徐琨

【摘要】? ?區塊鏈技術被稱為本世紀最具革命性的技術,自誕生以來一直廣受關注,金融行業已成為區塊鏈技術的重要應用領域之一,區塊鏈技術通過分布式結構實現去中心化,可追溯、不可篡改是其最主要的特征。這些特征將對金融企業內部環境、控制活動以及內部審計等各內部控制要素產生重要影響。文章認為,未來金融企業內部控制的重點應當向系統安全防范、價值型內部審計以及關注智能合約的法律和監管風險等方面轉變。
【關鍵詞】? ?區塊鏈;金融企業;內部控制
【中圖分類號】? ?F233? ?【文獻標識碼】? ?A? ?【文章編號】? ?1002—5812(2020)04-0018-03
繼工業革命和互聯網革命之后,區塊鏈技術在技術架構、價值傳遞等方面都被公認為最具革命性的創新之一。區塊鏈技術不僅僅是一次簡單的技術升級,還是傳遞人類社會價值的方式。通過區塊鏈技術的全面應用,能夠使組織形態得到重塑,資源被重整,甚至改變行業的運行邏輯。區塊鏈技術更新了金融技術的基礎架構,在促進金融創新及提升企業運行效率方面將起到重要作用。目前區塊鏈技術已應用于許多金融子領域,包括供應鏈金融、貿易金融和交易清算等,對發票傳遞、支付過程、合同資料保存等方面產生重要影響,并進一步對金融企業的內部控制產生重大影響。
一、區塊鏈技術概述及特點
區塊鏈技術(Blockchain)是利用分布式節點共識算法來生成和更新數據的一種全新的分布式基礎架構與計算范式。區塊鏈中數據傳輸和訪問的安全性是通過密碼學來保證的。區塊鏈通過時間戳保證每個區塊依次順序相連,通過密碼學中非對稱加密的公私鑰驗證,為內部數據加密,保證數據安全。傳統的中心化數據庫的控制權歸其所有者,該所有者可以進行訪問權限管理,限制透明度,并且數據存在被篡改的可能。而區塊鏈技術潛力的核心在于:正是因為應用了分布式數據庫,各項交易包括參與交易的主體以及具體的交易信息變得更加透明,且無法篡改。區塊鏈技術具有去中心化的點對點交易、防篡改與保護隱私和應用智能合約等特點。區塊鏈系統與傳統中心化系統對比見右上表。
二、區塊鏈技術的發展現狀
近年來,區塊鏈技術得到了快速的發展,不再局限于最初的電子貨幣,而是在多個領域都有應用。2016年,全球多個銀行巨頭共同組建成立了R3區塊鏈聯盟,未來區塊鏈技術研究和商業化應用的重要方向就是聯盟鏈。2016年,《中國區塊鏈技術和應用發展白皮書》發布,這是對中國區塊鏈行業發展情況的高度總結,同時分析了區塊鏈的核心關鍵技術、主要的應用方向,報告還對該技術的發展路線圖進行了詳細描繪,并提出了標準化路線圖的相關建議。2018年8月,全國第一張區塊鏈電子發票在深圳問世。隨著區塊鏈發票在各個行業普及,將對現有的財務、報銷流程帶來質的改變。李銳(2018)認為區塊鏈技術能夠提升金融企業的審計效率、彌補當前審計缺陷,從而更好地發揮審計作用。在征信領域,利用區塊鏈技術在去中心化、去信任化、集體維護和可靠數據庫方面的優勢,可以建立金融黑白名單,從而從根本上改變現代金融的征信體系,有利于降低金融風險與金融詐騙風險。
三、金融行業區塊鏈技術的主要應用場景
(一)數字貨幣。數字貨幣基于加密算法,沒有國家信用的背書。基于區塊鏈技術的數字貨幣具有信息可追溯的特點,在反洗錢、維護金融穩定等方面將發揮作用。
