Перейти до основного вмісту
Beancount.io Logo

Фейкові чеки, згенеровані ШІ, тепер спричиняють більшість шахрайств зі звітами про витрати: посібник для малого бізнесу

7 хв. читанняMike ThriftMike Thrift
Фейкові чеки, згенеровані ШІ, тепер спричиняють більшість шахрайств зі звітами про витрати: посібник для малого бізнесу

Чому це раптово стало реальною проблемою

Чотирнадцять місяців тому майже жоден із фейкових чеків, виявлених системами виявлення шахрайства зі звітами про витрати, не був згенерований ШІ. До середини травня 2026 року вони становили більшість.

Це висновок компанії AppZen, яка спеціалізується на автоматизації фінансів і сканує корпоративні звіти про витрати на предмет шахрайства. У березні 2025 року чеки, згенеровані ШІ, становили практично 0% фейкових чеків, виявлених її системами. До травня 2026 року ця цифра зросла до 70,8%. За останні 12 місяців AppZen виявила 1 471 згенерований ШІ чек, поданий 745 співробітниками у 174 компаніях, на загальну суму заявлених витрат $148 143.

Якщо ви керуєте малим бізнесом і відшкодовуєте співробітникам витрати на відрядження, харчування чи витратні матеріали, це не абстрактна проблема великого бізнесу. Це зміна в тому, як звичайні люди обманюють у звітах про витрати, і вона відбувається в компаніях будь-якого розміру, а не лише в списку Fortune 500.

Що змінилося: від однієї великої підробки до купи дрібних

До того як інструменти генеративного ШІ стали широкодоступними, підробка чека вимагала певних зусиль — зазвичай редагування шаблону в графічному редакторі або фізичного змінення справжнього чека. Шахраї, які йшли на такі труднощі, як правило, робили ставку на велику суму: за даними AppZen, старі фейкові чеки на основі шаблонів у середньому становили $182 кожен.

ШІ змінив економіку питання. Велика мовна модель або генератор зображень може створити переконливий чек із ресторану — з правдоподібною назвою продавця, деталізованими підсумками і навіть фальшивим водяним знаком сканера — за секунди й безкоштовно. Це повністю перевернуло структуру стимулів.

Технічний директор AppZen Кунал Верма сформулював це прямо: «Генератори ШІ безкоштовні, миттєві й достатньо якісні, щоб обдурити людину». Він додав, що ШІ «фактично перевернув гру: замість однієї підробки, достатньо великої, щоб виправдати ризик, тепер це купа крихітних, які ніхто не завдає собі клопоту перевіряти».

Цифри це підтверджують. Чеки, згенеровані ШІ, у наборі даних AppZen у середньому становили лише $101, з медіаною всього $32 — значно нижче порогів автоматичного затвердження, які більшість систем обробки витрат використовують для швидкого пропуску дрібних заявок без ручної перевірки. Замість однієї фальшивої вечері за $500, яка могла б привернути увагу затверджувача, новий шаблон — це десяток заявок по $30-$40, кожна з яких сама по собі виглядає нічим не примітною.

Це не лише проблема великого бізнесу

Масштаб окремих випадків, задокументованих AppZen, вражає. В одній компанії зі списку Fortune 10 142 співробітники у 22 країнах подали 340 чеків, згенерованих ШІ, на загальну суму $34 953 — більше, ніж усі 25 європейських клієнтів AppZen разом узяті. Індія лідирувала за обсягом поданих заявок, тоді як Австралія показала найвищу концентрацію на один чек, включно з одним співробітником телекомунікаційної компанії, який заявив $12 900 лише за 11 підроблених чеків.

Але малий і середній бізнес також вразливий, часто навіть більшою мірою, оскільки зазвичай не має окремої команди з виявлення шахрайства й покладається на візуальну перевірку менеджером або вибіркову перевірку бухгалтером. У даних AppZen фігурує європейський роздрібний продавець оптики, де один співробітник подав 45 шахрайських чеків, розподілених по 15 окремих звітах про витрати, перш ніж хтось помітив закономірність.

І це не маргінальна поведінка. Окреме опитування 2000 працівників, проведене компанією з управління витратами Emburse, показало, що 40% американських респондентів визнали, що використовували ШІ для створення фейкового чека. З них 19% сказали, що повністю сфабрикували покупку, 15% використали ШІ для завищення вартості реальної витрати, а 6% застосували його, щоб відтворити чек для покупки, паперовий слід якої вони справді втратили.

Варто зазначити: не всі, хто використовує ШІ в цьому контексті, намагаються вкрасти гроші. Деякі співробітники використовують його, щоб відновити законний втрачений чек, а не скоїти шахрайство з нуля — цей нюанс варто мати на увазі, перш ніж припускати, що кожна позначена заявка є зловмисною. Але з погляду контролю, документ, сфабрикований ШІ, залишається документом, сфабрикованим ШІ, незалежно від мотиву, і це підриває припущення, що чек є доказом того, що операція відбулася.

Як насправді виглядають чеки, згенеровані ШІ

Підробки стали достатньо витонченими, що самої лише візуальної перевірки часто недостатньо, щоб їх виявити. Приклади з набору даних AppZen включають:

  • Підроблені ресторанні чеки з фальшивими водяними знаками сканера й переконливими підписами у стилі рукописних
  • Фальшиві рахунки AT&T і Xfinity, що свідчить про поширення шахрайства від разових заявок на харчування й відрядження до повторюваних щомісячних «витрат»
  • Деталізовані підсумки та розрахунки податків, достатньо внутрішньо узгоджені, щоб пройти швидкий погляд

Підробки на основі шаблонів — старіший метод — становили від 95% до 100% виявленого шахрайства роком раніше. До травня 2026 року їхня частка впала лише до 29% від загальної кількості, а більшість тепер займають чеки, згенеровані ШІ. Інструменти стали кращими, дешевшими й доступнішими, і тактики шахрайства змінювалися разом із ними.

