Más allá de la automatización: el rol vital del control IT y el «Humano en el Bucle» en la IA para el reporte financiero.

Es preciso señalar, que la Inteligencia Artificial está expandiendo la automatización más allá de las tareas repetitivas, emulando la inteligencia humana en tareas cognitivas.

Autor:

Hace algunas semanas como parte de la charla que facilité en la 6° Convención de Analítica en Auditoría organizado por el equipo de auditoría interna del Segmento Seguros y Pensiones de Credicorp – Pacífico Seguros y Prima AFP, uno de los aspectos que consideré importante abordar fue el uso de la metodología COSO como pilar de control interno en la era de la automatización e inteligencia Artificial.

Es preciso señalar, que la Inteligencia Artificial está expandiendo la automatización más allá de las tareas repetitivas, emulando la inteligencia humana en tareas cognitivas. Pero esta sofisticación requiere una atención sin precedentes a los Controles Generales de TI (GITCs), que son fundamentales para la operación efectiva del entorno de TI y la integridad de los datos.

Las preocupaciones sobre la ciberseguridad aumentan con la IA. Para mitigar estos riesgos, es esencial:

• Implementar una metodología de control de versiones del modelo para garantizar la auditabilidad y la transparencia.

• Establecer controles preventivos y detectivos para proteger contra cambios no autorizados o maliciosos en los modelos y los datos de entrenamiento.

• Considerar que el procesamiento en la nube introduce riesgos adicionales de fiabilidad y privacidad de terceros.

Un elemento crítico en la gestión de la IA es el concepto de «humano en el bucle» (human-in-the-loop). Esto significa que la participación humana se incorpora en una o más etapas del proceso de IA para validar la fiabilidad, la precisión y las consideraciones éticas de las soluciones. Para los sistemas de IA probabilísticos, que toman decisiones basadas en modelos estadísticos, un mayor nivel de participación humana es a menudo necesario para gestionar y controlar eficazmente estos sistemas.

Dicho sea de paso «Nos encontramos en el momento de transformación más significativo en la historia de la profesión de auditoría.» La IA no es una tendencia, es una revolución que está «remodelando la vida cotidiana, los negocios y la sociedad.» Estamos en momento crítico. Todos los participantes del ecosistema de informes corporativos deben mantenerse informados y preparados por los rápidos cambios que trae la IA.

Impacto de la IA en la profesión de auditoría

•Impacto en las entidades que auditamos (Risk assesment, objetivos del control y respuesta).

•Impacto en el enfoque de auditoría (proceso de reporte financiero ——-> aspectos de auditoría debe adaptarse) – riesgo de fraude.

•Impacto transformador en la práctica de auditoría (Skills, uso de delivery centers, reclutamiento, capacitación, comunicaciones e interacciones regulatorias.

La IA sin duda está revolucionando los procesos empresariales, especialmente en la elaboración de los reportes financieros.

Es esencial establecer políticas y procedimientos de gobernanza sólidos sobre el desarrollo, adquisición, implementación y operación de estas herramientas. Quienes tienen a cargo la gobernanza corporativa sobre el proceso de información financiera deben tener un plan de acción para identificar las herramientas de IA y automatización ya en uso, evaluar las que se están considerando, identificar los riesgos asociados y responder a ellos.

El uso del marco del Comité de Organizaciones Patrocinadoras de la Comisión Treadway (COSO) puede proporcionar un enfoque estructurado. Ayuda a identificar riesgos relevantes, determinar actividades de control adecuadas y gestionar una supervisión eficaz del uso de herramientas de automatización y herramientas de IA.

Próximos pasos:

1. Identificar: Las herramientas de IA y automatización que ya se utilizan o se están considerando en informes financieros.

2. Evaluar y Comprender: Los riesgos asociados (Riesgos a nivel de procesos, Riesgos a nivel de TI, sesgos, etc.).

3.Responder: Estableciendo «políticas y procedimientos sólidos de gobernanza y control sobre el desarrollo, la adquisición, la implementación y la operación de las herramientas.“

4. Adaptar: El Control Interno sobre la Información Financiera (ICFR).

Recordemos que: “La auditoría del futuro no se escribe con tinta, sino con código, ética y criterio profesional.”

¿Listo para transformar tu organización?