مقابله با تقلب در طوفان کامل: فراخوانهای عملی برای اقدام

چرا مقابله با تقلب در این شرایط حیاتی است؟
تقلب دیگر یک ریسک جانبی نیست؛ بلکه یک تهدید سیستمی است که با مشکلات اقتصادی، عقبگرد مقرراتی، نوسانات ژئوپلیتیکی و هوش مصنوعی (AI) به عنوان یک ماشین «تحریف حقیقت» تشدید شده است. در حالی که سازمانها این ریسک را میپذیرند، واکنشها همچنان ناهمگون، پراکنده و اغلب ظاهری هستند. کنترلها روی کاغذ وجود دارند، اما فرهنگ و رفتار سازمانی داستان دیگری را روایت میکند. مقابله با تقلب نیازمند رویکردی جامع و عملی است.
تحلیل خوشهای ACCA چالش را آشکار میسازد: برداشتها از تقلب، عوامل محرک آن و راههای مقابله، در میان گروههای حرفهای – حتی در یک سازمان واحد – به شدت متفاوت است. برخی گزارشدهی را امن و مؤثر میدانند؛ دیگران آن را بیهوده یا خطرناک میپندارند. مالکیت ریسک به درستی تعریف نشده است – از هیئت مدیره انتظار رهبری میرود، اما بار اصلی بر دوش تیمهای تطبیق و حسابرسی است. در این شکافها، توجیه رفتار نادرست رشد میکند: «کمی برداشتن ضرری ندارد»، «این فقط کسری است»، «همه این کار را میکنند».
یقینهای قدیمی در حال فروپاشی هستند. قرارداد اجتماعی بین کارفرما و کارمند در حال فرسایش است. ریسک شهرت دیگر در برخی حوزهها مانع رفتار نادرست نمیشود. هوش مصنوعی مرز بین حقیقت و دروغ را محو کرده و تقلب را در مقیاس و سرعتی که هرگز با آن روبرو نبودهایم، امکانپذیر ساخته است.
در چنین محیطی، هزینه بیعملی میتواند برای سازمان حیاتی باشد. این فراخوانها برای اقدام، گفتگو را از آگاهی به پاسخگویی منتقل میکنند. این راهکارها عملی، مبتنی بر شواهد و در هسته خود رفتاری هستند. هر یک به یک سوال ساده پاسخ میدهد: چه چیزی باید همین حالا تغییر کند تا پیشگیری از تقلب واقعی شود؟ اینها یک چکلیست نیستند – بلکه یک بازنشانی هستند: راهی برای نهادینه کردن تفکر انتقادی در حاکمیت، جایگزینی رویکرد «چک کردن تیکها» با «آزمایش سیستم» و نمایان ساختن یکپارچگی در تصمیمات و نتایج.
حاکمیت و مالکیت – چه کسی مسئول چه چیزی است و چگونه میدانیم
۱. تقلب را به یک آیتم ثابت در دستور کار هیئت مدیره با اطلاعات آماده برای تصمیمگیری تبدیل کنید
هیئت مدیره به یک بسته ۶۰۰ صفحهای دیگر که برای پنج دقیقه توجه رقابت میکند، نیازی ندارد. آنچه آنها نیاز دارند، یک روش واضح و تکرارپذیر برای دیدن این است که آیا سازمان به سرعت یاد میگیرد یا خیر – اطلاعاتی که نشان میدهد چگونه سیگنالها به تصمیم و تصمیمها به نتیجه تبدیل شدند.
آنچه هیئت مدیره باید در اولین جلسه متمرکز بر تقلب بپرسد:
- پایه: سال گذشته چه میزان تقلب را کشف کردیم در مقابل آنچه گزارش شد – و شکاف چقدر است؟ آیا تقلب کشفشده در فهرست ریسک فعلی ما بود؟ اگر نه، چرا آن را از دست دادیم؟ ارزیابی ریسک تقلب (FRA) ما را نشان دهید: چه زمانی انجام شد، چه کسی مشارکت کرد، چه چیزی تغییر کرد؟ از نقشههای حرارتی برای آشکار کردن نقاط کور حاکمیتی استفاده کنید.
- توانمندی: آیا بخشهای مالی، سایبری و تدارکات میتوانند هشدارهای یکدیگر را ببینند یا در سیلوها کار میکنند؟ از هوش مصنوعی یا تحلیل داده برای شناسایی الگوها در بین بخشها استفاده کنید. آیا ظرفیت حسابرسی قضایی در دسترس داریم؟ چه درصدی از کارکنان امسال آموزش تقلب دیدهاند – از جمله دیپفیکها و نحوه گزارشدهی؟
- فرهنگ: چند نگرانی مطرح شد، چه درصدی بررسی شد و آیا کارکنان از نتایج مطلع هستند؟ آخرین بار چه زمانی یک فرد ارشد با عواقب آشکار روبرو شد؟ آیا میتوانید شواهدی نشان دهید که گزارشدهی امن است – نه فقط خطمشی، بلکه نظارت بر اقدامات تلافیجویانه و شفافیت نتایج.
