Прибыль:
- Способность понимать принципы независимости и конфиденциальности в контексте использования искусственного интеллекта и выбирать безопасный, договорной и проверенный механизм.
- Способность создать сквозной рабочий процесс, который позиционирует искусственный интеллект с воротами проверки на протяжении всего цикла аудита, от планирования до отчета.
- Понимание того, что качество аудита и ответственность остаются за независимым аудитором на каждом этапе и что искусственный интеллект никогда не сможет взять на себя эту ответственность.
В этом последнем модуле мы сделаем две вещи. Во-первых, мы объединим три основных принципа, которые мы время от времени затрагивали на протяжении всего модуля — этика, независимость и конфиденциальность — в единую структуру в контексте использования ИИ. Затем мы объединим все, чему мы научились, в единый комплексный рабочий процесс от планирования до отчета, проверяя, где ИИ вписывается на каждом этапе и каковы ворота проверки на каждом этапе. Цель состоит в том, чтобы после закрытия этого модуля у вас была применимая, целостная и ответственная рабочая модель аудита с искусственным интеллектом.
Три принципа через призму ИИ
Этика. Принципы профессионального поведения аудитора (честность, объективность, профессиональная компетентность и должная внимательность, конфиденциальность, профессиональное поведение) не устраняются использованием ИИ; Напротив, рождается новый полигон испытаний. Неэтично представлять результаты ИИ как свою собственную работу (проблемно с точки зрения профессиональной компетентности и должной осмотрительности), полагаться на непроверенные результаты (нарушение должной осмотрительности), делать ИИ щитом ответственности («ИИ так сказал»). ИИ — это инструмент; Ответственность за его использование полностью лежит на аудиторе.
Независимость. Аудитор должен быть независим как по факту, так и по внешнему виду от бизнеса, который он проверяет. В контексте ИИ возникают новые вопросы: кто предоставляет инструмент, который вы используете? Подрывает ли независимость использование инструмента, встроенного в собственную систему проверяемой компании, результаты которого вы не можете контролировать независимо? Ваши данные хранятся где-то и используются для других целей? Независимость является частью выбора инструментов и потока данных.
Безопасность. Данные аудита (записи клиентов, персональные данные, коммерческая тайна) защищены политикой конфиденциальности и KVKK. Загрузка реальных, идентифицируемых данных в общедоступный инструмент искусственного интеллекта является нарушением. Правило: анонимизировать, делиться минимумом, использовать безопасные и договорные инструменты.
В следующей таблице обобщены вопросы, которые инспектор должен задать при выборе безопасного транспортного средства:
Вопрос
Почему это важно?
Куда идут данные, где они хранятся?
Конфиденциальность и KVKK
Используется ли эффективность при обучении моделей?
Конфиденциальность, коммерческая тайна
Есть ли соглашение об обработке данных и гарантии конфиденциальности?
Юридическое/этическое соответствие
Сохраняется ли контрольный журнал (кто, что и когда) сделал?
Документация, ответственность
Могу ли я самостоятельно проверить вывод?
Независимость, надежность
Является ли оно корпоративным/контрактным или открытым для всех?
Общий уровень безопасности
Внимание: вы работаете в области, «критичной к безопасности и соблюдению требований». Результаты финансового аудита влияют на решения инвесторов, кредиторов и общественности. Результаты искусственного интеллекта НЕ заменяют одобрение компетентного независимого аудитора. Решение зависит от человека; ИИ — это инструмент поддержки и ускорения принятия решений.
Комплексный рабочий процесс аудита с использованием искусственного интеллекта
Объединим все части модуля в один цикл. На каждом этапе вы увидите роль ИИ и ворота проверки, которые следуют сразу за ним. Ворота проверки — это проверка, которую аудитор должен пройти, прежде чем перейти к следующему шагу.
- Планирование и риск (Блок 2). AI: мозговой штурм отраслевых рисков, сценарий существенности. → Ворота: фильтруйте список рисков, специфичный для бизнеса, пересчитывайте каждое умножение существенности.
