SMART AUDIT 2035 внутренний аудит · риски · ИИ

Выпуск 25 · 09.10.10

9 материалов по внутреннему аудиту, рискам, контролю и ИИ.

RSS-лента · Telegram-канал @smartaudit2035

Россия

6 материалов
РегуляторикаИсследование

В России ИИ-моделям вводят статусы суверенных и национальных

Вступающие с 1 марта 2027 года нормы закона о поддержке ИИ поделят разработчиков больших фундаментальных моделей на два уровня: «суверенная» создаётся российским юрлицом по полному циклу и работает только в ЦОДах российских владельцев, «национальная» допускает иностранные компоненты с открытой лицензией. По совместному исследованию Ассоциации больших данных, Б1 и TAdviser, российский рынок больших данных и ИИ в 2025 году составил 520 млрд руб., а сегмент генеративного ИИ вырос в пять раз, до 58 млрд руб. Для комплаенса и аудита это новые требования к происхождению и маркировке ИИ-решений в закупках и отчётности. *(Коммерсантъ

Внутренний аудитИнструмент

Нацплан внедрения ИИ в отрасли утвердят до конца октября

Зампред Правительства Дмитрий Григоренко на заседании правительственной подкомиссии по развитию и внедрению технологий ИИ сообщил, что ключевые показатели KPI внедрения на 2027–2030 годы сформированы и войдут в национальный план, который примут до конца месяца. На федеральном уровне уже задано более 170 проектных показателей по 16 отраслям, за их достижение отвечают 32 ведомства, дополнительно введены отраслевые и межотраслевые сквозные показатели проникновения ИИ. Внутренним аудиторам это даёт формальные целевые значения, против которых можно строить оценки эффективности корпоративных программ ИИ.

РегуляторикаНовость

Электронную почту предлагают приравнять к юридическому адресу для связи с компаниями

Минфин опубликовал на портале проектов нормативных актов поправки в законы о госрегистрации юрлиц , об ООО (14-ФЗ) и о противодействии легализации доходов (115-ФЗ), предусматривающие использование адреса электронной почты для официальной связи с компаниями. Отдельный проект меняет ГК РФ: ООО из реестра МСП, занимающиеся нелицензируемыми видами деятельности, смогут добровольно использовать для взаимодействия с третьими лицами e-mail, сформированный на портале «Госуслуги», с правом в любой момент вернуться к бумажному адресу. Для аудиторов и compliance-подразделений это перестройка процедур верификации контрагентов и KYC. *(GARANT.RU

РегуляторикаНовость

Качество аудита финотчётности поднимут до 87,5% к 2030 году

В основных направлениях бюджетной, налоговой и таможенно-тарифной политики на 2027 год и плановый период 2028–2029 годов закреплена цель обеспечить уровень качества внешнего контроля аудиторских организаций не менее 87,5% к концу 2030 года. Одновременно доля аудфирм, переведённых в группу высокой степени риска причинения вреда, должна составить не более 20%. Это количественные ориентиры надзора Минфина, которые службе внутреннего аудита стоит учитывать при оценке надёжности внешних аудиторов и планировании взаимодействия с ними.

Корпоративное управлениеСобытие

Б1: метод Монте-Карло доказывает результативность системы управления рисками

На встрече регионального центра ИВА в Санкт-Петербурге старший менеджер группы управления рисками, контроля и внутреннего аудита Б1 Сергей Жедик представил кейс интеграции СУР в бюджетирование через метод Монте-Карло. Консультант показал разрыв между рекомендациями COSO/IIA и практикой (оценка зрелости) и предложил измеримые свидетельства: вероятностные диапазоны КПЭ, риск-аппетит и ключевые индикаторы риска. Количественная и качественная оценки складываются в единый реестр рисков — основу риск-ориентированного плана внутреннего аудита и отчётности перед комитетом по аудиту. *(Б1

РегуляторикаСобытие

ИВА проведёт вебинар о качестве аудиторских отчётов по новому стандарту ПНСТ 1034-2025

15 октября с 11:00 до 12:00 по московскому времени Институт внутренних аудиторов проводит бесплатный для членов ИВА вебинар «Качество подготовки аудиторских отчетов и его контроль с учетом указаний ПНСТ 1034-2025 и МСВА». Докладчик — Юлия Курятникова, начальник отдела обеспечения качества аудита департамента внутреннего аудита ПАО «Транснефть». Действующий с 1 марта 2026 года стандарт требует риск-ориентированного подхода и включения в отчёт только существенных нарушений, превращая качество отчёта из «хорошего тона» в прямое соответствие стандарту.

ИИ-инструменты

1 материалов
Внутренний аудитСобытие

GRC 20/20: «Усиливайте мостик управления, а не реестр рисков»

В кейноут-диалоге со Сcott Fenstermaker на конференции Riskonnect Konnect 2026 в Денвере эксперты GRC 20/20 представили рамку «ИИ + риски и устойчивость»: настоящий выигрыш даёт не ускорение привычного ведения реестров рисков, а связка разведки, управляемых действий и протестированной устойчивости при сохранении командования за человеком. Рамка проходит путь от решений и целей через управление ИИ, симуляцию сценариев и действия к уверенности в выполнении миссии. Практический посыл для внутреннего аудита: зрелость внедрения ИИ надо оценивать по качеству управленческих решений, а не по степени заполненности реестра.

Регуляторика

2 материалов
РегуляторикаМетодология

Европейский банковский регулятор выпустил новые правила управления рисками третьих сторон

Руководство Европейского управления по банковскому надзору для крупных банков и финкомпаний охватывает управление рисками третьих сторон (TPRM) как для ICT-, так и для не-ICT-сервисов, включая риск простоя критичного IT-подрядчика. Документ требует контроля полного жизненного цикла отношений: оценка рисков и должная осмотрительность, договор, субподряд, мониторинг, документирование и стратегии выхода. Это готовый методологический бенчмарк для построения TPRM-аудита в российских банках и компаниях с зависимостью от внешних провайдеров. *(Compliance Week

Риски / СУРКейс

Экс-сотрудник TD Bank признал вину в отмывании $4,8 млн

Минюст США сообщил, что бывший розничный банкир отделения TD Bank в Голливуде Жерардо Фермин Акино Варгас признал вину по делу об открытии 114 фиктивных счетов в апреле 2022 — ноябре 2023 года, через которые средства выводились в Колумбию в обмен на небольшие взятки. Кейс — учебный пример инсайдерского обхода процедур onboarding-контроля и AML-мониторинга на уровне филиала, где «человеческий фактор» нейтрализует формально работающие процедуры. Дело рассматривается в окружном суде Нью-Джерси. *(Compliance Week

← Архив всех выпусков