Unitate 1 / 12

Introducere în inteligența artificială în audit: roluri, limite, independență, autentificare și confidențialitate

Câștiguri:

  • Capacitatea de a distinge unde inteligența artificială economisește timp real în ciclul de audit (planificare, colectare de dovezi, analiză, documentare, raportare) și unde deciziile precum opinia de audit și raționamentul asupra denaturărilor semnificative sunt lăsate la latitudinea auditorului independent, în funcție de nivelul de risc al sarcinii.
  • Abilitatea de a aplica o disciplină care validează fiecare ieșire AI prin pașii de conectare la sursă, recalculare și testare cu scepticismul auditorului.
  • Anonimizarea datelor de audit în cadrul principiilor de confidențialitate și independență și obținerea obiceiului de a alege vehicule sigure

Ziua unui auditor este petrecută între „acumularea de dovezi” și „a face o judecată” mult mai mult decât își dau seama majoritatea oamenilor. Scanați mii de înregistrări de jurnal, documentați soldul unui cont, puneți la îndoială caracterul rezonabil al unei estimări, întrebați „Este chiar așa?” mai degrabă decât să accepte o declarație de la client la valoarea nominală. tu sapi. O parte din această muncă este repetitivă și necesită timp: organizarea datelor, căutarea clauzelor standard, redactarea documentelor de lucru, enumerarea variațiilor de reconciliere. Altele sunt judecăți care determină în mod direct opinia dumneavoastră de audit – adică opinia dumneavoastră exprimată public cu privire la faptul dacă situațiile financiare sunt „adevărate și corecte în toate aspectele semnificative” – care trebuie să aibă o marjă de eroare foarte mică.

Inteligența artificială (AI pe scurt, sau AI pe scurt – sisteme informatice care pot produce text precum oamenii, pot recunoaște tipare, pot găsi relații în seturi mari de date și pot efectua calcule) se află chiar în mijlocul acestei imagini. Când este utilizat corect, reduce un rezumat de revizuire analitică de trei ore la patruzeci de minute; scanează sute de mii de înregistrări în câteva secunde; Vă ghidează pentru a găsi un articol standard. Când este utilizat incorect, poate include în documentul dumneavoastră de lucru – și în cele din urmă în opinia dumneavoastră de audit – un număr aparent sigur și fluent, dar complet inventat, o clauză standard inexistentă sau un rezultat nefundamentat.

Prima unitate a acestui modul nu este o introducere a software-ului. Scopul său este să clarifice unde să pună AI în afacerea de audit și unde să nu o pună deloc. Pentru că auditul este o profesie critică pentru conformitate, care se bazează pe încrederea publicului și ale cărei rezultate afectează investitorii, creditorii, administrația fiscală și societatea. Să expunem de la început principiul de bază: inteligența artificială este un asistent, nu un controler. Responsabilitatea și aprobarea finală a tuturor deciziilor privind opinia de audit, raționamentul privind denaturarea semnificativă și opinia finală aparțin auditorului competent și independent.

Bucla de control și locul AI

Pentru a înțelege un audit independent, este util să ne gândim la muncă ca pe un ciclu. În timpul fazei de planificare și evaluare a riscurilor, cunoașteți afacerea și determinați unde există o mare probabilitate de a greși. În timpul fazei de colectare și testare a dovezilor, legați soldurile conturilor, clasele de tranzacții și dezvăluirile de documente, confirmări și analize. În faza de evaluare, cântăriți constatările în termeni de semnificație și ajungeți la o concluzie. În timpul fazei de raportare, vă expuneți opinia și constatările în scris. Pe parcursul întregului ciclu, documentația (documentele de lucru) creează dovezi trasabile ale muncii dvs.

AI poate atinge fiecare etapă a acestui ciclu, dar cu o autoritate diferită în fiecare etapă. Generează idee de risc și scenariu de materialitate în planificare; pregătește datele din test, le scanează și marchează anomalii; scrie proiecte de comentarii în evaluare; Accelerează rezultatele și limbajul raportării în raportare. Cu toate acestea, el nu ia o decizie în niciun moment. Decizia necesită raționament profesional și scepticism; Acestea nu sunt transferabile.

