Pelnas:
- Gebėjimas suprasti nepriklausomumo ir konfidencialumo principus dirbtinio intelekto naudojimo kontekste ir pasirinkti saugią, sutartinę ir audito prikabintą transporto priemonę
- Galimybė sukurti visapusišką darbo eigą, kuri per visą audito ciklą, nuo planavimo iki ataskaitos teikimo, nustato dirbtinį intelektą su patikros vartais
- Supratimas, kad audito kokybė ir atsakomybė priklauso nepriklausomam auditoriui kiekviename etape ir kad dirbtinis intelektas niekada negali perimti šios atsakomybės.
Šiame paskutiniame skyriuje atliksime du dalykus. Pirma, mes sujungsime tris pagrindinius principus, kuriuos retkarčiais palietėme visame modulyje – etiką, nepriklausomumą ir privatumą – į vieną AI naudojimo sistemą. Tada viską, ką išmokome, sujungsime į vieną visapusišką darbo eigą nuo planavimo iki ataskaitos, matydami, kur AI tinka kiekviename žingsnyje ir patvirtinimo vartai kiekviename žingsnyje. Siekiama, kad uždarę šį modulį turėsite taikomą, holistinį ir atsakingą audito-AI darbo modelį.
Trys principai per AI objektyvą
Etika. Auditoriaus profesinio elgesio principai (sąžiningumas, objektyvumas, profesinė kompetencija ir deramas atidumas, konfidencialumas, profesionalus elgesys) nėra panaikinami naudojant AI; Priešingai, gimsta nauja bandymų sritis. Neetiška dirbtinio intelekto produkciją pristatyti kaip savo darbą (problema dėl profesinės kompetencijos ir deramo kruopštumo), remtis nepatikrinta produkcija (deramo patikrinimo pažeidimas), dirbtinį intelektą paversti atsakomybės skydu ("AI taip pasakė"). AI yra įrankis; Atsakomybė už jos naudojimą tenka auditoriui.
Nepriklausomybė. Auditorius turi būti nepriklausomas, tiek faktiškai, tiek išvaizda, nuo verslo, kurį jis audituoja. AI kontekste kyla naujų klausimų: kas teikia jūsų naudojamą įrankį? Ar pasitikėjimas įrankiu, integruotu į audituojamos įmonės sistemą, kurio produkcijos negalite savarankiškai kontroliuoti, kenkia nepriklausomumui? Ar jūsų duomenys kažkur saugomi ir naudojami kitiems tikslams? Nepriklausomybė yra įrankių pasirinkimo ir duomenų srauto dalis.
Saugumas. Audito duomenys (klientų įrašai, asmens duomenys, komercinės paslaptys) yra saugomi privatumo politikos ir KVKK ribose. Tikrų, identifikuojamų duomenų įkėlimas į viešai prieinamą AI įrankį yra pažeidimas. Taisyklė: anonimizuoti, minimaliai bendrinti, naudoti saugius ir sutartinius įrankius.
Šioje lentelėje apibendrinami klausimai, kuriuos inspektorius turėtų užduoti rinkdamasis saugią transporto priemonę:
Klausimas
Kodėl tai svarbu?
Kur dingsta duomenys, kur jie saugomi?
Privatumas ir KVKK
Ar modelių mokymuose naudojamas efektyvumas?
Konfidencialumas, komercinė paslaptis
Ar yra duomenų tvarkymo sutartis ir konfidencialumo užtikrinimas?
Teisinė/etinė atitiktis
Ar saugoma audito seka (kas ką padarė, kada)?
Dokumentacija, atsakomybė
Ar galiu savarankiškai patikrinti išvestį?
Savarankiškumas, patikimumas
Ar tai įmonė / sutartinė, ar atvira visiems?
Bendras saugumo lygis
Atsargiai: dirbate „saugumui ir atitikčiai svarbioje“ srityje. Finansinio audito rezultatai daro įtaką investuotojo, skolintojo ir visuomenės sprendimams. DI išvestis NĖRA pakaitalas kompetentingo nepriklausomo auditoriaus patvirtinimo. Sprendimas priklauso nuo žmogaus; AI yra sprendimų palaikymo ir pagreitinimo įrankis.
