メインコンテンツへスキップ
Beancount.io LogoBeancount.io

架空従業員詐欺:偽の給与記録が中小企業を蝕み、それを防ぐ内部統制

約1分Mike ThriftMike Thrift
架空従業員詐欺:偽の給与記録が中小企業を蝕み、それを防ぐ内部統制

現在、あなたの給与システムのどこかに、実在しない誰かがいるかもしれません。

単なる誤字ではありません。後で整理する予定の重複レコードでもありません。銀行口座、源泉徴収の選択、毎回の給与期間に振り込まれる直接預金を完備した、完全に形成された「従業員」— 給与ソフトウェアにアクセスでき、あなたが十分に注意を払っていないことを知っている誰かによって作成されたものです。不正調査官はこれを架空従業員スキームと呼び、静かに中小企業の財務における最も高額な盲点の一つとなっています。

その数字は、ほとんどの経営者が予想するよりもはるかに大きいものです。架空従業員スキームは、米国企業に年間推定4000億ドルの総損失をもたらしており、認定不正検査士協会の「国民への報告書」によると、給与詐欺は中小企業が大企業の約2倍の確率で被害に遭っています。その理由は、中小企業がより頻繁に標的になるからではなく、給与処理に関わる人員が少ないため、従業員を追加できる人と支払いできる人の間の分離が少なくなるからです。

架空従業員スキームの実際の姿

「架空の」存在は、常に完全に捏造された人物であるとは限りません。実際には、不正調査官は3つの一般的なパターンを確認しています。

  1. 捏造された従業員。 人事や給与システムへのアクセス権を持つ誰かが、新しい従業員レコード(名前、社会保障番号(時には本物、時には使い回し)、銀行口座)を作成し、毎サイクルそのレコードに給与小切手を振り込みます。
  2. 再活性化された従業員。 退職または解雇された労働者が、給与システム上で「アクティブ」なまま残ります。直接預金は継続され、レコードを開いたままにした内部関係者がそれを収集します。多くの場合、退職手続きが完全に完了する前にルーティング番号を更新しないだけで済ませます。
  3. コミッションを分割する実在従業員。 正規の従業員が給与計算に残るものの、実際には働いていない時間に対して支払われ、その取り決めに関与し、分け前を受け取るマネージャーによって支えられています。

これら3つすべてに共通する根本原因は、一人の人物が給与計算に対して十分な抑制の効かない権限を持ち、機会を創出し、証拠を隠蔽できることです。架空従業員スキームの中央値は、誰も気付くまで18~30ヶ月間継続します。なぜなら、給与小切手は外から見ると完全に正常に見えるからです。それは決済され、銀行フィードと照合され、誰かが実際の建物内の人員と従業員数を照合していなければ、何もおかしいとは見えません。

実際の事例は、これがどこまで及ぶかを示しています。フロリダ州での10年間にわたる架空従業員スキームは、発覚する前に単一の組織から1億4600万ドル以上を搾取しました。小規模な例では、イリノイ州の介護施設が、架空の労働者をでっち上げた一人の内部関係者によって10万3000ドルの損失を被りました。これは、その規模の事業にとって、良い年と非常に悪い年の差を意味する可能性があります。米国IRSの刑事捜査部門は、全国で16万件を超える潜在的な架空従業員事件を別途特定しており、33件の完了した起訴では、平均して1件あたり130万ドルの賠償が命じられています。

帳簿に実際に現れる警告サイン

これのほとんどを発見するために、フォレンジック会計ソフトウェアは必要ありません。既に持っているデータの中で何を探すべきかを知る必要があります。

  • 複数の「異なる」従業員間での重複する銀行口座番号またはルーティング番号。正当な同僚が直接預金口座を共有することは基本的にありません。
  • 重複または無効な社会保障番号、またはファイル上の名前と一致しない番号。
  • 従業員レコードと給与・人事スタッフ間での共有された住所、電話番号、緊急連絡先
  • 決して変更されない源泉徴収 — ライフイベントも、調整も、W-4の更新もなく、年々変わりません。
  • 欠落した入社書類 — I-9書類、福利厚生の選択、業績評価が一度もありません。
  • オフィスで誰も実際に名前を挙げられない人数を超える給与計算上の人員数
  • 異常に安定し、変化のない給与 — 実在の従業員には残業、病気休暇、有給休暇があります。架空の従業員の給与小切手は、疑わしいほど毎回同一です。

個別には、これらのどれもが単なるデータ入力ミスである可能性があります。しかし、これらが組み合わさり、特に一人の従業員や一人のマネージャーのチームに集中している場合、それらは調査官が最初に探すパターンです。

10万ドルの損害が出る前にこれを防ぐ統制

良いニュース:ここでの修正方法は構造的なものであり、特別なものではなく、ほとんどの対策は従業員が少数の企業でも実施可能です。

給与を作成できる人とそれを承認できる人を分離する。 これは最も効果的な単一の統制策です。新しい従業員をシステムに追加する人は、その従業員の最初の給与小切手を承認する人と同じであってはなりません。これを2人の従業員に分散できないほど小規模な企業では、経営者またはパートナーが給与計算に入力されたすべての新入社員を個人的に承認する必要があります。例外はなく、「後で確認します」も認められません。