Să definim câțiva termeni de bază de la început. Probele de audit sunt informațiile (document, confirmare, recalculare, analiză) pe care auditorul își bazează opinia. Pragul de semnificație este pragul dacă o eroare este suficient de mare pentru a influența decizia utilizatorilor situațiilor financiare. BDS sunt Standardele Independente de Audit în vigoare în Turcia; Este în conformitate cu standardele internaționale de audit (ISA) și este publicat de POA (Autoritatea Publică de Supraveghere, Contabilitate și Standarde de Audit). Un document de lucru este un document în care se consemnează munca depusă și rezultatele obținute. Vom explica aceste concepte unul câte unul în următoarele unități; Deocamdată, știți acest lucru: în toate aceste concepte, AI vă oferă schiță și analiză, dar fără judecată.

Următorul tabel rezumă rolul și nivelul de risc al IA în funcție de misiune:

Căutare

Rolul AI

Nivel de risc

Cine aprobă/decide

Curățarea datelor, formatare

muncitor, accelerator

scăzută

Membru al echipei de audit

Document de lucru/proiect de rezumat

generator de schițe

Scăzut-Mediu

auditor senior

Găsire standard/articol

ghidaj de direcție

mediu

Auditor (confirmare prin text oficial)

Interpretarea procedurii analitice

generator de ipoteze

mediu

Ofițer de audit

Scanare jurnal/anomalie

marker statistic

Mediu-Ridicat

Auditor (examinează fiecare excepție)

Rata de semnificație/risc

intrare auxiliară

înalt

Raționamentul profesional al auditorului

Opinie/concluzie de audit

Nu este nici măcar intrare, este limbajul schiță

foarte sus

Auditor responsabil (semnătură)

Țineți cont de această linie: pe măsură ce riscul crește, rolul IA devine mai mic și raționamentul auditorului crește.

De ce „verificarea” este inima acestei afaceri

Modelele de limbaj cu inteligență artificială par încrezători în răspunsul lor, dar s-ar putea să nu fie siguri. Aceasta se numește halucinație în jargonul tehnic: este atunci când modelul fabrică informații care nu există de fapt – un număr, un element standard, o dată – într-o propoziție care curge ca și cum ar fi adevărată. Pentru un auditor, aceasta este o capcană mortală. Modelul ar putea produce un număr pentru dvs. precum „marja brută anul trecut a fost de 34 la sută”; Cu toate acestea, nu v-a văzut niciodată datele și acest număr este complet inventat. Sau poate spune „TMS 36 articolul 22 schimbat în 2021”; Cu toate acestea, este posibil să nu existe o astfel de clauză sau modificare. Deoarece el spune pe amândouă cu aceeași fluență și aceeași încredere, singurul lucru care distinge binele de rău sunt cunoștințele și obiceiul tău de a verifica.

Disciplina de verificare constă în trei etape în audit:

  1. Link către sursă: Pentru numere, rapoarte, solduri și elemente standard, bazați-vă pe propriile probe de audit (balanță de verificare, registru subsidiar, confirmare bancară, contract) și surse oficiale (texte BDS și TFRS publicate de KGK, comunicate relevante), nu pe memoria AI. Folosiți AI pentru a comenta acele date, nu pentru a le aminti.
  2. Recalculați/comparați: verificați în mod independent fiecare rezultat numeric, evaluați și tendințele randamentelor AI. Verificați singur un procent, un total, o diferență de sold.
  3. Testează scepticismul auditorului: întreabă cu un ochi sceptic dacă rezultatul este în conflict cu dovezile, reglementările și bunul simț. „Dacă acest lucru este adevărat, ce altceva trebuie să fie adevărat?” și „Dacă acest lucru este fals, ce dovezi ar arăta?” intreaba.
Atenție: Introducerea unui document de lucru produs de o IA într-un fișier fără a verifica o constatare sau un număr este ca și cum ați considera un document de lucru nesemnat ca dovadă. Doar pentru că rezultatul este fluent nu este adevărat; Este adevărat doar dacă dovediți că este adevărat.

