○江西財(cái)經(jīng)職業(yè)學(xué)院 唐 琳 付達(dá)杰
科學(xué)技術(shù)一直是驅(qū)動(dòng)審計(jì)創(chuàng)新的重要力量,計(jì)算機(jī)、數(shù)據(jù)庫、互聯(lián)網(wǎng)等技術(shù)都曾深刻影響了審計(jì)及其行業(yè)的發(fā)展。物聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能、區(qū)塊鏈等新一代信息技術(shù)的興起,必將促使審計(jì)步入新的變革期。2019年10月24日,中共中央政治局就區(qū)塊鏈技術(shù)發(fā)展現(xiàn)狀和趨勢進(jìn)行第十八次集體學(xué)習(xí),習(xí)近平總書記指出“要加快推動(dòng)區(qū)塊鏈技術(shù)和產(chǎn)業(yè)創(chuàng)新發(fā)展,積極推進(jìn)區(qū)塊鏈和經(jīng)濟(jì)社會(huì)融合發(fā)展”。利用區(qū)塊鏈技術(shù)驅(qū)動(dòng)審計(jì)創(chuàng)新成為當(dāng)前審計(jì)行業(yè)發(fā)展的大趨勢,國際“四大”會(huì)計(jì)事務(wù)所:德勤、畢馬威、安永、普華永道等紛紛部署了區(qū)塊鏈的研發(fā)與探索。2020年12月,中國銀行業(yè)協(xié)會(huì)和中國注冊會(huì)計(jì)師協(xié)會(huì)聯(lián)合發(fā)布“銀行函證區(qū)塊鏈服務(wù)平臺(tái)”,邁出了國內(nèi)區(qū)塊鏈審計(jì)實(shí)踐的關(guān)鍵一步。盡管關(guān)于區(qū)塊鏈審計(jì)還有諸多有待厘清的問題,但區(qū)塊鏈環(huán)境下必須加快審計(jì)轉(zhuǎn)型升級,幾乎成為學(xué)術(shù)界和實(shí)務(wù)界的共識(shí),這也是審計(jì)行業(yè)響應(yīng)國家區(qū)塊鏈發(fā)展戰(zhàn)略、推動(dòng)區(qū)塊鏈和審計(jì)融合發(fā)展的應(yīng)然之舉和必經(jīng)之路。
區(qū)塊鏈?zhǔn)且粋€(gè)分布式的共享賬本和數(shù)據(jù)庫,可視作P2P傳輸、分布式存儲(chǔ)、加密技術(shù)、時(shí)間戳、共識(shí)機(jī)制以及智能合約等多個(gè)技術(shù)的集合。這些技術(shù)集合,外顯出有別于其他技術(shù)的特征表現(xiàn)。
去中心化。分布式賬本意味著在區(qū)塊鏈中數(shù)據(jù)并非集中保存在中心服務(wù)器上,而是分布存儲(chǔ)在全網(wǎng)的各個(gè)節(jié)點(diǎn),使得區(qū)塊鏈具有去中心化特點(diǎn),即每個(gè)節(jié)點(diǎn)具有獨(dú)立性,均能實(shí)現(xiàn)數(shù)據(jù)自我驗(yàn)證、傳遞和管理,可以完整真實(shí)地記錄存儲(chǔ)在全網(wǎng)發(fā)生的交易信息,且節(jié)點(diǎn)之間點(diǎn)對點(diǎn)進(jìn)行信息交流,無需經(jīng)過中介代理,減少了各方不信任的利益博弈。去中心化堪稱區(qū)塊鏈最突出最本質(zhì)的特征,其他特征都是依附于此特征之上的再生表現(xiàn)。去中心化可以保障區(qū)塊鏈環(huán)境下審計(jì)數(shù)據(jù)的完整性和可靠性。
