鄭國洪 賀子卿 黃冠華



[摘要]本文通過分析內(nèi)部審計(jì)應(yīng)用區(qū)塊鏈的核心機(jī)理,探討構(gòu)建集團(tuán)企業(yè)區(qū)塊鏈內(nèi)部審計(jì)的抽象邏輯與具體應(yīng)用兩個(gè)架構(gòu),并提出采用指標(biāo)分析法對(duì)質(zhì)量、效率與可持續(xù)性進(jìn)行績(jī)效評(píng)估,以促進(jìn)內(nèi)部審計(jì)成果運(yùn)用,進(jìn)一步促進(jìn)集團(tuán)企業(yè)高質(zhì)量發(fā)展。
[關(guān)鍵詞]區(qū)塊鏈??? 內(nèi)部審計(jì)??? 實(shí)時(shí)監(jiān)督??? 審計(jì)信息化
一、內(nèi)部審計(jì)應(yīng)用區(qū)塊鏈的核心機(jī)理
如何用信息技術(shù)探索新的審計(jì)工作方法,已成為科技強(qiáng)審的重要方向。區(qū)塊鏈技術(shù)與審計(jì)相結(jié)合已有成功的應(yīng)用案例:2014年國際“四大”會(huì)計(jì)師事務(wù)所之一的德勤就開發(fā)了基于區(qū)塊鏈的Rubix平臺(tái),致力于將區(qū)塊鏈技術(shù)的應(yīng)用場(chǎng)景拓寬至審計(jì)鑒證領(lǐng)域。區(qū)塊鏈技術(shù)通俗地被理解為“全民記賬”,其不可篡改、去中心化、去信任中介、時(shí)間郵戳等特征,能夠保障交易數(shù)據(jù)的真實(shí)與安全。內(nèi)部審計(jì)的核心價(jià)值在于提供一種兼顧監(jiān)督與咨詢的雙重職能,本文認(rèn)為區(qū)塊鏈技術(shù)與內(nèi)部審計(jì)相結(jié)合將促進(jìn)這一核心增值機(jī)制的發(fā)揮。
以大型集團(tuán)企業(yè)為例,由于業(yè)財(cái)稅審所使用的信息系統(tǒng)建設(shè)時(shí)間、項(xiàng)目投入、維護(hù)費(fèi)用與軟件接口通常存在差異并導(dǎo)致信息不對(duì)稱,而使得集團(tuán)內(nèi)不同企業(yè)間出現(xiàn)“信息孤島”。信息不對(duì)稱增加了企業(yè)的交易費(fèi)用,進(jìn)而導(dǎo)致信任和效率難以兼顧,阻礙大型集團(tuán)企業(yè)高質(zhì)量發(fā)展。區(qū)塊鏈與內(nèi)部審計(jì)契合的邏輯在于:第一,區(qū)塊鏈的“時(shí)間戳”機(jī)制確保財(cái)務(wù)信息以真實(shí)的形態(tài)產(chǎn)生與存儲(chǔ),降低了由信息不對(duì)稱引發(fā)的信任危機(jī)與核對(duì)財(cái)務(wù)數(shù)據(jù)所產(chǎn)生的交易費(fèi)用;第二,區(qū)塊鏈的“共識(shí)機(jī)制”可提高財(cái)務(wù)信息傳遞效率,審計(jì)人員因此能夠高效地進(jìn)行財(cái)務(wù)信息的再認(rèn)定;第三,區(qū)塊鏈中“智能合約”包含一系列自動(dòng)化運(yùn)行的代碼與程序,因此無須付出額外的交易費(fèi)用維護(hù)系統(tǒng)穩(wěn)定。
(一)時(shí)間戳:防范舞弊、跟蹤審計(jì)整改和審計(jì)問責(zé)
傳統(tǒng)的企業(yè)內(nèi)部控制體系仍難以完全防范舞弊,而區(qū)塊鏈技術(shù)與內(nèi)部審計(jì)相結(jié)合能夠制約集團(tuán)企業(yè)信息系統(tǒng)中的舞弊行為。“時(shí)間戳”根據(jù)業(yè)務(wù)信息發(fā)生的先后順序在區(qū)塊中添加“郵戳編號(hào)”,同時(shí)要求不能改動(dòng)或更新該唯一的編號(hào),這就使業(yè)務(wù)信息被篡改的可能性降到零。