- Подготовка данных и полное популяционное тестирование (Блок 3). AI: очистка данных, соблюдение правил, генерация исключений. → Ворота: подтвердить полноту данных путем консенсуса; Рассматривайте исключения как начало расследования, а не как выводы.
- Аномальное и журнальное тестирование (Блок 4). AI: многомерная оценка внимания. → Gate: обработка ложных срабатываний; Изучите каждый рекорд с высокими оценками с помощью документации.
- Аналитические процедуры (Блок 8). AI: горизонтальный/вертикальный/пропорциональный анализ, гипотеза дивергенции. → Дверь: обеспечить независимость ожиданий; проверить каждую гипотезу доказательствами; углубиться в неожиданный обходной путь.
- Сверка и сопоставление (Блок 7). AI: текущая/банковская сверка, трехстороннее сопоставление. → Дверь: сверить причину несоответствия товара с документом; Отрегулируйте допуск в соответствии с реальностью бизнеса.
- Стандартное обследование (Блок 6). ЮЗ: упростите тему, направьте ее к соответствующему стандарту. → Ворота: проверьте каждый пункт/цитат/дату из официального текста; Берите цитату только из официального источника.
- Проверка риска мошенничества (Блок 9). ИИ: Бенфорд, дубликат, подпорог, анализ текста. → Дверь: оценить пригодность Бенфорда; превращение красного флага в обвинение; исследование с документацией.
- Документация (раздел 5). AI: скелет рабочего документа, редактирование необработанных заметок. → Дверь: вы предоставляете контент; вы связываете ссылки на доказательства; Напишите результат и подпишите его.
- Скептический обзор (Блок 11). ИИ: партнер по допросу с опровержением. → Дверь: «Какие доказательства он бы представил, если бы это было ложью?»; Избавьтесь от предвзятости подтверждения.
- Отчетность (Блок 10). ЮЗ: Структура выводов DKNEÖ, письмо руководству, проект параграфа заключения. → Дверь: вы сами решаете тип обзора и его важность; Изучите каждое предложение с доказательствами; Поддержите свою подпись.
У этого цикла одна основа: ИИ генерирует скорость и тягу; На каждом этапе ворота проверки представляют суждение аудитора. Без шлюзов рабочий процесс будет быстрым, но ненадежным; С дверями это одновременно быстро и долговечно.
три мини-кейса
Случай 1. Правильное сквозное использование. Аудиторская группа применила этот цикл при аудите производственной компании среднего размера. При планировании ИИ давал черновик риска, команда его фильтровала; при полном популяционном тестировании было проверено 180 000 записей, полнота подтверждена консенсусом; Гипотеза об ошибке периодичности в аналитических процедурах была подтверждена фактами; стандартная ссылка, подтвержденная официальным текстом; документация, написанная и подписанная командой; Ответственный аудитор принял решение по заключению отчета. ИИ значительно сократил общее время; Ответственность и рассудительность оставались за человеком у каждой двери.
Случай 2. Катастрофа на скорости без дверей. Другая команда использовала те же инструменты, но обошла этапы проверки: так называемое «полное тестирование» без проверки полноты данных, исключения, закрытые без проверки, стандартная атрибуция, используемая без проверки, заключение отчета, взятое из оптимистичного проекта ИИ. Проверка качества выявила множество ошибок; Работа была сделана с нуля. Потерянное время оказалось больше, чем выигранное. Урок: скорость без ворот — это фейковая скорость.
Случай 3 — Пренебрежение конфиденциальностью и независимостью. Аудитор использовал инструмент искусственного интеллекта, работающий на сервере проверяемой им компании, результаты которого он не мог самостоятельно проверить, и обрабатывал данные клиентов в их реальной форме. Как данные обрабатывались в системе, контролируемой компанией (вопрос независимости), так и фактические персональные данные оставались незащищенными (конфиденциальность). Отдел качества остановил процесс. Правильным способом было работать с независимым контрактным инструментом с контрольным журналом и анонимными данными. Урок: инструменты и поток данных являются частью независимости и конфиденциальности.
