Виробник вантажних причепів з Тіфтона, Джорджія, створив бізнес з персоналом до 249 осіб, виробничим заводом у сусідньому Віллакучі та власною невеликою автотранспортною компанією. Потім, у 2024 році, він виявив болючий факт: колишній працівник, ймовірно, крав у компанії. До липня 2026 року це відкриття — та спричинені ним "значні фінансові труднощі" — стало фактором у заяві компанії про банкрутство за статтею 11, де активи та зобов'язання оцінюються в діапазоні від 1 до 10 мільйонів доларів.
Компанія не була недостатньо капіталізована. Це не було одноразове підприємство. Вона мала реальний дохід, реальних клієнтів і реальний завод. Чого вона, очевидно, не мала — або мала недостатньо — це системи, яка б виявила крадіжку, поки вона ще була достатньо малою, щоб її можна було поглинути.
Цей розрив набагато поширеніший, ніж більшість власників хочуть вірити, і варто зрозуміти, як саме це відбувається, тому що виправлення не є ні дорогим, ні складним.
Малий бізнес є найпоширенішою мішенню, а не винятком
Існує стійкий міф про те, що шахрайство є проблемою великих компаній — те, що трапляється в організаціях з величезними бухгалтерськими відділами та надто великою кількістю рук у касі, щоб встежити. Дані свідчать про протилежне. Компанії з менш ніж 100 працівниками зазнають середніх збитків від шахрайства у розмірі $141,000 на випадок, згідно зі Звітом для націй Асоціації сертифікованих експертів з розслідування шахрайства (ACFE) — цифра, яка конкурує із середніми збитками в організаціях з 10 000 і більше працівників. Малі компанії просто не мають масштабу, щоб поглинути шестизначний удар так, як це може зробити велике підприємство.
Причина не в тому, що власники малого бізнесу недбалі. Це структурно. У компанії з 20 осіб, як правило, одна людина — іноді власник, іноді один довірений бухгалтер — виконує більшу частину або весь фінансовий workflow: виписує чеки, вивіряє банківський рахунок, затверджує витрати та веде облік. У великій організації ці функції майже за замовчуванням розділені між різними людьми, просто тому що є достатньо працівників, щоб розподілити роботу. У малому бізнесі одна людина часто робить все це, і саме така концентрація контролю створює можливість.
Лише близько чверті малих підприємств мають встановлений механізм повідомлення про порушення або гарячу лінію, порівняно з переважною більшістю великих організацій — а скарги постійно є найпоширенішим способом виявлення шахрайства. Менше очей, менше перевірок, менше способів виявити проблему до того, як вона загостриться.
Анатомія схеми внутрішньої крадіжки
Службове шахрайство в малих компаніях, як правило, зосереджується навколо кількох впізнаваних моделей, і розуміння їх є першим кроком до закриття прогалин:
- Фальсифікація чеків і платежів. Особа, яка має право підписувати чеки (або доступ до облікових даних онлайн-банкінгу), здійснює платежі на свою користь, фіктивному постачальнику або на рахунок, який вона контролює, а потім ховає транзакцію в обліку під виглядом законного опису.
- Шахрайство з відшкодуванням витрат. Завищені або повністю сфабриковані звіти про витрати, подані та затверджені тією ж особою, яка їх створила, або затверджені особою, яка ніколи насправді не перевіряє квитанції з обліком.
- Скімінг. Готівка або платежі привласнюються до того, як вони будуть зареєстровані, тому немає документального сліду, який вказує на крадіжку — гроші просто ніколи не з'являються в обліку.
- Схеми виставлення рахунків. Підроблені рахунки-фактури від постачальника, який насправді не існує (або не надає замовлені товари/послуги), оплачуються через звичайний процес розрахунків з постачальниками, оскільки ніхто не звіряє рахунки-фактури з фактичними поставками.
Корупційні схеми — відкати, угоди із заінтересованістю, конфлікти інтересів — також непропорційно поширені в малих організаціях, частково тому, що ланцюжок затвердження в малій компанії настільки короткий, що одна скомпрометована особа може бути цілим ланцюжком.
Спільним для всіх цих схем є те, що вони покладаються на відсутність другої пари очей. Особа, яка ініціює транзакцію, також є особою, яка її затверджує, реєструє та вивіряє. Коли це так, шахрайство — це не питання "чи", а питання "як довго", поки його помітять, і наскільки великою на той час стане діра.
