшін қиын, бірақ модель үшін мүмкін.

Бірақ маңызды айырмашылық мынада: AI пайымдауды емес, күмән тудырады. «Бұл жазба қалыпты емес көрінеді» - бастапқы нүкте; Нақты аудиторлық шешім мен дәлелдемелерді жинау адамға тиесілі.

Кеңес: Аудит сұрауларында «тек көрсетіңіз және негіздеңіз, қорытынды жасамаңыз/сот жасамаңыз» деп айтыңыз. Модель үшін «бұл тәртіпсіздік» сияқты түпкілікті мәлімдемелер жасау қате және қауіпті болар еді; Мәселе сіздің қарауыңыз бойынша шешіледі.

Қадамдық: AI көмегімен аномалияны сканерлеу

  1. Ережелер жинағын анықтаңыз. Сіз нені қалыпты деп санайсыз? Табалдырық, қайталау, уақыт.
  2. Бүкіл популяцияны сканерлеңіз. Тек үлгі емес, олардың барлығы.
  3. Белгілеңіз және дәлелдеңіз. Әрбір қорытындыға «неліктен бұл күдікті» түсіндірмесі.
  4. Артықшылық беру. Тәуекел/әсер шамасы бойынша сұрыптау.
  5. Адамның шолуын қараңыз. Дәлелдерді жинаңыз, шешім қабылдаңыз, құжат жасаңыз.

Әлсіз шақыру / Күшті шақыру

Әлсіз нұсқау: бұл шығындарда бұзушылықтар бар ма? [деректер]

Бұл «жоқ» деген жауап береді немесе аудитте қолдануға болмайтын негізсіз айыптауларды тудырады.

Күшті сұрау: Сіздің рөліңіз: ішкі аудит көмекшісі. Тапсырма: Тәуекел ережесіне қарсы келесі шығыс жазбаларын сканерлеңіз. Ережелер: 1) Бекіту шегінен сәл төмен сомалар (50 000) (бөлінген күдік) 2) Демалыс күндері немесе сағаттан кейін енгізілген жазбалар3) Қысқа аралықта қайталанатын ұқсас сомалар) бірдей жиілікте қайталанатын ұқсас сомалар: бірдей жеткізуші санына | іске қосылған ереже | неге күдікті (1 сөйлем) |артықшылық (жоғары/орташа/төмен)Шектеу: Тек белгілеп, негіздеңіз. «Бұл заңсыздық» сияқты пайымдау жасау; бұл адам емтиханына үміткерлер. Деректердегі ақпаратты ғана пайдаланыңыз.<records> ... </records>

Бұл шақыру; Ол бекіту шегінен сәл төмен тұрып қалған сомаларға («бөлу» белгісі) немесе сағаттан кейін енгізілген жазбаларға басымдық береді және аудиторға нақты шолу тізімін береді.

AI-ның аудитке қосқан ең үлкен үлесі оның ауқымдылығының артықшылығы болып табылады. Дәстүрлі аудитте іріктеу жүргізіледі, себебі барлық жазбаларды қарау физикалық мүмкін емес: мүмкін жүздеген мың шот-фактуралар зерттеледі және нәтиже бүкіл халыққа жалпыланады. Бұл үлгінің сыртында болатын тәртіпсіздік жойылғанын білдіреді. Екінші жағынан, AI сіз анықтаған ережелерді барлық ондаған мың жазбаларға секундтарда қолдана алады. Осылайша, аудит «бірнеше мысалдарды қарап, үміттенуден» «әр жазбаны сканерлеуге және ерекше жағдайларды жоюға» дейін дамиды. Дегенмен, табылғанның бәрі қорытынды емес, тергеуге үміткерлер.

