肖偉

一、中國銀行及其內部審計工作的基本情況
(一)中國銀行基本情況
中國銀行是中國持續經營時間最久的銀行。1912年2月,經孫中山先生批準,中國銀行正式成立。從1912年至今,已連續經營107年,并于1994年改為國有獨資商業銀行。2004年8月,中國銀行股份有限公司掛牌成立。2006年6月和7月,中國銀行先后在香港聯交所和上海證券交易所成功掛牌上市,成為國內首家“A+H”發行上市的中國商業銀行。
中國銀行是中國全球化和綜合化程度最高的銀行,在中國內地及57個國家和地區設有機構,擁有比較完善的全球服務網絡,形成了公司金融、個人金融和金融市場等商業銀行業務為主體,涵蓋投資銀行、直接投資、證券、保險、基金、飛機租賃等多個領域的綜合服務平臺,為客戶提供全面的金融服務。中銀香港、澳門分行擔任當地的發鈔行。
(二)內部審計工作基本情況
中國銀行在總行黨委領導下,設立董事會審計委員會、總行總審計師、審計部,在境內36家一級分行層面派出總審計師和審計分部,實行垂直獨立管理體系。按照全球化、綜合化經營戰略需要、境外監管要求和機構實際情況,在主要境外機構和綜合經營公司設置了審計部門或審計崗位。截至2018年底,我行集團共有審計人員1230人,包括境內審計人員879人,境外機構及綜合化經營公司審計人員351人,其中,科技化審計人員258人,占比21%。
二、中國銀行審計早期電子化和信息化建設情況及存在不足
隨著社會進入信息化時代,中國銀行審計工作適應時代需要,在2010年左右,總行主導開發和應用了適用于全轄的兩大系統,一是審計數據分析系統(ADAS),二是審計管理系統(AMS)。這兩大系統在當時極大地提升了中國銀行審計數據的處理能力,提高了審計檢查的有效性及審計管理的效率和水平,并同步培養了一支科技化審計隊伍。但隨著銀行業務及數據的爆發式增長,原有系統對高效支持審計工作開始出現局限性,總體反映在兩方面:
一是審計數據分析系統方面。審計數據的及時性、準確性和完整性存在不足,如數據采集和加工時間滯后于交易發生時間較長(40天),數據的質量不高,差錯率較大,數據未能覆蓋主要業務;系統功能不夠完善,復雜模型運行時間長(幾個小時甚至十幾個小時),復雜模型或跨系統的數據關聯性查詢甚至會掛死,無法運行;未采集海外分行和綜合化經營公司數據,未能實現全集團審計數據的聯通與整合;與監管要求、境內外先進同業存在差距等。
二是審計管理系統方面。系統功能與性能存在不足,如整改管理模塊、資源管理模塊不能滿足審計工作需要,統計分析功能不足,存在部分功能重疊、環節繁瑣、重復操作等問題;系統未在海外分行和綜合化經營公司部署,無法支持集團審計的一體化管理。
由于現有的審計系統已經無法滿足新時代賦予內部審計的使命要求,中國銀行內部審計開始著手推進審計科技化建設和數字化審計轉型的探索和實踐,以不斷提升審計工作價值,促進集團高質量發展。
三、中國銀行審計科技化建設的規劃、目標及任務
2015年以來,中國銀行在現有審計系統的基礎上,開始研究中長期審計科技化建設規劃。在充分調研、借鑒審計署、境內外同業及外部審計的先進經驗的基礎上,按照中央審計委員會科技強審和審計署大數據審計模式轉型的要求,以“統籌規劃、全面覆蓋、互聯共享、便捷應用”為設計理念,在集團信息科技整體規劃的框架下,于2018年制定并經審批通過了《中國銀行股份有限公司審計科技化建設三年規劃》(以下簡稱《規劃》)。《規劃》設定的目標是:通過三年的科技化建設,建立以審計知識庫、資源庫、數據庫、問題庫為支撐,集審計管理、信息管理、數據監測預警及數據分析挖掘為一體的審計工作平臺,搭建對國內、海外分行及綜合化經營公司從宏觀到微觀的非現場監測預警體系,不斷提升審計監督的精準性和及時性,逐步實現現場審計與非現場監測與分析高度融合的審計模式,并建立覆蓋集團全業務領域的多元化審計網絡,實現系統有機整合、信息高效流轉、技術充分應用、數據深度挖掘、成果廣泛共享的局面,實現審計監督的智能化和審計管理的自動化,為數字化審計轉型奠定基礎,推動審計科技化應用向境內外同業一流水平邁進。
在具體的開發實踐中,主要將審計工作信息化平臺(AWIP)和審計智能分析平臺(AIAP)的建設以及兩個平臺的一體化融合作為抓手,推動規劃目標的實現。
四、中國銀行審計科技化建設進展情況
截至2019年8月,兩個平臺均已完成第一階段的投產工作。
審計工作信息化平臺方面,已投產了“審計計劃”“項目實施”“問題整改”三大主要功能以及人力資源管理、審計程序庫、業務分類標簽庫等支持功能;初步實現審計項目作業全流程管理,實現審計工作相關信息的標準化和管理信息的可視化,實現離線編輯及文檔自動生成,為提升效率奠定基礎。