不可篡改。共識(shí)機(jī)制本質(zhì)上就是去中心化條件下建立“信任”網(wǎng)絡(luò)的共識(shí)算法,是區(qū)塊鏈核心技術(shù)組件之一。共識(shí)機(jī)制保障節(jié)點(diǎn)信息的一致性和正確性,任何節(jié)點(diǎn)要想修改已記錄的信息,需要經(jīng)過不少于51%的節(jié)點(diǎn)確認(rèn)并一起同步修改才能實(shí)現(xiàn)[1],這幾乎是一種不可能或完全不值得的操作,篡改成本勢必遠(yuǎn)大于篡改收益。與此同時(shí),區(qū)塊鏈通過哈希算法進(jìn)行區(qū)塊串聯(lián),哈希算法抗碰撞性、原像不可逆性讓篡改數(shù)據(jù)難以通過哈希算法的驗(yàn)證,成功篡改數(shù)據(jù)幾乎是不可能。區(qū)塊鏈的不可篡改特征,避免了信息不對稱下審計(jì)數(shù)據(jù)造假與失真,對于保障審計(jì)數(shù)據(jù)的安全性和真實(shí)性具有重要價(jià)值。
可追溯。所謂區(qū)塊鏈,本質(zhì)上是一種鏈?zhǔn)綌?shù)據(jù)結(jié)構(gòu),即區(qū)塊之間都以密碼簽名形成一個(gè)鏈接,每個(gè)區(qū)塊都指向前一個(gè)區(qū)塊,可以一直追溯到初始區(qū)塊,從而連成一條鏈?zhǔn)浇Y(jié)構(gòu)。區(qū)塊鏈中的每一筆交易一旦記錄都會(huì)被蓋上時(shí)間戳,每一個(gè)區(qū)塊都有其唯一的時(shí)間戳,區(qū)塊鏈就是一個(gè)時(shí)間序列的鏈?zhǔn)浇Y(jié)構(gòu)的賬本。只要區(qū)塊鏈存在,每一個(gè)數(shù)據(jù)的來源都基于時(shí)間序列的溯源記錄。時(shí)間戳使得區(qū)塊鏈數(shù)據(jù)可追溯,這大大提高了審計(jì)證據(jù)的可靠性和溯源性[2]。
公開透明。區(qū)塊鏈的分布式鏈?zhǔn)浇Y(jié)構(gòu)在共識(shí)機(jī)制和加密算法的支持下,使得全網(wǎng)所有節(jié)點(diǎn)針對發(fā)生的交易能夠同步更新該交易相關(guān)的數(shù)據(jù),換言之,任意節(jié)點(diǎn)都可以獲得一致的、完整的、公開的可靠信息,這在很大程度了避免了以往通過請求中心數(shù)據(jù)庫授權(quán)提取數(shù)據(jù)存在的各類風(fēng)險(xiǎn),為提高審計(jì)的透明度、降低審計(jì)風(fēng)險(xiǎn)創(chuàng)造了有利條件。
可編程。區(qū)塊鏈中任何交易都按照既定的規(guī)則和約定進(jìn)行,謂之智能合約。智能合約本質(zhì)上是一種自動(dòng)執(zhí)行的計(jì)算機(jī)協(xié)議。該協(xié)議可以基于編程語言,依據(jù)設(shè)置的規(guī)則和算法進(jìn)行編程,通過程序執(zhí)行并自動(dòng)驗(yàn)證履行。在區(qū)塊鏈中,智能合約無需中心授權(quán)且允許在沒有第三方的情況下進(jìn)行匿名、可信交易。將審計(jì)規(guī)則納入到可編程的智能合約,設(shè)置審計(jì)算法或?qū)徲?jì)業(yè)務(wù)處理規(guī)則,可以實(shí)現(xiàn)審計(jì)工作的智能化[3],以及基于智能化的自動(dòng)化審計(jì)。
構(gòu)成審計(jì)活動(dòng)的要素有很多,包括審計(jì)目標(biāo)、審計(jì)對象、審計(jì)職能、審計(jì)風(fēng)險(xiǎn)、審計(jì)程序以及審計(jì)方法等。區(qū)塊鏈技術(shù)作為一種基于特殊加密的分布式數(shù)據(jù)庫,其去中心化、不可篡改、可追溯、可編程等技術(shù)特征,被許多人認(rèn)為極有可能顛覆現(xiàn)有的審計(jì)行業(yè)并重新定義審計(jì)體系,甚至重塑審計(jì)的工作模式[4],使得審計(jì)的理論基礎(chǔ)產(chǎn)生動(dòng)搖[5]。無論如何,可以確定的是,區(qū)塊鏈技術(shù)已悄然促使審計(jì)要素的演變。
