2024年四季度人民银行、金融监管总局等共下发259张涉及反洗钱领域罚单,占罚单总数的19%,罚没 金额合计达人民币1.72亿元,占四季度总体罚没金额约36%,较三季度大幅上升。
1. 内审风险提示
2024年四季度,全国人民代表大会常务委员会、国务院、财政部、中国人民银行(“人民银行”)、国家金融 监督管理总局(“金融监管总局”)、中国证券监督管理委员会(“证监会”)、国家外汇管理局(“外管局”) 等监管机构、行业自律组织、交易所等共发布75篇新规及征求意见稿,从涉及领域和重点规范事项来看,主要 影响 “五篇大文章”、公司治理、债券业务、信息披露、合规管理、信贷业务等业务及管理领域。建议内部审 计部门及时关注监管要求变化、业务管理调整以及宏观政策落实等。
四季度,监管处罚高压态势持续不减,人民银行、金融监管总局、外管局(含总部及其派出机构)针对银行业金 融机构及从业人员共下发1,352张罚单,涉及罚没金额总计达人民币4.73亿元,虽然罚单数量较上一季度有所上 升,但罚没金额有所下降。从处罚涉及领域来看,主要集中在信贷业务、内控合规、存款业务、代理业务等领域。 四季度人民币100万以上大额罚单共85张,罚没金额人民币2.57亿元,占四季度罚没总额的54.3%,处罚行业典 型加强警示效应的监管特征较为显著。其中,最大罚单由人民银行向某国有大型银行出具,由于违反账户管理规 定等多项案由,共计罚没人民币5,161万元。
2. 内审理论动态
国际内部审计师协会(以下简称“协会”)于2024年发布了《内部审计:2035年愿景——共同创造我们的未 来》,预测2035年内部审计行业变化,并以目标为导向阐述了实现美好愿景的关键步骤以及克服困难的方法。 未来十年,内部审计行业将经历一场由技术加速进步、重大颠覆性趋势和新兴风险共同驱动的重大变革。如果 内部审计行业不主动选择面对挑战,只专注于传统职责,或者变革进展缓慢,将无法跟上快速变化的全球形势, 内部审计行业也将变得无关紧要。未来成功的内部审计不仅需要内部审计师的热情与专业度,更需要利益相关 者的支持,共创内部审计行业的美好未来。
2024年6月,协会发布了《关于人工智能治理的关键注意事项》报告,讨论审计师在人工智能广泛运用背景下的 责任变化,提示了一些不为人熟知的人工智能风险以及董事会和审计委员会需要关注的问题。随着信息时代快速 发展,以及人工智能技术的广泛推广,组织所面临的风险也在增加。本篇报告特别指出应当注意不常见的人工智 能风险,包括影子IT环境、AI信息缺乏透明度、网络安全风险等,并列举了董事会在人工智能治理中需要关注并 考虑的系列问题,同时强调了内部审计师在应对风险时发挥的作用,对于未来人工智能治理和风险应对具有很强 的参考意义。

3. 内审增值建议
以审计愿景引领面向未来的审计转型,提升审计价值贡献 发挥咨询角色作用,关注人工智能治理与风险管理 协会《内部审计:2035年愿景—共同创造我们的未来》报告勾勒了审计行业的变化趋势与未来, 面对技术加速进步、重大颠覆性趋势和新兴风险共同驱动的重大变革,内部审计需要以更加积极、 开放的心态与利益相关者共同协作,运用先进的技术手段重塑审计的作业方式,为董事会提供具 有战略性价值的建议与保证。审计转型需要支持系统升级、数据引入、工具建设等方面的财务资 源投入,需要在审计队伍中储备相关领域的专家和技术人才,更涉及内部审计自身观念的转变, 以及组织内部对于内部审计角色的理解与支持。建议内部审计结合组织战略愿景与业务需要,制 定自身的长期、中期、短期转型规划与工作计划,积极与利益相关者沟通,并为审计发展保证必 要的资源投入,以不断发挥审计价值,提升审计贡献。
近期,人工智能在金融行业应用提速,多家商业银行均探索部署了Deep Seek,并计划将其应用 拓展深入至三道防线所有的业务及管理领域。由于目前我国人工智能监管体系及要求的发展晚步 于市场实务,金融机构尚缺乏具有指导性意义的监管规则,故多数金融机构亦未指定人工智能治 理与风险管理框架、制度与机制,而是将其笼统纳入信息科技与信息技术风险整体管理框架,这 并不足以充分应对人工智能潜在风险。《关于人工智能治理的关键注意事项》报告对于人工智能 乃至新兴技术应对给予了一个较好的应对思路及框架,即内部审计在流程建立前发挥咨询角色作 用,帮助组织识别风险,确保组织战略符合现有法律法规,并确定设置了足够的监控流程。
发挥审计独立监督作用,推动股权管理、公司治理再上新台阶 随着金融体系改革和中小机构改革化险的持续推进,以及衔接新公司法的要求,监管机构对股权 管理、公司治理的关注度逐渐提升,近期密集发布多项涉及公司治理领域的新规,并在其他业务 与管理领域新规中强化公司治理的重要性,压实董事与高级管理层责任。从监管处罚来看,亦关 注到大量涉及股权管理、公司治理、董事高级管理层任职履职等方面的处罚。虽然实务中,由于 此类问题涉及层级较高,问题识别与整改推动存在较大挑战。建议内部审计结合监管新规变化, 强化相关问题的审计与识别,并推动治理层优化治理。