ProfDirector
前往频道在 Telegram
В моем канале все, о чем нужно знать независимому директору и не только: 1. Корпоративное управление 2.Стратегический менеджмент 3.Финансовый менеджмент, МСФО 4. HR 5. Организация системы управления рисками, внутреннего контроля и внутреннего аудита
显示更多未指定国家未指定类别
225
订阅者
-124 小时
无数据7 天
-130 天
帖子存档
225
когда аудит временно выполняет функции второй линии;
как избежать конфликта интересов;
какие защитные механизмы применять;
как информировать Совет директоров.
Это делает документ значительно более прикладным.
8. Признано, что модель должна адаптироваться под организацию
Вместо жесткого подхода документ прямо говорит:
не существует единственной правильной структуры.
Структура зависит от:
отрасли;
размера организации;
зрелости управления рисками;
требований регуляторов;
уровня рисков.
🔥Кому будет особенно полезен
Документ будет полезен прежде всего:
Совету директоров
организация системы корпоративного управления;
распределение ответственности;
взаимодействие с комитетом по аудиту.
Руководителям внутреннего аудита (CAE)
Это один из ключевых документов последних лет для профессии.
Он объясняет:
новую роль внутреннего аудита;
консультирование без утраты независимости;
интеграцию системы assurance.
Комплаенс-службам
Документ помогает определить:
место комплаенса во второй линии;
взаимодействие с внутренним аудитом;
границы консультирования.
Руководителям подразделений риск-менеджмента
Особенно в части:
взаимодействия с первой линией;
совместной работы с внутренним аудитом;
Integrated Assurance.
Банкам и финансовым организациям
Документ особенно актуален для банков, поскольку их модель управления уже строится вокруг трех линий защиты. Для банков Республики Беларусь он может использоваться как методическая основа при построении СУРиВК, распределении ролей между первой, второй и третьей линиями, а также при разработке карт гарантий (Assurance Map) и механизмов координации между подразделениями риска, комплаенса и внутреннего аудита.
🎯Общая оценка
Это не революция, а эволюция модели Three Lines. Базовая архитектура остается прежней, однако документ значительно усиливает ее практическую ценность. Наиболее значимые нововведения — четкое разграничение Assurance и Advice, развитие концепции Integrated Assurance, расширение роли второй линии и закрепление за внутренним аудитом функции интегратора системы гарантий. Для организаций с развитой системой управления рисками, особенно банков и других финансовых институтов, это один из наиболее важных методических документов IIA последних лет.
225
#корпоративноеуправление
#Аудит
#рискменеджмент
⬆️Этот документ “Assurance and Advice in Support of Effective Governance. Three Lines Model. Statement of Position” (The IIA, 2026) представляет собой новую официальную позицию Института внутренних аудиторов (IIA), которая заменяет предыдущий документ по модели «Трех линий» и развивает модель с учетом современных требований корпоративного управления. Документ не меняет фундаментальную концепцию Three Lines Model, но существенно расширяет ее практическое применение. tlm_assurance_advice_support_effective_gov_en.pdf
⁉️О чем документ
Основная цель документа — показать, как первая, вторая и третья линии защиты совместно создают систему гарантий (assurance) и консультационной поддержки (advice) для совета директоров и высшего руководства.
Если предыдущая модель отвечала на вопрос:
«Кто за что отвечает?»
то новая версия отвечает на более широкий вопрос:
«Как все линии вместе обеспечивают эффективное корпоративное управление?» tlm_assurance_advice_support_effective_gov_en.pdf
Документ подробно рассматривает:
роли первой, второй и третьей линий;
различия между assurance и advisory;
требования к независимости;
взаимодействие между линиями;
интегрированное обеспечение гарантий (Integrated Assurance);
практические сценарии, когда функции могут пересекаться;
роль внутреннего аудита как интегратора всей системы гарантий.
‼️Что изменилось по сравнению с предыдущей версией (2020)
Изменений достаточно много.
1. Акцент сместился с «трех линий защиты» на систему гарантий и консультаций
Это самое заметное изменение.
В версии 2020 основной упор делался на:
распределение ответственности;
роли линий защиты.
В новой версии основная идея звучит иначе:
организация должна получать одновременно:
независимые гарантии (Assurance)
профессиональные консультации (Advice)
и именно их комбинация обеспечивает эффективное управление.
2. Значительно расширена роль второй линии
Раньше:
вторая линия в основном рассматривалась как:
риск-менеджмент;
комплаенс;
контроль.
