楊國軍, 于 玲
(中國雄安集團(tuán)有限公司, 河北 保定 071700)
自基于區(qū)塊鏈技術(shù)的比特幣發(fā)布以來,其成長(zhǎng)速度成星火燎原之勢(shì),區(qū)塊鏈技術(shù)已慢慢被更多國家、區(qū)域、團(tuán)體機(jī)構(gòu)、大眾所熟知、接受。區(qū)塊鏈?zhǔn)且粋€(gè)由不同節(jié)點(diǎn)共同參與的分布式數(shù)據(jù)庫系統(tǒng),是開放式的賬薄系統(tǒng);它是由一串按照密碼學(xué)方法產(chǎn)生的數(shù)據(jù)塊或數(shù)據(jù)包組成[1],即區(qū)塊,對(duì)每一個(gè)區(qū)塊數(shù)據(jù)信息都自動(dòng)加蓋時(shí)間戳,從而計(jì)算出一個(gè)數(shù)據(jù)加密數(shù)值,即哈希值[2]。每一個(gè)區(qū)塊都包含上一個(gè)區(qū)塊的哈希值,從創(chuàng)始區(qū)塊開始鏈接到當(dāng)前區(qū)域,從而形成區(qū)塊鏈[3]。
移動(dòng)互聯(lián)網(wǎng)、大數(shù)據(jù)、云計(jì)算是區(qū)塊鏈技術(shù)的基礎(chǔ)設(shè)施,算法信任是關(guān)鍵機(jī)制,加密算法是技術(shù)基礎(chǔ)。區(qū)塊鏈技術(shù)的實(shí)質(zhì)是在信息不對(duì)稱的情況下,無需相互擔(dān)保信任或第三方核發(fā)信用證書,采用基于互聯(lián)網(wǎng)大數(shù)據(jù)的加密算法創(chuàng)設(shè)的節(jié)點(diǎn)普遍通過即為成立的節(jié)點(diǎn)信任機(jī)制。任何機(jī)構(gòu)和個(gè)人都可以作為節(jié)點(diǎn)參與創(chuàng)設(shè)信任機(jī)制,而且創(chuàng)設(shè)的區(qū)塊必須在全網(wǎng)公示,任何節(jié)點(diǎn)參與人都能看得見[4]。其本質(zhì)是區(qū)別于傳統(tǒng)中心化數(shù)據(jù)庫的一種弱化中心數(shù)據(jù)庫職能的信息處理、發(fā)布、存儲(chǔ)的線上系統(tǒng)工具。區(qū)塊鏈技術(shù)還具備信息公開、無法篡改、可追溯、信息時(shí)序、數(shù)據(jù)處理等特點(diǎn)[5]。
截至目前按照參與節(jié)點(diǎn)上鏈?zhǔn)跈?quán)與否,可進(jìn)一步將區(qū)塊鏈細(xì)分為兩類:公有鏈和許可鏈。
公有鏈允許任何人或機(jī)構(gòu)接入,進(jìn)入系統(tǒng)讀、寫數(shù)據(jù),發(fā)送信息,并極大的鼓勵(lì)競(jìng)爭(zhēng)記賬,即內(nèi)含代幣機(jī)制,通過計(jì)算機(jī)算力的強(qiáng)弱公平、公開的獲取公布信息的權(quán)利,以一定量的報(bào)酬獎(jiǎng)勵(lì)信息發(fā)布者,并由鏈上所有節(jié)點(diǎn)進(jìn)行記錄保存,以此確保鏈上數(shù)據(jù)的安全性,體現(xiàn)了區(qū)塊鏈技術(shù)完全的去中心化、自治特點(diǎn)。
許可鏈技術(shù)較公有鏈相比,強(qiáng)調(diào)各節(jié)點(diǎn)事前的許可進(jìn)入,即所有節(jié)點(diǎn)經(jīng)事先“授權(quán)”后進(jìn)入基于許可鏈技術(shù)的數(shù)據(jù)系統(tǒng),而未經(jīng)許可的節(jié)點(diǎn)是無法接入系統(tǒng)中的。
