Enhet 12 / 12

Etik, oberoende, integritet och end-to-end revision AI-arbetsflöde

Vinster:

  • Förmåga att förstå principerna för oberoende och konfidentialitet i samband med användningen av artificiell intelligens och välja ett säkert, kontraktuellt och revisionsföljt fordon
  • Förmåga att etablera ett end-to-end-arbetsflöde som positionerar artificiell intelligens med verifieringsportar genom hela revisionscykeln, från planering till rapport
  • Att förstå att revisionens kvalitet och ansvar förblir hos den oberoende revisorn i varje skede, och att artificiell intelligens aldrig kan ta över detta ansvar

I denna sista enhet kommer vi att göra två saker. Först kommer vi att sammanföra de tre kärnprinciperna som vi har berört sporadiskt under hela modulen – etik, oberoende och integritet – i ett enda ramverk i samband med AI-användning. Sedan kommer vi att kombinera allt vi har lärt oss i ett enda end-to-end-arbetsflöde från planering till rapport, för att se var AI passar in i varje steg och valideringsgrindarna vid varje steg. Målet är att när du stänger den här modulen har du en tillämplig, holistisk och ansvarsfull revision-AI-arbetsmodell.

Tre principer genom AI-linsen

Etik. Revisorns principer för professionellt uppförande (integritet, objektivitet, professionell kompetens och tillbörlig omsorg, sekretess, professionellt uppförande) elimineras inte genom användning av AI; Tvärtom föds ett nytt testområde. Det är oetiskt att presentera AI-output som sitt eget arbete (problematiskt vad gäller yrkeskompetens och due diligence), att förlita sig på overifierad produktion (break of due diligence), att göra AI till en ansvarssköld ("AI sa så"). AI är ett verktyg; Ansvaret för att använda den ligger helt på revisorn.

Oberoende. Revisorn måste vara oberoende, både i verkligheten och till utseendet, från den verksamhet han granskar. I samband med AI uppstår nya frågor: Vem tillhandahåller verktyget du använder? Undergräver oberoendet att förlita sig på ett verktyg som är inbyggt i det granskade företagets eget system, vars resultat du inte kan kontrollera självständigt? Lagras dina uppgifter någonstans och används för andra ändamål? Oberoende är en del av verktygsvalet och dataflödet.

Säkerhet. Revisionsuppgifter (kundregister, personuppgifter, affärshemligheter) skyddas inom ramen för integritetspolicyn och KVKK. Att ladda upp verklig, identifierbar data till ett allmänt tillgängligt AI-verktyg är en överträdelse. Regel: anonymisera, dela minimum, använd säkra och avtalsenliga verktyg.

Följande tabell sammanfattar de frågor som inspektören bör ställa när han väljer ett säkert fordon:

Fråga

Varför är det viktigt?

Vart tar data vägen, var lagras den?

Sekretess och KVKK

Används effektivitet i modellträning?

Sekretess, affärshemlighet

Finns det ett databehandlingsavtal och sekretessgaranti?

Laglig/etisk efterlevnad

Hålls ett revisionsspår (vem gjorde vad, när)?

Dokumentation, ansvar

Kan jag självständigt verifiera utdata?

Oberoende, pålitlighet

Är det företag/kontrakt eller öppet för alla?

Allmän säkerhetsnivå

Varning: Du arbetar inom ett "säkerhets- och efterlevnadskritiskt" område. Resultat från finansiell revision påverkar investerare, långivare och offentliga beslut. AI-utdata är INTE ett substitut för godkännande av en kompetent, oberoende revisor. Beslutet är upp till personen; AI är ett verktyg för beslutsstöd och acceleration.

End-to-end revision-AI-arbetsflöde

Låt oss kombinera alla delar av modulen till en enda slinga. Vid varje steg kommer du att se rollen för AI och verifieringsporten som följer direkt. Verifieringsgrinden är kontrollen som revisorn måste klara innan han flyttar utdata från det steget till nästa steg.

