2019年10月,中央政治局第十八次集體學(xué)習(xí)將區(qū)塊鏈技術(shù)作為學(xué)習(xí)主題,習(xí)近平總書記作出重要指示,要求把區(qū)塊鏈作為核心技術(shù)自主創(chuàng)新的重要突破口。社會(huì)各界一時(shí)興起關(guān)于“區(qū)塊鏈+”的討論浪潮,不少人將其類比“互聯(lián)網(wǎng)+”,認(rèn)為它將成為推動(dòng)社會(huì)經(jīng)濟(jì)高質(zhì)量發(fā)展的新引擎?!皡^(qū)塊鏈+審計(jì)”是基于區(qū)塊鏈技術(shù)的審計(jì)作業(yè)模式重構(gòu),既是克服未來挑戰(zhàn)的探索之舉,也是應(yīng)對(duì)當(dāng)前審計(jì)環(huán)境的現(xiàn)實(shí)需要。
區(qū)塊鏈技術(shù)誕生至今,已經(jīng)歷了三個(gè)發(fā)展階段,區(qū)塊鏈1.0是以比特幣為代表的數(shù)字貨幣系統(tǒng)。區(qū)塊鏈2.0由以太坊發(fā)端,提供了完備的區(qū)塊鏈底層架構(gòu),任何主體都可以在以太坊平臺(tái)上編寫智能合約或去中心化的應(yīng)用。區(qū)塊鏈3.0正在發(fā)展之中,它將廣泛應(yīng)用于政府治理、產(chǎn)權(quán)保護(hù)、資產(chǎn)確權(quán)等領(lǐng)域,區(qū)塊鏈技術(shù)在此過程中將被視作一種類似于互聯(lián)網(wǎng)的基礎(chǔ)設(shè)施,致力于為各領(lǐng)域的價(jià)值創(chuàng)造提供服務(wù)。
區(qū)塊鏈本質(zhì)上是一個(gè)數(shù)據(jù)賬本,類比傳統(tǒng)紙質(zhì)賬本,區(qū)塊鏈賬本中的每一筆交易、每一個(gè)區(qū)塊或區(qū)塊鏈,分別對(duì)應(yīng)紙質(zhì)賬本中的一條記錄、一頁(yè)或整個(gè)賬本。區(qū)塊鏈采用分布式數(shù)據(jù)庫(kù)存儲(chǔ)數(shù)據(jù),各記賬人(即網(wǎng)絡(luò)中的各節(jié)點(diǎn))通過P2P對(duì)等網(wǎng)絡(luò)連接,網(wǎng)絡(luò)中的所有節(jié)點(diǎn)數(shù)據(jù)一致,一旦某一節(jié)點(diǎn)觸發(fā)了數(shù)據(jù)錄入,全網(wǎng)其他節(jié)點(diǎn)將同步錄入該條數(shù)據(jù),以保持賬本一致性。以往,交易記賬需要一個(gè)中心(第三方管理機(jī)構(gòu))為交易行為及資產(chǎn)變動(dòng)的真實(shí)性背書,但區(qū)塊鏈技術(shù)將打破“中心化”,采用數(shù)學(xué)方法而非中心機(jī)構(gòu)來建立各節(jié)點(diǎn)間的信任關(guān)系。各方展開公平競(jìng)爭(zhēng),計(jì)算用于連接區(qū)塊的哈希散列值,第一個(gè)算出答案的節(jié)點(diǎn)便擁有該區(qū)塊記賬權(quán),并廣播到所有節(jié)點(diǎn)更新交易信息。區(qū)塊鏈系統(tǒng)不存在中心化的頂層機(jī)構(gòu)對(duì)整個(gè)系統(tǒng)進(jìn)行管理控制,而是通過網(wǎng)絡(luò)節(jié)點(diǎn)之間的微觀交互和競(jìng)爭(zhēng)博弈來實(shí)現(xiàn)自適應(yīng)革新和高層涌現(xiàn)。整個(gè)記賬過程趨于程序化、自動(dòng)化,現(xiàn)有的利益分配模式和社會(huì)信任價(jià)值體系必將因此重構(gòu)。