這種企業(yè)業(yè)務(wù)行為與會(huì)計(jì)活動(dòng)的時(shí)間同步性,能夠防止事后新增或變更會(huì)計(jì)記錄的舞弊。“時(shí)間戳”在會(huì)計(jì)確認(rèn)、計(jì)量與記錄過程中切斷了舞弊的邏輯通道。也就是說,區(qū)塊鏈技術(shù)將極大提升內(nèi)部審計(jì)人員發(fā)現(xiàn)舞弊的可能性。就現(xiàn)行集團(tuán)公司常用的“上審下”“交叉審”模式而言,對(duì)被審計(jì)子公司的經(jīng)營業(yè)務(wù)、財(cái)務(wù)活動(dòng)及內(nèi)部控制檢查需要較高的審計(jì)資源。但在“時(shí)間戳”機(jī)制下,由于業(yè)務(wù)行為與會(huì)計(jì)活動(dòng)的高度時(shí)間同步性,可以輕易追溯集團(tuán)內(nèi)子公司的交易客戶和交易源,進(jìn)而高效發(fā)現(xiàn)審計(jì)異常事項(xiàng)。除此之外,審計(jì)人員本身對(duì)集團(tuán)公司內(nèi)部的數(shù)據(jù)讀取與處理行為也會(huì)在區(qū)塊上形成時(shí)間戳,因此內(nèi)審不作為、審計(jì)合謀等瀆職行為也會(huì)受到限制,由此極大增強(qiáng)內(nèi)部審計(jì)質(zhì)量。
區(qū)塊鏈內(nèi)部審計(jì)還有助于跟蹤審計(jì)整改和審計(jì)問責(zé)。由于區(qū)塊一經(jīng)產(chǎn)生就蓋上“時(shí)間戳”,按時(shí)間排序后才能確定下一個(gè)區(qū)塊,進(jìn)而組成區(qū)塊鏈。由于新生成的區(qū)塊保留了以前區(qū)塊的“時(shí)間戳”信息,那么當(dāng)前區(qū)塊篡改后就與下一個(gè)區(qū)塊的時(shí)間信息不匹配,而系統(tǒng)在自動(dòng)記錄這一疑似篡改的區(qū)塊時(shí)就將其排除在鏈之外。“時(shí)間戳”提供了有效的信息追溯機(jī)制。首先就審計(jì)疑點(diǎn)與被審計(jì)單位交流,內(nèi)部審計(jì)人員將審計(jì)發(fā)現(xiàn)的疑點(diǎn)數(shù)據(jù)與問題儲(chǔ)存在帶有“時(shí)間戳”的區(qū)塊上并發(fā)送至審計(jì)平臺(tái)區(qū)塊鏈,這一行為隨即記錄在整個(gè)集團(tuán)企業(yè)的區(qū)塊鏈之上。接著被審計(jì)的子公司將整改落實(shí)情況上傳至區(qū)塊鏈并形成新區(qū)塊。最后內(nèi)部審計(jì)人員核對(duì)前兩個(gè)區(qū)塊,并對(duì)之前的審計(jì)疑點(diǎn)、審計(jì)整改落實(shí)情況進(jìn)行跟蹤,如果需要進(jìn)行審計(jì)問責(zé)就繼續(xù)生成新的區(qū)塊。整個(gè)“發(fā)現(xiàn)—整改—驗(yàn)證—問責(zé)”的閉環(huán)回路都保存在集團(tuán)內(nèi)部審計(jì)平臺(tái)中,同時(shí)記錄了不可更改的“時(shí)間戳”。這種跟蹤式的審計(jì)一方面能夠督促被審計(jì)的子公司及時(shí)整改、保證自身的合規(guī)經(jīng)營,另一方面也能夠減輕內(nèi)部審計(jì)人員自身的執(zhí)業(yè)風(fēng)險(xiǎn)。
(二)共識(shí)機(jī)制:緩解信任危機(jī)
傳統(tǒng)內(nèi)部審計(jì)的價(jià)值增值渠道是發(fā)現(xiàn)問題后提出改進(jìn)建議的間接咨詢式增值。一方面,由于信息不對(duì)稱與認(rèn)知差異在集團(tuán)企業(yè)的部門構(gòu)架中天然存在,內(nèi)部審計(jì)的咨詢職能并未充分體現(xiàn);另一方面,傳統(tǒng)內(nèi)審業(yè)務(wù)中信息傳遞過程中需要多級(jí)審核與上報(bào),不能及時(shí)發(fā)現(xiàn)差錯(cuò)和糾偏,信息傳遞速度慢也降低了內(nèi)部審計(jì)監(jiān)督職能的有效性,兩者共同導(dǎo)致內(nèi)部審計(jì)的增值渠道受阻。
