張紅兆
(華夏銀行股份有限公司,北京 100005)
隨著數(shù)字經(jīng)濟(jì)浪潮席卷全球,數(shù)據(jù)成為新的生產(chǎn)要素,商業(yè)銀行紛紛加強(qiáng)頂層設(shè)計(jì),開展數(shù)據(jù)治理工作,加速推進(jìn)數(shù)字化轉(zhuǎn)型。人民銀行、國(guó)家金融監(jiān)督管理總局先后發(fā)布《銀行業(yè)金融機(jī)構(gòu)數(shù)據(jù)治理指引》(以下簡(jiǎn)稱《指引》)《金融科技發(fā)展規(guī)劃》《關(guān)于銀行業(yè)保險(xiǎn)業(yè)數(shù)字化轉(zhuǎn)型的指導(dǎo)意見》等監(jiān)管文件,推動(dòng)商業(yè)銀行建立健全數(shù)據(jù)治理體系,規(guī)范數(shù)字化轉(zhuǎn)型工作。如何通過內(nèi)部審計(jì)賦能數(shù)據(jù)治理工作,成為商業(yè)銀行內(nèi)部審計(jì)部門面臨的創(chuàng)新性工作和挑戰(zhàn)性課題。
內(nèi)部審計(jì)定義眾多,國(guó)內(nèi)外諸多機(jī)構(gòu)如國(guó)際內(nèi)部審計(jì)師協(xié)會(huì)、審計(jì)署、中國(guó)內(nèi)部審計(jì)師協(xié)會(huì)、國(guó)家金融監(jiān)督管理總局等均對(duì)內(nèi)部審計(jì)進(jìn)行了定義,各個(gè)定義表述有所差異,但內(nèi)涵基本相同。以中國(guó)內(nèi)部審計(jì)協(xié)會(huì)和國(guó)家金融監(jiān)督管理總局的定義為例,前者在《第1101 號(hào)——內(nèi)部審計(jì)基本準(zhǔn)則》中對(duì)內(nèi)部審計(jì)進(jìn)行了定義,后者結(jié)合商業(yè)銀行經(jīng)營(yíng)特點(diǎn),在《商業(yè)銀行內(nèi)部審計(jì)指引》中對(duì)內(nèi)部審計(jì)概念進(jìn)行了詮釋。兩者都強(qiáng)調(diào)內(nèi)部審計(jì)的獨(dú)立、客觀性,以系統(tǒng)化、規(guī)范化的方法為審計(jì)手段。審計(jì)活動(dòng)方面,前者將內(nèi)部審計(jì)劃分為確認(rèn)和咨詢兩類活動(dòng),后者將內(nèi)部審計(jì)劃分為監(jiān)督、評(píng)價(jià)和咨詢?nèi)惢顒?dòng)。審計(jì)事項(xiàng)方面,前者將審計(jì)事項(xiàng)分為業(yè)務(wù)活動(dòng)、內(nèi)部控制和風(fēng)險(xiǎn)管理三類,后者將審計(jì)事項(xiàng)分為業(yè)務(wù)經(jīng)營(yíng)、風(fēng)險(xiǎn)管理、內(nèi)控合規(guī)和公司治理四類。審計(jì)目標(biāo)方面,前者的目標(biāo)為推動(dòng)組織機(jī)構(gòu)完善治理、增加價(jià)值和實(shí)現(xiàn)目標(biāo),后者的目標(biāo)為推動(dòng)商業(yè)銀行業(yè)務(wù)穩(wěn)健經(jīng)營(yíng)和實(shí)現(xiàn)價(jià)值提升。本文以后者對(duì)內(nèi)部審計(jì)的定義展開研究工作。