  1. Planering och risk (enhet 2). AI: brainstorming av sektoriell risk, väsentlighetsscenario. → Gate: filtrera risklistan som är specifik för verksamheten, räkna om varje väsentlighetsmultiplikation.
  2. Dataförberedelse och fullständig populationstestning (enhet 3). AI: datarensning, regelupprätthållande, undantagsgenerering. → Gate: bekräfta data fullständighet genom konsensus; Se undantag som början på en utredning, inte som resultat.
  3. Anomali och journaltestning (enhet 4). AI: flerdimensionell uppmärksamhetspoäng. → Gate: hantera falska positiva; Undersök varje rekord med höga poäng med dokumentation.
  4. Analytiska procedurer (enhet 8). AI: horisontell/vertikal/kvotanalys, divergenshypotes. → Dörr: säkerställ oberoende av förväntningar; testa varje hypotes med bevis; fördjupa sig i den oväntade omvägen.
  5. Avstämning och matchning (enhet 7). AI: ström/bankavstämning, trevägsmatchning. → Dörr: verifiera orsaken till den felaktiga artikeln med dokumentet; Anpassa toleransen efter affärsverkligheten.
  6. Standardundersökning (enhet 6). YZ: förenkla ämnet, rikta det till relevant standard. → Gate: verifiera varje objekt/citat/datum från den officiella texten; Ta bara citatet från den officiella källan.
  7. Kontroll av bedrägerierisker (enhet 9). AI: Benford, dubblett, subtröskel, textanalys. → Dörr: Bedöm Benfords lämplighet; förvandla den röda flaggan till skuld; forskning med dokumentation.
  8. Dokumentation (enhet 5). AI: arbetspappersskelett, redigering av rånoter. → Dörr: du tillhandahåller innehållet; du länkar bevisreferenser; Skriv resultatet och signera det.
  9. Skeptisk granskning (enhet 11). AI: genmäle förhörspartner. → Dörr : "Vilka bevis skulle han visa om detta var falskt?"; Bryt bekräftelsebias.
  10. Rapportering (enhet 10). YZ: DKNEÖ resultatstruktur, ledningsbrev, utkast till yttrandeparagraf. → Dörr: du bestämmer vilken typ av utsikt och dess betydelse; Granska varje mening med bevis; Stå bakom din signatur.

Denna cykel har en enda ryggrad: AI genererar hastighet och djupgående; Vid varje steg introducerar en verifieringsgrind revisorns bedömning. Utan grindar är arbetsflödet snabbt men opålitligt; Det är både snabbt och hållbart med dörrar.

tre minifodral

Fall 1 — Korrekt end-to-end-användning. Ett revisionsteam tillämpade denna cykel i en revision av ett medelstort tillverkningsföretag. I planeringen gav AI ett riskutkast, teamet filtrerade det; fullständig befolkningstestning screenade 180 000 register, fullständighet bekräftad av konsensus; Hypotesen om ett periodicitetsfel i analytiska procedurer bekräftades av bevisen; standardreferens bekräftad från officiell text; dokumentation skriven och undertecknad av teamet; Ansvarig revisor beslutade om rapportutlåtandet. AI har avsevärt förkortat den totala tiden; Ansvar och omdöme låg kvar hos människan vid varje dörr.

Fall 2 — Dörrlös hastighetskatastrof. Ett annat team använde samma verktyg men kringgick verifieringsgrindarna: kallad "full testning" utan att verifiera datafullständighet, undantag stängda utan granskning, standardtillskrivning användes utan verifiering, rapportutlåtande hämtat från det optimistiska utkastet till AI. Kvalitetsgranskningen fann många fel; Jobbet gjordes från grunden. Den förlorade tiden var mer än den vunna tiden. Lärdom: hastighet utan grindar är falsk hastighet.

Fall 3 — Försummelse av konfidentialitet och oberoende. En revisor använde ett AI-verktyg som kördes på företagets server som han granskade, vars utdata han inte kunde verifiera självständigt, och bearbetade kunddata i sin verkliga form. Både uppgifterna behandlades i ett företagskontrollerat system (fråga om oberoende) och faktiska personuppgifter förblev oskyddade (sekretess). Kvalitetsenheten stoppade processen. Rätt sätt var att arbeta med ett oberoende, kontrakterat verktyg med en revisionsspår och anonymiserad data. Lektion: verktyg och dataflöde är en del av oberoende och integritet.