(二)供應鏈金融。從參與者的角度,核心企業、圍繞核心企業的上下游企業、金融機構和第三方服務提供商是供應鏈金融業務的主要參與者。其中,核心企業的議價能力最強,因為其信用等級往往最高,供應鏈金融上下游的融資服務看中的是核心企業的信用。供應鏈金融的痛點在于如何解決供應鏈條上的核心企業上下游企業的信用問題。這些企業往往是中小企業,其本身沒有較高的信用等級。如何利用核心企業的信用來控制融資風險是問題的關鍵。區塊鏈技術一方面能對票據資產的真實性進行核對和確認以幫助核心企業進行確權,另一方面,它可以證明債權憑證流轉的真實有效性,實現信用打通。
(三)跨境支付與結算。區塊鏈技術不再依賴中心機構組織,可以直接進行點對點的支付,跨境支付與清算應用區塊鏈技術之后,中心機構組織的作業被弱化,建立跨國收付款方之間的直接交互,能夠實現全天候、點對點、快速和實時的跨境支付。不但確保了匯款的安全性,同時由于沒有了中間成本,結算速度也被大大提高,相信可以極大提升跨境支付清算服務的客戶體驗。
(四)征信。區塊鏈技術可以解決目前資本市場信用評估機構、商業市場評估機構、個人消費市場評估機構無法共享信息的問題。目前,整合各個征信機構間的黑名單數據的應用場景已有落地,未來在共建信用識別和認定機制等方面還將大有可為。
(五)交易清算。傳統清算業務環節很多,清算鏈條很長,導致整個清算流程漫長,對賬成本高。運用區塊鏈技術之后,實時清算變成可能,現有金融系統的清/結算效率將被有效提升。區塊鏈系統上,有一套可信、互認的賬本供各個交易方共同使用,任何一筆交易清結算記錄都可以實時查詢,安全透明,且容易追根溯源、無法篡改,可以實現精準對賬和實時對賬。
(六)資產證券化。數據分享和驗證一直是資產證券化業務中不易解決的難題。區塊鏈技術有助于幫助投資者低成本地確認底層資產的真實性和確權,并且分布式記賬可以實現實時對賬,降低了交易清算環節的成本。同時通過使用智能合約,觸發條件即自動履約,也有效地縮短了交易時間,提高了效率。
(七)保險行業。區塊鏈技術可以實現全流程數據在保險公司、監管機構和消費者之間完全公開,并實現各方信任共享。區塊鏈技術能有效簡化保單理賠處理流程,降低處理成本,降低欺詐概率,因此在壽險、財險以及再保險領域都有廣泛的應用前景。此外,區塊鏈智能合約作為一種點對點分布式數據記錄方法,使保險公司能夠更精準地掌握消費者數據。因此,設計的保險產品可以更貼近市場,進而更加準確地評估風險和補償收益。
當然,盡管區塊鏈技術融合了分布式存儲、密碼學等多項技術,但并不意味著它本身完全沒有漏洞。區塊鏈的實現需要引入大量公共資源參與到體系中來才能成功。區塊鏈設計為公共系統(即無權限),允許任何人加入,則容易受到“51%的攻擊”。如果區塊鏈設計為私有系統,即獲得許可才能加入,則會在一定程度上缺乏透明性,并且目前已經提出的多種共識機制是否真正的完全可信,尚不能完全證明。此外,私鑰也有被竊取的風險,智能合約的糾紛、賬本數據最終歸屬權等問題均是區塊鏈技術應用中需要解決的問題。
四、金融企業內部控制的定義和特點
(一)金融企業內部控制的定義。COSO認為內部控制是一個由主體的董事會、管理層和其他員工實施的過程,這個過程的目標是為實現運營、報告和合規目標提供合理保證。COSO把控制環境、風險評估、控制活動、信息與溝通、監督活動定為內部控制的五要素。財政部等印發的《企業內部控制基本規范》規定,內部控制是指“由企業董事會、監事會、經理層和全體員工實施的、旨在實現控制目標的過程?!苯鹑跈C構屬于強監管行業,主要金融子行業的主管機關都先后發布了內部控制相關的部門規章,要求金融機構遵守。銀監會、保監會、證監會紛紛發布相應行業的內部控制指引,分別對銀行業、保險業和證券業的內部控制進行了定義,并且制定了詳細的控制指引。
