Eenheid 9 / 12

Cheatcontrole: rode vlaggen, de wet van Benford en tekstanalyse

Winst:

  • Begrijp de concepten van de fraudedriehoek (druk, kans, rechtvaardiging) en rode vlaggen en gebruik kunstmatige intelligentie om te scannen op verdachte patronen
  • Mogelijkheid om de wet van Benford, dubbele betalingen en ongebruikelijke leverancierspatronen te scannen met ondersteuning van kunstmatige intelligentie en een beoordelingslijst op te stellen
  • Vermogen om te begrijpen dat het vermoeden van fraude een ernstige beschuldiging is, dat het teken van de kunstmatige intelligentie op zichzelf geen bewijs is en dat de eindevaluatie aan de onafhankelijke auditor toebehoort.

Er is een groot verschil tussen fouten maken en bedrog. Een fout is een onbedoelde fout; een totaal fout maken, een record vergeten. Valsspelen is opzettelijke misleiding; Het is wanneer iemand willens en wetens gegevens verdraait voor persoonlijk gewin. Het is niet de taak van de auditor om fraude te ‘vinden’ – fraude is een wettelijke kwalificatie en is voorbehouden aan de rechtbanken – maar ISA 240 vraagt ​​de auditor om professioneel scepticisme te betrachten over het risico op een afwijking van materieel belang als gevolg van fraude en om tekenen van frauderisico te evalueren (rode vlaggen). De auditor beoordeelt het risico op fraude en onderzoekt verdachte patronen; De uiteindelijke juridische beslissing is van anderen.

In dit onderdeel bespreken we hoe u AI kunt gebruiken om te screenen op frauderisico: de fraudedriehoek, rode vlaggen, de wet van Benford, dubbele betalingen en ongebruikelijke leverancierspatronen, en tekstanalyse in beschrijvingsgebieden. Het basisprincipe wordt krachtig onderstreept: geen enkel patroon dat door AI wordt opgemerkt, is op zichzelf een bewijs van fraude. Een rode vlag is een ‘stop en onderzoek’-bord; geen beschuldiging.

Vreemdgaandriehoek en rode vlaggen

Het klassieke raamwerk voor fraudeonderzoek is de fraudedriehoek; Hij zegt dat fraude meestal voorkomt als er drie omstandigheden samen voorkomen: druk (financiële/persoonlijke noodzaak die de persoon ertoe aanzet om vals te spelen), kansen (zwakke interne controle, ongecontroleerde autoriteit) en rechtvaardiging (een manier om iemands daden voor zichzelf te rechtvaardigen - "Ik zet het toch terug"). De auditor is voorzichtiger op gebieden waar deze drie voorwaarden sterk zijn.

Een rode vlag is een waarschuwingssignaal dat kan wijzen op de mogelijkheid van fraude. Typische voorbeelden: functionarissen die een ongebruikelijke levensstijl vertonen, contracten die voortdurend naar dezelfde leverancier gaan, een leverancier waarvan het adres hetzelfde is als dat van een werknemer, personeel dat geen vakantie opneemt en zijn werk aan niemand delegeert, frequente correctieregistraties, gesplitste betalingen net onder de drempel, dubbele factuurnummers. AI kan op veel van deze vlaggen op gegevens scannen. Maar onthoud: elke vlag kan een onschuldige verklaring hebben. Het is de taak van de auditor om de vlag te zien en onderzoek te doen, en niet om hem de schuld te geven dat hij de vlag heeft gezien.

De wet van Benford: een contra-intuïtieve maar krachtige screening

De wet van Benford (wet van het eerste cijfer) zegt dat in grote sets van natuurlijk voorkomende getallen de verdeling van het eerste significante cijfer niet uniform is: getallen beginnen meestal met "1" (ongeveer 30%), met een zeer lage waarschijnlijkheid om te beginnen met "9" (ongeveer 4,6%). Natuurlijke gegevens met een groot bereik, zoals factuurbedragen, uitgaven en rekeningsaldi, volgen over het algemeen deze verdeling. Wanneer iemand getallen met de hand inpast (bijvoorbeeld bedragen opschrijft net onder de goedkeuringsdrempel), wordt deze natuurlijke verdeling verstoord. Benford-analyse vergelijkt de verdeling van de eerste (en, indien nodig, de eerste twee) cijfers met wat wordt verwacht en signaleert afwijkingen.