Nuo galo iki galo audito-AI darbo eiga
Sujungkime visas modulio dalis į vieną kilpą. Kiekviename žingsnyje matysite AI vaidmenį ir iškart po jo sekančius patvirtinimo vartus. Patikrinimo vartai yra patikrinimas, kurį auditorius turi praeiti prieš perkeldamas to žingsnio išvestį į kitą veiksmą.
- Planavimas ir rizika (2 skyrius). AI: sektoriaus rizikos smegenų šturmas, reikšmingumo scenarijus. → Vartai: filtruokite verslo rizikos sąrašą, perskaičiuokite kiekvieną reikšmingumo dauginimą.
- Duomenų paruošimas ir pilnas populiacijos testavimas (3 skyrius). AI: duomenų valymas, taisyklių vykdymas, išimčių generavimas. → Vartai: patvirtinkite duomenų išsamumą bendru sutarimu; Apsvarstykite išimtis kaip tyrimo pradžią, o ne kaip išvadas.
- Anomalijų ir žurnalo testavimas (4 skyrius). AI: daugiamatis dėmesio balas. → Vartai: tvarkyti klaidingus teigiamus duomenis; Ištirkite kiekvieną rekordinį rekordą su dokumentais.
- Analitinės procedūros (8 skyrius). AI: horizontali/vertikali/santykio analizė, divergencijos hipotezė. → Durys: užtikrinti lūkesčių nepriklausomumą; patikrinti kiekvieną hipotezę įrodymais; gilintis į netikėtą aplinkkelį.
- Suderinimas ir suderinimas (7 skyrius). AI: dabartinis / banko suderinimas, trijų krypčių suderinimas. → Durys: patikrinkite priežastį, kodėl daiktas nesutampa su dokumentu; Koreguokite toleranciją pagal verslo realybę.
- Standartinė apklausa (6 skyrius). YZ: supaprastinkite temą, nukreipkite ją į atitinkamą standartą. → Vartai: patikrinkite kiekvieną elementą / citatą / datą iš oficialaus teksto; Paimkite citatą tik iš oficialaus šaltinio.
- Sukčiavimo rizikos patikra (9 skyrius). AI: Benford, dublikatas, subslenkstis, teksto analizė. → Durys: įvertinkite Benfordo tinkamumą; raudonos vėliavos pavertimas kaltu; tyrimai su dokumentais.
- Dokumentacija (5 skyrius). AI: darbo popieriaus skeletas, neapdorotas užrašų redagavimas. → Durys: jūs pateikiate turinį; susiejate įrodymų nuorodas; Parašykite rezultatą ir pasirašykite.
- Skeptinė apžvalga (11 skyrius). AI: paneigimo tardymo partneris. → Durys : „Kokius įrodymus jis parodytų, jei tai būtų melaginga? Pertraukos patvirtinimo šališkumas.
- Ataskaitų teikimas (10 skyrius). YZ: DKNEÖ išvadų struktūra, vadovybės laiškas, nuomonės pastraipos projektas. → Durys: jūs nuspręsite dėl vaizdo tipo ir jo svarbos; Išnagrinėkite kiekvieną sakinį su įrodymais; Atsistokite už savo parašo.
Šis ciklas turi vieną pagrindą: AI generuoja greitį ir grimzlę; Kiekviename etape patikrinimo vartai pristato auditoriaus sprendimą. Be vartų darbo eiga greita, bet nepatikima; Jis yra greitas ir patvarus su durimis.
trys mini dėklai
1 atvejis – tinkamas tiesioginis naudojimas. Audito grupė šį ciklą taikė atlikdama vidutinės gamybos įmonės auditą. Planuojant AI pateikė rizikos juodraštį, komanda jį išfiltravo; atliekant visą populiacijos tyrimą buvo patikrinta 180 000 įrašų, išsamumas patvirtintas bendru sutarimu; Hipotezė dėl analitinių procedūrų periodiškumo klaidos buvo patvirtinta įrodymais; standartinė nuoroda, patvirtinta iš oficialaus teksto; komandos surašyti ir pasirašyti dokumentai; Atsakingas auditorius nusprendė dėl ataskaitos išvados. AI gerokai sutrumpino bendrą laiką; Atsakomybė ir sprendimas liko žmogui prie kiekvieno durų.