Розподіл обов'язків: єдине виправлення з найвищим важелем впливу
Стандартний припис від експертів з розслідування шахрайства та дипломованих бухгалтерів однаковий: розподіл обов'язків. Жодна особа не повинна мати можливості ініціювати, затверджувати та реєструвати фінансову транзакцію від початку до кінця. Навіть у компанії, надто малій, щоб мати окремі відділи бухгалтерії, закупівель та казначейства, цей принцип зазвичай можна застосувати за допомогою вже наявних ресурсів:
- Розділіть виписування чеків та затвердження чеків. Особа, яка готує платіж, не повинна бути єдиною особою, яка може його авторизувати. Навіть просте правило — все, що перевищує певний грошовий поріг, потребує другого підпису — закриває величезну прогалину.
- Вивіряйте банківські виписки незалежно. Вивірку банківського рахунку повинна виконувати (або принаймні перевіряти) особа, яка не ініціювала транзакції, що вивіряються. Власник бізнесу, який ніколи не дивиться на сиру банківську виписку, а бачить лише цифри, які бухгалтер уже підсумував, не має жодної незалежної перевірки.
- Вимагайте документацію до оплати, а не після. Рахунки-фактури, квитанції та замовлення на закупівлю повинні бути прикріплені до транзакції до її затвердження, а не відновлюватися постфактум, якщо хтось запитає.
- Ротуйте або проводьте вибіркові перевірки того, хто працює з обліком. Навіть щорічний перегляд зовнішнім бухгалтером — кимось, хто не брав участі в повсякденних записах — може виявити аномалії, які звична, довірена рутина ніколи б не позначила.
- Зробіть облік справді контрольованим. Саме тут інструментарій має таке ж значення, як і політика. Контроль настільки хороший, наскільки хороша ваша здатність насправді подивитися на те, що сталося.
Останній пункт є тим місцем, де багато малих підприємств тихо зазнають невдачі, навіть коли мають намір робити все правильно. Якщо ваші фінансові записи знаходяться в закритій програмі, де транзакції можна редагувати або видаляти без видимого сліду, "перевірка книг" часто просто означає погляд на панель керування зі зведеними даними, створеними тією ж системою, якою може маніпулювати зловмисник. Система, яка робить кожен запис і кожне редагування видимим і відстежуваним, є зовсім іншою пропозицією — і це вагома причина, чому бухгалтерський облік у звичайному тексті з контролем версій став популярним серед технічно підкованих засновників та фінансових команд, які хочуть справжнього аудиторського сліду, а не просто відшліфованого звіту.
Що це означає, якщо ви той, хто підписує чеки
Запобігання не вимагає внутрішнього відділу аудиту. Компанії, які виявляють проблеми на ранній стадії, як правило, послідовно роблять кілька непримітних речей: хтось, окрім бухгалтера, щомісяця переглядає сирий банківський фід, незвичайні постачальники отримують другий погляд перед оплатою, і ніхто — навіть найнадійніший довготривалий працівник — не має одноосібного неперевіреного контролю над грошима, що залишають бізнес. Ефективні програми запобігання шахрайству зазвичай коштують невелику частку доходу, тоді як збитки, яким вони запобігають, у середньому становлять близько 5% річного доходу в безконтрольних випадках. Це нерівномірний обмін на користь створення звички зараз, до того, як звичайний найм або знайома особа стануть темою подібної історії.
Все це не вимагає припускати найгірше про людей, з якими ви працюєте. Це вимагає побудови системи, де довірі не доводиться бути єдиним контролем — тому що, коли вона є єдиним, погане рішення однієї людини стає кризою всієї компанії.
Ведіть фінансові записи прозоро та з можливістю аудиту
Урок з подібних випадків полягає не лише в тому, щоб "стежити за своїм бухгалтером" — а в тому, що фінансові записи повинні бути структуровані так, щоб перевірка була дійсно можливою, швидко, для будь-кого, кому потрібно подивитися. Beancount.io пропонує бухгалтерський облік у звичайному тексті з повною історією змін, стійкою до фальсифікації: кожен запис зберігається у версійних, читабельних файлах, тому ніщо не ховається і не редагується непомітно. Почніть безкоштовно і побудуйте свій облік на системі, розробленій для прозорості з першої транзакції.