章劉成 于琳琳
2008年,一個(gè)叫中本聰?shù)娜耸?,在一篇論文中,設(shè)計(jì)了一種基于比特幣這個(gè)加密貨幣之上的數(shù)字貨幣協(xié)議,這個(gè)加密貨幣,可以讓人們?cè)跊]有第三方的情況下建立信任并進(jìn)行交易。比特幣是一種資產(chǎn),其價(jià)值會(huì)上下波動(dòng),往大了說它是一種加密貨幣,不是由國(guó)家掌控的法令貨幣,但真正的亮點(diǎn)在于它的底層技術(shù)—區(qū)塊鏈。隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,各種技術(shù)層出不窮既有火熱的人工智能,又有各種行業(yè)的機(jī)器人,但是近年來比特幣從2010年4月份的公開交易到如今漲了將近800萬倍,現(xiàn)在是8000美元左右,它的暴力致富使得人們開始關(guān)注它的底層技術(shù)—區(qū)塊鏈。區(qū)塊鏈在金融行業(yè)、保險(xiǎn)行業(yè)、藝術(shù)行業(yè)、法律行業(yè)、開放行業(yè)、房地產(chǎn)行業(yè)等都可以充分應(yīng)用,它不僅保證了交易的信任和安全問題,還對(duì)交易數(shù)據(jù)進(jìn)行了永久性的保存,使得人們可以進(jìn)行后續(xù)的查詢。區(qū)塊鏈在會(huì)計(jì)行業(yè)也受到了很多重視,德勤、普華永道等會(huì)計(jì)師事務(wù)所已經(jīng)進(jìn)行了相關(guān)的研討,并計(jì)劃發(fā)展以區(qū)塊鏈為核心的會(huì)計(jì)與審計(jì)工作的開展。在我國(guó)會(huì)計(jì)行業(yè)關(guān)于區(qū)塊鏈的研究也日益增多,許多專家學(xué)者提出了區(qū)塊鏈在審計(jì)行業(yè)的發(fā)展和應(yīng)用的倡議。
區(qū)塊鏈也稱分布式總賬技術(shù),是一個(gè)由去中心化的網(wǎng)絡(luò)各個(gè)節(jié)點(diǎn)共同維護(hù)的分布式數(shù)據(jù)庫。該技術(shù)主要讓參與系統(tǒng)中的任意多個(gè)節(jié)點(diǎn)通過一串使用密碼學(xué)方法相關(guān)聯(lián)產(chǎn)生的數(shù)據(jù)塊,每個(gè)數(shù)據(jù)塊包含了一定時(shí)間內(nèi)的系統(tǒng)的全部交易信息并且生成數(shù)據(jù)可以驗(yàn)證其余信息的有效性和鏈接下一個(gè)數(shù)據(jù)塊。從審計(jì)角度來看,區(qū)塊鏈可以減少信用成本,降低財(cái)務(wù)風(fēng)險(xiǎn),減少人為失誤,降低審計(jì)成本,提高數(shù)據(jù)處理速度,是一種全新的記賬方式。區(qū)塊鏈歷經(jīng)了三個(gè)發(fā)展階段:區(qū)塊鏈1.0—數(shù)字貨幣、區(qū)塊鏈2.0—智能合約、區(qū)塊鏈3.0—去中心化。
區(qū)塊鏈的本質(zhì)就是去中心化的分布式賬簿,每個(gè)數(shù)據(jù)塊都經(jīng)過數(shù)百萬電腦的挖礦操作得以確定。他會(huì)存儲(chǔ)于一個(gè)中央倉庫,利用先進(jìn)的密碼學(xué)散布在一本全球賬簿上,當(dāng)有人進(jìn)行交易的時(shí)候,礦工就會(huì)根據(jù)他們手頭掌握著巨大的運(yùn)算能力大約10分鐘就會(huì)產(chǎn)生一個(gè)區(qū)塊,這個(gè)區(qū)塊包括之前所有的交易信息。
區(qū)塊鏈技術(shù)的特征主要包括:去中心化、公開透明、時(shí)間戳和信息不可篡改。
區(qū)塊鏈核心技術(shù)為分布式記賬方式。它是一種去中心化的分散記賬方式,交易記賬有各個(gè)地區(qū)的節(jié)點(diǎn)共同操作構(gòu)成,而且每個(gè)節(jié)點(diǎn)都會(huì)將其信息進(jìn)行公開,這樣所有人都可以看見,可以相互監(jiān)督,提高交易合法性。這個(gè)數(shù)據(jù)庫記錄了所有交易人的信息,每個(gè)人都可對(duì)信息進(jìn)行更改,更新的內(nèi)容會(huì)被公開,這樣其他參與者就能看見,而且所有人看到的都是一樣的。同時(shí),還利用了非對(duì)稱加密和授權(quán)技術(shù)、共識(shí)機(jī)制、智能合約等相關(guān)技術(shù)。