2 atvejis – greičio katastrofa be durų. Kita komanda naudojo tuos pačius įrankius, bet apeidavo patikros vartus: vadinama „visu testavimu“ nepatikrinus duomenų išsamumo, išimtys uždarytos be peržiūros, standartinis priskyrimas naudojamas be patikrinimo, ataskaitos nuomonė, paimta iš optimistinio AI projekto. Kokybės peržiūra aptiko daug klaidų; Darbas buvo atliktas nuo nulio. Prarasto laiko buvo daugiau nei įgyto laiko. Pamoka: greitis be vartų yra netikras greitis.
3 atvejis – konfidencialumo ir nepriklausomumo nepaisymas. Auditorius naudojo AI įrankį, veikiantį jo audituojamos įmonės serveryje, kurio išvesties negalėjo savarankiškai patikrinti, ir apdorojo klientų duomenis realia forma. Tiek duomenys buvo tvarkomi įmonės valdomoje sistemoje (nepriklausomumo klausimas), tiek faktiniai asmens duomenys liko neapsaugoti (konfidencialumas). Kokybės skyrius sustabdė procesą. Tinkamas būdas buvo dirbti su nepriklausomu, sutartimi sudarytu įrankiu su audito seka ir anoniminiais duomenimis. Pamoka: įrankiai ir duomenų srautas yra nepriklausomybės ir privatumo dalis.
Silpnas raginimas / Stiprus raginimas
Silpnas raginimas:
Įkeliu visus duomenis, kad galėtumėte atlikti auditą nuo pradžios iki galo, duok man rezultatą.
Problema: įkelia tikrus/slaptus duomenis tokius, kokie yra (privatumo pažeidimas), sprendimą paveda dirbtiniam intelektui (etika/nepriklausomybės pažeidimas), sunaikina patvirtinimo vartus. Tai pašalina kontrolės esmę.
Galingas raginimas (darbo eigos sistema):
Jūsų vaidmuo: esate nepriklausomo auditoriaus asistentas iki galo. Kiekviename etape sukursite JUODRAŠTĮ ir ANALIZĘ; Kiekvieno veiksmo pabaigoje taip pat priminsite man PATIKRINIMO DURYS, kurias turiu padaryti. Sprendimas, nuomonė ir išvados yra mano pačios. Taisyklės (taikomos kiekviename žingsnyje): - Pateikiu tik anoniminius duomenis; Nėra tikro vardo / TIN / asmens duomenų. - Jokių skaičių, standartinių punktų, datų ar šaltinių išgalvojimo; Jei nesate tikri, pasakykite „patikrinti“. - Pateikite savo rezultatus kaip „juodraštis/išimtis/hipotezė“, o ne „radimas/išvada“. Dabar pradedame nuo 1 žingsnio (planavimas-rizika). Pateikite šio žingsnio metmenis, pabaigoje po elemento užrašydami patvirtinimo vartus, kuriuos turiu praeiti. Nepereikite prie 2 veiksmo, kol nepatvirtinsiu ir nepatvirtinsiu.
Šis raginimas yra galingas, nes jis nustato visą darbo eigą su patikros vartais, ištaiso anonimiškumo ir gamybos draudimą, teisingai išdėsto išvestis ir susieja pažangą su auditoriaus patvirtinimu.
Dažnos klaidos
- Tikrų/slaptų duomenų įkėlimas. Pažeidžiamas privatumas ir KVKK bendrinant be anonimiškumo.
- Apeinant patikrinimo vartus. Patvirtinimo, peržiūros ir sprendimo praleidimas dėl greičio.
- AI pavertimas atsakomybės skydu. Sprendimo perdavimas „AI taip pasakė“; etikos pažeidimas.
- Neabejoja įrankiu ir duomenų srautu. Aklas pasitikėjimas priemonėmis, kurios kelia grėsmę nepriklausomybei ir saugumui.