Слабая подсказка / Сильная подсказка
Слабая подсказка:
Я выгружаю все данные, чтобы вы могли провести аудит от начала до конца, отдать мне результат.
Проблема: загружает реальные/секретные данные как есть (нарушение конфиденциальности), передает решение ИИ (нарушение этики/независимости), уничтожает шлюзы проверки. Это устраняет суть контроля.
Мощная подсказка (структура рабочего процесса):
Ваша роль: вы — полный помощник независимого аудитора. На каждом этапе вы будете производить ПРОЕКТ и АНАЛИЗ; В конце каждого шага вы также будете напоминать мне о ДВЕРИ ПРОВЕРКИ, которую мне нужно сделать. Суждение, мнение и вывод являются моими собственными. Правила (применяются на каждом этапе): - Я предоставляю вам только анонимные данные; Никакого настоящего имени/ИНН/персональных данных. - Никакой фабрикации цифр, стандартных статей, дат и источников; Если вы не уверены, скажите «подтвердить». - Позиционируйте свои результаты как «проект/исключение/гипотеза», а не как «находка/вывод». Теперь начнем с шага 1 (планирование рисков). Составьте план этого шага, написав в конце, пункт за пунктом, ворота проверки, которые мне нужно пройти. Не переходите к шагу 2, пока я не проверю и не подтвержу.
Эта подсказка является мощной, поскольку она настраивает весь рабочий процесс с помощью шлюзов проверки, устраняет запрет на анонимизацию и фальсификацию, правильно позиционирует выходные данные и привязывает прогресс к одобрению аудитора.
Распространенные ошибки
- Загрузка реальных/секретных данных. Нарушение конфиденциальности и KVKK путем обмена без анонимизации.
- Обход проверочных шлюзов. Пропуск подтверждения, обзора и оценки ради скорости.
- Превращение ИИ в щит ответственности. Делегирование решения с помощью «ИИ так сказал»; этическое нарушение.
- Не подвергая сомнению инструмент и поток данных. Слепое доверие к инструментам, которые угрожают независимости и безопасности.
- Принятие сквозной автоматизации за безопасность. Попросите ИИ выполнить аудит от начала до конца и подписать выходные данные.
Совет: Содержите этот модуль в одном предложении: «ИИ задает темп и тягу на каждом шагу; на каждом шаге ворота проверки задействуют мое суждение; подпись, ответственность и мнение остаются за мной». В этом предложении заключена суть ответственного использования аудита ИИ.
В итоге
Этика, независимость и конфиденциальность являются обязательными принципами аудита, в том числе с использованием ИИ: результат — это работа аудитора (этика), инструмент и поток данных являются частью независимости (независимости), данные анонимизируются и обрабатываются с помощью безопасного инструмента (конфиденциальность). Все части модуля объединяются в единый сквозной шлейф; Основой этого цикла являются ворота проверки, которые фильтруют проект ИИ на каждом этапе посредством суждения аудитора. Скорость без дверей — это ложная скорость. ИИ — инструмент поддержки и ускорения принятия решений; Аудиторское заключение, суждение о существенном искажении и вывод принадлежат компетентному и независимому аудитору и не подлежат передаче.
Задача приложения
Разместите описанный выше 10-шаговый комплексный рабочий процесс для вашей собственной среды управления на одной странице; Напротив каждого шага напишите (1) роль ИИ, (2) ворота проверки, (3) безопасный инструмент, который вы будете использовать. Затем ответьте на шесть вопросов таблицы выбора безопасного транспортного средства для транспортного средства, которое вы в настоящее время используете (или планируете использовать), и примите обоснованное решение о том, подходит ли транспортное средство для проверки.
