одиниці
1. Вступ до штучного інтелекту в аудиті: ролі, межі, незалежність, автентифікація та конфіденційність 2. Оцінка та суттєвість ризиків: карта ризиків у світлі BDS 315 та 320 3. Повне тестування сукупності з аналізом даних: від вибірки до цілого 4. Виявлення аномалій і помилок: тестування журнальних записів і аналіз викидів 5. Складання робочих документів: аудиторська документація та штучний інтелект 6. Дослідження стандартів і законодавства: BDS, TFRS і перевірочна дисципліна 7. Автоматизація узгодження, підтвердження та тристороннього зіставлення 8. Аналітичні процедури та моделювання очікувань: аналіз трендів, коефіцієнтів і відхилень 9. Перевірка читів: червоні прапорці, закон Бенфорда та аналіз тексту 10. Аудиторська звітність: написання висновків, лист керівництву та чернетка звіту 11. Професійний скептицизм і штучний інтелект: упередження підтвердження, галюцинації та критичне дослідження 12. Етика, незалежність, конфіденційність і наскрізний аудит ШІ
одиниця 1 / 12

Вступ до штучного інтелекту в аудиті: ролі, межі, незалежність, автентифікація та конфіденційність

Прибуток:

  • Можливість визначити, де штучний інтелект економить реальний час у циклі аудиту (планування, збір доказів, аналіз, документація, звітність), а де такі рішення, як аудиторський висновок і суттєві викривлення, залишаються за незалежним аудитором, залежно від рівня ризику завдання.
  • Здатність застосувати дисципліну, яка перевіряє кожен результат штучного інтелекту за допомогою етапів зв’язування його з джерелом, повторного обчислення та тестування зі скептицизмом аудитора.
  • Знеособлення даних аудиту в рамках принципів конфіденційності та незалежності та набуття звички обирати безпечні транспортні засоби

День аудитора проходить між «збиранням доказів» і «винесенням судження» набагато більше, ніж більшість людей усвідомлюють. Ви скануєте тисячі журнальних записів, ви документуєте баланс рахунку, ви сумніваєтеся в обґрунтованості оцінки, ви запитуєте "Чи справді це так?" а не приймати заяву від клієнта за чисту монету. ти копаєш. Частина цієї роботи є повторюваною та займає багато часу: упорядкування даних, пошук стандартних положень, складання робочих документів, перелік розбіжностей узгодження. Інші – це судження, які безпосередньо визначають ваш аудиторський висновок, тобто вашу публічно висловлену думку про те, чи є фінансова звітність «правдивою та чесною в усіх суттєвих аспектах», яка повинна мати дуже низький рівень помилки.

Штучний інтелект (штучний інтелект (штучний інтелект) або штучний інтелект – комп’ютерні системи, які можуть створювати текст, як люди, розпізнавати шаблони, знаходити зв’язки у великих наборах даних і виконувати обчислення) знаходиться прямо посередині цієї картини. При правильному використанні він скорочує тригодинний підсумок аналітичного огляду до сорока хвилин; сканує сотні тисяч записів за секунди; Він допоможе вам знайти стандартний елемент. При неправильному використанні він може перенести у ваш робочий документ — і, зрештою, у ваш аудиторський висновок — начебто безпечне та плавне, але повністю вигадане число, неіснуюче стандартне положення або необґрунтований результат.

Перший блок цього модуля не є вступом до програмного забезпечення. Його мета — роз’яснити, куди в аудиторському бізнесі слід розміщувати штучний інтелект, а куди — ні. Тому що аудит — це професія, яка має важливе значення для комплаєнсу і покладається на довіру суспільства, результати якої впливають на інвесторів, кредиторів, податкову адміністрацію та суспільство. Давайте викладемо основний принцип з самого початку: Штучний інтелект – це помічник, а не контролер. Відповідальність і остаточне затвердження всіх рішень щодо аудиторського висновку, судження про суттєві викривлення та заключного висновку належить компетентному та незалежному аудитору.

