Winst:
- In staat zijn om te onderscheiden waar kunstmatige intelligentie realtime bespaart in de auditcyclus (planning, verzameling van bewijsmateriaal, analyse, documentatie, rapportage) en waar beslissingen zoals auditopinie en oordeel over materiële afwijkingen aan de onafhankelijke auditor worden overgelaten, afhankelijk van het taakrisiconiveau.
- Mogelijkheid om een discipline toe te passen die elke AI-output valideert door de stappen van het koppelen ervan aan de bron, het herberekenen ervan en het testen ervan met scepticisme van de auditor.
- Anonimiseren van auditgegevens binnen de reikwijdte van vertrouwelijkheids- en onafhankelijkheidsbeginselen en het verwerven van de gewoonte om veilige voertuigen te kiezen
De dag van een auditor wordt veel meer besteed aan het ‘vergaren van bewijsmateriaal’ en ‘het maken van een oordeel’ dan de meeste mensen zich realiseren. Je scant duizenden journaalposten, je documenteert het saldo van een rekening, je twijfelt aan de redelijkheid van een schatting, je vraagt: "Is dat echt zo?" in plaats van een verklaring van de klant tegen de nominale waarde te accepteren. jij graaft. Een deel van dit werk is repetitief en tijdrovend: het organiseren van gegevens, het zoeken naar standaardclausules, het opstellen van werkdocumenten, het opsommen van afstemmingsvarianties. Anderen zijn oordelen die direct bepalend zijn voor uw controleoordeel – dat wil zeggen uw publiekelijk geuite oordeel over de vraag of de financiële overzichten “in alle materiële opzichten waar en eerlijk” zijn – en die een zeer lage foutenmarge moeten hebben.
Kunstmatige intelligentie (kortweg AI, of kortweg AI: computersystemen die net als mensen tekst kunnen produceren, patronen kunnen herkennen, relaties in grote datasets kunnen vinden en berekeningen kunnen uitvoeren) bevindt zich precies in het midden van dit plaatje. Bij correct gebruik wordt een analytische beoordelingssamenvatting van drie uur teruggebracht tot veertig minuten; scant honderdduizenden records in seconden; Het begeleidt u bij het vinden van een standaardartikel. Wanneer het verkeerd wordt gebruikt, kan het in uw werkdocument – en uiteindelijk in uw auditoordeel – een ogenschijnlijk veilig en vloeiend maar volledig verzonnen getal, een niet-bestaande standaardclausule of een niet-onderbouwd resultaat overnemen.
Het eerste deel van deze module is geen software-introductie. Het doel ervan is om duidelijk te maken waar AI in de auditsector moet worden ingezet en waar het helemaal niet moet worden ingezet. Omdat accountantscontrole een beroep is dat van cruciaal belang is voor de naleving en dat afhankelijk is van het vertrouwen van het publiek, en waarvan de resultaten gevolgen hebben voor investeerders, crediteuren, de belastingdienst en de samenleving. Laten we het basisprincipe vanaf het begin uiteenzetten: kunstmatige intelligentie is een assistent, geen controller. De verantwoordelijkheid en uiteindelijke goedkeuring van alle beslissingen met betrekking tot het auditoordeel, het oordeel over afwijkingen van materieel belang en het concluderende oordeel behoren toe aan de competente en onafhankelijke auditor.
Controlelus en plaats van AI
Om een onafhankelijke audit te begrijpen, is het nuttig om het werk als een cyclus te beschouwen. Tijdens de plannings- en risicobeoordelingsfase leer je de business kennen en bepaal je waar de kans groot is dat het fout gaat. Tijdens de fase van het verzamelen en testen van bewijsmateriaal koppel je rekeningsaldi, transactieklassen en openbaarmakingen aan documenten, bevestigingen en analyses. In de evaluatiefase weeg je de bevindingen af op significantie en kom je tot een conclusie. Tijdens de rapportagefase legt u uw mening en bevindingen op papier. Gedurende de hele cyclus zorgt documentatie (werkpapieren) voor traceerbaar bewijs van uw werk.
AI kan elke fase van deze cyclus raken, maar met een andere autoriteit in elke fase. Genereert risico-ideeën en materialiteitsscenario's in de planning; bereidt de gegevens in de test voor, scant deze en markeert afwijkingen; schrijft conceptcommentaar ter evaluatie; Het versnelt de bevindingen en rapportagetaal in de berichtgeving. Hij neemt echter op geen enkel moment een beslissing. De beslissing vereist professioneel oordeel en scepticisme; Deze zijn niet overdraagbaar.