контрольный список
- [ ] Этика: я подтверждаю и владею результатами ИИ; Я не возлагал ответственность на ИИ.
- [ ] Независимость: я оценил источник и поток данных инструмента; Я могу самостоятельно проверить вывод.
- [ ] Конфиденциальность: я анонимизировал данные; Я водил безопасный, законтрактованный, проверенный прицепной автомобиль.
- [ ] Я установил шлюз аутентификации на каждом этапе сквозного рабочего процесса.
- [ ] Я не пропустил ни одного шага; Я согласился, что скорость без дверей — это фейковая скорость.
- [ ] Я сам составил мнение, суждение о существенном искажении и вывод.
- [ ] Я ответил на шесть вопросов в таблице выбора безопасного транспортного средства и оценил пригодность транспортного средства.
Модульный экзамен
1. Член аудиторской группы заставляет ИИ сканировать 180 000 записей журнала на наличие «необычных» записей и получает список исключений из 340 записей. Что означает этот список с точки зрения УРБ и профессиональной ответственности?
- А) Исключениями являются вопросительные знаки, которые аудитор будет проверять один за другим; Оценка с доказательствами и заключением принадлежат аудитору ✔
- Б) Все 340 записей считаются подтвержденными ошибками и записываются непосредственно в отчет как обнаружение.
- В) Поскольку искусственный интеллект сканирует, эти записи не нужно проверять отдельно.
- Г) Риск существенного искажения автоматически исключается, поскольку список содержит не более 340
Пояснение: Записи, помеченные искусственным интеллектом, не являются результатом аудита, а являются отправной точкой для расследования аудитора. Каждое исключение должно быть проверено с доказательствами, ложные срабатывания должны быть устранены, а фактические выводы должны быть обоснованы. Мнения и мнения принадлежат аудитору.
2. Аудитор спрашивает искусственный интеллект, к какому стандарту относится тот или иной бухгалтерский учет; искусственный интеллект дает четкую ссылку на «статью 14/b TMS 37, измененную в 2022 году». Каков правильный подход?
- А) Вещество и дату нельзя использовать без подтверждения из официального стандартного текста; Есть вероятность галлюцинаций ✔
- Б) Поскольку ссылка понятна, она пишется непосредственно на рабочем документе.
- В) Если искусственный интеллект назвал дату, законодательные изменения неизбежны.
- D) Стандартную интерпретацию можно полностью оставить искусственному интеллекту.
Описание: Искусственный интеллект может бегло придумывать стандартные числа, предметы и даты (галлюцинации). Каждая ссылка не может быть использована без подтверждения из первичного официального источника (КГК, соответствующий стандартный текст). Искусственный интеллект — это ориентир, а не источник.
3. Почему вредно вставлять выписку по текущему счету проверяемой компании с именами клиентов, налоговыми номерами и суммами в общедоступный инструмент искусственного интеллекта?
- А) Проблем нет, потому что искусственный интеллект все равно забывает данные
- Б) Нежелательно только в том случае, если суммы превышают 1 миллион.
- В) является нарушением конфиденциальности и КВКК; данные должны быть анонимными и безопасными, следует использовать контрактные инструменты ✔
- D) Если клиент дал одобрение, он может бесплатно загрузить любые данные в любое транспортное средство.
Описание: Данные аудита защищены политикой конфиденциальности и KVKK; Перенос данных на внешний сервер нарушает как профессиональную этику, так и конфиденциальность. Правильный путь — анонимизировать данные и использовать безопасные инструменты по контракту.
4. Какова одна из самых больших ошибок при оценке результатов ИИ с точки зрения профессионального скептицизма?