Теперь ей официально придается роль:
экспертной поддержки;
консультанта;
функции challenge;
тематического мониторинга;
специализированной экспертизы.
Для банков это означает признание более широкой роли:
Compliance;
Operational Risk;
Information Security;
Financial Crime;
AML;
Cyber Risk.
3. Впервые подробно раскрыто различие между Assurance и Advisory
В старой версии эта тема практически отсутствовала.
Теперь выделена отдельная глава.
Документ объясняет:
Assurance
подтверждает эффективность процессов;
требует независимости;
не допускает проверки собственной работы.
Advice
помогает улучшать процессы;
допускает совместную работу с менеджментом;
требует специальных защитных механизмов.
Это особенно важно для внутренних аудиторов и комплаенс-подразделений.
4. Намного сильнее раскрыта тема независимости
Предыдущая версия говорила о независимости достаточно кратко.
Теперь описаны конкретные элементы:
линии подчиненности;
полномочия;
доступ ко всей информации;
бюджет;
кадровая независимость;
защита от давления;
предотвращение самооценки собственной деятельности.
Это одна из самых сильных частей нового документа.
5. Появилась концепция Integrated Assurance
Это одно из наиболее важных нововведений.
Теперь рекомендуется:
координировать планы проверок;
использовать Assurance Map;
обмениваться результатами;
избегать дублирования;
формировать единую картину рисков для Совета директоров.
Для крупных банков это особенно актуально.
6. Внутренний аудит официально назван интегратором системы гарантий
Раньше аудит назывался независимой третьей линией.
Теперь добавлена новая роль:
Internal Audit — Integrator of Assurance.
То есть именно внутренний аудит:
объединяет информацию;
анализирует работу всех линий;
представляет Совету целостную картину эффективности управления.
7. Добавлены практические сценарии
Раньше модель была преимущественно теоретической.
Теперь документ рассматривает реальные ситуации:
когда руководитель внутреннего аудита одновременно курирует комплаенс;
225
#риски
⬆️Документ «RISK-ACADEMY’s Guide to Being a Risk Manager» — это практическое руководство для риск-менеджеров, подготовленное RISK-ACADEMY под руководством Алекса Сидоренко. Его главная цель — показать, какие ошибки чаще всего допускают руководители функции управления рисками и как превратить риск-менеджмент в инструмент поддержки принятия управленческих решений, а не просто в функцию контроля. Ричи.pdf
⁉️О чем документ
Руководство построено вокруг четырех ключевых ошибок, которые снижают эффективность системы управления рисками:
1️⃣Недостаточная компетенция команды по управлению рисками — автор объясняет, какими знаниями должна обладать современная команда: теория вероятностей, корпоративные финансы, моделирование рисков, психология принятия решений, анализ данных, ИИ и понимание бизнеса. Ричи.pdf
2️⃣Слабое взаимодействие с бизнесом и заинтересованными сторонами — рассматриваются подходы к работе с руководством компании, регуляторами, аудиторами и развитию профессионального сообщества риск-менеджеров. Ричи.pdf
3️⃣Изолированность риск-менеджмента от процессов принятия решений — автор показывает, как интегрировать риск-аппетит в стратегическое управление, поддерживать принятие решений и демонстрировать измеримую ценность функции управления рисками. Ричи.pdf
4️⃣Игнорирование организационной политики — подробно объясняется влияние когнитивных искажений, внутренних интересов, сопротивления изменениям и недостатка прозрачности на эффективность управления рисками. Ричи.pdf
⚠️Кроме того, руководство:
критикует чрезмерное использование качественных методов оценки рисков (например, традиционных heat maps) и рекомендует переходить к количественным методам анализа;
приводит практический пример внедрения количественного анализа рисков в международной промышленной компании;
содержит пошаговый план развития функции управления рисками и перечень дополнительных профессиональных материалов.
🎯Кому будет полезен
Документ особенно полезен:
Директорам по рискам (CRO) и руководителям подразделений управления рисками.
Специалистам по корпоративному риск-менеджменту (ERM), которые развивают систему управления рисками.
Комплаенс-офицерам и специалистам внутреннего контроля, стремящимся интегрировать управление рисками в процессы принятия решений.
Внутренним аудиторам, оценивающим зрелость системы управления рисками.
Членам правления и советов директоров, которым необходимо понимать, каким образом риск-менеджмент создает ценность для бизнеса.
Консультантам по корпоративному управлению, внутреннему контролю и управлению рисками.