Independența și confidențialitatea: două principii inviolabile ale auditului

Legitimitatea auditului se bazează pe două principii de bază. În primul rând, independența: auditorul trebuie să fie independent, atât în ​​fapt, cât și în aparență, față de entitatea pe care o auditează; El/ea ar trebui să stea departe de relațiile de interes care i-ar denatura opinia. În al doilea rând, confidențialitatea: informațiile învățate în timpul auditului nu pot fi partajate cu persoane neautorizate sau utilizate în beneficiul personal.

Utilizarea IA se referă în mod direct la ambele principii. Lipirea contului curent al companiei auditate cu numele clienților, numerele de identificare fiscală, informațiile bancare și sumele într-un instrument public de inteligență artificială înseamnă că aceste date ajung la un server extern. Acest lucru încalcă atât principiul confidențialității în etica profesională, cât și, dacă sunt implicate date cu caracter personal, KVKK (Legea privind protecția datelor cu caracter personal). Regula este simplă: anonimizați datele și nu partajați inutil. În loc de „ABC Tekstil A.Ş., TIN 1234567890, sold de 4.850.000 TL”, scrie „o firmă producătoare de dimensiuni medii, sold de creanţă de mărimea X”. Dacă este posibil, alegeți instrumente corporative care au un acord de prelucrare a datelor, nu vă folosiți datele în formarea modelului și păstrați o pistă de audit.

Există o subtilitate suplimentară la independență: încrederea orbă într-un instrument AI încorporat în propriul sistem al companiei auditate, a cărui rezultate nu o puteți controla independent, vă poate submina independența. AI este un instrument; Cine a creat-o, unde se duc datele tale și dacă poți verifica rezultatul acesteia fac parte din independența ta.

trei mini cutii

Cazul 1 – Utilizare în siguranță. Un auditor senior a petrecut de obicei 3 ore scriind de mână un rezumat al revizuirii analitice cu 22 de articole. I-a dat numerele pe care le-a luat din balanța de verificare în mod anonim (fără nume de companie, doar cont și sumă) lui YZ și a cerut o schiță de comentariu. AI a produs o schiță în 12 minute; Auditorul a comparat fiecare raport cu foaia sa de lucru, a corectat două procente eronate și a evidențiat două explicații pentru abateri. Durata: 45 de minute în loc de 3 ore. AI a dat proiectul, responsabilitatea și opinia au rămas în sarcina auditorului.

Cazul 2 — Capcană de număr neverificat. Un auditor stagiar a întrebat AI: „Care este rata medie de rotație a stocurilor în această industrie?” AI a dat un număr încrezător de „aproximativ 6,4” chiar dacă nu a avut acces la nicio dată din industrie. Stagiarul a scris acest lucru pe foaia de lucru ca valoare de așteptare, făcând ca rata clientului de 4,1 să pară „rezonabilă”. Când auditorul a întrebat, s-a dovedit că sursa a fost o invenție a AI; Procedura analitică a fost refăcută. Greșeală: Cererea AI pentru date de referință pe care nu le are.

Cazul 3 – Încălcarea confidențialității. Un membru al echipei a încărcat lista completă a clienților cărora le va trimite scrisori de confirmare – titlu, adresă, sumă, nume de contact – într-un instrument public AI și „a redactat scrisoarea de confirmare”, a spus el. Datele au ieșit în afara organizației; A fost deschisă o revizuire a confidențialității în unitatea de calitate a companiei de audit. Modul corect: a fost să eliminați datele reale și să cereți doar un șablon cu substituenți precum „[CUSTOMER NAME]”, „[AMOUNT]”.

Prompt slab / Prompt puternic

Prompt slab:

Interpretați situațiile financiare ale acestei companii și spuneți-mi dacă există vreun risc.

Această afirmație este greșită: AI nu i se oferă date, context sau rol. Deoarece AI nu are date, fie face afirmații generale, fie produce „interpretări” cu numere inventate. Nici perioada, nici contul, nici scopul auditului nu sunt clare.