- آیندهنگر: چه سناریویی ما را از نظر مالی یا شهرت از بین میبرد – آیا آن را آزمون استرس کردهایم؟ از آخرین جلسه ما چه چیزی تغییر کرده که بر ریسک تقلب تأثیر میگذارد؟
۲. خلاء مالکیت را پر کنید – یک ماتریس RACI یک صفحهای برای تقلب منتشر و یک شورای تقلب تأسیس کنید
هیئت مدیره میتواند لحن را تعیین و چارچوبها را تصویب کند، اما کنترل عملیاتی واقعی و تخصیص منابع در خط اول دفاعی قرار دارد. اگر با تقلب به عنوان یک مسئله تطبیق یا خط دوم رفتار شود، منابع ناچیزی دریافت میکند و واکنشی باقی میماند.
راهحل ساختاری شفافیت است: خط اول مالک پیشگیری است؛ خط دوم استانداردها را تعریف میکند؛ حسابرسی داخلی به طور مستقل اطمینان میدهد؛ و تحقیقات باید از مدیریت خط اول جدا باشد. یک ماتریس RACI یک صفحهای که مالکان پیشگیری، کشف، تحقیق و اصلاح را در انواع تقلب مشخص میکند، ضروری است.
۳. اصل «محتوا بر شکل» را به عنوان یک اصل زنده به کار بگیرید
ارائه تصویری درست و منصفانه به معنای شفافیت کامل است. مدیران وظیفه قانونی دارند تا اطمینان حاصل کنند که صورتهای مالی تصویری درست و منصفانه ارائه میدهند – حتی اگر این امر مستلزم فراتر رفتن از الزامات صریح استانداردهای حسابداری فعلی باشد. این موضوع با اصول IFRS، به ویژه در جایی که ریسکهای بااهمیت با تصمیمگیری کاربران تلاقی پیدا میکنند، همسو است.
کشف، پاسخ و تابآوری – از واکنشی به آماده
۴. آزمونهای استرس معکوس فصلی و هکهای شبیهسازی شده مسیرهای حیاتی را اجرا کنید
سازمانهای پیشرو آزمونهای استرس معکوس انجام میدهند – نه اینکه بپرسند «چه چیزی ممکن است اشتباه پیش برود؟» بلکه «چه چیزی ما را از هم میپاشد؟» – و سپس آن نقاط شکست را آزمایش میکنند. این تمرینها نه تنها شکافهای فرآیندی را آشکار میکنند، بلکه نشان میدهند هیئت مدیره تحت فشار چگونه رفتار میکند. بانک مرکزی اروپا (ECB) در حال الزام یک آزمون استرس معکوس بر روی ریسک ژئوپلیتیکی برای تمام بانکهای تحت نظارت مستقیم خود است.
۵. تشخیص و دستهبندی را مدرن کنید – تحلیل داده به طور پیشفرض، سیگنالها نه نمونهها
از تحلیل کل جمعیت دادهها (حسابهای پرداختنی، دریافتنی، حقوق و دستمزد، هزینهها) به علاوه شاخصهای رفتاری (الگوهای نادیده گرفتن کنترلها، تأییدیههای خارج از ساعات کاری) استفاده کنید. نمونهگیری الگوها را از دست میدهد؛ تحلیل داده آنها را آشکار میسازد.
۶. تقلب را به عنوان یک پدیده چندملیتی بشناسید و کنترلها را با واقعیتهای قضایی هر منطقه تطبیق دهید
چارچوبهای «جهانی» تقلب در حال فروپاشی هستند. تقلب از شکافهای قضایی که در آن قوانین با سیاستهای افشاگری در تضاد هستند، قوانین حفاظت از دادهها متفاوت است و مدیریت پیامدها به شدت متغیر است، بهرهبرداری میکند. هیئت مدیره باید ارزیابیهای ریسک تقلب (FRA) مختص هر حوزه قضایی را درخواست کند که تناقضات قانونی، هنجارهای فرهنگی و ظرفیت اجرایی را در نظر بگیرد.
منبع: این مقاله بر اساس گزارش “Combatting fraud in a perfect storm: Calls to action” توسط ACCA تهیه شده است.