數(shù)字時(shí)代,數(shù)據(jù)治理的概念被廣泛研究。國(guó)際上,國(guó)際數(shù)據(jù)治理研究所(DGI)和國(guó)際數(shù)據(jù)管理協(xié)會(huì)(DAMA)對(duì)數(shù)據(jù)治理的定義得到廣泛引用,國(guó)內(nèi)也有多種不同定義。各個(gè)數(shù)據(jù)治理定義中,普遍包括治理架構(gòu)、治理活動(dòng)、治理過程和治理目標(biāo)等內(nèi)容。本文研究的數(shù)據(jù)治理,以《指引》中的定義為依據(jù)。治理架構(gòu)方面,建立董事會(huì)、監(jiān)事會(huì)、高級(jí)管理層及內(nèi)設(shè)部門參與的組織架構(gòu),并明確職責(zé)要求。治理活動(dòng)方面,制定系統(tǒng)化的制度、流程和方法。治理過程方面,依據(jù)制度、流程和方法實(shí)施數(shù)據(jù)治理,為數(shù)據(jù)統(tǒng)一規(guī)范管理、高效穩(wěn)定運(yùn)行提供保障。治理目標(biāo)方面,充分挖掘數(shù)據(jù)價(jià)值,促進(jìn)經(jīng)營(yíng)管理提升。
商業(yè)銀行內(nèi)部審計(jì)與數(shù)據(jù)治理關(guān)系密切,二者互相影響,互相促進(jìn)。
《商業(yè)銀行內(nèi)部審計(jì)指引》中規(guī)定,商業(yè)銀行內(nèi)部審計(jì)機(jī)構(gòu)應(yīng)由董事會(huì)直接管理,確保獨(dú)立性和垂直性。董事會(huì)負(fù)責(zé)配備審計(jì)人員,批準(zhǔn)審計(jì)章程、規(guī)劃和計(jì)劃,提供預(yù)算和必要的工作保障。董事會(huì)作為公司治理的重要組成部分,其負(fù)責(zé)的內(nèi)部審計(jì)工作也應(yīng)是公司治理的有機(jī)組成部分。同時(shí),《指引》中也明確提出,商業(yè)銀行公司治理應(yīng)包括數(shù)據(jù)治理工作,商業(yè)銀行應(yīng)建立與之適應(yīng)的數(shù)據(jù)治理體系,數(shù)據(jù)治理工作開展情況與公司治理評(píng)價(jià)結(jié)果或監(jiān)管評(píng)級(jí)掛鉤。因此數(shù)據(jù)治理也是商業(yè)銀行公司治理的有機(jī)組成部分。
數(shù)據(jù)治理作為商業(yè)銀行提升治理現(xiàn)代化的重要路徑,其價(jià)值日益顯現(xiàn)。數(shù)據(jù)治理能幫助商業(yè)銀行更好地管理數(shù)據(jù),降低數(shù)據(jù)使用成本,提升數(shù)據(jù)使用價(jià)值。通過建立企業(yè)級(jí)數(shù)據(jù)治理架構(gòu),推動(dòng)商業(yè)銀行打破信息孤島,疏通信息煙囪,數(shù)據(jù)由部門級(jí)向企業(yè)級(jí)整合,助力公司治理決策精準(zhǔn)化、科學(xué)化、智能化。隨著數(shù)據(jù)治理工作的不斷推進(jìn),數(shù)據(jù)治理的組織架構(gòu)、體制機(jī)制、方式方法、人才隊(duì)伍、系統(tǒng)建設(shè)等方面的不足逐步顯現(xiàn)。《商業(yè)銀行內(nèi)部審計(jì)指引》要求,對(duì)公司治理的健全性和有效性開展審計(jì)。數(shù)據(jù)治理作為公司治理的有機(jī)組成部分,也應(yīng)納入內(nèi)部審計(jì)監(jiān)督范圍,數(shù)據(jù)治理審計(jì)作為內(nèi)部審計(jì)的創(chuàng)新領(lǐng)域,將成為解決數(shù)據(jù)治理難題、推動(dòng)數(shù)據(jù)治理持續(xù)深入開展的有力保障。
隨著商業(yè)銀行數(shù)據(jù)治理工作的不斷推進(jìn),將持續(xù)反哺內(nèi)部審計(jì)數(shù)字化轉(zhuǎn)型發(fā)展。企業(yè)級(jí)數(shù)據(jù)治理架構(gòu)的建立,董事會(huì)、監(jiān)事會(huì)、高級(jí)管理層的全面參與,為內(nèi)部審計(jì)使用業(yè)務(wù)數(shù)據(jù)提供了組織保障。數(shù)據(jù)治理覆蓋業(yè)務(wù)經(jīng)營(yíng)、風(fēng)險(xiǎn)管理和內(nèi)部控制流程中的全部數(shù)據(jù),為內(nèi)部審計(jì)監(jiān)督全覆蓋提供了數(shù)據(jù)保障。