Fitimet:
- Të jesh në gjendje të dallosh se ku inteligjenca artificiale kursen kohë reale në ciklin e auditimit (planifikimi, mbledhja e provave, analiza, dokumentacioni, raportimi) dhe ku vendimet si opinioni i auditimit dhe gjykimi i anomalive materiale i lihen auditorit të pavarur, në varësi të nivelit të rrezikut të detyrës.
- Aftësia për të aplikuar një disiplinë që vërteton çdo rezultat të AI përmes hapave të lidhjes së tij me burimin, rillogaritjes së tij dhe testimit të tij me skepticizëm auditor.
- Anonimizimi i të dhënave të auditimit brenda fushës së parimeve të konfidencialitetit dhe pavarësisë dhe fitimi i zakonit për të zgjedhur automjete të sigurta
Dita e një auditori kalon mes "akumulimit të provave" dhe "bërjes së një gjykimi" shumë më tepër nga sa e kuptojnë shumica e njerëzve. Ju skanoni mijëra shënime në ditar, dokumentoni gjendjen e një llogarie, vini në dyshim arsyeshmërinë e një vlerësimi, ju pyesni "A është vërtet kështu?" në vend të pranimit të një deklarate nga klienti me vlerë nominale. ju gërmoni. Një pjesë e kësaj pune është e përsëritur dhe kërkon kohë: organizimi i të dhënave, kërkimi i klauzolave standarde, hartimi i dokumenteve të punës, renditja e mospërputhjeve të rakordimit. Të tjerat janë gjykime që përcaktojnë drejtpërdrejt opinionin tuaj të auditimit - domethënë opinionin tuaj të shprehur publikisht nëse pasqyrat financiare janë "të vërteta dhe të drejta në të gjitha aspektet materiale" - i cili duhet të ketë një marzh gabimi shumë të ulët.
Inteligjenca artificiale (shkurtimisht AI, ose shkurt AI - sisteme kompjuterike që mund të prodhojnë tekst si njerëzit, të njohin modele, të gjejnë marrëdhënie në grupe të mëdha të dhënash dhe të kryejnë llogaritje) qëndron pikërisht në mes të kësaj fotografie. Kur përdoret si duhet, ai redukton një përmbledhje të rishikimit analitik tre-orësh në dyzet minuta; skanon qindra mijëra regjistrime në sekonda; Ju udhëzon për të gjetur një artikull standard. Kur përdoret gabimisht, ai mund të sjellë në dokumentin tuaj të punës - dhe në fund të fundit në opinionin tuaj të auditimit - një numër në dukje të sigurt dhe të rrjedhshëm, por plotësisht të sajuar, një klauzolë standarde joekzistente ose një rezultat të pabazuar.
Njësia e parë e këtij moduli nuk është një prezantim i softuerit. Qëllimi i tij është të sqarojë se ku duhet vendosur AI në biznesin e auditimit dhe ku jo fare. Sepse auditimi është një profesion kritik për pajtueshmërinë që mbështetet në besimin e publikut dhe rezultatet e të cilit prekin investitorët, kreditorët, administratën tatimore dhe shoqërinë. Le të parashtrojmë parimin bazë që në fillim: Inteligjenca artificiale është një asistent, jo një kontrollues. Përgjegjësia dhe miratimi përfundimtar i të gjitha vendimeve në lidhje me opinionin e auditimit, gjykimin e anomalive materiale dhe opinionin përfundimtar i takon auditorit kompetent dhe të pavarur.
Laku i kontrollit dhe vendi i AI
Për të kuptuar një auditim të pavarur, është e dobishme të mendohet puna si një cikël. Gjatë fazës së planifikimit dhe vlerësimit të rrezikut, ju njiheni me biznesin dhe përcaktoni se ku ka një probabilitet të lartë për të gabuar. Gjatë fazës së mbledhjes dhe testimit të provave, ju lidhni bilancet e llogarive, klasat e transaksioneve dhe zbulimet me dokumentet, konfirmimet dhe analizat. Në fazën e vlerësimit, ju i peshoni gjetjet për sa i përket rëndësisë dhe arrini në një përfundim. Gjatë fazës së raportimit, ju vendosni me shkrim mendimin dhe gjetjet tuaja. Gjatë gjithë ciklit, dokumentacioni (letrat e punës) krijon dëshmi të gjurmueshme të punës suaj.
