ProfDirector
前往频道在 Telegram
В моем канале все, о чем нужно знать независимому директору и не только: 1. Корпоративное управление 2.Стратегический менеджмент 3.Финансовый менеджмент, МСФО 4. HR 5. Организация системы управления рисками, внутреннего контроля и внутреннего аудита
显示更多未指定国家未指定类别
225
订阅者
无数据24 小时
-17 天
-130 天
帖子存档
225
Компании, которые смогут встроить AI в существующие механизмы корпоративного управления, внутреннего контроля и риск-менеджмента, получат конкурентное преимущество.
Компании, которые будут воспринимать ИИ исключительно как технологический проект, столкнутся с ростом операционных, регуляторных и репутационных рисков.
ИИ требует не только Data Scientists.
ИИ требует Совета директоров, риск-менеджеров, внутреннего аудита, комплаенса и эффективной системы корпоративного управления.
Именно в этом состоит главный посыл COSO.
225
#RiskManagement
🤖 ИСКУССТВЕННЫЙ ИНТЕЛЛЕКТ БЕЗ УПРАВЛЕНИЯ РИСКАМИ — ЭТО НЕ ИННОВАЦИЯ, А НОВЫЙ ИСТОЧНИК ПРОБЛЕМ
COSO совместно с Deloitte выпустили крайне интересный документ: «Realize the Full Potential of Artificial Intelligence». Его главный тезис прост:
👉 Компании не смогут получить максимальную отдачу от ИИ, если будут рассматривать его исключительно как технологию.
ИИ необходимо рассматривать как объект корпоративного управления, внутреннего контроля и риск-менеджмента.
Сегодня многие организации активно внедряют AI для автоматизации процессов, прогнозирования, анализа данных, управления клиентскими отношениями, кибербезопасности и принятия решений. Однако вместе с преимуществами появляются новые риски:
• алгоритмическая предвзятость (bias);
• непрозрачность моделей («черный ящик»);
• ошибки в данных;
• нарушения конфиденциальности;
• кибератаки на модели;
• регуляторные риски;
• репутационные потери;
• ошибочные решения, принимаемые на основе рекомендаций ИИ.
Авторы документа подчеркивают: проблема большинства компаний заключается не в отсутствии технологий, а в отсутствии системы управления ИИ.
📌 COSO предлагает использовать классическую модель Enterprise Risk Management (ERM) для управления рисками искусственного интеллекта.
Фактически речь идет о распространении пяти компонентов COSO ERM на все инициативы в области ИИ:
1️⃣ Governance & Culture (Управление и культура)
Совет директоров и высшее руководство должны понимать, где и как используется ИИ в организации.
Возникают вопросы:
• Кто отвечает за риски ИИ?
• Кто контролирует качество данных?
• Кто оценивает этические последствия применения алгоритмов?
• Каким образом Совет директоров получает информацию о работе моделей?
Особенно актуален вывод исследования:
Только около четверти организаций имеют руководителя, формально отвечающего за риски ИИ.
2️⃣ Strategy & Objective Setting (Стратегия и постановка целей)
Каждая AI-инициатива должна быть связана со стратегией компании.
Недостаточно внедрить ИИ потому, что это модно.
Необходимо определить:
• какую бизнес-проблему решает модель;
• какие риски возникают;
• насколько эти риски соответствуют риск-аппетиту организации;
• какую ценность создаст проект.
Авторы обращают внимание на важность оценки соотношения «риск — выгода» еще до запуска модели.
3️⃣ Performance (Результативность)
Одна из самых сильных частей документа.
COSO предлагает рассматривать каждый AI-алгоритм как объект постоянного контроля.
Необходимо регулярно проводить:
✅ проверку качества данных;
✅ тестирование модели;
✅ анализ предвзятости;
✅ оценку надежности результатов;
✅ мониторинг дрейфа модели (model drift);
✅ проверку устойчивости к киберугрозам.
Авторы подчеркивают:
Даже идеально работающая модель через некоторое время может начать принимать ошибочные решения из-за изменений во внешней среде или данных.
Поэтому контроль ИИ не может быть разовым мероприятием.
4️⃣ Review & Revision (Пересмотр и совершенствование)
ИИ требует постоянного пересмотра.
Меняются данные.
Меняются рынки.
Меняется регулирование.
Меняются сами алгоритмы.
Следовательно, система управления рисками ИИ также должна постоянно адаптироваться.
Особенно интересна рекомендация применять модель «трех линий защиты»:
• бизнес-владельцы AI-моделей;
• функции риск-менеджмента и комплаенса;
• внутренний аудит.