Аудитте жиі қолданылатын аномалия ережелері

ереже

Ол нені көрсетеді

мысал

табалдырық астындағы жинақтау

Мақұлдамау үшін бөліңіз

49 500, 49 800 сияқты сомалар

сағаттан тыс тіркеу

Бақыланбайтын кіру

Сенбі 23:40 есепшот

қайталама төлем

Қосарланған төлем тәуекелі

Бір шот-фактура, екі құжат нөмірі

Дөңгелек-сан жиілігі

Болжалды/құрастырылған сома

Нақты 10 000 көп

Жаңа жеткізуші + жоғары сома

Елес жеткізуші тәуекелі

Бірінші транзакцияда 200 000

Міндеттерді бөлу және өкілеттіктерді бақылау

Ішкі бақылаудың іргетастарының бірі міндеттерді бөлу болып табылады: операцияны бастайтын, бекітетін және төлейтін тұлғалар әртүрлі. Дәл сол адам кіріп, шот-фактураны бекітіп, төлесе, қиянатқа есік ашық. AI транзакция жазбаларында пайдаланушы ақпаратын сканерлеу арқылы осы саясат бұзылған жағдайларды таба алады.

Келесі транзакция жазбаларындағы бажды бөлу бұзылыстарын сканерлеңіз: - Бір пайдаланушы енгізетін және бекітетін транзакциялар - Бір пайдаланушы мақұлдайтын және төлемді бастайтын транзакциялар - Авторизация шегінен жоғары бір тұлға бекіткен сомалар Шығару: транзакция нөмірі | бұзушылық түрі | сәйкес пайдаланушы | басымдылықТек көрсету және негіздеу; үкім шығаруға үміткер ретінде тізімге енгізу, қарау.

Сканерлеудің бұл түрі адам көзі ешқашан мыңдаған жолдарды түсіре алмайтын үлгілерді секундтарда шығарады. Бірақ сол принцип қолданылады: үлгі «ережелерді бұзу үлгісін» көрсетеді; Бұл нақты мәселе ме, әлде заңды ерекшелік пе (мысалы, шағын командадағы мәжбүрлі қосарлы рөл) бір адам шешеді.

Аудиторлық бақылау міндеттемесі

Егер AI нәтижесі аудитте пайдаланылса, ол қадағаланатын болуы керек: қандай деректер, қандай нұсқау, қандай үлгі, қай күн, оны кім тексерді? Бұл жазбасыз басып шығарудың аудитте ешқандай дәлелдік мәні болмайды.

Осы талдау үшін аудит ізінің жазбасын дайындаңыз:- Деректер көзі және пайдаланылған кезең- Қолданылатын шақырулардың/ережелердің қысқаша мазмұны- Үлгіні шығару күні- Адамды тексеру қадамдары үшін бос өрістер (кім, қашан, нәтиже) Мұны қайта пайдалануға болатын үлгі ретінде экспорттаңыз.

Ескерту: AI «бұл жазба жақсы» дегені бұл жерде ешқандай мәселе жоқ екенін дәлелдемейді. Модель үлгіні өткізіп алған болуы мүмкін. "AI таза деді" аудиттегі сенімділік емес; Әрқашан аумақ пен әдістің шегін құжаттаңыз.

Шағын корпустар

1-жағдай — табалдырық асты бөлімі. Ішкі аудитор мақұлдау шегі 50 000 TL болатын компанияда AI сканерлеуі арқылы сол бөлімнен 49 200, 49 700, 49 500 TL қатарынан үш шот-фактураны тапты. Тергеу 145 000 фунт стерлингке бір сатып алу мақұлданбау үшін үшке бөлінгенін анықтады. Бақылау алшақтығы жабылды.

2-жағдай — Елес жеткізуші белгісі. AI бірінші транзакцияда жүйеде жаңадан қосылған жеткізушіге 200 000 TL төленгеніне үлкен басымдық берді. Қарау жеткізушінің шынайы және келісім-шарт бойынша екенін көрсетті; Дабыл қате болды, бірақ басқару құралы дұрыс жұмыс істеді. Сабақ: әрбір белгі қылмыс емес, әрбір белгіні тексеру керек.