AI mund të prekë çdo fazë të këtij cikli, por me një autoritet të ndryshëm në secilën fazë. Gjeneron idenë e rrezikut dhe skenarin e materialitetit në planifikim; përgatit të dhënat në test, i skanon dhe shënon anomalitë; shkruan draft komentet në vlerësim; Ai përshpejton gjetjet dhe gjuhën e raportimit në raportim. Megjithatë, ai nuk merr një vendim në asnjë fazë. Vendimi kërkon gjykim dhe skepticizëm profesional; Këto nuk janë të transferueshme.
Le të përcaktojmë disa terma bazë që në fillim. Dëshmia e auditimit është informacioni (dokumenti, konfirmimi, rillogaritja, analiza) mbi të cilat auditori e mbështet opinionin e tij. Materialiteti është pragu nëse një gabim është mjaft i madh për të ndikuar në vendimin e përdoruesve të pasqyrave financiare. BDS janë Standardet e Pavarura të Auditimit në fuqi në Turqi; Ai është në përputhje me standardet ndërkombëtare të auditimit (ISA) dhe publikohet nga POA (Autoriteti i Standardeve të Mbikëqyrjes Publike, Kontabilitetit dhe Auditimit). Një dokument pune është një dokument në të cilin regjistrohen puna e bërë dhe rezultatet e marra. Ne do t'i shpjegojmë këto koncepte një nga një në njësitë e mëposhtme; Tani për tani, dijeni këtë: në të gjitha këto koncepte, AI ju jep skicë dhe analizë, por jo gjykim.
Tabela e mëposhtme përmbledh rolin dhe nivelin e rrezikut të AI sipas misionit:
Kërkimi
Roli i AI
Niveli i rrezikut
Kush miraton/vendos
Pastrimi i të dhënave, formatimi
punëtor, përshpejtues
të ulëta
Anëtar i ekipit të auditimit
Fletë pune/ draft përmbledhje
gjenerator skicash
E ulët-mesatare
auditor i lartë
Gjetja standarde/artiku
gjetës i drejtimit
e mesme
Auditori (konfirmimi me tekst zyrtar)
Interpretimi i procedurës analitike
gjenerator i hipotezave
e mesme
Zyrtari i auditimit
Ditari / skanimi i anomalive
shënues statistikor
Mesatar-Lartë
Audituesi (shqyrton çdo përjashtim)
Gjykimi i materialitetit/rrezikut
hyrje ndihmëse
lartë
Gjykimi profesional i auditorit
Opinioni/përfundimi i auditimit
Nuk është as hyrje, është gjuhë drafti
shumë e lartë
Audituesi përgjegjës (nënshkrimi)
Mbani parasysh këtë rresht: me rritjen e rrezikut, roli i UA bëhet më i vogël dhe gjykimi i auditorit rritet.
Pse “verifikimi” është zemra e këtij biznesi
Modelet e gjuhëve të inteligjencës artificiale duken të sigurta në përgjigjen e tyre, por ato mund të mos jenë të sigurta. Ky quhet halucinacion në zhargonin teknik: është kur modeli fabrikon informacion që nuk ekziston në të vërtetë - një numër, një artikull standard, një datë - në një fjali që rrjedh sikur të ishte e vërtetë. Për një auditor, kjo është një kurth vdekjeprurëse. Modeli mund të prodhojë një numër për ju si "marzhi bruto vitin e kaluar ishte 34 përqind"; Megjithatë, ai nuk i ka parë kurrë të dhënat tuaja dhe ky numër është plotësisht i sajuar. Ose mund të thotë "TMS 36 neni 22 ndryshuar në 2021"; Megjithatë, mund të mos ketë një klauzolë apo ndryshim të tillë. Meqenëse ai i thotë të dyja me të njëjtën rrjedhshmëri dhe të njëjtin besim, e vetmja gjë që dallon të drejtën nga e gabuara është njohuria juaj dhe zakoni juaj për të verifikuar.