Laten we vanaf het begin een paar basistermen definiëren. Controle-informatie is de informatie (document, bevestiging, herberekening, analyse) waarop de accountant zijn oordeel baseert. Materialiteit is de drempel om te bepalen of een fout groot genoeg is om de beslissing van gebruikers van financiële overzichten te beïnvloeden. BDS zijn de onafhankelijke auditnormen die van kracht zijn in Türkiye; Het voldoet aan de internationale auditnormen (ISA) en wordt gepubliceerd door de POA (Public Oversight, Accounting and Auditing Standards Authority). Een werkdocument is een document waarin het verrichte werk en de behaalde resultaten worden vastgelegd. We zullen deze concepten één voor één uitleggen in de volgende eenheden; Weet voor nu dit: bij al deze concepten geeft AI u overzicht en analyse, maar geen oordeel.
De volgende tabel vat de rol en het risiconiveau van AI per missie samen:
Zoektocht
Rol van AI
Risiconiveau
Wie keurt/beslist
Gegevens opschonen, formatteren
werker, versneller
laag
Lid van het auditteam
Werkdocument/samenvatting
schetsgenerator
Laag-medium
senior accountant
Standaard/item zoeken
richtingzoeker
middelmatig
Auditor (bevestiging door officiële tekst)
Interpretatie van analyseprocedures
hypothesegenerator
middelmatig
Auditfunctionaris
Journaal/anomalie scannen
statistische marker
Middelhoog
Auditor (onderzoekt elke uitzondering)
Materialiteit/risico-inschatting
extra ingang
hoog
Het professionele oordeel van de accountant
Auditoordeel/conclusie
Het is niet eens invoer, het is concepttaal
zeer hoog
Verantwoordelijke auditor (handtekening)
Houd deze ene regel in gedachten: naarmate het risico toeneemt, wordt de rol van AI kleiner en groeit het oordeelsvermogen van de auditor.
Waarom "verificatie" de kern van dit bedrijf is
Taalmodellen voor kunstmatige intelligentie lijken vertrouwen te hebben in hun antwoord, maar zijn er misschien niet zeker van. In technisch jargon wordt dit hallucinatie genoemd: het is wanneer het model informatie verzint die niet werkelijk bestaat (een getal, een standaarditem, een datum) in een zin die voortvloeit alsof deze waar is. Voor een auditor is dit een dodelijke valkuil. Het model kan een getal voor u opleveren, zoals “de brutomarge vorig jaar was 34 procent”; Hij heeft jouw gegevens echter nog nooit gezien en dit nummer is volledig verzonnen. Of er kan staan: "TMS 36 artikel 22 gewijzigd in 2021"; Het is echter mogelijk dat een dergelijke clausule of wijziging niet bestaat. Omdat hij beide met dezelfde vloeiendheid en hetzelfde vertrouwen zegt, is het enige dat goed van kwaad onderscheidt uw kennis en uw gewoonte om te verifiëren.
Verificatiediscipline bestaat uit drie stappen bij auditing:
- Link naar de bron: Vertrouw voor cijfers, verhoudingen, saldi en standaarditems op uw eigen controlebewijs (proefbalans, subgrootboek, bankbevestiging, contract) en officiële bronnen (BDS- en TFRS-teksten gepubliceerd door de KGK, relevante communiqués), niet op het geheugen van de AI. Gebruik AI om commentaar te geven op die gegevens, niet om ze te onthouden.
- Herberekenen/vergelijken: Controleer onafhankelijk elk numeriek resultaat, beoordeel en trend de AI retourneert. Controleer zelf een percentage, een totaal, een saldoverschil.
- Scepticisme van testauditors: Vraag met een sceptisch oog of de uitkomst in strijd is met bewijsmateriaal, regelgeving en gezond verstand. “Als dit waar is, wat moet er dan nog meer waar zijn?” en “Als dit niet waar is, welk bewijs zou dit dan aantonen?” vragen.
Let op: een door een AI geproduceerd werkdocument in een bestand plaatsen zonder een bevinding of een cijfer te verifiëren, is hetzelfde als een niet-ondertekend werkdocument als bewijs beschouwen. Dat de uitvoer vloeiend is, is niet waar; Het is alleen waar als je bewijst dat het waar is.
Onafhankelijkheid en vertrouwelijkheid: twee onschendbare principes van auditing
De legitimiteit van auditing is gebaseerd op twee basisprincipes. In de eerste plaats de onafhankelijkheid: de auditor moet zowel feitelijk als uiterlijk onafhankelijk zijn van de entiteit die hij controleert; Hij/zij moet zich verre houden van relaties die van belang zijn en die zijn/haar mening zouden kunnen verdraaien. Ten tweede vertrouwelijkheid: informatie die tijdens de audit wordt geleerd, mag niet worden gedeeld met onbevoegde personen of worden gebruikt voor persoonlijk gewin.
