朱淵媛 涂建明 龐琦
新興的區塊鏈技術以其顛覆性和創新性,預期會對物流、金融、醫療等領域帶來深刻的變革,由此開啟新一輪的產業變革和商業模式創新。正是基于這一背景,我國國務院在《“十三五”國家信息化規劃》中明確提出要重點發展區塊鏈技術及其應用平臺,讓區塊鏈相關產業在實體經濟中廣泛落地,以形成新興產業的國際競爭力。
區塊鏈由于具備去中心化、共治性、不可篡改性、可追溯性、公開透明性等典型的技術與制度優勢,使得審計執業界敏銳地捕捉到其與審計實務之間高度的契合性。尤其是,區塊鏈預期可克服傳統審計業務模式的固有缺陷,存在深刻改變現有審計范式的潛能。在業界,德勤2014年推出的“Rubix區塊鏈平臺”、安永2017年開發的“Ops Chain”區塊鏈平臺、畢馬威與微軟于2017年協作研發的區塊鏈技術服務BaaS平臺,均是區塊鏈技術對升級審計和會計職業的實踐運用。
一方面,由于現階段缺乏一個統一的平臺來存儲和管理眾多格式各異、存儲空間各異的分散化數據,導致信息無法實現互聯共享。而審計師需要花費大量的人力,以非自動化的方式訪問、搜集和處理這些審計資料,從而耗費了大量的審計資源,掣肘了審計效率的提升。
如果將區塊鏈技術嵌入公司的業務流程,由此形成一個區塊鏈平臺,就可實現對各種電子信息的統一存儲。因為各種業務數據、交易合同、電話記錄、會議監控等資料,均可以利用哈希散列算法轉化成固定位數的隨機自然數,并以“全網廣播”的方式記錄“上鏈”,永久存儲于區塊結構中。由此,可以把原本分散在不同交易系統、不同應用軟件上的電子數據,整合在特定的區塊鏈平臺上。在審計業務的情境下,審計師就可以在授權范圍內,根據需求主動地調用這些多樣化的電子資料,形成支撐后續測試的審計證據,可大幅度減少對審計資源的耗用。這源于區塊鏈優異的數據管理特性。
另一方面,在傳統記賬模式下,企業內部的會計信息系統存在遭受黑客攻擊的風險,數據易于泄露。而區塊鏈中各節點數據具有分布式存儲、同步更新和及時備份的特性,可保證數據不容易被泄露,即便數據遭遇泄露,也不會存在丟失和毀損。這可見區塊鏈作為分布式數據存儲系統,有利于提高企業數據信息的安全性。
在區塊鏈上建立多方互動的線上平臺,可實現節點間快捷溝通的功能。在傳統審計模式下,現場人工取證的方式雖然必要但往往并不經濟。類似于收發函證、現場走訪、請求第三方評估等線下溝通工作,需要耗費大量的審計資源,且各方信息的交流與反饋存在時滯,加大了審計延遲。
通過將區塊鏈技術嵌入公司的業務流程,可發揮其線上及時溝通的功能。在區塊鏈應用軟件的客戶端,各節點可以全網廣播的方式,與其他節點動態、便捷、高效地對話,實現信息的及時傳遞與共享。譬如,可通過區塊鏈平臺與銀行節點實現自動對賬查詢,替代繁瑣的函證工作。而且,對賬的請求和結果都會被記錄、存儲在區塊鏈上,成為審計證據和審計工作底稿的一部分。被授權者可以隨時隨地訪問審計全過程的數據資料,從而提高審計的效率與透明度。
首先,目前主流的風險導向審計模式是基于重要性水平,主要依靠抽樣審計完成審計工作。而審計抽樣可能帶來審計線索的缺漏,會引發難以控制的檢查風險;其次,審計師通常無法實時監控企業日常業務的發生和相應的會計核算,這種“不在現場”和審計“滯后性”凸顯審計師“事后審計”的困難,審計的檢查風險難以降低。
