|張 佩
審計作為一項獨立、客觀的經濟監督活動,目的在于審查和評價組織業務活動、風險管理的有效性和適當性,以實現組織優化治理、創造價值的目標。進入新發展時期,審計業務種類繁多、資金交易頻次漸多、經營流程趨于復雜,造成實地審計成本巨大且耗費時間較長,審計工作效率及質量嚴重降低。因此,如何降低審計成本、提高審計效率與質量,成為時代發展的關鍵議題。
審計活動作為資本市場健康運行的關鍵事項,對企業投資者利益保障至關重要。伴隨中國資本市場開放程度日益加深,推進跨境審計監管合作成為發展重要趨勢。據中國證監會數據顯示,截至2022年上半年,證監會同全球65個國家及地區證券監管機構簽署審計監督合作備忘錄。除了制度支持,技術構建層面也為中國企業“走出去”提供便利條件。如2016年阿里云正式通過美國注冊會計師協會(AICPA)與云安全聯盟(CSA)制定的SOC2審計標準。這為推動跨境云審計系統構建提供技術支持。然而,我國雖已有跨境云審計服務系統,但這類系統采取事后審計為主,在降低社會影響方面難有作為。2022年7月,財政部以利用系統漏洞進行大量造假為由,對福建埃森思索公司、中興財光華會計師事務所山東分所展開監督檢查并作出懲罰。因此,如何完善跨境云審計服務系統,形成一套事前預防、事中控制以及事后追責的有效機制,對中國企業走出去并且走得穩具有積極作用。
從現實情況看,跨境云計算仍存在數據被篡改風險、數據安全風險和數據完整性風險等難題,這導致跨境審計與云計算的融合程度及融合效率極為低下。在解決這些問題的諸多技術中,區塊鏈作為一種分布式賬本技術,既可實現跨境云服務系統各主體之間自由通信,亦能夠對外提供一種去中心化、防篡改和透明性的安全服務。是以,基于區塊鏈技術的跨境云審計服務系統構建,有望成為應對前述問題的重要解決方案。針對于此,本文首先識別了跨境云審計服務概念,探討區塊鏈技術與跨境云審計服務系統的適配性,在此基礎上構建基于區塊鏈技術的跨境云審計服務系統,并從業務流程演示進行描述。通過構設這一系統框架,以期為跨境審計領域研究提供經驗證據。
云審計服務系統是以互聯網為基礎、以云計算搭建而成,是服務于審計相關工作流程的第三方審計平臺之一。從工作環境觀之,云審計服務系統所依賴的數據和程序均儲存于“云空間”。從提供服務事項來看,云審計服務系統通過公共云審計中心,為整個審計機構提供高質量服務,如存儲、硬件、服務器和網絡設備,且負責日常運營及維護。憑借具有時空跨越優勢,跨境云審計服務系統不僅可以收集整理與審計相關數據和資料、實時更新存儲數據,還為審計機構提供智能審計模型,促使云審計活動更高效。因此,在云計算技術支持下,云審計服務系統使得整個審計行業技術水平快速提升,極大程度降低審計人員重復勞動,提高其審計專注度。
在全球資本市場日漸活躍環境下,走入中國市場的國外企業及“走出去”的中國企業數量逐步增多。這一過程中,各國會計審計制度、治理體系、文化內容存在較大差異,開展跨境審計困難較大。此背景下,由數字經濟與經濟全球化共同作用形成的跨境云審計服務系統,主要通過大規模云計算數據在全球生產要素自由流動下運轉,且能夠在不同國家建立云計算服務中心,為各國企業提供跨境審計服務。可以說,跨境云審計服務系統是作用于數字經濟時代的一種新型商業運營模式的載體,其服務種類具有多元化、交易內容復雜化、交易形式數字化與虛擬化等特征,可與其他技術有效融合。在跨境云審計平臺下,“云”被賦予處理海量數據的能力,能夠為各國物聯網在審計領域的應用創造條件。并且,由于第三方云平臺可以通過網絡與跨境各國被審計單位信息進行協同,不同國家之間的企業資產、物證等資源被貼上電子標簽。如此,跨境審計專用設備與云審計服務系統相連接,可通過物流網技術對被審計單位財務活動進行實時跟蹤,實現審計數據及時共享。