Disiplina e verifikimit përbëhet nga tre hapa në auditim:
- Lidhja me burimin: Për numrat, raportet, bilancet dhe zërat standard, mbështetuni në evidencën tuaj të auditimit (balanca e provës, libri i librit shtesë, konfirmimi i bankës, kontrata) dhe burimet zyrtare (tekstet e BDS dhe SFRS të publikuara nga KGK, komunikatat përkatëse), jo në kujtesën e UA. Përdorni AI për të komentuar ato të dhëna, jo për t'i mbajtur mend ato.
- Rillogaritni/krahasoni: Kontrolloni në mënyrë të pavarur çdo rezultat numerik, normë dhe tendencë të kthimit të AI. Verifikoni vetë një përqindje, një total, një ndryshim bilanci.
- Testoni skepticizmin e auditorit: Pyetni me një sy skeptik nëse rezultati bie ndesh me provat, rregulloret dhe sensin e përbashkët. "Nëse kjo është e vërtetë, çfarë tjetër duhet të jetë e vërtetë?" dhe "Nëse kjo është e rreme, çfarë prove do ta tregonte?" pyesni.
Kujdes: Vendosja e një letre pune të prodhuar nga një AI në një dosje pa verifikuar një gjetje ose një numër është si të konsiderosh një dokument pune të pa nënshkruar si provë. Vetëm për shkak se prodhimi është i rrjedhshëm nuk është e vërtetë; Është e vërtetë vetëm nëse vërteton se është e vërtetë.
Pavarësia dhe konfidencialiteti: dy parime të pacenueshme të auditimit
Legjitimiteti i auditimit bazohet në dy parime bazë. Së pari, pavarësia: audituesi duhet të jetë i pavarur, si në fakt ashtu edhe në dukje, nga subjekti që auditon; Ai/ajo duhet të qëndrojë larg marrëdhënieve me interes që do të shtrembëronin mendimin e tij/saj. Së dyti, konfidencialiteti: informacioni i mësuar gjatë auditimit nuk mund të ndahet me persona të paautorizuar ose të përdoret për përfitime personale.
Përdorimi i AI ka të bëjë drejtpërdrejt me të dyja këto parime. Ngjitja e llogarisë rrjedhëse të kompanisë së audituar me emrat e klientëve, numrat e identifikimit tatimor, informacionet bankare dhe shumat në një mjet publik të AI do të thotë që këto të dhëna shkojnë në një server të jashtëm. Kjo shkel si parimin e konfidencialitetit në etikën profesionale ashtu edhe, nëse përfshihen të dhëna personale, KVKK (Ligji për Mbrojtjen e të Dhënave Personale). Rregulli është i thjeshtë: anonimizoni të dhënat dhe mos i ndani ato të panevojshme. Në vend të "ABC Tekstil A.Ş., TIN 1234567890, gjendje 4,850,000 TL", shkruani "një kompani prodhuese e mesme, një gjendje e arkëtueshme e madhësisë X". Nëse është e mundur, zgjidhni mjetet e korporatës që kanë një marrëveshje për përpunimin e të dhënave, mos i përdorni të dhënat tuaja në trajnimin e modeleve dhe mbani një gjurmë auditimi.
