引言:2025年全国审计工作会议部署“科学规范提升年”行动,强调以铁的纪律打造审计铁军,通过机制深化、立项精准等举措查摆解决各环节问题,这与习近平总书记关于构建集中统一、全面覆盖、权威高效审计监督体系的要求一脉相承,是党对审计事业规律性认识的实践延伸。中小银行作为服务“三农”和小微企业的重要力量,其内部审计需紧密衔接党中央部署和会议精神,直面机遇与挑战,发挥金融引擎作用。“科技强审”战略为中小银行内部审计工作指明了方向,凸显了强化审计监督与服务的工作重点,加速了数字化、智能化审计进程。近年来不法贷款中介通过伪造资料、虚构流水“包装”客户材料,精心打造链条式服务实施骗贷行为,对中小银行的资金安全、信息安全、经营安全造成极大危害。传统内部审计存在的“三难”情况,即立项规划难、现场实施难、跟踪整改难,已无法契合当下风险防控要求。在此背景下,探寻科学规范的内部审计路径,发挥好智慧审计平台对不法中介的有效治理是中小银行完善内控体系建设及实现高质量发展的重要之匙。
对于中小银行而言,科学、稳健、规范的内部审计所起到的“风险卫士”与“管理智囊”作用是巨大的。内部审计的行动依据坚实可靠,有边界、有标准,在法律层面有效兼容规范性和公信力。核心要义就是运用数字化的思维和方式方法,立足独立的专业视角,从业务人员视角监督中小银行日常生产经营过程,用数字化的方式对其经营行为全过程实施监督管理。本质特征体现在三方面:其一是独立性,独立性是内审部门立足之本,既要求内审部门独立于各业务条线,也要求向董事会报告工作而不受管理层干扰。其二是专业性,专业性是内审工作的立身之本,需要强化运用人工智能、生物特征识别、大数据分析、云计算、知识图谱、机器人算法等先进技术提高内审的穿透力。其三是闭环性,闭环性是内审工作质量保障的基础,要建立“立项-实施-整改-评估”的PDCA全周期闭环管理体系,把各类问题坚决整改到位,保证各项监管要求真落实。
一是风险预警,主动防控,科学规范立项,精准聚焦重点领域风险,把有限的审计资源用在刀刃上。二是标准流程,科技增效,推行标准流程,嵌入化技术应用,大幅提升审计工作效率。三是价值引领,管理升级。深挖审计成效,深化拓展,推进“问题整改”向“管理优化”转变。
一是风险意识薄弱。审计人员凭借“经验论”确定审计重点,应对新型风险方面反应滞后。如2023年X银行未把数字金融列入年度审计重点工作,直至年末才发现不法中介通过虚拟交易平台倒款2笔资金用于信贷客户转贷的情况,暴露出未能充分预测数字中介的风险敞口。
二是数据支撑力度不足。审计立项时仅调取核心系统业务数据,未能联动证照系统、BI系统、大数据系统,如若涉及不法中介方某、王某时,将关联企业信息纳入联合管理,则可更早地介入不良贷款、风险贷款,缓释风险集聚现象。
一是传统工具未能实现追溯。部分中小银行审计实操中仍依赖手工查账,未能识别不法中介“多账户分拆-跨行划转-现金归集”等手段,传统手工查账法难以实现追溯。如审计某家二手车中介商,双人核对200余笔流水未见异常,但如果运用数字化工具,则可轻松标记异常及重点。
二是流程运行存缺陷。一些审计人员因工作量大等原因未能严格执行双人现场核实、忽略了细节。如不良贷款审计时因未实地走访客户经营场所,仅通过电话询问查证落实定性,导致未发现“不法中介引入贷款”的问题,暴露出流程运行存在漏洞。
一是报告质量不高。部分报告停留在问题罗列上,未从业务链条角度查找问题深层剖析,未通过现象看本质。如通过“一人多保”、“一人转贷”等审计模型开展信贷专项审计,报告仅披露浅层的问题,未深层探究不法中介是否批量引入虚假担保人,员工是否被不法中介拉拢腐蚀,或已出现风险苗条暂时难以确定风险,缺乏完善风控模型的动力,在此情况下难以有效防范和阻断同类问题再次发生。