1.提高財務審計評價有效性。降低審計風險前提在于促進財務審計工作評價的有效性和證據充分性。然而,目前我國跨境云審計服務在審計評價方面的有效性仍待提升。具體來講,云審計時代,被審計單位相關數據及信息作為審計證據的關鍵來源主要存儲于云端服務器,并通過互聯網實現交換與交付。但跨境云審計數據具體存儲位置并不確定,且數據由于高流通性而無法被監管機構獲取。這一特征導致跨境相關業務無法得到審計追蹤,增加了審計證據獲取難度,進一步降低財務審計評價的有效性。而將區塊鏈技術融入跨境云審計系統,能夠增強財務審計評價客觀性。細言之,區塊鏈技術中審查聯盟鏈和私有鏈源代碼設置及部署有效性,一定程度上能夠保證跨境審計工作重點轉向更專業的區塊鏈源代碼審查,從而取代傳統繁瑣簽證工作,可確保審計工作更加有效。另外,在區塊鏈技術支持下,跨境云審計系統轉變了傳統審計方法,使得對資料、文件的審查,詢問財務人員財務內容、細節性測試更加真實、可靠,提升了跨境云審計工作效率與質量。
2.實現審計測試工作自動化。傳統跨境云審計工作雖然使審計人員從繁瑣工作中解放,但這種方式仍未擺脫紙質資料的大量依賴。此種狀態一定意義上會阻礙跨境云審計工作效率及質量。區塊鏈技術屬于一類分布式交易數據庫,通過對日期、金額等信息進行記錄與相互驗證,可快速識別已完成的交易信息記錄,并自動傳送到網絡每個節點。每個節點均有相關資料備份,不僅節省高昂服務器成本及維護費用,更增強了整體審計流程的順暢度。憑借這一優勢,跨境云審計整體審計測試自動化水平提升成為現實可能。另外,進入區塊鏈中的審計數據具有可靠性、透明度及可追溯性,使得傳統順查法驗證審計證據完整性、逆查法審查證據真實性等方法存在的必要性大幅降低。這有助于審計人員隨時隨地訪問區塊鏈中被審計方與境外審計單位數據,有利于提高整體審計測試工作的自動化。這一過程需關注兩點:一是傳統跨境審計方法并非完全消失,且在一定程度上仍對區塊鏈技術做補充;二是跨境云審計測試工作涉及領域逐步增多,開始向資產減值損失分析、投資風險及合理性的判斷等方面拓展。可知,區塊鏈技術與跨境云審計融合,可以更好地推動審計測試工作自動化運作水平。
3.提升全面審計內容的覆蓋面。全面審計是大數據時代發展下審計系統變革的重要表征,體現了對所有樣本考察的基本要求,亦顯示出對大量審計證據信息的審查。現行跨境云審計系統尚難以做到對審計樣本的全面抽樣測試,也就無法突破抽樣審計調查的固有限制。區塊鏈技術的形成,有效保證跨境云審計數據的真實性及可靠性,為實現全面審計提供了技術支持。可以認為,大數據審計技術促使全面審計成為可能,而區塊鏈技術進一步提高了審計效果。與此同時,目前運行的跨境云審計系統仍然以事后審計為主的行為,意在特定時間報告正確審計意見。這種審計方式無法實現樣本的全面檢測,也就難以破解境外企業財務運行情況,對我國企業運作產生消極影響。相對而言,區塊鏈技術引入跨境云審計服務系統,可助力審計人員進行實時審計,不僅解決事后審計問題,亦能使審計意見更具前瞻性。另外,現行跨境云審計的審計技術方法仍無法破解時空限制的局限性,審計機構從資料審查、現場咨詢及更多資料調取,均需要同被審計單位溝通,且無法做到全面覆蓋。而在區塊鏈技術條件下,跨境云審計既能夠實現全面前瞻性審計,亦能展開靈活實時的審計工作,從而擴大全面審計的全覆蓋范圍。
4.增強審計程序分析的安全度。傳統場域中,跨境云審計方法的分析程序在整體審計工作中占據極為關鍵地位。但這類分析方法對評估風險、財務報表審核、檢驗風險等審計存在一定不足。與傳統方式相比,區塊鏈環境下的跨境云審計分析程序可實現兩種變化,有利于提高審計程序分析的安全程度。(1)區塊鏈技術分析程序能夠實現全流程監控與解析。首先,事前防控,實現跨境云審計的部署與設置。審計人員通過區塊鏈技術,利用跨境云審計系統能夠對比整體行業數據,預判本企業區塊鏈設置及部署有效性。其次,事中控制,推動規則模型監控升級。