如何在去中心化的組織架構(gòu)中達(dá)成各方共識(shí)是區(qū)塊鏈技術(shù)重點(diǎn)解決的問題。在中心化系統(tǒng)中,記賬權(quán)屬于賬本所有者(即中心機(jī)構(gòu),最常見的如銀行)。而失去“中心”之后,記賬權(quán)被下放到分布式系統(tǒng)中的各節(jié)點(diǎn),每個(gè)節(jié)點(diǎn)權(quán)責(zé)相同,記賬權(quán)花落誰家需通過競(jìng)爭(zhēng)選取。這個(gè)競(jìng)爭(zhēng)過程需要各個(gè)節(jié)點(diǎn)付出算力代價(jià),最先算出結(jié)果的節(jié)點(diǎn)獲得記賬權(quán),同時(shí)得到比特幣獎(jiǎng)賞,惡意破壞規(guī)則將會(huì)得不償失,信任就是在這個(gè)過程中建立的。記賬權(quán)確定后,分布式系統(tǒng)中其他節(jié)點(diǎn)如何保障賬本一致性,也由共識(shí)算法決定。區(qū)塊鏈中沒有具有集中權(quán)力的頂層實(shí)體,因而信用不再靠積累的方式取得,而是通過全網(wǎng)節(jié)點(diǎn)相互信用驗(yàn)證實(shí)現(xiàn),相應(yīng)地,無需提供傳統(tǒng)交易模式所需的權(quán)威機(jī)構(gòu)保證、資質(zhì)查驗(yàn)和交易談判等信用證明。
信息論之父香農(nóng)曾有過“信息為熵”的著名論斷,熵用來代指某項(xiàng)指標(biāo)的不確定程度。區(qū)塊鏈的去信任技術(shù)在某種程度上是通過算法機(jī)制來確保系統(tǒng)內(nèi)的“信息無疑”,以此降低信息的不確定性。
現(xiàn)有的主流數(shù)據(jù)庫(kù)大多可進(jìn)行“增、刪、改、查”等數(shù)據(jù)操作,區(qū)塊鏈系統(tǒng)則不允許修改或刪除數(shù)據(jù),只賦予操作人員插入數(shù)據(jù)的權(quán)力,因此數(shù)據(jù)一旦錄入,將不可更改、永久保存。此外,區(qū)塊鏈采用了密碼學(xué)中的非對(duì)稱加密技術(shù),數(shù)據(jù)加密過程使用兩個(gè)密碼(公鑰和私鑰),一個(gè)密碼用來加密,一個(gè)用來解密,公鑰在全網(wǎng)公開,私鑰則由個(gè)人持有。這一方法保證了數(shù)據(jù)的安全性,大大降低了信息不對(duì)稱情況下數(shù)據(jù)造假和失真的可能性。
區(qū)塊鏈采用哈希函數(shù)鏈接一段段交易,這種函數(shù)運(yùn)用單向散列算法,計(jì)算結(jié)果的輸出不依賴于數(shù)據(jù)輸入,具有數(shù)學(xué)意義上的單方向、高敏感、抗修改的特征,任何細(xì)微修改都將導(dǎo)致信息證偽。區(qū)塊頭中的時(shí)間戳用于記錄交易的生成時(shí)間,它為區(qū)塊鏈上的每一筆交易帶來時(shí)序邏輯,它的存在使造假行為很難發(fā)生。隨著時(shí)間推移,對(duì)離當(dāng)前越遠(yuǎn)的區(qū)塊進(jìn)行修改需要與越多的參與者達(dá)成共識(shí),因此系統(tǒng)中的數(shù)據(jù)具有不可逆、不可篡改的特性。