共識(shí)機(jī)制主要用于解決集團(tuán)企業(yè)治理層、內(nèi)部審計(jì)與被審計(jì)單位三方在認(rèn)識(shí)上的一致性問題,即區(qū)塊鏈上的參與者對(duì)鏈上更新的記錄信息達(dá)成統(tǒng)一共識(shí)即:一是公司治理層能在鏈上訪問到內(nèi)審與被審計(jì)單位雙方的事項(xiàng),尤其是在資金轉(zhuǎn)移、交易審查等環(huán)節(jié)當(dāng)中可進(jìn)行代碼全自動(dòng)完成,提升了對(duì)基層的信賴程度;二是由于鏈上參與者一致認(rèn)可區(qū)塊鏈數(shù)據(jù)的準(zhǔn)確和真實(shí)性,使得內(nèi)部審計(jì)能有效借助這些數(shù)據(jù),拓寬審計(jì)范圍,同時(shí)獲得被審計(jì)單位的認(rèn)可。
(三)智能合約:實(shí)時(shí)審計(jì)與預(yù)警功能
以往審計(jì)模式中,內(nèi)部審計(jì)主要從企業(yè)經(jīng)營數(shù)據(jù)中進(jìn)行分析,而這些數(shù)據(jù)存在明顯的數(shù)據(jù)滯后性,導(dǎo)致內(nèi)審人員難以實(shí)現(xiàn)對(duì)企業(yè)的有效監(jiān)督。在引入?yún)^(qū)塊鏈技術(shù)以后,能夠有效提升對(duì)審計(jì)工作的預(yù)警與實(shí)時(shí)分析,其主要借助的工具是事件觸發(fā)器。對(duì)應(yīng)的工作方式是,先對(duì)數(shù)據(jù)進(jìn)行記錄,然后觸發(fā)事件,并發(fā)送提醒,隨后即進(jìn)入等待處理的狀態(tài)。與以往的審計(jì)預(yù)警機(jī)制相比,審計(jì)人員可以利用審計(jì)預(yù)計(jì)的“智能合約”實(shí)現(xiàn)對(duì)企業(yè)的實(shí)時(shí)監(jiān)督,并能主動(dòng)判斷異常情況,進(jìn)而避免監(jiān)督的滯后性,其對(duì)應(yīng)的流程如圖1所示。對(duì)內(nèi)部審計(jì)來講,可實(shí)現(xiàn)對(duì)企業(yè)經(jīng)營環(huán)節(jié)的全過程監(jiān)控,并借助相應(yīng)的預(yù)警系統(tǒng),識(shí)別出審計(jì)對(duì)象可能存在的風(fēng)險(xiǎn),做好集團(tuán)的整體風(fēng)險(xiǎn)防控。
二、集團(tuán)企業(yè)區(qū)塊鏈內(nèi)部審計(jì)平臺(tái)構(gòu)架
從會(huì)計(jì)信息層面來講,區(qū)塊鏈技術(shù)實(shí)際上屬于網(wǎng)絡(luò)賬簿記錄系統(tǒng)。盡管集團(tuán)企業(yè)各部門與分支機(jī)構(gòu)的賬簿在空間分布上存在非常大的地理差異,但是在區(qū)塊鏈技術(shù)改進(jìn)下,所有區(qū)塊都內(nèi)置了一整套完整的賬簿副本,而非依靠單一的服務(wù)器進(jìn)行存儲(chǔ)。此外,區(qū)塊鏈技術(shù)使用了一套獨(dú)特的加密技術(shù),且數(shù)據(jù)并非統(tǒng)一保存在中心服務(wù)器,因而無法通過物理的方式對(duì)信息進(jìn)行刪除、撤銷和修改,使信息的安全性、可靠性更高。