而區塊鏈的共治性首先是要求:只有達到共識的信息才可上鏈。對審計而言,這為高質量審計證據的獲取提供了便利。會計主體以非中心化的方式進行核算,并經多個節點驗證的會計信息,其可靠性得以強化。而且,在全網各節點的共同監督下,會計主體單方面無法故意隱瞞交易事實,這意味著可從審計證據的源頭上降低審計風險;其次,共治性要求相關節點全程參與,共同為上鏈的信息負責。這對審計應用場景而言,是要求審計師在區塊鏈中全程跟蹤被審計單位各項對外的經濟業務活動。這就需要引入智能審計師(或稱審計機器人)這一特殊角色來完成業務前端的實時“自審計”,在其背后,還有高水平的人工審計工程師提供后端支撐。由此,可以實現 “審計全覆蓋”,突破抽樣審計難以降低的檢查風險。

圖1 區塊鏈審計應用平臺邏輯框架

圖2 審計平臺層
基于區塊鏈技術,受到“會計智能合約”的指引,企業交易的相關方(如參與交易的上下游企業、金融機構、稅務部門等)不僅參與交易本身,而且還通過各節點自帶的智能會計師(或稱財務機器人)承擔不同的記賬工作,并且有權利和責任相互核查,在各節點互驗一致后,依據“審計智能合約”立刻觸發智能審計師(或稱審計機器人)執行前端業務的實時審計。由于核算工作由傳統意義的財務部門轉移到區塊鏈上的各節點,即呈現會計的“去中心化”,隨之而來的對于審計工作的影響,則是“弱信任化”的體現。交易的記錄與業務的核算都經由各個節點核查,形成互驗一致的結果,各節點自己安置的智能會計師不僅勝任而且分擔了部分鑒證工作,這就削弱了對第三方鑒證機構的單一信任。這對傳統意義上的審計職業將帶來巨大的挑戰。因此,會計師事務所亟需升級審計工作,將人力從結構化的審計流程中解放出來。一方面開發功能強大的智能審計師(或稱審計機器人),出售或租用給各節點的主體,布置在業務端和核算端實時地開展審核或審計;另一方面要發揮人優于機器、優于技術的獨特智力,培養或雇傭審計工程師這樣的高水平人工,在審計系統中提供高端指導,以應對審計系統的異常和特殊審計事項。
現有的審計模式下,被審計單位有條件實施諸如重新規范制度流程、修改時間節點信息、補漏相關會計憑證、修改數據等行為,這些對財務數據無痕跡地更改降低了審計證據的可信任度,會加大審計師查舞弊的困難程度。但在區塊鏈中,數據不可篡改和可追溯的特征就可以很好地克服這一固有風險。一是,區塊結構中存在一個記錄詳細交易時間的時間戳,這從時間維度上保證了數據的連續性,審計師會輕易發現事后篡改的故意行為;二是,通過智能審計機器人獲得 的現場音頻、視頻等非數字化證據,是無法像會計核算賬簿一樣被輕易篡改的,這些新型的審計證據一經產生便永久保存;三是,即便管理層事后修改了相關憑證,也不會影響歷史數據,因為區塊鏈也會對修改行為進行保留。由此可見,業務和財務數據一旦“上鏈”就具有不可篡改性、可追溯性,為審計工作提供高信任度的審計證據。

圖3 審計智能記錄層

圖4 審計智能分析層
現有審計業務具有一定程度的“黑箱”特性,如果會計師事務所故意隱瞞,那么監管部門對審計師的監管存在難度。在區塊鏈審計模式下,網絡上的每一個節點都存儲著公開透明的交易數據,監管部門作為一個具有公權力的節點,其監管系統可選擇接入并利用公鑰訪問權限內的交易數據,以及審計過程各階段的信息。如查看作為附件貼在區塊中的工作底稿,以評估審計師的獨立性和審計質量。此外,監管方還可以對事務所所用智能審計師的勝任能力進行評估,檢驗其是否存在算法上的漏洞,這可威懾會計師事務所不斷維護更新高效、可驗的審計算法和審計機器人。可見,公開透明性可以助力監管層提高審計監管的質量,遏制審計舞弊。
