服務(wù)熱線
400 180 8892
提示 | |
![]() |
已將 1 件商品添加到購物車 |
上海師范大學(xué)商學(xué)院 孫紅梅 雷喻捷
【摘 要】大數(shù)據(jù)、人工智能時代的到來,使會計云計算平臺、財務(wù)共享中心、大數(shù)據(jù)內(nèi)部控制 3.0 技術(shù)、財務(wù)機器人、區(qū)塊鏈、風(fēng)險預(yù)警技術(shù)等新興信息技術(shù)應(yīng)運而生,給企業(yè)帶來高效和便捷的同時,也引發(fā)了潛在的內(nèi)部控制風(fēng)險。通過對大數(shù)據(jù)和人工智能 兩大技術(shù)可能產(chǎn)生的信息獲取、信息泄露、人員舞弊、新興技術(shù)不成熟、人員匱乏等風(fēng)險分析,從制度、技術(shù)、人員等角度對企業(yè)內(nèi)部 控制風(fēng)險及其防范問題提ft建議,認為大數(shù)據(jù)、人工智能環(huán)境的內(nèi)部控制風(fēng)險應(yīng)當由政府和企業(yè)雙重實施手段加以防范,企業(yè)內(nèi)部 控制部門向技術(shù)部門與安全部門合理授權(quán)、加強各部門間的有限溝通是風(fēng)險防范的有效途徑。
【關(guān)鍵詞】人工智能; 大數(shù)據(jù); 新興信息技術(shù); 內(nèi)部控制; 風(fēng)險防范
【中圖分類號】F233 【文獻標識碼】A 【文章編號】1004-5937(2019)13-0118-05
一、引言
要數(shù)據(jù)干什么?數(shù)據(jù)是一個企業(yè)的基礎(chǔ)設(shè)施建設(shè),是 一個企業(yè)發(fā)展巨大無比的資產(chǎn)?;ヂ?lián)網(wǎng)、物聯(lián)網(wǎng)、車聯(lián)網(wǎng)、 企業(yè)ERP 等新興技術(shù)的發(fā)展,引領(lǐng)人們進入大數(shù)據(jù)時代; 而基于數(shù)據(jù)處理的全方位跨層次布局的人工智能(AI)技 術(shù),將成為引領(lǐng)行業(yè)發(fā)展的主要工具。未來將是屬于大數(shù) 據(jù)企業(yè)的時代,越來越多的企業(yè)爭前恐后成為大數(shù)據(jù)企 業(yè),搶占數(shù)據(jù)資源的浪潮持續(xù)升溫,這背后定會引發(fā)一系 列新的問題;與傳統(tǒng)企業(yè)相比,大數(shù)據(jù)企業(yè)經(jīng)營環(huán)境、業(yè)務(wù) 及機構(gòu)、人員設(shè)置等復(fù)雜性更強,實時風(fēng)險評估與防范系 統(tǒng)面臨的壓力更大,在保證數(shù)據(jù)安全性的前提下,更需要 構(gòu)建完善的內(nèi)部控制體系。那么,大數(shù)據(jù)、人工智能環(huán)境 下,作為企業(yè)競爭力重要保障的內(nèi)部控制將面臨何種風(fēng)險 與挑戰(zhàn)呢?內(nèi)部控制又將借助大數(shù)據(jù)、人工智能的發(fā)展采 取何種措施防范風(fēng)險呢?
二、文獻回顧
內(nèi)部控制是為企業(yè)實現(xiàn)既定經(jīng)營目標所服務(wù)的,目的 是保證企業(yè)資源的安全性、經(jīng)營的合法性、會計信息的完 整可靠性、提高企業(yè)整體運行效率。在信息爆炸性增長、AI 技術(shù)迅速發(fā)展的今天,企業(yè)不可避免地需要面對大數(shù)據(jù)、 人工智能環(huán)境下帶來的內(nèi)部控制問題[1]。
(一)關(guān)于內(nèi)部控制的研究
1972 年,美國審計準則委員會(ASB)在《審計準則公告》中對內(nèi)部控制定義如下:內(nèi)部控制是在一定的環(huán)境下, 單位為了提高經(jīng)營效率,充分有效地獲得和使用各種資源,達到既定管理目標,而在單位內(nèi)部實施的各種制約和調(diào)節(jié)的組織、計劃、程序和方法。盡管內(nèi)部控制實踐歷史悠
久、源遠流長,但內(nèi)部控制始終隨著外部經(jīng)濟、社會、政治、 科技等因素的不斷變化而調(diào)整,至今已先后經(jīng)歷了內(nèi)部控 制系統(tǒng)、內(nèi)部控制結(jié)構(gòu)、內(nèi)部控制整體框架和企業(yè)風(fēng)險管 理框架等階段。
