王琳 張尤鳳
【摘 要】 隨著信息技術(shù)的進(jìn)步,持續(xù)審計逐漸成為審計信息化工作的發(fā)展重點。文章回顧了相關(guān)研究,總結(jié)出持續(xù)審計存在技術(shù)、聯(lián)通和成本三方面的問題。在此基礎(chǔ)上,探討將區(qū)塊鏈技術(shù)引入持續(xù)審計的模型構(gòu)建。首先,從“特點兼容”和“解決問題”兩個方面闡述了模型構(gòu)建的可行性;其次,提出“四塊五層”的模型框架,并以銷售業(yè)務(wù)為例對該框架下的業(yè)務(wù)流程進(jìn)行說明,同時總結(jié)該模型的獨特優(yōu)勢;最后,對模型在系統(tǒng)、應(yīng)用、操作三個層面可能存在的風(fēng)險點進(jìn)行歸納,提出針對性建議,為區(qū)塊鏈技術(shù)推動持續(xù)審計發(fā)展提供借鑒。
【關(guān)鍵詞】 區(qū)塊鏈技術(shù); 持續(xù)審計; 系統(tǒng)風(fēng)險; 應(yīng)用風(fēng)險; 操作風(fēng)險
【中圖分類號】 F239;TP311.1? 【文獻(xiàn)標(biāo)識碼】 A? 【文章編號】 1004-5937(2020)19-0154-07
一、引言
審計作為一項獨立的經(jīng)濟(jì)監(jiān)督活動,目的是提高財務(wù)報表預(yù)期使用者對財務(wù)報表的信賴程度[ 1 ],其歷史悠久,作用重大。隨著經(jīng)濟(jì)發(fā)展和社會進(jìn)步,日益復(fù)雜的業(yè)務(wù)模式和愈發(fā)先進(jìn)的信息技術(shù)對審計工作提出了更高的要求,創(chuàng)新審計技術(shù)方法、提高審計能力、探索建立一種審計實時監(jiān)督系統(tǒng)逐漸成為審計發(fā)展的導(dǎo)向和趨勢。
在此背景下,以非現(xiàn)場審計為特征的持續(xù)審計得到廣泛關(guān)注和研究。雖然持續(xù)審計克服了傳統(tǒng)審計時間滯后、范圍局限、效率低下等缺點,具有連續(xù)性、實時性、自動化等優(yōu)點[ 2 ],但功能發(fā)揮不徹底、相關(guān)成本高、內(nèi)外聯(lián)通差等問題依然制約著持續(xù)審計的運用和推廣。因此,如何有效利用新興技術(shù)解決持續(xù)審計發(fā)展過程中的問題已成為審計領(lǐng)域的重點與熱點。
近年來,被譽(yù)為人類信用進(jìn)化史上第四個里程碑的區(qū)塊鏈技術(shù)發(fā)展迅速[ 3 ],作為一種去中心化、不可篡改、可追溯、多方共同維護(hù)的分布式數(shù)據(jù)庫,其可在去中介的情況下建立多方信任,劃時代地實現(xiàn)了可信的數(shù)據(jù)共享和點對點的價值傳輸[ 4 ]。2016年,我國頒布了《“十三五”國家信息化規(guī)劃》,區(qū)塊鏈技術(shù)被正式提到國家戰(zhàn)略層面。該文件強(qiáng)調(diào)需要對區(qū)塊鏈等新技術(shù)加強(qiáng)創(chuàng)新、試驗和應(yīng)用,從而及時搶占新一代信息技術(shù)的主導(dǎo)權(quán)[ 5 ]。作為一項備受矚目的新興技術(shù),區(qū)塊鏈能否與持續(xù)審計相融合,從而助力持續(xù)審計發(fā)展?如何將區(qū)塊鏈技術(shù)和持續(xù)審計相結(jié)合?基于上述背景,本文在對相關(guān)研究總結(jié)的基礎(chǔ)上,進(jìn)一步分析了目前持續(xù)審計發(fā)展中遇到的問題,指出區(qū)塊鏈技術(shù)與持續(xù)審計融合的可行性,構(gòu)建了基于區(qū)塊鏈技術(shù)的持續(xù)審計模型,并以銷售業(yè)務(wù)為例對該模型下的審計流程做出說明,闡明了模型的優(yōu)越性。本文還歸納了模型在系統(tǒng)、應(yīng)用、操作三個層面可能的風(fēng)險點,以期為區(qū)塊鏈技術(shù)推動持續(xù)審計發(fā)展提供參考與借鑒。
二、相關(guān)研究
(一)關(guān)于持續(xù)審計的研究
持續(xù)審計也叫連續(xù)審計,它是由獨立審計人員在相關(guān)被審事項發(fā)生的同時或者稍后提供系列報告,就被審事項提供書面保證的一種方法[ 6 ]。有學(xué)者[ 7-8 ]指出相比于傳統(tǒng)審計,持續(xù)審計可以有效縮短數(shù)據(jù)采集時間,降低審計中斷概率,節(jié)省人事和監(jiān)測費用,提高審計質(zhì)量。
