ジョージア州ティフトンに拠点を置くカーゴトレーラー製造会社は、最大249人の従業員を抱え、近郊のウィラクーチーに製造工場を持ち、自社で小規模な運送事業も運営していた。ところが2024年、痛ましい事実を発見する。元従業員が会社から盗みを働いていた疑いが浮上したのだ。2026年7月までに、この発見とそれによって引き起こされた「重大な財務的混乱」が、同社のChapter 11(連邦破産法第11条)申請の一因となった。資産と負債はそれぞれ100万ドルから1,000万ドルの範囲と見積もられている。
同社は資本不足ではなかった。一過性の事業でもなかった。実際の収益も顧客も工場現場も存在していた。しかし、明らかに欠けていた(少なくとも十分ではなかった)のは、窃盗をまだ吸収可能な規模で食い止められるシステムだった。
このギャップは、ほとんどの経営者が信じたがっているよりもはるかに一般的であり、それがどのようにして起こるのかを正確に理解する価値がある。なぜなら、その対策は高価でも複雑でもないからだ。
中小企業こそが最も標的にされやすい — 例外ではない
不正は大企業の問題であるという根強い神話がある。会計部門が広大で、多数の人が金庫に手を突っ込むような大組織で起きるものだという考えだ。しかしデータはその反対を指し示す。全米不正検査官協会(ACFE)の「Report to the Nations」によると、従業員100人未満の企業では、1件あたりの不正損失額の中央値が141,000ドルに上り、これは従業員1万人以上の組織における中央値に匹敵する。中小企業には、大企業のように6桁の打撃を吸収するだけの規模がないのだ。
その理由は、中小企業の経営者が不注意だからではない。構造的な問題だ。20人の会社では、通常、1人の人間(経営者自身か、信頼する1人の経理担当者)が財務ワークフローの大部分またはすべてを担当する。小切手の発行、銀行口座の照合、経費の承認、帳簿の記録といった業務だ。大企業では、これらの機能は従業員が十分にいて仕事を分担できるため、ほぼ自動的に別々の人間に分割される。しかし中小企業では、1人の人間がすべてを行うことが多く、この権限の集中こそがまさに不正の機会を生み出す。
中小企業で内部通報や内部告発の仕組みを導入しているのは約4分の1に過ぎず、大企業の大多数とは対照的だ。そして、内部通報は一貫して、不正が最初に発見される最も一般的な方法である。目が少なく、チェックが少なく、問題が悪化する前に表面化する手段が少ないのだ。
内部窃盗スキームの構造
中小企業における業務上の不正は、いくつかの認識可能なパターンに集中する傾向があり、それらを理解することがギャップを埋める第一歩となる。
- 小切手・支払いの改ざん: 小切手署名権限(またはオンラインバンキングの認証情報)を持つ者が、自分自身や架空の業者、自分が管理する口座への支払いを行い、正当な取引に見せかけて帳簿に埋め込む。
- 経費精算詐欺: 水増しまたは完全に虚偽の経費報告書を作成し、作成者自身が承認するか、実際に領収書と元帳を照合しない人物が承認する。
- スキミング(着服): 現金や支払いが記録される前に着服されるため、窃盗を示す証拠が残らない。単にその金が帳簿に載らないだけだ。
- 請求書スキーム: 実在しない(または実際の商品・サービスを提供しない)業者からの架空請求書が、通常の買掛金処理プロセスを通じて支払われる。実際の納品と請求書を照合する者がいないためだ。
汚職スキーム(リベート、自己取引、利益相反)も、中小企業で不均衡に多い。その理由の一端は、中小企業の承認プロセスが短く、1人の不正な人間が承認プロセス全体になり得るからだ。
これらすべてのスキームに共通するのは、第二の監視役がいないことに依存している点だ。取引を開始する者が、それを承認し、記録し、照合する。そうなっている場合、不正は「もし起きるか」ではなく、「いつ気づかれるか、そしてその時点で損失がどれだけ膨らんでいるか」の問題なのだ。
