柳 樾
(北京城建集團有限責任公司,北京 100088)
新冠疫情的全球暴發,對各行各業的生存和商業模式產生了深遠影響,經濟數字化轉型的需求日益急迫。新形勢、新技術的飛速演變加速了中國數字經濟的發展,推動了企業進行信息化、自動化、智能化的數字化轉型。習近平總書記指出,“善于獲取數據、分析數據、運用數據,是領導干部做好工作的基本功。各級領導干部要懂得大數據,用好大數據,增強利用數據推進各項工作的本領,不斷提高對大數據發展規律的把握能力,使大數據在各項工作中發揮更大作用”。十九大提出“改革審計管理體制”,要求國有企業“運用互聯網技術和信息化手段開展工作”[1]。《關于深化國有企業和國有資本審計監督的若干意見》中提到,數字經濟下的審計新模式,要建立健全聯網審計制度和大數據審計工作機制。
在新發展理念下,企業經濟模式更新迭代,內部審計也應緊隨形式更新理念調整定位,樹立大數據思維延伸審計職能,利用數據分析和區塊鏈等信息技術優化資源配置,搭建數字審計體系加強質量控制,提高內部審計的監督治理效能,促進企業高質量發展。
黨的十九大報告提出了“數字經濟”和“數字中國”的概念。各國數字技術發展水平和發展戰略存在差異,但其數字經濟的發展內涵基本一致,即數字經濟是以數據作為生產的基本要素,以現代信息網絡為重要載體,以數據的生產、加工、處理、交易和消費為社會經濟活動的主要要素,是優化經濟結構和提升經濟發展效率的重要推動力。
數字經濟包含大數據、云計算、區塊鏈、機器學習、自然語言處理、圖譜分析等技術,可以廣泛應用于審計場景。通過運用數字經濟技術,可以提高內審工作的服務效率,拓寬審計范圍,降低經營風險。
云計算可以大幅提高上層數據存儲、計算的能力,從而大幅提升內部審計在清算結算、風險管理、內部服務等方面的速度,降低對抽樣審計的依賴性,降低運營成本。
基于企業交易活動的可追蹤、可追溯和不可篡改性,區塊鏈技術可以通過技術背書而非中心化的信用機構建立信任,有效解決信息傳遞過程中的失真、造假等問題,大大降低信任成本,提高業務信息化、系統化、線上融合的可能性。
通過大數據、機器學習、圖譜分析等技術可以完善風險控制,可以優化風險控制體系,提高運營效率,從而降低成本、提高效率和安全性。
國有企業管理在上、業務在下的特點,使得內部審計工作在機構設置、過程安排、結果利用等方面多存在共性問題。國有企業審計人員通常配備有限,常規性審計占用大量審計資源,總部對下屬分子公司內審機構工作開展情況了解甚少。審計過程中,看不準、查不實、辨不清,缺少便捷獲得被審計單位業務信息的渠道,工作流程不規范,抓不住重點,審計質量參差不齊,審計項目執行過程無法監控,缺乏對業務變化的掌控和有效的風險評估和預警。
從內部審計的研究和實踐來看,國際先進內部審計在實際工作中運用信息技術的深度和廣度遠超國內內部審計的運用程度,具有較大差距。數字經濟給企業經營模式帶來的顛覆性改變,無可避免地延伸到內部審計領域,盡管國內會計師事務所也在研究大數據分析、區塊鏈審計、智能審計等新興技術的應用,但目前的審計工作仍然缺乏具體的頂層設計和完整的藍圖框架,內部審計如何轉型,審計戰略和目標如何制定,審計流程如何規劃,與被審計單位的關系如何定位,對被審計單位數據進行的分析是否會被進一步分析以規避審核等一系列問題都需要重新思考和界定。
我國“信息化帶動工業化”戰略的全面實施,多數企業事業單位的業務流程都已經電子化,國民經濟數字化被提到了前所未有的高度。面對數字經濟帶來的新產業、新業態和新商業模式的變化,傳統的內部審計方法已經無法有效控制審計風險,只有緊跟網絡信息技術的發展,充分了解數字經濟的邏輯,堅決擁抱數字技術,積極探索業務模式和工作方法,革新現有工作流程,提高運用信息化技術及時發現問題、精準判斷評價、即時做出反應的能力,才能提高服務質量與效率。國有企業的數字化轉型,要從轉變理念、搭建體系和應用技術三方面著手開展。
企業利用業務環境中的大量數據洞察信息、獲取價值,內部審計應當同步轉變理念,樹立大數據審計思維。利用先進的信息技術方法擴大業務覆蓋面,拓寬審計范圍,延長審計時間,拓展審計路徑,推行全面持續審計,提高審計質量,降低審計成本。