銀行口座の詳細を独立して確認する。 新しい従業員の直接預金が開始される前に、その口座が申告された人物のものであることを確認します。ファイルに既にある連絡先情報(新規口座リクエストとともに提供された情報ではなく)を使用して、その人物に簡単に電話をかけることで、最も一般的な捏造の経路を遮断します。

四半期ごとに、実際の対面での人員数照合を実施する(年1回ではなく)。給与台帳を、実際に働いていることを確認できる人々(バッジスワイプ、タイムシート、チームの全員の名前を把握しているマネージャー)と照合します。年次監査はスキームが成長するための12ヶ月の猶予を残しますが、四半期ごとのチェックはその期間を劇的に短縮します。

重複する識別子を自動的に監視する。 QuickBooks Online Payroll、Gusto、ADPを含むほとんどの給与プラットフォームでは、銀行口座詳細と社会保障番号を含む従業員リスト全体をエクスポートできます。これらの列の重複値を簡単なスプレッドシートでチェックすれば10分で完了し、最も一般的な架空従業員の兆候を捉えることができます。

予告なしの抜き打ちチェックを実施する。 既知の四半期監査日を回避するために構築されたスキームは、その日を計画して回避できます。時折の抜き打ち照合(たまたま他の何かを確認している同じ週に給与台帳を引き出すこと)は、その予測可能性を排除します。

これらのどれも新しいソフトウェアを必要としません。必要なのは、たとえ全スタッフを信頼しているビジネスであっても、給与承認を完全に委任してしまうべきではないと決断することです。不正調査官は一貫して、基本的な職務分掌の欠如こそが(ほとんどの従業員の悪意ではなく)、孤立した悪質な人物を10万ドル以上の損失に変えるのだと指摘しています。

なぜこれが人事システムだけでなく、帳簿にも関連するのか

架空従業員詐欺は、人事の問題であると同時に、基本的には簿記の問題でもあります。2年間継続するスキームは、誰も給与費用を独立して確認できる人員数と照合していないために発生します。取引自体は元帳では完全に正当に見えます。詐欺は巧妙な会計仕訳に隠されているのではなく、数字が合っていれば誰が実際にその金を受け取ったのかを尋ねる必要はないという前提に隠れています。

これはまさに、プレーンテキストでバージョン管理された会計が埋めるために設計された種類のギャップです。すべての給与取引が、給与ベンダーのダッシュボード内のブラックボックスではなく、自分でクエリ、差分、監査できる元帳の行である場合、重複口座のチェックを実行し、源泉徴収が変更されていない従業員を特定し、人員数と給与費用の経時的な傾向を比較することがはるかに容易になります。1年半も静かに積み重なった異常を、年次監査を待つ必要はありません。

初日から監査可能な給与記録を維持する

架空従業員詐欺は、誰も簡単に検査できないシステムで繁栄します。Beancount.ioは、完全に透明でバージョン管理されたプレーンテキスト会計を提供するため、すべての給与エントリがトレーサブルでクエリ可能であり、ユーザー自身が監査できます。ベンダーロックインもブラックボックスもありません。無料で始める そして、なぜ開発者や財務に精通したビジネスオーナーが帳簿をプレーンテキストに移行しているのかをご覧ください。

この記事を共有

約7分

トレーラー製造会社の倒産が示すもの — 誰も帳簿を見ていないときに何が起きるか

ジョージア州のトレーラー製造会社が2026年にChapter…

small-business
internal-controls
約9分

3人の従業員による職務分掌:小規模企業における横領の防止

従業員100人未満の企業における不正の損失額の中央値は141,000ドルに達します。このガイドでは、従業員が3人しかいない場合に、承認、保管、記録、照合を分離す…

small-business
fraud-prevention
約7分

KPMGオーストラリア、倫理スキャンダルでパートナー報酬を20%削減。あなたの会計士を厳選する方法はこちら。

KPMGオーストラリアは、2024年に寄せられた機密クライアントデータの不正使用疑惑に関する内部通報を適切に処理しなかったことを認めた後、約10,000人の従業…

audit
cpa
約12分

14万1000ドルの痛手:小規模企業が致命的な事態になる前に職務上の不正を見抜く方法

小規模企業がいかにして職務上の不正を検出し、抑止できるか。ACFEの不正のトライアングル、職務分掌、抜き打ち監査、経営陣によるレビュー、プロアクティブなデータ監…

fraud-detection
fraud-prevention
約8分

中小企業向けAI駆動型不正検知:ビッグフォー予算なしで実現するリアルタイム監査

ビジネスメール詐欺(BEC)は2025年、米国企業に30億ドル以上の損害をもたらし、1件あたりの平均損失は13万7000ドルに達しました。BECの被害に遭った中…

fraud-detection
fraud-prevention