- А) Выходной сигнал слишком короткий
- Б) Искусственный интеллект, пишущий на турецком языке
- В) Предвзятость автоматизации/подтверждения: принятие результатов, которые кажутся гладкими и уверенными, за правдивые, не подвергая сомнению ✔
- Г) Наличие таблицы в выводе
Пояснение: предвзятость автоматизации и предвзятость подтверждения заставляют аудитора без вопросов принимать результаты, которые кажутся гладкими и уверенными. Скептически настроенный одитор пытается опровергнуть вывод и искать противоположное. Беглость — это не точность.
5. Каково наиболее важное преимущество полномасштабного тестирования населения (проверка 100% данных) перед выборочным; Но какую новую ответственность это несет?
- А) Устраняет риск отбора проб; однако существует ответственность за подтверждение полноты данных и оценку исключений ✔
- Б) Полностью автоматизирует аудит и делает ненужными суждения аудитора.
- C) Он сбрасывает рабочую нагрузку, поскольку не создает исключений.
- Г) Всегда дает точные результаты независимо от качества данных.
Пояснение: Полное популяционное тестирование исключает риск отбора проб (выборка не является репрезентативной для генеральной совокупности). Однако оценка большого количества исключений, возникающих при проверке полноты и точности данных, возлагает на аудитора новую нагрузку.
6. Каков правильный подход при расчете суммы существенности с помощью искусственного интеллекта в соответствии с BDS 320?
- А) Первая сумма, предоставленная искусственным интеллектом, используется напрямую
- Б) Существенность всегда составляет 5% от оборота и не требует суждения.
- В) Расчет существенности не является необходимым при аудите
- Г) Искусственный интеллект просчитывает сценарии; показатель, процент и окончательная существенность являются суждением аудитора, и учетная запись проверена ✔
Пояснение: Существенность является результатом профессионального суждения, основанного на выбранном показателе и процентном соотношении. ИИ может быстро просчитывать различные сценарии, но выбор показателя, процента и конечной суммы остается на усмотрение аудитора, и каждый расчет должен быть проверен независимо.
7. Какую роль играет закон Бенфорда в борьбе с мошенничеством и каков его предел при использовании с искусственным интеллектом?
- А) Это красный флажок, указывающий на отклонения в распределении первых цифр; Это не просто доказательства, это требует исследований ✔
- Б) При обнаружении отклонения мошенничество считается подтвержденным.
- C) Применяется к каждому набору данных и никогда не дает ложных срабатываний.
- D) Можно использовать только без ИИ.
Пояснение: Закон Бенфорда дает ожидаемое распределение первых цифр в натуральных наборах данных; отклонения могут указывать на возможные манипуляции. Но это всего лишь красный флаг; Само по себе это не является доказательством мошенничества; это требует аудиторского расследования.
8. Какова наиболее надежная структура при написании заключения аудита с помощью искусственного интеллекта?
- А) Достаточно только предложения «есть проблема».
- Б) Используйте только обвинительные высказывания в адрес руководства.
- C) Структура, включающая элементы ситуации, критерия, причины, следствия и рекомендации на основе фактических данных ✔
- Г) Общие выражения, не содержащие цифр
Пояснение: Эффективный результат включает в себя ситуацию (что было обнаружено), критерий (какое правило было нарушено), причину (основную причину), воздействие (последствие/риск) и рекомендацию (что следует сделать). ИИ быстро заполняет этот скелет, но каждый элемент должен быть привязан к доказательствам.
9. В ходе трехстороннего теста на совпадение искусственный интеллект сравнивает заказ, накладную и счет-фактуру и находит 27 позиций, которые не совпадают. Что означает этот результат?
- А) 27 карандашей являются убедительным доказательством мошенничества
- Б) Поскольку искусственный интеллект нашел, необходимости в дополнительном обследовании нет.
- В) 27 пунктов неважны, потому что их мало.
- Г) Несовпадающие элементы — это различия, которые необходимо изучить; Возможна несвоевременность, неполная доставка или ошибка, оценка остается на усмотрение аудитора ✔
Пояснение: Несовпадающие позиции не являются автоматическими ошибками, а являются различиями, которые аудитор будет исследовать; Возможна разница во времени, частичная доставка или фактическая ошибка. Искусственный интеллект показывает разницу, объяснение и вывод принадлежат аудитору.