二是未建立协同机制。审计部门未与业务部门及风险合规部门及时交流,双方信息严重不对称。如“不法中介通过现金存息掩盖资金流向”的问题,2023年发现后未及时与风合规部门沟通反馈,以致于未能做到有效机控,故此类问题于2024年仍在3个网点发生。
一是责任追究乏力。对涉及不法中介贷款的违规行为问责偏轻,如“不法中介周转贷款”仅以风险提示不作问责处理,“不法中介引入贷款”经办客户经理仅被诫勉谈话,且未影响绩效考核,威慑力不足,客户经理违规成本“偏轻”。
二是缺少持续整改跟踪机制。前期整改情况由被审计单位自评,缺少第三方复核。在韩某不法中介回头看中,经营单位上报“已加强贷后管理”,仍有4户的贷款资金流入了不法中介的账户中,暴露整改跟踪流于形式。
受传统审计“数据孤岛、人工低效”掣肘,X银行协同科技部门上线智慧审计系统,发挥科技力量引领审计业务发展,坚持大数据思维覆盖审计全要素、全流程,借助智慧审计赋能审计业务行稳致远。该系统可实现审计项目、项目考核、整改管理、项目归档一体化管理,也可按既定规则将成千上万样本开发组成不同的审计模型。如此次推行的“不法中介九连环”模型组,整合了核心业务、征信、第三方支付等12类数据,运用基于九大风险监测模块(如“征信一户多查”、“跨区域贷款年龄差”、“首贷即逾期”等)的机器学习算法对异常交易行为自动识别,实现对不法中介全方位监督。
以行为特性建模:建立“征信一户多查”、“跨区域贷款且年龄差超20岁”、“6个月内变更经营地”、“一人为多人担保”、“近两年内购置房产且办理过抵押贷、装修贷、信用贷”、“一人为多人还息”、“一人为多人还贷”等15个模型(表1)。如通过分析借款人及保证人户籍地址与经营地址差异,精准识别出296户借款人与保证人年龄差≥20岁且非同区域的可疑客户(表2)。
关联图谱分析:利用知识图谱技术对“客户-担保人-中介”三方关系开展关联分析(表3)。在客户经理谈话调查中发现了客户经理微信好友中5个疑似中介,并且发现了疑似不法中介与信贷客户存在异常资金往来,中介与信贷客户往来触发模型预警。经核实,发现1名客户经理接受了3笔以不法中介引入的包装贷款。
精准立项成效:审计模型运行后,立项命中率上升至至78%,捕获到袁某某、金某某、赵某某3个中介团伙,涉及贷款余额900万元,实现审计资源的精准投放。
信贷资金流向数字化追踪:系统自动抓取放贷后7天内的银行流水,并实时标记“一人为多人还息”、“贷款资金回流不法中介账户”等预警模式。经审计发现,不法中介李某某与2户不满25周岁客户存在不同程度的还款异常。经与客户核验,20%贷款资金用于娱乐消费外,80%用于支付中介手续费,且手续费最终流向境外博彩平台,这为反洗钱审计提供了审计要点。
非结构化数据挖潜:审计审查客户信贷档案发现,“营业执照”、纳税证明经OCR系统及联网核验,印章编码、法人代表信息、注册地址等信息均与纳税部门、工商部门备案信息不符。通过现场走访及客户访谈,认定为虚假证明文件。运用OCR技术辨别客户虚假材料,虚假识别率可至少提升60%。
不法中介风险矩阵:将“风险发生概率-影响程度”列为横、纵坐标轴,将不法中介风险划分为四级(灾难性、显著、中等、低)(表4),用热力图的方式呈现风险分布情况。根据热力图状态变化实时动态调整审计资源投入方向,重点盯住灾难性、显著风险区域开展驻点审计,审计资源利用率至少可提高30%。