Контур керування та місце ШІ

Щоб зрозуміти незалежний аудит, корисно розглядати роботу як цикл. На етапі планування та оцінки ризиків ви знайомитеся з бізнесом і визначаєте, де існує висока ймовірність помилитися. На етапі збору доказів і тестування ви пов’язуєте баланси на рахунках, класи операцій і розкриття інформації з документами, підтвердженнями та аналізами. На етапі оцінювання ви зважуєте результати з точки зору значущості та робите висновок. На етапі звітування ви викладаєте свою думку та висновки в письмовій формі. Протягом усього циклу документація (робочі документи) створює простежуваний доказ вашої роботи.

ШІ може торкатися кожного етапу цього циклу, але з різними повноваженнями на кожному етапі. Створює ідею ризику та сценарій суттєвості при плануванні; готує дані в тесті, сканує їх і позначає аномалії; записує проекти коментарів в оцінку; Це прискорює висновки та мову звіту. Однак він не приймає рішення на жодному етапі. Рішення вимагає професійного судження та скепсису; Вони не підлягають передачі.

Давайте з самого початку визначимо кілька основних термінів. Аудиторський доказ - це інформація (документ, підтвердження, перерахунок, аналіз), на якій аудитор ґрунтує свою думку. Суттєвість – це поріг того, чи є помилка достатньо великою, щоб вплинути на рішення користувачів фінансової звітності. BDS є незалежними стандартами аудиту, що діють у Туреччині; Він відповідає міжнародним стандартам аудиту (ISA) і опублікований POA (Орган зі стандартів державного нагляду, бухгалтерського обліку та аудиту). Робочий документ — це документ, у якому фіксується виконана робота та отримані результати. Ми пояснимо ці концепції одну за одною в наступних розділах; Наразі знайте наступне: у всіх цих концепціях штучний інтелект дає вам план і аналіз, але не судження.

У наступній таблиці підсумовано роль і рівень ризику ШІ за місією:

Квест

Роль ШІ

Рівень ризику

Хто затверджує/вирішує

Очищення даних, форматування

робітник, прискорювач

низький

Член аудиторської групи

Робочий документ/проект резюме

генератор ескізів

Низький-Середній

старший ревізор

Знахідка стандарту/предмету

пеленгатор

середній

Аудитор (підтвердження офіційним текстом)

Інтерпретація аналітичної процедури

генератор гіпотез

середній

Офіцер-ревізор

Журнал / сканування аномалій

статистичний маркер

Середньо-високий

Аудитор (перевіряє кожне виключення)

Оцінка суттєвості/ризику

допоміжний вхід

висока

Професійне судження аудитора

Аудиторський висновок / висновок

Це навіть не введення, це мова чернетки

дуже високий

Відповідальний аудитор (підпис)

Майте на увазі один рядок: із зростанням ризику роль ШІ стає меншою, а судження аудитора зростає.

Чому «перевірка» є серцем цього бізнесу

Мовні моделі штучного інтелекту здаються впевненими у своїй відповіді, але вони можуть бути не впевненими. Це називається галюцинацією на технічному жаргоні: це коли модель фабрикує інформацію, якої насправді не існує — число, стандартний елемент, дату — у речення, яке витікає так, ніби це правда. Для аудитора це смертельна пастка. Модель може дати вам таке число, як «валовий прибуток минулого року становив 34 відсотки»; Однак він ніколи не бачив ваших даних, і це число повністю вигадане. Або може бути написано "TMS 36 стаття 22 змінено у 2021 році"; Однак такого положення чи зміни може не бути. Оскільки він говорить і те, і інше з такою ж швидкістю та такою ж впевненістю, єдине, що відрізняє правильне від неправильного, це ваші знання та ваша звичка перевіряти.

Дисципліна перевірки складається з трьох етапів аудиту:

  1. Посилання на джерело: для чисел, коефіцієнтів, балансів і стандартних статей покладайтеся на власні аудиторські докази (пробний баланс, допоміжну книгу, банківське підтвердження, договір) і офіційні джерела (тексти BDS і TFRS, опубліковані KGK, відповідні комюніке), а не на пам’ять AI. Використовуйте ШІ, щоб коментувати ці дані, а не запам’ятовувати їх.
  2. Перерахувати/порівняти: самостійно перевіряти кожен числовий результат, оцінювати та тренд, які повертає AI. Перевірте відсоток, загальну суму, різницю балансу самостійно.
  3. Перевірте скептицизм аудитора: запитайте скептично, чи суперечить результат доказам, нормам і здоровому глузду. «Якщо це правда, що ще має бути правдою?» і «Якщо це неправда, які докази це підтвердять?» запитати.
Застереження: помістити робочий документ, створений штучним інтелектом, у файл без перевірки результату чи номера — це все одно, що розглядати непідписаний робочий документ як доказ. Просто тому, що вихідні дані вільні, це неправда; Це правда, лише якщо ви доведете, що це правда.