如何在集團(tuán)企業(yè)中構(gòu)架流程化、智能化的區(qū)塊鏈內(nèi)部審計(jì)平臺(tái)?本文遵循系統(tǒng)論、協(xié)同論與控制論等交叉學(xué)科思想,結(jié)合大型企業(yè)內(nèi)部審計(jì)的現(xiàn)實(shí)發(fā)展情景,將區(qū)塊鏈技術(shù)的核心機(jī)理融入平臺(tái)構(gòu)架,最終形成兼具抽象邏輯和具體應(yīng)用的總體平臺(tái)架構(gòu)。為將區(qū)塊鏈技術(shù)融于集團(tuán)企業(yè)內(nèi)部審計(jì)平臺(tái)建設(shè),本文將區(qū)塊鏈內(nèi)部審計(jì)總體平臺(tái)拆分為邏輯架構(gòu)與應(yīng)用架構(gòu)兩個(gè)子平臺(tái)予以研究。前者按照內(nèi)部審計(jì)的抽象流程,提出基于邏輯的子平臺(tái)架構(gòu),旨在闡釋區(qū)塊鏈有效解決信任與效率的問題;后者則是區(qū)塊鏈技術(shù)在企業(yè)真實(shí)業(yè)務(wù)中發(fā)揮作用的具體場(chǎng)景,提出基于應(yīng)用的子平臺(tái)架構(gòu),為集團(tuán)企業(yè)在搭建區(qū)塊鏈內(nèi)部審計(jì)平臺(tái)時(shí)提供參考框架。抽象邏輯和具體應(yīng)用的子平臺(tái)架構(gòu)相結(jié)合,既契合區(qū)塊鏈技術(shù)內(nèi)在本質(zhì),又能滿足大型集團(tuán)企業(yè)的業(yè)務(wù)需求,最終基于企業(yè)戰(zhàn)略層面高效提升區(qū)塊鏈內(nèi)部審計(jì)平臺(tái)建設(shè)的質(zhì)量與水平。
(一)區(qū)塊鏈內(nèi)部審計(jì)平臺(tái)的邏輯流程
大型集團(tuán)企業(yè)的數(shù)據(jù)呈現(xiàn)出明顯的4V(體量大、速度快、樣式多、價(jià)值密度低)大數(shù)據(jù)特征,因此高質(zhì)量的區(qū)塊鏈內(nèi)部審計(jì)平臺(tái)核心問題在于審計(jì)數(shù)據(jù)的處理邏輯。如果采用面向關(guān)系型數(shù)據(jù)的傳統(tǒng)數(shù)據(jù)庫,盡管在維護(hù)數(shù)據(jù)的完整性、一致性時(shí)具有優(yōu)勢(shì),但在處理非財(cái)務(wù)的半結(jié)構(gòu)化數(shù)據(jù)時(shí)通常只能通過堆砌硬件進(jìn)行數(shù)據(jù)庫升級(jí),在數(shù)據(jù)分析成為技術(shù)瓶頸的同時(shí)后期維護(hù)費(fèi)用也較高,無法滿足集團(tuán)企業(yè)內(nèi)部審計(jì)實(shí)時(shí)監(jiān)控的需要。因此,基于大數(shù)據(jù)和云計(jì)算的區(qū)塊鏈內(nèi)部審計(jì)平臺(tái)架構(gòu)成為數(shù)據(jù)處理邏輯流程的首選。目前,以通用硬件構(gòu)建的大型集群運(yùn)行應(yīng)用程序的框架Apache Hadoop是大數(shù)據(jù)和云計(jì)算數(shù)據(jù)庫的主流方案,如圖2所示,以該方案為例并加入?yún)^(qū)塊鏈技術(shù)元素,構(gòu)成了集團(tuán)企業(yè)內(nèi)部審計(jì)的邏輯流程子平臺(tái),由審計(jì)數(shù)據(jù)采集、處理和存儲(chǔ)與數(shù)據(jù)分析三個(gè)主要系統(tǒng)構(gòu)成。
1. 區(qū)塊鏈內(nèi)部審計(jì)數(shù)據(jù)采集階段。數(shù)據(jù)采集來源豐富程度對(duì)內(nèi)部審計(jì)質(zhì)量起到?jīng)Q定性作用。首先,在集團(tuán)本部與子公司的網(wǎng)群平臺(tái)中主要是Web非結(jié)構(gòu)化數(shù)據(jù),該數(shù)據(jù)起到了解被審計(jì)單位環(huán)境信息、搜集難以直接量化數(shù)據(jù)的作用,此類數(shù)據(jù)規(guī)模大且數(shù)據(jù)類型繁多的外部區(qū)塊并非是進(jìn)行驗(yàn)證的必選項(xiàng)。