跳转到主要内容

#risk-assessment

Risk Assessment

Assess financial risks and implement mitigation strategies

为什么每家会计师事务所都需要在员工使用 ChatGPT 之前制定书面 AI 政策

目前有73%的会计师事务所在使用 AI 工具,但只有37%接受过任何正式的 AI 培训;员工将客户数据粘贴进消费级聊天机器人,可能触发 AICPA《客户机密信息规则》下的数据泄露通知义务——本文介绍一份适用于小型会计师事务所、切实可行的两页 AI 政策应该包含哪些内容。

针对小企业的金融诈骗:电汇汇出前的预警信号

美国联邦调查局网络犯罪投诉中心(IC3)报告显示,2025年商业邮件诈骗(BEC)造成的损失达30.5亿美元,而只有25%的小企业设有举报机制,相比之下大企业的这一比例为85%——本文详解供应商冒充、工资转账诈骗和支票诈骗的运作方式,以及在电汇打出之前阻止它们的控制措施。

你能信任ChatGPT处理你的小企业税务吗?2026年AI正面对决测试的结果

NerdWallet在2026年对ChatGPT、Gemini和Perplexity进行的测试发现,这三款聊天机器人几乎都能答对国税局(IRS)考试式的税务问题,但在给出个性化建议时却犯下代价高昂的错误——将标准抵扣额算错近3,000美元、声称某报税人符合本不具备资格的电动车抵免,还给出了错误的申报州建议——这表明AI在事实性查询上可靠,但不适合用于因人而异的税务决策。

为什么“FDIC 保险”未能保护 Synapse 的客户:企业主的金融科技存款风险指南

Synapse Financial Technologies 于 2024 年 4 月申请破产,导致超过 100,000 名金融科技客户的 $265 million 资金被困——尽管这些资金原本存放在受 FDIC 保险的银行中,但由于追踪这些集合“FBO”账户内资金归属关系的中间件账本系统崩溃,这笔钱依然动弹不得,暴露出存款保险与“银行即服务”基础设施之间的一道缺口,而这道缺口截至 2026 年年中仍在很大程度上未被填补。

2026年小型商户PCI DSS 4.0合规指南

PCI DSS 4.0的过渡期已于2025年3月31日结束,因此从2026年起,所有商户评估都将强制执行支付页面脚本监控、对所有持卡人数据访问的多因素认证(MFA),以及经认证的内部漏洞扫描——不合规将面临收单银行每月5,000至100,000美元的罚款,以及根据IBM研究,平均每次数据泄露增加173,692美元的成本。