1. 引言
ChatGPT自推出以来,以其开发兼容的优势特性与开放包容的发展形态对各行业产生颠覆性影响[1],其中对会计行业影响巨大。企业内部控制是指企业为了实现战略目标,针对交易事项中的风险,由全体人员共同实施的一系列约束性活动,企业内部控制运行的基础是内部控制体系建设。中国企业内部控制体系建设进入信息化阶段,ChatGPT作为人工智能的新技术,以其自动化程度高、可视化程度高、信息搜集维度多、数据分析能力强的优势促进企业内部控制体系信息化建设,但ChatGPT同时存在泄露隐私风险、真实性与可靠性无法保证的缺点[2],而区块链具有去中心化、可追溯、防篡改等技术优势[3],可以弥补ChatGPT在企业内部控制体系建设中的不足。
针对ChatGPT在企业内部控制方面的相关研究,主要集中在风险管理[4] [5]、与内部控制五要素[6] [7]方面,研究进展停留在理论分析层面,并未涉及具体内部控制体系框架构建。针对区块链在企业内部控制方面的相关研究,行政事业单位[8] [9]运用区块链构建内部控制体系的研究较为丰富,关于以企业为主体构建基于区块链的内部控制体系研究较少。
构建企业内部控制体系是将企业内部控制制度落地实施的重要途径,对于防范、化解企业重大风险具有重要意义。同时杜庆贤指出将ChatGPT与区块链有机融合可以胜任标准化与非标准化的会计工作[10],为本文将ChatGPT与区块链结合提供借鉴意义。综上所述,本文尝试构建基于ChatGPT + 区块链的企业内部控制信息化体系,为企业内部控制的发展提供新思路。
2. 基于ChatGPT + 区块链的企业内部控制体系构建必要性
2.1. 我国企业内部控制存在的局限性
在外部监管压力加大和内部自身管理需求提升的双重推动下,我国企业内部控制发展迫在眉睫,但内部控制实践中仍然存在以下问题需要解决。
2.1.1. 内部控制体系更新不及时
我国大部分企业内部控制体系建设具有严重的滞后性,没有及时根据企业内外部环境的变化来对内部控制体系本身做出修订更正,企业运行不符合实际情况的内控体系,导致内部控制失效,具体表现为:企业无法满足新的合法合规要求,面临法律风险;过时的内部控制流程不适合当下业务模式,员工工作效率低下;新的业务风险和挑战不断出现,旧的内控体系无法有效识别新风险。
2.1.2. 内部控制体系碎片化
我国一些企业普遍存在内部控制体系设计碎片化导致各环节相互脱节的问题,主要表现为企业各部门割裂化严重、关键控制环节不到位两个方面。企业各部门割裂化严重体现为:各个部门以自己利益为主体,各自为政,互不协调,反而增加企业内部控制成本。企业内部控制关键环节控制不到位体现为:内部控制过于碎片化,致力于将所有业务领域都进行控制,片面追求内控体系全覆盖,导致将企业大量资源投入繁琐、重复的工作任务中,员工的工作积极性不能被调动。在关键控制环节反而没有足够的资源来识别、评估、应对重大风险,导致关键环节出现问题。
2.1.3. 差序格局关系结构导致内部控制运行存在黑箱
我国企业内部控制具有较强的文化属性[11],这种文化属性的体现之一是差序格局关系结构会阻碍企业内部控制的运行,使得内部控制运行中存在黑箱。差序格局关系的存在首先影响企业内部控制职责分工的有效运行,家人关系、熟人关系可能破坏企业内部控制不相容职务相互分离的原则,降低内部牵制的有效性,增加舞弊风险。其次影响绩效考评的有效实施,差序格局关系结构的存在会使得领导在行使绩效评价权力时,根据关系层次对关系好、信任度高的员工给予更多的偏爱,即使绩效考评在形式上是公平客观的[12],但是不一定能够通过这种方式激励员工,调动员工积极性,阻碍企业绩效考评控制的实施。
2.2. ChatGPT + 区块链应用于企业内部控制的优势分析
2.2.1. 信息搜集 + 数据分析 + 智能合约