- Klaidingas automatizavimas nuo galo iki galo dėl saugumo. Tegul AI atlieka auditą nuo pradžios iki pabaigos ir pasirašo išvestį.
Patarimas: atlikite šį modulį vienu sakiniu: „AI suteikia tempą ir veržlumą kiekviename žingsnyje; kiekviename žingsnyje tikrinimo vartai įjungia mano sprendimą; parašas, atsakomybė ir nuomonė lieka man“. Šis sakinys yra atsakingo audito ir AI naudojimo esmė.
Apibendrinant
Etika, nepriklausomumas ir konfidencialumas yra būtini audito principai ir naudojant AI: išvestis yra auditoriaus darbas (etika), įrankis ir duomenų srautas yra nepriklausomumo (nepriklausomumo) dalis, duomenys anonimizuojami ir apdorojami saugiu įrankiu (konfidencialumas). Visos modulio dalys sujungiamos į vieną kilpą nuo galo iki galo; Šios kilpos pagrindas yra tikrinimo vartai, kurie auditoriaus sprendimu filtruoja AI juodraštį kiekviename žingsnyje. Greitis be durų yra klaidingas greitis. AI yra sprendimų palaikymo ir pagreitinimo įrankis; Audito nuomonė, reikšmingo iškraipymo sprendimas ir išvada priklauso kompetentingam ir nepriklausomam auditoriui ir nėra perduodami.
Taikymo užduotis
Įdėkite aukščiau pateiktą 10 žingsnių darbo eigą savo valdymo aplinkai viename puslapyje; Prieš kiekvieną veiksmą parašykite (1) AI vaidmenį, (2) patvirtinimo vartus, (3) saugų įrankį, kurį naudosite. Tada atsakykite į šešis klausimus, pateiktus saugios transporto priemonės pasirinkimo lentelėje, skirtoje transporto priemonei, kurią šiuo metu naudojate (arba ketinate ją naudoti), ir priimkite pagrįstą sprendimą, ar transporto priemonė tinkama apžiūrai.
kontrolinis sąrašas
- [ ] Etika: aš patvirtinu ir turiu AI išvestį; Aš neperkėliau atsakomybės dirbtiniam intelektui.
- [ ] Savarankiškumas: įvertinau įrankio šaltinį ir duomenų srautą; Galiu savarankiškai patikrinti išvestį.
- [ ] Privatumas: anonimizuojau duomenis; Vairavau saugią, sutartinę, audito prikabintą transporto priemonę.
- [ ] Kiekviename tiesioginės darbo eigos žingsnyje įdėjau autentifikavimo vartus.
- [ ] Nepraleidau nė žingsnio; Sutikau, kad greitis be durų yra netikras greitis.
- [ ] Aš pats padariau nuomonę, sprendimą dėl esminio iškraipymo ir išvadą.
- [ ] Atsakiau į šešis saugios transporto priemonės pasirinkimo lentelės klausimus ir įvertinau transporto priemonės tinkamumą.
Modulio egzaminas
1. Audito grupės narys AI nuskaito 180 000 žurnalo įrašų, ieškodamas „neįprastų“, ir gauna 340 įrašų išimčių sąrašą. Ką šis sąrašas reiškia BDS ir profesinės atsakomybės požiūriu?
- A) Išimtys yra klaustukai, kuriuos auditorius ištirs po vieną; Įvertinimas su įrodymais ir išvada priklauso auditoriui ✔
- B) Visi 340 įrašų laikomi patvirtintomis klaidomis ir įrašomi tiesiai į ataskaitą kaip išvada.
- C) Kadangi dirbtinis intelektas nuskaito, šių įrašų nereikia tirti atskirai.
- D) Esminio iškraipymo rizika automatiškai pašalinama, nes sąraše yra ne daugiau kaip 340
Paaiškinimas: dirbtiniu intelektu pažymėti įrašai nėra audito rezultatas, o atskaitos taškai, kuriuos auditorius turi ištirti. Kiekviena išimtis turi būti ištirta su įrodymais, klaidingi teigiami rezultatai turi būti pašalinti, o faktinės išvados turi būti pagrįstos. Nuomonės ir nuomonės priklauso auditoriui.
