Перейти до основного вмісту
Beancount.io Logo

Штучні квитанції, створені ШІ, тепер становлять більшість шахрайства з витратами: як захистити свій малий бізнес

Опубліковано Останнє оновлення 9 хв. читанняMike ThriftMike Thrift
Штучні квитанції, створені ШІ, тепер становлять більшість шахрайства з витратами: як захистити свій малий бізнес

Чотирнадцять місяців тому підроблені квитанції, виявлені системами боротьби з шахрайством у витратах, були майже повністю низькотехнологічними: відксерокопійовані шаблони, квитанції, куплені на сумнівних веб-сайтах, або цифри, незграбно відредаговані в програмах для редагування зображень. До середини травня 2026 року ця ситуація кардинально змінилася. Штучні квитанції, створені ШІ — синтетичні зображення, створені за секунди за допомогою текстового запиту, — зросли з 0% виявлених підроблених квитанцій у березні 2025 року до 70.8% лише через чотирнадцять місяців, згідно з даними платформи управління витратами AppZen. За один рік компанія виявила 1471 штучну квитанцію, подану 745 співробітниками у 174 компаніях, на загальну суму 148 143 доларів заявленого відшкодування.

Якщо ви керуєте малим бізнесом і думаєте «ми занадто малі, щоб хтось турбувався», дані свідчать про інше. Шахрайство з квитанціями на основі ШІ не зосереджене в жменьці гучних п'ятизначних схем — воно навмисно розпорошене на тисячі дрібних претензій, які окремо легко схвалити, а в сукупності дорого ігнорувати.

Чому ця хвиля шахрайства виглядає інакше

Старіші методи шахрайства з квитанціями мали вбудований обмежувач: створення переконливої підробки вимагало зусиль, тому більшість тих, хто намагався це зробити, йшли ва-банк (варто ризику) або взагалі не турбувалися. Генеративний ШІ повністю усунув цей обмежувач.

«Генератори ШІ безкоштовні, миттєві та достатньо гарні, щоб обдурити людину», — сказав Кунал Верма, технічний директор AppZen, коментуючи цю тенденцію. «ШІ, по суті, змінив гру з однієї великої підробки, яка варта ризику, на купу крихітних».

Цей зсув чітко видно в цифрах. Підроблені квитанції, створені ШІ, коштують у середньому близько 101 долара (медіана 32 долари) — помітно нижче, ніж у середньому 182 долари для старомодних шаблонних підробок. Це не збіг. Більшість платформ для роботи з витратами автоматично затверджують будь-що нижче встановленого порогу, часто десь між 25 і 100 доларами. Тримайте кожну підроблену квитанцію трохи нижче цієї межі, і вона пройде без того, щоб людина на неї взагалі подивилася.

Ось ще кілька висновків, які варто знати, якщо ви займаєтеся відшкодуванням витрат:

  • Рівень визнання співробітників високий. В одному опитуванні 2026 року приблизно 40% американських працівників заявили, що використовували ШІ для створення або зміни квитанції про робочі витрати — 19% повністю сфабрикували покупку, 15% завищили суму реальної.
  • Інструменти компанії є частиною проблеми. 40% працівників, які створили підроблені квитанції, використовували інструменти ШІ, за які платив їхній власний роботодавець, тобто шахрайство іноді відбувається за вашої власної ліцензії на програмне забезпечення.
  • Повторна поведінка є звичайною. Приблизно третина співробітників, спійманих на поданні фальшивої квитанції, робили це знову пізніше — в одному великому роботодавці, який вивчали, рівень повторних випадків сягав 41%.
  • Це глобальна закономірність, а не проблема однієї країни. У тому ж наборі даних заявки надійшли від 174 компаній і десятків країн, від жменьки квитанцій на обід за 30 доларів до однієї заявки на 12 900 доларів від одного працівника.

Ніщо з цього не означає, що ваша команда надзвичайно нечесна. Це означає, що інструменти для зрізання кутів стали значно кращими та дешевшими, у той час як ваш процес перевірки, ймовірно, взагалі не змінився.

Чому «Чи це виглядає справжнім?» Більше не працює

Протягом багатьох років стандартом перевірки квитанції був, по суті, візуальний: чи правильно виглядає текстура паперу, чи збігаються шрифти з постачальником, чи сходиться підсумок. Сучасні генератори зображень створюють квитанції з реалістичною текстурою паперу, правдоподібною розбивкою за позиціями та часовими мітками, які відповідають заявленій даті — саме такі зображення ці моделі добре вміють створювати. Питання «чи виглядає це як справжня квитанція?» більше не є значущою перевіркою на шахрайство, оскільки переконливу підробку тепер можна зробити безкоштовно та миттєво.