1. 審計(jì)目標(biāo)演變——從確認(rèn)到既定
傳統(tǒng)審計(jì)環(huán)境下審計(jì)目標(biāo)主要涉及財(cái)務(wù)報(bào)表審計(jì)目標(biāo)以及各類交易、賬戶余額、列報(bào)相關(guān)的審計(jì)目標(biāo)。審計(jì)目標(biāo)為審計(jì)師審計(jì)提供了工作方向并且應(yīng)當(dāng)根據(jù)被審計(jì)單位的認(rèn)定來確認(rèn)。被審計(jì)單位管理層的認(rèn)定是審計(jì)目標(biāo)的基本依據(jù),審計(jì)目標(biāo)本質(zhì)上即對認(rèn)定的確認(rèn),是審計(jì)行為的邏輯起點(diǎn)。譬如,與所審計(jì)期間各類交易和事項(xiàng)相關(guān)的審計(jì)目標(biāo)包括發(fā)生、完整、準(zhǔn)確、截止?!鞍l(fā)生”即審計(jì)需要確認(rèn)已記錄的交易是已發(fā)生的、真實(shí)的且與被審計(jì)單位有關(guān)?!巴暾奔磳徲?jì)需要確認(rèn)所有的交易都已經(jīng)記錄,不存在遺漏或缺項(xiàng)記錄?!皽?zhǔn)確”即審計(jì)需確認(rèn)已記錄的所有交易都是恰當(dāng)?shù)?、按照正確的金額反映的,不存在輸入、計(jì)算等錯(cuò)誤。“截止”即審計(jì)需要確認(rèn)所有的交易都有恰當(dāng)?shù)臅r(shí)間截點(diǎn)、記錄于正確的會(huì)計(jì)期間。在區(qū)塊鏈環(huán)境下,發(fā)生是同步的且分布于所有的節(jié)點(diǎn),共識(shí)機(jī)制與加密算法保證了數(shù)據(jù)的完整性、真實(shí)性和可靠性,時(shí)間戳能夠完整展現(xiàn)交易的時(shí)間點(diǎn),并能形成可追溯的實(shí)踐軌跡。被審計(jì)單位認(rèn)定規(guī)則可以置于區(qū)塊鏈系統(tǒng),審計(jì)認(rèn)定確認(rèn)工作則同步于業(yè)務(wù)工作并成為既定的事實(shí),發(fā)生、完整、準(zhǔn)確、截止都嵌入到區(qū)塊鏈上。理論上,區(qū)塊鏈審計(jì)使得認(rèn)定不存,確認(rèn)不在,一切已既定于鏈上。
2. 審計(jì)對象演變——從實(shí)體到算法
審計(jì)對象即被審計(jì)單位的經(jīng)濟(jì)活動(dòng)和相應(yīng)的實(shí)體,如各類實(shí)物、資產(chǎn)、現(xiàn)金及報(bào)表等等。傳統(tǒng)環(huán)境下,審計(jì)對象多以被審計(jì)單位的各類經(jīng)濟(jì)資料并主要以會(huì)計(jì)賬本作為載體。隨著科技的發(fā)展和信息技術(shù)的興起,電子數(shù)據(jù)代替?zhèn)鹘y(tǒng)的紙質(zhì)資料成為重要的審計(jì)對象。區(qū)塊鏈環(huán)境下,區(qū)塊鏈分布式賬本取代傳統(tǒng)會(huì)計(jì)賬本成為審計(jì)對象的基本載體,審計(jì)對象從靜態(tài)的內(nèi)部數(shù)據(jù)向動(dòng)態(tài)的開放系統(tǒng)及其算法演變。