SMART AUDIT 2035 внутренний аудит · риски · ИИ

Выпуск 12 · 13.09.9

10 материалов по внутреннему аудиту, рискам, контролю и ИИ.

RSS-лента · Telegram-канал @smartaudit2035

Россия

6 материалов
РегуляторикаИнструмент

"Ростелеком" через ГК "Солар" вводит 30-процентную неустойку за использование ИИ подрядчиками

ООО «РТК — Информационная безопасность» начало включать в новые договоры с ИТ-подрядчиками запрет на применение искусственного интеллекта без согласования и неустойку в 30% от цены контракта за нарушение — впервые такой пункт появился в проекте договора по госконтракту с Генпрокуратурой России на 11 млн руб. (замена 105 ПАК ЦУС «Континент» на платформу IPC-R1000 до 5 марта 2027 года). В компании подтвердили, что требование распространено на все новые контракты с подрядчиками. Для аудита это новый класс договорных ИИ-контролей, соблюдение которых технически трудно доказуемо. *(CNews

РегуляторикаИнструмент

"Юнирест" (Rostic's) автоматизировала оценку поставщиков ИТ-услуг на платформе BI.Zone GRC

Компания, управляющая брендом Rostic's , завершила централизацию комплаенс-процессов: данные контрагентов оцифрованы, а оценка рисков 15 поставщиков ИТ-услуг автоматизирована по единым шаблонам. Поводом стали операционные риски распределённой структуры и отсутствие сквозного анализа цепочки поставок. Кейс показывает, как GRC-платформа заменяет ручные контрольные процедуры в закупках. *(CNews

Внутренний аудитИнструмент

InfoWatch представила модуль ML-кластеризации для файлового аудита

В InfoWatch Data Discovery 2.2 появился модуль машинного обучения, который без предварительной настройки словарей анализирует 100% файлов, группирует их по тематике и выделяет ключевые термины. По оценке вендора, это закрывает до 70% неконтролируемых данных и ускоряет аудит рабочей станции или хранилища до 30 раз, а настройка категории для DLP-системы сокращается с 3–5 дней до минут. Для внутреннего аудита это переход от выборочной к сплошной проверке хранения данных. *(CNews

Контроль / СВКНовость

"Т-Банк" подвёл первые итоги работы с ГИС "Антифрод"

После внедрения трёх первых мошеннических сценариев в государственной системе банк актуализировал более 100 тыс. телефонных номеров и предотвратил хищения более чем на 80 млн руб.; только сценарий отвязки номеров, сменивших владельца, сберёг порядка 42 млн руб. Всего разработано и вступило в силу 11 сценариев обмена данными между банками, операторами связи и госорганами. Контроль своевременности отвязки устаревших номеров становится отдельной процедурой в антифрод-контуре.

РегуляторикаИнструмент

"Сбер" внедрит ИИ-агентов для управления инвестиционным портфелем клиентов

К концу 2026 года банк запустит «пакетную заявку» для автоматической купли-продажи активов и сервис Invest AI с подборками бумаг, а со II квартала 2027 года — консультационный сценарий сделок с БПИФ и ОПИФ прямо в мобильном банке: ИИ-агенты будут не только рекомендовать, но и исполнять операции. С начала года ИИ-инвестиционными сервисами банка воспользовались более 1,3 млн клиентов, а 10 сентября Т-банк открыл ИИ-агентам доступ к торговле через протокол MCP. Автономное исполнение сделок повышает требования к контролю алгоритмов, лимитов и объяснимости решений.

РегуляторикаКейс

Суд отказал Генпрокуратуре в национализации 45% акций Петербургского нефтяного терминала

Арбитражный суд Санкт-Петербурга и Ленинградской области отказал надзору в изъятии у супругов Васильевых 45% акций терминала и 4 млрд руб. начисленных дивидендов ; прокуроры оспаривали сделки 2022 года по переводу акций из иностранной юрисдикции как нарушение закона об иностранных инвестициях. Ранее по другому делу (№ А56-3068/2025) государству отошли 55% акций структуры терминала. Продолжающийся корпоративный конфликт — показательный кейс оценки рисков оспаривания сделок и раскрытия структуры владения. *(Право.ру

Мир

2 материалов
РегуляторикаКейс

OFSI оштрафовал Citibank на £4,7 млн за нарушение российских санкций

Британское Управление по применению финансовых санкций выписало лондонскому филиалу Citibank штраф £4,7 млн ($6,37 млн) за проведение платежей почти на £20 млн ($27,1 млн) в пользу подсанкционных лиц и организаций. Кейс значим для российских комплаенс-подразделений и их контрагентов: даже системно значимый банк не обеспечил должный скрининг по санкционным спискам. *(Compliance Week

КибербезопасностьИнструмент

ИИ-алерты в SOC выросли на 685% за пять месяцев, но 94% из них — шум

Исследование корпоративных сред показало, что алерты, вызванные ИИ-инструментами и агентами, дают лишь 0,43% всех сигналов SOC, но их число выросло на 685% с февраля по июнь 2026 года; в разбивке 94,1% — шум, 5,8% — реальные риски и только 0,02% — настоящие атаки. Кодинг-агенты разработчиков обращаются к хранилищам учётных данных, открывают сетевые туннели и скачивают пакеты, что детекторы не отличают от ранней стадии вторжения. Для ИТ-аудита это аргумент в пользу инвентаризации ИИ-агентов и настройки правил их запуска.

ИИ-инструменты

1 материалов
КибербезопасностьНовость

Амодей призвал замедлить развитие ИИ; Маск и Альтман его поддержали

Глава Anthropic Дарио Амодей 12 сентября заявил, что инвестиций в безопасность недостаточно: нужно контролировать саму скорость наращивания возможностей ИИ, чтобы защитные системы успевали за технологией. Он назвал «рекурсивным самосовершенствованием» рост способности ИИ создавать новые поколения подобных систем и предупредил, что без сдерживания развитие «опередит нашу способность понимать и контролировать эти системы». Илон Маск ответил «Дарио прав», а Сэм Альтман сообщил, что темпы разработки были одной из главных тем обсуждений в OpenAI в последние недели.

Регуляторика

1 материалов
РегуляторикаМетодология

PCAOB смягчил стандарт контроля качества аудита QC 1000

9 сентября Совет по надзору за учётом публичных компаний США принял точечные поправки к QC 1000: отменяется требование «design-only», исключается обязательная внешняя функция контроля качества, а отдельные роли в системе контроля разрешено распределять между несколькими сотрудниками и внешними специалистами. Поправки вступают в силу 15 декабря при условии одобрения SEC и призваны снизить расходы аудиторских фирм на комплаенс без ущерба для миссии по защите инвесторов. Это методологический ориентир для российских аудиторов, ищущих способы снижать издержки контроля качества. *(Compliance Week

← Архив всех выпусков