10. Каков принципиальный принцип при составлении рабочего документа по искусственному интеллекту в рамках BDS 230?
- А) Текст, созданный искусственным интеллектом, является непосредственно итоговым рабочим документом.
- Б) Проект не является действительной документацией до тех пор, пока он не будет приложен к доказательствам, не рассмотрен и не принят аудитором ✔
- В) Нет необходимости включать в рабочий документ ссылки на доказательства.
- D) Не важно, чтобы документацию можно было отследить.
Описание: Рабочий документ должен прослеживать проделанную работу, полученные доказательства и сделанные выводы. ИИ упрощает структуру и язык, но выходные данные не являются действительной документацией, пока они не привязаны к доказательствам, не проверены и не принадлежат аудитору.
11. В ходе аналитических процедур (BDS 520) искусственный интеллект обнаруживает 40%-ное увеличение статьи расходов и объясняет, что это «вероятно, связано с инфляцией». Что должен сделать аудитор?
- А) Принимает оператор как есть и закрывает его.
- Б) Предложение является гипотезой; Не делает выводов без расследования и проверки отклонений независимыми доказательствами ✔
- В) Увеличение на 40% всегда нормально.
- Г) Если искусственный интеллект объяснил это, дополнительные доказательства не нужны.
Пояснение: Объяснение, предложенное искусственным интеллектом, является гипотезой, а не доказательством. Аудитор не может прийти к выводам, не исследовав отклонение с помощью независимых доказательств (контрактов, счетов-фактур, раскрытия информации и подтверждения руководства). Неожиданное отклонение требует более глубокого расследования.
12. С точки зрения принципа независимости, на что следует обратить внимание аудитору при выборе инструмента искусственного интеллекта?
- А) Бесплатно только транспортное средство
- Б) Куда передаются данные, используйте их при обучении модели, заключении контракта, контрольном журнале и обеспечении конфиденциальности ✔
- В) Автомобиль пользуется наибольшей популярностью
- Г) Красочный интерфейс
Пояснение: Аудитор должен учитывать, куда направляются данные, используются ли они в обучении модели, в контракте и в журнале аудита. Инструмент, встроенный в систему проверяемой компании, результаты которого аудитор не может контролировать, может угрожать независимости и конфиденциальности.
13. Аудитор оценивает проект объяснения отклонения, подготовленный искусственным интеллектом. Какой метод наиболее эффективен для предотвращения предвзятости подтверждения?
- А) Найдите и закройте один экземпляр, проверяющий выходные данные.
- Б) Принятие вывода, вообще не читая его
- В) Попытка опровергнуть вывод: «Если это ложь, какие доказательства это подтвердят?» ✔ искать доказательства обратного
- D) Просто ищу орфографические ошибки.
Пояснение: Скептически настроенный одитор пытается скорее опровергнуть, чем подтвердить вывод: «Если это утверждение ложно, какие доказательства это подтвердят?» он спрашивает и ищет доказательства обратного. Это противоядие от предвзятости подтверждения.
14. Как обобщить роль результатов искусственного интеллекта в области аудита безопасности и соблюдения требований?
- А) Результаты искусственного интеллекта заменяют одобрение аудитора и определяют окончательное мнение
- Б) При аудите больше не требуется одобрение человека
- В) Искусственный интеллект более точен, чем человек, в любых условиях.
- D) ИИ обеспечивает составление/анализ/планирование; Мнение и суждение принадлежат независимому аудитору, непроверенные результаты недействительны ✔
Раскрытие информации: результаты искусственного интеллекта не заменяют одобрение компетентного и независимого аудитора; Проект обеспечивает анализ и скорость, но аудиторское заключение, суждение о существенных искажениях и выводы являются человеческими. Непроверенный результат аналогичен неподписанному рабочему документу.