SMART AUDIT 2035 внутренний аудит · риски · ИИ

Выпуск 20 · 29.09.9

12 материалов по внутреннему аудиту, рискам, контролю и ИИ.

RSS-лента · Telegram-канал @smartaudit2035

Россия

7 материалов
ИсследованияИсследование

Gartner назвала 12 ключевых зон риска для планов внутреннего аудита на 2027 год

Gartner выделила 12 зон быстро растущего риска, которые службы внутреннего аудита должны учесть при формировании планов на 2027 год; они сгруппированы в три направления: превращение инвестиций в ИИ в измеримую бизнес-ценность, дополнительная нагрузка быстрого внедрения ИИ на управление технологиями и контроль, а также устойчивость в условиях фрагментированной операционной среды. Перечень построен на опросе 190 руководителей аудита в мае–июне 2026 года, интервью с главами служб ВА и других исследованиях Gartner. Старший главный аналитик практики Gartner Audit & Risk Дэниел Ринтьес отмечает, что системы ИИ внедряются быстрее, чем развивается управление ими.

ИсследованияСобытие

Фонд внутреннего аудита IIA опубликовал отчёт «Риск в фокусе»

Internal Audit Foundation выпустил ежегодный отчёт Risk in Focus — рейтинг наиболее высоких рисков, с которыми организации сталкиваются сейчас и столкнутся в ближайшей перспективе. Исследование основано на опросе 3285 респондентов из 132 стран и регионов и 17 круглых столах с 149 участниками, что делает его базой для сверки годовых планов и риск-карт служб внутреннего аудита. Полный отчёт доступен в личном кабинете на сайте ИВА в разделе «Прикладные материалы» → «Управление рисками».

Внутренний аудитМетодология

Минфин планирует скорректировать шесть стандартов внутреннего финансового контроля

Поправки затронут принципы контрольной деятельности и права проверяющих, правила планирования и оформления результатов ревизий, а также порядок составления отчётности о результатах проверок. Одно из основных нововведений — закрепление процедуры цифрового обследования. Проект постановления Правительства РФ опубликован и находится на этапе подготовки к публичным консультациям.

ИсследованияИнструмент

Б1: риск-менеджмент в поиске опоры — второе исследование мнений CRO

Группа компаний Б1 представила результаты исследования трендов в управлении банковскими рисками; в опросе участвовали 39 кредитных организаций, включая СЗКО, покрывающих 94% активов банковского сектора. Ключевые тенденции: риск-менеджмент становится центром передового опыта в аналитике данных, рутинные задачи автоматизируются, а функция превращается в стратегический координационный центр для принятия решений. Признаками зрелой системы респонденты назвали адаптивность, бизнес-ориентированность, технологичность и развитую риск-культуру.

РегуляторикаНовость

Росфинмониторинг предлагает увеличить срок давности по «антиотмывочным» нарушениям с трёх до шести лет

Ведомство опубликовало для общественного обсуждения проект федерального закона об изменении срока давности привлечения к административной ответственности по ч. 4 ст. 15.27 и ст. 15.27.3 КоАП. Аргументация: факт и обстоятельства нарушения подтверждаются только вступившим в силу приговором суда, поэтому действующий трёхлетний срок не позволяет своевременно выявлять и пресекать такие правонарушения. Для комплаенс-функций это означает удлинение «хвоста» ответственности и рост значимости хранения доказательной базы по клиентским операциям.

КибербезопасностьСобытие

Власти ввели годовой мораторий на проверки бизнеса, пострадавшего от атак БПЛА

Мораторий действует до 1 октября 2027 года и распространяется на коммерческие объекты, пострадавшие с начала 2026 года; об отмене проверок сообщил вице-премьер Дмитрий Григоренко. Практическое следствие — сокращение числа внешних контрольных мероприятий у пострадавших организаций и смещение акцента на внутренний контроль и собственную оценку рисков.

