Comment la technologie blockchain affectera l'audit
La technologie blockchain n'en est encore qu'à ses débuts, mais elle recèle d'immenses possibilités. Cette plateforme technologique a le potentiel d'avoir un impact significatif sur la façon dont les entreprises construisent leurs processus et, à leur tour, sur la façon dont elles sont auditées, en offrant au processus d'audit plus de précision, de transparence et de facilité. Un jour, l'utilisation de la blockchain pourrait réduire le besoin de confirmations et de rapprochements et permettre une transparence en temps réel vis-à-vis des parties externes.
L'impact de la blockchain
Une blockchain est un grand livre où les transactions et les données sont enregistrées et confirmées de manière pseudo-anonyme. Il s'agit d'un registre d'événements partagé entre plusieurs parties. Plus important encore - en particulier en ce qui concerne un audit - une fois que les informations sont saisies, il est extrêmement coûteux de les modifier. Tout n'est écrit qu'une seule fois sur une blockchain. Il n'est pas possible d'annuler une transaction ; une entité peut seulement ajouter des données supplémentaires. Pensez au temps que l'auditeur passe à vérifier si les données stockées ont été modifiées par fraude ou par erreur.
Bien que les deux concepts soient parfois confondus et utilisés de manière interchangeable, blockchain et crypto-monnaie ne sont pas synonymes. La technologie blockchain permet le fonctionnement des crypto-monnaies, mais ses utilisations vont bien au-delà et varient selon les secteurs.
Dans l'aviation, par exemple, les fabricants peuvent suivre une pièce tout au long de la chaîne d'approvisionnement, de la création à la mise en œuvre, en s'assurant que la pièce répond aux normes de la Federal Aviation Administration. Cela peut empêcher les pièces contrefaites d'entrer dans le système, augmentant ainsi la sécurité et la fiabilité.
Dans le secteur du commerce de détail, Walmart et un groupe de géants de l'alimentation font équipe avec IBM et étudient comment appliquer la technologie blockchain à leurs chaînes d'approvisionnement alimentaire. La coalition - qui comprend des détaillants et des entreprises alimentaires comme Unilever, Nestlé et Dole - vise à utiliser une blockchain pour conserver des enregistrements numériques sécurisés et améliorer la traçabilité des produits alimentaires à tout moment de la chaîne d'approvisionnement.
Méthodologie d'audit avec blockchain
L'une des considérations les plus importantes de la méthodologie d'audit est le postulat de la fiabilité des données. Étant donné que la technologie blockchain représente un nouveau moyen par lequel l'auditeur pourrait s'appuyer non seulement sur des informations, mais aussi sur l'échange de valeur, la fiabilité des données obtenues à partir d'une blockchain sera primordiale. Par conséquent, avant qu'un auditeur ne soit en mesure d'évaluer les risques et assertions traditionnels des états financiers, il doit d'abord se rassurer sur la sécurité de la blockchain sous-jacente qu'un client utilise.
Lors de l'évaluation de la fiabilité des données d'une blockchain, l'accent est mis sur la capacité potentielle de la blockchain à être manipulée ou altérée. La technologie de la blockchain utilise un concept appelé mécanisme de consensus qui dicte comment les parties parviennent à un accord sur les transactions à ajouter à la blockchain. Lorsqu'un auditeur évalue la fiabilité des données d'une blockchain, il doit évaluer la vulnérabilité de l'algorithme de consensus de la blockchain aux attaques. Quelqu'un peut-il créer une transaction non autorisée qui est ajoutée à la blockchain ? Quelqu'un pourrait-il effectuer une double dépense ? Dans le domaine des crypto-monnaies, un exemple de double dépense consisterait à envoyer à quelqu'un une unité de crypto-monnaies puis, après son arrivée à l'adresse du portefeuille du destinataire, à inverser la transaction dans le propre enregistrement de l'expéditeur sur la blockchain, mais pas dans celui du destinataire.