2. Auditorius paklausia dirbtinio intelekto, kuriam standartui priklauso apskaitos dalykas; dirbtinis intelektas aiškiai nurodo, kad „2022 m. pakeistas TMS 37 14/b straipsnis“. Koks yra teisingas požiūris?
- A) Medžiagos ir datos negalima naudoti be patvirtinimo iš oficialaus standartinio teksto; Galimos haliucinacijos ✔
- B) Kadangi nuoroda yra aiški, ji rašoma tiesiai ant darbo popieriaus
- C) Jei dirbtinis intelektas nurodė datą, įstatymų pakeitimas yra tikras.
- D) Standartinis aiškinimas gali būti visiškai paliktas dirbtiniam intelektui
Aprašymas: Dirbtinis intelektas gali sklandžiai sudaryti standartinius skaičius, elementus ir datas (haliucinacijos). Kiekviena nuoroda negali būti naudojama be patvirtinimo iš pirminio oficialaus šaltinio (KGK, atitinkamas standartinis tekstas). Dirbtinis intelektas yra kelio ieškiklis, o ne šaltinis.
3. Kodėl kenksminga įklijuoti audituojamos įmonės einamosios sąskaitos išrašą su klientų vardais, mokesčių numeriais ir sumomis į viešai prieinamą dirbtinio intelekto įrankį?
- A) Nėra problemų, nes dirbtinis intelektas ir taip pamiršta duomenis
- B) Tai yra nepriimtina tik tuo atveju, jei sumos viršija 1 mln
- C) Tai yra konfidencialumo ir KVKK pažeidimas; duomenys turi būti anonimizuoti ir saugūs, turi būti naudojami sutartiniai įrankiai ✔
- D) Jei klientas davė sutikimą, jis gali laisvai įkelti bet kokius duomenis į bet kurią transporto priemonę.
Aprašymas: Audito duomenys saugomi pagal privatumo politiką ir KVKK; Duomenų perkėlimas į išorinį serverį pažeidžia profesinę etiką ir konfidencialumą. Tinkamas būdas yra anonimizuoti duomenis ir naudoti sutartinius saugius įrankius.
4. Kas yra vienas didžiausių spąstų vertinant AI produkciją profesinio skepticizmo požiūriu?
- A) Išvestis per trumpa
- B) Dirbtinio intelekto rašymas turkų kalba
- C) Automatizavimo / patvirtinimo šališkumas: sklandžiai ir patikimai atrodančios išvesties priėmimas kaip teisingas be abejonių ✔
- D) Lentelės buvimas išvestyje
Paaiškinimas: Automatizavimo šališkumas ir patvirtinimo šališkumas leidžia auditoriui priimti neabejotiną rezultatą, kuris atrodo sklandus ir pasitikintis. Skeptiškas auditorius bando paneigti rezultatą ir siekia priešingo. Sklandumas nėra tikslumas.
5. Koks yra svarbiausias pilnos populiacijos testavimo (100% duomenų testavimo) pranašumas prieš atranką; Tačiau kokią naują atsakomybę tai atneša?
- A) pašalina mėginių ėmimo riziką; tačiau yra pareiga patvirtinti duomenų išsamumą ir įvertinti išimtis ✔
- B) Visiškai automatizuoja auditą ir auditoriaus sprendimas tampa nereikalingas
- C) Tai iš naujo nustato darbo krūvį, nes nesudaro jokių išimčių
- D) Visada pateikia tikslius rezultatus, nepaisant duomenų kokybės
Paaiškinimas: atliekant visą populiacijos tyrimą pašalinama atrankos rizika (imtis nėra reprezentatyvi visumai). Tačiau įvertinus daugybę išimčių, atsirandančių tikrinant duomenų išsamumą ir tikslumą, auditoriui tenka nauja našta.