从“更新不及时”到“随时更新”。首先ChatGPT具有多维度搜集信息的优势,针对企业外部数据信息,ChatGPT通过收集大量高质量的数据集、预训练、强化学习三个过程形成大型语料库[13],并使用Transformer神经网络模型构建自身语言模型,其具有强大的信息承载能力。ChatGPT自身的语言模型可以实现即时更新企业外部信息,获取其他企业内部控制制定与运行情况,为管理者提供建设企业内部控制的建议,为随时更新企业内部控制体系提供数据支持。针对企业内部数据信息,ChatGPT可以与其内部数据系统进行连接,内部控制数据信息由人工收集整理转换为ChatGPT自动收集,提高信息搜集效率。其次ChatGPT具有数据分析能力的能力,ChatGPT可以与企业数据中台连接分析获取的内外部数据,根据命令检索需要分析的结构化数据,将非结构化数据识别、转化为结构化数据,进而利用自然语言处理技术、机器学习技术,或结合Python对数据进行高质量分析,在数据分析的基础上重新制定企业内部控制体系。最后区块链具有智能合约优势,区块链的智能合约是一种计算机协议,合约双方将合约事项、合约条款进行程序化发布于系统上,形成共享资源,当符合触发条件时利用安全密钥和时间戳执行合约。智能合约技术可以将企业重新制定的内部控制体系上传至系统,实现内部控制体系随时更新的目标。ChatGPT的搜集信息、数据分析优势与区块链的智能合约优势结合,解决困扰大部分企业内部控制系统更新不及时的问题,实现从“更新不及时”到“随时更新”的转变。
2.2.2. 自动化 + 可视化 + 去中心化
从“碎片化”到“一致性”。首先ChatGPT具有自动化优势,ChatGPT与数据系统、执行系统进行交互构建数据中台,将会计信息、业务信息融入数据中台进行信息处理与整合,ChatGPT根据其自然语言处理(NLP)技术进行自动化处理,企业内部控制中大部分繁琐、重复的工作任务由ChatGPT替代,可以将大量企业资源投入关键控制环节,减轻企业内部控制体系碎片化带来的关键控制环节缺位问题。其次ChatGPT具有可视化优势,ChatGPT3.5借助其他平台进行可视化展示,ChatGPT收到可视化的相关指令时,可以自动生成代码,借助Mermaid等图表生成工具快速生成可视化图表;ChatGPT4.0通过Code Interpreter插件实现自动可视化,Code Interpreter接受文件输入,在用户的指令下与文件内容进行交互,提供虚拟运行环境执行Python代码,自动生成二维或三维散点图、折线图、柱状图等图像。通过整合图像和文字来展示更加生动、可视化的信息,协助企业各部门人员理解非本专业的知识,加强对数据的认知,提升信息的交互效果,打破各部门之间的信息壁垒,在信息保持一致的基础上促进各部门之间相互沟通与协调。最后区块链具有去中心化优势,区块链技术采取去中心化的组织方式,改变原来自上而下或层级结构的管理模式。数据的验证、记账、存储、维护、传输采取分布式数据结构系统[14],实现每一节点权利的对等,使得企业内部控制体系在组织结构的分布上保持一致性。ChatGPT的自动化、可视化技术优势与区块链的去中心化优势相结合,可以解决企业内部控制体系碎片化的局限性,实现从“碎片化”到“一致性”的转变。
2.2.3. 自动化 + 防篡改 + 可追溯
从“黑箱”到“透明”。首先ChatGPT具有自动化优势,ChatGPT根据自然语言处理(NLP)技术自动处理企业相关业务,业务流程的自动化可以减少人为干预带来的决策失误与错误风险,减轻差序格局关系结构对企业内部控制的负面影响,提高内部控制流程的透明度。其次区块链具有防篡改优势,区块链采取分布式记账,所有节点完整记录所有交易,单一节点修改信息需要50%以上的节点同步进行,但是区块链节点众多,几乎无法完成数据修改;且数据区块中的交易信息拥有时间戳和数字签名,是通过私钥加密的密文数据,数据具有很高的安全性,这种防篡改技术解决了ChatGPT在企业内部控制中的数据泄露风险,同时保证企业内部控制操作透明化,避免出现差序格局关系导致的企业内部控制运行黑箱问题。最后区块链具有可追溯优势,区块链以带有时间戳的区块构成,每个节点所发生的交易都标明数据的录入时间,使其不可修改和撤销,所有的数据都可以在时间序列上追溯。可追溯技术根据时间戳对数据信息进行追踪,验证数据在产生后是否被修改,结合默克尔哈希树实现数据查询与定位,可以精准定位企业内部控制关键环节的原始数据信息与相关负责人,缓解因内部控制链条过长导致的黑箱问题。同时可追溯技术可以化解ChatGPT的数据真实性问题,验证ChatGPT与区块链结合的必要性。ChatGPT的自动化优势与区块链的防篡改、可追溯优势结合可以打开企业内部控制运行的黑箱,在企业业务、数据保持高度透明的基础上降低差序格局关系对企业内部控制造成的阻碍,实现从“黑箱”到“透明”的转变。