相較國外,國內(nèi)對持續(xù)審計的研究相對滯后。理論方面,畢秀玲[ 9 ]闡述了持續(xù)審計產(chǎn)生和發(fā)展的動因,界定了持續(xù)審計的效用。何芹[ 10 ]通過對持續(xù)審計與傳統(tǒng)審計的比較,歸納出持續(xù)審計具有實時性、連續(xù)性、異常預(yù)警、自動化的特征,為持續(xù)審計在國內(nèi)的研究和應(yīng)用提供了借鑒。技術(shù)方面,陳留平和劉艷梅[ 11 ]、李靜[ 12 ]等研究表明XBRL基于標(biāo)準(zhǔn)數(shù)據(jù)、技術(shù)規(guī)范和實例文檔而自動生成財務(wù)報告的特質(zhì)與持續(xù)審計要求的環(huán)境非常接近,有助于持續(xù)審計的開展。
(二)關(guān)于區(qū)塊鏈對審計影響的研究
區(qū)塊鏈?zhǔn)怯蓞^(qū)塊構(gòu)成的鏈?zhǔn)綌?shù)據(jù)結(jié)構(gòu),每個區(qū)塊包含前一個區(qū)塊的信息,這種全新的去中心化基礎(chǔ)架構(gòu)與分布式計算范式使得交易能以一種可驗證和永久的方式有效記錄。該技術(shù)不僅是一種用于創(chuàng)建數(shù)字現(xiàn)金、比特幣的技術(shù)[ 13 ],而且是一項信息交換治理技術(shù)[ 14 ]。其去中心化、時序數(shù)據(jù)、集體維護(hù)、可編程和安全可信等特點,特別適用于構(gòu)建可編程的貨幣系統(tǒng)、金融系統(tǒng)乃至宏觀社會系統(tǒng)[ 15 ]。
隨著對區(qū)塊鏈1.0即構(gòu)建可編程貨幣系統(tǒng)研究的逐步成熟以及實務(wù)界對該技術(shù)的進(jìn)一步嘗試,如招商銀行貿(mào)易金融區(qū)塊鏈平臺的落地、濟(jì)南市區(qū)塊鏈數(shù)字證照系統(tǒng)的推出、德勤區(qū)塊鏈Rubix平臺全球分布式賬簿的構(gòu)建,區(qū)塊鏈技術(shù)逐步向金融系統(tǒng)(區(qū)塊鏈2.0)和社會系統(tǒng)(區(qū)塊鏈3.0)發(fā)展,并逐漸擴(kuò)展到會計、審計領(lǐng)域,在此背景下眾多學(xué)者開始展開對區(qū)塊鏈審計理論和實務(wù)框架的研究。
理論研究方面,Mahbod和Hinton[ 16 ]指出區(qū)塊鏈作為一項新的技術(shù),具有交易實時、賬簿分布、不可逆性和篡改阻力等特征,可使傳統(tǒng)的事后審計模式逐步向?qū)崟r審計過渡,從而降低風(fēng)險。秦榮生[ 17 ]提出區(qū)塊鏈技術(shù)在會計、審計中的應(yīng)用可以節(jié)省高額成本,解決信息不透明、易篡改和不信任等問題,前景相當(dāng)不錯。張鳳元等[ 18 ]通過研究表明區(qū)塊鏈技術(shù)可以優(yōu)化審計流程,提高審計效率,降低審計風(fēng)險,改變審計判斷,但同時也會在民間審計業(yè)務(wù)、審計人員素養(yǎng)等方面面臨一系列挑戰(zhàn)。
實務(wù)框架方面,Qi和Huang[ 19 ]在dira方案的基礎(chǔ)上運用兩步驗證的區(qū)塊鏈設(shè)計,提出了一種基于離鏈存儲系統(tǒng)和塊鏈網(wǎng)絡(luò)相結(jié)合的、涉及客戶端和所有多云成員的審計系統(tǒng)。許金葉和魯梅靜[ 20 ]在揭示現(xiàn)階段聯(lián)網(wǎng)審計特點及所面臨問題的基礎(chǔ)上,結(jié)合區(qū)塊鏈對審計工作的影響途徑,構(gòu)建了區(qū)塊鏈技術(shù)下的聯(lián)網(wǎng)審計框架。
(三)關(guān)于區(qū)塊鏈技術(shù)下持續(xù)審計的研究
隨著區(qū)塊鏈技術(shù)的發(fā)展,已有學(xué)者開始關(guān)注與持續(xù)審計類似概念的實時審計關(guān)系。陳旭和冀程浩[ 21 ]分析了傳統(tǒng)審計和實時審計現(xiàn)有的弊端,基于區(qū)塊鏈技術(shù)對實時審計進(jìn)行了探索。于子清和張高煜[ 22 ]研究指出區(qū)塊鏈實時審計方式在數(shù)據(jù)采集、廣播、分析以及審計證據(jù)獲取、審計人員獨立性方面有著獨特的優(yōu)勢。
通過上述研究,可以看出持續(xù)審計作為審計未來發(fā)展的新方向得到了廣泛認(rèn)可,區(qū)塊鏈?zhǔn)菍徲嫷闹匾夹g(shù)支持學(xué)者們已達(dá)成共識。持續(xù)審計、實時審計與區(qū)塊鏈技術(shù)的結(jié)合逐漸引起業(yè)界的關(guān)注。但目前區(qū)塊鏈技術(shù)下持續(xù)審計的研究略顯匱乏,且其類似概念實時審計在區(qū)塊鏈技術(shù)下的研究大多處于理論探討階段,還未形成相應(yīng)的理論模型和應(yīng)用流程體系。