基于此,本文認為,可依托以上區塊鏈技術和商業治理理念,為審計工作搭建一個區塊鏈應用平臺,以實現信息自動驗證、快速便捷溝通、安全存儲數據、防止數據篡改等。這不僅可以克服現有審計范式的固有缺陷,降低審計成本、提高審計效率與質量,還將觸發會計師事務所社會角色的顛覆性轉變,將審計提升到一個新的發展階段。

圖5 審計智能報告層
目前對區塊鏈應用平臺的構建存在三種類型,包括:公有鏈(Public Blockchain)、聯盟鏈(Consortium Blockchain)、私有鏈(Private Blockchain)。其中的公有鏈是指鏈上的任何節點都可以作為交易源的發出者,并且享有平等的記賬權利;而聯盟鏈是指可以根據業務由部分相關節點進行記賬,且每個區塊的信息也都由這些節點打包并驗證,其他與此筆業務不相關的節點只可以訪問區塊鏈數據,但不介入到網絡記賬與審核的工作;私有鏈是指主體單獨享有區塊鏈的寫入修改權利,僅僅是利用區塊鏈技術來存儲信息,其他方并不能提供驗證審核的作用。
結合區塊鏈對于審計體系的適用性,本文對于審計應用平臺的構建設想是搭建一條“公有鏈”和一條“聯盟鏈”,將其分別覆蓋公司外部活動的審計與內部事項的審計。若以制造業A企業為例,可將其日常業務分為兩類,一是與企業之外的外部相關方發生聯系的經濟活動;二是企業內部部門之間的運營結算事項。以兩類業務類型為基礎,探索性地描繪出一個外審和內審全覆蓋的區塊鏈應用場景。
具體而言,區塊鏈審計平臺將內、外審的審計工作劃分成了四個核心的應用層面,包括審計平臺層、審計智能記錄層、審計智能分析層和審計智能報告層,如圖1所示。
這一層面面向客戶端,是用以提供數據廣播與存儲的應用軟件,如圖2所示。
這一層面的工作內容包括:
1.節點授權
由于搭建審計應用平臺的目的是為了更準確地、高度自動化地進行審計,所以需要將愿意配合審計工作且能承擔部分驗證責任的各方納入到區塊鏈中,即第一步需要授權有能力為審計提供驗證的節點進入到區塊鏈平臺中。
以具體的應用場景為例。首先,被審計單位為制造業A企業,對其提供審計服務的是A會計師事務所;其次,將A企業的對外日常經濟活動簡化為向上游企業B采購物品與向下游企業C出售產品,這其中涉及到的具體審計測試對象包括:收入、成本、存貨和相關稅費,因而相應地需要納入銀行D、物流企業E和稅務部門F到“公有鏈”中,作為可參與經濟活動驗證的節點;再次,對于審計A制造業企業內部各部門之間的事項,以生產部門領用倉儲部門的材料、資產管理部門對其他各部門使用固定資產的管理與維護、財務部門對其他各部門人員計提工資等三種常見的內部事項為例,設置了A企業的采購部門、銷售部門、生產部門、資產管理部門、財務部門、行政部門作為“聯盟鏈”上的各個節點。最后,在授權了以上相關節點進入到“公有鏈”或“聯盟鏈”上之后,各個節點都有義務遵循區塊鏈的運行機制,不得故意破壞和泄露區塊鏈中的保密數據,且“公有鏈”上各節點在地位上是平等的,享有平等的記賬權利與“一票否決”即不通過驗證的權力。至此,各節點之間互相信任的機制就此形成,區塊鏈的初始化完成。
2.廣播與存儲前端業務信息