3. 构建基于ChatGPT + 区块链的企业内部控制体系关键要素
3.1. 强化企业控制环境建设
第一,去中心化组织架构。区块链技术形成去中心化的网状拓扑结构,采用分布式结构进行数据处理,分布式节点之间通过数学算法构建信任,每一个相互信任、地位平等的节点均可以参与记账,且节点交易过程中没有第三方参与,减少了人为干预。这种网状拓扑结构可以帮助企业建立更加透明、高效的治理结构,使得企业的组织架构趋于扁平化,消除冗余的层级,提升企业内部协作效率。第二,信息化沟通平台。企业内部形成重视信息化内部控制体系建设的文化氛围,利用ChatGPT的对话机制与信息互通搭建沟通平台,企业治理层、管理层及基层员工通过沟通平台参与内部控制制度的制定,对其形成高度认可。
3.2. 提高风险评估水平
第一,设定风险阈值。ChatGPT基于大语言模型人工智能算法能够搜集、整理、生成大量信息,利用深度学习算法对历史数据分析,设定内部控制体系运行的触发临界值。第二,识别风险。基于区块链的智能合约将触发临界值程序化发布于系统上,当符合触发条件时执行合约并进行风险预警,构建风险智能预警体系,实现自动化识别风险。第三,分析风险。ChatGPT基于Code Interpreter (代码解释器)插件工具可以实现数据的可视化展示,将数据转化为图表或图形,通过构建专属风险画像对风险进行分类,协助数据分析师更快、更深层次进行风险分析。第四,应对风险。根据风险识别、分析结果,通过区块链的时间戳迅速进行原始数据追溯,通过默克尔哈希树查询与定位具体业务与相关负责人,在此基础上制定风险应对措施。
3.3. 优化控制活动流程
第一,业务流程自动化。ChatGPT基于自身智能化程序特点对业务流程授权与分工,具体业务流程结合ChatGPT的“预训练 + 精调”技术进行专项训练[10],实现业务流程自动化设定,减少不相容职位相分离、业绩评价与考核等控制活动中的人为干预。第二,数据流程安全化。业务流程的数字化表现为数据流程,区块链的分布式记账结构使得交易数据不可篡改,时间戳使得可以追溯到原始数据,公钥和私钥的数字签名确保数据安全,提高交易数据的安全性和可信度。
3.4. 畅通信息与沟通渠道
第一,建立统一信息平台。企业将ERP系统、财务系统、OA系统等各个系统整合为一个信息平台,信息平台中上传用户及数据信息,利用区块链的非对称加密技术对信息进行加密,系统针对不同部门的用户分配访问权限和密钥,用户通过私钥解密进行操作,保证数据的安全性。统一的信息平台可以增加各个部门的沟通与协作,打破企业内部控制中因各个信息系统不相容造成的沟通僵局。第二,促进智能化沟通。对于重复性高、技术含量不高的基础信息,或有固定解决方案的问题,企业可以通过ChatGPT的预训练模型生成问题的答案,借助强化学习技术提高回答的准确度,减少企业内部控制中的重复机械沟通,促进智能化沟通,降低交易成本。
3.5. 加强内部监督效果
第一,实现实时审计。通过在区块链开放数据接口,使得内部审计人员可以在区块链接口上实时获取交易数据,实现实时审计,加强事前监督与事中监督,降低只有事后监督的高控制成本。第二,建立内审预警。基于ChatGPT的深度神经网络和自我学习技术[15],可以多维度、多类型挖掘企业数据信息,识别关键控制环节中的疑点,针对疑点迅速追溯到具体业务重点核实分析,将分析结果反馈至预训练模型中完善预警机制。第三,建立内控体系更新机制。ChatGPT基于Transformer神经网络模型拥有强大的信息搜集能力,可以搜集企业外部政治、经济、法律、社会等宏观环境信息、竞争对手成本定价信息、资本结构信息、内部控制制度变化信息来支持企业内部更新内部控制体系,避免企业运行与环境脱轨的内控体系。