根據(jù)系統(tǒng)維護(hù)管理方的不同,許可鏈又分為私有鏈和聯(lián)盟鏈。私有鏈?zhǔn)侵钙鋽?shù)據(jù)的寫入和讀寫權(quán)限都被嚴(yán)格控制的非公開“鏈”。由于所有參與節(jié)點(diǎn)的權(quán)限會(huì)被嚴(yán)格的限制,鏈上信息的公開程度根據(jù)自身情況自行決定,因此參與的節(jié)點(diǎn)數(shù)量、節(jié)點(diǎn)權(quán)限是可控的。聯(lián)盟鏈?zhǔn)侵赣啥鄠€(gè)組織或機(jī)構(gòu)共同參與管理的區(qū)塊鏈,每個(gè)組織或機(jī)構(gòu)作為鏈上參與者都運(yùn)行著一個(gè)或多個(gè)節(jié)點(diǎn),聯(lián)盟鏈只允許鏈上系統(tǒng)內(nèi)經(jīng)授權(quán)的組織或機(jī)構(gòu)進(jìn)行數(shù)據(jù)讀寫、發(fā)布,信息一經(jīng)發(fā)布由所有節(jié)點(diǎn)共同記錄、保存。
聯(lián)盟鏈與公有鏈相比,可以看作是“部分去中心化”,擁有更快的交易速度和成本、更好的保護(hù)隱私、不容易被惡意攻擊;與私有鏈相比,其去中心化程度更高,在系統(tǒng)設(shè)計(jì)上提高了鏈上數(shù)據(jù)信息的安全性和可信性。
本文后稱區(qū)塊鏈、區(qū)塊鏈技術(shù)或管理平臺(tái),均特指聯(lián)盟鏈、基于聯(lián)盟鏈概念下的區(qū)塊鏈技術(shù)或管理平臺(tái)。
在對(duì)雄安集團(tuán)現(xiàn)階段工程資金管控方面進(jìn)行深入調(diào)查,鞏固現(xiàn)有技術(shù)應(yīng)用成果的基礎(chǔ)上,刨析技術(shù)所帶來的自主審計(jì)監(jiān)督優(yōu)勢(shì),進(jìn)一步發(fā)揮基于區(qū)塊鏈技術(shù)特點(diǎn)的審計(jì)監(jiān)督作用,為建設(shè)廉潔雄安、數(shù)字雄安打下堅(jiān)實(shí)基礎(chǔ)。
結(jié)合區(qū)塊鏈技術(shù)特點(diǎn),雄安集團(tuán)團(tuán)隊(duì)研發(fā)了資金撥付穿透式管理系統(tǒng),它是基于聯(lián)盟鏈技術(shù)的項(xiàng)目資金管控系統(tǒng),將數(shù)據(jù)隱私、時(shí)間戳、可追溯、分布式記賬、智能合約等功能融入項(xiàng)目資金撥付線上流程,將企業(yè)與總包商之間,總包商與分包商之間、分包商與施工人員之間所有的合同都上傳到區(qū)塊鏈平臺(tái),通過智能合約的方式確認(rèn)付款路徑,實(shí)現(xiàn)一鍵式、穿透式付款。它無需代幣機(jī)制鼓勵(lì)參與者競(jìng)爭(zhēng)記賬,避免了來自任意某個(gè)節(jié)點(diǎn)攻擊鏈上其他授權(quán)節(jié)點(diǎn)或智能合約的安全問題,亦防止了特定組織或機(jī)構(gòu)(具有唯一讀寫權(quán)限的節(jié)點(diǎn))故意隱瞞或篡改數(shù)據(jù)的可能, 相比純粹的私有鏈,它更具可信度。在數(shù)據(jù)鏈條上,即便虛假、錯(cuò)誤的信息也能夠通過數(shù)據(jù)痕跡很快發(fā)現(xiàn)問題,追本溯源。
截至目前,雄安新區(qū)9號(hào)地塊一區(qū)、十萬畝苗景兼用林、截洪渠一期、唐河污水庫治理、容西污水廠建設(shè)、雄縣及安新征地拆遷補(bǔ)償?shù)软?xiàng)目都得以在該平臺(tái)應(yīng)用,使項(xiàng)目資金運(yùn)轉(zhuǎn)與項(xiàng)目進(jìn)度有機(jī)結(jié)合,實(shí)現(xiàn)了全程化、透明化的資金監(jiān)管、項(xiàng)目進(jìn)度控制。雄安區(qū)塊鏈資金平臺(tái)主要解決傳統(tǒng)工程項(xiàng)目中的痛點(diǎn)問題,如違約轉(zhuǎn)包、資金挪用、工程安全質(zhì)量隱患;小微企業(yè)賬期長(zhǎng)、融資難、融資貴;拖欠農(nóng)民工工資且維權(quán)難等。截至目前,部分商業(yè)銀行與雄安區(qū)塊鏈平臺(tái)進(jìn)行了對(duì)接?;谛畔⒘髋c資金流的強(qiáng)耦性,雄安區(qū)塊鏈平臺(tái)在初期實(shí)現(xiàn)資金管理、工程進(jìn)度管理、合同管理等功能的基礎(chǔ)上,逐漸增加貸款管理、運(yùn)營等功能。具體表現(xiàn)在以下五個(gè)方面。
