Deterministisch blijft deterministisch
Werkstappen die exact reproduceerbaar moeten zijn, worden regelgebaseerd uitgevoerd. AI komt daar niet aan te pas.
Kwaliteit & werkwijze
AuditLink is ontwikkeld vanuit de accountantscontrole. KNIME, Python, Power BI, machine learning en waar relevant lokale AI zijn hulpmiddelen achter de schermen. De selectie en beoordeling van werkzaamheden gaan uit van controledoelstelling, risico, brondata en dossiercontext.
Van analyse naar dossier
Welke vraag moet de werkstap beantwoorden?
Welke gegevens worden gebruikt en hoe zijn die aangesloten?
Welke reproduceerbare verwerking is uitgevoerd?
Welke verschillen of risicosignalen vragen aandacht?
Welke mogelijke vervolgwerkzaamheden liggen bij het controleteam?
Drie regels voor AI
Werkstappen die exact reproduceerbaar moeten zijn, worden regelgebaseerd uitgevoerd. AI komt daar niet aan te pas.
Waar AI wordt ingezet om signalen te prioriteren, blijft de volledige populatie zichtbaar en beschikbaar.
Van iedere uitkomst wordt vastgelegd welke brondata is gebruikt, welke bewerking is toegepast en waar de onderbouwing te vinden is.
Onboarding
Relevante randvoorwaarden vooraf afstemmen.
Rollen en benodigde kennis vastleggen.
Duidelijk wie uitvoert, beoordeelt en opvolgt.
Werkwijze voor beoordeling en aftekening afspreken.
Aanlevering, verwerking en opslag vooraf afstemmen.
Waar relevant vastleggen welke toepassing wordt gebruikt en hoe uitkomsten worden beheerst.
Vaktechnische context
| Referentie | Relevantie voor AuditLink |
|---|---|
| NV COS 220 | Kwaliteitsmanagement op opdrachtniveau, waaronder voldoende en geschikte middelen, deskundigheid, aansturing, toezicht en review. |
| NV COS 230 | Controledocumentatie: aard, timing en omvang van werkzaamheden, uitkomsten, relevante conclusies en review. |
| NV COS 240 | Frauderisico’s en onder meer beoordeling van journaalposten en andere aanpassingen in het grootboek. |
| NV COS 315 | Risico-identificatie en -inschatting op basis van inzicht in entiteit, processen, informatiesystemen en gegevensstromen. |
| NV COS 330 | Controlewerkzaamheden die inspelen op ingeschatte risico’s, waaronder gegevensgerichte werkzaamheden. |
| NV COS 500 | Relevantie en betrouwbaarheid van informatie die als controle-informatie wordt gebruikt. |
| NV COS 520 | Gegevensgerichte cijferanalyses / analytische werkzaamheden waar passend binnen de controleaanpak. |
| NBA-handreiking 1141 | Praktische context voor het toepassen van data-analyse bij de accountantscontrole. |
| NBA-handreiking 1153 | Frauderisicoanalyse: identificatie en evaluatie van frauderisicofactoren als basis voor risicogerichte werkstappen. |
| NBA/NOREA Leidraad 2: AI Toegepast | Randvoorwaarden voor beheerst AI-gebruik, waaronder validatie, black-boxrisico, passende reproduceerbaarheid en behoud van menselijk oordeel. |
| AFM-bouwstenen audit tools | Bouwstenen rond risicomanagement, informatiebeveiliging, inputdata, deskundigheid, integratie en traceerbaarheid. |
| EU AI Act, artikel 4 | AI-geletterdheid van personen die namens de organisatie met AI-systemen werken. |
Aanvullende module in ontwikkeling
Inventarisatie van relevante applicaties, gebruikers- en toegangsrechten, wachtwoord- en MFA-beleid, wijzigingenbeheer, back-up/herstel, interfaces en relevante serviceorganisaties.
Voor een relatief eenvoudige MKB-IT-omgeving voorlopig circa € 1.750 tot € 3.000, op basis van werkelijk bestede uren en een vooraf afgestemde ureninschatting.
De scan ondersteunt risico-inschatting en dossieropbouw, maar bevat zonder aanvullende werkzaamheden geen conclusie over de effectieve werking van IT-general controls.
Kwaliteitsinbedding
De eerste opdracht start met scope, verantwoordelijkheden, review en informatiebeveiliging — niet pas nadat de analyses zijn uitgevoerd.