各行各業(yè)內(nèi)部控制的要求及規(guī)范都有著很大的差異,2010 年起,對內(nèi)部控制的研究進入了更有針對性的時代。張先治等[2]研究了中國企業(yè)內(nèi)部控制體系,構(gòu)建了 適合我國制度環(huán)境的“董事會內(nèi)部控制評價 + 注冊會計師財務(wù)報告內(nèi)部控制審計 + 政府監(jiān)管部門(或非營利性機構(gòu))”新的內(nèi)部控制評價模式;隨后,王兆楠等[3]進一步 提出,要將內(nèi)部控制引進《會計法》的修正,明確內(nèi)部控制的內(nèi)涵、目標、要素,界定清楚內(nèi)部控制的責(zé)任主體和法律責(zé)任等;基于政府內(nèi)部控制的研究,劉永澤等[4]提出 分事行權(quán)機制、分崗設(shè)權(quán)機制、分級授權(quán)機制、定期輪崗機制和流程控制機制,構(gòu)成了政府內(nèi)部控制制約機制; 王 等[5-6] 研究了高校內(nèi)部控制體制的構(gòu)建;王學(xué)蓮[7]基于COSO 框架對人民銀行內(nèi)部控制體系進行研究;鄭曉薇等[8]基于風(fēng)險防范的背景,研究了基金管理公司子公 司的內(nèi)部控制體系。
不難發(fā)現(xiàn),目前學(xué)者關(guān)于內(nèi)部控制的研究,基本是從內(nèi)部監(jiān)督、信息溝通、控制活動、風(fēng)險評估及內(nèi)部環(huán)境的角 度展開的,而大數(shù)據(jù)、人工智能等新型理念的提出,將引領(lǐng) 內(nèi)部控制進入新的時代。
(二)關(guān)于大數(shù)據(jù)與內(nèi)部控制的研究
2012 年 3 月,美國奧巴馬政府宣布啟動“大數(shù)據(jù)的研究和發(fā)展計劃”,并將數(shù)據(jù)稱為“信息的石油”,自此,大數(shù) 據(jù)上升到了各國戰(zhàn)略高度,這意味著數(shù)字主權(quán)將是繼邊防、海防、空防之后,另一個大國博弈的空間。
【基金項目】國家自然科學(xué)基金面上項目“我國環(huán)保產(chǎn)業(yè) R&D 投入的決策理論與評價方法的研究”(71673189)
【作者簡介】孫紅梅(1967— ),女,四川巴中人,博士,上海師范大學(xué)商學(xué)院教授,研究方向:經(jīng)濟金融與財務(wù)風(fēng)險;雷喻捷
(1996— ),女,寧夏銀川人,上海師范大學(xué)商學(xué)院碩士研究生,研究方向:財務(wù)分析與公司治理
會 計 之 友 2019 年 第 13 期
大數(shù)據(jù)背景下,內(nèi)部控制的研究主要集中在內(nèi)部審計領(lǐng)域,白濤[9]提出充分運用大數(shù)據(jù)分析技術(shù),實現(xiàn)對風(fēng)險的前瞻、全面、深入、持續(xù)的審計覆蓋;楊虎等[10]科學(xué)地利用數(shù)據(jù),設(shè)計系統(tǒng)的流程,構(gòu)建了互聯(lián)網(wǎng)企業(yè)內(nèi)部控制風(fēng)險預(yù) 警系統(tǒng);馬薇等[11]進一步研究發(fā)現(xiàn),大數(shù)據(jù)可以使動態(tài)風(fēng)險函數(shù)模型更精確、理論體系更健全、實時性更強,使內(nèi)部控 制監(jiān)督更有效。
在大數(shù)據(jù)時代,企業(yè)會計信息的效率和質(zhì)量都有一定的提高,資源共享的平臺使會計信息成本大幅度降低,但企業(yè)內(nèi)部控制體系也逐漸顯現(xiàn)出諸多問題。胡若詩[12]指出企業(yè)內(nèi)部控制機制和會計信息共享平臺建設(shè)不完善,會計信息系統(tǒng)人員分配不明確,以及缺乏與企業(yè)實際相匹配的軟件會引起人為舞弊、計算機病毒、相關(guān)法律法規(guī)不健全的問題;孟龍華[13]認為,大多數(shù)財務(wù)管理工作人員缺乏大數(shù)據(jù)的技術(shù)和思維,只是簡單地運用計算機進行財務(wù)數(shù)據(jù)統(tǒng)計,使大數(shù)據(jù)的內(nèi)部控制優(yōu)勢難以充分體現(xiàn)。
(三)關(guān)于人工智能與內(nèi)部控制的研究
2007 年 7 月,國務(wù)院印發(fā)《新一代人工智能發(fā)展規(guī)劃》,提出了面向 2030 年我國新一代人工智能發(fā)展的指導(dǎo)思想、戰(zhàn)略目標、重點任務(wù)和保障措施,強調(diào)部署構(gòu)建我國 人工智能發(fā)展的先發(fā)優(yōu)勢,加快建設(shè)創(chuàng)新型國家和世界科 技強國。