Практичний висновок для малого бізнесу простий: припиніть перевіряти документ і почніть перевіряти транзакцію. Квитанція — це лише заява. Запис про транзакцію — платіж по картці, банківський дебет, назва торговця, який фактично провів платіж, — це факт.

Практичний посібник для малого бізнесу з перевірки відшкодувань

Вам не потрібне корпоративне програмне забезпечення для виявлення шахрайства, щоб усунути більшу частину цього ризику. Жменька змін у політиці та процесах покриває більшість ризиків.

1. Зіставляйте квитанції з фактичними даними транзакцій, а не лише з зовнішнім виглядом документа

Якщо працівник оплачує корпоративною карткою, банк або процесор карток уже має запис про продавця, суму та дату. Перевірте квитанцію з цим записом, а не довіряйте самому зображенню. Розбіжність у назві продавця, сумі або часі є набагато сильнішим сигналом, ніж будь-що, видиме на самій квитанції.

Для витрат, оплачених з власної кишені та поданих на відшкодування, вимагайте підтвердження платежу (рядок виписки по картці, квитанцію з цифрового гаманця, підтвердження банківського переказу) разом із квитанцією від продавця — два незалежні записи набагато складніше послідовно підробити, ніж один.

2. Перегляньте свій поріг автоматичного затвердження

Якщо ваш інструмент для роботи з витратами автоматично затверджує все, що нижче, скажімо, 75 доларів, знайте, що шахрайські ШІ-квитанції спеціально створюються, щоб потрапити саме під таку межу. Це не означає, що ви повинні особисто перевіряти кожну квитанцію за каву за 12 доларів — але це означає, що фіксований доларовий поріг сам по собі є відомим правилом, яким можна зловживати. Поєднайте нижчу стелю автоматичного затвердження з випадковими вибірковими аудитами вище та нижче межі, щоб працівники не могли надійно передбачити, які дрібні заявки отримають повторну перевірку.

3. Стежте за повторними подавачами та кластеризацією шаблонів

Оскільки значна частка шахрайства є повторною поведінкою, відстеження того, хто раніше мав позначену квитанцію — навіть за щось незначне — є одним із найефективніших заходів, які ви можете зробити з обмеженим часом на перевірку. Також слідкуйте за кластерами: кілька працівників подають підозріло схожі формати квитанцій, суми, які всі трохи нижче вашого порогу, або сплеск подач із позначкою «квитанцію втрачено, ось реконструкція».

4. Вимагайте негайної подачі з повною деталізацією

Встановіть чітку політику — витрати, подані протягом визначеного терміну (зазвичай 30 днів) із зазначенням дати, суми, продавця та ділової мети. Пізні подання, нечіткі цілі («зустріч з клієнтом» без імені чи контексту) та квитанції з цифрами, які не зовсім відповідають правдоподібній деталізованій сумі — все це варто ретельніше перевірити.

5. Використовуйте попереднє затвердження для всього незвичайного або високовартісного

Звичайні регулярні витрати (пробіг, стандартні відрядження, регулярні витратні матеріали) можуть залишатися на спрощеному процесі. Усе, що виходить за межі звичайного шаблону — велика разова покупка, незнайомий продавець, категорія, яку працівник зазвичай не витрачає — має вимагати попереднього затвердження або підпису керівника до відшкодування, а не лише перевірки заднім числом.

6. Не покладайтеся на інструменти ШІ, які ви надаєте працівникам, не перевіряючи їхній результат

Якщо ваш бізнес надає працівникам доступ до інструментів ШІ для написання, створення зображень або документів, майте на увазі, що той самий інструмент, який допомагає комусь скласти електронний лист клієнту, також може за секунди створити переконливу підроблену квитанцію. Формулювань політики («не зловживайте інструментами компанії») недостатньо як технічного контролю — поєднайте це зі звичкою зіставляти транзакції, описаною вище.

Як це виглядає на практиці

Проблему масштабу найлегше побачити на реальному прикладі. В одній компанії зі списку Fortune 10, дослідженій у даних AppZen, 142 співробітники з 22 країн подали 340 шахрайських квитанцій на загальну суму 34 953 долари — в середньому приблизно 103 долари за заявку. Жодна окрема подача не викликала б ручної перевірки сама по собі. Щоб побачити проблему, потрібно було подивитися на загальну картину в усій організації, а не на окрему квитанцію.

Малий бізнес, очевидно, не обробляє тисячі звітів про витрати на місяць. Але та сама математика застосовна і в меншому масштабі: п'ятеро співробітників, кожен з яких завищує кілька претензій на 40–80 доларів на рік, легко пропустити, перевіряючи один звіт за раз, а до грудня це складає реальні гроші. Географічне поширення в даних також нагадує, що це не нішева поведінка, притаманна одній команді чи ролі — вона проявляється скрізь, де люди подають витрати і знають, що перевірка є поверхневою.