Svag prompt / Stark prompt

Svag uppmaning:

Jag laddar upp all data så att du kan göra granskningen från början till slut, ge mig resultatet.

Problem: laddar upp verklig/hemlig data som den är (integritetsintrång), delegerar bedömning till AI (etik/oberoende kränkning), förstör verifieringsportar. Det tar bort kärnan av kontroll.

Kraftfull uppmaning (arbetsflödesram):

Din roll: du är assistent till en oberoende revisor. Du kommer att producera UTKAST och ANALYS vid varje steg; I slutet av varje steg kommer du också att påminna mig om VERIFIKATIONSPORTEN som jag behöver göra. Bedömning, åsikt och slutsats är mina egna.Regler (tillämpliga vid varje steg):- Jag ger dig endast anonymiserad data; Inget riktigt namn/TIN/personuppgifter. - Ingen tillverkning av siffror, standardsatser, datum eller källor; Om du inte är säker, säg "verifiera". - Placera dina resultat som "utkast/undantag/hypotes" inte "upptäckt/slutsats". Nu börjar vi från steg 1 (planeringsrisk). Ta fram din disposition för det här steget, skriv ut verifieringsporten som jag måste passera i slutet, punkt för punkt. Fortsätt inte till steg 2 förrän jag har verifierat och bekräftat.

Den här uppmaningen är kraftfull eftersom den ställer in hela arbetsflödet med verifieringsgrindar, fixar anonymisering och tillverkningsförbud, placerar utgångarna korrekt och kopplar framsteg till revisorns godkännande.

Vanliga misstag

  • Laddar upp riktiga/hemliga data. Kränker integriteten och KVKK genom att dela utan anonymisering.
  • Förbigå verifieringsgrindar. Hoppa över bekräftelse, granskning och bedömning för snabbhetens skull.
  • Att göra AI till ett ansvarsskydd. Delegera bedömning med "AI sa så"; etiskt brott.
  • Ifrågasätter inte verktyget och dataflödet. Blind tillit till verktyg som hotar oberoende och säkerhet.
  • Misstag fullständig automatisering för säkerhet. Att låta AI utföra revisionen från början till slut och signera resultatet.
Tips: Bär den här modulen i en mening: "AI ger tempo och utkast vid varje steg; vid varje steg engagerar en verifieringsport mitt omdöme; signatur, ansvar och åsikt förblir hos mig." Denna mening är kärnan i ansvarig revision-AI-användning.

Sammanfattningsvis

Etik, oberoende och konfidentialitet är oumbärliga principer för revision även med AI: resultatet är revisorns jobb (etik), verktyget och dataflödet är en del av oberoendet (oberoende), uppgifterna anonymiseras och bearbetas med ett säkert verktyg (sekretess). Alla delar av modulen kombineras till en enda ände-till-ände loop; Ryggraden i denna loop är verifieringsportar som filtrerar AI-utkastet vid varje steg genom revisorns bedömning. Dörrlös hastighet är falsk hastighet. AI är ett verktyg för beslutsstöd och acceleration; Revisionsutlåtandet, bedömningen av väsentliga felaktigheter och slutsatsen tillhör den behöriga och oberoende revisorn och kan inte överföras.

