Câștiguri:
- Înțelegeți conceptele triunghiului fraudei (presiune, oportunitate, justificare) și semnale roșii și utilizați inteligența artificială pentru a căuta modele suspecte
- Abilitatea de a scana legea lui Benford, de a duplica plăți și modele de furnizori neobișnuite cu suport de inteligență artificială și de a produce o listă de revizuire
- Capacitatea de a înțelege că suspiciunea de fraudă este o acuzație serioasă, că doar semnul inteligenței artificiale nu este o dovadă și că evaluarea finală aparține auditorului independent.
Există o diferență profundă între greșeală și înșelăciune. O eroare este o greșeală neintenționată; greșind total, uitând o înregistrare. Trișarea este o înșelăciune intenționată; Este atunci când cineva denaturează cu bună știință înregistrările pentru câștig personal. Sarcina auditorului nu este să „găsească” frauda – frauda este o calificare legală și este pentru instanțele de judecată – dar ISA 240 îi cere auditorului să-și exercite scepticismul profesional cu privire la riscul de denaturare semnificativă datorată fraudei și să evalueze semnele de risc de fraudă (semnale roșii). Auditorul evaluează riscul de fraudă și investighează modele suspecte; Decizia juridică finală aparține altora.
În această unitate vom aborda modul de utilizare a inteligenței artificiale pentru a detecta riscul de fraudă: triunghiul de fraudă, semnalizări roșii, legea lui Benford, plăți duplicate și modele neobișnuite ale furnizorilor și analiza textului în zonele de descriere. Principiul de bază este subliniat cu severitate: niciun model semnalizat de AI nu este, în sine, o dovadă de fraudă. Un steag roșu este un semn de „oprire și investigare”; nu o acuzație.
Triunghi triunghi și stegulețe roșii
Cadrul clasic pentru investigarea fraudei este triunghiul fraudei; El spune că frauda apare de obicei atunci când apar împreună trei condiții: Presiune (necesitate financiară/personală care împinge persoana să trișeze), Oportunitate (control intern slab, autoritate necontrolată) și Justificare (o modalitate de a-și justifica acțiunea față de sine - „O voi pune înapoi oricum”). Auditorul este mai atent în zonele în care aceste trei condiții sunt puternice.
Un steag roșu este un semnal de avertizare care poate indica posibilitatea unei fraude. Exemple tipice: funcționar care prezintă un stil de viață neobișnuit, contracte care merg în mod constant către același furnizor, furnizor a cărui adresă este aceeași cu cea a unui angajat, personal care nu își ia concediu și nu își deleagă munca nimănui, înregistrări frecvente de corecție, plăți fracționate chiar sub prag, numere de factură duplicate. AI poate scana pentru multe dintre aceste steaguri pe date. Dar amintiți-vă: fiecare steag poate avea o explicație nevinovată. Treaba auditorului este să vadă steagul și să investigheze, nu să-l învinovățească pentru că a văzut steagul.
Legea lui Benford: un screening contraintuitiv, dar puternic
Legea lui Benford (legea primei cifre) spune că, în seturi mari de numere care apar în mod natural, distribuția primei cifre semnificative nu este uniformă: numerele tind să înceapă cu „1” (aproximativ 30%), cu o probabilitate foarte mică de a începe cu „9” (aproximativ 4,6%). Datele naturale cu intervale largi, cum ar fi sumele facturilor, cheltuielile, soldurile conturilor, urmează în general această distribuție. Când cineva încadrează numere cu mâna (de exemplu, scrie sume chiar sub pragul de aprobare), această distribuție naturală este perturbată. Analiza Benford compară distribuția primelor (și, dacă este necesar, a primelor două) cifre cu ceea ce este așteptat și semnalează abaterile.
AI poate calcula distribuția Benford pe mii de sume în secunde și poate afișa cifre care se abat de la ceea ce este așteptat. Dar Benford are două limite și auditorul ar trebui să le cunoască:
- Nu se potrivește tuturor datelor. Numerele limitate într-un anumit interval (de exemplu, prețurile produselor întotdeauna între 45-55 TL), numerele secvențiale (numărul facturii), codurile atribuite nu respectă Benford; „abatere” nu are sens aici.