Таким образом ИИ становится полноценным объектом внутреннего контроля.
5️⃣ Information, Communication & Reporting (Информация и отчетность)
Высшее руководство и Совет директоров должны получать регулярную отчетность по AI-программам.
В такой отчетности рекомендуется отражать:
• ключевые показатели эффективности моделей;
• показатели риска;
• результаты тестирования;
• выявленные отклонения;
• инциденты;
• планы корректирующих действий.
Фактически COSO предлагает создавать отдельную систему отчетности по искусственному интеллекту.
🎯 Главный вывод документа
Риск заключается не в самом искусственном интеллекте.
Риск возникает тогда, когда организация внедряет ИИ быстрее, чем создает систему его управления.
225
Repost from N/a
Власть в бизнесе: что происходит за закрытыми дверями
Зачем нужен совет директоров, если бизнес и так растёт?
Кто такой независимый директор — и почему это не просто сильный топ-менеджер?
В какой момент собственник понимает, что больше не может принимать все решения в одиночку?
Елена Сельвич и Юлия Лахмоткина — каждая с более чем пятнадцатилетним опытом работы в советах директоров — говорят о корпоративном управлении без глянца и теории.
Ссылка на новый выпуск: https://youtu.be/F_tGzFKwpHA
📌Как на самом деле попадают в советы директоров.
📌Какие качества делают человека по-настоящему ценным для совета.
📌Почему недостаточно быть просто успешным руководителем — и что отличает человека, способного видеть компанию шире собственных интересов.
📌Что происходит за закрытыми дверями.
📌Как принимаются сложные решения.
И почему власть — это не только контроль, но и зрелость, ответственность и способность слышать других.
Разговор о бизнесе, людях и вещах, которым не учат ни в MBA, ни в учебниках по корпоративному управлению по ссылке.
225
#AI #PMI #ProjectManagement #RiskManagement #ArtificialIntelligence #Governance
🤖 PMI выпустил первый стандарт по применению ИИ в управлении портфелями, программами и проектами.
Главная идея документа — различать две роли ИИ:
• ИИ как инструмент повышения эффективности управления;
• ИИ как продукт, который создаётся и внедряется в рамках проекта.
Стандарт основан на 8 принципах, среди которых: стратегическая ценность, управление рисками, качество данных, этика, вовлечение заинтересованных сторон и концепция Human-in-the-Loop — обязательное сохранение человеческого контроля над значимыми решениями.
Особый акцент сделан на:
✅ качестве данных как фундаменте надежности ИИ;
✅ управлении рисками и соответствием требованиям;
✅ организационной готовности и культуре;
✅ построении бизнес-кейса перед внедрением ИИ.
Вывод PMI прост: сначала ценность для бизнеса, затем технологии. И на всех этапах — ответственность человека за решения, принимаемые с помощью ИИ.
225
#внутреннийаудит
#корпоративноеуправление
#риск
⬆️ Документ «Risk Culture Auditing 2024» подготовлен комитетом банковского сектора организации European Confederation of Institutes of Internal Auditing и посвящен аудиту риск-культуры в банках и финансовых организациях.
🎯Основная идея документа
Авторы рассматривают риск-культуру как один из ключевых факторов устойчивости банков после кризисов 2008 года, скандалов с LIBOR, отмыванием денег, краха Silicon Valley Bank и Credit Suisse. Риск-культура определяется как совокупность норм, поведения и отношений сотрудников к рискам, которая влияет на ежедневные решения в организации.
Что рассматривается в документе
1. Регуляторные требования к риск-культуре
Документ анализирует ожидания регуляторов, прежде всего:
European Central Bank;
European Banking Authority;
Financial Stability Board.
Ключевые элементы сильной риск-культуры:
Tone from the Top (пример руководства);
система стимулов и вознаграждения;
ответственность сотрудников;
открытая коммуникация и возможность конструктивно оспаривать решения.
2. Роли трех линий защиты
Документ описывает распределение ответственности между:
Первой линией — бизнесом и операционными подразделениями;
Второй линией — функциями риска и комплаенса;
Третьей линией — внутренним аудитом.
Особо подчеркивается, что риск-культура не является задачей только риск-менеджеров или аудиторов — она должна быть встроена во всю организацию.
3. Как внутреннему аудиту проверять риск-культуру
Это центральная часть документа.
Предлагаются различные подходы к аудиту:
отдельный тематический аудит риск-культуры;
аудит формальных драйверов риск-культуры (вознаграждение, управление, политики);
аудит высокорисковых процессов;
интеграция оценки риск-культуры в обычные аудиторские проверки;
специальные поведенческие (behavioral) оценки.