4. 构建基于ChatGPT + 区块链的企业内部控制体系框架模型
4.1. 第一层:技术层
技术层是企业内部控制体系建设的物理基础,具体分为ChatGPT技术、区块链技术与其他技术。ChatGPT技术有:自然语言处理技术(NLP)、深度学习算法、人工神经网络;区块链的技术有:智能合约、非对称加密、分布式记账、默克尔哈希树、时间戳。其他技术有:Python。
4.2. 第二层:数据层
4.2.1. 数据采集
企业在内部数据中台上搭建ChatGPT,同时借助区块链的非对称加密技术对企业数据进行加密,防止信息泄露,ChatGPT就可以采集企业内部结构化数据,对于非结构化数据,使用递归神经网络(RNN)和变压缩变换(Transformer)等深度学习模型,对非结构化文本进行建模和训练转化为结构化数据。同时在数据中台上搭建外部接口,便于ChatGPT采集企业外部数据,确保内控体系数据收集的完整性与及时性。
4.2.2. 数据储存
通过ChatGPT的事前采集,企业可以将大量财务数据、业务数据上传于区块链的区块中,每个区块保存的交易数据都是经过检验的信息,并且通过数据中台向下传递信息形成完整的链式结构,但每个区块相互独立,形成独立数据库。非对称加密技术通过私钥和公钥对存储的信息进行加密,保证数据不可篡改。时间戳按照时间顺序将信息进行排列,确保数据不可伪造。
4.2.3. 数据处理
ChatGPT可以通过自然语言处理技术对存储的数据进行数据清洗与分类,用户发出去重、检查缺失值、异常值处理的指令后ChatGPT自动生成代码,代码在Code interpreter插件中运行进行数据清洗,之后根据不同数据类型与业务需求对数据进行分类处理。
4.3. 控制指标层
控制指标层设定一系列结构化与非结构化指标构成内部控制体系运行的触发边界,具体分为常规指标与风险控制指标。企业将设置的控制指标利用区块链的智能合约技术进行程序化上传至平台,利用共识机制将信息传递到整个区块链网络,所有节点均接收到指标,在触发指标边界时自动执行任务,识别企业风险,进行风险预警。
4.3.1. 常规指标
企业根据战略目标设定内部控制目标,将总体战略、业务单位战略、职能战略对应运营目标、报告目标与合规目标进行横向与纵向分解,设置定量与定性常规指标确保不同维度目标的实现。
4.3.2. 风险控制指标
针对风险控制,企业利用ChatGPT对以往风险控制结果数据进行分析,预测企业未来内部控制风险指标。在不同层级上确定风险颗粒度,较大的风险颗粒度体现风险类别,确保没有遗漏的风险事项;较小的风险颗粒度体现风险责任主体,确保风险控制落实到位。
4.4. 控制措施层
控制措施层是指根据控制指标层识别出的风险制定应对措施达到风险控制的目的。ChatGPT根据指令自动分析风险原因及风险发生的概率,同时利用区块链的默克尔哈希树迅速定位到原始数据与数据对应的业务及相关负责人,不同大小颗粒度的风险反馈至不同的层级,相关负责人结合风险原因制定应对措施,确保在最短的时间内将企业的损失降到最低。并且利用ChatGPT的可视化技术构建风险原因画像,为业务人员制定应对措施提供便利。
4.5. 展示层
展示层为内部控制体系成果的输出层,主要分内部控制评价报告与风险清单两部分内容进行对外展示。
4.5.1. 内部控制评价报告
内部控制评价报告是指企业根据内部控制设计及运行所形成的报告,主要内容包括:内部控制评价范围及工作依据、内部控制缺陷认定及整改情况、内部控制评价结论。编制内部控制评价报告借助ChatGPT自然语言处理技术,用户发出指令后ChatGPT自动生成报告内容,减少人为干预,保证报告的真实性。
4.5.2. 风险清单
风险清单是指企业根据自身战略、业务特点、风险管理要求,以清单的形式列出风险识别、风险分析及风险应对措施整体过程,便于企业随时掌握自身重大风险,明确风险责任主体,规范内部控制体系。ChatGPT可以根据指令自动编制文字版风险清单;同时借助Code Interpreter插件将清单进行二维、三维可视化展示,突出重点风险与关键控制环节,使得风险清单更加清晰与可理解;ChatGPT以其自动化的技术特征实现对清单的动态维护。