而人工智能對內(nèi)部控制的影響主要集中在內(nèi)部審計、財務(wù)機器人、經(jīng)濟決策等方面。內(nèi)部審計方面,喬恩·拉斐爾[14]提出,利用人工智能解決信息傳遞速度與成本之間的 困難,讓審計人員從枯燥煩瑣的體力勞動中解放出來,將精力與時間集中在提高審計質(zhì)量,提升內(nèi)部控制水平之上。財務(wù)機器人方面,余應(yīng)敏等[15]指出財務(wù)機器人有深度 學(xué)習(xí)、精準可靠、高效低耗和快速反應(yīng)等優(yōu)勢,其出現(xiàn)必將進一步簡化企業(yè)的管理流程,降低管理成本等;但同時也給財務(wù)行業(yè)帶來巨大挑戰(zhàn),基層會計將面臨失業(yè)或轉(zhuǎn)崗再就業(yè)的壓力,傳統(tǒng)財務(wù)理論將經(jīng)受挑戰(zhàn),內(nèi)部控制亦會面臨新的難題。經(jīng)濟決策方面,王菁等[16]認為,人工智能 的出現(xiàn)可以幫助財務(wù)人員區(qū)分有用與無用信息,及時、便 捷、科學(xué)地做出財務(wù)決策,這對企業(yè)的內(nèi)部控制經(jīng)營至關(guān)重要。
綜上,學(xué)者們普遍認為,大數(shù)據(jù)、人工智能等信息技術(shù)的發(fā)展在推動企業(yè)內(nèi)部控制優(yōu)化的同時,也會帶來諸多風(fēng) 險。因此需要分析上述兩大技術(shù)在企業(yè)內(nèi)部控制領(lǐng)域的應(yīng) 用與可能隱含的風(fēng)險,并探索風(fēng)險規(guī)避的方法,以期對企 業(yè)發(fā)展有所幫助。
三、信息技術(shù)在內(nèi)部控制中的應(yīng)用
(一)大數(shù)據(jù)在內(nèi)部控制中的應(yīng)用
進行企業(yè)生產(chǎn)經(jīng)營活動收集、加工、處理、傳遞的數(shù)據(jù)
處理技術(shù),經(jīng)歷了手工處理、機械處理、電子計算機處理、
網(wǎng)絡(luò)化處理四個階段,開發(fā)企業(yè) ERP 系統(tǒng),建立企業(yè)外部網(wǎng)、內(nèi)部網(wǎng),使企業(yè)數(shù)據(jù)得以共享,消除“信息孤島”,完 成企業(yè)各種信息的集成,有利于加強內(nèi)部各個部門溝通, 提高企業(yè)內(nèi)部控制能力。大數(shù)據(jù)特點表現(xiàn)為“4V”+ 無形性[17]:大量(Volume)、多樣(Variety)、價值(Value)、高速
(Velocity)、無形性。在內(nèi)部控制中的應(yīng)用可以分為三個方面,即構(gòu)建會計云計算平臺、財務(wù)共享中心、大數(shù)據(jù)內(nèi)部控制 3.0 技術(shù)。
1.會計云計算平臺
隨著會計大數(shù)據(jù)時代的到來,所有企業(yè)都需要改變傳統(tǒng)的觀點,向數(shù)據(jù)分析型企業(yè)轉(zhuǎn)型,構(gòu)建會計大數(shù)據(jù)分析 平臺,全過程、全方位、全員地利用數(shù)據(jù)。而如何避免云平臺產(chǎn)生“浮云”效應(yīng),成為企業(yè)真正的“祥云”,是各個企業(yè) 內(nèi)部控制必須關(guān)注的問題。
首先,企業(yè)務(wù)必深刻認識到:大數(shù)據(jù)不是信息,信息不是成功。數(shù)據(jù)分析能力可以決定價值創(chuàng)造過程的質(zhì)量,這意味著如果沒有數(shù)據(jù)分析,“大數(shù)據(jù)”只能成為沒意義的 IT庫存,花費高額儲存成本卻無收益。對企業(yè)來說,真正有價 值的,是數(shù)據(jù)背后的信息,通過對信息的集成、處理,集思 廣益,找尋到企業(yè)的精準點,才能轉(zhuǎn)化為企業(yè)的“智慧”。每 個企業(yè)的精準點各不相同,需要靠企業(yè)各自的內(nèi)部控制來挖掘。
其次,企業(yè)必須確保大數(shù)據(jù)的質(zhì)量。垃圾的數(shù)據(jù), 只會使企業(yè)獲得垃圾的信息,產(chǎn)生垃圾的決策,最終導(dǎo)致失敗,數(shù)據(jù)具有時效性、無形性、多樣性、完整性、準 確性,數(shù)據(jù)收集、傳遞、處理、分析等集成過程中的任何 一個環(huán)節(jié)都要保證質(zhì)量。企業(yè)內(nèi)部控制的有效性必須基于大數(shù)據(jù)的完整性、準確性、一致性、可信性、時效性和可解釋性。
最后,企業(yè)需解決內(nèi)部控制的核心問題:云平臺的建設(shè)。大數(shù)據(jù)粘合性的特征決定了大數(shù)據(jù)不是單一產(chǎn)品、單 一部門可以解決的問題,它需要融合多個部門傳統(tǒng) + 創(chuàng)新的技術(shù),構(gòu)造出一整套解決問題的方案。構(gòu)建云平臺的基礎(chǔ)是構(gòu)建大數(shù)據(jù)分析平臺,要求企業(yè)完善內(nèi)部控制體制,協(xié)調(diào)各個部門,從大數(shù)據(jù)中挖掘出價值,構(gòu) 建一個靈活的、可拓展、可延伸、易管理的企業(yè)大數(shù)據(jù) 云計算平臺。