商業(yè)銀行統(tǒng)一管理數(shù)據(jù)采集,制定信息系統(tǒng)間數(shù)據(jù)傳輸?shù)臉?biāo)準(zhǔn)和流程,為內(nèi)部審計(jì)共享使用各類業(yè)務(wù)數(shù)據(jù)提供了有力支持。企業(yè)級(jí)數(shù)據(jù)標(biāo)準(zhǔn)和指標(biāo)的制定,統(tǒng)一的業(yè)務(wù)規(guī)范和技術(shù)標(biāo)準(zhǔn),取數(shù)規(guī)則的明晰統(tǒng)一,數(shù)據(jù)質(zhì)量的有效控制,確保了內(nèi)部審計(jì)使用數(shù)據(jù)的完整性、準(zhǔn)確性和及時(shí)性。
《指引》對(duì)商業(yè)銀行三道防線的職責(zé)均進(jìn)行了明確和規(guī)定。數(shù)據(jù)治理歸口管理部門、各業(yè)務(wù)部門及分支機(jī)構(gòu)作為第一道防線,是數(shù)據(jù)治理建設(shè)的主體,承擔(dān)的工作包括管理層面的數(shù)據(jù)治理體系和數(shù)據(jù)治理文化,實(shí)施層面的數(shù)據(jù)標(biāo)準(zhǔn)、信息系統(tǒng)、數(shù)據(jù)安全等,評(píng)價(jià)層面的質(zhì)量控制、現(xiàn)場(chǎng)檢查、考核評(píng)價(jià)等。內(nèi)部控制、合規(guī)管理部門和數(shù)據(jù)治理專設(shè)機(jī)構(gòu)作為第二道防線,是數(shù)據(jù)治理自評(píng)估的主體,應(yīng)建立自評(píng)估工作機(jī)制,并按年向銀行業(yè)監(jiān)督管理機(jī)構(gòu)報(bào)送。內(nèi)部審計(jì)部門作為第三道防線,應(yīng)根據(jù)自身工作職責(zé)定位,結(jié)合監(jiān)管委托或要求,站在獨(dú)立第三方視角,審視數(shù)據(jù)治理工作,從監(jiān)督、評(píng)價(jià)、咨詢3 個(gè)層面發(fā)揮作用,促進(jìn)商業(yè)銀行數(shù)據(jù)管理水平的提高和數(shù)據(jù)質(zhì)量的提升。
商業(yè)銀行屬于信息密集型企業(yè),多年經(jīng)營(yíng)發(fā)展積累了海量數(shù)據(jù),隨著業(yè)務(wù)的快速創(chuàng)新,數(shù)據(jù)增長(zhǎng)呈現(xiàn)加速態(tài)勢(shì)。如何合法合規(guī)管理運(yùn)用數(shù)據(jù),成為數(shù)據(jù)治理工作的前提和基礎(chǔ)。對(duì)此,《指引》進(jìn)行了明確規(guī)定,商業(yè)銀行應(yīng)依法合規(guī)采集、應(yīng)用數(shù)據(jù),依法保護(hù)客戶隱私,涉及到個(gè)人客戶信息的,還應(yīng)遵循個(gè)人信息保護(hù)相關(guān)法律法規(guī)的要求,符合與個(gè)人信息安全相關(guān)的國(guó)家標(biāo)準(zhǔn)。當(dāng)前,相關(guān)政策規(guī)范日益完善,信息保護(hù)“三駕馬車”《中華人民共和國(guó)網(wǎng)絡(luò)安全法》《中華人民共和國(guó)數(shù)據(jù)安全法》和《中華人民共和國(guó)個(gè)人信息保護(hù)法》全面實(shí)施,行業(yè)規(guī)范《金融數(shù)據(jù)安全數(shù)據(jù)安全分級(jí)指南》《金融數(shù)據(jù)安全數(shù)據(jù)生命周期安全規(guī)范》《個(gè)人金融信息保護(hù)技術(shù)規(guī)范》等深入推進(jìn)。