SıradakiSonraki rehber
IRS Denetim Seçimi İçin Yapay Zekayı Nasıl Kullanıyor?
Toplum
Toplum REHBERİ
PCAOB standartları yapay zekayı ne yasaklıyor ne de ona özel bir onay veriyor.
Kanıt, denetim ve dokümantasyona ilişkin kuralların aynısını, manuel prosedürlerle teknoloji destekli prosedürlere de uygularlar. Yapay zeka kullanan bir denetim firması hala üç şeyden sorumludur: Aracın okuduğu veriler güvenilir olmalı, prosedür amacına uygun olmalı ve çalışma kağıtları deneyimli bir denetçinin yapılanı anlamasına ve yeniden oluşturmasına olanak sağlamalıdır. Bu önemlidir, çünkü yatırımcılar denetim görüşlerine güvenmektedir ve hızlı otomatik prosedür, zayıf bir sonucu daha güçlü kılmamaktadır.
Halka Açık Şirket Muhasebe Gözetim Kurulu (PCAOB), SEC'e kayıtlı şirketlerin denetimlerine yönelik denetim standartlarını belirler. Aracı değil, işi düzenler. İster kişi ister yazılım yapsın, herhangi bir prosedür çeşitli standartlarla yönetilir. AS 1105 (Denetim Kanıtı), kanıtın yeterli ve uygun olmasını gerektirir ve uygunluk, ilgililiğe ve güvenilirliğe bağlıdır. AS 2301, denetçinin değerlendirilen risklere nasıl tepki vereceğini ortaya koyar. AS 1201 denetimi kapsar. AS 1215 (Denetim Dokümantasyonu), görevle önceden bağlantısı olmayan deneyimli bir denetçinin gerçekleştirilen işi, elde edilen kanıtları ve ulaşılan sonuçları anlamasını sağlayacak çalışma kağıtlarını gerektirir. 2024 yılında PCAOB, elektronik formdaki bilgilerin teknoloji destekli analiziyle doğrudan ilgilenen AS 1105 ve AS 2301'de yapılan değişiklikleri kabul etti. Bunlar, 15 Aralık 2025 ve sonrasında başlayan mali yıl denetimleri için yürürlüğe girecek. Değişiklikler üç noktaya dikkat çekiyor. Bir analizin risk değerlendirmesi ve maddilik testi gibi birden fazla amaca hizmet etmesi durumunda denetçi her amacın amacını karşılamalıdır. Denetçi, şirketin dış kaynaklardan aldığı bilgiler de dahil olmak üzere elektronik bilgilerin güvenilirliğini değerlendirmelidir. Ve bir aracın denetçinin kriterlerini karşıladığını işaretlediği öğeler araştırılmalıdır. Bir kenara bırakılamazlar. PCAOB ayrıca personelinin firmaların üretken yapay zekayı nasıl kullandığını izlediğini kamuoyuna açıkladı. Daha geniş kalite kontrol standardı olan QC 1000, teknolojik kaynakları bir firmanın kalite kontrol sisteminin bir parçası olarak ele alır. İki yanlış anlama yaygındır. Birincisi, bir popülasyonun %100'ünün test edilmesinin yargılama ihtiyacını ortadan kaldırmasıdır. Eksik veya değiştirilmiş veriler üzerine oluşturulan tam popülasyon testi hâlâ güvenilir değildir ve işaretlenen öğelerin yine de değerlendirilmesi gerekir. İkincisi, yapay zeka çıktısının kendi başına denetim kanıtı olarak sayılmasıdır. Kanıt, temel bilgiler artı uygun şekilde tasarlanmış, gerçekleştirilen ve gözden geçirilmiş bir prosedürdür. Bir modelin ürettiği özet veya puan, ancak üzerinde yapılan kontroller kadar iyidir.
Yıkıcı ve günlük yapay zeka zararları, kimin riskleri anladığı ve kimin harekete geçebileceğine bağlıdır.
Kamu ve profesyonel okuryazarlık, güçlü bir güvenlik politikasının politik olarak mümkün olup olmadığını şekillendirir.
Açık açıklamalar abartılı reklamların, laboratuvar halkla ilişkiler uygulamalarının ve belirsiz etik tiyatrosunun etkisi altına girmeyi azaltır.
2024 değişiklikleri, firmalara veri analitiği için daha net bir çerçeve sağlıyor ve bunların altındaki ilk denetimler, müfettişlerin işaretli öğelere ilişkin soruşturma gerekliliğini nasıl okuduğunu gösterecek. Üretken yapay zeka, mevcut standartların yalnızca dolaylı olarak yanıtladığı soruları gündeme getiriyor. Örnekler arasında bir modelin not taslağı hazırlamadaki rolünün nasıl belgeleneceği ve çıkarılan içeriğin ne kadar yeniden kontrol edilmesinin yeterli olduğu yer alır. PCAOB, personel desteği yoluyla ilginin sinyalini verdi ancak bir firma, belirli bir zaman çizelgesinde yeni rehberliğin geleceğini varsaymamalı. Şimdilik en güvenli yaklaşım, yapay zeka destekli her adımı mevcut standartlar kapsamında ilgili, güvenilir, denetlenmesi ve belgelenmesi gereken bir prosedür olarak ele almaktır.