一個完整的會計云計算生態(tài)系統(tǒng)主要有五大要 素:服務(wù)的消費者、服務(wù)的供應(yīng)商、服務(wù)的管理者、被 管理資源池和管理平臺[ 18] 。其中,管理平臺是大數(shù)據(jù)管理的起點與基礎(chǔ),依次是供應(yīng)商服務(wù)建設(shè)與管理、消費者服務(wù)消費與利用、管理者對資源進行管理。云 平臺的構(gòu)建主要包括業(yè)務(wù)模式和管理模式兩大板塊, 核心是企業(yè)能否獲得服務(wù)供應(yīng)商提供的適合本企業(yè) 經(jīng)營模式和管理模式的大數(shù)據(jù)云計算管理平臺,企業(yè) 內(nèi)部控制的好壞與否,直接決定了與供應(yīng)商信息溝通 的質(zhì)量,對供應(yīng)商的研發(fā)有著直接的影響。平臺運行
關(guān)系見圖 1 。
圖 1 內(nèi)部控制在云計算處理平臺的運行圖
2.財務(wù)共享中心
財務(wù)共享中心是數(shù)據(jù)時代的一種新型內(nèi)部控制模式, 其核心是“專業(yè)分層,業(yè)務(wù)融合”,將企業(yè)業(yè)務(wù)、財務(wù)融合化,以共享平臺為支撐,內(nèi)部加強核算部門與其他部門之間的聯(lián)系,戰(zhàn)略性地實現(xiàn)內(nèi)部業(yè)務(wù)專門化,利用大數(shù)據(jù)突破各個部門的堡壘,利用互聯(lián)網(wǎng)、區(qū)塊鏈等將各個企業(yè)聯(lián)合在一起;以財務(wù)部門為中心,利用共享平臺聯(lián)合帶動整個企業(yè)的協(xié)調(diào)發(fā)展。其建設(shè)包括地點選擇、流程設(shè)計、組織設(shè)置、信息技術(shù)支持等方面。
第一,地點選擇問題。財務(wù)共享中心的構(gòu)建、辦公地點的選擇,直接決定企業(yè)執(zhí)行力度的強弱、經(jīng)營狀況的好壞及收入利益的能否獲利情況。比如中國平安,2012 年首先在上海成立財務(wù)共享體系,為了規(guī)避單一性的系統(tǒng)風(fēng)險, 減低營運成本,陸續(xù)在內(nèi)江、成都、深圳、合肥建立四個財 務(wù)分作業(yè)中心,總部統(tǒng)籌內(nèi)部控制體系。
第二,流程設(shè)計問題。構(gòu)建財務(wù)共享中心,就是要將企 業(yè)集團的財務(wù)數(shù)據(jù)繼續(xù)梳理和再造,借助大數(shù)據(jù)處理技 術(shù),解決各個子公司財務(wù)部數(shù)據(jù)、信息異質(zhì)化的問題,最大 程度發(fā)揮內(nèi)部控制優(yōu)勢性。比如寶鋼集團財務(wù)共享中心深入細化業(yè)務(wù)流程,流程與崗位一一對應(yīng),形成 242 個細分崗位,涉及所有能夠進行財務(wù)共享核算的業(yè)務(wù)。
第三,組織設(shè)置問題。構(gòu)建財務(wù)共享系統(tǒng),企業(yè)內(nèi)控要解 決的關(guān)鍵問題是組織結(jié)構(gòu)的深度變革,將原來分散的直線管 理的結(jié)構(gòu)整合成由總公司集中領(lǐng)導(dǎo)、各部門扁平化發(fā)展的新 型管理結(jié)構(gòu),實現(xiàn)“協(xié)同處理、集中管理”。比如中興通訊財務(wù) 共享服務(wù)中心內(nèi)部控制機構(gòu)提出“三三制”。
第四,信息技術(shù)支持問題。財務(wù)共享中心的改進需要
在新信息技術(shù)的支持下完成。
3.大數(shù)據(jù)內(nèi)部控制 3.0 技術(shù)
未來的企業(yè),將繼續(xù)對大數(shù)據(jù)進行深入發(fā)掘,預(yù)測內(nèi)外風(fēng)險,圍繞綠色、互贏的理念,構(gòu)建新型內(nèi)部控制體系。 挖掘數(shù)據(jù)的方法將更加廣泛,涵蓋但不局限于神經(jīng)網(wǎng)絡(luò)法、遺傳算法、決策樹法、覆蓋正例排斥反例法、統(tǒng)計分析 法、模糊集法等。挖掘的數(shù)據(jù)內(nèi)容更加具體,涵蓋但不局限
于預(yù)測建模、關(guān)聯(lián)分析、聚類分析和異常檢測等。
(二)人工智能在內(nèi)部控制中的應(yīng)用
1.層次化處理數(shù)據(jù),精準可靠
人工智能對企業(yè)內(nèi)部控制可以分為以下三個層次:第一層主管理部門進行一致性和合規(guī)性檢查,比如利用人工智能程序自動將財務(wù)數(shù)據(jù)提取到 ERP 軟件中。第二層次, 對數(shù)據(jù)進行簡單的匯總與分析,完成數(shù)據(jù)的過濾性,達成某規(guī)則,如內(nèi)外部合同評審中,自動識別、確認某種字符,事務(wù)所對審計函的處理中自動確定客戶回復(fù)。第三層次,借助人 工智能處理海量異構(gòu)化數(shù)據(jù),如利用自然語言處理系統(tǒng)完成自然語言理解、自然語言生成兩大功能,實現(xiàn)異構(gòu)化海量數(shù)據(jù)的處理,數(shù)據(jù)分析后自動生成券商報告、企業(yè)財務(wù)報告、行業(yè)報告等。