內(nèi)部審計(jì)可以采集門戶網(wǎng)站的資源有文檔、照片、視頻和錄音等格式;通過搜索引擎尋找有關(guān)被審計(jì)單位或人員的新聞資訊、會(huì)議紀(jì)要;集團(tuán)內(nèi)部社交軟件通常與辦公OA集成,包括人員職位信息、工作團(tuán)隊(duì)成員、單位規(guī)章制度等隱含信息。其次,在被審計(jì)單位中搜集的數(shù)據(jù)則以結(jié)構(gòu)化格式為主,具體包括集團(tuán)子公司業(yè)務(wù)和財(cái)務(wù)數(shù)據(jù)。值得注意的是,由于集團(tuán)整體內(nèi)會(huì)計(jì)政策與賬務(wù)處理較為類似,所以可以在驗(yàn)證后直接進(jìn)入內(nèi)部審計(jì)區(qū)塊鏈。然而不同部門或子公司的業(yè)務(wù)數(shù)據(jù)通常存在一定差異,因此需要經(jīng)過驗(yàn)證并標(biāo)準(zhǔn)化其時(shí)間戳、共識(shí)機(jī)制后才能加入?yún)^(qū)塊鏈內(nèi)部審計(jì)平臺(tái),否則容易出現(xiàn)區(qū)塊間不匹配導(dǎo)致系統(tǒng)誤報(bào)為異常事項(xiàng)。最后,在審計(jì)中,由于內(nèi)部審計(jì)人員也需要進(jìn)行鑒證、跟蹤、問責(zé)等業(yè)務(wù),因此也存在創(chuàng)建并管理區(qū)塊的行為。為了維護(hù)集團(tuán)整體的鏈條正常運(yùn)行,需要嚴(yán)格管理訪問區(qū)塊鏈時(shí)的授權(quán),按照登錄角色分配不同的權(quán)限,核對(duì)公鑰、私鑰完整無誤后內(nèi)部審計(jì)人員才能訪問相應(yīng)權(quán)限下的信息。
2. 區(qū)塊鏈內(nèi)部審計(jì)數(shù)據(jù)處理和存儲(chǔ)階段。不同渠道的數(shù)據(jù)匯總進(jìn)入內(nèi)部審計(jì)平臺(tái)后,在正式進(jìn)行審計(jì)分析之前需要經(jīng)過預(yù)處理以保證審計(jì)監(jiān)督具有深度,特別是內(nèi)部審計(jì)的咨詢職能更加需要干凈的數(shù)據(jù)以進(jìn)行高質(zhì)量的審計(jì)分析。所謂數(shù)據(jù)清洗指的是,對(duì)原有數(shù)據(jù)進(jìn)行抽取、轉(zhuǎn)換及加載等,進(jìn)而將初始雜亂無章的數(shù)據(jù)轉(zhuǎn)化為標(biāo)準(zhǔn)化數(shù)據(jù),然后通過對(duì)這些數(shù)據(jù)的分析來發(fā)現(xiàn)有效信息,如果直接對(duì)原始的非標(biāo)準(zhǔn)化數(shù)據(jù)進(jìn)行處理,區(qū)塊鏈系統(tǒng)的數(shù)據(jù)處理與存儲(chǔ)效率將會(huì)非常低下。標(biāo)準(zhǔn)的區(qū)塊結(jié)構(gòu)如圖3所示,其中前一區(qū)塊的哈希值與時(shí)間戳組合在一起可以通俗地理解為簽名,區(qū)塊鏈條的前后可以保障簽名正確才有效。試圖篡改這一區(qū)塊的交易信息就意味著必須向前一區(qū)塊追溯篡改,這樣的設(shè)計(jì)保證了區(qū)塊鏈整體的自洽性。由于區(qū)塊鏈數(shù)據(jù)較多,圖2中以Apache Hadoop方案為例,介紹以HDFS(分布式文件系統(tǒng))、Hbase(分布式的、面向列)開源數(shù)據(jù)庫和MapReduce(映射和歸約)編程模型為核心,實(shí)現(xiàn)內(nèi)部審計(jì)平臺(tái)的數(shù)據(jù)存儲(chǔ)架構(gòu)。這一方案的硬件和軟件具備容錯(cuò)性高、擴(kuò)展性強(qiáng)、安裝部署便捷等優(yōu)點(diǎn):HDFS在為審計(jì)主體提供高吞吐量的流式訪問的前提下對(duì)服務(wù)器硬件的配置要求較低;采用Hbase數(shù)據(jù)庫能夠向下兼容傳統(tǒng)數(shù)據(jù)庫,方便整合集團(tuán)各個(gè)子公司原有的業(yè)務(wù)與財(cái)務(wù)系統(tǒng)。Map Reduce編程模型開發(fā)技術(shù)較為基礎(chǔ),方便內(nèi)部審計(jì)人員掌握。