管理建议制度化:通过建模“不法中介渗透新员工”发现某新员工入职1个月内与不法中介发生资金往来,内审部建议强化新员工背调,如“新员工背景调查增加不法中介关联度筛查”建议,被纳入《新员工入职管理办法》,从制度层面阻断内部人员与不法中介勾结路径。针对不法中介利用“独贷户”、“首贷户”、“白名单户”骗贷的行为,建议被采纳后,风险部门建立了“新客户贷后30天强制回访”机制,从根源处杜绝该类风险发生的可能性,同类风险发生率降低45%。
整改台账自动化:系统可统一派发整改任务清单,并实时推送至各审计对象,设定阈值与时限,“黄色超7日预警-红色超15日预警”。从整改情况来看,2024年问题整改率已达92%,较2023年提升27个百分点;整改周期较2023年缩短了15天。
实施责任倒查:针对屡改屡犯问题,启动“穿透式追责”及“双线问责”,穿透式追责即上级机构对初次核查中问题责任人追责,如某网点出现同一个中介问题重复被查出3次及以上,下派红牌要求网点、审计整改责任人及其他涉及人员作出表态发言;双线问责即垂直问责,视情节严重,对负有管理责任人一并问责,如有必要,多级向上追责;横向问责即向知情不报、故意隐瞒的相关责任人员追责,推动形成“有错必问”、“整改不力必责”的刚性约束。
打通各业务系统、OA系统、反洗钱系统之间的壁垒,对接内外部系统,打通数据互联通道,如接入工商、税务、司法等外部数据,搭建“内部数据全贯通+外部数据强关联”的数据池。X银行通过BI系统、证照系统、智慧审计系统整合数据后,可大幅提升不法中介识别速度,典型案例分析周期从原来的2周缩短至现在的3天,效率提升了5倍。
基础模型:基础类模型包含信贷类模型、会计类模型、运营类模型,如“异常交易监测模型”、“员工行为预警模型”(表5)、“关联方授信模型”、“客户端不良模型”等,均可实现7*24小时扫描潜在风险点,发挥预警作用。
升级模型:针对不法中介审计、反欺诈等场景,完善“不法中介九连环模型”、“首贷即逾期风险模型”、“借款人非已婚且文化及年龄低”、“贷款放款N日内异地取现”及“征信一户多查”等,根据监管政策调整相关参数调整如职业背债人名单、失信被执行人名单等,保证审计的敏锐度。
探究在数据采集和报表制作等重复性工作中,运用RPA开展基础的数据采集与报表示例。通过对大量员工及关系人的相关信息进行自动化处理,如让RPA自动抓取10万条流水信息,可节约80%耗时,释放人力投入,提升数据分析质量。
构建“年审-季调-应急响应”机制,将董事会关注的“中介风险”、“信用风险”、“清廉员工”、“数字化治理”等纳入年度审计工作重点范畴,同时新增了“职业背债人”专项治理工作,对有可能出现的借助虚增虚假贸易背景申贷等风险实现前瞻性预警。
运用德尔菲法邀请业务、风控、合规等专业人员参与打分,按照评分结果确定年度审计项目的优先顺序,规避人为立项。
制定《审计操作手册》,对于“资料收集-初步分析-现场核查-问题确认”全流程工作做出明确规定,务必做到标准化、规范化,如对现场核查必须采集3组以上数据源(例如:信贷数据、工商信息、资金流水等)交叉校验。
实施主审人负责制、复核制,并对查出的重大问题提请审计和监督委员会把关、审核、认定。不法中介审计时主审发现审计人员未发现“1客户多代际担保”线索,在对其责任加以核计的同时深挖追索,发现不法中介贷款合计金额超500万元。
对于被责令整改的机构单位实行“整改承诺制”,要求主要负责人签署《整改责任书》(确定整改时效、目标等),签订后收回留存备查。2024年X银行15家机构针完成“中介周转贷款”问题整改,整改率达100%。
