Preskočiť na hlavný obsah

#risk-assessment

Risk Assessment

Assess financial risks and implement mitigation strategies

Prečo každá CPA firma potrebuje písomnú AI politiku skôr, než ju použije ďalší zamestnanec s ChatGPT

73 % účtovných firiem dnes používa AI nástroje, no len 37 % má akékoľvek formálne školenie o AI, a keď zamestnanci vkladajú údaje klientov do bežných chatbotov, môže to podľa Pravidla AICPA o dôverných informáciách klienta spustiť povinnosť oznámiť únik údajov — toto je obsah použiteľnej dvojstranovej AI politiky pre malú CPA firmu.

72-hodinové pravidlo CIRCIA pre nahlasovanie kybernetických incidentov: Sprievodca pre malé firmy

CIRCIA vyžaduje, aby dotknuté subjekty nahlásili závažné kybernetické incidenty úradu CISA do 72 hodín a platby výkupného za ransomware do 24 hodín, pričom finálne pravidlo sa očakáva na jeseň 2026 a jeho pôsobnosť by mala zasiahnuť odhadom viac ako 300 000 organizácií naprieč 16 sektormi kritickej infraštruktúry.

Finančné podvody zamerané na malé podniky: Varovné signály predtým, než odíde platba

FBI-ho IC3 v roku 2025 zaznamenalo straty 3,05 miliardy USD z kompromitácie firemného e-mailu a iba 25 % malých podnikov má mechanizmus na nahlasovanie oznamovateľmi, oproti 85 % veľkých firiem — tu je, ako prebieha vydávanie sa za dodávateľa, presmerovanie mzdy a podvod so šekmi, a aké kontroly ich zastavia skôr, než odíde platba.

Algoritmické stanovovanie cien a antitrustové riziko: Príručka pre malé firmy o súlade s predpismi na rok 2026

Vyrovnanie DOJ so spoločnosťou RealPage z roku 2025 a nové zákony z roku 2026 v New Yorku, Marylande a Kalifornii znamenajú, že malé firmy používajúce nástroje na algoritmické stanovovanie cien – od preceňovačov na Amazone až po softvér na krátkodobý prenájom – teraz čelia reálnemu antitrustovému riziku a riziku nedodržania oznamovacích povinností, nielen veľkí prenajímatelia.

Čo náhle ukončenie činnosti Botkeeperu učí každý malý podnik o dôvere voči poskytovateľovi AI účtovníctva

Botkeeper, platforma pre AI účtovníctvo, ktorá počas 11 rokov získala takmer 90 miliónov dolárov, ukončila činnosť v priebehu niekoľkých týždňov po tom, čo prišla o 30 až 40 % svojich príjmov v dôsledku konsolidácie veľkých účtovných firiem medzi klientmi, čo prinútilo stovky firiem narýchlo hľadať náhradnú účtovnú infraštruktúru a exportovať dáta skôr, než im bol zamedzený prístup.

Môžete dôverovať ChatGPT pri daniach vášho malého podniku? Čo ukázal priamy test AI z roku 2026

Test spoločnosti NerdWallet z roku 2026, ktorý porovnal ChatGPT, Gemini a Perplexity, zistil, že všetky tri chatboty takmer bezchybne zvládli daňové otázky v štýle skúšky IRS, no pri personalizovaných radách urobili nákladné chyby — nesprávne uviedli štandardný odpočet o takmer 3 000 dolárov, tvrdili, že daňovník má nárok na kredit na elektromobil, na ktorý nemal nárok, a odporučili nesprávny štát na podanie priznania — čo ukazuje, že AI je spoľahlivá pri faktografických vyhľadávaniach, ale nie pri daňových rozhodnutiach špecifických pre konkrétny prípad.

Prečo „poistenie FDIC“ nezachránilo klientov spoločnosti Synapse: Sprievodca pre majiteľov firiem rizikom vkladov vo fintechu

Bankrot spoločnosti Synapse Financial Technologies v apríli 2024 uzamkol viac ako 265 miliónov dolárov patriacich vyše 100 000 fintech zákazníkom, hoci ich prostriedky ležali v bankách poistených FDIC, pretože middleware účtovná kniha sledujúca, komu čo patrí v rámci spoločných účtov „FBO“, prestala fungovať — čo odhalilo medzeru medzi poistením vkladov a infraštruktúrou typu banking-as-a-service, ktorá zostáva do polovice roka 2026 väčšinou neuzavretá.

Nariadenie Bieleho domu o fintechu z roku 2026: Sprievodca bankovníctvom pre malé firmy

Exekutívne nariadenie z 19. mája 2026 tlačí banky a fintechové spoločnosti k sebe bližšie a oživuje riziká viacvrstvových partnerstiev, ktoré odhalil kolaps spoločnosti Synapse v roku 2024 — tu je, čo by mali majitelia malých firiem sledovať a urobiť pred termínmi regulačných lehôt 90 a 180 dní, ktoré nastanú v auguste a novembri 2026.

Sprievodca súladom s PCI DSS 4.0 pre malých obchodníkov v roku 2026

Prechodné obdobie PCI DSS 4.0 skončilo 31. marca 2025, takže každé posúdenie obchodníka od roku 2026 ďalej teraz vynucuje povinné monitorovanie skriptov platobných stránok, MFA pre všetok prístup k údajom držiteľov kariet a overené interné skenovanie zraniteľností — nedodržanie rizík 5 000 – 100 000 USD mesačných pokút od akceptujúcich bánk plus priemerné náklady na narušenie vo výške 173 692 USD podľa výskumu IBM.