РегуляторикаМетодология
На заседании Совета по внешнему контролю 16 сентября участники рынка предложили исключить из закона «Об аудиторской деятельности» норму об обязательных тендерах по 44-ФЗ и разработать совместный документ Казначейства, ЦБ и СРО с акцентом на нестоимостные критерии. Казначейство инициативу поддержало и намерено направить письмо в Минфин, ЦБ также заявил о поддержке повышения значимости качественных критериев при выборе аудитора ОЗО. Для аудиторских организаций это меняет логику участия в конкурсах, где сейчас решающим фактором часто остаётся цена. *(Audit-it.ru
Внутренний аудитНовость
Из реестра ОЗО ФР убраны «Пром-инвест-аудит» (неоднократные грубые нарушения, включая непроведение обязательных процедур при проверке отчётности «Оил Ресурса» и «Кириллицы») и «РБ» (в том числе нарушение аудиторской тайны) — обе числились в реестре с середины 2024 года. Сейчас допуск к аудиту примерно 1 тыс. ОЗО ФР имеют 40 организаций, а с 2025 года ЦБ исключил уже пять компаний. Исключённые теряют право на новые договоры, а их заключения считаются недействительными, что создаёт риски для эмитентов по раскрытию информации. *(Коммерсантъ
РегуляторикаНовость
Зампред ЦБ Михаил Мамута сообщил, что регулятор изучает дефолт топливного оператора по всем выпускам облигаций и готовит предложения по повышению прозрачности рынка — они коснутся правил листинга, института представителей владельцев облигаций и независимых директоров. Компания допустила дефолт по купонам 7 сентября, совокупная цена исков к ней превышает 37 млрд рублей, а её топ-менеджмент арестован по делу о хищении топлива. Председатель набсовета Мосбиржи Сергей Швецов призвал парламент расследовать ситуацию, предупредив о риске повторений.
РегуляторикаНовость
Ассоциация предприятий компьютерных и информационных технологий раскритиковала поправки к закону об ИИ и части 4 ГК РФ: обязательные отчисления за обучение моделей на общедоступном контенте в связке с институтом коллективного управления она считает технически неосуществимыми и ведущими к росту затрат и оттоку кадров. АПКИТ поддерживает механизм, позволяющий правообладателям исключать свои ресурсы из обучения, и предлагает обсуждать поправки с разработчиками и ведомствами до внесения в Госдуму. Для компаний, внедряющих ИИ, это сигнал о возможном росте стоимости использования данных и о необходимости заранее оценивать комплаенс-риски обучения моделей.
РегуляторикаМетодология
Документ утверждён решением Правления СРО ААС от 31 июля 2026 года и содержит мнение независимых аудиторов по спорным ситуациям: классификация кредита с нарушенными ковенантами как краткосрочного обязательства, учёт обесценения внеоборотных активов и запасов, отражение ТМЦ для ремонта, начисление и восстановление резервов. Рекомендации не являются нормативным актом, но задают единообразные трактовки, которые можно использовать как ориентир при выборе способа учёта и закреплении его в учётной политике. Для внутреннего аудита это ещё и точка сверки при проверке корректности отчётных допущений.
РегуляторикаСобытие
Юристы разобрали, какие персональные данные допустимо передавать через ИИ и использовать для обучения моделей, и когда биометрия превращается в риск: её встраивание в смежные бизнес-процессы, например мониторинг рабочего места, может привести к штрафу. Отдельно предложен трёхэтапный анализ внедрения ИИ-агента (зачем нужен, какую задачу решает, можно ли обойтись без персональных данных) и тезис, что техническая доступность данных не означает свободу их использования. Компании нужен процесс управления рисками парсинга данных, встроенный в общую систему управления рисками. *(Право.ру
РегуляторикаМетодология
В первом видео цикла BRICS+ New Economy & Legal Infrastructure Center эксперты отметили, что соглашение о создании Всемирной организации сотрудничества в области регулирования ИИ не содержит положений о штрафах, санкциях и обязательной регистрации ИИ-систем. Именно этим, по их оценке, документ качественно отличается от регуляторного подхода Евросоюза. Для компаний, работающих на рынках БРИКС, выбор модели регулирования напрямую определяет объём комплаенс-требований и структуру отчётности по ИИ. *(Право.ру
КибербезопасностьМетодология
По исследованию ГК Softline у 50% организаций есть забытые или перехваченные третьими лицами домены, а ещё 37% раскрывали сведения о партнёрах в субдоменах и внутренних документах. Перехваченные адреса используются для фишинга и целевых атак на сотрудников и партнёров, наибольший риск создают заброшенные тестовые среды разработчиков, ущерб уже оценивается сотнями миллионов рублей. Для служб внутреннего аудита это аргумент включить инвентаризацию доменов и тестовых контуров в программы проверок ИТ- и киберрисков. *(CNews