2.人工智能機器人,深度學(xué)習(xí)
面對大量煩瑣、機械化的財務(wù)工作,人類難免會產(chǎn)生抱怨和情緒,財務(wù)人工智能可以有效解決這一問題。把復(fù)雜的財務(wù)信息分解成子信息,借助財務(wù)人工智能系統(tǒng)探索求解。比如德勤與Kira Systems 合作,推出財務(wù)審計機器人,替代人類開展審計、稅務(wù)、財管等工作。2016 年7 月后,普華永道、安永、畢馬威陸續(xù)引進適合自己業(yè)務(wù)的財務(wù)機器人,將引領(lǐng)企業(yè)不斷深度學(xué)習(xí)。
3.風(fēng)險管控,高效低耗
人工智能可以讓內(nèi)部控制深度參與到企業(yè)經(jīng)營中去, 提高財務(wù)管理效率與交易效率,并使用戶體驗上升為企業(yè)內(nèi)控最重要的因素。比如滴滴財務(wù)的客服中心,80%的問題都是機器人回答的,只有 20%的問題才需要人工處理, 這是人工智能在內(nèi)部控制演進過程中帶來的變化。
(三)其他信息技術(shù)在內(nèi)部控制中的應(yīng)用
隨著超級計算、傳感器、5G 等技術(shù)的加速突破和廣泛應(yīng)用,將對企業(yè)內(nèi)部控制帶來顛覆性影響。比如區(qū)塊鏈技 術(shù),其運用比特幣底層技術(shù),由數(shù)據(jù)貨幣向金融、內(nèi)控領(lǐng)域 發(fā)展,具有不可偽造和不可更改性,可以大幅降低交易成本,實現(xiàn)交易記錄節(jié)點全覆蓋,消除清算等多余環(huán)節(jié),高效 縮短交易周期和時間,是內(nèi)部控制極有利的工具。再比如風(fēng)險預(yù)警技術(shù),可以針對不同企業(yè),進行不同的內(nèi)部控制 風(fēng)險預(yù)警處理,做到事前、事中、事后的三重防范,及時、準 確地處理問題,使企業(yè)損失降到最低。
四、大數(shù)據(jù)、人工智能環(huán)境內(nèi)部控制的風(fēng)險
(一)隱私與道德安全危機
1.數(shù)據(jù)獲取風(fēng)險
許多系統(tǒng)或平臺的業(yè)務(wù),都需要將處理結(jié)果以某種形式展示給用戶:例如,百度需要根據(jù)用戶的搜索關(guān)鍵詞展示 可能的結(jié)果網(wǎng)頁,淘寶需要根據(jù)用戶的關(guān)鍵詞展示相應(yīng)的商 品信息,去哪兒需要根據(jù)搜索展示符合條件的機票信息,前程無憂需要根據(jù)人力資源(HR)的搜索展示合適的候選人簡歷等,這些本來是正常的業(yè)務(wù)流程。但在大數(shù)據(jù)時代,這些正
常的數(shù)據(jù)獲取業(yè)務(wù)流程,極容易出現(xiàn)數(shù)據(jù)的不安全因素。
(1)數(shù)據(jù)獲取結(jié)果的呈現(xiàn)往往導(dǎo)致知識產(chǎn)權(quán)安全的問題,一級搜索引擎獲取數(shù)據(jù),后被多級公司挖掘數(shù)據(jù)背后的二級價值,二級價值又被一級搜索引擎所引用,相互間的數(shù)據(jù)版權(quán)又該花落誰家?比如:360 曾經(jīng)上線的綜合搜索,是把其他搜索引擎的結(jié)果采集過來,然后再對各家搜索引擎結(jié)果進行綜合,展示搜索結(jié)果,一般在技術(shù)上稱為元搜索引擎。今日頭條剛開始本身并沒有生成任何資訊, 只是把各家新聞?wù)军c的新聞都采集過來,然后進行分析和整理,以自己的形式展示出來。
(2)數(shù)據(jù)獲取嚴重損害居民利益的風(fēng)險。比如 2016 年7 月,法國數(shù)據(jù)保護監(jiān)管機構(gòu) CNIL 向微軟發(fā)出警告函,指責(zé)微軟利用Windows 10 系統(tǒng)搜集過多的用戶數(shù)據(jù)另做他用,其跟蹤用戶瀏覽記錄的做法也未獲取用戶同意。同時,微軟也沒有實現(xiàn)對客戶信息高安全和高保密的承諾, 主要是因為未經(jīng)顧客許可就默認獲取客戶信息,包括將用戶信息保存到登錄國家以外的軟件上,開啟多項數(shù)據(jù)追蹤功能等,這嚴重違反了歐盟“安全港”法規(guī)。
2.信息泄露風(fēng)險