- Abaterea nu este o dovadă. Când o treaptă urcă mai mult decât se aștepta, cel mai mult se spune „uite aici”. Motivul poate fi legitim (de exemplu, prețul companiei). Auditorul nu poate trage concluzii din investigație.
Atenție: prezentarea abaterii Benford ca „dovadă a înșelăciunii” este o greșeală gravă. Benford este doar un steag roșu; Acesta direcționează ce înregistrări trebuie examinate și nu dovedește frauda.
Analiza textului și modele de repetiție
Capacitatea de limbaj a AI este, de asemenea, utilă în detectarea fraudelor non-numerice. Concentrații neobișnuite, expresii ambigue sau anumite cuvinte cheie pot fi scanate în câmpurile de descriere („cheltuieli diverse”, „consultanță”, „găzduire reprezentare”). De asemenea, modele structurale: numere de facturi duplicate, conturi de furnizor care se potrivesc cu contul bancar al angajatului, înregistrările furnizorilor create în weekend, plăți frecvente non-stop. AI produce toate acestea ca o „listă de revizuire”; Auditorul caută în listă.
Tipul de scanare
Ce face AI?
Ce face un auditor?
Analiza Benford
Prima cifră indică abaterea distribuției
Cercetează cauza abaterii
plata duplicat
Aceeași cantitate+data+furnizorul găsește repetiție
Este adevărul confirmat de documente duplicate?
Potrivirea furnizor-angajat
Semnalează suprapunerea aceleiași adrese/cont
Cercetează dacă există un conflict de interese
Diviziunea subpragului
Indică gruparea sub pragul de aprobare
Evaluează dacă există intenție
Analiza text/descriere
Scanează pentru comentarii vagi/repetitive
Interogează conținutul după document
trei mini cutii
Cazul 1 - Benford a dat instrucțiuni, a constatat inspectorul. Un auditor a efectuat o analiză Benford asupra situațiilor de cheltuieli. Sumele care încep cu „4” au fost mult mai mari decât se aștepta. Auditorul a examinat acest set și a constatat că un angajat a introdus în mod constant cheltuieli în valoare de „4.8xx USD”, chiar sub pragul de aprobare de 5.000 USD. Documentele s-au dovedit a fi false. Abaterea Benford a dat direcție; Ancheta și documentele auditorului au scos la iveală frauda.
Cazul 2 – Benford fals pozitiv. Un membru al echipei a făcut o analiză Benford pe lista de prețuri a produselor și a scris „există manipulare” când a văzut o abatere mare. Persoana responsabilă a examinat: datele au constat în prețuri într-o bandă îngustă între 90-110 TL; Oricum, Benford nu s-ar încadra într-un set atât de limitat. „Prejudiciul” s-a datorat în întregime aplicării metodei la datele greșite. Lecție: Benford nu se aplică tuturor datelor; Auditorul îi evaluează adecvarea.
Cazul 3 – Ridicarea drapelului de vină. Un auditor a vrut să scrie direct „furnizorul a cărui adresă este aceeași cu a unui angajat” marcat de AI în raport drept „furnizor fictiv, fraudă”. Responsabilul a oprit-o: la investigare s-a constatat că furnizorul era o afacere reală, aparținea rudei angajatului și că aceasta era o relație de conflict de interese, dar nu fictivă. Aceasta a fost raportată ca o relație care trebuia dezvăluită, nu înșelăciune. Lecția: steag roșu inițiază o anchetă; Dovezile determină rezultatul.
Prompt slab / Prompt puternic
Prompt slab:
Aflați dacă există fraudă în aceste plăți.
Problemă: AI nu poate „găsi” înșelăciune; Trișarea este o consecință legală. Acest prompt produce fie o „listă de trucuri” fabricată, fie acuzații nefondate.