對(duì)于個(gè)人節(jié)點(diǎn)的授權(quán)是借助人臉識(shí)別、聲紋識(shí)別、GPS定位等手段直接現(xiàn)場(chǎng)采集完成,與個(gè)人銀行卡、其他財(cái)產(chǎn)信息等關(guān)鍵個(gè)人信息關(guān)聯(lián),共同形成身份驗(yàn)證、認(rèn)證,所有信息采集時(shí),直接上傳區(qū)塊鏈,并設(shè)置節(jié)點(diǎn)權(quán)限,加強(qiáng)隱私保護(hù),形成身份鏈;對(duì)于機(jī)構(gòu)節(jié)點(diǎn),則以招標(biāo)公示結(jié)果為前提,采用合同法律關(guān)系為基礎(chǔ)的授權(quán)上鏈機(jī)制,由總包商、供應(yīng)商、監(jiān)理單位等用戶申請(qǐng),經(jīng)雄安集團(tuán)相關(guān)部門按照合同審批流程執(zhí)行線下控制審批、上傳合同審批單,并根據(jù)申請(qǐng)單位工作職責(zé)、角色賦予其在區(qū)塊鏈上的身份信息及相關(guān)權(quán)限;總包商與分包商及與其產(chǎn)生采購、供貨的關(guān)系方,統(tǒng)一由合同乙方申請(qǐng)、合同甲方審核,并根據(jù)合同信息,明確其身份信息、分配具體工作職責(zé)、角色權(quán)限。
上鏈機(jī)構(gòu)需與合作銀行簽訂銀企互聯(lián)協(xié)議,此后由雄安集團(tuán)區(qū)塊鏈管理員為新建機(jī)構(gòu)、個(gè)人用戶開通資金管理平臺(tái)功能,導(dǎo)入軟證書文件,增強(qiáng)隱私和交易安全保護(hù),形成資金管理通道。
根據(jù)招標(biāo)公示結(jié)果,明確合同相對(duì)方,在完成合同相對(duì)方節(jié)點(diǎn)的上鏈?zhǔn)跈?quán)后,需將線下合同法律關(guān)系上傳至區(qū)塊鏈中,明確各方在區(qū)塊鏈上的供應(yīng)、需求關(guān)系。合同信息錄入由合同乙方負(fù)責(zé),包括所屬標(biāo)段信息、合同名稱、合同金額、簽約時(shí)間、計(jì)劃開始及結(jié)束時(shí)間、乙方工作內(nèi)容、甲方名稱。合同甲方在管理平臺(tái)收到乙方提交的合同信息錄入,與線下合同條款核對(duì)一致后,確認(rèn)鏈上業(yè)務(wù)關(guān)系,形成供應(yīng)鏈網(wǎng)絡(luò)。
通過參與節(jié)點(diǎn)上鏈?zhǔn)跈?quán)與供應(yīng)鏈合同信息錄入環(huán)節(jié),結(jié)合原有線下招標(biāo)采購、合同審批控制流程,共同建立集鏈上標(biāo)段信息、合同供應(yīng)鏈關(guān)系圖譜、工程監(jiān)理、勞務(wù)服務(wù)、資金通道于一體的基礎(chǔ)管理框架。
與工程施工相關(guān)的資金撥付,是以標(biāo)段合同、供應(yīng)合同為基礎(chǔ)進(jìn)行。由總包商在鏈上發(fā)起資金付款申請(qǐng),經(jīng)監(jiān)理單位審核、雄安集團(tuán)負(fù)責(zé)工程審核和財(cái)務(wù)審核等相關(guān)部門完成線下付款審批,上傳付款審批單后,通過銀企網(wǎng)銀雙U盾復(fù)核向鏈上合作銀行(以銀企互聯(lián)協(xié)議為基礎(chǔ)的企業(yè)網(wǎng)銀系統(tǒng))發(fā)起付款指令(智能合約的主要體現(xiàn))。鏈上其他方之間的資金撥付,同樣是以其供應(yīng)鏈合同為基礎(chǔ)進(jìn)行的,即由合同乙方填報(bào)資金付款申請(qǐng),由合同甲方審核、上傳付款審批單,并通過銀企網(wǎng)銀雙U盾復(fù)核向鏈上合作銀行發(fā)起付款指令。