智能合約(smart contract)的概念最早由密碼學(xué)家Szabo于1995年提出,他將其定義為“一個(gè)計(jì)算化交易協(xié)議,用來執(zhí)行合約條款”。從本質(zhì)上講,智能合約是一種由事件驅(qū)動(dòng)、具備狀態(tài)、部署于開放分布式數(shù)據(jù)庫(kù)上的計(jì)算機(jī)程序,用于提供驗(yàn)證及執(zhí)行合約簽定的條件,能夠減少交易過程中的惡意和突發(fā)事件,降低交易雙方對(duì)信任式中間媒介的依賴。
智能合約可以自動(dòng)執(zhí)行合約上的指令,將資產(chǎn)狀態(tài)與擬定的合約條款編碼放入?yún)^(qū)塊鏈,在平臺(tái)中的節(jié)點(diǎn)之間多次復(fù)制并進(jìn)行廣播。一旦合約被啟動(dòng),便能按照既定條款執(zhí)行,并自動(dòng)檢查條款是否完全實(shí)施。智能合約利用協(xié)議和用戶接口完成合約過程的所有步驟,允許用戶在區(qū)塊鏈上實(shí)現(xiàn)個(gè)性化的代碼邏輯,具有高度自治、自動(dòng)驗(yàn)證、信息共享等特點(diǎn),可廣泛應(yīng)用于電子支付、金融服務(wù)、物聯(lián)網(wǎng)、智慧政務(wù)、共享經(jīng)濟(jì)等多個(gè)領(lǐng)域,助力構(gòu)建可編程社會(huì)。
區(qū)塊鏈技術(shù)的誕生是對(duì)社會(huì)組織方式及信任價(jià)值體系的重構(gòu),對(duì)各個(gè)行業(yè)而言,都將是一場(chǎng)顛覆性的革命。在審計(jì)領(lǐng)域,區(qū)塊鏈的發(fā)展不只是對(duì)傳統(tǒng)審計(jì)模式的挑戰(zhàn),更是一場(chǎng)審計(jì)作業(yè)模式轉(zhuǎn)型的重大機(jī)遇。
區(qū)塊鏈數(shù)據(jù)具備透明、實(shí)時(shí)、不可篡改、可追溯等特性,對(duì)促進(jìn)實(shí)現(xiàn)審計(jì)監(jiān)督全覆蓋大有裨益。在審計(jì)內(nèi)容上,區(qū)塊鏈系統(tǒng)內(nèi)的每筆交易行為都將在全網(wǎng)同步記錄,系統(tǒng)內(nèi)的所有節(jié)點(diǎn)享有審查和追溯交易數(shù)據(jù)的同等權(quán)利。這解決了審計(jì)機(jī)關(guān)與被審計(jì)單位信息不對(duì)稱的問題,有助于審計(jì)人員對(duì)被審計(jì)單位的交易信息以及財(cái)務(wù)績(jī)效實(shí)現(xiàn)全面把控。在審計(jì)對(duì)象上,“集中分析、發(fā)現(xiàn)疑點(diǎn)、分散核查、系統(tǒng)研究”的大數(shù)據(jù)審計(jì)模式在一定范圍內(nèi)能夠?qū)崿F(xiàn)審計(jì)對(duì)象全覆蓋,但基層審計(jì)部門信息化程度不高,仍然是全覆蓋的盲點(diǎn)區(qū)域。區(qū)塊鏈的去中心化特點(diǎn)降低了對(duì)硬件的要求,大大節(jié)省硬件購(gòu)置成本,有助于擴(kuò)大審計(jì)覆蓋范圍。在審計(jì)周期上,區(qū)塊鏈審計(jì)可利用系統(tǒng)數(shù)據(jù)實(shí)時(shí)更新的特性,實(shí)現(xiàn)對(duì)被審計(jì)單位事前、事中、事后的全流程監(jiān)督,促使審計(jì)作業(yè)方式向持續(xù)性轉(zhuǎn)變。