🔥Почему документ особенно актуален для банков
Учитывая ваши задачи по разработке методологии СУРиВК и управлению рисками для банков Республики Беларусь, этот документ представляет особую ценность. Он предлагает современные международные подходы к:
интеграции управления рисками в стратегическое и операционное управление;
формированию риск-аппетита;
развитию культуры принятия решений на основе рисков;
применению количественных методов оценки рисков вместо исключительно качественных оценок;
повышению роли риск-менеджмента как партнера бизнеса, а не только контрольной функции. Ричи.pdf
Это не академический учебник, а практическое руководство, ориентированное на внедрение современных международных практик корпоративного управления рисками и повышение эффективности функции риск-менеджмента.
225
⬆️Документ “Managing Internal Audit Function Risks” (2024), подготовленный Институтом внутренних аудиторов Австралии (IIA Australia), посвящен построению системы управления рисками самой функции внутреннего аудита. Его ключевая идея заключается в том, что внутренний аудит должен не только оценивать риски организации, но и управлять собственными рисками, которые могут снизить его независимость, эффективность и доверие к результатам проверок.
⁉️О чем документ
В документе подробно рассматриваются:
1️⃣Основные категории рисков функции внутреннего аудита:
стратегические (ожидания заинтересованных сторон, репутация, организационная структура);
операционные (планирование аудитов, качество проверок, управление персоналом, мошенничество, ошибки в отчетности);
финансовые (бюджетирование);
комплаенс-риски (несоответствие международным стандартам внутреннего аудита и требованиям регуляторов).
2️⃣Пошаговую методологию управления рисками внутреннего аудита, включающую:
идентификацию рисков;
оценку вероятности и последствий;
приоритизацию;
выбор мер управления и контрольных процедур;
постоянный мониторинг с использованием реестра рисков и ключевых индикаторов риска (KRI).
3️⃣Практические рекомендации, включая:
примеры реестра рисков;
матрицу «риск – контроль» (Risk & Control Matrix);
примеры контрольных мероприятий;
рекомендации по мониторингу эффективности функции внутреннего аудита.
🔥Кому будет полезен
Документ представляет особую ценность для:
руководителей служб внутреннего аудита (Chief Audit Executive);
внутренних аудиторов;
подразделений управления рисками и комплаенс;
членов комитетов по аудиту и советов директоров;
банков, страховых компаний и других финансовых организаций;
компаний, внедряющих или совершенствующих систему корпоративного управления в соответствии с Global Internal Audit Standards 2024.
🎯Практическая ценность
Для организаций документ является готовым методическим пособием, позволяющим:
разработать реестр рисков службы внутреннего аудита;
внедрить систему контроля качества работы внутреннего аудита;
определить ключевые показатели риска (KRI) для подразделения внутреннего аудита;
повысить соответствие международным стандартам IIA;
укрепить доверие совета директоров и регуляторов к работе внутреннего аудита.
Если ваша цель — создание современной системы корпоративного управления, риск-менеджмента и внутреннего контроля, особенно в банке или другой финансовой организации, этот документ можно использовать как практическое руководство по организации управления рисками функции внутреннего аудита.
225
⬆️Этот документ представляет собой чек-лист для экспресс-оценки зрелости комплаенс-системы компании. Он содержит 47 контрольных вопросов, позволяющих определить, какие ключевые элементы корпоративного комплаенса уже внедрены, а какие требуют разработки или совершенствования.
⁉️О чем чек-лист
Документ охватывает практически все основные направления современной системы комплаенса:
✔️Защита коммерческой тайны — наличие положений, соглашений о неразглашении, контроль режима конфиденциальности.
✔️Охрана труда и безопасность персонала — система охраны труда, обучение сотрудников, действия при чрезвычайных ситуациях, наличие средств первой помощи.
✔️Защита персональных данных — политика обработки данных, оценка угроз, применение технических средств защиты.
✔️Проверка контрагентов (Due Diligence) — процедуры проверки, обучение сотрудников, взаимодействие с партнерами.
✔️Антикоррупционный комплаенс — антикоррупционная политика, обучение персонала, выявление коррупционных рисков, работа с контрагентами.
✔️Антимонопольный комплаенс — политика, контроль соблюдения требований, управление регуляторными рисками.
✔️Информационная политика и управление персоналом — раскрытие информации, управление эффективностью, обеспечение непрерывности деятельности.
✔️Корпоративная этика и конфликт интересов — кодекс этики, механизмы предотвращения и раскрытия конфликтов интересов.