Чому це важливо для кожного бізнесу, а не лише для великих

Шахрайство з корпоративними відрядженнями та витратами вже є проблемою значного масштабу — за оцінками одного ширшого дослідження вразливості до шахрайства, загальна вразливість до шахрайства з витратами й відрядженнями становить $3,5 мільярда, з яких приблизно $175 мільйонів безпосередньо пов'язані з документами, згенерованими ШІ. Шахрайство з витратами й відрядженнями також вирізняється тим, що воно незвично сильно залежить від документів: за оцінками, 85% схем у цій категорії передбачають ту чи іншу паперову роботу, тобто чеки й рахунки-фактури є основною поверхнею атаки.

Для малого бізнесу вразливість не пропорційна кількості співробітників — вона пропорційна тому, наскільки ви покладаєтеся на неперевірені паперові (або PDF) сліди. Якщо ваш процес затвердження витрат зводиться до того, що «співробітник подає чек, а менеджер натискає «затвердити»», у вас є саме та прогалина в контролі, яку цей шаблон шахрайства покликаний використати.

Як захистити свій бізнес

Вам не потрібне корпоративне програмне забезпечення для виявлення шахрайства, щоб суттєво знизити цей ризик. Кілька практичних змін дадуть значний ефект:

Перестаньте вважати чеки самі по собі доказом. Чек — це заява, а не доказ. Звіряйте його з чимось незалежним — фактичною операцією за карткою чи банківським рахунком, записами продавця, записом у календарі або маршрутом відрядження. Якщо чек на обід за $38 не відповідає фактичному списанню з картки того дня — це і є ваш сигнал, а не зовнішній вигляд чека.

Переоцініть свої пороги автоматичного затвердження. Прискорене проходження дрібних витрат нижче грошового порогу є розумним для швидкості відшкодувань, але це також саме та прогалина, яку покликане використати шахрайство на основі ШІ. Розгляньте можливість вибіркової перевірки заявок «нижче порогу», а не автоматичного затвердження 100% з них — навіть 10-відсоткова частка аудиту змінює розрахунок ризику для будь-кого, хто розглядає можливість роздути звіт.

Не покладайтеся на єдиний сигнал виявлення. Деякі фінансові команди спираються на вбудовані метадані файлів (як-от дані EXIF зображення), щоб виявити зображення, згенеровані ШІ. Це ненадійно — метадані легко видаляються за допомогою знімка екрана, конвертації формату файлу або простого повторного збереження зображення. Замість цього використовуйте кілька рівнів перевірки: чи існує продавець, чи відповідає сума реальному шаблону операцій, чи має сенс час.

Стежте за закономірностями серед дрібних заявок, а не лише великих. Один сумнівний чек на $30 може бути похибкою округлення. Десять таких від одного співробітника за три місяці — це закономірність, яка варта розмови. Агреговані огляди — сортування за співробітником, за продавцем, за круглими сумами — виявляють те, що пропускає індивідуальна перевірка.

Де чиста бухгалтерія полегшує цю справу

Компанії, які найкраще позиціоновані для виявлення такого шахрайства, — це не обов'язково ті, у кого найкрутіше програмне забезпечення для виявлення, а ті, у кого дані про витрати легко запитувати, звіряти й перевіряти вже за замовчуванням. Якщо ваш бухгалтерський облік ведеться у форматі, який важко шукати або порівнювати з банківськими записами, виявлення закономірності дрібних підозрілих заявок перетворюється на ручну виснажливу роботу.

Це одна з тихіших переваг обліку у форматі звичайного тексту (plain-text accounting). Beancount.io зберігає вашу бухгалтерську книгу у форматі з контролем версій, придатному для читання людиною і скриптами, тож звірка заявки на витрати з фактичною операцією — або написання швидкого запиту для позначення кожного відшкодування трохи нижче вашого порогу затвердження — стає простою справою, а не археологічними розкопками в електронних таблицях. Почніть безкоштовно і подивіться, чому розробники та фінансово орієнтовані власники бізнесу переходять на облік у форматі звичайного тексту.

Поділитися цією статтею

8 хв. читання

Як зупинити шахрайство з глибокими підробками в рахунках-фактурах: Посібник із запобігання для малого бізнесу (AP/AR)

Шахрайство з глибокими підробками коштувало компанії Arup 25,6 мільйона доларів…

fraud-prevention
accounts-payable
7 хв. читання

Шахрайство з фантомними працівниками: Як фіктивні записи про зарплату виснажують малий бізнес та контролі, які їх виявляють

Схеми з фантомними працівниками коштують бізнесу в США приблизно 400 мільярдів…

payroll
fraud-prevention
9 хв. читання

Нові функції ключа доступу Chase та довіреної контактної особи: посібник з безпеки для малого бізнесу

Chase запровадив вхід за ключем доступу та функцію довіреної контактної особи…

security
banking
8 хв. читання

AI-виявлення шахрайства для малого бізнесу: аудит у реальному часі без бюджету «Великої четвірки»

Компрометація ділової електронної пошти коштувала американським компаніям понад…

fraud-detection
fraud-prevention
6 хв. читання

Фальшиві рахунки-фактури, згенеровані ШІ, обманюють відділи кредиторської заборгованості — ось як це зупинити

Генеративний ШІ здешевив видавання себе за постачальника: 76% організацій…

fraud-prevention
fraud-detection