三、持續(xù)審計發(fā)展面臨的問題分析
持續(xù)審計的概念最早是由Vasarhelyi和Halper在1991年提出的[ 23 ]。經(jīng)過近三十年的研究與探索,持續(xù)審計在理論與實踐方面取得了一定進(jìn)步。但不容忽視的是,目前持續(xù)審計的普及程度和實施水平都比較低,要達(dá)到一定程度的應(yīng)用和推廣,實現(xiàn)持續(xù)審計的發(fā)展,還有許多問題亟待解決。
一是技術(shù)問題。持續(xù)審計是互聯(lián)網(wǎng)信息化環(huán)境下的產(chǎn)物,現(xiàn)代信息技術(shù)在支持持續(xù)審計工作自動化、智能化方面仍存在不足之處,使得持續(xù)審計的功能和使用程度沒有得到充分發(fā)揮[ 24 ]。首先,現(xiàn)有技術(shù)的自動化僅僅集中在數(shù)據(jù)持續(xù)審計過程中,而在數(shù)據(jù)持續(xù)控制方面則存在較大缺陷,控制缺陷既會影響數(shù)據(jù)獲取的實時性,又會由于數(shù)據(jù)傳輸環(huán)節(jié)過多、鏈條過長、控制不力造成數(shù)據(jù)極易泄露,影響數(shù)據(jù)的安全性。其次,網(wǎng)絡(luò)環(huán)境下的數(shù)據(jù)篡改更具隱蔽性。最后,現(xiàn)有技術(shù)下的持續(xù)審計僅是對普通數(shù)據(jù)的簡單分析,并不涉及事物邏輯和合約規(guī)則,具有一定的局限性。
二是聯(lián)通問題。現(xiàn)階段,由于各個單位的性質(zhì)不同,持續(xù)審計的實施程度差距較大。信息化程度的不同使得審計單位與被審單位的系統(tǒng)獨立分散,難以聯(lián)通,這種障礙會使持續(xù)審計進(jìn)入“亞實時”狀態(tài),即外部獨立第三方審計是在內(nèi)部審計后一段時間內(nèi)集中進(jìn)行的審計,對持續(xù)審計連續(xù)性和實時性功能的發(fā)揮造成了一定限制。
三是成本問題。相比傳統(tǒng)審計,實施持續(xù)審計雖然在一定程度上降低了審計成本,提高了審計效率,但其初期的基礎(chǔ)設(shè)施搭建成本以及數(shù)據(jù)轉(zhuǎn)換成本都有進(jìn)一步降低的空間。尤其是數(shù)據(jù)轉(zhuǎn)換成本,即由于被審單位內(nèi)審系統(tǒng)與其平臺操作系統(tǒng)以及審計單位和被審單位之間應(yīng)用系統(tǒng)的不一致,對所提取的數(shù)據(jù)進(jìn)行轉(zhuǎn)換和清洗的成本值得重點關(guān)注。
科學(xué)合理的模型是解決問題、實現(xiàn)持續(xù)審計的關(guān)鍵所在,關(guān)系到可行性、安全性、成本性等諸多問題。持續(xù)審計的模型不僅僅考慮了技術(shù)實現(xiàn)問題,更在內(nèi)部包含了審計各要素排列以及審計契約各方關(guān)系,從而形成具體抽象框架。目前,針對持續(xù)審計發(fā)展中遇到的問題,學(xué)者們提出的主要實現(xiàn)模型有兩類:一類是Groomer等學(xué)者提出的嵌入式審計模型(EAM),其主要思想是將審計模塊嵌入被審單位系統(tǒng)以收集相關(guān)數(shù)據(jù)和信息;另一類是Vasarhelyi提出的代理式模型,即審計人員利用指令以半自動的方式啟動審計,通過連續(xù)監(jiān)控被審客戶的單機(jī)系統(tǒng),提取數(shù)據(jù)、進(jìn)行對比、分析異常、出具報告[ 25-26 ]。前者實現(xiàn)技術(shù)簡單、經(jīng)濟(jì)適用、實時同步性好,但在系統(tǒng)穩(wěn)定性、內(nèi)部非公開信息獲取上可能會加大風(fēng)險,帶來與被審單位的利益沖突。后者獨立于被審單位,克服了EAM的缺陷,但其存在實施成本高、占用資源多等不利因素[ 26 ]。
綜上所述,要解決持續(xù)審計發(fā)展過程中遇到的問題,就需要在前人的基礎(chǔ)上積極探索融合新的技術(shù)、新的思路,區(qū)塊鏈技術(shù)的出現(xiàn),為持續(xù)審計的良好發(fā)展提供了可行性。
四、構(gòu)建基于區(qū)塊鏈技術(shù)的持續(xù)審計模型
(一)基于區(qū)塊鏈技術(shù)的持續(xù)審計模型構(gòu)建的可行性分析
區(qū)塊鏈技術(shù)能夠與持續(xù)審計相融合,一方面在于區(qū)塊鏈的特征與持續(xù)審計的特性相互兼容,另一方面在于持續(xù)審計發(fā)展中遇到的相應(yīng)問題可以基于區(qū)塊鏈技術(shù)得到解決,為構(gòu)建基于區(qū)塊鏈技術(shù)的持續(xù)審計模型提供了可行性,具體如圖1所示。