職務の分離:最も効果の高い単一の対策
不正調査官や公認会計士が一貫して推奨するのは職務の分離である。すなわち、単一の人間が財務取引を開始から承認、記録まで完全に行うことができないようにすることだ。会計、購買、財務の各部門を別々に持つには規模が足りない会社でも、通常は既存のリソースでこの原則を適用できる。
- 小切手作成と小切手承認を分離する: 支払いを準備する者が、それを承認できる唯一の者であってはならない。一定の金額を超える場合は第二の署名を必要とするという単純なルールでも、大きな穴を塞げる。
- 銀行取引明細書を独立して照合する: 銀行取引照合は、照合対象となる取引を開始しなかった者(または少なくともその者によるレビュー)が実施すべきだ。経営者が生の銀行取引明細書を一度も見ず、経理担当者が既に要約した数字だけを見ているのであれば、独立したチェックはまったく機能していない。
- 支払い前に証憑を要求し、後回しにしない: 請求書、領収書、発注書は、取引が承認される前に添付されるべきであり、後で誰かが尋ねてきてから再構築するものではない。
- 帳簿を担当する者を定期的に交代させるか、スポットチェックを行う: 外部の会計士による年1回の確認でも、日常業務に関与していない者が見ることで、慣れ親しんだルーチンでは決して発見されない異常を表面化させることができる。
- 元帳を真にレビュー可能な状態にする: ここで、ツールがポリシーと同様に重要になる。統制策は、実際に何が起こったのかを確認できる能力があって初めて有効なのだ。
最後の点こそ、多くの中小企業が、すべて正しく行おうと意図していながらも、静かに失敗するポイントである。財務記録が、取引の編集や削除が目に見える痕跡を残さずに行えるブラックボックス的なアプリの中に閉じ込められている場合、「帳簿のレビュー」とは、多くの場合、不正を行う者が操作できる同じシステムが生成したダッシュボードの要約をちらりと見ることになる。すべての記帳と編集を可視化し追跡可能にするシステムは、まったく異なる提案であり、本物の監査証跡(単なる体裁の良いレポートではない)を求める技術志向の創業者や財務チームの間で、プレーンテキストでバージョン管理された会計が人気を博している理由の重要な一端を担っている。
もしあなたが小切手に署名する立場なら、これが意味すること
不正防止に内部監査部門は必要ない。問題を早期に発見する企業は、一貫して地味ないくつかのことを行っている。経理担当者以外の誰かが毎月生の銀行データを確認する、支払い前に不審な業者を再確認する、そして最も信頼できる長年在籍する従業員であっても、会社からの資金流出について唯一かつ監視されない支配権を持たないようにする。効果的な不正防止プログラムのコストは通常、収益のごく一部である一方、防止できる損失は、対策がない場合の年間収益の平均約5%に上る。これは、今この習慣を身につけることの利点が非常に大きいことを示している。習慣がなければ、ごく普通の採用や見慣れた顔が、このような話の主役になりかねないのだ。
これらのいずれも、一緒に働く人々について最悪の想定をする必要はない。信頼だけが唯一の統制策であってはならない仕組みを構築する必要があるのだ。なぜなら、信頼だけが唯一の統制策である時、一人の人間の誤った判断が会社全体の危機になるからである。
財務記録を透明かつ監査可能に保つ
このような事例から学ぶべき教訓は、「経理担当者を監視せよ」だけではない。財務記録は、確認が必要な誰でも、迅速にレビューが可能なように構造化されるべきである、ということだ。Beancount.ioは、完全で改ざんが明白な変更履歴が組み込まれたプレーンテキスト会計を提供する。すべての記帳はバージョン管理され、人間が読めるファイルに保存されるため、何も埋もれたり、ひっそりと編集されて見えなくなることはない。最初の取引から透明性を考慮して設計されたシステムで帳簿を構築するには、こちらから無料で始めてください。