Solicitare puternică:
Rolul dvs.: sunteți asistent de screening al riscului de fraudă al unui auditor independent. Semnați steagul roșu; Evaluarea înșelăciunii și rezultatul îmi aparțin. Nu etichetați nicio înregistrare drept „cheat”. Date (anonim): plăți furnizorului (coloane: payment_id, date, supplier_id, supplier_address, amount, confirmation_threshold=50.000, description). (45.000-49.999) plăți; numărați după furnizor.2) Duplicat: aceeași sumă + același furnizor + plăți recurente în 3 zile.3) Benford (prima cifră): comparați distribuția sumelor din prima cifră cu Benford așteptat; Afișați pașii deviați. IMPORTANT: De asemenea, evaluați dacă aceste date respectă Benford (interval, constrângere) și avertizați dacă nu. 4) Analiza dezvăluirii: marcați furnizorii unde sunt concentrate descrieri vagi precum „diverse/diverse/consultanță”. Pentru fiecare listă: scrieți că acestea sunt „steaguri roșii de investigat” și nu sunt REZULTATE ale fraudei. Adăugarea unei înregistrări/model potrivite.
Acest prompt este puternic, deoarece analizează scanările, pune sub semnul întrebării conformitatea Benford, poziționează rezultatul ca un „steagul roșu” și interzice atribuirea de „înșelăciune”.
Greșeli comune
- Înseamnă „găsește trucul”. AI nu detectează înșelăciunea; semne steag roșu. Trișarea este o consecință legală.
- Aplicarea Benford la date neadecvate. Greșeala „abaterea” în bandă îngustă, numere secvențiale sau coduri ca fiind semnificativă.
- Considerând abaterea ca dovadă. Declararea unui triș fără a investiga semnul Benford sau model.
- Transformând steagul roșu în acuzație. Ștergerea unei relații/model ca înșelăciune fără a o verifica cu documentație.
- Ignorând triunghiul triunghiului. Privind doar datele și nu evaluând contextul de presiune/oportunitate/justificare.
Sfat: Când găsiți un steag roșu, puneți-vă două întrebări: „Care ar putea fi o explicație complet nevinovată pentru asta?” și „Dacă într-adevăr este înșelăciune, ce alte urme ar trebui să văd?” Prima întrebare te protejează de acuzațiile nedrepte, a doua de superficialitate.
În concluzie
Într-un audit de fraudă, rolul auditorului nu este să „găsească” frauda, ci să evalueze riscul de fraudă cu scepticism și să caute semnale roșii (BDS 240). AI este un motor de scanare puternic: efectuează analize Benford, plată duplicat, împărțire sub prag, suprapunere furnizor-angajat și analiză text în câteva secunde. Dar fiecare semn este un steag roșu, nu o dovadă; Benford nu se potrivește tuturor datelor; Abaterea nu înseamnă înșelăciune. Este treaba AI să vadă steagul, este treaba auditorului să investigheze și să evalueze și să evite atribuirea legală. Steagul roșu spune „opriți și investigați”; Nu spune „vinovat”.
Sarcina de aplicare
Luați în considerare un set de date de plată ipotetic al furnizorului și setați un prag de aprobare. Puneți AI să execute patru scanări (diviziunea subpragului, duplicarea, Benford, analiza adnotărilor) cu modelul de prompt puternic de mai sus; Pune-i lui Benford să pună la îndoială caracterul potrivit. Apoi, pentru fiecare steag roșu care apare, scrieți o „explicație nevinovată” și un „scenariu de înșelăciune” și indicați ce dovezi le-ar diferenția pe cele două.
lista de verificare
- [ ] Nu i-am spus AI să „găsească trucuri”; Am spus „steagul roșu” și am interzis caracterizarea înșelăciunii.
- [ ] Am aplicat Benford numai pentru date adecvate (spațiate larg, naturale); Am evaluat adecvarea.
- [ ] Am tratat fiecare steag roșu ca pe un început de cercetare, nu ca pe o concluzie.
- [ ] Pentru fiecare semn, am luat în considerare atât explicația nevinovată, cât și scenariul înșelăciunii.
- [ ] Nu am caracterizat tiparele ca fiind frauduloase/imaginare fără a le verifica cu documentație.
- [ ] Am evaluat contextul triunghiului fraudei (presiune, oportunitate, justificare).
- [ ] Am documentat că calificarea juridică finală nu este locul de muncă al auditorului și că am evaluat riscul.