3-жағдай — Құжатсыз шығарылымның құлдырауы. Команда AI аномалиялар тізімін аудитке ұсынды, бірақ ол жасалған сұрау мен деректерді жазбады. Сыртқы аудитор басып шығаруды дәлел ретінде қабылдамады. Аудит ізімен талдауды қайталау. Сабақ: Аудитте бақылауға болмайтын нәтиже жоқ.

4-жағдай – Міндеттерді бұзу. Ішкі бақылауларды сканерлеу шағын филиалда 37 транзакцияны тапты, онда сол қызметкер шот-фактураны енгізіп, мақұлдады және төлемді бастады. Тергеу көрсеткендей, қызметкердің арам ниеті жоқ, бірақ қызметкерлердің аздығынан бұл рөлдерді атқарған. Дегенмен, тәуекел нақты болды; Компания төлемді бекітуді орталыққа көшіру арқылы олқылықты жойды. Сабақ: бақылау тапшылығы зұлымдық болмаса да қауіпті; AI үлгіні табады, адамдар шешімді жасайды.

Жалпы қателер

  • Үлгіні бағалау үшін. «Бұл тәртіпсіздік» деу – әрі қате, әрі тәуекел; Тек белгілеңіз.
  • «AI бұл таза екенін айтты» кепілдігі. Үлгі жіберіп алған болуы мүмкін; Таза нәтиже дәлел емес.
  • Аудит ізін сақтамау. Егер деректер, сұрау, күн және тексеруші жазылмаса, шығыс дәлел болмайды.
  • Әрбір белгіні қылмыс деп ойлау. Аномалия тергеуге үміткер болып табылады; Шешімді дәлелдер анықтайды.
  • Ауқымды құжаттама. Қандай жазбалар сканерленді және әдіс шегі жазылуы керек.

Қысқаша айтқанда

  • AI аудитте бүкіл халықты сканерлеу арқылы аномалияларды табуда күшті; іріктеуден асып түседі.
  • Модель пайымдауды емес, күмән тудырады; Оны «жай көрсетіп, негізде» ережесімен пайдаланыңыз.
  • Аномалия ережелері (шекті межеден төмен, жұмыс уақытынан тыс тіркеу, қайталама төлем) алдын ала анықталуы керек.
  • Әрбір AI шығысы үшін аудит ізін (деректер, нұсқау, күн, валидатор) сақтау міндетті болып табылады; Бақыланбайтын нәтиже дәлел емес.
  • «AI таза деді» бұл кепілдік емес; Әрқашан аумақ пен әдістің шегін құжаттаңыз.

Қолданбалы тапсырма

30-50 жолдан тұратын шығыстар жазбасын дайындаңыз; біле тұра төлемнің телнұсқасын бөлу және орналастыру. Күшті шақыру үлгісімен аномалияны сканерлеуді алыңыз және үлгінің тұзақтарыңызды ұстайтынын және басымдық беретінін тексеріңіз. Содан кейін аудит ізі үлгісін толтырыңыз және қорытындыларды «тексеруге үміткерлер» ретінде көрсетіңіз (пікірді қабылдамай).

бақылау парағы

  • [ ] Мен аномалия ережелерін (шекті, уақыт, қайталау) алдын ала анықтадым.
  • [ ] Мен бүкіл популяцияны сканерледім, сынама алумен тоқтамадым.
  • [ ] Мен үлгінің үкім шығаруына жол бермедім; Мен оны белгілеп, дәлелдедім.
  • [ ] Мен әрбір анықтау үшін аудит ізін (деректер, сұрау, күн) жаздым.
  • [ ] Мен "тексеру үміткерлері" деп белгіленгендерді адамның пікіріне қалдырдым.
  • [ ] Мен сканерлеу ауқымын және әдістің шектеулерін құжаттадым.