1.區(qū)塊鏈與持續(xù)審計兩者的特點具有兼容性
持續(xù)審計“實時性”“連續(xù)性”強(qiáng)調(diào)的審計高效性與區(qū)塊鏈技術(shù)下無需逐級傳遞信息、節(jié)點自治共信的“去中心化”特征不謀而合。區(qū)塊鏈技術(shù)下,數(shù)據(jù)記錄更新要經(jīng)過全網(wǎng)超過半數(shù)節(jié)點共同認(rèn)證的“透明性”和對任何記錄都可查本溯源的“可追溯性”,使得風(fēng)險點有跡可循、準(zhǔn)確定位、無處可逃,為持續(xù)審計的“異常預(yù)警”提供了技術(shù)支持;而持續(xù)審計強(qiáng)調(diào)將計算機(jī)互聯(lián)網(wǎng)技術(shù)與審計工作相結(jié)合,以電子數(shù)據(jù)為載體搭建數(shù)據(jù)分析工具和實時審計程序的“自動化”特性,正是區(qū)塊鏈以程序進(jìn)行事項判斷的“合約執(zhí)行”所要達(dá)到的目的。同時,具有數(shù)據(jù)和信息雙重分析功能的“合約執(zhí)行”會對非合規(guī)事項進(jìn)行實時預(yù)警,這又契合了持續(xù)審計“異常預(yù)警”的特性。
2.區(qū)塊鏈有助于解決持續(xù)審計發(fā)展中遇到的問題
(1)區(qū)塊鏈為持續(xù)審計提供了技術(shù)支持,使得持續(xù)審計的功能和使用程度得到充分發(fā)揮
首先,“去中心化”指的是在系統(tǒng)中不存在中心管理機(jī)構(gòu),每一個節(jié)點在功能和權(quán)利義務(wù)上都是平等的,無需逐級傳遞信息,具有自治性?!叭ブ行幕焙凸餐J(rèn)證、共同記賬的“透明性”都極大保障了數(shù)據(jù)的安全性,能夠有效實現(xiàn)對數(shù)據(jù)控制的持續(xù)監(jiān)督,防止數(shù)據(jù)惡意篡改盜竊。
其次,“可追溯性”指的是利用時間戳技術(shù)和簽名留存技術(shù)對交易事項進(jìn)行全程跟蹤和記錄。“可追溯性”下所有交易記錄均有跡可循。同時,“透明性”下的分布存儲也可對相關(guān)記錄進(jìn)行全部節(jié)點的復(fù)核驗證,真正實現(xiàn)了對問題數(shù)據(jù)、異常交易查本溯源,從而有效根治錯弊、防范風(fēng)險。
最后,區(qū)塊鏈的“合約執(zhí)行”以編程語言為基礎(chǔ),去掉第三方仲裁,利用既定的規(guī)則和合約設(shè)定程序?qū)灰走M(jìn)行判斷,將分析技術(shù)從數(shù)據(jù)擴(kuò)寬至具體的交易事項和合同,充分利用代碼信任、程序信任代替了傳統(tǒng)對人和機(jī)構(gòu)的信任,大大增強(qiáng)了分析的準(zhǔn)確性,提高了自動化程度,改善了原有模式下的分析局限。
(2)區(qū)塊鏈作為底層技術(shù)可以解決審計單位與被審單位之間的聯(lián)通問題
目前持續(xù)審計大多用于內(nèi)部審計,且受到各個單位結(jié)構(gòu)特征和業(yè)務(wù)性質(zhì)的影響,持續(xù)審計系統(tǒng)千差萬別,給外部審計帶來了難度。而區(qū)塊鏈技術(shù)作為基礎(chǔ)性底層技術(shù),只要在前期搭建好實現(xiàn)環(huán)境,進(jìn)行普及鋪設(shè),則可以實現(xiàn)審計單位與被審單位之間的聯(lián)通,在此基礎(chǔ)上的持續(xù)審計不僅僅局限于內(nèi)部審計,而是內(nèi)外部共同持續(xù)審計。當(dāng)然,區(qū)塊鏈技術(shù)的去信任機(jī)制可能導(dǎo)致外部審計作用弱化,更多的變?yōu)閷?nèi)部審計的鑒證和糾錯,同時會促進(jìn)會計師事務(wù)所業(yè)務(wù)多元化發(fā)展進(jìn)程[ 17 ]。
(3)區(qū)塊鏈技術(shù)可以有效降低成本
無論是被審計單位的內(nèi)審系統(tǒng)、操作系統(tǒng)還是審計單位的辦公平臺,都可以在區(qū)塊鏈技術(shù)下得到統(tǒng)一和協(xié)同,從而進(jìn)行實時數(shù)據(jù)傳輸與接收,極大程度上降低了數(shù)據(jù)轉(zhuǎn)換成本。
(二)基于區(qū)塊鏈技術(shù)的持續(xù)審計模型框架
