„UiPath“ ir BDO perduoda audito testus agentams, bet ne galutinį sprendimą

|Autorius: QUASA redakcija|4 min. skaitymo| 1
„UiPath“ ir BDO perduoda audito testus agentams, bet ne galutinį sprendimą

2026 m. rugsėjo 29 d. Niujorke „UiPath“ ir BDO USA paskelbė apie išplėstą partnerystę, pagal kurią kurs agentinius vidaus audito sprendimų spartintuvus; BDO patariamosios veiklos vadovas Eskanderis Yavaras savo vaidmenį apibūdino žodžiais „We are a customer, an advisor, and a go-to-market partner“.

Spartintuvams numatyta stebėti IT kontrolės priemones, rinkti įrodymus, vykdyti testus ir pažymėti išimtis, o testavimo rezultatus peržiūrės specialistai. Bendrųjų IT kontrolės priemonių (ITGC) ir programų kontrolės priemonių (ITAC) automatizavimas įtrauktas į „Benzinga“ aprašytą bendrą planą. Tai kuriamų sprendimų paskirtis, o ne paskelbtas jų veikimo klientų aplinkoje rezultatas: auditoriui tebėra skirta vertinti, ką nustatyta išimtis reiškia.

Kokius kontrolės testus ketinama automatizuoti

Prieigos valdymas yra viena aiškiausiai apibrėžtų sričių. Partneriai numato nuolatinę naudotojų teisių peržiūrą ERP ir debesijos sistemose, prieigos suteikimo bei panaikinimo patikrą ir pareigų atskyrimo stebėseną. Agentinis vykdymas čia reikštų duomenų surinkimą iš taikomų sistemų ir jų palyginimą su kontrolės sąlygomis. Jei teisė suteikta netinkamai arba prieigos įrašai nesutampa su taisykle, gautas nukrypimas būtų perduodamas peržiūrai. Vien pažymėtas neatitikimas dar nepasako, ar kontrolė iš tiesų neveikė.

Programų pakeitimų valdymui numatytas įrodymų apie pakeitimų eigą rinkimas ir išimčių tikrinimas: ar laikytasi patvirtinimų grandinės bei diegimo procedūrų. IT operacijų kontrolės apima atsarginių kopijų kūrimą, suplanuotų užduočių vykdymą ir incidentų valdymą. Šios sritys skiriasi tikrinamu objektu, todėl ir automatizuotas testas turėtų remtis skirtingais įrodymais. Prieigos teste tikrinama, kam suteikta teisė; pakeitimo teste – kaip pakeitimas buvo patvirtintas; operacijų teste – ar atlikta numatyta procedūra. Partneriai aprašo šias funkcijas kaip spartintuvų paskirtį, o ne kaip jau paskelbtus diegimo rezultatus.

Programų kontrolės priemonių srityje planuojama agentams pavesti testų scenarijų vykdymą, įrodymų sutvarkymą ir išimčių susiejimą su vidaus audito tikslais. Taip pat numatyti DI parengti audito darbo dokumentai, įrodymų sekos, kontrolės aprašai ir išimčių ataskaitos. Šie dokumentai sujungtų automatinio testo rezultatą su jo pagrindu: ką sistema tikrino, kokį įrodymą surinko ir kur užfiksavo galimą nukrypimą. Toks įrašas padėtų specialistui atsekti patikrą, tačiau pats dokumento sugeneravimas nesuteikia išimčiai galutinio audito vertinimo.

Trys sluoksniai: vykdymas, peržiūra ir atsakomybė

BDO „UiPath“ sprendimų apraše agentinę automatizaciją sieja su žmogaus priežiūra ir išsaugoma atsakomybe, taip pat kalba apie valdomus bei audituojamus procesus. Šis principas apibrėžia skirtingus vaidmenis. Agentui skiriami pasikartojantys patikros veiksmai ir pirminis išimčių iškėlimas; profesionalui – įrodymų tinkamumo bei nukrypimo reikšmės vertinimas; organizacijai – sprendimas, kokių kontrolės taisyklių ir atsakomybių laikomasi diegiant sistemą.

Profesionali peržiūra prasideda nuo klausimo, ar testas apskritai apėmė reikiamą kontrolę. Pavyzdžiui, prieigos teisių sąrašas gali būti teisingai palygintas su taisykle, bet auditoriui dar reikia suprasti, ar sąraše yra visos svarbios sistemos ir tinkamas laikotarpis. Pažymėjus patvirtinimo grandinės išimtį, būtina įvertinti jos aplinkybes ir galimą poveikį kontrolės tikslui. Tai yra auditoriaus sprendimai dėl įrodymo pakankamumo bei išvados pagrindimo, o ne papildomos partnerių paskelbtos agento funkcijos.

Organizacijos lygmeniu lieka kontrolės apimties ir įgaliojimų klausimas: kurie procesai patenka į nuolatinę stebėseną, kokie duomenys perduodami testui, kas priima sprendimą dėl pažymėtos išimties. Toks darbo pasidalijimas svarbus net tada, kai agentas gali vykdyti testą dažniau už rankinį ciklą. Jei taisyklė netiksliai suformuluota arba pradinių duomenų nepakanka, dažnesnis testavimas gali nuosekliai kartoti tą pačią problemą. Todėl žmogaus peržiūra turi apimti ne vien išimčių sąrašą, bet ir testo logiką bei jo duomenų ribas.

Partnerystės apimtis ir sprendimų statusas

Spartintuvai kuriami derinant „UiPath“ automatizavimo platformą su BDO kontrolės, rizikos konsultavimo ir verslo procesų pertvarkos patirtimi. Jie numatyti ERP, SaaS ir debesijos programoms, taip pat įmonių rizikos, finansinės atskaitomybės ir atitikties aplinkoms. Platesnėje partnerystėje ketinama kurti agentus rizikos valdymui, kontrolės pertvarkai, atitikčiai ir kitoms finansų vadovo srities funkcijoms. Vidaus audito spartintuvai yra konkreti šio plano dalis: juose įvardyti tikrinami kontrolės procesai ir darbo produktai, kuriuos agentai turėtų parengti.

Skelbime nenurodytas šių spartintuvų bendro prieinamumo terminas, klientų diegimo mastas ar nepriklausomas sutaupyto laiko matavimas. Todėl mažesnis rankinis krūvis ir dažnesnė stebėsena kol kas yra partnerių siekiama nauda, kurios dydžio paskelbti duomenys neleidžia įvertinti. Lietuvos audito ir finansų kontrolės komandoms reikšminga jau pati numatyta darbo riba: automatizavimas gali apimti įrodymo gavimą, testo atlikimą ir išimties pažymėjimą, o sprendimas dėl kontrolės veiksmingumo turi remtis specialisto peržiūra bei organizacijos nustatyta atsakomybe.

Praktinę šio modelio vertę parodys vėliau paskelbti taikymo duomenys: kokiose aplinkose spartintuvai atliko testus, kiek išimčių teko peržiūrėti ir ar audito sekoje išliko aiškus profesionalo sprendimo pagrindas. Be tokios informacijos partnerystės pranešimas leidžia spręsti apie planuojamą funkcijų pasidalijimą, bet ne apie pasiektą kontrolės kokybės ar darbo laiko pokytį.

Taip pat skaitykite:

Dalintis:

Prenumeruokite mūsų naujienlaiškį

Gaukite naujausias Web3, DI ir kriptovaliutų naujienas tiesiai į savo el. pašto dėžutę.

0