Controllerzy i administratorzy systemów finansowych muszą być w stanie wykazać, kto wprowadził jaką zmianę w istotnych danych finansowych i kiedy. Ten dziennik audytu jest podstawą kontroli i odpowiedzialności, wewnętrznie oraz wobec audytora lub organu nadzoru. Pytanie brzmi, czy AI może przejąć to logowanie, czy też ta praca musi pozostać zadaniem człowieka.
To zadanie uzyskuje wysoki wynik na trzech osiach, które są decydujące, ale nie w sposób, jakiego można by się spodziewać. To nie jest zadanie dla generatywnej AI czy inteligentnej automatyzacji wymagającej zdolności oceny. To zadanie dla RPA: opartego na regułach, deterministycznego oprogramowania, które rejestruje to, co się dzieje, bez interpretacji.
Zmiana w systemie księgowym lub systemie ERP jest zdarzeniem ustrukturyzowanym: użytkownik zmienia kwotę, konto lub kontrahenta, w określonym momencie, w określonym polu. Nie ma tu nic do interpretowania. Kto wprowadził zmianę, jaka była stara wartość i jaka jest nowa wartość — to twarde dane, które system już zna w momencie mutacji.
Wolumen jest przy tym duży: w średniej wielkości systemie ERP dziennie zachodzi od kilkudziesięciu do kilkuset mutacji, od pozycji faktur do korekt w księdze głównej. Ręczne logowanie przy takim wolumenie nie jest realistyczne, a zresztą nie jest potrzebne, ponieważ system rejestruje zmianę już w momencie, gdy do niej dochodzi. To jest właśnie rodzaj zadania, do którego zaprojektowano RPA: wysoki wolumen, pełne ustrukturyzowanie, brak potrzeby oceny.
Oś zgodności uzyskuje wynik 1, właśnie niekorzystny dla lekkomyślnej automatyzacji, i to jest ważny sygnał. Nie chodzi tu o zgodność, która utrudnia zastosowanie AI, lecz o zgodność, która wymaga, aby logowanie było niezawodne, niemodyfikowalne i wykazanie wiarygodne. Dziennik audytu, który sam może zostać zmanipulowany, nie ma żadnej wartości dla audytora czy organu nadzoru. Oznacza to, że technika nie ma znaczenia, o ile nie są spełnione warunki brzegowe: system musi logować automatycznie, a pliki logów muszą być przechowywane w sposób niemodyfikowalny, poza zasięgiem użytkownika, który wprowadził zmianę.
Przestrzeń oceny uzyskuje wynik 4: interpretacja tego, co się loguje, jest niemal niepotrzebna, poza jednym uzgodnieniem dotyczącym tego, które pola są wystarczająco istotne, aby je rejestrować. Koszt błędu uzyskuje wynik 3, przeciętny: brakująca linia logu jest niedogodna podczas kontroli, ale zwykle da się to naprawić, jeśli system loguje konsekwentnie. Kontakt z klientem, praca fizyczna i kreatywność nie mają tu zastosowania i dlatego wszystkie uzyskują maksymalny wynik korzystny dla automatyzacji, po prostu dlatego, że nie odgrywają żadnej roli w tym zadaniu.
Jeśli Państwa system księgowy lub system ERP już posiada funkcję audit trail, która automatycznie i niemodyfikowalnie rejestruje zmiany, to zadanie to zostało już faktycznie przejęte. Rola controllera lub administratora systemu przesuwa się wówczas z samodzielnego logowania w stronę sprawdzania, czy logowanie jest kompletne i niezmienione, oraz w stronę oceny treści przy kontroli wyrywkowej lub badaniu. Ta druga czynność, interpretacja podejrzanej zmiany, pozostaje pracą człowieka i wykracza poza zakres tego zadania.
W innej firmie obraz ten może wyglądać inaczej. Jeśli używa się przestarzałego systemu lub systemu na zamówienie bez wbudowanego audit trail, logowanie trzeba jeszcze wdrożyć lub uzupełnić o osobne narzędzie, a to jest projekt implementacyjny, nie gotowe przejęcie. Jeśli akcent nie leży na samym logowaniu, ale na ocenie odchyleń — na przykład na sygnalizowaniu nietypowych wzorców zmian, które mogą wskazywać na oszustwo — to zadanie przesuwa się do kategorii drugiej: AI lub oprogramowanie może oznaczać odchylenia, ale człowiek ocenia i podejmuje decyzję z uzasadnieniem. To jest inne zadanie niż samo logowanie i wymaga własnej oceny.
Niemodyfikowalność pliku logu nie jest szczegółem technicznym, lecz istotą jego wartości. Gdy pliki logów mogą być zmieniane przez te same osoby, które wprowadzają leżące u ich podstaw zmiany, funkcja kontrolna staje się w praktyce bezwartościowa, niezależnie od tego, jak zaawansowane jest samo logowanie. Dotyczy to kontroli wewnętrznej, a możliwe, że także ustawowych obowiązków przechowywania dokumentacji finansowej; obowiązują tu odrębne wymogi prawne, które różnią się w zależności od sytuacji i sektora, a których ta strona nie określa.
To zadanie nie jest zresztą oddzielone od szerszej automatyzacji związanej z kontrolą i zarządzaniem ryzykiem. Kto zapozna się z Sprawdzanie klientów i partnerów na listach sankcyjnych, zauważy podobny wzorzec: ustrukturyzowane, wysoko-wolumenowe zadania kontrolne dobrze poddają się automatyzacji, o ile wynik pozostaje wykazanie wiarygodny. Również na dziale IT logowanie i audyt odgrywają dużą rolę, a rozważania tam często przebiegają równolegle do tych w administracji finansowej.
Ta strona opisuje jedno zadanie na podstawie ogólnego oszacowania. To, jak to się przełoży na Państwa własny zespół, zależy od używanego systemu, stopnia, w jakim funkcjonalność audit trail została już wdrożona, oraz roli, jaką logowanie odgrywa obok oceny odchyleń. Jeśli chcą Państwo wiedzieć, jaka część godzin w Państwa własnym profilu może obecnie zostać przejęta przez AI, mogą Państwo wypełnić bezpłatny quickscan ftetoai: dwanaście pytań, bez konta, z natychmiastowym wskazaniem. Pełny werkscan, który głębiej analizuje poszczególne funkcje i zespoły, jest wciąż w budowie.
Vraag maar. Ik ken de kennisbank van deze site; wat ik niet weet, zeg ik erbij.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.