践行“五个一”审计整改辅导机制,即一次案例分享会、一次合规交流会、一次一对一辅导、一次工作例会、一次全流程业务受理。通过“五个一”机制建立审计与被审计对象的沟通桥梁,如对不法中介贷款存在的薄弱环节,组织专项培训20场次、案例分享会10次,员工覆盖率100%,提高基层机构的风险识别能力。
优化组织结构,提升审计独立性,自X银行将内审部调整为直接向董事会汇报后,审计建议采纳率从58%提升至95%,强化了审计职能,提升了审计的权威性。
将审计发现问题整改率纳入KPI考核中,权重不低于15%,并与绩效奖金直接挂钩。个别支行因整改率未达标或未落实实质性整改,一是出具整改责任通知单,扣减季度绩效5%,倒逼整改责任落实;二是责令要求限期完成整改。
鼓励创新,设立“审计创新奖”,对于新技术提高审计质效的给予专项奖励,“不法中介九连环模型”参与审计建模大赛并荣获二等奖,激发开拓创新、积极应用的热潮。
加强人才培养,从外部引进或内部选调一批技术精湛的专业人才补齐短板,如引入大数据分析师,选调内部信息技术人员,不断优化审计队伍结构。X银行现有审计队伍的科技背景人员及创新建模人员已由原来的10%提升至现在的35%,大大提升了审计队伍水平及新技术应用能力。
注重“演练制+案例库”双重培育方式,组织人防技防相结合的场景演练及模拟穿透。2024年全年开展“演练制+案例库”演练12场次,人均实操能力大幅提升。
风险防控成效显著:锁住源头堵塞漏洞,完善中介黑名单数字化管理。2023-2024年X银行通过智慧审计系统成功拦截不法中介相关风险贷款127笔,涉及金额1860万元;建立“中介黑名单”制度,将职业放贷人23人、疑似不法中介26人录入系统,实施数字化管控,从源头上严密堵塞不法中介渗透的漏洞。
审计效能大幅提升:一是压缩审计耗时,由60天压缩至30天;二是发现问题比例提升,由30%提升至55%;三是提升整改率,由65%提升至92%,实现“查问题-促整改-优管理”的闭环管理;四是审计建议采纳率,由58%提升至95%。
技术深化:开展利用区块链技术对审计证据验证、存储,强化RPA技术应用与数据溯源能力;试点利用AI驱动实现自动化测试,深入学习ML(机器学习)、DL(深度学习)、NLP(自然语言处理)、智能决策算法等相关技术,从立项到成果,从成果到整改,探索全流程审计应用,实现审计高效、智能、可持续发展。
协同治理:重拳出击“监管+金融+审计”合力治乱象。打破原有的信息壁垒,建立与政府平台信息协同共享。如与地方金融监管局、法院、金融办共建不法中介风险预警平台,智慧审计平台接入政府平台端口,互通可疑信息,查摆风险线索,即查即报,实时互通。
人才升级:加强“审计+科技”复合型人才培养,复合型人才即“技术+分析+沟通+创新+管理”五维人才,倡导审计人员持证充电懂技术,敢讲善说擅沟通,做大数据分析师、数据科学专家、开发工程师、数据可视化工程师、精算师、内训师等行业的竞争者,促进智慧审计不断创新发展。
中小银行内部审计的科学规范是指以技术为依托,将“人力驱动”转变为“数据驱动”,以流程为抓手,把“单点整改”升级为“系统治理”,X银行在实践中发现智慧审计系统在打击不法中介时效果显著,但仍存在跨机构数据共享难,模型算法精准度不够等问题,待后续改进。在大数据时代背景下,要根据中小银行业务特点,探索将“技术+流程+制度”三者融合于审计体系中,打造适合中小银行的“技术+流程+制度”一体化治理体系,助力中小银行做实内部审计工作、筑牢服务乡村振兴“免疫系统”。
联系人及联系方式:丁梦依(内审部审计岗)[手机]、曹李莉(内审部总经理)[手机]、蔡珍珍(内审部审计岗)[手机]