信息泄露事件頻發(fā),由此引發(fā)的數(shù)據(jù)產(chǎn)權(quán)歸屬成為焦點,21 世紀爆發(fā)了雅虎、摩根大通銀行、塔吉特百貨等 14大國際數(shù)據(jù)泄露事件。目前各行各業(yè)、企業(yè)組織都涉及大量數(shù)據(jù)交互,任何一個企業(yè)信息泄露,不僅會對用戶財產(chǎn)造成嚴重威脅,甚至?xí)<暗秸麄€社會經(jīng)濟、政治、人文等的發(fā)展,所以,企業(yè)必須嚴把內(nèi)控,避免信息泄露。
3.人員舞弊風(fēng)險
我國快遞行業(yè)頻發(fā)人員舞弊事件。2013 年 10 月,圓通客戶的地址、姓名、手機號碼等信息被暴露,近百萬條信息,購買者可隨意挑選。技術(shù)專家證實,能隨時看到全國所有客戶的實時信息,除了圓通內(nèi)鬼,即便黑客也很難做到。同樣,2017 年 3 月,京東內(nèi)部員工涉嫌盜取 50 億條用戶信息數(shù)據(jù)。
(二)新興技術(shù)風(fēng)險
新興技術(shù)屬于正在研發(fā),并不完全成熟的項目,仍存在 算法盲點,且其運行系統(tǒng)本身固有的缺陷和問題、網(wǎng)絡(luò)故 障、基礎(chǔ)設(shè)施建設(shè)與維護問題、系統(tǒng)設(shè)計方案不合理、人員 操作失誤都會造成嚴重后果,系統(tǒng)性固有風(fēng)險在進一步上 升,企業(yè)對信息越依賴,系統(tǒng)出現(xiàn)問題后的損失也越大。比如 2017 年 5 月,針對Windows 操作系統(tǒng),全球范圍爆發(fā)了勒索軟件(WannaCry)感染事件,使全球 100 多個國家用戶加密文件刪除受損,多個行業(yè)遭受沖擊。利用新型技術(shù)來 發(fā)掘數(shù)據(jù)漏洞使這一全球性的黑色產(chǎn)鏈的規(guī)模不斷擴大。
(三)人才匱乏風(fēng)險
大數(shù)據(jù)的廣泛應(yīng)用一方面加速了各行業(yè)的飛速發(fā)展, 另一方面由于大數(shù)據(jù)人員培養(yǎng)難,人才缺乏。企業(yè)均竭盡所能地去挖掘行業(yè)頂尖人才。據(jù)統(tǒng)計,目前大數(shù)據(jù)分析與處理人才缺口 2 000 萬左右,大數(shù)據(jù)的興起,使各個高校迫切需
要開設(shè)新型大數(shù)據(jù)相關(guān)的學(xué)科,建設(shè)大數(shù)據(jù)實訓(xùn)環(huán)境及吸
納大數(shù)據(jù)教學(xué)經(jīng)驗,盡快解決大數(shù)據(jù)人才缺乏問題。
五、內(nèi)部控制風(fēng)險防范
大數(shù)據(jù)、人工智能時代,企業(yè)內(nèi)部控制在技術(shù)、制度、人才方面都面臨著重要的機遇和挑戰(zhàn)。因此,企業(yè)內(nèi)部控制體系的構(gòu)建必須要立足于技術(shù)發(fā)展、制度建設(shè)與人才培養(yǎng),擴大內(nèi)部控制的優(yōu)勢,防控內(nèi)部控制的風(fēng)險,使企業(yè)搭乘信息技術(shù)時代的順風(fēng)車,平穩(wěn)、經(jīng)濟、高效地發(fā)展。
(一)政府加強監(jiān)管,提前預(yù)處理部分數(shù)據(jù)
政府運用大數(shù)據(jù)進行監(jiān)督和管理,必須從層次和制度兩方面進行,需要各個主體積極主動地設(shè)計、遵守與維護。第一,在層次方面,政府要起到帶頭引領(lǐng)的作用,政府部門擁有大量數(shù)據(jù),但是只有極少數(shù)據(jù)向公眾發(fā)布,大部分數(shù) 據(jù)內(nèi)部的價值未發(fā)掘;所以,政府要調(diào)動企業(yè)、單位、個人 的積極性,共同設(shè)計大數(shù)據(jù)系統(tǒng),建立大數(shù)據(jù)、物聯(lián)網(wǎng)、平臺三位一體的機制體系,挖掘深層價值。第二,在制度方面,為了進一步提高數(shù)據(jù)的公信度,政府要保證數(shù)據(jù)的獲取、收集、分析、整理、儲存、發(fā)布、決策、實施與監(jiān)督等使用 大數(shù)據(jù)全流程的準確性,建立健全法律制度,推動大數(shù)據(jù) 規(guī)范化發(fā)展。
大數(shù)據(jù)規(guī)模大、時效強、密度大等特點決定了大數(shù)據(jù)預(yù) 處理過程將很復(fù)雜,所以,政府必須推動大數(shù)據(jù)信息平臺的 整合,要以企業(yè)為主體,加大大數(shù)據(jù)的關(guān)鍵技術(shù)研發(fā)、產(chǎn)業(yè) 發(fā)展和人才培養(yǎng)制度,著力推進數(shù)據(jù)的收集與匯總制度,將 公共資源數(shù)據(jù)適度合理地向公眾開放,宏觀數(shù)據(jù)的開發(fā)和 應(yīng)用,借助互聯(lián)網(wǎng)、人工智能、大數(shù)據(jù)等新興信息技術(shù)進行 創(chuàng)新,但是對于公開數(shù)據(jù),政府要在不降低信息質(zhì)量的前提 下,對數(shù)據(jù)進行預(yù)處理,同時兼顧公民隱私保密的問題。