✔️Налоговый комплаенс — внутренние процедуры, обучение сотрудников, взаимодействие с налоговыми органами.
✔️Форензик и внутренние расследования — порядок проведения расследований, фиксация мошенничества и передача материалов в правоохранительные органы.
🎯Кому будет полезен
Этот чек-лист особенно полезен:
руководителям компаний, которые хотят оценить уровень корпоративного управления;
комплаенс-офицерам и руководителям служб комплаенса для проведения первичной диагностики;
внутренним аудиторам и службам внутреннего контроля;
специалистам по управлению рисками;
юридическим департаментам;
специалистам по информационной безопасности и защите персональных данных;
консультантам, внедряющим системы комплаенса;
членам советов директоров и комитетов по аудиту для оценки корпоративного управления.
💰Практическая ценность
Чек-лист подходит как инструмент экспресс-аудита: ответы «Да/Нет» позволяют быстро определить пробелы в системе комплаенса и сформировать план мероприятий по ее развитию.
⚠️При этом документ имеет ряд ограничений:
он не оценивает эффективность внедренных процедур, а лишь фиксирует их наличие;
не содержит критериев зрелости системы;
не учитывает современные международные стандарты, такие как ISO 37301 (Compliance Management Systems) и ISO 37001 (Anti-Bribery Management Systems);
ориентирован преимущественно на формальную проверку наличия внутренних документов.
‼️Если адаптировать этот чек-лист под требования международной практики (например, добавить оценку культуры комплаенса, риск-ориентированного подхода, «tone from the top», эффективность обучения, работу каналов информирования и систему мониторинга), он может стать полноценным инструментом оценки зрелости комплаенс-системы организации.
225
⠀
Прямой эфир "Совещания. Куда уплывают время, деньги и управляемость команды"
🗓 09.07.2026, четверг
🕢 12:30-13:00
👩🎓 Татьяна Елисеева-Бузыкина и Ольга Германович
⭕️ Эфир в Instagram glabis.bel
- Когда же это наконец закончится и можно будет пойти спокойно поработать...
- Опять начался театр одного актёра и никто его "не заткнёт"...
- Ну сколько можно из пустого в порожнее переливать...
- ....
Вам знакомы такие мысли? Совещания - боль многих компаний. Но тем не менее изменить ситуацию можно, маленькими шагам, нужно всего два пункта: знать ЧТО делать и КОГДА делать.
Приходите на эфир наших коллег из компании Glabis (Корпоративное обучение) - и вы получите как минимум 3 шага с чего можно начать, чтобы сдвинуть гору с места.
Вы также можете задать свой вопрос по теме совещаний, написав им прямо в эфире либо заранее по ссылке без каких-либо регистраций.
Подключение к эфиру по ссылке glabis.bel.
225
⠀
Прямой эфир "Совещания. Куда уплывают время, деньги и управляемость команды"
🗓 09.07.2026, четверг
🕢 12:30-13:00
👩🎓 Татьяна Елисеева-Бузыкина и Ольга Германович
⭕️ Эфир в Instagram glabis.bel
- Когда же это наконец закончится и можно будет пойти спокойно поработать...
- Опять начался театр одного актёра и никто его "не заткнёт"...
- Ну сколько можно из пустого в порожнее переливать...
- ....
Вам знакомы такие мысли? Совещания - боль многих компаний. Но тем не менее изменить ситуацию можно, маленькими шагам, нужно всего два пункта: знать ЧТО делать и КОГДА делать.
Приходите на эфир наших коллег из компании Glabis (Корпоративное обучение) - и вы получите как минимум 3 шага с чего можно начать, чтобы сдвинуть гору с места.
Вы также можете задать свой вопрос по теме совещаний, написав им прямо в эфире либо заранее по ссылке без каких-либо регистраций.
Подключение к эфиру по ссылке glabis.bel.
225
#МСФО #IFRS20 #ФинансоваяОтчетность #Энергетика #ТарифноеРегулирование #CFO #Бухгалтерия #Аудит #КорпоративныеФинансы
📘 IFRS 20 «Регуляторные активы и обязательства» — новый стандарт для регулируемых отраслей
С 1 января 2029 года вступает в силу новый стандарт МСФО IFRS 20 Regulatory Assets and Regulatory Liabilities, который заменит временный подход IFRS 14.
🔹 Для кого актуален?