區(qū)塊鏈能夠保障數(shù)據(jù)的真實(shí)性、安全性、可靠性,使得審計(jì)的重點(diǎn)不僅僅在數(shù)據(jù),更重要的是區(qū)塊鏈系統(tǒng)設(shè)計(jì)、共識(shí)機(jī)制、智能合約中的算法合規(guī)性和可靠性將成為審計(jì)的更重要的關(guān)注。與此同時(shí),審計(jì)對象從被審計(jì)單位內(nèi)部拓展到整個(gè)業(yè)務(wù)聯(lián)盟,跨組織的數(shù)據(jù)關(guān)聯(lián)邏輯也是審計(jì)的又一重要關(guān)注。
1. 審計(jì)職能演變——從監(jiān)督到賦能
審計(jì)是用以維護(hù)財(cái)經(jīng)法紀(jì)、改善經(jīng)營管理、提高經(jīng)濟(jì)效益的一項(xiàng)獨(dú)立性的經(jīng)濟(jì)監(jiān)督活動(dòng)。審計(jì)的基本職能主要包括經(jīng)濟(jì)監(jiān)督、經(jīng)濟(jì)鑒定和經(jīng)濟(jì)評價(jià)。傳統(tǒng)環(huán)境下,不論是政府審計(jì)、民間審計(jì)還是內(nèi)部審計(jì),經(jīng)濟(jì)監(jiān)督都是審計(jì)最基本的職能,審計(jì)是作為一個(gè)獨(dú)立的、第三方的外部力量從被審計(jì)單位的業(yè)務(wù)活動(dòng)之外切入,對其進(jìn)行經(jīng)濟(jì)監(jiān)督。區(qū)塊鏈環(huán)境下,審計(jì)目標(biāo)、審計(jì)對象已完全融入到被審計(jì)單位的業(yè)務(wù)活動(dòng)之中,審計(jì)雖然依舊行使獨(dú)立的第三方的監(jiān)督職能,但更多的是作為一種內(nèi)部驅(qū)動(dòng)力診斷業(yè)務(wù)活動(dòng)問題并持續(xù)改進(jìn),進(jìn)而賦能被審計(jì)單位提質(zhì)增值、創(chuàng)新發(fā)展。換句話說,審計(jì)職能從獨(dú)立性邁入融入性,從局外監(jiān)督到局內(nèi)共生,在此背景下,因其去中心化、不可篡改、可追溯的特征,在與業(yè)務(wù)共生賦能業(yè)務(wù)發(fā)展的同時(shí),依然能夠保持獨(dú)立可信的視角。
2. 審計(jì)風(fēng)險(xiǎn)演變——從事后發(fā)現(xiàn)到實(shí)時(shí)預(yù)警
傳統(tǒng)環(huán)境下的審計(jì),最主要的是事后審計(jì),即基于事后既定事實(shí)結(jié)果進(jìn)行審計(jì),審計(jì)是獨(dú)立于業(yè)務(wù)活動(dòng)之外的監(jiān)督活動(dòng),發(fā)現(xiàn)事后風(fēng)險(xiǎn)往往成為審計(jì)的結(jié)果,審計(jì)的作用重在監(jiān)督整改。區(qū)塊鏈環(huán)境下,審計(jì)數(shù)據(jù)與業(yè)務(wù)數(shù)據(jù)趨于融合,與業(yè)務(wù)同步發(fā)生,能夠?qū)崟r(shí)發(fā)現(xiàn)風(fēng)險(xiǎn)、及時(shí)發(fā)現(xiàn)線索,很大程度上降低了審計(jì)風(fēng)險(xiǎn),包括杜絕了抽樣風(fēng)險(xiǎn)、錯(cuò)報(bào)漏報(bào)風(fēng)險(xiǎn)、篡改舞弊風(fēng)險(xiǎn)以及中介溝通風(fēng)險(xiǎn)等,審計(jì)的作用重在事中實(shí)時(shí)風(fēng)險(xiǎn)預(yù)警,形成了全過程風(fēng)險(xiǎn)控制機(jī)制。實(shí)際上,區(qū)塊鏈環(huán)境下,結(jié)合大數(shù)據(jù)分析技術(shù),審計(jì)還將能夠?qū)崿F(xiàn)對未來風(fēng)險(xiǎn)趨勢進(jìn)行研判,形成風(fēng)險(xiǎn)預(yù)測與預(yù)防機(jī)制。