政府要聯(lián)合各部委、機構(gòu)等,著重對交通、人口、社保、
衛(wèi)生、教育等關(guān)乎居民生活水平的數(shù)據(jù)進行重點預(yù)處理。
(二)公司注重治理新 IT 技術(shù)
公司內(nèi)部控制系統(tǒng)要從全局的角度出發(fā),高度重視 IT 風(fēng)險的治理,最大限度地利用資源。IT 風(fēng)險治理,時刻保持風(fēng)險管控意識,不僅要求技術(shù)的安全,還要重視安全的管理。公司要建立長期戰(zhàn)略目標體系,量化成中短期具體實施方案,從上到下,建立信息安全體系,確保整個系 統(tǒng)的整體性、延續(xù)性、穩(wěn)定性,合理利用大數(shù)據(jù)、人工智能 等新興技術(shù)資源,恰當管控風(fēng)險。使組織扁平化,責(zé)任歸屬具體部門,制定風(fēng)險防控保護等級機制,最大限度地提 高經(jīng)濟效率。
(三)技術(shù)嚴控風(fēng)險,決策權(quán)適度放大
大數(shù)據(jù)、人工智能時代,企業(yè)內(nèi)部控制機構(gòu)過度依賴機器管控,而忽視了技術(shù)部門人的因素,內(nèi)部控制機構(gòu)不應(yīng)該一味地追求機器人使用方面,而忽視了風(fēng)險本身危害 程度等因素,應(yīng)該正視企業(yè)的安全與風(fēng)險問題。技術(shù)部門是風(fēng)險最高的“一線”部門,第一,應(yīng)加強安全管控人員與
內(nèi)控部門之間的聯(lián)系與溝通,給予他們一定處理風(fēng)險的權(quán)利,使他們及時有效地把控整體風(fēng)險,避免企業(yè)遭受風(fēng)險損失;第二,企業(yè)要保證技術(shù)的可靠性和可行性,及時修補漏洞,避免客戶信息泄露導(dǎo)致風(fēng)險;第三,大數(shù)據(jù)企業(yè)要時刻走在技術(shù)的前面,加大技術(shù)資金的投入,建立專門的技術(shù)團隊,先保證技術(shù)建設(shè)再確保收益,內(nèi)控部門充分衡量 成本投入與收益之比;第四,內(nèi)部安全人員提高風(fēng)險預(yù)警、 防范能力,借助國外的先進大數(shù)據(jù)業(yè)務(wù)處理流程與系統(tǒng), 運用最新的數(shù)據(jù)分析軟件,及時修復(fù)與查驗數(shù)據(jù)庫漏洞。
(四)內(nèi)部控制部門對重點技術(shù)進行評審
內(nèi)部控制部門要聯(lián)合內(nèi)部審計、財務(wù)、銷售、生產(chǎn)、投資、經(jīng)營等各個部門,對大數(shù)據(jù)人工智能等新興信息技術(shù) 的相關(guān)軟硬件進行嚴格審核,對其運行的服務(wù)器、客戶端、 復(fù)核設(shè)備、軟硬件配置、補丁管理系統(tǒng)等進行實時監(jiān)控,定期進行安全測試。對可能產(chǎn)生安全問題的每個環(huán)節(jié)都進行嚴格的控制和審核,以保證系統(tǒng)的穩(wěn)定、持續(xù)、安全地運行。內(nèi)部控制部門的職責(zé)已不僅僅是監(jiān)測監(jiān)督,還需要充分地與信息系統(tǒng)開發(fā)、運作、維護部門與計算機專業(yè)人員溝通,聯(lián)合開展安全管理。
(五)培養(yǎng)全體員工風(fēng)險管控意識、吸收風(fēng)險管控高端
人才
在風(fēng)險控制框架下,內(nèi)部控制部門應(yīng)該設(shè)置特殊條例和例外處理流程,當出現(xiàn)未知風(fēng)險,一線人員及時、有效、 從容地來應(yīng)對風(fēng)險,而不必層層上報,造成進一步損失。每位一線人員都應(yīng)該進行專業(yè)化的培訓(xùn)和充分的訓(xùn)練,對企
成為了必然。本文強調(diào)了內(nèi)部控制中制度、技術(shù)、人員的重 要性,認為內(nèi)部控制的重點是調(diào)整內(nèi)部技術(shù)部門,強化全 體員工的風(fēng)險意識,加強與外部合作,并針對突發(fā)事件制 定特殊應(yīng)急措施?!?/p>
【參考文獻】
[1] OMOTESO K.The application of artificial intelligence in auditing:looking back to the future[J].Expert Sys- tems with Applications,2012,39(9),8490-8495.