(二)金融企業內部控制的特點。
1.內部控制相關的管理體系架構已初步建立。隨著巴塞爾體系的不斷完善,以及主要監管機構對企業治理及內部控制的不斷推進,商業銀行、證券公司、保險公司等主流金融機構已初步建立了與內部控制相關的管理體系,通常包括一線員工和管理人員的自我合規控制、合規管理部門的專業化監督以及內部審計部門的獨立評價。
2.信息化水平較高,信息系統控制是內部控制的重中之重。無論是商業銀行,還是券商、保險機構,信息化程度均較高,金融機構的大部分業務和風險管理依靠核心系統、風控系統、財務系統等主要系統完成。因此,對于金融機構而言,對于信息系統的開發、運行和維護以及權限管理、數據安全管理等都至關重要。
3.創新業務頻繁,內部控制需要與時俱進。金融機構一直是創新業務最頻繁的行業,既包括金融衍生品帶來的業務模式的創新,又包括由于大數據、云計算、第三方支付等技術帶來的業務手段的創新。頻繁的創新業務給內部控制制度和風險管理都帶來了嚴峻的挑戰,因此對金融機構而言,內部控制制度和控制環節都需要與時俱進,以匹配對創新業務的管控要求。
五、區塊鏈技術對金融企業內部控制的影響
(一)區塊鏈技術對內部環境的影響??刂骗h境主要反映企業管理層、董事等高級管理者對內部控制的態度、觀念及實施的一系列政策和程序。區塊鏈去中心化和去信任化的特點決定了鏈條上所有的參與方既是交易的參與者也是監督者。因此在區塊鏈技術下,違約成本將被大大提高,因而企業管理層以及各個參與方的違約意愿將會大大降低,從而整個企業的誠信度就會大大提高。區塊鏈技術廣泛運用后,企業的誠信文化將成為企業文化層面的主流。而文化的重塑又反將過來影響員工的控制意識,形成內部控制環境的良性循環。區塊鏈技術中的分布式賬本技術有利于參與交易的各方對交易數據進行實時確認,將極大提高流程的自動化程度,有效降低人為錯誤和舞弊的概率,而傳統的授權和職責分工將被重新檢視。因此區塊鏈技術下,金融企業內部控制體系的重點應當在于如何防范51%攻擊等系統性風險,以及如何保障私鑰和終端安全方面。
(二)區塊鏈技術對控制活動的影響。傳統控制活動中,企業要耗費大量的人力、物力進行各類交易確認的控制。區塊鏈技術將對收入確認、發票開具、應收賬款確認等重要活動均產生重大影響,由于在區塊鏈條上的各方參與者均參與記賬,交易真實性能實時確認,不再依賴某個環節的控制,也不需要完全依靠權威機構的認證,并且交易結果不易篡改。在收入確認方面,由于交易的參與方均在鏈上,交易完成意味著相關的收入即可實時確認,不再依賴合同、發貨單等等相關單據的反復核對和確認。同理,以往為應收賬款確權而做的一系列控制和確認工作將不再是必需流程,大大降低了對賬、確認等基礎性工作的時間消耗。目前,基于區塊鏈應收賬款應用的供應鏈金融業務發展迅猛,而區塊鏈發票更是打通了發票申領、開票、報銷、報稅全流程,大大降低了發票開具流程,降低了發票的管控風險??梢?,共同算法成了區塊鏈時代的信任基石,通過技術來建立信用,傳統控制活動中為確認交易性而進行的崗位設置、對賬機制等均不再是控制的重點。智能合約的廣泛使用也將降低履約過程中對檢驗和控制的需求。