Une considération supplémentaire à la fiabilité des données sur une blockchain est l'exactitude de ces données. Un membre du conseil d'administration du Public Company Accounting Oversight Board (PCAOB) a déclaré ce qui suit dans un communiqué de presse de la Commission européenne qui aborde cette question : "La blockchain ne rend pas par magie les informations qu'elle contient intrinsèquement dignes de confiance. Les événements enregistrés dans la chaîne ne sont pas nécessairement exacts et complets. L'enregistrement d'une transaction sur une blockchain n'atténue pas le risque que la transaction soit non autorisée, frauduleuse ou illégale. La blockchain ne répond pas non plus aux menaces que les parties à une transaction soient liées, ou qu'il existe des accords parallèles qui ne sont pas reflétés dans la chaîne." En tant que tel, il est important que l'auditeur comprenne également le processus par lequel les données sont soumises à une blockchain et les processus de contrôle connexes associés à une saisie exacte.
Une fois qu'un auditeur s'est rassuré sur la fiabilité des données d'une blockchain, il peut se concentrer sur les affirmations relatives aux transactions et aux soldes d'actifs numériques, qui présentent leurs propres défis et avantages :
- Existence/droits et obligations : Dans l'environnement des actifs numériques, le seul identifiant d'un compte (connu sous le nom de portefeuille) est une séquence aléatoire de chiffres et de lettres. La technologie blockchain permet aux individus et aux entités d'"être leur propre banque" et de garder le contrôle total de leurs fonds. Par conséquent, il y a des considérations supplémentaires pour tester l'existence d'actifs numériques qui impliqueraient de prouver qu'un client a le contrôle d'un portefeuille identifié.
- Exhaustivité : Étant donné que tous les actifs numériques existants peuvent être consultés sur une blockchain à tout moment, les considérations relatives à l'exhaustivité ne portent pas sur la question de savoir s'il existe des actifs numériques " cachés " sur une blockchain, mais plutôt sur celle de savoir si des portefeuilles contrôlés sont intentionnellement et incorrectement exclus des livres et registres. Le solde présenté dans les états financiers doit généralement correspondre à la liste des portefeuilles fournie par le client. Du point de vue de l'exhaustivité, toute différence entre ces montants signifie probablement que les clients ne listent pas tous les portefeuilles qu'ils contrôlent ou n'enregistrent pas tous les portefeuilles qu'ils contrôlent dans leurs livres et registres.
- Précision : Comme une blockchain est immuable - elle ne peut pas être modifiée - le traitement des données est beaucoup plus précis qu'une base de données typique. Si la fiabilité des données est assurée, l'auditeur pourrait être en mesure de réduire le risque lié à l'exactitude des informations relatives aux actifs numériques. Inversement, les informations qui ne sont pas liées à des actifs numériques et qui proviennent d'une source externe ou qui sont introduites dans une blockchain à partir d'une source externe ne rendent pas les informations intrinsèquement dignes de confiance. Les transactions ou événements enregistrés peuvent toujours être inexacts en raison d'une erreur de saisie humaine.
- Coupure : L'une des principales caractéristiques de la blockchain est l'horodatage de chaque transaction et entrée de données. Pour les transactions qui sont effectives en temps réel, la blockchain pourrait fournir la preuve d'une coupure correcte. L'utilisation d'une blockchain n'éliminerait toutefois pas la responsabilité de l'auditeur de tester la coupure appropriée, car l'enregistrement d'une transaction ou d'un événement à un moment précis ne reflète pas nécessairement le traitement approprié conformément aux normes comptables pertinentes. On peut citer à titre d'exemple le paiement anticipé d'une facture d'un prestataire de services qui devrait être comptabilisé en charges au fil du temps ou le transfert de droits et d'obligations dans le cadre d'une vente de stocks qui sont en transit à la date de clôture.