Het gebruik van AI heeft rechtstreeks betrekking op beide principes. Door de lopende rekening van het gecontroleerde bedrijf met klantnamen, belastingidentificatienummers, bankgegevens en bedragen in een openbare AI-tool te plakken, gaan deze gegevens naar een externe server. Dit is in strijd met zowel het vertrouwelijkheidsbeginsel uit de beroepsethiek als, als het om persoonsgegevens gaat, de KVKK (Wet Bescherming Persoonsgegevens). De regel is simpel: anonimiseer gegevens en deel geen onnodige gegevens. In plaats van "ABC Tekstil A.Ş., TIN 1234567890, saldo van 4.850.000 TL", schrijft u "een middelgroot productiebedrijf, een debiteurensaldo van grootte X". Kies indien mogelijk voor bedrijfstools die een gegevensverwerkingsovereenkomst hebben, gebruik uw gegevens niet in modeltrainingen en houd een audittrail bij.
Er zit nog een subtiliteit aan onafhankelijkheid: blindelings vertrouwen op een AI-tool die is ingebed in het eigen systeem van het gecontroleerde bedrijf en waarvan u de output niet onafhankelijk kunt controleren, kan uw onafhankelijkheid ondermijnen. AI is een hulpmiddel; Wie het heeft gebouwd, waar uw gegevens naartoe gaan en of u de resultaten ervan kunt verifiëren, maken allemaal deel uit van uw onafhankelijkheid.
drie minikoffers
Geval 1 — Veilig gebruik. Een senior auditor besteedde doorgaans drie uur aan het met de hand schrijven van een analytische beoordelingssamenvatting van 22 items. Hij gaf de cijfers die hij van de proefbalans had overgenomen anoniem (geen bedrijfsnaam, alleen rekening en bedrag) aan YZ en vroeg om een conceptcommentaar. De AI maakte in 12 minuten een schets; De auditor vergeleek elke verhouding met zijn werkblad, corrigeerde twee foutieve percentages en gaf twee verklaringen voor afwijkingen. Duur: 45 minuten in plaats van 3 uur. AI gaf het ontwerp, de verantwoordelijkheid en het oordeel bleven bij de auditor.
Geval 2 — Ongeverifieerde nummerval. Een auditor in opleiding vroeg aan AI: "Wat is de gemiddelde omloopsnelheid van de voorraad in deze branche?" AI gaf een betrouwbaar aantal van "ongeveer 6,4", ook al had hij geen toegang tot branchegegevens. De stagiair schreef dit als verwachtingswaarde op het werkblad, waardoor het cliëntcijfer van 4,1 ‘redelijk’ leek. Toen de auditor ernaar vroeg, bleek dat de bron een uitvinding van de AI was; De analyseprocedure werd opnieuw uitgevoerd. Fout: de AI om benchmarkgegevens vragen die deze niet heeft.
Geval 3 — Schending van de vertrouwelijkheid. Een teamlid uploadde de volledige lijst met klanten aan wie hij bevestigingsbrieven zou sturen – titel, adres, bedrag, contactnaam – naar een openbare AI-tool en ‘stelde de bevestigingsbrief op’, zei hij. De gegevens gingen buiten de organisatie; Er werd een vertrouwelijkheidsonderzoek geopend in de kwaliteitseenheid van het accountantskantoor. De juiste manier: was om de feitelijke gegevens eruit te halen en gewoon om een sjabloon te vragen met tijdelijke aanduidingen zoals "[NAAM KLANT]", "[BEDRAG]".
Zwakke prompt/sterke prompt
Zwakke prompt:
Interpreteer de jaarrekening van dit bedrijf en vertel mij of er enig risico is.
Deze bewering klopt niet: de AI krijgt geen data, context of rol toegewezen. Omdat AI geen gegevens heeft, doet het algemene uitspraken of produceert het ‘interpretaties’ met verzonnen cijfers. Noch de periode, noch de rekening, noch het doel van de controle zijn duidelijk.
