Найти тему
yeshche_odno_mneniye

Аудит, крипта, FTX и другое (1/2)

Основной вопрос – всегда ли будут такие истории, как банкротство FTX? Для меня это что-то ожидаемое, да, будет. Может ли аудит быть полезным инструментом для предотвращения? Пока заказчик платит аудитору за заключение, пока аудитор не проходит независимые проверки – вряд ли. Дальше чуть подробнее.

Всегда будут такие истории, как банкротство FTX. Есть традиционная концепция треугольника мошенничества Дональда Р. Кресси (Donald Cressey's Fraud triangle), которая выделяет три основополагающих фактора мошенничества: возможность, самооправдание и давление обстоятельств. Штука рабочая, часто должны совпасть все факторы для того, чтобы человек пошел осознанное извлечение выгоды для себя в нарушение привычных процессов и его образа жизни. Речь не про переход дороги на красный свет, когда автомобилей нет, на часах 2 с лишним часа ночи. Но даже тут работает психология нарушения: сейчас поздно и никого нет (возможность), я спешу (обстоятельства), ничего не произойдет, если я перейду и нарушу правило (самооправдание).

Классическая ситуация: я вложил много своего времени и сил (иная причина, почему нужно больше денег), я знаю процессы (это ключевое) и знаю сколько эти чертовы капиталисты зарабатывают (вставьте свое). Таким образом и происходит рождение того, что дальше может превратиться в корпоративный скандал и мошенничество.

Чем может быть полезен аудит? Аудит – сбор достаточных доказательств, что отчетность верна. Выглядит как бесполезная вещь (для меня). Можно придумать модель для обоснования завышенной / заниженной стоимости активов, можно сгенерировать выборку для подтверждения остатков в рамках обычных аудиторских процедур, можно не обратить внимание на неадекватные расходы по новой статье, можно много всего. Главное – это достаточность, которая определена стандартами. Если аудитор не подтвердит отчетность – ему не заплатят. Но важно собрать достаточные доказательства, зафиксировать это в документах и переписке.

Другая краеугольная концепция – конфликт интересов менеджера и собственника.

Здесь как раз и происходит мошенничество в FTX: менеджер делает темные дела, аудитор подтверждает, собственник творит свои темные дела, но не в курсе о делах менеджера.

Есть другой вариант аудита – форензик или финансовое расследование. Заказчик – собственник, заинтересованный в том, чтобы знать все, как есть. Здесь супер все – нужно или делать вид, что ты аудитор, или искать иные способы получить информацию, потому что сотрудники компании вообще не очень хотят помогать находить системные косяки. Заключение нацелено максимально на поиск признаков мошенничества.

Все написанное выше – это история про концептуальную причину неэффективности аудита, которая при этом не включает иные причины типа отсутствия инструментария, адаптацию аудита под новые виды бизнесов chat GPT не поможет, требуется осознание причин неэффективности аудита и лишь потом – выработку новых инструментов. Ни форензик бутики типа Mazars, ни новые игроки на рынке аудита кода не решат факт появления новых корпоративных скандалов. Что решит? Надо подумать.