同樣接著上面的場景,假設A企業的銷售部門采用錢貨兩清的方式向下游企業C出售產品,這其中涉及到的業務流程包括:AC雙方簽訂銷售合同、A委托E物流公司向C運輸產品,同時C通過在D銀行的賬戶向A在D銀行的賬戶匯入貨款以及各方向稅務部門繳納相關稅費。以上每一步具體的業務在執行時都要在公有鏈中進行廣播,且被廣播的明文信息需要附上各節點的數字簽名,以此承擔后續的責任。同樣地,企業內部的經營事項如生產部門領用倉儲部門的原材料,領用的時間、領用原材料的批次、領用的目的、領用的數量等明細都會被廣播并記錄。由此,可以實現業務端數據的公開透明,這為之后的審計工作提供了大量豐富的、可追溯的、高可靠性的審計證據。
這一層面是利用區塊鏈技術中的智能合約,在記賬內容通過驗證的同時觸發自動化的實時審計,對于每一筆業務都記錄上內審、外審的審計測試結果。這是實現實時審計與全面審計的關鍵,其具體的工作流程與實現路徑如圖3所示。

首先,為了保證驗證的效率,在平臺層上被實時廣播的業務信息以及附帶的原始憑證都先被暫時存儲在交易池中,等達到額定的容量后,再從中提取交易數據,進入記錄與驗證程序后打包上鏈。對于公有鏈來說,各個節點都是平等,非中心化的,要想記錄企業A的外部經濟活動,需要先基于共識機制確定某一節點作為本次交易的記賬人。記賬人所要做的工作就是將交易信息、會計記賬信息等明文信息依據哈希算法轉換成機器可識別的區塊鏈語言,并根據區塊鏈結構打包數據,包括將前一區塊的所有信息進行一次哈希,并生成新交易的默克爾樹根。
其次,“記賬”完成后,其他節點需要對此進行驗證,包括驗證交易的真實性與“記賬”的正確性,這都是通過區塊鏈技術自動實現的。而這一步的各節點共同驗證,在本質上就是一種相互的自發審計,可以替代審計師的部分查驗工作。比如,銀行D在驗證時會將本銀行系統中A企業賬戶資金的變化與A企業銷售貨物收到的貨款相對照,以此判斷金額和確認收入的時點是否正確。如若出現不一致的情況,則銀行D否決區塊信息上鏈,此區塊信息作廢,需要再重新通過共識機制進行“記賬”;如若記錄的區塊信息通過了所有節點的一致驗證,則達到了執行審計智能合約的條件。
再次,執行審計智能合約。在區塊鏈技術支持下的智能合約,是一種依賴目標條件、自動執行程序的計算機協議。在審計應用平臺上,嵌入一個審計智能合約,規定如果所有節點都通過驗證,則會自動地觸發由A企業自己提供的內審智能審計師,以及由A會計師事務所提供的外審智能審計師,利用已經過驗證的記賬數據,執行審計測試程序。這一步的智能審計與之前各節點的相互自發審計最大的差別就在于,外審的智能審計師仍然是作為獨立的第三方提供審計服務,而其他各節點智能審計師并不具有這種獨立性,是由各節點自己提供保證的。負責外審的A會計師事務所有義務對利用審計報告的利益相關方承擔法律責任。
基于區塊鏈審計平臺的發展,A會計師事務所需要配備強有力的智能審計師,尤其需要研發自有品牌的,以及選聘和培養高水平人工審計工程師。而A企業會根據公司的行業特征與管理戰略,研發出適用于企業自身的智能審計師,即能執行自動化內部審計智能算法。智能審計合約驅動智能審計師,在區塊鏈中搜集審計證據,通過聯結被審計單位的會計信息系統,執行必要審計測試。在綜合各測試結果的基礎上,可出具階段性的審計報告。
最后,生成的內審、外審階段性的審計測試結果,會作為一個固定的附件,和時間戳一起被打包進區塊結構中,成功上鏈。至此一個新的區塊就此生成,各節點同步更新數據。