Solicitare puternică:

Rolul dvs.: sunteți asistent de analiză care asistă un auditor independent. Jurisdicția de control îmi aparține; veți produce proiecte și conturi. Context: Mai jos este un rezumat anonim al balanței de verificare (fără numele companiei). Scopul meu este să văd schimbările semnificative (analiza orizontală) între anul curent și anul precedent și să determin abaterile care trebuie examinate.Date:[numele contului; suma din anul precedent; linii de sumă pentru anul curent] Sarcină: 1) Calculați suma și modificarea procentuală pentru fiecare cont; arătați pasul de calcul ca să îl pot verifica.2) Marcați articolele care depășesc 20% sau schimbați semnul (cum ar fi profit->pierdere) ca „de examinat”.3) Sugerați 2-3 posibile explicații IPOTEZA pentru fiecare articol marcat; Rețineți că acestea trebuie verificate cu dovezi.4) Nu creați numere de care nu sunteți sigur sau de care nu puteți deduce din date. Scrieți „nu se poate extrage din date”. Oferiți rezultatul ca tabel.

Această afirmație este puternică deoarece stabilește în mod clar rolul, granița (în auditorul judiciar), datele, pașii, verificabilitatea și „interdicția de fabricare”.

Greșeli comune

  • Confundarea AI cu o resursă. Bazându-se pe memoria AI pentru număr, raport, element standard și dată. AI este un ghidaj de direcție; dovezi de control la sursă și text oficial.
  • Scrierea solicitărilor fără context. A spune „interpretează” fără a da rol, date și scop; Rezultatul va fi fals.
  • Lipirea datelor confidențiale așa cum sunt. Partajarea transcrierilor care conțin numele clientului, TIN, date personale fără anonimizare; confidențialitatea și încălcarea KVKK.
  • Puneți rezultatul într-un fișier fără a-l valida. Considerați că textul fluent este corect și transferați-l în foaia de lucru.
  • Delegarea judecății. Trecând la o concluzie pe motiv că „AI a spus așa”; Opinia de audit nu este transferabilă.
Sfat: Intră în fiecare sesiune de AI cu mintea unui auditor: „Unde ar putea fi greșită această ieșire?” Această întrebare este antidotul împotriva părtinirii automatizării și o vom repeta pe tot parcursul modulului.

În concluzie

Inteligența artificială este un asistent puternic în audit: pregătește date, scanează, schițează, calculează și reduce orele la minute. Dar opinia de audit, raționamentul asupra denaturării semnificative și concluzia aparțin auditorului independent și competent. Cu excepția cazului în care rezultatul AI este verificat, este la fel de valid ca un document de lucru nesemnat. Trei principii inviolabile: sursă și recalculați (autentificare), testați cu scepticismul auditorului, anonimizați datele și alegeți mijloace sigure (confidențialitate și independență). Pe măsură ce riscul crește, rolul AI devine mai mic și raționamentul tău crește.

Sarcina de aplicare

Selectați trei sarcini repetitive din propria practică de audit (sau un audit ipotetic): de exemplu, (1) extragerea unui rezumat de analiză orizontală din balanța de verificare, (2) localizarea unei clauze standard, (3) redactarea unui document de lucru. Scrieți o solicitare pentru fiecare folosind modelul „prompt puternic” de mai sus; Adăugați rolul, datele anonimizate, pașii și „interdicția de fabricație”. Apoi rulați rezultatul prin trei pași de verificare (sursă, recalculați, testați cu scepticism) și notați ce erori detectați.

lista de verificare

  • [ ] Am anonimizat datele pe care le-am dat AI; Nu am distribuit numele clientului, TIN, date personale.
  • [ ] Am adăugat rol, context, scop și „fără fabricație” la prompt.
  • [ ] Am recalculat fiecare număr și raport din ieșire cu sursă independentă.
  • [ ] Am confirmat referințele standardului/substanței din textul oficial.
  • [ ] Convertiți rezultatul în „unde ar putea merge prost?” L-am testat cu scepticism cu întrebarea:
  • [ ] Am făcut singur judecata și opinia finală; Nu am citat AI drept motiv.
  • [ ] Am evaluat caracterul adecvat al instrumentului pe care l-am folosit în ceea ce privește confidențialitatea și independența datelor.