- Présentation et divulgation : les transactions saisies sur la blockchain ne comprennent pas toujours toutes les données nécessaires pour évaluer la transaction. Par conséquent, les considérations relatives à la présentation et à la divulgation existent presque entièrement en dehors de la blockchain. Un document écrit sur une blockchain ne contacte pas le document lui-même, mais plutôt les métadonnées de ce document afin d'authentifier son utilisation dans la transaction. De même, si un actif numérique représente une participation dans un immeuble ou un autre actif physique, l'auditeur devra effectuer des procédures supplémentaires pour vérifier la composante physique de la transaction. Il existe des considérations importantes en matière de divulgation associées à la manière dont la participation est classée, par exemple si elle est basée sur les caractéristiques du jeton ou de l'actif sous-jacent au jeton. Il existe également des défis supplémentaires à prendre en compte lors de l'identification de l'exhaustivité des informations sur les parties liées.
- Évaluation : Étant donné que les transactions sur une blockchain sont dénotées uniquement dans le ou les actifs numériques sous-jacents, ledit ou lesdits actifs numériques doivent être convertis dans la monnaie de présentation de l'entité aux fins de la présentation des états financiers. En raison de la volatilité importante de la valeur d'échange des actifs numériques par rapport aux monnaies fiduciaires, une politique d'évaluation détaillée est primordiale pour permettre à un auditeur de comprendre l'évaluation des actifs numériques présentés dans les états financiers.
Changement fondamental dans la conception de l’audit
La technologie blockchain est, à la base, un nouveau système de comptabilité numérique crypté. La transparence qu'offre la blockchain exige un changement fondamental dans notre façon de concevoir l'audit. Une blockchain a la capacité d'enregistrer les pièces justificatives, les autorisations, les écritures de journal et d'exécuter le transfert de valeur pour les deux parties d'une transaction, le tout sur la même plateforme. Par conséquent, cela pourrait minimiser le besoin de confirmations ou de rapprochements, car cela peut être fait en temps réel sur une blockchain si toutes les parties utilisent la même blockchain. La conception de l'audit passe alors d'un effort rétrospectif ou médico-légal, ponctuel, à un effort de surveillance continue en temps réel. Les fondements de l'audit et du contrôle interne deviennent partie intégrante de la nature de chaque transaction.
L’évolution du rôle de l’expert comptable
Les avantages de la technologie blockchain ont déjà commencé à enthousiasmer les grandes entreprises et les sociétés du marché intermédiaire. En raison du potentiel de la blockchain à changer radicalement la conception de l'audit, une évolution du rôle de l'expert-comptable est presque certaine. Les rôles futurs de l'expert-comptable pourraient inclure la supervision, la conception et le réglage de l'automatisation de la comptabilité, de l'audit et de la fiscalité. Les experts-comptables peuvent devenir des auditeurs de services pour les plateformes blockchain d'entreprise ou des auditeurs de contrats intelligents et de l'exactitude des données saisies. Ils peuvent devenir des administrateurs d'accréditation et des arbitres financiers de contrats intelligents agissant comme des agents de séquestre. À mesure que la blockchain prolifère dans les secteurs verticaux, l'utilisation de couches logicielles au-dessus des blockchains peut devenir un autre outil important pour les auditeurs externes.
L'utilisation de la technologie blockchain pour améliorer un processus, modifier la dynamique d'une chaîne d'approvisionnement ou réduire la friction d'une transaction financière présente des avantages à long terme pour les entreprises. À mesure que les processus passent à la technologie blockchain, les auditeurs internes et externes doivent réfléchir à la façon dont cette technologie modifierait le processus d'audit, et les entreprises doivent réfléchir à la façon de mettre en œuvre cette technologie d'une manière qui continuera à fournir une piste d'audit appropriée.
En savoir plus
Écrit par : Jay Schulman – Principal and Scott Wilson – Partner RSM US