實(shí)現(xiàn)實(shí)時(shí)審計(jì)需要解決兩個(gè)難點(diǎn):一是實(shí)時(shí)獲取數(shù)據(jù)資料并保證數(shù)據(jù)真實(shí)、完整;二是針對(duì)數(shù)據(jù)進(jìn)行實(shí)時(shí)分析和異常預(yù)警。區(qū)塊鏈審計(jì)可利用區(qū)塊鏈技術(shù)分布式存儲(chǔ)、全網(wǎng)同步更新等特點(diǎn)實(shí)現(xiàn)數(shù)據(jù)資料實(shí)時(shí)更新存儲(chǔ),摒棄現(xiàn)場(chǎng)審計(jì)時(shí)間滯后、空間局限、覆蓋面小等弊端,降低數(shù)據(jù)缺失、造假風(fēng)險(xiǎn)。區(qū)塊鏈環(huán)境下,被審計(jì)單位發(fā)生的每一筆財(cái)務(wù)交易都將實(shí)時(shí)傳輸?shù)骄W(wǎng)絡(luò),經(jīng)過全網(wǎng)節(jié)點(diǎn)驗(yàn)證后,存儲(chǔ)到區(qū)塊鏈上。審計(jì)人員通過標(biāo)準(zhǔn)數(shù)據(jù)接口接入被審計(jì)單位的財(cái)務(wù)系統(tǒng),即可掌握被審計(jì)單位經(jīng)營(yíng)活動(dòng)的一舉一動(dòng)。此外,區(qū)塊鏈具有可編程特性,審計(jì)人員可以把相關(guān)法律法規(guī)轉(zhuǎn)換成預(yù)警規(guī)則,再由編程人員編寫智能合約嵌入系統(tǒng)。如果被審計(jì)單位在財(cái)務(wù)交易過程中發(fā)生違規(guī)行為,則會(huì)自動(dòng)觸發(fā)系統(tǒng)預(yù)警,審計(jì)業(yè)務(wù)人員也可以根據(jù)實(shí)際情況對(duì)預(yù)警規(guī)則進(jìn)行編程修改。
大數(shù)據(jù)雜亂無序、價(jià)值密度低,其真實(shí)性、完整性無法保證,而區(qū)塊鏈數(shù)據(jù)的不可篡改、可追溯特性能夠?yàn)榇髷?shù)據(jù)提供很強(qiáng)的信任背書,相應(yīng)地提高了數(shù)據(jù)分析與數(shù)據(jù)挖掘結(jié)果的準(zhǔn)確性,這將促使“區(qū)塊鏈+大數(shù)據(jù)+審計(jì)”模式的誕生。
同時(shí),隨著云計(jì)算、人工智能等智能計(jì)算技術(shù)的興起,審計(jì)人員可以在區(qū)塊鏈審計(jì)網(wǎng)絡(luò)中添加智能合約,把審計(jì)數(shù)據(jù)驗(yàn)證、人員身份認(rèn)證、審計(jì)分析模型等編寫成自動(dòng)化計(jì)算程序,進(jìn)行封裝后嵌入?yún)^(qū)塊鏈審計(jì)系統(tǒng),實(shí)現(xiàn)條件觸發(fā)的自動(dòng)程序計(jì)算,這將成為未來智能化審計(jì)的主力。在可見的未來,智能合約將逐步替代審計(jì)人員的勞動(dòng),常規(guī)性審計(jì)工作可以交給智能合約去執(zhí)行。在區(qū)塊鏈審計(jì)網(wǎng)絡(luò)中,審計(jì)水平的高低,實(shí)際是智能合約水平的高低,即智能化計(jì)算、分析、管理、執(zhí)行能力的高低。