審計智能分析平臺方面,實現了數據分析的基本功能,搭建了基于大數據技術集團層面的審計數據庫,統一了審計數據的來源和審計數據處理規則,建立了T+1數據加載機制,并已完成70多個業務系統1500多張數據表三年數據的加載。在功能上,建立基于用戶組的參數化權限管理模式,實現數據按表授權、用戶角色靈活配置、用戶權限動態隔離;投產自由建模功能,滿足業務人員隨時建模的需要,建立起快速、靈活、安全、易用的數據分析平臺,有效地提高了審計人員使用效率,獲得了審計條線用戶的廣泛好評。
兩個平臺投產以后,改變了原來集團層面缺乏統一審計工作平臺和審計數據庫的問題,給中國銀行審計條線的檢查工作和管理工作帶來了顯著變化。審計管理方面,可以為總行審計部、境內審計分部的審計人員以及集團內配合工作的非審計人員提供一體化的審計工作平臺,逐步實現審計工作全流程的線上化,提升了審計資源管理、流程管理以及整改管理的效率。數據分析方面,以大規模并行處理分布式數據庫為依托、以數據為引領和驅動的審計智能分析平臺,實現了審計系統數據和應用的集中,實現了審計數據范圍廣、質量高、內容全、時效強的特點,模型執行效率較之前平均提升20倍以上,數據覆蓋范圍擴大5倍,為總行、分部各類審計項目、循環監測等提供了更加有效的數據分析支持。此外,初步建立起審計數據智能分析的基礎框架,審計數據分析效率得到顯著提升,為推動數字化審計思維的轉型奠定了基礎。
五、中國銀行大數據審計的應用實踐
案例一:通過審計智能分析平臺查找境外機構境內賬戶被集中控制、涉及洗錢交易的情況
在總行集團反洗錢審計項目中發現,境外機構境內賬戶(NRA)在核心銀行系統中的客戶信息和賬戶信息存在明顯有違商業常理的可疑特征,初步懷疑NRA賬戶被集中控制、貿易背景不真實。如同一地址大量重復注冊使用,且較多客戶具有相同賬戶聯系人/聯系電話/法定代表人等。
為進一步揭示NRA賬戶之間貿易背景不真實,或作為地下錢莊的資金通道等潛在洗錢風險隱患,審計人員使用數據分析系統,結合銀行內、外部數據,對全量的客戶、賬戶、交易等信息進行多維度關聯分析,通過可視化分析軟件I2將結果進行展示,并對I2軟件生成的因賬戶間資金往來而形成的多個組群關系進行深入分析,發現NRA公司賬戶呈現被集中控制、過渡資金明顯的典型可疑特征,大量在境外沒有經營實體的境內客戶,通過代理注冊等方式合法注冊成立疑似空殼公司,并開立NRA賬戶,進而通過集中控制多個NRA賬戶進行虛構貿易背景的關聯交易,或作為地下錢莊的資金通道,存在較大的洗錢風險隱患。
案例二:通過審計智能分析平臺查找第三方批量代償中小企業貸款進行倒貸操作,干擾資產質量分類的情況
審計人員基于總行審計智能分析平臺(AIAP)中的客戶交易數據,批量追蹤中小企業客戶的還款資金來源,根據數據篩選,發現某二級分行存在大量中小企業客戶由外部第三方個人客戶提供資金進行“過橋貸”的情況,且代償人具有批量、集中的特征。經排查發現,2016年1月至2019年6月,某二級分行個人客戶通過長期控制的3個對私賬戶和2個對公賬戶為該分行38家中小企業客戶提供“過橋貸”,涉及過橋資金2億元,延緩該行不良資產暴露。同時還進一步發現該行某員工與該個人客戶存在密切資金往來,收到該個人客戶轉入資金17筆,共計4000多萬元。鑒于該員工存在較大的道德風險,目前,已將相關情況移交監察部門處理。
六、努力方向
下一步,中國銀行將加快兩大平臺建設,不斷豐富和優化系統功能。審計智能分析平臺方面,將逐步搭建審計預警體系,數據范圍和模型算法將進一步豐富;集成新型數理統計分析工具,逐步引入知識圖譜等新技術;在安全管控機制下逐步實現平臺內外部信息的鏈接與應用。審計工作信息化平臺將進一步完善功能,推進風險評估、內控評價等模塊的建設;開發審計平臺APP,逐步實現審計工作移動化。將兩大平臺進一步推廣到海外分行和綜合化經營公司,真正實現集團全面覆蓋、互聯共享。
大數據時代的到來,雖然對傳統的審計模式提出了挑戰,但也為新的審計模式提供了廣闊的空間。中國銀行將不斷拓展審計監督的廣度和深度,通過科技化建設,不斷加強數據挖掘和利用,探索實現半結構化和非結構化數據的利用,持續提升審計監測預警能力。同時,還將積極探索和應用人工智能、云計算、區塊鏈等最新的科技手段,大幅提高運用信息技術進行檢查評判、發現問題、宏觀分析等能力以及審計管理的效能,通過數據模型的應用,及時跟蹤黨中央、國務院重大決策部署在銀行各層級單位的落實情況,通過科技手段的應用實現總行戰略、規劃、重大部署在各層級單位執行情況的審計監督,真正助推內部審計“促進經濟高質量發展,促進全面深化改革,促進權力規范運行,促進反腐倡廉”四項新職能的扎實落地。