SamfunnsGUIDE

CPA-etikk og klientdata ved bruk av AI

CPA-er kan bare bruke AI-verktøy med klientdata på måter som respekterer deres konfidensialitetsplikter.

  • 4 min lesing
  • Sist oppdatert
På denne siden4 min lesing
  1. Oversikt
  2. Dypdykk
  3. Strategisk innvirkning
  4. Fremtiden for CPA-etikk og klientdata ved bruk av AI
  5. Real-World Implementering
  6. Risikoer og rekkverk
  7. Veikart for implementering
  8. Fortsett å utforske
  9. Ofte stilte spørsmål

Oversikt

For skattearbeid gjelder også reglene i Internal Revenue Code paragraf 7216 om utlevering eller bruk av selvangivelsesinformasjon. I praksis betyr det å vite hvor dataene går, få klientens samtykke eller kontraktsmessige beskyttelser når det kreves, og undersøke leverandøren før noen klientinformasjon kommer inn i verktøyet. Dette er viktig fordi å lime inn en klientfil i feil chatbot kan være en uautorisert avsløring med faglige, sivile og til og med kriminelle konsekvenser.

Dypdykk

Tre sett med regler former hvordan en CPA kan bruke AI med klientinformasjon. Den første er AICPA Code of Professional Conduct. Dens regel for konfidensiell klientinformasjon (1.700.001) hindrer medlemmer i offentlig praksis fra å avsløre konfidensiell klientinformasjon uten klientens spesifikke samtykke, med begrensede unntak som å svare på en gyldig stevning eller en fagfellevurdering. Koden har også tolkninger av tredjeparts tjenesteleverandører, som dekker de fleste AI-leverandører. Generelt bør medlemmet fortelle klienten før de deler konfidensiell informasjon med en slik leverandør. Medlemmet bør også enten ha en kontrakt som krever at leverandøren holder informasjonen konfidensiell, med rimelig sikkerhet for at den har prosedyrer for å gjøre det, eller få klientens spesifikke samtykke. Det andre gjelder skatteformidlere. Seksjon 7216 gjør det en forbrytelse for en returforbereder å bevisst eller hensynsløst avsløre eller bruke selvangivelsesinformasjon utenfor tillatte formål. Seksjon 6713 legger til en sivil straff. Treasury-regelverket under seksjon 7216 viser noen avsløringer som ikke trenger samtykke. Mange andre trenger skriftlig samtykke innhentet før avsløringen, signert og datert av skattebetaleren, og i formatet skattemyndighetene foreskriver; Inntektsprosedyre 2013-14 gir formatet veiledning. Selvangivelsesinformasjon som utleveres til alle utenfor USA får strengere behandling. Hvorvidt en bestemt AI-leverandør faller inn under et unntak uten samtykke er et juridisk spørsmål som firmaet bør løse med advokat, ikke anta. Den tredje er datasikkerhetsloven. Skatte- og regnskapsfirmaer er generelt dekket av FTC Safeguards Rule, som krever et skriftlig informasjonssikkerhetsprogram. IRS-publikasjon 4557 gir praktisk sikringsveiledning. To misoppfatninger er vanlige: stripping av navn gjør ikke data anonyme. En kombinasjon av beliggenhet, inntekt, forretningstype og datoer kan identifisere en klient; og en enterprise AI-plan fjerner ikke firmaets forpliktelser. Det gjør dem bare lettere å møte.

Strategisk innvirkning

Risiko og sikkerhet

Katastrofale og hverdagslige AI-skader avhenger begge av hvem som forstår risikoen og hvem som kan handle.

Tydeligere avgjørelser

Offentlig og faglig kompetanse former om sterk sikkerhetspolitikk er politisk mulig.

Skjærer gjennom hypen

Tydelige forklaringer reduserer fangst av hype, laboratorie-PR og vagt etikkteater.

Fremtiden for CPA-etikk og klientdata ved bruk av AI

Faglige organer, statlige styrer og skattemyndighetene legger mer vekt på kunstig intelligens i skatt og regnskapspraksis. Bedrifter bør forvente mer spesifikk veiledning, oppdatert språk for engasjementbrev og AI-spesifikke leverandørkontraktsvilkår. Hvordan konfidensialitet og paragraf 7216 gjelder for bestemte AI-oppsett kan avklares over tid, så firmaer bør se AICPA- og IRS-publikasjoner i stedet for å stole på dagens forutsetninger. Teknologien beveger seg også mot private distribusjoner og sterkere kontraktsmessige datakontroller, som gjør samsvarsbruk enklere. Det vil fortsatt kreves samtykke, dokumentasjon og faglig skjønn.