ИсследованияМетодология

«Точка Банк»: налоговый контроль становится более технологичным

«Финлид» от «Точка Банк» и платформа «Бухэксперт» сопоставили налоговые реформы последних 10 лет с результатами опроса 1248 бухгалтеров: только 35% специалистов ограничиваются учётом и отчётностью, 45% выполняют роль налоговых консультантов, ещё 13% — финансовых партнёров бизнеса. Учёт, отчётность и документооборот перешли в «цифру», а предприниматели заранее оценивают налоговые последствия решений и следят за лимитами режимов. Для внутреннего контроля это переносит риски в корректность данных налоговых систем и настройку режимов налогообложения.

Мир

1 материалов
Внутренний аудитИнструмент

IAM для ИИ-агентов: практическая архитектура управления доступами

Подход предлагает рассматривать каждого ИИ-агента как нечеловеческую учётную запись с владельцем-человеком, заданным назначением, ограниченным набором прав, сроком действия и непрерывным мониторингом. Ключевая проблема архитектурная: платформы IAM описывают заявленные права, тогда как реальное исполнение видно только в приложениях и инфраструктуре — между ними остаётся «identity dark matter» из агентов, учётных данных и локальных аккаунтов, не попадающих в центральные данные. Вывод для аудиторов: без наблюдаемости среды исполнения архитектура даёт декларацию намерений, но не гарантию работающих контролей.

ИИ-инструменты

2 материалов
Корпоративное управлениеИнструмент

Эксперты: не переоценивайте ценность «человека в цикле» для управления ИИ

Концепция human in the loop считается базовым принципом ИИ-управления, но на практике остаются нерешёнными вопросы, которые должна закрыть политика: кто именно из сотрудников проверяет выводы модели, какими полномочиями и квалификацией он обладает и кто несёт ответственность за ошибочное решение — он или совет директоров. Отдельно ставится вопрос о физической возможности вручную просматривать объёмы генерируемых ИИ решений, из-за чего такая «проверка» рискует остаться формальностью.

КибербезопасностьИнструмент

Orion soft выпустила StarGuard AI 1.2 для защиты больших языковых моделей

В версии 1.2 появились сканирование данных антивирусом и анализатором сериализованных моделей, стресс-тестирование LLM на устойчивость к prompt-injection, jailbreak и утечкам, собственные детекторы для проверки запросов и ответов и маскирование выбранных классов данных. Платформа поддерживает режим классического HTTP-прокси с DPI, то есть может работать общим шлюзом для трафика всей компании без перестройки инфраструктуры. Реализован выбор сценария fail-open/fail-close при недоступности сервисов проверки — ИБ-служба сама решает, что важнее при сбое: безопасность или непрерывность работы.

Регуляторика

2 материалов
РегуляторикаНовость

FCC США расширила список запрещённых к импорту устройств на робототехнику и инверторы

В Covered List — перечень устройств, запрещённых к импорту в США, — включены произведённые вне страны «передовые робототехнические устройства» и силовые инверторы; регулятор обосновал это неприемлемыми рисками для национальной безопасности. Это продолжает тренд распространения госконтроля на всё более широкие категории продукции и затрагивает значительно больше комплаенс-команд, чем ранее. Для российских специалистов это бенчмарк того, как регуляторы расширяют контроль цепочек поставок под предлогом нацбезопасности.

РегуляторикаИнструмент

Минюст США: группа домов престарелых, её владелец и топ-менеджер заплатят $1 млн по делу о ложных требованиях

RegalCare Management Group, её владелец и гендиректор Eliyahu Mirlis и бывший вице-президент по клиническому возмещению согласились урегулировать обвинения в выставлении Medicare и Medicaid счетов за ненужную помощь. По данным иска, поданного в феврале 2025 года в федеральный суд Массачусетса, в 2018–2023 годах компании выставили государственным программам ложные требования на миллионы долларов — речь о 19 домах престарелых в Массачусетсе и двух в Коннектикуте. Дело началось с жалобы информатора, что иллюстрирует роль каналов whistleblower и последствия слабого контроля за обоснованностью выставления счетов.

← Архив всех выпусков