3. 區(qū)塊鏈內(nèi)部審計(jì)數(shù)據(jù)分析階段。與審計(jì)預(yù)警機(jī)制類似,在同一區(qū)塊鏈上的一系列內(nèi)置智能合約可以自動(dòng)完成數(shù)據(jù)分析的基本任務(wù),而把需要職業(yè)審慎與專業(yè)判斷的工作自動(dòng)提交給內(nèi)審人員,極大地提高了審計(jì)效率。智能合約屬于一種典型的計(jì)算機(jī)協(xié)議,其主要目的在于實(shí)現(xiàn)信息化傳播與驗(yàn)證等。相對(duì)而言,傳統(tǒng)的內(nèi)部審計(jì)利用數(shù)據(jù)分析則需要自行學(xué)習(xí)數(shù)據(jù)挖掘、統(tǒng)計(jì)描述及結(jié)果可視化等技術(shù)。其中,內(nèi)審人員使用數(shù)據(jù)挖掘是在大量的集團(tuán)企業(yè)數(shù)據(jù)中利用算法搜索關(guān)鍵信息,以發(fā)現(xiàn)審計(jì)疑點(diǎn)的技術(shù)。一般包括統(tǒng)計(jì)描述、文本分析、多媒體與社交網(wǎng)絡(luò)數(shù)據(jù)、機(jī)器學(xué)習(xí)等技術(shù),屬于審計(jì)人員較難掌握的技術(shù)。此外,區(qū)塊鏈內(nèi)部審計(jì)平臺(tái)還具備優(yōu)良的數(shù)據(jù)可視化功能,其能夠通過相應(yīng)的方式,將審計(jì)數(shù)據(jù)以文件、圖像、地圖、表格等形式輸出。現(xiàn)階段,還能夠提供多種操作便利的方式,從而為審計(jì)主體使用,其不僅能用于數(shù)據(jù)呈現(xiàn),還可以在建模分析中使用。
(二)區(qū)塊鏈內(nèi)部審計(jì)平臺(tái)的應(yīng)用流程
隨著區(qū)塊鏈技術(shù)的長(zhǎng)足進(jìn)步及商業(yè)智能合約的嵌入,當(dāng)前的內(nèi)部審計(jì)模式可能會(huì)發(fā)生根本性變革,區(qū)塊鏈技術(shù)的應(yīng)用可大大提高審計(jì)效率與質(zhì)量。根據(jù)德勤Rubix平臺(tái)的成功區(qū)塊鏈應(yīng)用經(jīng)驗(yàn),本文將其實(shí)踐證明可靠的智能合約整合進(jìn)入集團(tuán)企業(yè)內(nèi)部審計(jì)的應(yīng)用流程中,所構(gòu)建的集團(tuán)企業(yè)內(nèi)部審計(jì)應(yīng)用架構(gòu)如圖4所示,數(shù)據(jù)層面主要包含如下內(nèi)容:區(qū)塊鏈數(shù)據(jù)、智能合約、智能支付。
1. 區(qū)塊鏈數(shù)據(jù)層。屬于一種典型的商業(yè)信息系統(tǒng),能將系統(tǒng)所用的各類數(shù)據(jù)進(jìn)行有效整理與統(tǒng)計(jì),如企業(yè)業(yè)務(wù)系統(tǒng)信息、財(cái)務(wù)系統(tǒng)數(shù)據(jù),同時(shí)也能采集到不同業(yè)務(wù)系統(tǒng)甚至外部的非財(cái)務(wù)信息。此外,還能針對(duì)實(shí)際業(yè)務(wù)流程的系統(tǒng)日志進(jìn)行相應(yīng)信息的提煉,確保上述信息的真實(shí)性。需要注意的是,在區(qū)塊鏈體系當(dāng)中,各類記賬規(guī)則已被內(nèi)化于底層協(xié)議信息化當(dāng)中,并借助AI技術(shù),實(shí)現(xiàn)對(duì)傳統(tǒng)審計(jì)方式的優(yōu)化與改進(jìn),提升審計(jì)工作的自動(dòng)化程度。同時(shí),還能為內(nèi)部審計(jì)提供更加科學(xué)、全面的分析維度,以實(shí)現(xiàn)對(duì)整個(gè)集團(tuán)運(yùn)營的審計(jì)與分析。