Компаний, работающих в условиях тарифного регулирования, где цены на товары или услуги устанавливаются или утверждаются регулятором:
• энергетика и электросети;
• газораспределение;
• водоснабжение и водоотведение;
• теплоснабжение;
• отдельные транспортные и коммунальные компании.
🔹 Что меняется?
Стандарт требует признавать:
✅ регуляторные активы — право на получение дополнительной выручки в будущем через тарифы;
✅ регуляторные обязательства — обязанность вернуть потребителям ранее полученные суммы через снижение будущих тарифов.
Цель — показать экономический эффект тарифного регулирования в финансовой отчетности более прозрачно и сопоставимо.
🔹 Как начать подготовку к переходу?
1️⃣ Проанализировать действующие тарифные соглашения и решения регулятора.
2️⃣ Определить механизмы возмещения затрат и возврата доходов через будущие тарифы.
3️⃣ Провести инвентаризацию существующих временных разниц, связанных с регулированием.
4️⃣ Оценить влияние на финансовые показатели, EBITDA, прибыль и капитал.
5️⃣ Подготовить учетную политику и доработать ИТ-системы для сбора необходимых данных.
📌 Чем раньше компания начнет анализ регуляторных механизмов, тем проще будет переход на новый стандарт и раскрытие информации инвесторам.
225
Repost from CGI Russia
21 мая 2026 Деловая платформа CGCI и компания "Горизонт КФ" провели экспертную сессию "Система внутреннего контроля и управления рисками" для членов советов директоров и топ-менеджмента. Пресс-релиз и материалы мероприятия (доступны для членов Делового клуба CGCI и участников сессии) - на сайте CGCI.
225
#корпоративноеуправление
😉И по традиции : ключевые идеи исследования «From Risk to Resilience: New Approaches to Navigating Disruption in Asia» (McKinsey, 2026):
1. Устойчивость становится стратегическим преимуществом
Авторы утверждают, что в условиях геополитической нестабильности, климатических угроз, киберрисков и экономической неопределенности устойчивость (resilience) перестала быть лишь инструментом управления рисками и стала источником конкурентного преимущества. Компании, которые быстрее адаптируются к кризисам, показывают более высокие темпы роста выручки и прибыли.
2. Азия сталкивается с уникальным сочетанием рисков
Для региона характерны:
высокая подверженность природным катастрофам и климатическим изменениям;
геополитическая напряженность и торговые конфликты;
различия в уровне экономического развития стран;
высокая концентрация киберугроз из-за цифровизации экономики.
При этом риски становятся всё более взаимосвязанными и системными, что требует комплексного подхода к управлению ими.
3. Устойчивость должна охватывать шесть измерений
Авторы выделяют шесть ключевых компонентов организационной устойчивости:
Финансовая устойчивость — достаточный капитал и ликвидность.
Операционная устойчивость — надежность цепочек поставок и процессов.
Цифровая и технологическая устойчивость — защита от киберугроз и отказов ИТ-систем.
Организационная устойчивость — эффективное управление талантами и принятие решений.
Репутационная устойчивость — доверие заинтересованных сторон и ESG-повестка.
Устойчивость бизнес-модели — способность адаптироваться к изменениям рынка и технологий.
4. Четыре ключевых фактора повышения устойчивости
Успешные организации развивают:
простоту (simplicity) — сокращение сложности процессов и структур;
гибкость (agility) — быстрое перераспределение ресурсов и изменение моделей бизнеса;
ориентацию на изменения (change mindset) — культуру обучения и адаптации;
инновационность (innovation) — использование новых технологий, включая ИИ.
5. Устойчивость требует постоянного развития, а не разовых мер
Авторы предлагают трехэтапный подход:
Шаг 1. Развитие способности предвидеть угрозы
диагностика уязвимостей;
сценарный анализ;
стресс-тестирование;
системы раннего предупреждения.
Шаг 2. Формирование способности эффективно реагировать
кризисные планы;
межфункциональные команды;
диверсификация поставщиков;
технологическая и организационная избыточность.
Шаг 3. Институционализация адаптации
После кризиса организация должна не возвращаться к старым практикам, а закреплять новые навыки, внедрять инновации и использовать накопленный опыт для дальнейшего развития.
6. Главный вывод
Лидеры устойчивости рассматривают кризисы не только как угрозу, но и как возможность для трансформации. Они встраивают механизмы предвидения, реагирования и адаптации в повседневную деятельность компании, превращая неопределенность в источник долгосрочной ценности и роста.