區(qū)塊鏈對(duì)審計(jì)帶來了不容小視的影響,它主要對(duì)數(shù)據(jù)錄入的準(zhǔn)確性、即時(shí)性、可靠性進(jìn)行審計(jì),通過智能合約對(duì)會(huì)計(jì)的合理合法合規(guī)性進(jìn)行審計(jì),而且還可以對(duì)區(qū)塊鏈下會(huì)計(jì)的安全性進(jìn)行審計(jì),防止受到其他系統(tǒng)的攻擊。
審計(jì)的實(shí)時(shí)性就是邊做邊審也叫即時(shí)性審計(jì)。區(qū)塊鏈的操作就是各個(gè)節(jié)點(diǎn)通過自己的運(yùn)算能力得到區(qū)塊,而第一個(gè)算出的節(jié)點(diǎn)要經(jīng)過所有節(jié)點(diǎn)的同意,驗(yàn)證其正確性,只有正確的才能被確認(rèn)為區(qū)塊數(shù)據(jù),而且區(qū)塊之間是一鏈扣一鏈,所以要確保上一個(gè)區(qū)塊數(shù)據(jù)的準(zhǔn)確性。運(yùn)用到審計(jì)中就是先做賬,而這個(gè)做賬就相當(dāng)于區(qū)塊鏈中運(yùn)用哈希函數(shù)求解的過程,而會(huì)計(jì)分錄及其會(huì)計(jì)結(jié)果就是得到的區(qū)塊數(shù)據(jù),剛得到的會(huì)計(jì)結(jié)果就會(huì)被其他節(jié)點(diǎn)驗(yàn)證,看看其是否準(zhǔn)確,從而達(dá)到了實(shí)時(shí)審計(jì)的效果。實(shí)時(shí)審計(jì)不僅可以提高效率,降低審計(jì)成本和審計(jì)風(fēng)險(xiǎn),還可以幫助審計(jì)人員快速得到審計(jì)結(jié)果,節(jié)省審計(jì)的時(shí)間。
區(qū)塊鏈具有高度的匿名性,為了防止其他人冒充審計(jì)人員,我們有一個(gè)身份識(shí)別的過程,從而保證審計(jì)的職業(yè)所屬是正確的。它雖然會(huì)公開所有的交易信息,可是對(duì)交易人的私人信息保密的很好,審計(jì)的匿名性可以防止我們受賄及受其他因素的影響,從而妨礙審計(jì)的公正性和正確性。例如在比特幣中,如果通過TOR網(wǎng)絡(luò)訪問比特幣,因?yàn)門OR網(wǎng)絡(luò)會(huì)隱藏你的IP地址,除了公鑰以外你什么都不會(huì)暴露,這樣就有效的保護(hù)了我們的個(gè)人信息,為了避免有人將你的信息組合在一起,我們可以給這些信息設(shè)置一個(gè)公鑰,從而保證自己的信息不被侵犯。
審計(jì)結(jié)果往小了說關(guān)乎一個(gè)企業(yè)的經(jīng)營(yíng)狀況、財(cái)務(wù)狀況及其發(fā)展?fàn)顩r,往大了看就關(guān)乎一個(gè)企業(yè)的人員設(shè)置、組織機(jī)構(gòu)戰(zhàn)略發(fā)展甚至是一個(gè)企業(yè)的生死存亡,因此審計(jì)的結(jié)果必須準(zhǔn)確而且安全。我們要對(duì)進(jìn)行系統(tǒng)的獨(dú)立的檢查驗(yàn)證,從而保證審計(jì)的安全性。由于區(qū)塊鏈下數(shù)據(jù)的正確性,再加上他的銜接性使得審計(jì)更加輕松高效,使得審計(jì)的準(zhǔn)確性提高。非對(duì)稱加密技術(shù)通過公鑰和私鑰,而且一個(gè)秘鑰的加密對(duì)應(yīng)著另一個(gè)秘鑰的解密,公鑰又不可反推私鑰,這種雙重保險(xiǎn)使得審計(jì)的安全性得到了保障。