內(nèi)部審計(jì)作為獨(dú)立第三方,通過開展數(shù)據(jù)治理專項(xiàng)審計(jì),對(duì)商業(yè)銀行的數(shù)據(jù)安全策略與標(biāo)準(zhǔn)、數(shù)據(jù)安全等級(jí)劃分,數(shù)據(jù)使用訪問權(quán)限控制,數(shù)據(jù)安全技術(shù)等進(jìn)行檢查,能有效促進(jìn)各層級(jí)數(shù)據(jù)治理主體提升合規(guī)意識(shí),在法律規(guī)范框架下開展數(shù)據(jù)治理工作。
數(shù)據(jù)治理涉及范圍廣、流程長(zhǎng)、影響面大,是一項(xiàng)需要長(zhǎng)期推進(jìn)、持續(xù)開展的工程。當(dāng)前,商業(yè)銀行數(shù)據(jù)治理工作不同程度地推進(jìn)到攻堅(jiān)期和深水區(qū),許多痛點(diǎn)問題逐漸顯現(xiàn),迫切需要解決。即使一道防線、二道防線建立了自我評(píng)估機(jī)制,如何自我剖析、主動(dòng)發(fā)現(xiàn)、協(xié)同解決這些難題,仍道阻且長(zhǎng),面臨重重困難。作為第三道防線的內(nèi)部審計(jì)部門,既熟悉商業(yè)銀行的整體情況,又能獨(dú)立客觀開展審計(jì)監(jiān)督和評(píng)價(jià)工作,在推動(dòng)數(shù)據(jù)治理難題解決上將發(fā)揮重要作用。內(nèi)部審計(jì)部門對(duì)商業(yè)銀行數(shù)據(jù)治理工作評(píng)估,包括對(duì)數(shù)據(jù)治理工作開展情況的再評(píng)估,對(duì)第一、二道防線管理措施有效性的再評(píng)估和數(shù)據(jù)治理整體有效性的再評(píng)估。通過全面發(fā)現(xiàn)存在的痛點(diǎn)問題,如流程薄弱環(huán)節(jié)、數(shù)據(jù)管理漏洞、數(shù)據(jù)標(biāo)準(zhǔn)缺陷、數(shù)據(jù)質(zhì)量問題等,深入挖掘問題根源,客觀梳理職責(zé)分工,推動(dòng)數(shù)據(jù)治理相關(guān)部門加強(qiáng)協(xié)同、深化合作,共同解決治理難題。同時(shí),建立閉環(huán)式整改跟蹤機(jī)制,促使相關(guān)部門及時(shí)采取措施整改落實(shí)。通過有效發(fā)揮審計(jì)的問題揭示和鑒證評(píng)價(jià)功能,不斷提高商業(yè)銀行數(shù)據(jù)治理水平。
根據(jù)《商業(yè)銀行內(nèi)部審計(jì)指引》規(guī)定,內(nèi)部審計(jì)部門不直接參與各項(xiàng)經(jīng)營(yíng)活動(dòng),但有權(quán)獲取與審計(jì)有關(guān)的信息,列席或參加與內(nèi)部審計(jì)職責(zé)有關(guān)的會(huì)議、培訓(xùn),檢查各類經(jīng)營(yíng)機(jī)構(gòu)的各項(xiàng)業(yè)務(wù)和管理活動(dòng)。內(nèi)部審計(jì)部門通過全面獲取全行數(shù)據(jù)在內(nèi)部控制、業(yè)務(wù)經(jīng)營(yíng)和風(fēng)險(xiǎn)管理中的數(shù)據(jù)運(yùn)用情況,結(jié)合數(shù)據(jù)治理監(jiān)督評(píng)價(jià)工作,充分利用自身專業(yè)優(yōu)勢(shì),主動(dòng)提出審計(jì)咨詢建議,促進(jìn)數(shù)據(jù)治理價(jià)值提升。內(nèi)部控制方面,督促商業(yè)銀行識(shí)別內(nèi)控缺陷,完善內(nèi)控機(jī)制,量化影響程度,不斷提升內(nèi)控有效性。業(yè)務(wù)經(jīng)營(yíng)方面,促進(jìn)商業(yè)銀行加強(qiáng)數(shù)據(jù)積累,深挖數(shù)據(jù)價(jià)值,創(chuàng)新業(yè)務(wù)產(chǎn)品,精準(zhǔn)服務(wù)客戶,提升經(jīng)營(yíng)質(zhì)效。風(fēng)險(xiǎn)管理方面,推動(dòng)商業(yè)銀行充分運(yùn)用數(shù)據(jù)分析,合理制定風(fēng)險(xiǎn)策略,持續(xù)改善風(fēng)險(xiǎn)管理方法,提升風(fēng)險(xiǎn)管理體系的有效性。