區塊鏈能夠確保進入區塊鏈中的數據真實性,可幫助跨境云審計系統檢測出異動數據,控制尚未發生的風險。最后,事后審查,推動數據分析的平穩性。區塊鏈技術支持下,跨境云審計需要更強穩定性來實現良好運作,并提高整體安全水平。(2)區塊鏈技術能夠實現數據轉化分析的可靠性。一方面,數據轉化是前述技術分析程序運作需要考慮的關鍵問題。通常而言,區塊鏈中非結構數據的轉化與存儲主要源自數據采集轉化與存儲管理事項。這不僅為跨境云審計系統構建提供解決方案,保證數據分析的可靠性,而且能夠獲取基礎審計數據。另一方面,審計機構通過多重關聯數據標簽進行組合,由此找出異常波動數據,將這些波動數據進行轉化,在消除重復波動數據的同時,化解信息異常篡改問題,提高數據安全水平。
1.基于“私有鏈+聯盟鏈”建立云審計信息共享機制。以“私有鏈+聯盟鏈”雙鏈混合模式,構建跨境云審計信息共享機制。私有鏈由相關審計人員需根據現有業務系統自行建立審計工作事項。在此基礎上,審計人員通過梳理跨境企業共享涉稅信息,設定統一且規范的數據標準,并與其他相關機構、企業、部門建立綜合的云審計服務聯盟鏈。在優化跨境云審計系統過程中,云審計服務私有鏈將審計數據信息同步傳輸至聯盟鏈,實現跨境云審計信息的即時共享,提升跨境云審計共享模式運行安全性。
2.基于“智能合約”構建跨境云審計服務管理平臺。在構建跨境云審計服務系統過程中,審計部門應以智能化、流程化作為建設目標,壓縮內部審計業務處理流程。具體執行過程中,審計人員需借助“智能合約”自動簽署功能,建立管理平臺,將以往由人工處理的審計工作內容轉換為代碼執行。通過“智能合約”代碼執行,審計人員可交由區塊鏈技術自動管理跨境審計信息。同時,以區塊鏈技術“智能合約”為基礎,打造保障跨境審計數據真實性和可追溯性系統。
3.基于“身份認證技術”建立云審計認證機制。審計部門在跨境云審計過程中,需借助區塊鏈“身份認證技術”建立認證機制。審計人員通過該認證機制,對被審計單位信息和權限作出判斷與分析。與此同時,審計人員需要記錄在跨境審計時的表現,確保在審計過程中無法對跨境審計數據進行篡改。
基于區塊鏈的跨境云審計服務系統架構如圖1所示,包含基礎設施層、平臺服務層、核心應用層、數據交互層、智能防控層五個層面。基礎設施層主要負責為平臺服務層、核心應用層、數據交互層以及風險防控層提供基礎設施支持,以及為云審計系統提供基礎保障。平臺服務層也是跨境云審計服務系統的邏輯處理層,旨在為其他層級提供關鍵服務,有效推進系統平穩運行。核心應用層是跨境云審計服務系統的技術支持,依托共識算法保證全網節點的跨境審計數據一致性,并利用加密算法確保跨境云審計數據運行有效性。數據交互層負責存放跨境云審計業務數據,能夠借助網絡平臺自動對上鏈數據進行驗證和傳播信息,助力跨境審計數據實現互聯互通。風險防控層是保障跨境云審計服務系統安全的重要支撐,其中的實時預警系統能夠檢測運行過程中存在的漏洞和舞弊行為,及時提醒審計人員防范。

圖1 基于區塊鏈的跨境云審計服務系統架構圖
1.基礎設施層。基礎設施層主要涉及兩部分內容,即硬件設備資源、云審計操作系統。其中,硬件設備資源是基礎設施層的物件支撐,主要囊括交換機、存儲設備、計算機主機、顯示器、網絡設備等;云審計操作系統是基礎設施層的“核心靈魂”,涉及負載均衡、彈性拓展、監測預警、資源規劃等有關軟件設備資源的內容。本質來看,基礎設施層主要將外設基礎硬件設備以契合區塊鏈技術特征的方式呈現,為跨境云審計系統服務的網絡獲取、資源池建設提供物理基礎。與此同時,基礎設施層采取虛擬化數據技術,將跨境云審計資源與云應用置于同一環境中的資源池,由此通過跨境云審計任務管理及控制策略,推進審計服務系統的安全性、協同性。另外,具備邏輯關聯的若干審計主體一定程度上可以共同構建跨境云審計服務系統,而無需重復建設相似硬件設備及操作系統。