Figure 1. Framework model of enterprise internal control system based on ChatGPT + blockchain
图1. 基于ChatGPT + 区块链的企业内部控制体系框架模型
概括而言,对于以上构建基于ChatGPT + 区块链的企业内部控制体系框架模型中五个层级的论述,如图1所示。
5. 实施ChatGPT + 区块链的企业内部控制体系相关建议
5.1. 加强基础设施建设
将ChatGPT + 区块链的企业内部控制体系落地实施必须要对企业硬件基础设施进行升级改造,使得在配置上满足ChatGPT + 区块链的技术处理要求。首先要加强数据中台的储存能力,通过优化服务器配置、存储设备、网络设备等硬件设施确保数据存储能力能够满足企业需求。其次增加区块链节点设备,采用多节点分布式架构,将节点分布于不同的网路中,提高系统的抗攻击能力,确保区块链网络中数据传输与存储安全。最后加强数据备份与恢复设备,建立定期的数据备份机制,并且使用硬件安全模式等专用设备保护数据的安全性,避免数据丢失或损坏对企业造成影响,同时利用云储存提供的数据备份恢复解决方案提高数据恢复能力。
5.2. 完善相关内部控制流程
企业传统的内部控制流程不能完全适应ChatGPT + 区块链的企业内部控制体系,必须对现有企业的内部控制流程进行优化甚至重构。首先需要完善访问流程,引入更强大的身份验证和授权机制,结合区块链的加密技术,确保只有授权人员能够访问和操作关键系统,具体可以引入多因素身份验证,增加生物识别或一次性验证码,提升身份验证的安全性;同时将用户的身份信息存储在区块链上,基于区块链进行身份管理,确保身份验证和授权记录具有透明性和不可篡改性。其次要确保业务流程与财务流程相结合,避免因遗漏某些业务造成区块链链条不完整,在流程一体化的基础上构建完整的信息系统,利用区块链技术信息去中心化、信息可追溯性、信息公开透明性的特征,帮助企业建立一个安全、可靠的业财一体化信息系统。最后将企业审批流程融入ChatGPT + 区块链的内部控制体系,通过信息化平台加快企业管理人员审批速度,具体可以利用ChatGPT的自然语言处理能力设计智能审批系统,自动分析审批材料并提出建议;结合区块链提供不可篡改的审计追踪系统,确保审批流程的每一步都被记录和验证,增强审批流程的透明度和可信度。
5.3. 提升员工技术应用能力
区块链和ChatGPT在企业中的应用对企业员工素质提出了新的挑战,员工必须熟练掌握相关技术支持信息化内部控制体系的发展。首先需要对企业员工进行系统性的培训,理解ChatGPT和区块链的原理、特点以及在内部控制中的应用场景,通过设计模拟场景让员工实践如何使用ChatGPT和区块链的技术解决实际问题。其次组建专业团队负责引导其他员工,解决技术问题,选拔对ChatGPT和区块链技术熟练的员工组建技术部门,确保企业所有员工在落实ChatGPT + 区块链的企业内部控制体系时不会因为技术问题而停滞不前。最后建立反馈机制,企业定期评估员工的技术应用能力并且提供个性化改进意见;同时建立激励机制,对于技术应用能力显著提升的员工给予晋升或奖金等激励。
5.4. 加强网络监督与管控
ChatGPT + 区块链的企业内部控制体系在实施的过程中,强化网络监督与管控至关重要。首先要进行技术监控,通过部署先进的监控工具,例如安全信息和事件管理系统,确保能够实时收集安全事件,对ChatGPT与区块链网络进行实时监控,识别潜在的安全威胁和异常行为。其次要组建一个强大的安全漏洞管理系统确保信息安全,持续开展安全性评估与渗透性测试,及时发现系统中的安全缺陷和潜在风险,提升系统的稳定性与抗攻击能力。最后要建立完备的应急响应计划,组建跨部门的紧急响应团队,对于网络安全突发事件要迅速做出反映,针对受感染的区块链段及时进行切断处理,防止威胁扩散;同时利用备份数据及时恢复服务系统,降低潜在的损失。