4. Методы оценки риск-культуры
Авторы рекомендуют использовать сочетание:
количественных показателей;
качественных наблюдений;
опросов сотрудников;
бенчмаркинга.
Примеры индикаторов:
нарушения риск-аппетита;
количество инцидентов;
текучесть персонала;
завершение обязательного обучения;
количество аудиторских замечаний;
результаты опросов сотрудников;
данные whistleblowing;
качество обсуждения рисков на комитетах.
5. Проблемы аудита риск-культуры
Документ отмечает, что риск-культура:
трудно измеряется;
содержит субъективные элементы;
меняется со временем;
зависит от национальной и корпоративной культуры.
Поэтому аудиторы должны использовать комбинацию различных источников информации и избегать формального «галочного» подхода.
🔥Главный вывод документа
Авторы приходят к выводу, что:
аудит риск-культуры не имеет универсальной методологии и должен учитывать особенности конкретной организации, однако внутренний аудит обязан играть важную роль в оценке зрелости риск-культуры и предоставлении совету директоров уверенности в том, что культура способствует ответственному принятию рисков и эффективному управлению ими.
‼️Практическая ценность для вас
документ особенно полезен как:
источник методологии для аудита риск-культуры;
основа для разработки программы аудита риск-культуры;
перечень возможных KPI/KRI риск-культуры;
ориентир для построения модели зрелости риск-культуры;
аргументация для включения риск-культуры в систему внутреннего контроля и корпоративного управления.
225
#управлениерисками
Определение перечня коррупционно-уязвимых должностей является одним из ключевых элементов оценки коррупционных рисков, предусмотренных пунктом 3.2 Постановления НБРБ № 21. При этом регулятор требует не просто составить список должностей, а обосновать, почему именно эти работники могут быть вовлечены в коррупционные проявления в силу своих служебных обязанностей.
Международная практика (UNODC, OECD, World Bank, Transparency International) исходит из принципа, что коррупционно-уязвимой является не должность сама по себе, а совокупность полномочий, создающих возможность получения неправомерной выгоды.
225
⤴️Это Руководство следует использовать вместе с прилагаемым
рабочим файлом Microsoft Excel “Риски организаций и бизнес-
процессов”.
‼️В Руководстве объясняется, как внутренние аудиторы и другие пользователи могут применять рабочий файл для сопровождения следующих процессов:
▪️ Стратегическое и риск-ориентированное планирование
аудита и эффективное
определение объемов проверки.
▪️ Содержательное обсуждение риск-аппетита организации с
Советом директоров и высшим менеджментом компании.
▪️ Приведение в соответствие рисков на уровне предприятия с
рисками на уровне бизнес-процессов.
▪️ Координация взаимодействия между сторонами,
обеспечивающими уверенность (assurance).
🔥Руководство и рабочий файл предназначены для того, чтобы помочь в разработке и управлении структурированной программой
управления рисками организации, которая включает в себя процессы, с помощью которых организация выявляет, оценивает, управляет и отслеживает риски.
Цель процесса управления рисками организации состоит в том, чтобы дать целостное представление о рисках компании и определить стратегии их снижения в соответствии с ее риск-аппетитом. В соответствии с Моделью трех линий IIA,
функции второй линии поддерживают процессы управления рисками и контролями, в то время как функция внутреннего аудита обеспечивает их независимую и объективную оценку и предоставляет рекомендации относительно их эффективностиё
225
Документ «Внедрение антикоррупционного комплаенса в малых и средних предприятиях государств Центральной Азии. Практическое руководство» посвящен созданию и внедрению системы антикоррупционного комплаенса в МСП.
Краткое содержание
Руководство объясняет, как малым и средним предприятиям:
✔️организовать функцию комплаенса и назначить ответственных лиц;
✔️выявлять и оценивать коррупционные риски;
✔️управлять конфликтами интересов, подарками, спонсорством и представительскими расходами;
✔️проводить антикоррупционный due diligence контрагентов;
✔️включать антикоррупционные положения в договоры;
✔️создавать каналы для сообщений о коррупции и проводить внутренние расследования;
✔️реагировать на коррупционные инциденты;
✔️обучать сотрудников вопросам антикоррупционного поведения;
✔️разрабатывать внутренние политики и кодексы поведения;
✔️внедрять комплаенс-процедуры в повседневную деятельность компании.
Особенность документа
🌐Практически каждый раздел содержит готовые примеры запросов (prompt'ов) для искусственного интеллекта, которые помогают:
✔️проводить оценку коррупционных рисков;
✔️разрабатывать политики и процедуры;
✔️создавать карты рисков;
✔️готовить программы обучения;
✔️проводить проверки контрагентов;
✔️разрабатывать шаблоны документов и расследований.