基于區(qū)塊鏈技術(shù)的持續(xù)審計模型主要是以區(qū)塊鏈內(nèi)部技術(shù)層為基礎(chǔ),結(jié)合持續(xù)審計的特點形成框架,然后對相應(yīng)審計流程進(jìn)行流程再造,使其改進(jìn)優(yōu)化。如圖2所示,該模型框架主要包括“四塊五層”。“四塊”即區(qū)塊鏈技術(shù)支持模塊、被審單位基礎(chǔ)數(shù)據(jù)模塊、持續(xù)審計應(yīng)用服務(wù)模塊以及審計訪問模塊,“五層”分別為數(shù)據(jù)層、網(wǎng)絡(luò)層、共識層、合約層和審計訪問層。
1.區(qū)塊鏈技術(shù)支持模塊
區(qū)塊鏈技術(shù)支持模塊是整個框架的基礎(chǔ),它根據(jù)區(qū)塊鏈的結(jié)構(gòu)劃分為五層,即數(shù)據(jù)層、網(wǎng)絡(luò)層、共識層、合約層以及審計訪問層,這五層對應(yīng)不同的技術(shù)要素和機(jī)制原理,在對其他三個模塊起到技術(shù)支撐的同時實現(xiàn)了對其余模塊傳遞聯(lián)通的協(xié)調(diào)作用。
2.被審單位基礎(chǔ)數(shù)據(jù)模塊
被審單位基礎(chǔ)數(shù)據(jù)模塊是區(qū)塊鏈應(yīng)用平臺的數(shù)據(jù)接收器,其數(shù)據(jù)來源主要是被審計單位的業(yè)務(wù)系統(tǒng)、會計系統(tǒng)和報表系統(tǒng)。其中業(yè)務(wù)系統(tǒng)指的是與企業(yè)生產(chǎn)經(jīng)營相關(guān)的業(yè)務(wù)活動(如銷售與應(yīng)收活動、采購與應(yīng)付活動、庫存與存貨管理活動等),會計系統(tǒng)包含總分類賬、明細(xì)賬、記賬憑證等,報表系統(tǒng)主要包括利潤表、現(xiàn)金流量表、資產(chǎn)負(fù)債表等。“數(shù)據(jù)層”與“網(wǎng)絡(luò)層”為該模塊提供技術(shù)支持。被審單位每發(fā)生一筆交易事項,該模塊就會在相應(yīng)的系統(tǒng)進(jìn)行處理,并利用“數(shù)據(jù)層”對數(shù)據(jù)進(jìn)行加工,如加蓋時間戳、利用哈希函數(shù)進(jìn)行統(tǒng)一、上鏈等,以保證數(shù)據(jù)的完整性和真實性,繼而“網(wǎng)絡(luò)層”再利用非對稱加密技術(shù)將加工好的交易數(shù)據(jù)傳輸至持續(xù)審計應(yīng)用服務(wù)模塊,這種做法在保證了數(shù)據(jù)安全性的前提下大大降低了相應(yīng)的成本。
3.持續(xù)審計應(yīng)用服務(wù)模塊
持續(xù)審計應(yīng)用服務(wù)模塊是持續(xù)審計實現(xiàn)的關(guān)鍵部分。其主要是基于“共識層”和“合約層”進(jìn)行持續(xù)控制監(jiān)督、數(shù)據(jù)信息分析以及審計預(yù)警,該模塊下的預(yù)警機(jī)制具體如圖3所示。當(dāng)“網(wǎng)絡(luò)層”將“數(shù)據(jù)層”的數(shù)據(jù)傳輸至持續(xù)審計應(yīng)用服務(wù)模塊后,“共識層”利用不同的共識機(jī)制,如工作量證明機(jī)制(Proof of work,POW)、權(quán)益證明機(jī)制(Proof of stake,POS)、授權(quán)股份證明機(jī)制(Delegated proof of stake,DPOS)使各節(jié)點在高度分散化的去中心系統(tǒng)中高效地對數(shù)據(jù)有效性達(dá)成共識。若節(jié)點間對交易形成的新區(qū)塊有異,則該區(qū)塊無法“上鏈”,且對異常數(shù)據(jù)信息可以直接進(jìn)行審計預(yù)警,對有效性達(dá)成共識的區(qū)塊則進(jìn)入數(shù)據(jù)信息分析環(huán)節(jié)。
數(shù)據(jù)信息分析主要是基于“合約層”進(jìn)行審計疑點分析、企業(yè)合同協(xié)議分析和交易數(shù)據(jù)查詢分析?!昂霞s層”就是智能合約技術(shù),這項技術(shù)將企業(yè)日常經(jīng)營活動中需要遵守的商業(yè)規(guī)則、交易約定、數(shù)據(jù)要求等轉(zhuǎn)變?yōu)橛嬎銠C(jī)可識別的編程式語言,對發(fā)生的交易事項合規(guī)性進(jìn)行驗證和強(qiáng)制執(zhí)行。如有違反相關(guān)規(guī)則的業(yè)務(wù)事項,智能控制可對其直接撤銷,并形成審計預(yù)警。這種無需中介機(jī)構(gòu)和人工干預(yù)的預(yù)警方式相較于傳統(tǒng)持續(xù)審計發(fā)現(xiàn)問題、提出申請、檢查糾錯的亞持續(xù)監(jiān)督狀態(tài)真正實現(xiàn)了對異常信息的自動化處理,減少了傳統(tǒng)審計預(yù)警的等待時間,實現(xiàn)了從事后防范向事中控制、事前預(yù)警的轉(zhuǎn)變。
