AI w finansach:
Poradnik Governance
dla CFO

Compliance, biegli rewidenci i Decision Layer
przed sierpniem 2026

Autor: Bert Gogolin, Dyrektor Zarządzający
Wydawca: Gosign GmbH, Hamburg
Stan: Marzec 2026
Objętość: 28 stron

Spis treści

1 Dlaczego CFO musi przewodzić AI governance w Finance
2 Trzy rodzaje decyzji finansowych: Człowiek, Regułownik, AI
3 EU AI Act: Wymagania dla sektora finansowego
4 Biegły rewident jako partner governance
5 4 procesy finansowe w Decision Layer
6 Finance Readiness Assessment
7 Następne kroki
5%
Utrata przychodów z powodu oszustw na świecie
ACFE 2024
42%
Faktur wciąż przetwarzanych ręcznie
IFM 2024
88-95%
Wskaźnik Zero-Touch w Decision Layer
Projekty Gosign

1 - Dlaczego CFO musi przewodzić AI governance w Finance

AI w finansach to nie projekt IT. To projekt governance z komponentem technicznym.

Kto określa próg, powyżej którego faktura jest automatycznie zatwierdzana? Kto ustala progi alarmów dla wykrywania oszustw? Kto decyduje, czy agent AI może przetwarzać zapisy księgowe bez weryfikacji przez człowieka?

Odpowiedź to nie CIO. To CFO.

Według ISACA (2024) 73% organizacji nie posiada formalnych ram governance dla AI. W sektorze finansowym oznacza to, że kluczowe procesy takie jak księgowość zobowiązań, zamknięcie miesiąca i wykrywanie oszustw działają bez zdefiniowanych struktur kontrolnych.

Institute of Finance & Management (2024) raportuje, że 42% wszystkich faktur w księgowości zobowiązań jest wciąż przetwarzanych ręcznie. Fala automatyzacji nadchodzi. Pytanie nie brzmi czy, lecz pod czyim governance.

Trzy poziomy governance

PoziomOdpowiedzialnośćKto
Matryca decyzyjnaOkreśla, co agent może robić, a co pozostaje przy człowiekuFinanse + Dział prawny
Audit trailKażde działanie zarejestrowane, wersjonowane, odtwarzalneIT (technicznie), Finanse (weryfikacja)
Koncepcja rólKto monitoruje, kto zatwierdza, kto eskalujeFinanse
Interfejs biegłego rewidentaDokumentacja dla biegłych rewidentów i audytu wewnętrznegoFinanse + Biegły rewident
Ścieżka eskalacjiCo się dzieje, gdy pewność jest niska lub niepewnaFinanse + IT
Checklista

Zanim pierwszy agent wejdzie na produkcję w dziale finansowym:

Według Gartner (2024) 30-40% wszystkich projektów AI kończy się niepowodzeniem z powodu braku struktur governance. Nie technologia. Nie budżet. Organizacja.

2 - Trzy rodzaje decyzji finansowych

Każdy proces finansowy składa się z setek mikro-decyzji. Framework decyzyjny klasyfikuje każdą z nich.

TypDecydujePrzykłady
Człowiek (H)Controller lub CFODecyzja kredytowa >100 tys., odpis aktualizujący, polityka rachunkowości
Regułownik (R)MSSF, ustawa o rachunkowości, prawo podatkoweObliczenie VAT, dekretacja, terminy płatności, amortyzacja
Odpowiedni dla AI (A)Agent z Confidence RoutingKlasyfikacja faktur, wykrywanie anomalii, sprawdzanie duplikatów

Złota zasada dla finansów

AI klasyfikuje, nie oblicza. Agent rozpoznaje, że faktura jest fakturą za usługi. Ale obliczenie skonta wykonuje regułownik.

Reguły obliczają, nie decydują. Regułownik stosuje stawkę VAT. Ale czy dokonać odpisu aktualizującego - decyduje człowiek.

Ludzie decydują tam, gdzie wymaga tego prawo lub istotność. Nie dlatego, że robią to lepiej - lecz dlatego, że MSSF, ustawa o rachunkowości i obowiązek badania tego wymagają.

Agent Readiness Score dla finansów

Score = (R + A) / Suma x 100

Proces finansowyScoreZnaczenie
Księgowość zobowiązań (AP)85-95%Wysoki potencjał automatyzacji (dominacja reguł)
Rozliczenia podróży służbowych80-90%Wysoki potencjał automatyzacji
Financial Close65-75%Dobry potencjał automatyzacji (wiele kroków weryfikacyjnych)
Wykrywanie oszustw55-70%Częściowa automatyzacja (rozległy Human-in-the-Loop)
Decyzje kredytowe30-45%Głównie ludzkie (wysokie ryzyko)

Im niższy score, tym więcej Human-in-the-Loop. To nie deficyt - to projekt.

3 - EU AI Act: Wymagania dla finansów

EU AI Act klasyfikuje systemy AI do oceny zdolności kredytowej jako wysokie ryzyko (Załącznik III Nr 5b).