6. Koks yra teisingas požiūris apskaičiuojant reikšmingumo dydį dirbtiniu intelektu pagal BDS 320?
- A) Pirmoji dirbtinio intelekto duota suma naudojama tiesiogiai
- B) Esmingumas visada yra 5% apyvartos ir dėl to nereikia spręsti
- C) Reikšmingumo skaičiavimas atliekant auditą nereikalingas
- D) Dirbtinis intelektas skaičiuoja scenarijus; rodiklis, procentas ir galutinis reikšmingumas yra auditoriaus sprendimas ir sąskaita yra patikrinta ✔
Paaiškinimas: Reikšmingumą lemia profesionalus sprendimas, pagrįstas pasirinktu rodikliu ir procentais. PG gali greitai apskaičiuoti skirtingus scenarijus, tačiau rodiklio, procento ir galutinės sumos pasirinkimas priklauso nuo auditoriaus sprendimo ir kiekvienas skaičiavimas turi būti nepriklausomai patikrintas.
7. Kokį vaidmenį Benfordo dėsnis atlieka kovojant su sukčiavimu ir kokia yra jo riba naudojant dirbtinį intelektą?
- A) Tai raudona vėliavėlė, nurodanti pirmojo skaitmens skirstinio nuokrypius; Tai nėra vien įrodymas, tam reikia tyrimų ✔
- B) Jei nustatomas nukrypimas, sukčiavimas laikomas patvirtintu.
- C) Taikoma kiekvienam duomenų rinkiniui ir niekada nesukelia klaidingų teigiamų rezultatų
- D) Galima naudoti tik be AI
Paaiškinimas: Benfordo dėsnis pateikia numatomą pirmųjų skaitmenų pasiskirstymą natūraliose duomenų rinkiniuose; nukrypimai gali rodyti galimą manipuliavimą. Bet tai tik raudona vėliava; Tai pats savaime nėra sukčiavimo įrodymas; tam reikalingas auditoriaus tyrimas.
8. Kokia yra patikimiausia struktūra rašant audito išvadą naudojant dirbtinį intelektą?
- A) Pakanka sakinio „yra problema“.
- B) Naudokite tik kaltinamąją kalbą vadovybės atžvilgiu
- C) Struktūra, apimanti situacijos, kriterijaus, priežasties, pasekmės ir rekomendacijos elementus įrodymais pagrįstu būdu ✔
- D) Bendrosios išraiškos, kuriose nėra skaičių
Paaiškinimas: veiksminga išvada apima situaciją (kas buvo nustatyta), kriterijų (kokia taisyklė buvo pažeista), priežastį (pagrindinę priežastį), poveikį (pasekmę / riziką) ir rekomendaciją (ką reikėtų daryti). AI greitai užpildo šį skeletą, tačiau kiekvienas elementas turi būti susietas su įrodymais.
9. Trijų krypčių atitikties teste dirbtinis intelektas palygina užsakymą, važtaraštį ir sąskaitą faktūrą ir suranda 27 neatitinkančias prekes. Ką reiškia šis rezultatas?
- A) 27 pieštukai yra galutinis sukčiavimo įrodymas
- B) Kadangi dirbtinis intelektas jį rado, papildomo tyrimo nereikia
- C) 27 elementai yra nesvarbūs, nes jų skaičius mažas
- D) Neatitinkantys elementai yra skirtumai, kuriuos reikia ištirti; Gali būti laikas, dalinis pristatymas ar klaida, vertinimas priklauso auditoriui ✔
Paaiškinimas: nesutampantys elementai yra ne automatinės klaidos, o skirtumai, kuriuos auditorius ištirs; Gali būti laiko skirtumas, dalinis pristatymas arba faktinė klaida. Dirbtinis intelektas parodo skirtumą, paaiškinimas ir išvada priklauso auditoriui.
10. Koks yra kritinis principas rengiant darbo dokumentą su dirbtiniu intelektu pagal BDS 230?
- A) Dirbtinio intelekto sukurtas tekstas yra tiesiogiai galutinis darbo dokumentas
- B) Projektas negalioja dokumentais, kol jis nėra pridėtas prie įrodymų ir nėra peržiūrėtas bei priimtas auditoriaus ✔
- C) Į darbo dokumentą nebūtina įtraukti nuorodų į įrodymus.