審計(jì)要保證數(shù)據(jù)的時(shí)間且可尋,只有這種才可保證審計(jì)的連續(xù)性。區(qū)塊鏈下每個(gè)審計(jì)形成的時(shí)候都會(huì)有具體的時(shí)間,而這個(gè)時(shí)間可以保證我們審計(jì)結(jié)果的連續(xù)性,而且這些審計(jì)結(jié)果會(huì)一直被存儲(chǔ),這樣為我們以后的數(shù)據(jù)查詢提供了便利,這就是時(shí)間戳的魅力,它使我們可以隨時(shí)隨地的查詢發(fā)生過的審計(jì)事項(xiàng)。審計(jì)的連續(xù)性使得可以完整的反映審計(jì)情況,從而全面的表達(dá)實(shí)際情況,這樣使得我們的審計(jì)結(jié)果具有更高的可靠性,不會(huì)因?yàn)閷徲?jì)時(shí)間太久遠(yuǎn)而造成審計(jì)數(shù)據(jù)的缺乏。
審計(jì)報(bào)告分為無保留意見審計(jì)報(bào)告、保留意見審計(jì)報(bào)告、否定意見審計(jì)報(bào)告、拒絕表示意見審計(jì)報(bào)告。無保留意見對(duì)企業(yè)而言是個(gè)利好消息,表明公司財(cái)務(wù)報(bào)表的可靠性較高,保留意見就是整體是可靠的,但在部分事項(xiàng)上可能存在質(zhì)疑,否定審計(jì)報(bào)告就是審計(jì)人員認(rèn)為報(bào)表嚴(yán)重失實(shí)或會(huì)計(jì)方法選擇不合理,而且沒有參考價(jià)值,否定意見就是審計(jì)程序無法進(jìn)行,審計(jì)行為層層受阻,表明企業(yè)已經(jīng)有了重大問題,可能出現(xiàn)破產(chǎn)的嫌疑。因此審計(jì)報(bào)告對(duì)企業(yè)來說至關(guān)重要,這樣他們可能就會(huì)通過賄賂或威脅的方式使其審計(jì)人員改變其審計(jì)結(jié)果,但是在區(qū)塊鏈中這種情況幾乎不可能發(fā)生,因?yàn)閰^(qū)塊鏈上的數(shù)據(jù)一旦確定很難更改,只有你達(dá)到或控制全球50%以上的電腦才可對(duì)信息進(jìn)行修改,而且審計(jì)報(bào)告雖然對(duì)外公開,可是處理上是有秘鑰的,不是任何人都可以編輯的,這就更加保證了審計(jì)的不可篡改性。去中心化使得審計(jì)不是一個(gè)人控制的,而是在各個(gè)節(jié)點(diǎn)的分布處理下完成的,雖然審計(jì)過程和結(jié)果是公開的,可是賬戶信息卻是保密的,這樣就避免了人為感性錯(cuò)誤的發(fā)生。共識(shí)機(jī)制需要所有節(jié)點(diǎn)達(dá)成共識(shí),去確認(rèn)審計(jì)的合規(guī)性,這樣防止了篡改的可能性。
雖然區(qū)塊鏈給會(huì)計(jì)審計(jì)行業(yè)帶來了很多便利,但是它本身的缺陷卻使審計(jì)面臨一些挑戰(zhàn)。
不同的角度會(huì)有不同的觀點(diǎn),在數(shù)據(jù)維護(hù)上不可篡改可保證數(shù)據(jù)的真實(shí)性和安全性,在某些方面可能就會(huì)造成數(shù)據(jù)的丟失。在區(qū)塊鏈中,一切都是現(xiàn)場(chǎng)直播,沒有彩排,對(duì)數(shù)據(jù)的更改幾乎無能為力。當(dāng)我們?cè)趯徲?jì)的過程中,如果審計(jì)結(jié)果發(fā)送的地址不對(duì),就會(huì)造成永久損失且沒有辦法撤回。如果丟失了一個(gè)審計(jì)程序的密鑰,我們就無法再找回密鑰,這樣我們的信息可能就無法找回而且與之對(duì)應(yīng)的密鑰也會(huì)消失。因?yàn)閰^(qū)塊的哈希值不同而且哈希值得輸出會(huì)被用作之前的援引,這樣就導(dǎo)致你無法在區(qū)塊鏈的中間替換區(qū)塊,前一個(gè)區(qū)塊未解開的時(shí)候后一個(gè)區(qū)塊就無法解開,這樣就假的了數(shù)據(jù)篡改的難度,使得難上加難。但是在現(xiàn)實(shí)情況下就不會(huì)出現(xiàn)這個(gè)問題。
區(qū)塊鏈?zhǔn)侨ブ行幕姆植际劫~簿,這就使得審計(jì)情況會(huì)在不同的賬戶中得以體現(xiàn),這就相當(dāng)于每個(gè)交易人手中都知道公司的審計(jì)情況及其審計(jì)報(bào)告的意見和審計(jì)中涉及的公司機(jī)密,這對(duì)企業(yè)來說是致命的,當(dāng)企業(yè)的成本核算被公開之后會(huì)使企業(yè)面臨困境,而且審計(jì)有效性的驗(yàn)證需要追溯沒一個(gè)審計(jì)結(jié)果。那么如果我知道某個(gè)企業(yè)的賬戶,那我就能知道它的所有信息和每一個(gè)會(huì)計(jì)報(bào)表的審計(jì)情況及其審計(jì)報(bào)告意見,這就使得審計(jì)情況完全公開化,會(huì)違背審計(jì)人員的職業(yè)道德,使得審計(jì)人員的行業(yè)地位受到影響。