2. 智能合約控制層。主要借助智能合約來完成相關(guān)的控制工作,如連續(xù)數(shù)據(jù)審計(jì)、連續(xù)控制監(jiān)測(cè)(CCM)、審計(jì)數(shù)據(jù)分析等。在通過過程挖掘模型檢測(cè)發(fā)現(xiàn)企業(yè)存在不合規(guī)定的行為時(shí),能自動(dòng)化實(shí)現(xiàn)事務(wù)撤銷。通過過程挖掘和實(shí)時(shí)異常分析,實(shí)現(xiàn)區(qū)塊鏈數(shù)據(jù)和企業(yè)數(shù)據(jù)的有效對(duì)接,以確保系統(tǒng)數(shù)據(jù)的準(zhǔn)確性。需要注意的是,以上服務(wù)都能借助程序分析來完成,且可與現(xiàn)有智能合約融合,進(jìn)而實(shí)現(xiàn)在集團(tuán)企業(yè)的區(qū)塊鏈上的連接,從而為風(fēng)險(xiǎn)識(shí)別、詐騙檢測(cè)等提供依據(jù)來源,實(shí)現(xiàn)防患未然的事前預(yù)警。通過德勤 Rubix 系統(tǒng)記錄的經(jīng)濟(jì)業(yè)務(wù),可以把審計(jì)活動(dòng)前移,實(shí)現(xiàn)事前預(yù)警,提前防止風(fēng)險(xiǎn)的發(fā)生。如利用審計(jì)數(shù)據(jù)分析技術(shù)持續(xù)對(duì)供應(yīng)商的媒體報(bào)道進(jìn)行輿情監(jiān)測(cè)等,這類非財(cái)務(wù)信息全部會(huì)公開存儲(chǔ)在區(qū)塊鏈系統(tǒng)中,形成了隱形的供應(yīng)商信用評(píng)級(jí)信息。此外,根據(jù)區(qū)塊鏈數(shù)據(jù)真實(shí)透明、無法篡改及實(shí)時(shí)更新的特性,可以將具有“黑歷史”的供應(yīng)商排除在備選招標(biāo)庫之外,直接避免與此類供應(yīng)商進(jìn)行往來。內(nèi)部審計(jì)人員通過區(qū)塊鏈技術(shù)對(duì)企業(yè)的利益相關(guān)者進(jìn)行治理,為企業(yè)的風(fēng)險(xiǎn)管理活動(dòng)直接增加價(jià)值。
3. 智能合約支付層。由于集團(tuán)總部與子公司處于同一區(qū)塊鏈,因此內(nèi)嵌的智能合約可以監(jiān)控集團(tuán)與子公司項(xiàng)目的進(jìn)度,在對(duì)應(yīng)的服務(wù)工作結(jié)束后便能進(jìn)入支付程序。現(xiàn)階段,網(wǎng)絡(luò)信息技術(shù)發(fā)展勢(shì)頭強(qiáng)勁,通過智能合約能夠?qū)崿F(xiàn)對(duì)公司數(shù)字錢包的有效控制,在識(shí)別出母公司交易結(jié)束后,便可把加密貨幣金額發(fā)送至子公司錢包,確保交易環(huán)節(jié)的自動(dòng)化。相反,如果交易雙方?jīng)]有如約完成交易,鏈條上的其他參與者(如內(nèi)審、財(cái)務(wù))等節(jié)點(diǎn)就拒絕確認(rèn)交易,同時(shí)向內(nèi)部審計(jì)機(jī)構(gòu)自動(dòng)提交風(fēng)險(xiǎn)預(yù)警。
三、區(qū)塊鏈內(nèi)部審計(jì)平臺(tái)的績(jī)效評(píng)價(jià)