- D) Nesvarbu, kad dokumentacija būtų atsekama
Aprašymas: Darbo dokumente turi būti galima atsekti atliktą darbą, gautus įrodymus ir padarytą išvadą. AI supaprastina sistemą ir kalbą, tačiau išvestis nėra tinkama dokumentacija, kol ji nėra susieta su įrodymais ir nėra peržiūrėta bei nepriklauso auditoriui.
11. Analitinėse procedūrose (BDS 520) dirbtinis intelektas nustato 40 % išlaidų padidėjimą ir paaiškina, kad tai „tikriausiai dėl infliacijos“. Ką turėtų daryti auditorius?
- A) Priima tokį teiginį, koks jis yra, ir jį uždaro.
- B) pasiūlymas yra hipotezė; Nedaro išvadų neištyręs ir nepatikrinęs nukrypimų nepriklausomais įrodymais ✔
- C) 40% padidėjimas visada yra normalus
- D) Jei dirbtinis intelektas tai paaiškino, papildomų įrodymų nereikia
Paaiškinimas: dirbtinio intelekto siūlomas paaiškinimas yra hipotezė, o ne įrodymas. Auditorius negali padaryti išvadų, neištyręs nukrypimo remdamasis nepriklausomais įrodymais (sutartys, sąskaitos faktūros, vadovybės atskleidimas ir patvirtinimas). Netikėtas nukrypimas reikalauja gilesnio tyrimo.
12. Kalbant apie nepriklausomumo principą, į ką auditorius turėtų atkreipti dėmesį rinkdamasis dirbtinio intelekto priemonę?
- A) Laisva tik transporto priemonė
- B) Kur siunčiami duomenys, naudokite modelių mokymuose, sutartyse, audito sekoje ir konfidencialumo užtikrinime ✔
- C) Transporto priemonė yra populiariausia
- D) Spalvinga sąsaja
Paaiškinimas: auditorius turėtų apsvarstyti, kur nukeliauja duomenys, ar jie naudojami modelio mokymuose, sutartyje ir audito sekoje. Audituojamos įmonės sistemoje įtaisytas įrankis, kurio produkcijos auditorius negali kontroliuoti, gali kelti grėsmę nepriklausomumui ir konfidencialumui.
13. Auditorius vertina dirbtinio intelekto parengtą nukrypimų paaiškinimo projektą. Kuris metodas yra veiksmingiausias norint išvengti patvirtinimo šališkumo?
- A) Raskite ir uždarykite vieną egzempliorių, kuris patvirtina išvestį
- B) Išvesties priėmimas jos visiškai neskaitant
- C) Bandymas paneigti išvadą: "Jei tai klaidinga, kokie įrodymai tai parodytų?" ✔ ieškoti priešingų įrodymų
- D) Tiesiog ieškote rašybos klaidų
Paaiškinimas: skeptiškai nusiteikęs auditorius bando paneigti, o ne patvirtinti išvestį: "Jei šis teiginys yra klaidingas, kokie įrodymai tai parodytų?" jis klausia ir ieško priešingų įrodymų. Tai yra priešnuodis patvirtinimo šališkumui.
14. Kaip apibendrinti AI išvesties vaidmenį saugumo ir atitikties kriterijaus audito srityje?
- A) Dirbtinio intelekto produkcija pakeičia auditoriaus patvirtinimą ir lemia galutinę nuomonę
- B) Audituojant nebereikia žmogaus pritarimo
- C) Dirbtinis intelektas yra tikslesnis už žmones bet kokiomis sąlygomis
- D) AI teikia braižą/analizę/tempimą; Nuomonė ir sprendimas yra nepriklausomo auditoriaus, nepatikrinta produkcija negalioja ✔
Atskleidimas: dirbtinio intelekto produkcija nepakeičia kompetentingo ir nepriklausomo auditoriaus patvirtinimo; Projekte pateikiama analizė ir greitis, tačiau audito nuomonė, sprendimas dėl reikšmingo iškraipymo ir išvados yra žmogiški. Nepatvirtinta produkcija yra kaip nepasirašytas darbo popierius.