Applikationsuppgift

Placera ovanstående 10-stegs end-to-end-arbetsflöde för din egen kontrollmiljö på en sida; Skriv (1) AI:ns roll mot varje steg, (2) verifieringsporten, (3) det säkra verktyget du kommer att använda. Svara sedan på de sex frågorna i tabellen för säkra fordonsval för ett fordon som du för närvarande använder (eller överväger att använda) och fatta ett motiverat beslut om fordonet är lämpligt för inspektion.

checklista

  • [ ] Etik: Jag validerar och äger AI-utgången; Jag lade inte ansvaret på AI:n.
  • [ ] Oberoende: Jag utvärderade verktygets källa och dataflöde; Jag kan självständigt verifiera resultatet.
  • [ ] Sekretess: Jag anonymiserade uppgifterna; Jag körde ett säkert, kontrakterat, revisionsspårat fordon.
  • [ ] Jag placerade en autentiseringsgrind vid varje steg i arbetsflödet från början till slut.
  • [ ] Jag missade inte något steg; Jag höll med om att dörrlös hastighet är falsk hastighet.
  • [ ] Jag gjorde själv åsikten, bedömningen av väsentlig felaktighet och slutsatsen.
  • [ ] Jag svarade på de sex frågorna i tabellen för val av säkra fordon och utvärderade fordonets lämplighet.

Modulexamen

1. En medlem i revisionsteamet har AI-skanningen av 180 000 journalposter efter "ovanliga" och får en undantagslista med 340 poster. Vad betyder den här listan när det gäller BDS och yrkesansvar?

  • A) Undantag är frågetecken som revisorn kommer att undersöka ett och ett; Utvärdering med bevis och slutsats tillhör revisorn ✔
  • B) Alla 340 poster betraktas som bekräftade fel och skrivs direkt in i rapporten som ett fynd.
  • C) Eftersom artificiell intelligens skanningar behöver dessa register inte granskas separat.
  • D) Risken för väsentliga felaktigheter elimineras automatiskt eftersom listan inte innehåller fler än 340

Förklaring: De poster som är märkta med artificiell intelligens är inte ett revisionsresultat, utan utgångspunkter för revisorn att undersöka. Varje undantag måste undersökas med bevis, falska positiva resultat måste elimineras och faktiska fynd måste motiveras. Åsikter och yttranden tillhör revisorn.

2. En revisor frågar den artificiella intelligensen vilken standard ett redovisningsärende faller under; artificiell intelligens ger en tydlig referens som "TMS 37 artikel 14/b ändrades 2022". Vad är rätt tillvägagångssätt?

  • A) Ämnet och datumet kan inte användas utan bekräftelse från den officiella standardtexten; Det finns risk för hallucinationer ✔
  • B) Eftersom referensen är tydlig skrivs den direkt på arbetspapperet
  • C) Om artificiell intelligens har gett ett datum är lagändringen säker.
  • D) Standardtolkning kan helt överlåtas till artificiell intelligens

Beskrivning: Artificiell intelligens kan flytande utgöra standardnummer, objekt och datum (hallucination). Varje referens kan inte användas utan bekräftelse från den primära officiella källan (KGK, relevant standardtext). Artificiell intelligens är en wayfinder, inte en källa.

3. Varför är det skadligt att klistra in det granskade företagets löpande kontoutdrag med kundnamn, skattenummer och belopp i ett allmänt tillgängligt verktyg för artificiell intelligens?

  • A) Det är inga problem, eftersom artificiell intelligens glömmer data ändå
  • B) Det är endast anmärkningsvärt om beloppen överstiger 1 miljon
  • C) Det är ett brott mot sekretess och KVKK; data ska vara anonymiserade och säkra, kontrakterade verktyg ska användas ✔
  • D) Om kunden har gett sitt godkännande är det gratis att ladda upp all data till vilket fordon som helst.

Beskrivning: Revisionsdata skyddas inom ramen för integritetspolicyn och KVKK; Att överföra data till en extern server bryter mot både yrkesetik och konfidentialitet. Rätt sätt är att anonymisera data och använda avtalade, säkra verktyg.

4. Vilken är en av de största fallgroparna när man utvärderar AI-produktion i termer av professionell skepsis?

  • A) Utgången är för kort
  • B) Artificiell intelligens skriver på turkiska
  • C) Automatisering/bekräftelsebias: acceptera resultat som verkar smidigt och säkert som sant utan att ifrågasätta ✔
  • D) Förekomst av en tabell i utgången

Förklaring: Automatiseringsbias och bekräftelsebias leder till att revisorn accepterar utan att ifrågasätta en output som verkar smidig och säker. Den skeptiske revisorn försöker motbevisa resultatet och söka motsatsen. Flytande är inte noggrannhet.