AI kan binnen enkele seconden de Benford-verdeling over duizenden bedragen berekenen en cijfers weergeven die afwijken van wat wordt verwacht. Maar Benford heeft twee beperkingen en de auditor zou die moeten kennen:

  • Het past niet bij alle gegevens. Beperkte aantallen binnen een bepaald bereik (bijv. productprijzen altijd tussen 45-55 TL), volgnummers (factuurnummer), toegewezen codes voldoen niet aan Benford; ‘afwijking’ is hier zinloos.
  • Afwijking is geen bewijs. Als een stap meer omhoog gaat dan verwacht, zegt hij alleen maar: "kijk hier". De reden kan legitiem zijn (bijvoorbeeld bedrijfsprijzen). De accountant kan geen conclusies trekken uit het onderzoek.
Let op: het presenteren van de Benford-afwijking als ‘bewijs van bedrog’ is een ernstige vergissing. Benford is slechts een rode vlag; Het bepaalt welke documenten moeten worden onderzocht en bewijst geen fraude.

Tekstanalyse en herhalingspatronen

Ook bij het opsporen van niet-numerieke fraude komt de taalvaardigheid van de AI goed van pas. Ongebruikelijke concentraties, dubbelzinnige uitdrukkingen of bepaalde trefwoorden kunnen worden gescand in de beschrijvingsvelden ("diverse kosten", "advies", "representatiehosting"). Ook structurele patronen: dubbele factuurnummers, leveranciersrekeningen die overeenkomen met de bankrekening van de werknemer, leveranciersgegevens die in het weekend zijn aangemaakt, frequente 24-uursbetalingen. De AI produceert dit allemaal als een ‘reviewlijst’; De auditor doorzoekt de lijst.

Scantype

Wat doet AI?

Wat doet een auditor?

Benford-analyse

Het eerste cijfer geeft de verdelingsafwijking aan

Onderzoekt de oorzaak van de afwijking

dubbele betaling

Zelfde bedrag+datum+leverancier vindt herhaling

Wordt de waarheid bevestigd door dubbele documenten?

Matching leverancier-werknemer

Markeert dezelfde overlap tussen adres en account

Onderzoekt of er sprake is van belangenverstrengeling

Subdrempelverdeling

Geeft clustering onder de goedkeuringsdrempel aan

Evalueert of er sprake is van opzet

Tekst/beschrijving analyse

Scant op vage/repeterende opmerkingen

Zoekt inhoud per document

drie minikoffers

Casus 1: Benford gaf aanwijzingen, inspecteur gevonden. Een accountant liet een Benford-analyse uitvoeren op declaraties. Bedragen beginnend met "4" waren veel hoger dan verwacht. De auditor onderzocht deze reeks en constateerde dat één medewerker consequent onkosten had ingevoerd ter hoogte van "$ 4,8xx", net onder de goedkeuringsdrempel van $ 5.000. De documenten bleken vals te zijn. De afwijking van Benford gaf richting; Het onderzoek en de documenten van de accountant brachten de fraude aan het licht.

Geval 2 – Vals positief Benford. Een teamlid liet een Benford-analyse uitvoeren op de productprijslijst en schreef "er is sprake van manipulatie" toen hij een grote afwijking zag. De onderzochte verantwoordelijke persoon: de gegevens bestonden uit prijzen in een smalle band tussen 90-110 TL; Benford zou sowieso niet in zo'n beperkte set passen. De "bias" was volledig te wijten aan het toepassen van de methode op de verkeerde gegevens. Les: Benford is niet van toepassing op alle gegevens; De auditor beoordeelt de geschiktheid ervan.

Geval 3 — Het hijsen van de vlag als schuldige. Een auditor wilde de ‘leverancier wiens adres hetzelfde is als een medewerker’, door AI in het rapport gemarkeerd als ‘fictieve leverancier, fraude’ direct schrijven. De verantwoordelijke persoon stopte ermee: bij onderzoek bleek dat de leverancier een echt bedrijf was, toebehoorde aan een familielid van de werknemer, en dat dit een belangenconflictrelatie was, maar niet fictief. Dit werd gemeld als een relatie die openbaar moest worden gemaakt, en niet als bedrog. Les: rode vlag initieert onderzoek; Het bewijs bepaalt de uitkomst.

Zwakke prompt/sterke prompt

Zwakke prompt:

Ontdek of er sprake is van fraude bij deze betalingen.

Probleem: AI kan bedrog niet "vinden"; Fraude is een juridisch gevolg. Deze prompt levert óf een verzonnen ‘cheat list’ óf ongegronde beschuldigingen op.