[2]張先治,戴文濤.中國企業(yè)內(nèi)部控制評價系統(tǒng)研究[J].
審計研究,2011(1):69-78.
[3]王兆楠,張先治.關(guān)于將管理會計與內(nèi)部控制納入《會計法》修訂的思考[J].財務(wù)與會計,2017(23):11- 13.
[4]劉永澤,況玉書,吉津海. 政府內(nèi)部控制制約機制研究——基于“三分一輪一流程”的視角[J].財政監(jiān)督, 2015(21):8- 12.
[5]王 . 基于財務(wù)風(fēng)險管控視角的高校內(nèi)部控制框架體系構(gòu)建研究[J].財會學(xué)習(xí),2018(5):175- 176.
[6]陶俊. 基于財務(wù)風(fēng)險管控視角的中小學(xué)內(nèi)部控制框架
體系構(gòu)建探析[J].會計師,2016(18):49-50.
[7]王學(xué)蓮.基于 COSO 新框架的人民銀行內(nèi)部控制體系
構(gòu)建[J].財會研究,2017(3):62-68.
[8]鄭曉薇,紀士鵬.基金管理公司子公司內(nèi)部控制體系構(gòu)建——基于 COSO 內(nèi)部控制整體框架的案例分析[J].上海管理科學(xué),2014,36(2):21-28.
業(yè)風(fēng)險管控機制及營運目標有一致的認識,積極運用風(fēng)險
[9] 白濤“.
大數(shù)據(jù)”時代內(nèi)部審計發(fā)展策略的理論思
控制手段管控風(fēng)險,企業(yè)應(yīng)建立以內(nèi)部控制機構(gòu)為主導(dǎo), 各個部門協(xié)調(diào)管控的風(fēng)險控制系統(tǒng)。在解決量化的已知風(fēng)險基礎(chǔ)上,新興技術(shù)極可能帶來的是未知的風(fēng)險,未知風(fēng)險的防范是機器人所不能解決的,需要依靠優(yōu)秀的風(fēng)險管控人才,事前預(yù)測風(fēng)險,制定合理而靈活的風(fēng)險管控決策 機制,力圖將風(fēng)險損失降到最低。
(六)加強與外部安全人員的合作
大數(shù)據(jù)時代,每個公司都需要構(gòu)建一個開放的信息溝通機制,利用自身的優(yōu)勢資源,及時有效地與外部人員進行溝通交流,實時了解行業(yè)環(huán)境,隨時發(fā)現(xiàn)企業(yè)的機遇與挑戰(zhàn),精準地收集內(nèi)外人員的信息與反饋,掌握大眾需求。互聯(lián)網(wǎng)將整個地球連為一體,任何企業(yè)都置于瞬息萬
變的大環(huán)境之中,沒有企業(yè)能獨立存在。如今,大型企業(yè)必 須建立安全緊急內(nèi)部控制響應(yīng)中心,與外部相關(guān)企業(yè)共同進行安全性測試,及時發(fā)現(xiàn)數(shù)據(jù)漏洞,低耗高效地對風(fēng)險 進行測試。
六、結(jié)語
大數(shù)據(jù)、人工智能等新興技術(shù)的突起,云計算平臺、財務(wù)共享中心、財務(wù)機器人等不僅具有高效低能、節(jié)省成本 等優(yōu)勢,也給企業(yè)帶來巨大的風(fēng)險,內(nèi)部控制體系的轉(zhuǎn)變
考——以“信息化審計”引領(lǐng)未來發(fā)展[J].西部金融,
2013(10):7-9.
[10]楊虎,易丹輝,肖宏偉.基于大數(shù)據(jù)分析的互聯(lián)網(wǎng)金融
風(fēng)險預(yù)警研究[J].現(xiàn)代管理科學(xué),2014(4):3-5.
[11]馬薇,盧英,劉月月.大數(shù)據(jù)條件下金融風(fēng)險測度的方法[J].統(tǒng)計與決策,2015(9):84-87.
[12]胡若詩.大數(shù)據(jù)時代企業(yè)會計信息化的風(fēng)險及對策研究[J].商業(yè)經(jīng)濟,2017(12):130- 132.
[13] 孟龍華.大數(shù)據(jù)下企業(yè)財務(wù)管理模式改革初探[J].中國商論,2018(5):135- 136.
[14] 喬恩·拉斐爾.看人工智能如何提高審計質(zhì)量[N].中國會計報,2015-06-26(008).
[15] 余應(yīng)敏,王彩淋.財務(wù)機器人對會計行業(yè)的影響及其應(yīng)對策略[J].會計之友,2018(7):54-56.
[16]王菁,梁文俏.人工智能下會計人員的突圍[J].河北企
業(yè),2017(7):51-52.
[17]許金葉,李歌今.ERP 構(gòu)建會計大數(shù)據(jù)分析平臺:企業(yè)會計云計算建設(shè)的核心[J].財務(wù)與會計(理財版), 2013(4):40-43.
[18]許金葉.會計云計算:物聯(lián)網(wǎng)體系中“腦智能”[J].會計
之友,2012(24):90-91.