2.平臺服務層。平臺服務層一般是為核心層提供多重任務管理服務。這類服務通常涉及設備運行、維護等軟件生命周期管理活動。具體來說,平臺服務層通常涉及跨境審計數據管理、綜合服務、平臺運維三方面。就跨境審計數據管理方面,其涵蓋數據調度、采集、存儲、分析和可視化等多重服務環節。就審計綜合服務來說,此層主要囊括跨境審計業務管理、審計取證、審計測試、安全等多方面內容。就平臺運維方面,主要涉及平臺的開發、運行、資源管理、維護管理及風險控制等方面。整體來看,平臺服務層為跨境云審計主體提供契合區塊鏈程序運作的平臺環境。具體來說,區塊鏈應用程序可將系統進行抽象虛擬化,形成應用系統資源池,推進跨境云審計系統智能自動化任務調度、分布式存儲、虛擬化管理與通信控制等服務內容持續深化。此外,平臺服務層還承載質量管理、元數據管理以及云審計數據的轉換、裝載、取數、抽取、存儲等服務功能,為區塊鏈跨境云審計服務工作開展奠定基礎。
3.核心應用層。核心應用層作為與跨境云審計服務活動相關軟件服務的集合,主要通過共識算法保證整個網絡節點數據一致性、利用數字簽名保證節點身份合法性、采用加密算法保護數據安全性,實現供應鏈業務自動化運作。基于區塊鏈技術的核心應用層是跨境云審計服務系統的中心,主要涵蓋審計實施模塊、審計管理模塊、審計決策模塊和審計數據中心(見圖2)。其中,審計實施模塊需要與審計管理模塊進行實時互動,及時更新內部審計數據信息,進而為審計決策模塊和審計數據中心提供相對準確、健全的信息,以便后續審計人員更好處理業務。審計決策模塊主要負責將其他模塊的數據信息整理、歸納、總結為可供管理者直接決策的方案,且能夠自動分析存在的弊端,更利于被審計單位穩定發展,提升決策準確性。審計數據中心是基于區塊鏈技術對云審計數據進行集中的處理、交換、管理等環節,囊括被審計財務數據、審計綜合數據庫、法律法規數據庫等內容。于此,下級審計部門若想獲取數據無需再經過上級審批,僅需通過瀏覽器就能夠進入系統提取所需數據信息,并進行審計作業。

圖2 基于區塊鏈技術的跨境云審計服務系統核心應用層
4.數據存儲層。數據存儲層的功能包含兩方面內容,一是為核心應用層提供全方位的軟硬件運行、維護等服務,二是為基礎設施層提供基礎資源管理服務,這類服務主要涉及跨境審計數據管理、綜合服務及平臺運維(見圖3)。其中,審計數據管理主要囊括與數據相關的內容,即數據采集、存儲、分析、可視化等內容。審計綜合服務涉及跨境審計業務過程管理、測試管理及取證管理。另外,平臺運維層面涉及風險控制、整體軟硬件資源管理等內容。綜合而言,平臺服務層可推進跨境云審計系統智能自動化任務調度、分布式存儲、虛擬化管理與通信控制等服務內容持續深化。此外,平臺服務層還承載著質量管理、元數據管理以及云審計數據的轉換、裝載、取數、抽取、存儲等功能,為區塊鏈跨境云審計服務工作開展奠定了基礎。

圖3 基于區塊鏈技術的跨境云審計服務系統數據存儲層
5.風險防控層。風險防控層主要為跨境審計部門加強審計質量提供防范措施,在審計各關鍵節點設置風險點,從而將審計質量控制前置,最大程度防范審計風險,全面提升跨境云審計服務質量。基于區塊鏈技術的風險防控層主要包括審計盤庫、資金運營審計、審計調查與取證、審計方案對接、審計修訂和歸檔環節。其中,審計盤庫作為風險防控層基礎環節,可對被審計單位提供資料、銀行存款、財政撥款、跨境云審計數據等進行深入挖掘和盤查,防止審計漏洞風險。資金運營審計是系統核心環節,涵蓋收入票據、收入繳納單等內容,該層涉及風險點相較其他環節更為復雜,因此每個資金運營事項均需要政策作為支撐。審計調查與取證是為預防賬面被某一節點掩蓋或篡改,故需要借助區塊鏈分布式記賬技術在各個節點進賬,由這些節點共同維護安全,實現記賬去中心化或多中心化。審計方案對接是為事前審計可以在實時過程中進行修訂,可及時與其他節點對接,以防出現審計決策風險。