Основная идея
👁🗨Документ показывает, что даже при ограниченных ресурсах МСП могут построить эффективную систему антикоррупционного комплаенса, используя международные стандарты и современные инструменты искусственного интеллекта для подготовки документов, оценки рисков и обучения персонала.
🔊Для специалиста по внутреннему контролю, рискам или комплаенсу этот документ представляет собой практический чек-лист по построению антикоррупционной программы МСП с использованием ИИ.
225
интересно:) я об этом говорила год назад на семинаре для советов директоров: если мы уж собираемся копировать китайскую модель управления, то нужно на нее смотреть в комплексе, в том числе и на подготовку кадров в лучших вузах.
Пока все соревновались в продуктах, они выиграли войну за то, из чего они сделаны 🇨🇳
80% себестоимости многих устройств — компонентная база, а не сборка, бренд или дизайн. Тот, кто контролирует компоненты — контролирует рынок.
Китай понял это 30 лет назад и рискнул, не став гнаться за лучшим продуктом. Страна направила государственные деньги в мегафабрики по производству компонентной базы, тихо и методично, наращивая своё влияние.
Владимир Хлебников, резидент чаптера Игоря Рыбакова, основатель «Парус электро» и «Связь инжиниринг» — о логике, которую мы только начинаем понимать⤵️
225
#внутреннийаудит
#риски
Документ⬆️ “The Role of the Internal Auditor: Assessing and Responding to Fraud Risk” посвящён роли внутреннего аудита в выявлении, оценке и предотвращении мошенничества в организациях. Он подготовлен коалицией Anti-Fraud Collaboration при участии The Institute of Internal Auditors, Association of Certified Fraud Examiners и других профессиональных организаций.
🎯Основная идея документа:
внутренний аудит — это не просто проверка процессов, а независимая функция, которая помогает компании предотвращать и обнаруживать мошенничество через оценку рисков, контрольной среды и корпоративной культуры.
⚠️Ключевые темы документа
1. Роль внутреннего аудитора в борьбе с мошенничеством
Документ объясняет, что внутренний аудит:
оценивает fraud-риски,
проверяет эффективность антифрод-контролей,
анализирует уязвимости процессов,
помогает менеджменту улучшать систему контроля.
Также подчеркивается связь с моделью Three Lines Model:
1-я линия — операционный менеджмент,
2-я линия — риск-менеджмент/комплаенс,
3-я линия — внутренний аудит как независимая assurance-функция.
2. Профессиональный скептицизм (Professional Skepticism)
Один из центральных разделов.
Документ объясняет, что внутренний аудитор должен:
не принимать информацию «на веру»,
задавать неудобные вопросы,
проверять объяснения менеджмента,
искать аномалии и несоответствия.
Приводятся реальные кейсы:
сотрудник скрывал мошеннические операции через корректировки и reversals;
отсутствие segregation of duties позволило злоупотреблять доступами;
манипуляции с reconciliation items скрывали проблемную дебиторскую задолженность более 7 лет.
3. Fraud Triangle (Треугольник мошенничества)
Документ подробно использует классическую модель:
\text{Fraud Triangle: Pressure + Opportunity + Rationalization}
Три элемента:
Pressure — давление (долги, KPI, планы продаж),
Opportunity — возможность (слабые контроли),
Rationalization — оправдание (“компания и так богатая”).
Особый акцент:
внутренний аудит сильнее всего влияет именно на Opportunity — через улучшение контролей и segregation of duties.
4. Fraud Brainstorming
Документ рекомендует проводить специальные brainstorming-сессии:
как можно украсть,
где можно обойти контроль,
какие схемы встречались в других компаниях,
какие процессы наиболее уязвимы.
Интересно, что отдельно упоминается использование генеративного AI для моделирования fraud-сценариев и поиска уязвимостей.
5. Использование data analytics
Документ подчеркивает важность:
анализа транзакций,
поиска outliers,
выявления manual overrides,
анализа разделения обязанностей,
обнаружения аномалий в больших массивах данных.
Пример:
анализ кредитного портфеля банка может выявить скрытую концентрацию риска, которую менеджмент недооценивает.
6. Обучение внутренних аудиторов fraud-рискам
Документ считает fraud training обязательным:
знание red flags,
понимание новых fraud-схем,
awareness по cyberfraud,
навыки расследования и анализа данных.
Приводятся типичные red flags:
жизнь не по средствам,
финансовые проблемы,
слишком тесные связи с поставщиками,
нежелание делегировать,
агрессивность и defensive behavior.