“共識層”和“合約層”相當(dāng)于對數(shù)據(jù)和交易事項進(jìn)行了“二次保證”,增強(qiáng)了對持續(xù)審計過程的控制監(jiān)督。
4.審計訪問模塊
區(qū)塊鏈有公有鏈、私有鏈、聯(lián)盟鏈三種類型。公有鏈?zhǔn)峭耆_放的區(qū)塊鏈,每個人都可以參與系統(tǒng)的維護(hù)。私有鏈?zhǔn)且粋€封閉的區(qū)塊鏈網(wǎng)絡(luò),僅限于單個組織的內(nèi)部使用。兩者之間的聯(lián)盟鏈最適合商業(yè)應(yīng)用。由于參與者是同一個行業(yè)或相關(guān)的業(yè)務(wù)組織,他們可以相互實現(xiàn)數(shù)字身份的實名制,從而確保區(qū)塊鏈上的數(shù)字交易與實際的法律主體相對應(yīng),確保了法律的有效性[ 27 ]。當(dāng)外部第三方審計單位對被審單位進(jìn)行訪問時,基于聯(lián)盟鏈的思路可在審計訪問層采用更為安全高效的“公匙加密、私匙解密”技術(shù),審計單位人員可利用不同的設(shè)備端訪問區(qū)塊鏈應(yīng)用平臺,根據(jù)其登錄角色的不同,分配不同的私匙,從而獲取不同的權(quán)限和瀏覽內(nèi)容。
(三)基于區(qū)塊鏈技術(shù)的持續(xù)審計模型的審計流程
基于區(qū)塊鏈技術(shù)和流程再造理論的持續(xù)審計實施流程是對傳統(tǒng)審計流程的優(yōu)化創(chuàng)新。圖4以銷售業(yè)務(wù)流程為例,介紹了基于區(qū)塊鏈技術(shù)的持續(xù)審計模型在審計準(zhǔn)備、實施、報告三個階段的具體流程。
首先,在審計準(zhǔn)備階段,審計單位需開展初步業(yè)務(wù)活動,對被審計單位區(qū)塊鏈技術(shù)環(huán)境進(jìn)行評估,了解被審計單位與其相應(yīng)往來單位之間智能合約規(guī)則設(shè)定的合理性,在相關(guān)權(quán)限的基礎(chǔ)上就規(guī)則設(shè)定與審計單位達(dá)成共識,并且審計單位應(yīng)將自己納入被審單位的區(qū)塊鏈技術(shù)環(huán)境。在此基礎(chǔ)上,才可以展開基于區(qū)塊鏈技術(shù)的持續(xù)審計活動。
其次,在審計實施階段,當(dāng)被審計單位接到客戶訂購單時,其一般銷售流程為接受客戶訂單—批準(zhǔn)賒銷信用—根據(jù)銷售單編制發(fā)運憑證并發(fā)貨—按銷售單裝運貨物—向客戶開具發(fā)票—記錄銷售—辦理和記錄銷售退回、銷售折扣與折讓—提取壞賬準(zhǔn)備。在此筆銷售流程中,購貨客戶與被審單位各個交易環(huán)節(jié)產(chǎn)生的相關(guān)單據(jù)是互相聯(lián)系、實時傳輸、節(jié)點共見的。除了被審單位和購貨客戶外,還需銀行、其他相關(guān)節(jié)點、審計單位對數(shù)據(jù)信息有效性達(dá)成共識,這樣才可以利用區(qū)塊鏈技術(shù)進(jìn)行記賬和存儲。任何一方想要造假都會遭到其他節(jié)點的監(jiān)督,且對信息數(shù)據(jù)異常值,基于共識機(jī)制和合約技術(shù)的實時預(yù)警會自動將其“隔離”并廣播各個節(jié)點。
最后,在審計報告階段,審計單位可以在該銷售過程中對銷售每一環(huán)節(jié)的確認(rèn)、計量、記錄依托全網(wǎng)節(jié)點對相關(guān)單據(jù)的共識形成實時報告。如購貨單位收到貨物驗收無誤后出具驗收單,被審單位利用驗收單和銷售發(fā)票進(jìn)行主營業(yè)務(wù)收入的記賬。基于整個銷售環(huán)節(jié)的區(qū)塊鏈節(jié)點共見共驗,審計單位可在被審單位記賬的同時對該筆事項進(jìn)行審計和驗證,無需等到期末,從而形成無間斷的持續(xù)審計。
可以看出,區(qū)塊鏈環(huán)境下的持續(xù)審計將實施流程從年末財報編制完成對外公布提前至各項經(jīng)濟(jì)業(yè)務(wù)發(fā)生時,且由于各方都實現(xiàn)了區(qū)塊鏈技術(shù)的聯(lián)通,所以審計單位無需提前制定審計計劃,減少了不必要的審計成本。
(四)基于區(qū)塊鏈技術(shù)的持續(xù)審計模型優(yōu)勢
本文構(gòu)建的基于區(qū)塊鏈技術(shù)的持續(xù)審計模型實現(xiàn)了審計單位與被審計單位之間信息的實時傳遞和對接,使得持續(xù)審計聯(lián)通了內(nèi)外部審計,而且使其變得具體可行。該模型主要有三點優(yōu)勢:
1.有效地提高了審計效率,降低了審計成本
基于區(qū)塊鏈技術(shù)的持續(xù)審計模型在對交易數(shù)據(jù)和交易信息進(jìn)行持續(xù)審計的同時實現(xiàn)了對數(shù)據(jù)和信息的持續(xù)控制,將原來集中在期末的審計任務(wù)分解到日常經(jīng)濟(jì)活動發(fā)生的當(dāng)下,減少了審計資源浪費,降低了審計成本,大大提高了審計效率。此外,在區(qū)塊鏈技術(shù)下,外部持續(xù)審計更多變?yōu)閷ζ髽I(yè)內(nèi)部審計的驗證,故而在一定程度上可以將多余相關(guān)審計人員從繁雜的事務(wù)中解放出來,讓審計師專注于高層專業(yè)能力。
2.更易審計取證,且保證了審計證據(jù)的完整性、真實性
傳統(tǒng)審計模型是在后期通過人工和計算機(jī)相結(jié)合的方式查閱相關(guān)憑證單據(jù),對財務(wù)報表準(zhǔn)確性做出判斷從而出具審計意見。在審計取證時,由于雙方系統(tǒng)不一致且傳輸鏈條過長,常會出現(xiàn)轉(zhuǎn)換成本高、數(shù)據(jù)安全等問題。基于區(qū)塊鏈技術(shù)的持續(xù)審計模型以區(qū)塊鏈作為底層技術(shù)營造了互聯(lián)互通的環(huán)境,同時去中心化的共識記賬方法也保證了數(shù)據(jù)的真實完整、安全可靠。
3.擴(kuò)大了審計范圍,提高了審計質(zhì)量
相較于傳統(tǒng)審計以風(fēng)險為導(dǎo)向的部分抽樣審計,該模型下的持續(xù)審計是對經(jīng)濟(jì)活動中涉及所有交易業(yè)務(wù)進(jìn)行全面審查。審查范圍的全覆蓋加強(qiáng)了審計流程中的風(fēng)險識別和控制,有利于風(fēng)險的規(guī)避和防范,從而提高了審計質(zhì)量。
五、結(jié)語
將區(qū)塊鏈技術(shù)應(yīng)用于持續(xù)審計可以解決現(xiàn)有持續(xù)審計控制不夠、成本過高、聯(lián)通不足的問題,在保證交易真實可信以及數(shù)據(jù)安全完整的同時,擴(kuò)大了審計范圍,實現(xiàn)了審計全覆蓋,提高了審計效率,降低了審計成本,充分發(fā)揮了持續(xù)審計實時性自動化的特質(zhì)。值得注意的是區(qū)塊鏈作為一項新興技術(shù),目前仍然處于初期探索階段,該技術(shù)在系統(tǒng)、應(yīng)用、操作方面依然存在以下風(fēng)險。
(一)系統(tǒng)層面的風(fēng)險
該風(fēng)險主要來自“51%攻擊”[ 28 ],即當(dāng)信息攻擊方控制了全網(wǎng)超過51%的節(jié)點時,區(qū)塊鏈信息就能被篡改或偽造。因此,區(qū)塊鏈技術(shù)下的持續(xù)審計需要擴(kuò)大共識算法的種類,增加共識算法的復(fù)雜程度,從而抑制節(jié)點的潛在不良行為。
(二)應(yīng)用層面的風(fēng)險
該風(fēng)險主要源于各個利益相關(guān)節(jié)點的相互博弈。區(qū)塊鏈作為去中心化分布式系統(tǒng),易使內(nèi)部各個節(jié)點為了自身利益最大化而相互競爭,從而走入“囚徒困境”,由此帶來內(nèi)耗過大、削弱效率的不良后果。因此,區(qū)塊鏈技術(shù)下的持續(xù)審計需要強(qiáng)化系統(tǒng)內(nèi)部非理性行為的抑制,建立全面完善的節(jié)點共識機(jī)制。
(三)操作層面的風(fēng)險
該風(fēng)險主要集中在非對稱加密技術(shù)的加密、保管、解密環(huán)節(jié),以及由于區(qū)塊鏈匿名性、地點開放性帶來的犯罪風(fēng)險。因此,審計人員應(yīng)該加強(qiáng)對密匙產(chǎn)生環(huán)境的測控以及進(jìn)行全過程跟蹤,從而降低區(qū)塊鏈技術(shù)下持續(xù)審計的風(fēng)險。
隨著相關(guān)研究的不斷深入以及區(qū)塊鏈技術(shù)的逐步發(fā)展,理論和實際相結(jié)合將進(jìn)一步推進(jìn)區(qū)塊鏈技術(shù)下持續(xù)審計模型的完善,進(jìn)而使其真正服務(wù)于實體經(jīng)濟(jì),為我國審計工作信息化、實時化做出應(yīng)有的貢獻(xiàn)。
【參考文獻(xiàn)】
[1] 中華人民共和國財政部會計司.中國注冊會計師審計準(zhǔn)則第1101號[EB/OL]. http:// kjs.mof.gov.cn/zheng wuxinxi/zhengcefabu/201904/t20190409_3217288.html,2019.