Pavarësia ka një hollësi shtesë: besimi verbërisht i një mjeti të AI të integruar në sistemin e vetë kompanisë së audituar, produktin e të cilit nuk mund ta kontrolloni në mënyrë të pavarur, mund të dëmtojë pavarësinë tuaj. AI është një mjet; Kush e ka ndërtuar atë, ku shkojnë të dhënat tuaja dhe nëse mund ta verifikoni prodhimin e tij janë të gjitha pjesë e pavarësisë suaj.
tre mini kuti
Rasti 1 - Përdorimi i sigurt. Një auditor i lartë zakonisht shpenzoi 3 orë duke shkruar me dorë një përmbledhje të rishikimit analitik prej 22 artikujsh. Ai i dha numrat që mori nga bilanci i provës në mënyrë anonime (pa emër kompanie, vetëm llogari dhe shumë) YZ dhe kërkoi një draft koment. AI prodhoi një skicë në 12 minuta; Auditori krahasoi çdo raport me fletën e tij të punës, korrigjoi dy përqindje të gabuara dhe evidentoi dy shpjegime për devijimet. Kohëzgjatja: 45 minuta në vend të 3 orësh. UA dha draftin, përgjegjësia dhe opinioni i mbetën auditorit.
Rasti 2 - Kurthi i numrave të paverifikuar. Një auditues praktikant pyeti AI: "Cila është shkalla mesatare e qarkullimit të inventarit në këtë industri?" AI dha një numër të sigurt "rreth 6.4" edhe pse ai nuk kishte akses në asnjë të dhënë të industrisë. Praktikanti e shkroi këtë në fletën e punës si vlerën e pritshmërisë, duke e bërë normën 4.1 të klientit të duket "e arsyeshme". Kur auditori pyeti, doli se burimi ishte një shpikje e UA; Procedura analitike u ripërsërit. Gabim: Kërkoni nga AI për të dhëna standarde që nuk i ka.
Rasti 3 - Shkelja e konfidencialitetit. Një anëtar i ekipit ngarkoi listën e plotë të klientëve të cilëve do t'u dërgonte letra konfirmimi - titullin, adresën, shumën, emrin e kontaktit - në një mjet publik të AI dhe "hartoi letrën e konfirmimit", tha ai. Të dhënat dolën jashtë organizatës; Një rishikim i konfidencialitetit u hap në njësinë e cilësisë së shoqërisë së auditimit. Mënyra e saktë: ishte të hiqni të dhënat aktuale dhe thjesht të kërkoni një shabllon me mbajtëse vendesh si "[EMRI KLIENTIT]", "[AMOUNT]".
Prompt i dobët / Prompt i fortë
Njoftim i dobët:
Interpretoni pasqyrat financiare të kësaj kompanie dhe më tregoni nëse ka ndonjë rrezik.
Ky pretendim është me të meta: UA nuk i jepen të dhëna, kontekst apo rol. Meqenëse AI nuk ka asnjë të dhënë, ajo ose bën deklarata të përgjithshme ose prodhon "interpretime" me numra të sajuar. As periudha, as llogaria, as qëllimi i auditimit nuk janë të qarta.
Njoftim i fuqishëm:
Roli juaj: ju jeni një asistent analize që ndihmon një auditor të pavarur. Juridiksioni i kontrollit më takon mua; ju do të prodhoni drafte dhe llogari. Konteksti: Më poshtë është një përmbledhje anonime e bilancit të provës (pa emër të kompanisë). Synimi im është të shoh ndryshimet e rëndësishme (analiza horizontale) midis vitit aktual dhe atij të mëparshëm dhe të përcaktoj devijimet që duhen ekzaminuar. Të dhënat:[emri i llogarisë; shuma e vitit të kaluar; linjat e shumës së vitit aktual]Detyrë:1) Llogaritni shumën dhe ndryshimin e përqindjes për secilën llogari; tregoni hapin e llogaritjes që të mund ta verifikoj.2) Shënoni artikujt që kalojnë 20% ose shenjën e ndryshimit (siç është fitimi->humbja) si "për t'u shqyrtuar".3) Sugjeroni 2-3 shpjegime të mundshme HIPOTEZA për çdo artikull të shënuar; Vini re se këto duhet të verifikohen me prova.4) Mos bëni asnjë numër për të cilin nuk jeni të sigurt ose nuk mund të nxirrni nga të dhënat. Shkruani "nuk mund të nxirret nga të dhënat". Jepni rezultatin si tabelë.