Bir ekip, yılın her gelir günlüğü girişi üzerinde bir analiz yürütüyor ve gelire nadiren kayıt yapan kullanıcılar tarafından hafta sonları gönderilen girişleri işaretliyor. İşaretlenen girişlerin daha sonra takip edilmesi gerekir çünkü analizin yürütülmesi tek başına kanıt sayılmaz.
Bir sözleşme ekibi, 300 müşteri sözleşmesinden yenileme, fesih ve fiyatlandırma koşullarını almak için üretken bir yapay zeka aracı kullanıyor. Çıkarılan şartlara güvenmeden önce, bunların bir örneğini imzalanan sözleşmelerle karşılaştırarak kontrol eder.
Şirketin sistem tarafından oluşturulan yaşlandırılmış alacaklar raporunu bir analiz aracına beslemeden önce denetçi, raporun tam ve doğru olup olmadığını test eder çünkü bu rapor şirket tarafından üretilmiş bilgi olarak kabul edilir.
Bir incelemecinin çalışma kağıtları araç versiyonunu, kullanılan parametreleri, veri kaynağını ve çıkartılan defterin mizanla mutabakatını kaydeder, böylece başka bir denetçi analizi yeniden gerçekleştirebilir.
Yetenekleri artırırken varoluşsal riski bilim kurgu olarak ele almak.
Yüzey ürün güvenliğini yüksek özerklik altında hizalamayla karıştırmak.
İngilizce olmayan ve uzman olmayan izleyici kitlesini yalnızca düşük kaliteli kaynaklarla bırakmak.
Ürün zararları, yanlış kullanım ve kontrol kaybı/yanlış hizalama risklerini ayırın.
Hangi kanıtların zaman çizelgeleri ve ciddiyet konusundaki görüşünüzü değiştireceğini sorun.
Pazarlama iddiaları yerine birincil kaynakları ve somut değerlendirmeleri tercih edin.
Tek bir eylem yolu belirleyin: kariyer, politika, finansman veya beceriler; yalnızca farkındalık değil.
Free newsletter
Three verified AI stories every weekday morning, written in plain English. Free forever, no ads.
One email each weekday. Unsubscribe in one click. We never sell or share your address.
Test yourself
Instant feedback on every answer, and a shareable certificate with a verifiable ID once you pass a course.
Support free AI education. AI Understanding is a 501(c)(3) nonprofit — no ads, no paywall, ever. Make a donation
PCAOB standartları yapay zekayı ne yasaklıyor ne de ona özel bir onay veriyor. Kanıt, denetim ve dokümantasyona ilişkin kuralların aynısını, manuel prosedürlerle teknoloji destekli prosedürlere de uygularlar. Yapay zeka kullanan bir denetim firması hala üç şeyden sorumludur: Aracın okuduğu veriler güvenilir olmalı, prosedür amacına uygun olmalı ve çalışma kağıtları deneyimli bir denetçinin yapılanı anlamasına ve yeniden oluşturmasına olanak sağlamalıdır. Bu önemlidir, çünkü yatırımcılar denetim görüşlerine güvenmektedir ve hızlı otomatik prosedür, zayıf bir sonucu daha güçlü kılmamaktadır.
2024 değişiklikleri AS 1105 (Denetim Kanıtı) ve AS 2301'i (değerlendirilen risklere verilen yanıtlar) değiştirdi. Denetçilerin elektronik bilgileri nasıl değerlendirdiklerini ve teknoloji destekli analizleri nasıl kullandıklarını ele alıyorlar.
Değişiklikler, denetçinin kriterlerini karşıladığı tespit edilen kalemlerin araştırılması gerektiğini açıkça ortaya koymaktadır. Bayrak listesi oluşturmak tamamlanmış bir prosedür değildir.
Şirket tarafından üretilen rapor, şirket tarafından üretilen bilgidir. Tamlığı ve doğruluğu da dahil olmak üzere güvenilirliği, denetçi ona güvenmeden önce değerlendirilmelidir.
AS 1215 deneyimli denetçi testini belirler. Dokümantasyon, bu kişinin yapılan işi, elde edilen kanıtları ve ulaşılan sonuçları anlamasını sağlamalıdır.
Değişiklikler, bir analizin birden fazla amaca hizmet etmesi durumunda denetçinin her birinin amacına ulaşması gerektiğini söylüyor. Maddilik testleri genellikle risk değerlendirmesinden daha fazla hassasiyet gerektirir.
Öğrenmeye devam et
Bu konu için daha fazla rehber seçildi
SıradakiSonraki rehber
IRS Denetim Seçimi İçin Yapay Zekayı Nasıl Kullanıyor?
Toplum