5. Vilken är den viktigaste fördelen med fullständig populationstestning (testning av 100 % av data) jämfört med provtagning; Men vilket nytt ansvar medför det?

  • A) Eliminerar risken för provtagning; det finns dock ett ansvar för att bekräfta uppgifternas fullständighet och utvärdera undantag ✔
  • B) Automatiserar revisionen fullständigt och gör revisorns bedömning onödig
  • C) Den återställer arbetsbelastningen eftersom den inte ger några undantag
  • D) Ger alltid korrekta resultat oavsett datakvalitet

Förklaring: Full populationstestning eliminerar risken för provtagning (provet är inte representativt för populationen). Att utvärdera det stora antalet undantag som uppstår vid verifiering av uppgifternas fullständighet och riktighet lägger dock en ny börda på revisorn.

6. Vad är det korrekta tillvägagångssättet vid beräkning av materialitetsbelopp med artificiell intelligens enligt BDS 320?

  • A) Den första mängden som ges av artificiell intelligens används direkt
  • B) Väsentlighet är alltid 5 % av omsättningen och kräver ingen bedömning
  • C) Väsentlighetsberäkning är onödig vid revision
  • D) Artificiell intelligens beräknar scenarier; indikator, procent och slutlig väsentlighet är revisorns bedömning och redovisningen är verifierad ✔

Förklaring: Väsentlighet är ett resultat av professionellt omdöme baserat på den valda indikatorn och procentsatsen. AI kan snabbt beräkna olika scenarier, men valet av indikator, procent och slutbelopp tillhör revisorns bedömning och varje beräkning bör verifieras oberoende.

7. Vilken roll spelar Benfords lag i bedrägerikontroll och vad är dess gräns när den används med artificiell intelligens?

  • A) Det är en röd flagga som indikerar avvikelser i fördelningen av den första siffran; Det är inte enbart bevis, det kräver forskning ✔
  • B) Om en avvikelse hittas anses bedrägeriet vara bekräftat.
  • C) Gäller varje datauppsättning och ger aldrig falska positiva resultat
  • D) Kan endast användas utan AI

Förklaring: Benfords lag ger den förväntade fördelningen av första siffror i naturliga datamängder; avvikelser kan indikera möjlig manipulation. Men detta är bara en röd flagga; Det är inte bevis på bedrägeri i sig; det kräver revisorsutredning.

8. Vilken är den mest robusta strukturen när man skriver ett revisionsfynd med artificiell intelligens?

  • A) Bara meningen "det finns ett problem" räcker
  • B) Använd endast anklagande språk gentemot ledningen
  • C) Struktur som inkluderar element av situation, kriterium, orsak, verkan och rekommendation på ett evidensbaserat sätt ✔
  • D) Allmänna uttryck som inte innehåller siffror

Förklaring: Ett effektivt fynd inkluderar situationen (vad som hittades), kriterium (vilken regel som bröts), orsak (grundorsak), påverkan (konsekvens/risk) och rekommendation (vad bör göras). AI fyller ut det här skelettet snabbt, men varje element måste kopplas till bevis.

9. I trevägsmatchningstestet jämför artificiell intelligens beställning, följesedel och faktura och hittar 27 artiklar som inte stämmer. Vad betyder detta resultat?

  • A) 27 pennor är definitivt bevis på bedrägeri
  • B) Eftersom artificiell intelligens hittade det finns det inget behov av ytterligare undersökning
  • C) 27 artiklar är oviktiga eftersom antalet är lågt
  • D) Olika poster är skillnader som behöver undersökas; Det kan vara tidpunkt, delleverans eller fel, utvärderingen är upp till revisorn ✔

Förklaring: Felmatchade poster är inte automatiska fel, utan skillnader som revisorn kommer att undersöka; Det kan vara tidsskillnad, delleverans eller faktiska fel. Artificiell intelligens visar skillnaden, förklaringen och slutsatsen tillhör revisorn.