Незалежність і конфіденційність: два непорушних принципи аудиту

Законність аудиту базується на двох основних принципах. По-перше, незалежність: аудитор повинен бути незалежним, як фактично, так і зовні, від організації, яку він перевіряє; Він/вона повинен триматися подалі від стосунків за інтересами, які могли б спотворити його/її думку. По-друге, конфіденційність: інформація, отримана під час аудиту, не може бути передана неуповноваженим особам або використана для особистої вигоди.

Використання ШІ безпосередньо стосується обох цих принципів. Вставлення поточного рахунку перевіреної компанії з іменами клієнтів, податковими номерами, банківською інформацією та сумами в загальнодоступний інструмент ШІ означає, що ці дані надходять на зовнішній сервер. Це порушує як принцип конфіденційності в професійній етиці, так і, якщо йдеться про персональні дані, KVKK (Закон про захист персональних даних). Правило просте: анонімізуйте дані та не діліться непотрібними. Замість «ABC Tekstil A.Ş., ІПН 1234567890, баланс 4 850 000 TL» напишіть «середнє виробниче підприємство, дебіторська заборгованість розміром X». Якщо можливо, вибирайте корпоративні інструменти, які мають угоду про обробку даних, не використовуйте свої дані під час навчання моделі та зберігайте контрольний слід.

Існує додаткова тонкість незалежності: сліпа довіра до інструменту штучного інтелекту, вбудованого у власну систему перевіреної компанії, результати якої ви не можете самостійно контролювати, може підірвати вашу незалежність. AI — це інструмент; Хто його створив, куди йдуть ваші дані та чи можете ви перевірити його результати, все це є частиною вашої незалежності.

три міні-чохла

Випадок 1 — Безпечне використання. Старший аудитор зазвичай витрачав 3 години на написання від руки резюме аналітичного огляду з 22 пунктів. Він анонімно надав цифри, які взяв із пробного балансу (без назви компанії, лише рахунок і суму), YZ, і попросив чернетку коментаря. ШІ створив ескіз за 12 хвилин; Аудитор порівняв кожен коефіцієнт зі своїм робочим аркушем, виправив два помилкові відсотки та надав два пояснення відхилень. Тривалість: 45 хвилин замість 3 годин. AI надав проект, відповідальність і висновок залишилися за аудитором.

Випадок 2 — пастка неперевіреного номера. Аудитор-стажер запитав ШІ: «Яка середня швидкість оборотності запасів у цій галузі?» ШІ дав впевнене число «близько 6,4», хоча він не мав доступу до жодних галузевих даних. Стажер написав це на робочому аркуші як очікуване значення, завдяки чому оцінка клієнта 4,1 здається «розумною». Коли аудитор запитав, виявилося, що джерело було винаходом ШІ; Аналітична процедура була перероблена. Помилка: вимагати від ШІ контрольних даних, яких він не має.

Випадок 3 — Порушення конфіденційності. Член команди завантажив повний список клієнтів, яким він мав би надіслати листи-підтвердження — назву, адресу, суму, ім’я контактної особи — у загальнодоступний інструмент штучного інтелекту та «намалював лист-підтвердження», — сказав він. Дані вийшли за межі організації; У відділі якості аудиторської компанії відкрито перевірку конфіденційності. Правильний спосіб: вилучити фактичні дані та просто запитати шаблон із заповнювачами, як-от «[ІМ’Я КЛІЄНТА]», «[СУМА]».

Слабка підказка / Сильна підказка

Слабка підказка:

Протлумачте фінансову звітність цієї компанії та скажіть мені, чи є ризик.

Це твердження помилкове: штучному інтелекту не надається жодних даних, контексту чи ролі. Оскільки штучний інтелект не має жодних даних, він або робить загальні заяви, або створює «інтерпретації» з вигаданими числами. Незрозумілі ні період, ні рахунок, ні мета аудиту.