受困于信息流通和獲取成本的限制,傳統審計只能采用隨機抽樣的方法進行,大數據挖掘技術的應用,降低了收集與分析數據的成本,可以將樣本擴展至全體數據,改變了現有審計作業模式。在全面掌握、充分挖掘全量數據的基礎上進行綜合分析和風險識別,可以有效實現從“抽樣審計”向“全量審計”轉變,彌補因手段落后和業務體量而不能全面審計缺陷,協助集團公司選擇審計對象和確定審計重點,提升審計效能[2]。此外,大數據技術的運用使審計過程不再受時間和地點限制,持續審計具備可行性。通過新興信息技術構建審計數據倉庫,更充分詳細地進行數據挖掘和及時分析,利用信息技術平臺內置審計模塊,實時動態地進行數據處理和結果反饋,實現從“時點審”向“持續審”轉變,有助于動態掌握被審計單位的運營狀況、內控情況和風險態勢等,有效識別、預測判斷重大風險和經營問題,實現事前預防、事中控制。
適應數字經濟時代的審計需要,必須用技術創新驅動審計發展,建設以數據為中心的審計信息平臺,完善內部體系構建,健全業務發展模式。有效的管理平臺應至少包括數據管理平臺、數據分析平臺和審計管理平臺。依靠數據管理平臺,建立從業務系統內外部共享數據中長期取數的機制,可以有效提高數據識別和采集的效率,為深化業務協同、數據共享和綜合分析運用提供保障。依托數據分析平臺,建設數據網絡、關鍵風險衡量指標與審計模型體系,加大數據挖掘技術在審計項目、風險預警領域的應用,提高審計模型精準度和覆蓋面。依靠審計管理平臺,建立數字化風險預判和及時預警反饋機制,有效指導審計計劃編制、審計重點確定和審計資源分配,以數據管理平臺、數據分析平臺和審計管理平臺的資源高度共享推動內審工作的高效聯動。此外,還要推進實時監控、動態監測的聯網審計,對審計工作開展持續的監督活動,通過數據獲取、動態分析和異常挖掘,靈活地實施持續審計和審計發現跟蹤等活動,實現“遠程排查,精確審計”的目標。
通過組合合適的人才、資本和發展愿景,實現靈活接受新技術是企業生存的必要手段。在數字經濟的眾多技術中,內部審計可以重點關注智能自動化、區塊鏈、自然語言分析、數據挖掘、知識圖譜等領域。
在數字化程度不斷加深的工作場所中,智能自動化運用場景廣泛,成為內部審計工作的一項關鍵任務舉措。運用智能自動化技術,可以為重復性項目設定正確的指引,協助組織遵守治理、風險、控制和合規要求,防止組織與合作伙伴、審計師和監管機構的關系受損,繼而避免重大罰款。例如對合同管理流程的監督檢查。公司業務量較大時,傳統模式在每一個環節都有可能出現大量問題,造成全流程耗時長、特定環節容易出現瓶頸、全生命周期管理不透明的現象。合同創建階段,傳統模式下可能出現人工操作、工作低效,關鍵信息缺失,合同類型無清晰劃分,項目等與合同對應關系不清晰等問題。引入數字化技術后,可以使用機器人助力完成合同錄入。合同審簽階段,傳統模式下可能出現關鍵條款或要素缺失、越權承諾高風險條款、簽訂與評審不一致、簽字印章虛假的陰陽合同等問題。引入數字化技術后,可以對合同信息自動提取、分析,對預設檢查條件自動核查,對高風險條款自動進行審核,對簽審一致性自動檢查。合同歸檔階段,傳統模式下可能出現無集中歸檔,歸檔與簽訂、執行不一致,合同查閱權限不當等,造成履行真實性及稅務稽查的風險[3]。引入數字化技術后,可以對合同摘要、分類、查閱等基本信息快速索引,對歸檔和執行的一致性自動核查。合同履行階段,傳統模式下會出現執行系統錄入履行信息丟失、對合同條款未分解跟蹤落實、執行結算等超合同進行、合同履行進度不可見等問題。引入數字化技術后,可以自動完成在執行系統的錄入,識別履行中高風險環節,分析簽訂與結算對比等異常,監控關鍵條款的履行情況。數字經濟時代,人工被大大釋放,可以將更多的精力放在流程挖掘、對瓶頸環節進行分析等更有價值的工作上。
中國建設銀行提出數字化審計有三個層次的目標。底層是“發現”,即發現問題和風險;中間層是“鑒證”,即對信息系統的可用性、可靠性、安全性和有效性進行測試和評價;頂層是“咨詢”,即通過數據治理、流程管理、技術和應用架構實現對業務的有效支持。為了實現三層目標,建行在增強數字化實力、搭建審計體系、明確審計方法方面著力建設。
增強實力方面,通過招募具有相關教育背景和從業經驗、具有一定計算機基礎知識的審計業務人員,搭建人才庫進行管理,并為其提供系列培訓,如CISA、COBIT、CISSP等認證培訓,CIA、CPA等考試培訓,內部專業以及外部針對性培訓等,鼓勵業務人員積極參與項目,開展專業研究[4]。
