Controllere og systemadministratorer inden for finans skal kunne påvise, hvem der har foretaget hvilken ændring i vigtige finansielle data, og hvornår. Den auditlog er grundlaget for kontrol og ansvarlighed, internt og i forhold til revisor eller tilsynsmyndighed. Spørgsmålet er, om AI kan overtage denne registrering, eller om det er arbejde, som et menneske skal fortsætte med at udføre.
Denne opgave scorer højt på de tre akser, der er afgørende, men ikke på den måde, De måske forventer. Det er ikke en opgave for generativ AI eller intelligent automatisering med vurderingsevne. Det er en opgave for RPA: regelstyret, deterministisk software, der registrerer, hvad der sker, uden fortolkning.
En ændring i et bogføringssystem eller ERP-system er en struktureret hændelse: en bruger justerer et beløb, en konto eller en modpart, på et fast tidspunkt, i et fast felt. Der er intet at fortolke. Hvem der udførte ændringen, hvad den gamle værdi var, og hvad den nye værdi er, er hårde data, som systemet allerede kender på tidspunktet for transaktionen.
Volumen er desuden stort: i et mellemstort ERP-system foretages der dagligt titusinder til hundredtusinder af transaktioner, fra fakturalinjer til hovedbogsjusteringer — nej, korrekt: der foretages dagligt titalvis til hundredtalvis af transaktioner, fra fakturalinjer til hovedbogsjusteringer. Manuel logføring er ved dette volumen ikke realistisk og heller ikke nødvendig, fordi systemet allerede registrerer ændringen i det øjeblik, den sker. Dette er præcis den type opgave, RPA er designet til: højt volumen, fuldt struktureret, ingen vurdering nødvendig.
Compliance-aksen scorer med et 1 netop ugunstigt for letsindig automatisering, og det er et vigtigt signal. Det handler her ikke om compliance, der gør AI svært, men om compliance, der kræver, at logføringen er vandtæt, uforanderlig og påviseligt troværdig. En auditlog, der selv kan manipuleres, har ingen værdi for en revisor eller tilsynsmyndighed. Det betyder, at teknikken er ligegyldig, så længe forudsætningerne ikke er opfyldt: systemet skal logge automatisk, og logfilerne skal opbevares uforanderligt, uden for rækkevidde af den bruger, der foretog ændringen.
Vurderingsrummet scorer et 4: der er næsten ingen fortolkning nødvendig af, hvad man logger, højst en enkelt aftale om, hvilke felter der er relevante nok til at blive registreret. Fejlomkostninger scorer et 3, gennemsnitligt: en manglende logpost er ærgerlig ved en kontrol, men som regel reparabel, hvis systemet logger konsekvent. Kundekontakt, fysisk arbejde og kreativitet er her ikke relevante og scorer derfor alle maksimalt gunstigt for automatisering, simpelthen fordi de ikke spiller nogen rolle i denne opgave.
Hvis Deres bogføringssystem eller ERP-system allerede har en audit trail-funktion, der registrerer ændringer automatisk og uforanderligt, er denne opgave reelt allerede overtaget. Rollen for controlleren eller systemadministratoren skifter da fra selv at logge til at kontrollere, om logføringen er komplet og uberørt, og til at vurdere indholdet ved en stikprøve eller undersøgelse. Det sidste, fortolkningen af en mistænkelig ændring, forbliver menneskeligt arbejde og falder uden for denne opgave.
Hos en anden virksomhed kan billedet være anderledes. Arbejder man stadig med et forældet system eller et skræddersyet system uden indbygget audit trail, skal logføring stadig etableres eller suppleres med et separat værktøj, og det er et implementeringsprojekt, ikke en færdig overtagelse. Ligger vægten ikke på logføringen selv, men på vurderingen af afvigelser — for eksempel at identificere usædvanlige ændringsmønstre, der kan indikere svindel — skifter opgaven til kategori to: AI eller software kan markere afvigelser, men et menneske vurderer og beslutter med begrundelse. Det er en anden opgave end selve logføringen og bør vurderes separat.
Uforanderligheden af logfilen er ikke en teknisk detalje, men selve kernen af dens værdi. Så snart logfiler kan ændres af de samme personer, der foretager de underliggende ændringer, er kontrolfunktionen i realiteten værdiløs, uanset hvor avanceret logføringen ellers er. Dette berører intern kontrol og eventuelt lovmæssige opbevaringspligter for finansiel bogføring; her gælder egne lovkrav, som varierer efter situation og sektor, og som denne side ikke fastlægger.
Denne opgave står for øvrigt ikke isoleret fra bredere automatisering omkring kontrol og risikostyring. Ser man på Screening af kunder og partnere mod sanktionslister ser man et lignende mønster: strukturerede, højvolumen kontrolopgaver er velegnede til automatisering, så længe resultatet forbliver påviseligt troværdigt. Også i IT-afdelingen spiller logføring og auditering en stor rolle, og overvejelserne dér løber ofte parallelt med dem i den finansielle administration.
Denne side beskriver én opgave baseret på en generel vurdering. Hvordan dette udfolder sig for Deres eget team afhænger af det system, De bruger, i hvilken grad audit trail-funktionalitet allerede er etableret, og den rolle logføring spiller ved siden af vurdering af afvigelser. Vil De vide, hvilken del af timerne i Deres egen profil der på nuværende tidspunkt kan overtages af AI, kan De udfylde den gratis quickscan fra ftetoai: tolv spørgsmål, uden konto, med en indikation med det samme. Den fulde workscan, der går dybere ind i individuelle funktioner og teams, er stadig under udarbejdelse.
Vraag maar. Ik ken de kennisbank van deze site; wat ik niet weet, zeg ik erbij.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.