SMART AUDIT 2035 внутренний аудит · риски · ИИ

Выпуск 15 · 19.09.9

13 материалов по внутреннему аудиту, рискам, контролю и ИИ.

RSS-лента · Telegram-канал @smartaudit2035

Россия

8 материалов
РегуляторикаМетодология

Казначейство предложило пересмотреть правила отбора аудиторов для проверки общественно значимых организаций

На заседании Совета по внешнему контролю 16 сентября участники рынка предложили исключить из закона «Об аудиторской деятельности» норму об обязательных тендерах по 44-ФЗ и разработать совместный документ Казначейства, ЦБ и СРО с акцентом на нестоимостные критерии. Казначейство инициативу поддержало и намерено направить письмо в Минфин, ЦБ также заявил о поддержке повышения значимости качественных критериев при выборе аудитора ОЗО. Для аудиторских организаций это меняет логику участия в конкурсах, где сейчас решающим фактором часто остаётся цена. *(Audit-it.ru

Внутренний аудитНовость

ЦБ исключил ещё две компании из реестра аудиторов общественно значимых организаций на финансовом рынке

Из реестра ОЗО ФР убраны «Пром-инвест-аудит» (неоднократные грубые нарушения, включая непроведение обязательных процедур при проверке отчётности «Оил Ресурса» и «Кириллицы») и «РБ» (в том числе нарушение аудиторской тайны) — обе числились в реестре с середины 2024 года. Сейчас допуск к аудиту примерно 1 тыс. ОЗО ФР имеют 40 организаций, а с 2025 года ЦБ исключил уже пять компаний. Исключённые теряют право на новые договоры, а их заключения считаются недействительными, что создаёт риски для эмитентов по раскрытию информации. *(Коммерсантъ

РегуляторикаНовость

ЦБ проверяет дефолт «Евротранса» на признаки инсайда и манипулирования рынком

Зампред ЦБ Михаил Мамута сообщил, что регулятор изучает дефолт топливного оператора по всем выпускам облигаций и готовит предложения по повышению прозрачности рынка — они коснутся правил листинга, института представителей владельцев облигаций и независимых директоров. Компания допустила дефолт по купонам 7 сентября, совокупная цена исков к ней превышает 37 млрд рублей, а её топ-менеджмент арестован по делу о хищении топлива. Председатель набсовета Мосбиржи Сергей Швецов призвал парламент расследовать ситуацию, предупредив о риске повторений.

РегуляторикаНовость

АПКИТ предупредила о риске превращения выплат правообладателям в обязательный сбор с ИИ-технологий

Ассоциация предприятий компьютерных и информационных технологий раскритиковала поправки к закону об ИИ и части 4 ГК РФ: обязательные отчисления за обучение моделей на общедоступном контенте в связке с институтом коллективного управления она считает технически неосуществимыми и ведущими к росту затрат и оттоку кадров. АПКИТ поддерживает механизм, позволяющий правообладателям исключать свои ресурсы из обучения, и предлагает обсуждать поправки с разработчиками и ведомствами до внесения в Госдуму. Для компаний, внедряющих ИИ, это сигнал о возможном росте стоимости использования данных и о необходимости заранее оценивать комплаенс-риски обучения моделей.

РегуляторикаМетодология

СРО ААС выпустила методические рекомендации «Ответы на актуальные вопросы по ФСБУ»

Документ утверждён решением Правления СРО ААС от 31 июля 2026 года и содержит мнение независимых аудиторов по спорным ситуациям: классификация кредита с нарушенными ковенантами как краткосрочного обязательства, учёт обесценения внеоборотных активов и запасов, отражение ТМЦ для ремонта, начисление и восстановление резервов. Рекомендации не являются нормативным актом, но задают единообразные трактовки, которые можно использовать как ориентир при выборе способа учёта и закреплении его в учётной политике. Для внутреннего аудита это ещё и точка сверки при проверке корректности отчётных допущений.

РегуляторикаСобытие

Право.ру: как на форуме «DataПуть» обсудили биометрию, обучение ИИ и зрелость privacy-функции

Юристы разобрали, какие персональные данные допустимо передавать через ИИ и использовать для обучения моделей, и когда биометрия превращается в риск: её встраивание в смежные бизнес-процессы, например мониторинг рабочего места, может привести к штрафу. Отдельно предложен трёхэтапный анализ внедрения ИИ-агента (зачем нужен, какую задачу решает, можно ли обойтись без персональных данных) и тезис, что техническая доступность данных не означает свободу их использования. Компании нужен процесс управления рисками парсинга данных, встроенный в общую систему управления рисками. *(Право.ру

РегуляторикаМетодология

Эксперты сравнили подход WAICO и ЕС к регулированию ИИ: без штрафов и обязательной регистрации