Потужна підказка:

Ваша роль: ви асистент аналітика, який допомагає незалежному аудитору. Юрисдикція контролю належить мені; ви створюватимете чернетки та облікові записи. Контекст: Нижче наведено анонімний підсумок пробного балансу (без назви компанії). Моя мета полягає в тому, щоб побачити значні зміни (горизонтальний аналіз) між поточним роком і попереднім роком і визначити відхилення, які необхідно вивчити. Дані: [назва облікового запису; сума попереднього року; рядки сум поточного року]Завдання:1) Обчислити суму та відсоток зміни для кожного рахунку; покажіть крок розрахунку, щоб я міг його перевірити.2) Позначте пункти, які перевищують 20% або змінюють знак (наприклад, прибуток->збиток), як «для перевірки».3) Запропонуйте 2-3 можливі пояснення ГІПОТЕЗИ для кожного позначеного елемента; Зауважте, що це має бути підтверджено доказами. 4) Не придумуйте цифри, у яких ви не впевнені або не можете вивести їх із даних. Напишіть "неможливо витягти з даних". Подайте результат у вигляді таблиці.

Це твердження є потужним, оскільки воно чітко встановлює роль, межі (у судовому аудиторі), дані, кроки, можливість перевірки та «заборону на фальсифікацію».

Поширені помилки

  • Помилково прийнявши ШІ за ресурс. Покладаючись на пам’ять ШІ для числа, співвідношення, стандартного елемента та дати. ШІ – пеленгатор; докази контролю джерела та офіційний текст.
  • Написання підказок без контексту. Висловлювання «інтерпретувати» без вказівки ролі, даних і мети; Результат буде фальшивим.
  • Вставлення конфіденційних даних як є. Передача транскриптів, що містять ім’я клієнта, ІПН, особисті дані без анонімізації; порушення конфіденційності та КВКК.
  • Поміщення результату у файл без перевірки. Вважайте, що вільний текст правильний, і перенесіть його на робочий аркуш.
  • Делегування судження. Поспішний висновок на тій підставі, що «так сказав ШІ»; Аудиторський висновок не підлягає передачі.
Порада: підходьте до кожного сеансу штучного інтелекту з думкою аудитора: «Де цей результат може бути неправильним?» Це питання є протиотрутою проти автоматизації, і ми будемо повторювати його протягом усього модуля.

Підсумовуючи

Штучний інтелект є потужним помічником в аудиті: він готує дані, сканує, створює чернетки, обчислює та скорочує години до хвилин. Але аудиторський висновок, судження про суттєві викривлення та висновок належать незалежному та компетентному аудитору. Якщо вихід ШІ не перевірено, він такий же дійсний, як і непідписаний робочий документ. Три непорушних принципи: джерело та перерахунок (автентифікація), перевірка зі скептицизмом аудитора, анонімізація даних і вибір безпечних засобів (конфіденційність і незалежність). Зі збільшенням ризику роль ШІ стає меншою, а ваше судження зростає.

Аплікаційне завдання

Виберіть три повторювані завдання з вашої власної практики аудиту (або гіпотетичного аудиту): наприклад, (1) витяг підсумку горизонтального аналізу з пробного балансу, (2) визначення положення про стандарти, (3) складання робочого документа. Напишіть підказку для кожного, використовуючи наведений вище шаблон "сильна підказка"; Додайте роль, анонімні дані, кроки та «заборону виготовлення». Потім проведіть три етапи перевірки результату (вихід, перерахунок, перевірка зі скептицизмом) і відзначте, які помилки ви виявили.

контрольний список

  • [ ] Я анонімізував дані, які надав ШІ; Я не повідомляв ім'я клієнта, ІПН, особисті дані.
  • [ ] Я додав до підказки роль, контекст, мету та «без фабрикації».
  • [ ] Я перерахував кожне число та співвідношення у вихідних даних за допомогою незалежного джерела.
  • [ ] Я підтвердив посилання на стандарти/речовини з офіційного тексту.
  • [ ] Перетворити результат на "де це може піти не так?" Я перевірив це скептично із запитанням:
  • [ ] Остаточне судження та думку я зробив сам; Я не називав штучний інтелект як причину.
  • [ ] Я оцінив придатність використовуваного мною інструменту з точки зору конфіденційності та незалежності даних.