Контрольний список для швидкої перевірки квитанцій

Коли щось з'являється у вас на відшкодування, кілька секунд на кожен із цих пунктів ловлять більшість сфабрикованих претензій:

  • Чи збігаються сума, дата та продавець на квитанції з фактичною картковою або банківською транзакцією? Якщо відповідної транзакції взагалі немає, це дискваліфікує саме по собі.
  • Чи є підозріло близькою сума до вашого порогу автоматичного затвердження — наприклад, на 3 долари нижче межі в 75 доларів?
  • Чи мав цей працівник раніше позначену або виправлену квитанцію? Повторна поведінка є досить поширеною, щоб враховувати її при вашій перевірці.
  • Чи містить поле ділової мети щось конкретне (ім'я клієнта, проект, контекст зустрічі) чи просто загальну фразу на кшталт «зустріч з клієнтом» або «офісне приладдя»?
  • Чи було її подано своєчасно, чи вона з'являється через тижні як частина пакету «відновлених» квитанцій?
  • Якщо кілька співробітників подають схожі на вигляд квитанції приблизно в один час, розглядайте це як закономірність для розслідування, а не як збіг, який варто пропустити.

Жодна з цих перевірок не вимагає спеціального програмного забезпечення — вони просто вимагають фактичного перегляду запису транзакції замість довіри документу.

Головний висновок: шахрайство з витратами — це проблема бухгалтерського обліку, а не лише кадрове питання

Шахрайство з відшкодуванням витрат фіксувалося приблизно в 13% випадків службового шахрайства ще до того, як генеративний ШІ зробив фальсифікацію невибагливою, згідно з даними Асоціації сертифікованих експертів з розслідування шахрайства. Змінилося не те, чи спокушаються люди завищити звіт про витрати — а те, наскільки дешевою та переконливою стала фальсифікація, і наскільки меншою може бути кожна окрема шахрайська претензія, водночас накопичуючись.

Саме тому чисті, добре задокументовані, легкодоступні для аудиту фінансові записи мають значення як ніколи. Коли кожна транзакція відстежується в системі, де запис, рахунок, якого він стосується, і підтверджувальний документ пов'язані та доступні для перевірки — а не розкидані по вкладеннях електронної пошти, рядках електронних таблиць і фотографіях квитанцій, які ніхто не звіряє — розбіжності виявляються, а не ховаються в масі. Заява на відшкодування, яка не прив'язана до фактичної карткової транзакції або банківського рядка, є червоним прапорцем, який ви можете помітити за лічені хвилини, якщо ваші книги структуровані для цього, і який ви ніколи не помітите, якщо вони не структуровані.

Тримайте свої фінанси в порядку та готовими до аудиту

Виявлення сфабрикованих квитанцій зрештою є проблемою обліку: вам потрібно, щоб кожна витрата простежувалася до реальної транзакції, а не лише до документа, який виглядає правдоподібно. Beancount.io надає вам бухгалтерський облік у звичайному тексті з повною історією версій, тому кожен запис — і кожне редагування до нього — є прозорим, відстежуваним і легким для звірки з вашими фактичними банківськими та картковими записами. Ознайомтеся з документацією, щоб побачити, як бухгалтерська книга з контролем версій дозволяє легко виявляти невідповідні або дубльовані заявки на витрати, або загляньте у Fava для візуальної панелі управління поверх ваших книг. Почніть безкоштовно та будуйте перевірки відшкодувань на записах, яким ви дійсно можете довіряти.

Поділитися цією статтею

9 хв. читання

Розподіл обов'язків між трьома працівниками: запобігання розкраданням у малому бізнесі

Медіанна сума збитків від шахрайства в компанії з менш ніж 100 працівниками…

small-business
fraud-prevention
8 хв. читання

Правило Nacha щодо моніторингу шахрайства 2026 року: що має зробити кожен бізнес

Правило Nacha щодо моніторингу шахрайства ACH, фаза 2, набуло чинності 19…

payments
fraud-prevention
8 хв. читання

AI-виявлення шахрайства для малого бізнесу: аудит у реальному часі без бюджету «Великої четвірки»

Компрометація ділової електронної пошти коштувала американським компаніям понад…

fraud-detection
fraud-prevention
9 хв. читання

Нові функції ключа доступу Chase та довіреної контактної особи: посібник з безпеки для малого бізнесу

Chase запровадив вхід за ключем доступу та функцію довіреної контактної особи…

security
banking
8 хв. читання

Узгодження робота-покупця: посібник для малого бізнесу з бухгалтерії замовлень через ШІ-агентів

Як малому бізнесу узгоджувати покупки, ініційовані ШІ-агентами в межах ACP та…

ai
reconciliation