Krachtige prompt:

Jouw rol: je bent een onafhankelijke accountantsassistent frauderisicoscreening. U ONDERTEKENT de rode vlag; De fraudebeoordeling en de uitslag zijn van mij. Label geen records als "cheat". Gegevens (anoniem): Leveranciersbetalingen (kolommen: betalings_id, datum, leverancier_id, leverancier_adres, bedrag, bevestigings_drempel=50.000, beschrijving). Taak - voer de volgende scans uit, exporteer ze allemaal als een AFZONDERLIJKE lijst: 1) Subdrempelsplitsing: geclusterd net onder de drempel van 50.000 TL (45.000-49.999) betalingen; tellen per leverancier.2) Duplicaat: zelfde bedrag + zelfde leverancier + terugkerende betalingen binnen 3 dagen.3) Benford (eerste cijfer): vergelijk de eerste cijferverdeling van bedragen met de verwachte Benford; Toon afwijkende stappen. BELANGRIJK: Evalueer ook of deze gegevens voldoen aan Benford (bereik, beperking) en waarschuw als dat niet het geval is. 4) Disclosure-analyse: markeer leveranciers waar vage beschrijvingen zoals "diversen/diversen/advies" geconcentreerd zijn. Schrijf voor elke lijst op dat dit “alarmsignalen zijn die moeten worden onderzocht” en geen GEVOLGEN van fraude zijn. Een passend record/patroon toevoegen.

Deze prompt is krachtig omdat deze de scans parseert, de naleving van Benford in twijfel trekt, de uitvoer als een ‘rode vlag’ positioneert en de toeschrijving van ‘valsspelen’ verbiedt.

Veel voorkomende fouten

  • Het betekent 'vind de truc'. AI detecteert geen bedrog; rode vlagborden. Fraude is een juridisch gevolg.
  • Benford toepassen op ongepaste gegevens. Het verwarren van "afwijking" in smalbandige, opeenvolgende nummers of codes als betekenisvol.
  • Afwijking als bewijs beschouwen. Een cheat verklaren zonder het Benford- of patroonteken te onderzoeken.
  • De rode vlag omzetten in beschuldiging. Een relatie/patroon afschrijven als bedrog zonder dit met documentatie te verifiëren.
  • Het negeren van de valsspeeldriehoek. Gewoon naar de gegevens kijken en niet de context van druk/kans/rechtvaardiging evalueren.
Tip: Wanneer u een waarschuwingssignaal vindt, stel uzelf dan twee vragen: “Wat zou hiervoor een volkomen onschuldige verklaring kunnen zijn?” en “Als het echt bedrog is, welke andere sporen moet ik dan zien?” De eerste vraag beschermt je tegen oneerlijke beschuldigingen, de tweede tegen oppervlakkigheid.

Samengevat

Bij een fraudeaudit is het niet de rol van de auditor om fraude te ‘vinden’, maar om het frauderisico met scepsis te evalueren en te zoeken naar waarschuwingssignalen (BDS 240). AI is een krachtige scanengine: het voert binnen enkele seconden Benford-analyses, dubbele betalingen, splitsing onder de drempelwaarde, overlapping tussen leverancier en werknemer en tekstanalyse uit. Maar elk teken is een rode vlag, geen bewijs; Benford past niet in alle gegevens; Afwijking betekent niet bedrog. Het is de taak van de AI om de vlag te zien, het is de taak van de auditor om juridische attributie te onderzoeken en te evalueren en te vermijden. De rode vlag zegt "stop en onderzoek"; Hij zegt niet ‘schuldig’.

Applicatie taak

Overweeg een hypothetische gegevensset voor leveranciersbetalingen en stel een goedkeuringsdrempel in. Laat de AI vier scans uitvoeren (subthreshold split, duplicaat, Benford, annotatieanalyse) met het krachtige promptpatroon hierboven; Laat Benford twijfelen aan zijn geschiktheid. Schrijf vervolgens voor elke rode vlag die opkomt een ‘onschuldige verklaring’ en een ‘bedrogscenario’ en geef aan welk bewijsmateriaal de twee van elkaar zou onderscheiden.

controlelijst

  • [ ] Ik heb de AI niet verteld "trucs te vinden"; Ik zei "vlag rood" en verbood de karakterisering van bedrog.
  • [ ] Ik heb Benford alleen toegepast op geschikte (ver uit elkaar geplaatste, natuurlijke) gegevens; Ik heb de geschiktheid beoordeeld.
  • [ ] Ik behandelde elke rode vlag als een begin van onderzoek, niet als een conclusie.
  • [ ] Voor elk teken heb ik zowel de onschuldige verklaring als het bedrogscenario overwogen.
  • [ ] Ik heb de patronen niet als frauduleus/denkbeeldig gekarakteriseerd zonder ze met documentatie te verifiëren.
  • [ ] Ik evalueerde de context van de fraudedriehoek (druk, kans, rechtvaardiging).
  • [ ] Ik heb gedocumenteerd dat de uiteindelijke juridische kwalificatie niet de taak van de auditor is en dat ik het risico heb ingeschat.