225
#корпоративноеуправление
🏆Устойчивость — новый источник конкурентного преимущества
Еще недавно устойчивость бизнеса воспринималась как защита от рисков. Сегодня это фактор роста.
Согласно исследованию ⬆️McKinsey «From Risk to Resilience», компании, которые быстрее других адаптировались к кризисам и рыночным шокам, демонстрировали более высокие показатели выручки и прибыли по сравнению с конкурентами.
⚠️Что изменилось?
Современные риски больше не существуют по отдельности. Геополитика влияет на цепочки поставок. Климатические события усиливают финансовое давление. Киберугрозы способны остановить операционную деятельность.
Поэтому устойчивость перестала быть задачей службы рисков и стала задачей всей организации.
‼️Лидеры рынка развивают устойчивость сразу по шести направлениям:
• финансовая устойчивость;
• операционная устойчивость;
• технологическая устойчивость;
• организационная устойчивость;
• репутационная устойчивость;
• устойчивость бизнес-модели.
🎯Главный вывод исследования: выигрывают не те компании, которые лучше прогнозируют будущее, а те, которые быстрее адаптируются к нему.
⁉️Вопрос для обсуждения:
Какая из шести составляющих устойчивости сегодня является самым слабым звеном в вашей организации?
225
Repost from N/a
Доверяй человеку, проверяй алгоритм
Фраза «доверяй, но проверяй» появилась в переговорах между людьми. Рейган выучил её для разговоров с Горбачёвым о ядерном оружии - два лидера враждующих сверхдержав не доверяли друг другу политически, но оба понимали, что есть честность и порядочность, и что нарушенное слово стоит дорого.
На базовом, человеческом уровне между людьми есть исходное доверие - просто потому, что у нас общие представления о честности, порядочности и приличии.
Но даже этого доверия часто недостаточно: интересы расходятся, случаются ошибки, а порой и намеренный обман. Поэтому к базовому доверию добавляют проверку.
С искусственным интеллектом всё иначе. У него нет базовой честности или порядочности - эти категории к нему просто не применимы. Модель просто подбирает самое вероятное продолжение текста, опираясь на данные, на которых обучалась.
Deloitte готовила для правительства Австралии отчёт по системе автоматических штрафов в соцзащите - контракт на 440 тысяч австралийских долларов. В готовом документе нашли ссылки на исследования, которых не существует, и цитату из судебного решения, которой никто не произносил. Один из источников - книга, которой не существует и которую отчёт приписал реальному профессору права из Сиднея. Deloitte вернула последний платёж - около 97 тысяч австралийских долларов.
С KPMG история получилась ещё показательнее. В отчёте про агентный ИИ было 45 ссылок на источники. После независимой проверки точными оказались только пять. Остальные ссылки содержали ошибки, неточности или ссылки на материалы, которые не удалось подтвердить. Характер многих ошибок оказался очень похож на типичные галлюцинации генеративных моделей. В отчёте даже написали, что у Emirates есть чат-бот по имени Sara, который меняет билеты пассажирам. На самом деле Sara - робот-помощник в аэропорту и менять билеты не умеет вообще. KPMG в итоге убрала отчёт с сайта.
За годы работы в аудите я редко видела ошибки, которые возникали из-за незнания.
Гораздо чаще проблема была в другом: человек переставал задавать лишний вопрос или перепроверять то, что выглядело убедительно. У ИИ это получается особенно хорошо - уверенный тон, правильные термины, аккуратное оформление. Ничего, что обычно вызывает вопросы.
Похоже, истории Deloitte и KPMG - не случайность.
Этой весной британский регулятор аудита (FRC) выпустил отдельные рекомендации по использованию генеративного и агентного ИИ в аудите.
Регулятора беспокоит не сама технология, а момент, когда человек начинает доверять ей больше, чем собственному профессиональному суждению.
В руководстве FRC выделяют три типа риска - от неправильного применения результата ИИ до несоблюдения методологии проверки при применении ИИ. Формально отчёты Deloitte и KPMG не были аудиторскими заключениями, и это руководство к ним не относится. Но сработал именно последний из трёх рисков: в крупных аудиторских и консалтинговых компаниях обычно есть требования проверки и перепроверки готовых отчётов перед публикацией - это базовая часть профессии. В обоих случаях именно этот этап подвёл.
При всей новизне темы вывод получился неожиданно консервативным. Ответственность за результат всё равно несёт человек, который подписал отчёт - потому что именно ему доверяют те, кто будет этот отчёт читать и на него полагаться.