區(qū)塊鏈網(wǎng)絡(luò)中的每個(gè)節(jié)點(diǎn)都要參與信息驗(yàn)證、全網(wǎng)廣播、共同記賬等記賬過程,整個(gè)過程無需第三方機(jī)構(gòu)介入。處于區(qū)塊鏈去信任環(huán)境內(nèi)的交易信息需要經(jīng)過共識(shí)算法驗(yàn)證,與網(wǎng)絡(luò)中的其他節(jié)點(diǎn)達(dá)成共識(shí)方可被記錄上鏈。如果有人為了一己之私篡改賬目,需要至少掌握全網(wǎng)一半以上的算力(即51%算力攻擊),而隨著區(qū)塊鏈網(wǎng)絡(luò)的擴(kuò)大,這種可能性會(huì)越來越小。因此,從區(qū)塊鏈系統(tǒng)中獲取的數(shù)據(jù)可靠程度要遠(yuǎn)遠(yuǎn)高于傳統(tǒng)的信息系統(tǒng),這將不可避免地降低外部審計(jì)需求。同時(shí),區(qū)塊鏈系統(tǒng)透明、公開,區(qū)塊鏈網(wǎng)絡(luò)的參與者可以實(shí)時(shí)掌握系統(tǒng)中的交易狀態(tài),只要具備審計(jì)業(yè)務(wù)常識(shí)即可參與賬本審計(jì),并對(duì)系統(tǒng)內(nèi)不規(guī)范的財(cái)務(wù)或業(yè)務(wù)活動(dòng)提出質(zhì)疑。全民審計(jì)時(shí)代的到來,意味著公眾對(duì)第三方審計(jì)機(jī)構(gòu)依賴程度降低,這將倒逼整個(gè)審計(jì)行業(yè)轉(zhuǎn)型,傳統(tǒng)審計(jì)人員或?qū)⒈恢鸩教蕴?/p>
目前,黨中央已將區(qū)塊鏈技術(shù)發(fā)展置于國(guó)家發(fā)展戰(zhàn)略層面考慮,審計(jì)機(jī)關(guān)亟需大力開展“區(qū)塊鏈+審計(jì)”作業(yè)模式的探索,迎接好區(qū)塊鏈技術(shù)帶來的技術(shù)變革與挑戰(zhàn)。
審計(jì)機(jī)關(guān)要在實(shí)踐中“摸著石頭過河”,大膽嘗試大數(shù)據(jù)、區(qū)塊鏈、人工智能、物聯(lián)網(wǎng)等高新技術(shù)與審計(jì)作業(yè)的融合式發(fā)展。要積極探索“區(qū)塊鏈+大數(shù)據(jù)”“區(qū)塊鏈+1拖 N”“區(qū)塊鏈+自動(dòng)化”等融合作業(yè)模式,讓技術(shù)與技術(shù)、技術(shù)與機(jī)制碰撞,互相補(bǔ)充完善,擦出真理的火花。要推動(dòng)區(qū)塊鏈在行業(yè)審計(jì)中的應(yīng)用,尤其是區(qū)塊鏈應(yīng)用較為成熟的金融行業(yè),定點(diǎn)突破,摸索出一套行之有效的審計(jì)作業(yè)流程,為區(qū)塊鏈審計(jì)的廣泛應(yīng)用開路。要加大區(qū)塊鏈技術(shù)宣傳力度,革新思想觀念,建立基于區(qū)塊鏈審計(jì)模式、從整體到局部、從集中到分散的審計(jì)思維模式,用區(qū)塊鏈技術(shù)知識(shí)武裝頭腦。
