Внутренний аудитИнструмент
Статья практика разбирает, чем оценка ФНС и обзорная проверка отличаются от полноценного аудита. С 2026 года у налоговой заработал сервис оценки бизнеса: 57 критериев для юрлиц и 33 для ИП, два этапа — формальные стоп-сигналы и финпоказатели (налоговая нагрузка, ликвидность, рентабельность). Выписку с выводом могут запросить банк, контрагент или инвестор, поэтому отсутствие аудита становится публичным риском, а не внутренней формальностью *(Хабр
РегуляторикаМетодология
С 5 октября 2026 года вступают в силу акты ЦБ о требованиях к цифровым депозитариям, криптообменникам и ОИС: комплект документов, соответствие требованиям к руководителям и включение в реестры регулятора. Минимальный собственный капитал — 15 млн руб. для криптообменников и 50–250 млн руб. для депозитариев, для действующих игроков предусмотрен упрощённый порядок. Для комплаенса-функции это новый контур контроля: реестры ЦБ и персональная ответственность должностных лиц участников рынка
Технологии и ИИНовость
Проект опубликован на федеральном портале регуляций: достаточно частичного совпадения данных клиента с лицами, чьи счета заморожены по террористическим/экстремистским основаниям, чтобы приостановить операции. Блокировка — на 5 рабочих дней с уведомлением ведомства не позднее следующего рабочего дня, критерии «частичного совпадения» Росфинмониторинг проработает позднее. Для банков это означает пересмотр процессов платежного мониторинга и SLA реагирования, пока критерии ещё не заданы
НовостьМетодология
24 сентября проект бюджета-2027 внесён в Правительство: стандартная ставка НДС 22% при покупке иностранных товаров онлайн и таможенный сбор 100 руб. с почтовых отправлений до 200 евро. Параллельно Минфин предлагает включить в базу НДФЛ пассивные доходы — дивиденды, проценты по вкладам, доходы от ценных бумаг. Меры позиционируются как выравнивание условий и «обеление» экономики — для финансовых служб это дополнительная налоговая нагрузка и изменения в учёте *(CNews
КибербезопасностьНовость
По оценке «Кросстеха», до 30% таких инцидентов приходится на подразделения, работающие с сотрудниками: вредоносный промпт встраивается в резюме — как в текст, так и в фото соискателя или инфографику. После срабатывания модель может пропускать отсеиваемые резюме и утекать с чувствительными данными на внешний сервер при наличии доступа к базам или API. Защита требует разделения системного и пользовательского промптов, фильтрации загружаемых данных и изоляции обрабатываемой модели от основной инфраструктуры
Контроль / СВКМетодология
Платформа Signal проверила 40-страничный комплект документации семью тестами против набора из 14 заведомо заложенных дефектов: лучшая модель GPT-6 Astra нашла 13 из 14 с подтверждаемостью замечаний около 91%. Разрыв между моделями огромен — локальная Qwen3-VL 8B дала 47 замечаний, из которых подтвердилось одно. Вывод для контроля: «проверить проект» одной командой не работает, дефекты нужно искать отдельными сценариями и перепроверять результаты *(CNews
Внутренний аудитНовость
ИСИЭЗ НИУ ВШЭ проанализировал данные сплошных обследований Росстата за 2025–2026 годы: технологии ИИ применяют около 5,2% крупных и средних организаций, на 0,4 п.п. больше, чем в 2024 году. В компаниях с численностью свыше 500 человек доля пользователей ИИ достигает 17%, в организациях до 100 человек — 4,3%. Спрос на обработку текста вырос почти вдвое — полезная базовая метрика для планирования ИИ-аудита и оценки зрелости процессов