Real-World Implementering

En skatteformidler ønsker hjelp til å utarbeide et svar på en kundes IRS-varsel. I stedet for å lime inn varselet i en gratis chatbot for forbrukere, bruker de firmaets godkjente bedriftsverktøy i henhold til en kontrakt som hindrer opplæring på inndata, og fjerner først navn, SSN og adresse.

Et firma som vurderer en AI-bokføringsassistent ber leverandøren om sin SOC 2 Type II-rapport, datalagringsperioder, underbehandlerliste og databehandlingssted. Den sjekker også om en skriftlig kontrakt hindrer leverandøren i å bruke klientdata til å trene modellene sine.

Et firma oppdaterer engasjementsbrevene for å fortelle kundene at tredjeparts tjenesteleverandører, inkludert AI-verktøy, kan behandle informasjonen deres. Den vurderer også om eventuell planlagt bruk av selvangivelsesopplysninger trenger eget samtykke i § 7216.

En regnskapsfører limer inn en klients fulle prøvesaldo og lønnsregister på en personlig chatbot-konto. Firmaet behandler dette som en mulig uautorisert avsløring: det gjennomgår verktøyets datavilkår, ber om sletting der det er mulig, dokumenterer hendelsen og omskoler personalet.

Risikoer og rekkverk

  • Behandling av eksistensiell risiko som sci-fi mens evnesammensetninger.

  • Forvirrende overflateproduktsikkerhet med justering under høy autonomi.

  • Etterlater ikke-engelske og ikke-eksperter med kun kilder av lav kvalitet.

Veikart for implementering

  1. Separate risikoer for produktskade, misbruk og tap av kontroll/feiljustering.

  2. Spør hvilke bevis som vil endre ditt syn på tidslinjer og alvorlighetsgrad.

  3. Foretrekk primære kilder og konkrete vurderinger fremfor markedsføringspåstander.

  4. Identifiser én handlingsvei: karriere, politikk, finansiering eller ferdigheter – ikke bare bevissthet.

Fortsett å utforske

Free newsletter

Get the daily AI briefing

Three verified AI stories every weekday morning, written in plain English. Free forever, no ads.

One email each weekday. Unsubscribe in one click. We never sell or share your address.

Test yourself

Take the CPA Ethics and Client Data When Using AI quiz

Instant feedback on every answer, and a shareable certificate with a verifiable ID once you pass a course.

Start quiz

Support free AI education. AI Understanding is a 501(c)(3) nonprofit — no ads, no paywall, ever. Make a donation

Ofte stilte spørsmål

Hva er CPA-etikk og klientdata ved bruk av AI?

CPA-er kan bare bruke AI-verktøy med klientdata på måter som respekterer deres konfidensialitetsplikter. For skattearbeid gjelder også reglene i Internal Revenue Code paragraf 7216 om utlevering eller bruk av selvangivelsesinformasjon. I praksis betyr det å vite hvor dataene går, få klientens samtykke eller kontraktsmessige beskyttelser når det kreves, og undersøke leverandøren før noen klientinformasjon kommer inn i verktøyet. Dette er viktig fordi å lime inn en klientfil i feil chatbot kan være en uautorisert avsløring med faglige, sivile og til og med kriminelle konsekvenser.

I henhold til AICPA Confidential Client Information Rule, hva kreves vanligvis før et medlem i offentlig praksis avslører konfidensiell klientinformasjon, utenom de oppførte unntakene?

Regelen hindrer offentliggjøring uten kundens spesifikke samtykke, med begrensede unntak som å svare på en gyldig stevning eller en fagfellevurdering.

Hva er seksjon 7216 i Internal Revenue Code primært rettet mot?

Seksjon 7216 er en straffebestemmelse som er rettet mot selvangivelsesforberedere som feilaktig oppgir eller bruker selvangivelsesinformasjon.

Hvilken del av Internal Revenue Code legger til en sivil straff for feilaktig avsløring eller bruk av selvangivelsesinformasjon fra utarbeidere?

Seksjon 6713 gir den sivile straffen som ligger ved siden av straffebestemmelsen i seksjon 7216.

Når det kreves samtykke i § 7216, hvilken beskrivelse samsvarer med regelverket som er oppsummert i veilederen?

Regelverket krever skriftlig samtykke før offentliggjøringen, signert og datert av skattyter, og i formatet skattemyndighetene foreskriver. Rev. Proc. 2013-14 gir formatet veiledning.

Under AICPAs tolkninger av tredjepartstjenesteleverandører, hva forventes stort sett før deling av konfidensiell klientinformasjon med en AI-leverandør?

Medlemmet bør fortelle klienten og enten stole på en kontrakt som gjør at leverandøren holder informasjonen konfidensiell, med rimelig sikkerhet for sine prosedyrer, eller får spesifikt samtykke.