В первом видео цикла BRICS+ New Economy & Legal Infrastructure Center эксперты отметили, что соглашение о создании Всемирной организации сотрудничества в области регулирования ИИ не содержит положений о штрафах, санкциях и обязательной регистрации ИИ-систем. Именно этим, по их оценке, документ качественно отличается от регуляторного подхода Евросоюза. Для компаний, работающих на рынках БРИКС, выбор модели регулирования напрямую определяет объём комплаенс-требований и структуру отчётности по ИИ. *(Право.ру

КибербезопасностьМетодология

У каждой второй российской компании эксперты нашли «зомби-домены»

По исследованию ГК Softline у 50% организаций есть забытые или перехваченные третьими лицами домены, а ещё 37% раскрывали сведения о партнёрах в субдоменах и внутренних документах. Перехваченные адреса используются для фишинга и целевых атак на сотрудников и партнёров, наибольший риск создают заброшенные тестовые среды разработчиков, ущерб уже оценивается сотнями миллионов рублей. Для служб внутреннего аудита это аргумент включить инвентаризацию доменов и тестовых контуров в программы проверок ИТ- и киберрисков. *(CNews

Мир

2 материалов
ИсследованияИсследование

Опрос: страховщики разошлись в том, кому доверить работу на основе ИИ

Опрос 150 руководителей страхового сектора показал: 83% поддерживают применение ИИ для повторяемых операций, но 86% настаивают, что за людьми должно оставаться право решения по существенным вопросам. Отчёт рекомендует четырёхролевую модель (ИИ исполняет, люди отвечают за суждение, глобальные центры компетенций строят возможности, партнёры оказывают контрактные услуги) и требует пересматривать полномочия при изменении модели, данных или условий полиса. Доверие условно: только 6% опрошенных доверяют универсальным моделям без отраслевой и управляемой обвязки. *(Risk & Insurance

РегуляторикаМетодология

Пробелы в корпоративном управлении, которые всплывают только при приходе покупателя

В колонке Луанн Бронштейн разбирается, как приход частного инвестора стресс-тестирует всю систему управления: корпоративные документы, соблюдение контрактов, подтверждение прав собственности, лицензии и классификацию персонала — часто впервые. Автор подчёркивает, что наведение порядка в этих вопросах не обязывает к сделке, но позволяет пройти проверку без потери стоимости бизнеса. Практический вывод для советов директоров и служб комплаенса — готовность к due diligence нужно поддерживать постоянно, а не за неделю до сделки. *(Corporate Compliance Insights

ИИ-инструменты

1 материалов
ИсследованияИнструмент

Опрос EY: почти половина компаний обходила собственные правила управления ИИ

EY опросила 202 руководителей, отвечающих за ИИ, в компаниях США с выручкой от $1 млрд: 98% имеют формальные политики по ИИ, но 47% признали, что ради срочного внедрения обходили их. У 49% компаний, использующих агентные ИИ, система управления не обновлена под такие инструменты, а 39% не определили ответственного за мониторинг агентов после запуска. Ежегодные проверки ИИ-гарантий проводит 98% респондентов: после них четверть полностью остановила часть решений, 64% существенно их изменили; главные проблемы — качество данных , дрейф модели (48%) и теневой ИИ (39%). *(Corporate Compliance Insights

Регуляторика

2 материалов
РегуляторикаИнструмент

Для цифровых продуктов в ЕС начал действовать 24-часовой срок отчётности об инцидентах

С 11 сентября 2026 года производители продуктов с цифровыми элементами, продаваемых в ЕС, обязаны сообщать об активно эксплуатируемых уязвимостях и серьёзных инцидентах: предварительное уведомление — за 24 часа, подробное — за 72 часа, финальный отчёт — 14 дней после выпуска исправления. Уведомления идут через единую платформу ENISA с одновременной передачей национальному CSIRT, а обязанности по CRA действуют дополнительно к GDPR, NIS2 и DORA. Штрафы за непредставление или неполные данные достигают €15 млн или 2,5% глобального оборота, требования распространяются и на производителей вне ЕС.

ИсследованияНовость

Дело о ставках на Polymarket: сотрудника KPMG подозревают в использовании данных аудита

По данным WSJ, прокуратура США готовит первое дело об инсайдерской торговле на рынке предсказаний: сотрудник KPMG якобы сделал 42 ставки на квартальные результаты 18 компаний , выиграв 41 из них и заработав около $22 тыс. Обвинения пока не предъявлены, KPMG заявляет о нулевой терпимости к неправомерному использованию конфиденциальной информации, включая рынки предсказаний, а Polymarket регулярно передаёт данные своих трейдеров в Минюст. Юристы подчёркивают, что рынок предсказаний не является «безопасной зоной» для инсайдера, а подходы DOJ и CFTC применимы и здесь. *(Compliance Week

← Архив всех выпусков