[2] 劉華.持續(xù)在線審計研究[J].中國注冊會計師,2015(4):95-98.
[3] SWAN M. Blockchain:blueprint for a new economy[M].O'Reilly,2015.
[4] 邵奇峰,金澈清,張召,等.區(qū)塊鏈技術(shù):架構(gòu)及進(jìn)展[J].計算機(jī)學(xué)報,2018,41(5):969-988.
[5] 高廷帆,陳甬軍.區(qū)塊鏈技術(shù)如何影響審計的未來:一個技術(shù)創(chuàng)新與產(chǎn)業(yè)生命周期視角[J].審計研究,2019(2):3-10.
[6] AICPA/CICA. Continuous auditing research report[R].Toronto:The Canadian Institute of Chartered Accountants,1999.
[7] REZAEE Z, SHARBATOGHLIE A, ELAN R,et al. Continuous auditing:building automated auditing capability[J].AUDITING:A Journal of Practice & Theory,2002,21(1):147-163.
[8] SEARCY D L,WOODROOF J B.Continuous auditing:leveraging technology[J].The CPA Journal,2003,73(5):46-48.
[9] 畢秀玲.持續(xù)審計基本問題研究[J].審計研究,2008(4):16-20.
[10] 何芹.持續(xù)審計:審計方法的創(chuàng)新[J].上海立信會計學(xué)院學(xué)報,2008(2):43-48.
[11] 陳留平,劉艷梅.XBRL應(yīng)用對持續(xù)審計的影響[J].財會通訊,2011(7):123-124.
[12] 李靜.XBRL環(huán)境下持續(xù)審計方法應(yīng)用[J].財會通訊,2017(25):78-81.
[13] SATOSHI? NAKAMOTO. Bitcoin:a? peer-to-peer electronic cash system[EB/OL]. https://bitcoin.org/ bitcoin.pdf.2008.
[14] DAVIDSON S, FILIPPI P D, POTTS J. Blockchains and the economic institutions of capitalism[J].Journal of Institutional Economics,2018,14(4):1-20.
[15] 袁勇,王飛躍.區(qū)塊鏈技術(shù)發(fā)展現(xiàn)狀與展望[J].自動化學(xué)報,2016,42(4):481-494.
[16] MAHBOD R, HINTON D. Blockchain:the future of the auditing and assurance profession[J].The Armed Forces Comptroller,2019,64(1):23-27.
[17] 秦榮生.區(qū)塊鏈技術(shù)在會計、審計行業(yè)中的應(yīng)用[J].高科技與產(chǎn)業(yè)化,2017(7):64-67.
[18] 張鳳元,吳淑琦,葉陳云.區(qū)塊鏈技術(shù)下審計的機(jī)遇與挑戰(zhàn)[J].會計之友,2018(3):153-155.
[19] QI Y N, HUANG Y F. Dira:enabling decentralized data integrity and reputation audit via blockchain[J].Science China Technological Sciences,2019,62(4):698-701.
[20] 許金葉,魯梅靜.基于區(qū)塊鏈的聯(lián)網(wǎng)審計框架探討[J].會計之友,2017(21):132-135.
[21] 陳旭,冀程浩.基于區(qū)塊鏈技術(shù)的實時審計研究[J].中國注冊會計師,2017(4):67-71.
[22] 于子清,張高煜.淺析區(qū)塊鏈實時審計方式[J].現(xiàn)代商業(yè),2019(13):139-140.
[23] JANS M,HOSSEINPOUR M. How active learning and process mining can act as continuous auditing catalyst[J].International Journal of Accounting Information Systems,2019,32:44-58.
[24] 葉煥倬,楊青.持續(xù)審計技術(shù)發(fā)展與現(xiàn)狀[J].審計研究,2011(3):81-86.
[25] 安靜,李剛.基于XBRL網(wǎng)絡(luò)財務(wù)報告的持續(xù)審計模型構(gòu)建[J].商業(yè)會計,2011(3):27-28.
[26] 陳良華,張越,陳小燕.連續(xù)審計的概念特征和實現(xiàn)模型研究[J].審計研究,2007(3):72-76.
[27] 王毛路,陸靜怡.區(qū)塊鏈技術(shù)及其在政府治理中的應(yīng)用研究[J].電子政務(wù),2018(2):2-14.
[28] SWANSON T. Consensus-as-a-service:a brief report on the emergence of permissioned ledger systems[C].R3 CEV,2015.