內(nèi)部審計(jì)部門在賦能商業(yè)銀行數(shù)據(jù)治理工作過程中,應(yīng)不斷探究工作方法,充分發(fā)揮審計(jì)價(jià)值,促進(jìn)數(shù)據(jù)治理工作增值創(chuàng)效。筆者結(jié)合自身實(shí)踐,提出3 個(gè)方面的工作思路,分別是營(yíng)造良好的審計(jì)監(jiān)督環(huán)境、全面推進(jìn)數(shù)字化審計(jì)轉(zhuǎn)型和建立體系化監(jiān)督評(píng)價(jià)模式。
良好的審計(jì)監(jiān)督環(huán)境是順利開展內(nèi)部審計(jì)工作的基礎(chǔ)。一方面,內(nèi)部審計(jì)部門應(yīng)由商業(yè)銀行董事會(huì)垂直管理,董事會(huì)應(yīng)為內(nèi)部審計(jì)工作提供必要保障,確保內(nèi)部審計(jì)體系的獨(dú)立性。加強(qiáng)審計(jì)委員會(huì)的作用,探索設(shè)立總審計(jì)師或首席審計(jì)官,做好內(nèi)部審計(jì)部門與工作合作部門之間的順暢溝通和關(guān)系融洽,確保內(nèi)部審計(jì)工作的有效性和權(quán)威性。另一方面,商業(yè)銀行應(yīng)當(dāng)加強(qiáng)頂層設(shè)計(jì),搭建董事會(huì)、監(jiān)事會(huì)和高級(jí)管理層全面參與的數(shù)據(jù)治理架構(gòu),明確數(shù)據(jù)治理第一、二、三道防線的職責(zé)邊界。與數(shù)據(jù)治理工作相關(guān)方,就內(nèi)部審計(jì)部門在數(shù)據(jù)治理中的工作模式和推動(dòng)作用達(dá)成共識(shí)。
商業(yè)銀行數(shù)據(jù)治理工作在給內(nèi)部審計(jì)帶來新挑戰(zhàn)的同時(shí),也為內(nèi)部審計(jì)的轉(zhuǎn)型發(fā)展創(chuàng)造了前所未有的機(jī)遇。內(nèi)部審計(jì)部門應(yīng)主動(dòng)應(yīng)變,充分運(yùn)用數(shù)據(jù)治理成果和大數(shù)據(jù)技術(shù),全面推進(jìn)數(shù)字化審計(jì)轉(zhuǎn)型。依據(jù)企業(yè)級(jí)數(shù)據(jù)治理規(guī)劃,制定內(nèi)部審計(jì)數(shù)據(jù)管理和使用規(guī)劃,與企業(yè)級(jí)數(shù)據(jù)治理同步推進(jìn)。規(guī)劃初期,立足審計(jì)視角,在盤點(diǎn)全行數(shù)據(jù)資產(chǎn)的基礎(chǔ)上,全面梳理內(nèi)部審計(jì)工作的內(nèi)外部數(shù)據(jù)需求,建成審計(jì)專用數(shù)據(jù)集市。規(guī)劃中期,引入企業(yè)級(jí)技術(shù)平臺(tái)工具,強(qiáng)化數(shù)據(jù)應(yīng)用,開展數(shù)據(jù)治理相關(guān)的數(shù)據(jù)分析、模型開發(fā)和指標(biāo)建設(shè),以數(shù)字化方式開展數(shù)據(jù)治理審計(jì)工作。規(guī)劃末期,引入文本分析、語言識(shí)別、圖像挖掘、知識(shí)圖譜等創(chuàng)新技術(shù),聚類分析、神經(jīng)網(wǎng)絡(luò)、深度學(xué)習(xí)等智能算法,搭建體系化數(shù)據(jù)治理分析框架,模型體系和監(jiān)測(cè)體系,使數(shù)字化貫穿數(shù)據(jù)治理審計(jì)全流程。