Ky pretendim është i fuqishëm sepse përcakton qartë rolin, kufirin (në auditorin gjyqësor), të dhënat, hapat, verifikueshmërinë dhe "ndalimin e fabrikimit".
Gabimet e zakonshme
- Gabimi i AI për një burim. Duke u mbështetur në kujtesën e AI për numrin, raportin, artikullin standard dhe datën. AI është një gjetës drejtimi; provat e kontrollit burimor dhe teksti zyrtar.
- Shkrimi i kërkesave pa kontekst. Të thuash “interpreto” pa dhënë rol, të dhëna dhe qëllim; Rezultati do të jetë i rremë.
- Ngjitja e të dhënave konfidenciale siç është. Ndarja e transkripteve që përmbajnë emrin e klientit, TIN, të dhëna personale pa anonime; privatësisë dhe shkeljes së KVKK-së.
- Vendosja e daljes në skedar pa e vërtetuar atë. Mendimi se teksti i rrjedhshëm është i saktë dhe transferimi i tij në fletën e punës.
- Delegimi i gjykimit. Duke kërcyer në një përfundim me arsyetimin se "UA-ja tha kështu"; Opinioni i auditimit nuk është i transferueshëm.
Këshillë: Shkoni në çdo seancë të AI me mendjen e auditorit: "Ku mund të jetë i gabuar ky rezultat?" Kjo pyetje është kundërhelmi ndaj paragjykimeve të automatizimit dhe ne do ta përsërisim atë gjatë gjithë modulit.
Në përmbledhje
Inteligjenca artificiale është një asistent i fuqishëm në auditim: përgatit të dhëna, skanon, harton, llogarit dhe redukton orët në minuta. Por, opinioni i auditimit, gjykimi i anomalive materiale dhe konkluzioni i takojnë auditorit të pavarur dhe kompetent. Nëse nuk verifikohet rezultati i AI, ai është po aq i vlefshëm sa një dokument pune i panënshkruar. Tre parime të pacenueshme: burimi dhe rillogaritja (autentifikimi), testimi me skepticizmin e auditorit, anonimizimi i të dhënave dhe zgjedhja e mjeteve të sigurta (konfidencialiteti dhe pavarësia). Ndërsa rreziku rritet, roli i AI bëhet më i vogël dhe gjykimi juaj rritet.
Detyra e aplikimit
Zgjidhni tre detyra të përsëritura nga praktika juaj e auditimit (ose një auditim hipotetik): për shembull, (1) nxjerrja e një përmbledhjeje analize horizontale nga bilanci i provës, (2) gjetja e një klauzole standarde, (3) hartimi i një dokumenti pune. Shkruani një prompt për secilën duke përdorur modelin "forte prompt" më sipër; Shto rolin, të dhënat anonime, hapat dhe "ndalimin e fabrikimit". Më pas ekzekutoni rezultatin përmes tre hapave të verifikimit (burimi, rillogaritni, testoni me skepticizëm) dhe vini re se çfarë gabimesh kapni.
listë kontrolli
- [ ] I anonimizova të dhënat që i dhashë AI; Nuk kam ndarë emrin e klientit, TIN-in, të dhënat personale.
- [ ] Unë shtova rolin, kontekstin, qëllimin dhe "asnjë trillim" në kërkesë.
- [ ] Kam rillogaritur çdo numër dhe raport në dalje me burim të pavarur.
- [ ] Unë kam konfirmuar referencat standarde/substancë nga teksti zyrtar.
- [ ] Konvertoni daljen në "ku mund të shkojë keq?" E testova në mënyrë skeptike me pyetjen:
- [ ] Gjykimin dhe opinionin përfundimtar e bëra vetë; Unë nuk e përmenda AI si arsye.
- [ ] Vlerësova përshtatshmërinë e mjetit që përdora për sa i përket konfidencialitetit dhe pavarësisë së të dhënave.