區(qū)塊鏈技術(shù)的應(yīng)用,改進(jìn)了集團(tuán)企業(yè)內(nèi)部審計(jì)的質(zhì)量和效率,有助于降低集團(tuán)企業(yè)大數(shù)據(jù)的交易成本、提高審計(jì)效益,同時(shí)能有效控制審計(jì)風(fēng)險(xiǎn),優(yōu)化內(nèi)部審計(jì)預(yù)警機(jī)制,為審計(jì)實(shí)時(shí)監(jiān)督系統(tǒng)的構(gòu)建提供技術(shù)實(shí)現(xiàn)原理。為系統(tǒng)、準(zhǔn)確評(píng)價(jià)改進(jìn)效果,可采用指標(biāo)分析法對(duì)質(zhì)量、效率與可持續(xù)性三方面進(jìn)行績(jī)效評(píng)價(jià),如表1所示。
首先,集團(tuán)企業(yè)的內(nèi)部審計(jì)平臺(tái)設(shè)計(jì)與建設(shè)是否合規(guī),是其質(zhì)量保障的先決條件,區(qū)塊鏈與內(nèi)部審計(jì)整合的技術(shù)規(guī)范與風(fēng)險(xiǎn)控制可以相應(yīng)地轉(zhuǎn)換為區(qū)塊鏈內(nèi)部審計(jì)質(zhì)量。因此,采用系統(tǒng)合規(guī)性、控制活動(dòng)有效性和可審計(jì)性等指標(biāo)評(píng)估其質(zhì)量。其次,區(qū)塊鏈內(nèi)部審計(jì)應(yīng)在完成監(jiān)督的同時(shí)使集團(tuán)預(yù)算資金效益最大化,有助于優(yōu)化組織治理,所以需要將實(shí)時(shí)監(jiān)控廣度與審計(jì)預(yù)警深度作為審計(jì)平臺(tái)的產(chǎn)出指標(biāo),同時(shí)考慮區(qū)塊鏈內(nèi)部審計(jì)平臺(tái)的上線成本,綜合投入產(chǎn)出進(jìn)行效率評(píng)估。最后,集團(tuán)企業(yè)需要考慮審計(jì)平臺(tái)的可持續(xù)性。一是盡管信息技術(shù)迭代式發(fā)展帶來了諸多紅利,但是企業(yè)一味求新立異進(jìn)行應(yīng)用會(huì)導(dǎo)致較高的系統(tǒng)落地成本,因此系統(tǒng)維護(hù)、升級(jí)的預(yù)算經(jīng)費(fèi)與升級(jí)周期成為考核其可持續(xù)性的重要指標(biāo)。二是內(nèi)部審計(jì)需要深入集團(tuán)企業(yè)業(yè)務(wù)全程,因此應(yīng)預(yù)留其他信息系統(tǒng)的接口,以便區(qū)塊鏈審計(jì)平臺(tái)能夠持續(xù)與其他系統(tǒng)相兼容。
(作者單位:西南政法大學(xué)商學(xué)院 對(duì)外經(jīng)濟(jì)貿(mào)易大學(xué)國際商學(xué)院,郵政編碼:401120,電子郵箱:drbrucehuang@hotmail.com)
主要參考文獻(xiàn)
陳偉,SMIELIAUSKAS Wally.大數(shù)據(jù)環(huán)境下的電子數(shù)據(jù)審計(jì):機(jī)遇、挑戰(zhàn)與方法[J].計(jì)算機(jī)科學(xué), 2016(1):8-13+34
何東,卡爾·哈伯梅爾,羅斯·萊科等.虛擬貨幣及其擴(kuò)展:初步思考[J].金融監(jiān)管研究, 2016(4)
孫航.企業(yè)集團(tuán)財(cái)務(wù)公司風(fēng)險(xiǎn)管理信息化思路[J].中國內(nèi)部審計(jì), 2019(3):88-93
吳勇,周才力,何長(zhǎng)添,朱衛(wèi)東.基于區(qū)塊鏈技術(shù)的審計(jì)模式變革研究:一個(gè)整合性分析框架[J].中國注冊(cè)會(huì)計(jì)師, 2019(7):85-91
鄭偉,張立民,楊莉.試析大數(shù)據(jù)環(huán)境下的數(shù)據(jù)式審計(jì)模式[J].審計(jì)研究, 2016(4):20-27