近年來,監(jiān)管部門不斷強(qiáng)化數(shù)據(jù)治理監(jiān)管要求,通過對(duì)商業(yè)銀行開展監(jiān)管數(shù)據(jù)質(zhì)量檢查工作,發(fā)現(xiàn)監(jiān)管數(shù)據(jù)報(bào)送和數(shù)據(jù)質(zhì)量中的違法違規(guī)行為,并加大處罰與整治力度。內(nèi)部審計(jì)部門作為商業(yè)銀行內(nèi)部防線防控的第三道防線,應(yīng)緊跟監(jiān)管環(huán)境變化,以監(jiān)管要求為基礎(chǔ)開展數(shù)據(jù)治理審計(jì)工作。由于數(shù)據(jù)治理體系涉及的難題多、內(nèi)容廣、范圍大、流程長(zhǎng),數(shù)據(jù)治理審計(jì)作為創(chuàng)新審計(jì)領(lǐng)域,形成規(guī)范化、體系化的模式需要較長(zhǎng)周期。建議按照專項(xiàng)審計(jì)、定期評(píng)價(jià)和咨詢服務(wù)的順序逐步推進(jìn),分階段實(shí)施,最終形成以審促治,審治并舉的良性循環(huán)和閉環(huán)機(jī)制。專項(xiàng)審計(jì)方面,應(yīng)兼顧全面性和重要性,全面覆蓋數(shù)據(jù)治理架構(gòu)、數(shù)據(jù)管理、數(shù)據(jù)質(zhì)量控制和數(shù)據(jù)價(jià)值實(shí)現(xiàn)四大項(xiàng)內(nèi)容,重點(diǎn)審計(jì)治理體系、數(shù)據(jù)質(zhì)量、交叉驗(yàn)證和業(yè)務(wù)流程等監(jiān)管關(guān)注事項(xiàng),及時(shí)發(fā)現(xiàn)存在的問題。定期評(píng)價(jià)方面,數(shù)據(jù)治理相關(guān)機(jī)構(gòu)按季向內(nèi)部審計(jì)部門提供過程性材料和階段性成果,內(nèi)部審計(jì)部門與數(shù)據(jù)治理規(guī)劃對(duì)標(biāo)對(duì)表,縱向與前期成果比對(duì)分析,橫向各部門、分支機(jī)構(gòu)間比對(duì)分析,并跟進(jìn)前期問題解決情況,出具評(píng)價(jià)分析報(bào)告。咨詢服務(wù)方面,內(nèi)部審計(jì)部門充分運(yùn)用各類數(shù)字化技術(shù)和智能化算法,發(fā)現(xiàn)潛在的風(fēng)險(xiǎn)隱患,實(shí)施前瞻性預(yù)測(cè)分析,形成數(shù)據(jù)治理工作建議和咨詢報(bào)告,為高級(jí)管理層決策提供依據(jù)。
商業(yè)銀行數(shù)據(jù)治理的目標(biāo)是實(shí)現(xiàn)數(shù)據(jù)資產(chǎn)的統(tǒng)一規(guī)范管理,高效穩(wěn)定運(yùn)行,深挖數(shù)據(jù)價(jià)值,促進(jìn)業(yè)務(wù)穩(wěn)健經(jīng)營(yíng)和持續(xù)發(fā)展。本文從內(nèi)部審計(jì)視角對(duì)推動(dòng)商業(yè)銀行數(shù)據(jù)治理實(shí)施,實(shí)現(xiàn)數(shù)據(jù)治理目標(biāo)的工作模式進(jìn)行了分析,工作方法進(jìn)行了探究。銀行業(yè)金融機(jī)構(gòu)在數(shù)據(jù)治理審計(jì)監(jiān)督工作中可以借鑒運(yùn)用上述工作模式和工作方法,并根據(jù)自身業(yè)務(wù)發(fā)展和技術(shù)創(chuàng)新持續(xù)完善改進(jìn)。