搭建體系方面,依據內部審計章程和審計準則,參考內審協會IT審計準則和業界最佳實踐,制定建行IT審計準則和審計指南,開發IT審計方案模板,具體包括風險評估表、審計范圍表、訪談提綱表、審計測試表等,制定開發中心項目、分行項目、分行運行維護的專項審計模板,并形成IT審計案例集,進行經驗的沉淀和推廣。
明確方法方面,在計劃與組織、獲取與實踐、提供與支持、監督與評價四個領域內,規范內部審計體系,搭建全審計流程管理平臺,建立基于33個大流程、208個子流程、447個控制點的審計過程,輔以3個基礎數據庫,IT審計測試庫、風控能力評價標準庫、風控水平衡量指標庫,最終形成從識別到評價七大環節的閉環管理[5]。
順豐控股公司審計部包括風險研究處、數字化審計處、審計管理處、監察處。數字化審計方面以業務風險為導向,通過對系統和端到端流程的全面檢測,建立審計全面風險框架,搭建“數據分析—審計監控—審計作業”三位一體的審計體系,實現對各個業務板塊底層真實數據的全覆蓋。
數據分析平臺,將監控規則融入其中,通過數據挖掘和數據分析,驗證風險管理的邏輯和系統監控的結果,不斷實踐改善。
審計監控平臺,將風險監控邏輯植入其中,按既定的周期自動運算,通過人工智能規則,自動化輸出審計線索。
審計作業平臺,將審計線索集成至該平臺,自動運算實施風險評估,根據風險評估的結果,驅動審計計劃和任務,進入標準化審計實務環節,審計人員可在審計底稿界面查詢線索的具體描述,對線索進行核實與記錄,實現閉環管理。
順豐控股以數據分析平臺為引擎輸出監控規則,以審計監控平臺為導航識別審計風險關鍵點,以審計作業平臺為操作倉落地監控思路。通過可視化的審計項目管理,自動評估審計風險,自動輸出審計線索,快速輸出審計結果,實現了系統化的實時、持續審計,成為審計價值持續增值的源動力。
數字經濟時代已不可阻擋地到來了。數字化轉型無疑已經成為我國內部審計轉型升級的重要關鍵詞,擁抱信息化技術的程度越深,其工作效率和管理水平就會越高。2018年,習總書記在全國審計委員會第一次會議上提出“三立”要求。邁入數字經濟時代,以新的戰略眼光與思維去審視新形勢、新要求的同時,仍要堅持以審計精神立身,時刻保持客觀公正、廉潔自律。堅持以創新規范立業,在思路、技術、管理、方法等方面進行創新,用管理制度與審計流程進行規范;堅持以自身建設立信,通過建立審計隊伍、完善審計制度、宣傳審計成果、建設審計文化等途徑建立自信,通過開設審計講堂、撰寫審計案例、開展自查自糾、進行廉政和警示教育等方式傳播他信。實務上,企業要從治理層面進行建設,形成風控、監察、合規、內審四位一體的大監控體系,并積極創新審計方法和報告,重視數據和信息技術的應用,擁抱數字化經濟的浪潮。
內審部門根據公司的戰略、愿景與文化,明確內部審計職能的戰略定位,變革審計部的內部組織架構,推動風控、監察、合規、內審為一體的大監控體系的整體協同。一方面,逐步確定內審工作的創新思維、能力和文化,增加對企業重點問題、重大風險的全鏈路監督,減少重復性檢查,在審計交付過程中逐漸實現創新發展。另一方面,要配備與新審計戰略相匹配的組織與人員,并需要采取新的方法來管理人才和資源。
數字經濟時代,數據資源的獲取豐富而便利。通過OCR、NLP、語音識別、爬蟲技術等大數據手段進行數據收集,也可以通過風險雷達、天眼查、萬得等數據終端挖掘相關信息,運用宏、Python、R語言、機器學習等輕量化、低代碼的方法及各種分析模型、算法進行數據分析。數字經濟時代,輕松獲取極其豐富的數據成為可能,分析模型和算法獲取成本較低,應用也日趨成熟,審計資源和結果可以通過RPA、系統集成、聊天機器人、輕型報表展現等方式靈活輸出,也可以通過云端載體進行存儲,調用和查閱非常便利。
為了更好地進行風險管理和控制,內審部門應通過運用內外部數據進行動態風險評估,通過建立實時的風險視圖進行持續監控,以便與成熟的持續監控程序集成,并允許內部審計功能對業務變化作出實時響應。審計過程的安排應具有一定的彈性,審計目標應設計包含基本目標、挑戰目標在內的相對靈活的設置,審計計劃和審計范圍能夠根據管理需要隨時調整,審計結束提供簡單而具有高影響力報告,將信息相關、提示風險、內容簡要、展現觀點及未知信息等內容通過更具交互性、圖形豐富的格式進行交付,并保持敏捷溝通與敏捷輸出,以使交付報告的影響力最大化。