(三)區塊鏈技術對控制管理和組織的影響。區塊鏈技術的應用除了使得交易數據不易篡改并降低舞弊風險之外,也將相應地使企業能夠高效率地獲得大量高質量的數據,因此內部控制管理和組織也將面臨重塑和轉型。內部控制的重點也將逐步從目前的交易確認和控制活動崗位轉向大數據的監控、挖掘和分析。區塊鏈技術的應用也將進一步對促進財務共享中心的轉型升級。區塊鏈技術使得業務流程上的各類數據直接可從鏈上獲得,極大程度地打破了部門壁壘,減少了部門間的信息壟斷。在這種情況下,共享中心的工作重心不再僅僅是基礎財務工作和財務事項的集中處理,而是可以通過不斷地推動數據的標準化和流程的優化,提升管理會計效能和大數據的應用價值,從而深度推動組織變革,深化“業財融合”,提升管理效率。
(四)區塊鏈技術對內部審計的影響。第一,提高內部審計效率。審計需求信息的獲取將不再費時費力,通過在區塊鏈開放數據接口,將使數據獲取的時間大大縮短,審計人員將不必花費大量時間用于信息收集、整理、查詢和函證等,從而提高審計效率,節約人工成本。第二,提升內部審計數據的完整性。由于區塊鏈技術使得參與各方能夠通過共識機制同時對數據進行共同確認,因此可以充分保證審計數據的安全、完整。第三,實時審計成為可能。區塊鏈技術下,內部審計將不再僅僅是一項事后監督手段,由于內部審計人員可以通過區塊鏈上接口實時獲取交易數據,因此使實時審計成為可能。
六、未來金融企業內部控制建設關注的重點
基于前述分析,隨著區塊鏈技術應用的推廣,未來金融企業內部控制建設的重點集中在三個方面。
(一)加強對不同網絡風險的關注和控制,建立應急預案。由于區塊鏈的使用,使得網絡上所有人都可以獲得相關交易數據,因此對物理和邏輯的訪問控制都比以往更加重要。此外,使用公共的分布式記賬可以降低被攻擊的風險,但一旦被攻擊也更容易暴露于眾。因此,需要金融企業提升應急事件的響應能力。
(二)內部審計的重點從復核和確認交易轉向價值鏈本身。傳統模式下,內部審計師需要花費大量時間進行交易的確認和復核。區塊鏈技術使得內部審計師可以通過系統自動識別大量交易。因此,內部審計師可以從繁瑣的事務性工作中解放出來,而集中時間和精力關注更有價值的工作,例如預測分析、風險控制以及其他需要人工判斷的復雜交易。在預測分析方面,運用區塊鏈技術,企業各個交易環節的數據已打通,能夠實時獲取各個交易環節的數據,預判市場情況,因而可以做到更加精準的財務預測。在風險控制方面,通過智能合約的實施,可以對交易條件和交易結果實施實時監控。一旦條件被觸發,系統將自動報警。內部審計人員可以詳細分析報警原因,從源頭上分析和解決問題。結合分析結論,不斷優化流程,提升企業風險防范能力。
(三)關注智能合約的法律風險和區塊鏈技術下的監管風險。傳統合約以法律語言來記錄,而智能合約是以計算機語言記錄的合約,因此現有法律法規對于確認和保障智能合約的法律效力方面可能作用有限,尚有值得完善和探討的空間。政策和監管是金融行業健康運行的保障,因此如何從頂層設計上關注區塊鏈技術,健全監管體系,建立相關制度規范至關重要。而對于金融機構而言,遵守監管要求也是風險管理的重中之重。因此,金融企業應當持續關注區塊鏈技術下的監管風險和智能合約相關的法律風險。
【主要參考文獻】
[ 1 ] 曹宇青,韋歡郎.區塊鏈技術在銀行業的應用和實踐[J].新金融,2018,(08).
[ 2 ] 李銳.區塊鏈技術在金融審計中的應用研究[J].金融理論與實踐,2018,(10).
[ 3 ] COSO.內部控制——整合框架(2013)[M].北京:中國財政經濟出版社,2014.