未引入區塊鏈技術之前,跨境云審計服務流程主要涉及以下步驟:第一步,審前準備階段。首先,審計機構需要根據跨境企業經營情況、具體審計事項、相關政策落地以及國內外經濟情況等內容,以人工方式編制年度審計計劃;其次,制定具體審計內容,包括審計范圍、審計風險預測、工作結果等內容;再次,對企業經營情況、會議記錄等進行人工調查;最后,根據審計方案內容制定具體執行方式和執行日期。第二步,審計實施階段。一方面需要對云審計主要工作進行控制測試和實質性測試。其中,控制測試主要包括對內部控制健全性測試與有效性測試,實質性測試囊括業務活動效益性測試和財務收支合法性測試。另一方面需要對審計工作底稿與審計日志、中期審計報告進行人工記錄與報送。審計人員可通過審計工作底稿和審計日志手動記錄跨境云審計步驟。如果審計過程中存在風險或問題,審計人員能夠使用審計備忘錄記錄并傳達給高層管理者和被審計單位。第三步,審計報告階段。根據審計實施階段人工制定報告草稿,審計人員交由組長、經理修訂,隨后提交被審計單位獲取修改意見,并交由領導審核,待審核通過后正式定稿提交。第四步,審計后續優化階段。審計部門要明確后續三方職責,即審計人員、被審計單位、高級管理層的職責。同時,制定后續審計政策、完善后續審計工作底稿和后續審計報告。上述步驟的運行極大程度耗費人力成本與物力成本,難以有效提升審計人員工作處理效率,也無法保證跨境云審計服務有效性。
引入區塊鏈技術,并以之為支撐構建跨境云審計服務系統的主要流程涉及以下內容(見圖4)。第一,在審前準備階段,借助區塊鏈分布式賬本和數據挖掘技術,審計人員可對跨境企業內部云審計數據進行數據存儲和采集,且不可篡改,再利用智能合約技術對這些數據進行規則設定,使其自動執行編制年度審計任務。第二,在審計實施階段,審計人員借助區塊鏈自動測試工具轉變人工測試模式,且依托區塊鏈自動編程和隱私計算功能,可對系統內部設定編程規則。如此,基于區塊鏈技術的跨境云審計服務系統的審計工作預測更加科學,具有更高時效性,實施階段審計服務工作效率得以提升。同時,依據確定完畢的成本對象開設成本明細賬。第三,在審計報告階段,跨境云審計服務系統能夠根據階段報告自動生成底稿,并提交至更高級咨詢,獲取修改意見,待修訂過后自動提交領導審核。這一過程,無需人工進行干預,系統可自主修改、分析、提交、生成底稿。第四,在后續優化階段,系統依據前述流程,可對后續不符合審計需求的業務進行自動消減,對符合但不完善的政策制度、業務流程、審計報告等內容進行修訂與優化,并與管理者進行核查、校驗。在整個運行過程中,跨境云審計系統智能化運轉形式減少因人工決策、人工核算、人工控制、人工考核及人工分析等過程耗費的大量時間、精力,這樣不僅有效提高審計人員工作效率,還確保數據的安全性、精準性與實效性。

圖4 基于區塊鏈技術的跨境云審計服務流程
基于區塊鏈技術嵌入下的跨境云審計服務系統,可利用分布式儲存技術將成本數據進行儲存,而后采用數據加密、時間戳將審計數據置于對應區塊鏈中,以確保成本數據不被篡改。這一過程中,跨境云審計服務系統以智能合約為核心,在差異化場景下對跨境審計業務進行處理,通過自動篩選、分析審計數據等步驟,為管理層提供決策依據。另外,在區塊鏈中的密鑰技術能夠保證跨境云審計數據安全性,同時跨境企業人員能夠使用密鑰進行監督與管制。可知,區塊鏈技術的嵌入為跨境云審計系統進行決策、核算與監管等事項提供了更多支持。這樣,新系統的新流程不僅為財務人員、監督人員、決策人員帶來便利,同時也推進跨境云審計向智能化時代轉型。
值得注意的是,區塊鏈技術下的跨境云審計服務系統是一個系統工程,除了系統平臺架構外,還涉及信息安全、云責任、審計制度等標準體系及安全審計法律法規。若在推進跨境云審計服務系統構建過程中盲目應用區塊鏈技術,忽略標準體系及安全法律建設,可能產生嚴重的審計風險。從這一維度看,未來推動我國跨境云審計服務系統發展,仍需在審計安全技術標準、法律制度方面進行深入討論。