由于每個(gè)人都有一個(gè)完整的審計(jì)報(bào)告,而且由于審計(jì)的連貫性,使得我們分析這一狀況的時(shí)候需要考慮之前的情況,就需要我們?nèi)ゲ樵円郧暗男畔?。?dāng)我們使用計(jì)算機(jī)做審計(jì)的時(shí)候我們可能需要下載之前的信息,因?yàn)樗鼈兪且粋€(gè)整體,我們做審計(jì)研究的時(shí)候必然要建立在之前研究的基礎(chǔ)之上。隨著時(shí)間的推移,數(shù)據(jù)就會(huì)越來越多,這樣就需要我們的計(jì)算機(jī)性能要求比較高,這樣才能保證我們數(shù)據(jù)的及時(shí)性。例如在比特幣中,我們需要計(jì)算上筆交易的余額,才能決定這次有沒有足夠的余額去支付。雖然計(jì)算機(jī)的性能問題在琢步改善,內(nèi)存越來越大,可是滿足強(qiáng)大的區(qū)塊鏈的存儲(chǔ)需求還需要繼續(xù)提升。
我們?cè)谶M(jìn)行審計(jì)事項(xiàng)的時(shí)候通常會(huì)處理各種數(shù)據(jù),而這些數(shù)據(jù)不僅包括了企業(yè)生產(chǎn)、經(jīng)營(yíng)、管理的各個(gè)方面,這就意味著我們需要處理巨大的數(shù)據(jù),這就需要我們的計(jì)算機(jī)具有高速的處理速度,才能滿足審計(jì)工作的高效要求。例如在比特幣中,一臺(tái)電腦要花上數(shù)年的時(shí)間來來猜測(cè)一個(gè)區(qū)塊,而當(dāng)比特幣網(wǎng)絡(luò)中的所有計(jì)算機(jī)都在猜測(cè)的時(shí)候,只要平均花上10分鐘某臺(tái)機(jī)器就可以成功的猜出答案,雖然已經(jīng)大大降低了處理速度,可是與銀行相比,它的處理速度太低太低,區(qū)塊鏈中一臺(tái)計(jì)算機(jī)平均大約每秒可以處理7個(gè)交易事項(xiàng),而銀行大約每秒可以處理1000個(gè),這樣的差別會(huì)影響區(qū)塊的生成,而且如果遇到雙十一一秒幾億訂單,區(qū)塊鏈系統(tǒng)恐怕會(huì)崩潰,所以要致力于提高區(qū)塊鏈的數(shù)據(jù)處理速度。
區(qū)塊鏈區(qū)塊的形成是經(jīng)過一系列節(jié)點(diǎn)之間的競(jìng)爭(zhēng)確定的,當(dāng)審計(jì)確認(rèn)的時(shí)候需要等到第一個(gè)計(jì)算出結(jié)果的節(jié)點(diǎn),被大多數(shù)節(jié)點(diǎn)認(rèn)可這個(gè)結(jié)果之后,才可以確認(rèn)結(jié)果,如果兩個(gè)或兩個(gè)以上的節(jié)點(diǎn)同時(shí)算出了結(jié)果,就需要它們進(jìn)行下一步的競(jìng)爭(zhēng),最終由最長(zhǎng)的區(qū)塊鏈分支來決定哪個(gè)分支記錄的是正確的,這可能就會(huì)耗費(fèi)很長(zhǎng)的時(shí)間,會(huì)影響我們做出決定,記賬周期越來越長(zhǎng),會(huì)影響到結(jié)果輸出的及時(shí)性。
區(qū)塊鏈?zhǔn)刮覀兊纳畎l(fā)生了巨大的變化,它不僅給企業(yè)帶來了許多便利,給我們每個(gè)人的生活的方方面面也有了大的提升。在區(qū)塊鏈里,我們跨國(guó)轉(zhuǎn)賬不僅交易費(fèi)用降低了5倍左右,而且時(shí)間還大大縮短,除此之外區(qū)塊鏈還會(huì)極大的幫我們保護(hù)了我們的隱私。區(qū)塊鏈自身的缺陷雖然給我們的審計(jì)工作帶來了一些影響,但是它帶來的便利使得我們的審計(jì)工作更加高效、成本更低、安全性更高、保密性加強(qiáng)。一旦區(qū)塊鏈得到廣泛應(yīng)用,最終可能對(duì)顛覆整個(gè)會(huì)計(jì)審計(jì)行業(yè)。