Krachtige prompt:
Jouw rol: je bent een analyse-assistent die een onafhankelijke auditor bijstaat. De controlejurisdictie behoort mij toe; je maakt concepten en rekeningen. Context: Hieronder vindt u een geanonimiseerd proefsaldooverzicht (geen bedrijfsnaam). Mijn doel is om de significante veranderingen (horizontale analyse) tussen het huidige jaar en het voorgaande jaar te zien en de afwijkingen te bepalen die moeten worden onderzocht.Gegevens:[accountnaam; bedrag vorig jaar; bedragregels voor huidig jaar]Taak:1) Bereken het bedrag en de procentuele verandering voor elke rekening; toon de berekeningsstap zodat ik deze kan verifiëren.2) Markeer items die de 20% overschrijden of veranderen van teken (zoals winst->verlies) als "te onderzoeken".3) Stel 2-3 mogelijke verklaringen voor HYPOTHESE voor elk gemarkeerd item; Houd er rekening mee dat deze met bewijsmateriaal moeten worden geverifieerd. 4) Verzin geen getallen waarvan u niet zeker bent of die u niet uit de gegevens kunt afleiden. Schrijf "kan niet uit gegevens extraheren". Geef de uitvoer als tabel.
Deze claim is krachtig omdat het duidelijk de rol, de grens (in de rechterlijke controleur), de gegevens, de stappen, de verifieerbaarheid en het ‘verbod op verzinsels’ vastlegt.
Veel voorkomende fouten
- AI verwarren met een hulpbron. Vertrouwen op het geheugen van de AI voor het aantal, de verhouding, het standaarditem en de datum. AI is een richtingzoeker; broncontrolebewijs en officiële tekst.
- Prompts schrijven zonder context. Zeggen "interpreteren" zonder rol, gegevens en doel te noemen; Het resultaat zal nep zijn.
- Vertrouwelijke gegevens plakken zoals ze zijn. Het delen van transcripties met klantnaam, TIN en persoonlijke gegevens zonder anonimisering; privacy en KVKK-schending.
- De uitvoer in een bestand plaatsen zonder deze te valideren. Denken dat de vloeiende tekst klopt en overbrengen naar het werkblad.
- Het delegeren van oordeel. Voorbarig tot een conclusie komen op grond van het feit dat "de AI het zei"; Het accountantsoordeel is niet overdraagbaar.
Tip: Ga elke AI-sessie in met de geest van een auditor: "Waar kan deze output fout zijn?" Deze vraag is het tegengif voor de bias van automatisering en we zullen deze in de hele module herhalen.
Samengevat
Kunstmatige intelligentie is een krachtige assistent bij auditing: het bereidt gegevens voor, scant, tekent, berekent en reduceert uren tot minuten. Maar het auditoordeel, de beoordeling van afwijkingen van materieel belang en de conclusie behoren toe aan de onafhankelijke en competente auditor. Tenzij de output van de AI wordt geverifieerd, is deze net zo geldig als een niet-ondertekend werkdocument. Drie onschendbare principes: bron verzamelen en herberekenen (authenticatie), testen met scepticisme van de auditor, gegevens anonimiseren en veilige middelen kiezen (vertrouwelijkheid en onafhankelijkheid). Naarmate het risico toeneemt, wordt de rol van de AI kleiner en groeit uw beoordelingsvermogen.
Applicatie taak
Selecteer drie repetitieve taken uit uw eigen auditpraktijk (of een hypothetische audit): bijvoorbeeld (1) het extraheren van een horizontale analysesamenvatting uit de proefbalans, (2) het lokaliseren van een standaardclausule, (3) het opstellen van een werkdocument. Schrijf voor elk een prompt met behulp van het bovenstaande 'sterke prompt'-patroon; Voeg de rol, geanonimiseerde gegevens, stappen en “fabricageverbod” toe. Voer vervolgens de uitvoer door drie verificatiestappen (bron, herberekenen, testen met scepsis) en noteer welke fouten u tegenkomt.
controlelijst
- [ ] Ik heb de gegevens die ik aan AI gaf geanonimiseerd; Ik heb de klantnaam, TIN en persoonlijke gegevens niet gedeeld.
- [ ] Ik heb rol, context, doel en ‘geen verzinsel’ aan de prompt toegevoegd.
- [ ] Ik heb elk getal en elke verhouding in de uitvoer opnieuw berekend met een onafhankelijke bron.
- [ ] Ik heb de norm-/stofreferenties uit de officiële tekst bevestigd.
- [ ] Converteer de uitvoer naar "waar kan het fout gaan?" Ik heb het sceptisch getest met de vraag:
- [ ] Ik heb zelf het eindoordeel en de mening gegeven; Ik heb AI niet als reden genoemd.
- [ ] Ik evalueerde de geschiktheid van de tool die ik gebruikte in termen van vertrouwelijkheid en onafhankelijkheid van gegevens.