需要指出的是,對于聯盟鏈來說,對企業A的內部事項進行核算,并不需要隨機指定記賬人。而是由行為發出方記賬,行為承受方進行驗證。比如,A企業的生產部門領用倉儲部門的原材料,就直接由A企業的生產部門記賬,倉儲部門參與驗證,其他節點如行政部門、設備維護部門等無能力提供驗證的節點就不需要參與信息上鏈的過程。雙方驗證通過后依然受審計智能合約的驅動,觸發內審、外審智能審計師自動執行審計程序,并生成階段性的審計測試結果,作為審計工作底稿,以備接下來的其他審計程序和分析調用。
這一層主要是會計師事務所利用智能審計師,在事后進行集中的審計分析,如圖4所示。
第一步,依據時間戳按需調取區塊結構中附帶的階段性審計測試結果,將其傳輸到審計底稿子系統中。第二步,智能審計師需要連接被審計單位A企業的財務賬簿,將其記賬信息中與注冊會計師職業判斷不一致的地方匯總到審計疑點子系統。如有需要可以基于區塊鏈的可追溯性,調取原始的合同復印件、原始憑證、交易明細等,作為做出不同判斷的依據,以備給之后的人工審計工程師查驗。第三步,智能審計師需要執行除業務端的實時審計之外的各項其他現場審計,如存貨的盤點、企業資產的評估、實地訪問企業人員等。這些看似只能由人工來完成的審計工作,其實也可以結合先進的人工智能技術實現。比如,對于存貨的盤點,可以派遣無人機進行智能盤點;對于固定設備的評估可以依靠人工智能進行全方位的壽命分析;對于與公司人員的接觸,可以在公司內部安裝智能攝像頭,通過智能化的語音語調、微表情、語言識別技術,自動分析人員的異常行為與異常心理,以此實現“在現場”的審計。第四步,涉及非標準化程序、價值判斷類特殊審計事項和系統異常等情形,智能審計師難以應對,會觸發人工審計工程師的介入,進行業務處理和診斷,并反饋給智能審計師。這需要發揮人優于機器與技術的獨特作用,也是人工審計無法被智能審計替代的部分。
這一層主要是結合人工審計工程師的判斷和意見,由智能審計師重新整理審計資料,分主體按需出具審計報告,如圖5所示。
審計流程進入到出具審計報告階段時,“新審計”模式將打破傳統審計下只出具一份簡單陳述意見的審計報告的范式,而是依據使用者的主體,按需實時提供審計報告。比如,某一投資機構在期中想要投資某一公司,無須等到資產負債表日,就可以對企業提出會計報告和審計報告的披露請求。投資機構可根據自己的投資決策關注點,要求提供企業現金流、償債能力以及倉庫存貨情況的信息披露和相應的審計保證。在區塊鏈審計系統,智能審計師基于利益相關者的審計請求與核準程序,為其出具一份個性化定制的審計報告。這可為使用者提供高度相關和可靠性強的決策信息,可充分發揮審計報告的溝通價值。
基于區塊鏈底層技術和區塊鏈制度規則,本文嘗試構建了新型審計應用平臺,而這將促成審計范式上的變革。
“事后審計”使得被審計單位存在修飾或篡改會計賬簿的可能,且很多經濟活動因時間間隔久遠,可相互驗證的原始憑證丟失,或經手人員記憶模糊,從而無法獲得準確的人證、物證,不易識別被審計單位精心設計的舞弊行為,審計工作的難度大。而且,“事后審計”不能滿足審計報告使用者的實時需求。“實時審計”一直是比較理想的審計模式,它可以帶來更為可靠、更低風險、更高質量的審計工作。區塊鏈的信息技術和商業治理理念,可以為實時審計提供強有力的支持。通過區塊鏈上各節點相互驗證與審計智能合約觸發智能審計師執行“自審計”,可以實現會計主體每筆業務發生后即可記賬、記賬后即可執行審計。由此,將事后集中審計工作前移到業務發生端和核算端,這實質上促成了“業財審”的三體融合。取得在發現和糾正會計差錯與舞弊、降低審計檢查風險上的突出優勢。筆者認為,當“實時審計”可以得到區塊鏈在技術層面強有力支撐的時候,正是“實時審計”可以在審計行業落地的時候,也是理想審計范式變為現實的時候。
