|
日前,JACKSOFT舉辦「2026年法遵科技與電腦稽核高峰論壇——AI驅動企業大腦,邁向全球治理新紀元」,現場匯聚超過400位來自企業、金融、會計、稽核、法遵、資訊與風險管理領域的專業人士。對我而言,這不只是一場大型研討會,更是一場關於未來治理、專業轉型與信任重建的重要對話。
本次論壇中,我們很榮幸邀請國際內部稽核協會全球董事會董事、專責專業準則發展的Yulia Gurman女士,以「AI正在改變內部稽核:稽核人員如何升級未來競爭力」為題,分享全球內部稽核專業的最新趨勢。

我第一次認識Yulia,是在2023年於美國芝加哥舉辦的ICAEA年會。當時她擔任綜合座談的專家與談人,對於內部稽核專業準則、人才發展及全球治理趨勢提出許多深刻觀點。她不僅熟悉國際內部稽核專業的演進,更長期投入準則制定與專業發展。她對內部稽核的熱情、使命感,以及推動專業進步的努力,讓我留下非常深刻的印象。
這次能邀請她透過視訊會議直播與台灣超過400位稽核及治理專業人士實際交流,對我而言別具意義。她的演講不是單純介紹AI工具,而是提醒我們:AI帶來的真正挑戰,不只是技術更新,而是企業決策方式、治理速度、風險型態與信任基礎都正在改變。
Yulia指出,全球企業正處於高度壓力與高度不確定的環境。地緣政治、法規變動、網路攻擊、人才短缺、數位轉型與AI發展彼此交互影響,使企業風險不再是單一、靜態或可以依照年度週期檢視的問題。內部稽核若仍以固定年度計畫、例行性查核與事後驗證為主要模式,將愈來愈難以回應企業真實的治理需求。內部稽核必須從「例行確信」走向「前瞻性治理」,運用持續監控、風險預警、資料分析及策略洞察,在風險形成初期就協助管理階層掌握問題。

我特別認同她提出的「在有限資源下創造更高價值」。許多稽核部門同時面臨預算縮減、人才不足及風險增加,但管理階層對稽核的期待卻持續提高。此時,內部稽核不能只追求完成更多查核項目,而應思考哪些工作真正與企業策略、重大風險及決策需求有關。研究也顯示,愈能與企業策略保持一致的稽核部門,愈容易獲得董事會及管理階層的信任與資源支持。
另一個讓我印象深刻的觀點,是AI時代仍然不能取代「專業判斷」。AI可以快速分析大量資料、偵測異常、產生報告,甚至協助進行風險預測,但它的結果仍建立在資料品質、模型設計及隱含假設之上。稽核人員不能只看AI輸出的答案,更要追問:資料是否適合這個決策情境?模型是否產生偏誤?演算法是否逐漸偏離企業原始目標?企業是否保留足夠的人工監督與決策介入機制?因此,AI時代最珍貴的能力,不只是操作工具,而是理解風險、質疑假設、辨識偏誤並作出負責任判斷的能力。
Yulia也提醒,企業不能只有AI政策,而沒有真正可運作的AI治理。有效治理必須涵蓋責任歸屬、AI應用盤點、風險評估、控制設計、持續監測與定期改善。由於AI模型、資料來源與使用情境持續變動,AI治理不能是一次性的專案,而必須成為持續循環的管理機制。內部稽核的角色,也不只是確認制度是否存在,更要評估治理機制是否真正有效。
在我看來,未來內部稽核最重要的定位,就是成為企業AI信任的建築師。企業的信任已不再只建立在傳統制度與控制上,也建立在資料品質、演算法透明度、身分驗證、隱私保護、資訊安全與責任歸屬之上。當AI愈深入企業核心決策,內部稽核就愈需要協助董事會與管理階層確認:這些決策是否透明、可解釋、可追溯,也是否有人願意並能夠為結果負責。
聆聽Yulia的演講,我更加確信,AI不會淘汰內部稽核,但只熟悉傳統查核方法、拒絕學習科技與不了解企業策略的稽核人員,未來將面臨更大挑戰。稽核人員必須同步提升資料分析、AI治理、資安風險、溝通影響力及策略思維,並從「完成查核工作」轉向「真正創造治理影響」。
科技可以提高速度,資料可以提供資訊,但建立信任的核心,仍然是人的專業判斷、倫理責任與治理智慧。這也是本次演講帶給我最深刻的啟發:
~在AI加速發展的時代,內部稽核不應只是追趕科技,而應主動站在治理的前端,協助企業在創新、風險與信任之間,找到一條能夠永續前進的道路。~

資料來源:
2026年法遵科技與電腦稽核高峰論壇,Yulia Gurman: State of the Profession:Building Trust in the Age of AI Acceleration
(作者:黃秀鳳|JACKSOFT 總經理
ICAEA 國際電腦稽核教育協會台灣分會會長/AI 與 ESG 稽核專家)
|