10. Vilken är den kritiska principen när man utarbetar arbetsdokumentet med artificiell intelligens enligt BDS 230?

  • A) Texten som produceras av artificiell intelligens är direkt det slutliga arbetsdokumentet
  • B) Utkastet är inte giltig dokumentation förrän det är bifogat till bevis och granskats och antagits av revisorn ✔
  • C) Det är onödigt att inkludera bevishänvisningar i arbetsdokumentet.
  • D) Det är inte viktigt att dokumentationen är spårbar

Beskrivning: Arbetsdokumentet bör göra det möjligt att spåra det utförda arbetet, de bevis som erhållits och den slutsats som dragits. AI effektiviserar ramverket och språket, men resultatet är inte giltig dokumentation förrän det är kopplat till bevis och granskat och ägt av revisorn.

11. I analytiska procedurer (BDS 520) upptäcker artificiell intelligens en ökning med 40 % av en utgiftspost och förklarar att det "troligen beror på inflation". Vad ska revisorn göra?

  • A) Accepterar uttalandet som det är och avslutar det.
  • B) Förslaget är en hypotes; Kommer inte till slutsatser utan att undersöka och verifiera avvikelse med oberoende bevis ✔
  • C) 40% ökning är alltid normalt
  • D) Om artificiell intelligens förklarade det är ytterligare bevis onödigt

Förklaring: Förklaringen som föreslås av artificiell intelligens är en hypotes, inte bevis. Revisorn kan inte dra slutsatser utan att undersöka avvikelsen med oberoende bevis (kontrakt, fakturor, ledningsinformation och bekräftelse). Oväntade avvikelser kräver djupare utredning.

12. Vad ska revisorn vara uppmärksam på när det gäller principen om oberoende när han väljer ett verktyg för artificiell intelligens?

  • A) Endast fordonet är gratis
  • B) Vart uppgifterna går, användning i modellutbildning, kontrakt, revisionsspår och konfidentialitetsgarantier ✔
  • C) Fordonet är mest populärt
  • D) Färgstarkt gränssnitt

Förklaring: Revisorn bör överväga vart data går, om den används i modellutbildning, kontraktet och revisionsspåret. Ett verktyg som är inbyggt i det granskade företagets system, vars resultat inte kan kontrolleras av revisorn, kan hota oberoendet och sekretessen.

13. Revisorn utvärderar ett utkast till avvikelseförklaring utarbetat av artificiell intelligens. Vilken teknik är mest effektiv för att undvika konfirmationsbias?

  • A) Hitta och stäng en enda instans som validerar utdata
  • B) Acceptera utgången utan att läsa den alls
  • C) Försöker motbevisa slutsatsen: 'Om detta är falskt, vilka bevis skulle visa det?' ✔ att leta efter motsatta bevis
  • D) Letar bara efter stavfel

Förklaring: Den skeptiske revisorn försöker motbevisa snarare än bekräfta resultatet: 'Om detta påstående är falskt, vilka bevis skulle visa det?' frågar han och söker bevis på motsatsen. Detta är motgiften mot bekräftelsebias.

14. Hur kan man sammanfatta AI-utdatas roll inom området för säkerhet och efterlevnadskritisk revision?

  • A) Artificiell intelligens ersätter revisorns godkännande och bestämmer det slutliga yttrandet
  • B) Mänskligt godkännande är inte längre nödvändigt vid revision
  • C) Artificiell intelligens är mer exakt än människor under alla förhållanden
  • D) AI tillhandahåller ritning/analys/tempo; Åsikter och bedömningar är de av den oberoende revisorn, overifierad utdata är inte giltig ✔

Avslöjande: Artificiell intelligens ersätter inte godkännandet av en kompetent och oberoende revisor; Utkastet ger analys och snabbhet, men revisionsutlåtandet, bedömningen av väsentliga felaktigheter och slutsatsen är mänskliga. Overifierad utdata är som ett osignerat arbetspapper.