1. 審計(jì)實(shí)施程序的演變——從逐步串行到實(shí)時(shí)并行
審計(jì)一般有基本的程序規(guī)范。無論是國家審計(jì)、內(nèi)部審計(jì)還是民間審計(jì),也不論在什么環(huán)境下,審計(jì)一般包括三個(gè)基本階段:準(zhǔn)備階段、實(shí)施階段和終結(jié)階段。其中最核心的階段是審計(jì)實(shí)施階段。一般來講傳統(tǒng)環(huán)境下審計(jì)實(shí)施階段主要涉及調(diào)查收集資料、進(jìn)行符合性測試(抽樣)、進(jìn)行實(shí)質(zhì)性測試(審查取證鑒證)以及編制審計(jì)底稿等,后一個(gè)階段往往在前一個(gè)階段完成之后開始進(jìn)行,程序按照串行方式逐步推進(jìn)。區(qū)塊鏈改變了審計(jì)實(shí)施程序,當(dāng)區(qū)塊鏈審計(jì)系統(tǒng)一旦構(gòu)建,分布式存儲(chǔ)、去中心化、不可篡改使得調(diào)查收集資料無需開展,全樣本數(shù)據(jù)采集無需符合性測試、實(shí)質(zhì)性測試,編制審計(jì)底稿基本由系統(tǒng)自動(dòng)完成,實(shí)施程序從基于人員分工的逐步串行變成基于系統(tǒng)自動(dòng)的實(shí)時(shí)并行。
2. 審計(jì)方法的演變——從“人工+技術(shù)輔助”到“技術(shù)+人工輔助”
無論是紙質(zhì)環(huán)境下還是一般的信息化環(huán)境,審計(jì)方法主要遵循人工為主、技術(shù)為輔的方法原則,有效抽樣、取證、鑒證是審計(jì)方法的重要體現(xiàn)。常規(guī)信息化技術(shù)雖然提高了審計(jì)人員調(diào)查審查數(shù)據(jù)的效率,但電子數(shù)據(jù)的激增使得審計(jì)人員在處理數(shù)據(jù)資料、鑒定數(shù)據(jù)真?zhèn)?、分析?shù)據(jù)關(guān)聯(lián)性等繁瑣的、基礎(chǔ)性工作中的消耗并未明顯改觀。區(qū)塊鏈環(huán)境下,這些繁瑣的、基礎(chǔ)性的工作往往通過區(qū)塊鏈的分布式存儲(chǔ)、P2P網(wǎng)絡(luò)、共識(shí)機(jī)制、時(shí)間戳以及智能合約等完美解決,技術(shù)成為審計(jì)主力擔(dān)當(dāng),審計(jì)人員的工作重點(diǎn)轉(zhuǎn)到查缺補(bǔ)漏應(yīng)對異常。單純從審計(jì)方法層面講,區(qū)塊鏈?zhǔn)沟脤徲?jì)方法變成了技術(shù)為主、人工為輔的方法原則。
區(qū)塊鏈環(huán)境下,審計(jì)要素的演變顛覆了傳統(tǒng)審計(jì)模式。區(qū)塊鏈的去中心化、不可篡改、可追溯、安全透明和可編程等技術(shù)特征,極大提升了審計(jì)的安全性、可靠性、真實(shí)性,降低了審計(jì)風(fēng)險(xiǎn),增強(qiáng)了審計(jì)信任機(jī)制。發(fā)展區(qū)塊鏈審計(jì),是新一代信息技術(shù)興起后審計(jì)改革創(chuàng)新的必經(jīng)之路。在此過程中,既需要研發(fā)投入,更需要人才的培養(yǎng)。