7. Разница между ошибкой и мошенничеством
Главное отличие:
ошибка — непреднамеренная,
fraud — умышленный act с concealment.
Документ советует обращать внимание:
на повторяемость,
попытки скрыть проблему,
отсутствие логичных объяснений,
unwillingness to correct mistakes.
‼️Главный вывод документа
Документ продвигает современный подход:
внутренний аудит должен быть активным участником fraud risk management, а не просто выполнять контрольные процедуры.
225
#анонс
ПРИГЛАШАЮ НА 2-Х ДНЕВНЫЙ СЕМИНАР
04-05 июня 2026 г.
МЕТОДОЛОГИЧЕСКИЕ ОСНОВЫ ОЦЕНКИ И УПРАВЛЕНИЯ КОРРУПЦИОННЫМ РИСКОМ В БАНКЕ.
Кто: члены правлений и советов директоров банков и НКФО, специалисты служб внутреннегоаудита, внутреннего контроля и комплаенса.
📚Программа:
04 июня
10:30 -13:45
1. Введение.
1.1. Цель методологии.
1.2. Область применения.
1.3. Принципы управления коррупционным риском.
2. Термины и определения.
3. Аппетит к коррупционного риску.
4. Корпоративное управление и роли участников.
4.1. Совет директоров.
4.2. Правление банка.
4.3. Комплаенс-функция (2 линия защиты).
4.4. Бизнес-подразделения (1 линия защиты).
4.5. Внутренний аудит (3 линия защиты).
5. Источники коррупционного риска.
6. Методология оценки коррупционного риска.
6.1. Школа оценки.
6.2. Критерии оценки присущего риска.
6.3. Оценка эффективности контролей.
6.4. Оценка остаточного риска.
7. Реестр коррупционных рисков.
8. Подход к управлению риском.
05 июня
10.30-13:45
9. KRI – ключевые индикаторы коррупционного риска.
9.1. Тепловая карта.
9.2. Анкета самооценки и подразделения.
9.3. RACI Matrix.
10. Формализованная модель коррупционного риска.
10.1. Принципы scoring.
10.2. Scoring присущего риска.
10.3. Оценка эффективности контролей.
10.4. Формула остаточного риска.
11. Заявление о риск-аппетите.
12. Интеграция с системой управления операционным риском.
13. Матрица порядка эскалации (в рамках системы управления).
13.1. Эскалация.
13.2. Формат отчетности правлению банка.
13.3. Формулировка для правления банка.
13.4. Формулировка для комитета по аудиту.
14. Шаблон итоговой оценки подразделения.
💲Стоимость участия: 445,00 руб. без НДС )
📣Заявки на участие в семинаре принимаются по телефонам:
(017) 390 91 93, 390 91 95, 390-91-94, 390 91 92,
e-mail: buc@abbanks.by.
225
Документ⬆️ — это отчет Financial Stability Board под названием “Legal And Regulatory Challenges to the Use of Compensation Tools” от 20 ноября 2024 года. Он посвящён тому, как банки, страховые компании и другие финансовые организации используют механизмы регулирования бонусов и вознаграждений сотрудников для снижения чрезмерного риска и предотвращения злоупотреблений.
🎯Основная тема отчёта:
как применять инструменты вроде:
malus — уменьшение ещё не выплаченных бонусов,
clawback — возврат уже выплаченных бонусов,
отсрочки выплат бонусов,
корректировок премий,
и какие юридические, культурные и управленческие проблемы возникают при их использовании.
📣Ключевые выводы отчёта:
После банковских кризисов 2023 года (в частности, краха Silicon Valley Bank и проблем Credit Suisse) стало очевидно, что бонусные системы часто поощряли краткосрочную прибыль вместо устойчивого управления рисками.
Самым проблемным инструментом оказался clawback — возврат уже выплаченных бонусов. Во многих странах этому мешают:
трудовое законодательство,
судебные риски,
сложность доказательства вины,
высокая стоимость судебных процессов.
Банки и регуляторы считают важными:
сильный совет директоров,
прозрачность системы бонусов,
корпоративную культуру управления рисками,
участие регуляторов в контроле компенсаций.
Отчёт также рассматривает:
изменения регулирования в США, Великобритании, ЕС, Австралии, Сингапуре и других странах,
влияние ESG и устойчивого развития на бонусы,
проблему удержания талантов из-за жёстких ограничений на вознаграждение.
По сути, это международный аналитический доклад о том, как финансовым организациям строить систему бонусов так, чтобы сотрудники не были заинтересованы в чрезмерном риске и краткосрочной выгоде в ущерб устойчивости компании.