區(qū)塊鏈審計(jì)涉及繁雜的技術(shù)和業(yè)務(wù)工程,必須有厚實(shí)的理論支撐,在長(zhǎng)期發(fā)展戰(zhàn)略的指導(dǎo)下有計(jì)劃、有步驟地實(shí)施。因此,要做好頂層設(shè)計(jì),加強(qiáng)區(qū)塊鏈審計(jì)理論和審計(jì)實(shí)務(wù)研究,制定區(qū)塊鏈審計(jì)解決方案及長(zhǎng)遠(yuǎn)規(guī)劃,堅(jiān)持把區(qū)塊鏈審計(jì)作為科技強(qiáng)審的重要抓手,從理論、制度、方法和人才等方面逐步積累經(jīng)驗(yàn),長(zhǎng)期不懈地堅(jiān)持推進(jìn)實(shí)施。探索組建學(xué)術(shù)界專家、審計(jì)研究人員以及審計(jì)業(yè)務(wù)骨干組成的專班,模擬審計(jì)場(chǎng)景,把握前沿?zé)狳c(diǎn),規(guī)劃審計(jì)思路,為審計(jì)人員實(shí)施現(xiàn)場(chǎng)審計(jì)提供操作指南。廣泛開展區(qū)塊鏈審計(jì)試點(diǎn),在實(shí)踐中發(fā)現(xiàn)問題、解決問題、總結(jié)規(guī)律,以實(shí)踐推動(dòng)理論研究,以理論指導(dǎo)審計(jì)實(shí)踐。
區(qū)塊鏈的去信任環(huán)境能夠保證“信息無疑”,環(huán)境中的數(shù)據(jù)實(shí)時(shí)更新、透明公開、無法篡改,這些特點(diǎn)有助于開展區(qū)塊鏈聯(lián)網(wǎng)審計(jì)應(yīng)用試點(diǎn)。在智能合約技術(shù)的支持下,審計(jì)人員可以在審計(jì)過程中使用電子函證、智能預(yù)警等智能化審計(jì)手段,實(shí)時(shí)采集被審計(jì)單位的財(cái)務(wù)及業(yè)務(wù)數(shù)據(jù),利用構(gòu)建好的數(shù)據(jù)分析模型,對(duì)被審計(jì)單位經(jīng)濟(jì)業(yè)務(wù)活動(dòng)開展持續(xù)審計(jì)。數(shù)字加密技術(shù)可應(yīng)用于審計(jì)取證,審計(jì)人員通過公鑰加密、私鑰解碼保證取證過程的信息安全。時(shí)間戳技術(shù)的可追溯性可用于加強(qiáng)審計(jì)整改問責(zé)跟蹤,將審計(jì)發(fā)現(xiàn)問題存儲(chǔ)上鏈,打上時(shí)間戳,再由被審計(jì)單位反饋整改意見并蓋上時(shí)間戳返回到區(qū)塊鏈上,這樣可以形成審計(jì)問題發(fā)現(xiàn)與反饋、審計(jì)整改落實(shí)持續(xù)跟蹤的閉環(huán)網(wǎng)絡(luò),實(shí)現(xiàn)對(duì)審計(jì)行為的全鏈條追蹤。
在可預(yù)見的未來,常規(guī)審計(jì)工作依靠智能化手段極易實(shí)現(xiàn)自動(dòng)化,這就要求審計(jì)人員除了要全面掌握會(huì)計(jì)和審計(jì)的知識(shí)以外,還要對(duì)信息系統(tǒng)、數(shù)據(jù)分析和軟件編程有一定了解。審計(jì)工作和審計(jì)報(bào)告的形式也會(huì)隨著技術(shù)發(fā)展而產(chǎn)生深刻的變化。區(qū)塊鏈技術(shù)的應(yīng)用會(huì)加速財(cái)務(wù)共享的變革,財(cái)務(wù)人員應(yīng)時(shí)時(shí)保持“本領(lǐng)恐慌”的緊迫感,不斷加強(qiáng)學(xué)習(xí),提升知識(shí)面的廣度和深度,在實(shí)現(xiàn)個(gè)人價(jià)值的同時(shí),更好地為審計(jì)事業(yè)服務(wù)。