Systemy AI przeznaczone do oceny zdolności kredytowej osób fizycznych lub ustalania ich scoringu kredytowego, z wyjątkiem systemów AI wykorzystywanych do wykrywania oszustw finansowych.

Od sierpnia 2026 obowiązuje sześć wymagań (z zastrzeżeniem Digital Omnibus Package - możliwe przesunięcie na grudzień 2027):

WymaganieArt.Decision Layer
Zarządzanie ryzykiem9Confidence Routing - wskaźnik pewności na decyzję, konfigurowalny próg
Governance danych10Wersjonowane zestawy reguł - każda zmiana możliwa do prześledzenia
Obowiązki rejestracji12Audit trail - dane wejściowe, reguła, pewność, wynik zarejestrowane
Przejrzystość13Dokumentacja Decision Layer - każde księgowanie możliwe do prześledzenia
Nadzór ludzki14Wymuszony Human-in-the-Loop - architektoniczny, nie opcjonalny
Dokładność/Odporność15Monitoring anomalii - integracja z systemem kontroli wewnętrznej
Ważne rozgraniczenie

Nie każda AI w finansach jest wysokiego ryzyka. Księgowość zobowiązań (przetwarzanie faktur) nie podlega Załącznikowi III. Ale gdy system AI wpływa na decyzje kredytowe dotyczące osób fizycznych, obowiązują wymogi wysokiego ryzyka. Wykrywanie oszustw wobec osób prawnych jest wyraźnie wyłączone.

Checklista zgodności

Sankcje: Do 15 mln EUR lub 3% globalnego rocznego obrotu.

4 - Biegły rewident jako partner governance

Biegli rewidenci nie kwestionują AI. Kwestionują źle udokumentowane systemy.

Według PwC (2024) 78% biegłych rewidentów postrzega AI jako szansę na usprawnienie procesów badania - pod warunkiem, że dokumentacja jest kompletna. EY (2024) raportuje, że firmy z kompleksowymi audit trailami kończą badanie sprawozdania finansowego 3-4 tygodnie szybciej.

Wymagania istotne dla badania (ISA 315)

Obszar badaniaWymaganieDecision Layer
KompletnośćKażda transakcja zarejestrowanaCiągłe logowanie bez luk
PoprawnośćKwoty i dekretacje prawidłoweWersjonowane zestawy reguł z protokołami testów
TerminowośćUjęcie w prawidłowym okresieZnacznik czasu w każdym wpisie audit logu
IdentyfikowalnośćOd dokumentu źródłowego do księgowania i z powrotemPowiązanie dokumentów w Decision Layer
AutoryzacjaUprawnione zatwierdzenieKoncepcja ról z łańcuchem zatwierdzeń

Auditor Portal

W Decision Layer biegły rewident nie jest zewnętrznym obserwatorem pobierającym próbki na koniec roku. Auditor Portal daje biegłemu rewidentowi ciągły dostęp do:

Obowiązek AI Literacy (od lutego 2025)

Art. 4 EU AI Act: Wszystkie osoby obsługujące lub nadzorujące systemy AI muszą posiadać wystarczające kompetencje w zakresie AI. Według BCG (2024): należy przeznaczyć 12-22% budżetu AI na szkolenia.

RolaZakres szkoleniaOdświeżanie
Księgowy/ControllerZrozumienie systemu, eskalacja, interpretacja wynikówRocznie
Biegły rewidentFunkcje audytu, podejście do badania AIRocznie
CFO/Dyrektor finansowyFramework governance, compliance, strategiaCo pół roku
IT OperationsObsługa techniczna, monitoring, reagowanie na incydentyKwartalnie

5 - 4 procesy finansowe w Decision Layer

Księgowość zobowiązań (AP) - automatyzacja przetwarzania faktur

Według Institute of Finance & Management (2024) 42% wszystkich faktur przychodzących jest wciąż przetwarzanych ręcznie. Średni koszt: 8-12 EUR na fakturę (Ardent Partners 2024).

DecyzjaTypPrzykład
Klasyfikacja fakturyAIMateriały, usługi, inwestycje
Dopasowanie dostawcyAI + RegułaRozpoznanie dostawcy, weryfikacja danych podstawowych
Obliczenie VATRegułaStawka podstawowa, stawka obniżona, odwrotne obciążenie, WNT
DekretacjaRegułaCentrum kosztów, konto księgowe, projekt
Sprawdzanie duplikatówAINumer faktury, kwota, data
Trójstronne dopasowanieRegułaZamówienie, przyjęcie towaru, faktura
Zatwierdzenie >10 tys.CzłowiekKierownik działu potwierdza
Propozycja płatnościRegułaOptymalizacja skonta, planowanie płynności

Wynik: 88-95% Zero-Touch. Koszt na fakturę z 8-12 EUR do 1-2 EUR. Czas przetwarzania z 5-7 dni do 1-2 dni.