在區塊鏈的技術環境下可以實現對每筆交易的實時審計,企業的每筆業務數據和核算數據都會在發生時就被“智能審計師”全面覆蓋,由此區塊鏈技術將淘汰以審計抽樣調查為證據采集手段的審計方法。全面審計保證了審計線索不中斷,支持審計證據之間互相證明,使得企業的舞弊與差錯難以遁形。而且,全面審計可提供對數據進行多角度、深層次分析的條件,可挖掘到隱藏在細節數據中的更具價值的審計線索。可以說,審計業界實現“全面審計”之時,即是“審計全覆蓋”實現之時,也是最大程度地發揮審計的社會功能之時。
現有的審計是由注冊會計師審計團隊為主體實施的,主要依靠人工并借助于計算機輔助,實現重新計算、檢查、詢問、函證、編制底稿和報告等審計工作,但僅能做到局部的對結構化工作的自動審計。然而,借助于區塊鏈審計應用平臺,會衍生出大范圍、實時性的自動化審計。在前端審計的會計主體不再是人工,而是審計機器人不間斷地工作。包括:完成調取原始數據、出具審計測試結果報告、數據打包上鏈等審計記錄層的工作;在審計分析層上完成追溯各區塊結構中階段性的審計測試,建立預警機制,出具審計疑點清單與審計異常項目清單等工作;在審計報告層上,根據相關審計準則對所有審計證據、會計資料、審計疑點詢問函等資料進行整理,形成審計資料電子化存儲,并響應利益相關者提出的個性化訂制的審計報告的需求。可以預見,審計智能化會沖擊審計師職業,并極大地減少對一般性人工審計師的需求,而對熟悉審計系統、區塊鏈技術和智能審計技術的高端審計人才即審計工程師,是剛性的需求。審計工程師負責系統的安全、對系統的異常和特殊審計事項等作出響應,與智能審計師形成分工協作,這體現新型審計業態中人工與智能的高度融合。由此帶來的事務所經營模式轉變和業態發展等問題也值得思考。

未來的商業環境下,企業經營和管理呈現區塊鏈化,這會使得大部分業務數據的生成、交換、核算、檢查都交由機器完成,通過共識的“算法”和“智能合約”得以實現。審計區塊鏈平臺構建,也是這一標準業務模式下的產物。而這會對審計客體帶來改變,由審數據轉移到審算法,即越來越需要從關注財務信息的正確性,轉向關注機器是否合理正常運行、系統設計是否存在舞弊、算法是否具有“公允性”。這顯示,未來的審計對象將從財務數據等數據重心,轉變為以生產、加工和披露數據的算法為重心。正如Boomer Consulting公司的顧問Amanda Wilkie在2018年JofA會計技術圓桌會議上所提出的,“我們將來可能不僅僅是審計財務數據,而是在審計信息系統處理數據的能力上,在處理與自動化審計軟件性能相關的非財務問題上。”隨著區塊鏈審計應用平臺的開發、試用,交易的相關方將開始利用分布式賬本存儲數據,并在區塊鏈網絡平臺上確認信息,這些信息上鏈的過程會引發新的算法風險。因此,把握審計客體的轉變,重視算法風險,建構新的審計體系,發展新的審計業態,均是對現有主流審計范式的挑戰。