Rozliczenia podróży służbowych - 40-120 mikro-decyzji

Według GBTA Foundation: 58 USD na przypadek, 19% wskaźnik błędów, 52 USD na korektę. Dodatkowo: koszty podróży to najczęstszy obszar kontroli skarbowych.

DecyzjaTypPrzykład
Klasyfikacja rachunkuAIHotel, posiłki, taksówka, lot, kolej
DietaRegułaKraj, czas trwania, potrącenia wg przepisów podatkowych
Reprezentacja 70/30Reguła70% podlega odliczeniu, 30% nie
Odliczenie VATRegułaFaktura formalnie poprawna, VAT wykazany
Wykrywanie anomaliiAINiezwykle wysokie, grupowanie, aktywność weekendowa
Zatwierdzenie przy odchyleniuCzłowiekNaruszenie polityki - przełożony potwierdza

Wynik: 85-92% Zero-Touch. Koszt na przypadek z 58 USD do 8-12 USD.

Financial Close - przyspieszenie zamknięcia miesiąca

Według Hackett Group (2024): średnio 6,4 dnia na zamknięcie miesiąca. Best-in-class: 4,8 dnia.

FazaDecyzjaTyp
Uzgadnianie kontPorównanie stanów rzeczywistych z oczekiwanymiReguła
Rozliczenia międzyokresoweRozgraniczenie okresówReguła
RezerwyZnane rezerwyReguła
IntercompanyUzgodnienie ICReguła + AI
Odpisy aktualizująceWycena należnościCzłowiek
Przegląd bilansuKontrola wiarygodnościAI + Człowiek
ZatwierdzeniePodpis końcowyCzłowiek

Wynik: Zamknięcie miesiąca z 6-7 dni do 3-4 dni. 70-80% uzgodnień zautomatyzowanych.

Wykrywanie oszustw (Fraud Detection)

Według ACFE (2024): 5% utraty przychodów z powodu oszustw, średnio 12 miesięcy do wykrycia.

SprawdzenieTypPrzykład
Zduplikowane fakturyReguła + AITa sama kwota, podobny numer, ten sam okres
Fikcyjni dostawcyAINowy dostawca, brak obecności w internecie
Anomalie kwotoweAIZnaczące odchylenie od wartości zamówienia
Segregation of DutiesRegułaNaruszenie zasady czterech oczu
Nietypowe wzorceAIGrupowanie tuż poniżej progu zatwierdzenia
PodejrzenieCzłowiekEskalacja do compliance

Wynik: Czas wykrycia z 12 miesięcy do czasu rzeczywistego. Wskaźnik fałszywych alarmów poniżej 5%.

6 - Finance Readiness Assessment

10 pytań dla CFO. Oceń każde: 0 (nie), 1 (częściowo) lub 2 (tak).

#Pytanie012
1Mamy przegląd wszystkich systemów AI w finansach (w tym shadow AI).
2Jest osoba odpowiedzialna za governance AI w dziale finansowym.
3Biegły rewident jest poinformowany o wykorzystaniu AI.
4Dla każdej zautomatyzowanej decyzji finansowej określono typ: H, R lub A.
5Istnieje audit trail dla księgowań wspomaganych przez AI.
6Ścieżki eskalacji i progi kwotowe są udokumentowane.
7Pracownicy działu finansowego ukończyli szkolenie AI (Art. 4).
8Audyt wewnętrzny uwzględnia procesy AI w planie badania.
9Nasz system kontroli wewnętrznej obejmuje procesy wspomagane przez AI.
10Mamy plan na sierpień 2026.
WynikOcenaRekomendacja
16-20GotowyWybierz proces pilotażowy i zbuduj Decision Layer.
10-15Podstawy istniejąSformalizuj governance. Zaangażuj biegłego rewidenta.
5-9Do nadrobieniaPriorytet: AI Literacy i inwentaryzacja.
0-4Wymaga działaniaZacznij natychmiast. Terminy EU AI Act biegną.
Reguła inwestycyjna (McKinsey 2024)

1 EUR technologia = 4-5 EUR procesy, governance, zarządzanie zmianą.

Technologia15-20%
Projektowanie procesów30-35%
Governance20-25%
Zarządzanie zmianą20-25%

7 - Następne kroki

Plan na 90 dni

MiesiącFokusWynik
1InwentaryzacjaPrzegląd AI, ownership governance, biegły rewident poinformowany, proces pilotażowy zidentyfikowany
2ProjektowanieAudyt procesów, klasyfikacja H/R/A, progi, dokumentacja systemu kontroli wewnętrznej
3PilotażDecision Layer zbudowany, praca równoległa, pomiar po 4-6 tygodniach
Konsultacja

Pokażemy Ci Decision Layer zastosowany do Twoich własnych procesów finansowych.

30 minut, bezpłatnie, bez zobowiązań.

Bert Gogolin - Dyrektor Zarządzający, Gosign GmbH

Kontakt: www.gosign.de/pl/kontakt

Web: www.gosign.de