參與付款、收款的節(jié)點(diǎn)以軟證書安全加密方式,向合作銀行發(fā)送支付指令。通過智能合約,由銀行系統(tǒng)直接完成資金撥付。相關(guān)信息由付款戶、收款戶所在行向區(qū)塊鏈上傳信息,反饋資金轉(zhuǎn)出、轉(zhuǎn)入狀態(tài),并以區(qū)塊信息形式在鏈上永久保存。在資金劃撥過程中,需達(dá)成協(xié)議約定的特定付款條件,上傳經(jīng)審批的信息后由區(qū)塊鏈系統(tǒng)自動(dòng)觸發(fā)付款行為,避免了資金截留,降低了資金沉淀成本,且所有資金往來信息在鏈上自動(dòng)勾稽,實(shí)現(xiàn)了基本的審計(jì)溯源功能。
為降低由于資料歸檔不及時(shí)、資料手續(xù)不全、未經(jīng)恰當(dāng)授權(quán)、授權(quán)權(quán)限不合理等人為操作的可能性,區(qū)塊鏈管理平臺(tái)要求與資金撥付相關(guān)的其他關(guān)鍵交易信息均采用現(xiàn)場(chǎng)采集或機(jī)構(gòu)信息直接錄入的方式進(jìn)行,如航測(cè)、實(shí)測(cè)、評(píng)估、監(jiān)理、公示、審批文件上傳等。在相應(yīng)工作結(jié)束時(shí)同時(shí)將信息記錄在區(qū)塊鏈中,在區(qū)塊信息時(shí)間戳的功能下,形成整個(gè)工程或事件的完整證據(jù)鏈,以達(dá)成資金撥付動(dòng)作的前置輸入條件。
現(xiàn)階段,雄安集團(tuán)各工程建設(shè)項(xiàng)目已完成基于區(qū)塊鏈技術(shù)的全過程資金撥付穿透式管理系統(tǒng)的升級(jí),應(yīng)用區(qū)塊鏈技術(shù)增強(qiáng)了項(xiàng)目參與方、利益相關(guān)方的信息透明化,實(shí)現(xiàn)了項(xiàng)目建設(shè)進(jìn)度、合同法律關(guān)系、資金流轉(zhuǎn)等在建設(shè)方、施工方、個(gè)人、外部金融機(jī)構(gòu)之間的高效傳遞,充分發(fā)揮了區(qū)塊鏈技術(shù)的自主審計(jì)監(jiān)督功能。
審計(jì)監(jiān)督應(yīng)以資金監(jiān)管為出發(fā)點(diǎn),以工程管理精細(xì)化、效率化為目標(biāo),拓展技術(shù)使用場(chǎng)景,為大數(shù)據(jù)審計(jì)提供可靠信息來源,并開發(fā)基于區(qū)塊鏈工程資金管控系統(tǒng)的多層級(jí)監(jiān)督功能。從國家審計(jì)、社會(huì)審計(jì)、內(nèi)部審計(jì)監(jiān)督的角度,分析現(xiàn)階段雄安新區(qū)工程監(jiān)管平臺(tái)、區(qū)塊鏈管理平臺(tái)、 BIM系統(tǒng)[6]、 CIM系統(tǒng)等信息管理技術(shù)的使用特點(diǎn),明確各系統(tǒng)開發(fā)主體研發(fā)各類管理平臺(tái)對(duì)施工管控、勞務(wù)管理、資金監(jiān)管、審計(jì)監(jiān)督等功能模塊所要達(dá)成的目標(biāo),逐一落實(shí)監(jiān)管實(shí)施路徑。
雄安集團(tuán)區(qū)塊鏈資金撥付系統(tǒng)將面臨國家審計(jì)、社會(huì)審計(jì)和內(nèi)部審計(jì)等三方面的監(jiān)督檢查[7],三方面審計(jì)均是以信息收集(賬務(wù)及實(shí)物信息)為基礎(chǔ),進(jìn)行信息數(shù)據(jù)復(fù)算、重新執(zhí)行、實(shí)地查驗(yàn)、勾稽比對(duì)、函證、觀察、詢問及分析性復(fù)核后,形成審計(jì)結(jié)論。高質(zhì)量的審計(jì)監(jiān)督工作關(guān)鍵在于運(yùn)用高效的、有針對(duì)性的審計(jì)程序和審計(jì)方法,收集到充分、完整、恰當(dāng)?shù)膶徲?jì)證據(jù)。 而利用傳統(tǒng)手段執(zhí)行程序收集信息工作,占用了極大的審計(jì)監(jiān)督成本。
區(qū)塊鏈技術(shù)中內(nèi)涵的分布式記賬功能,實(shí)現(xiàn)了鏈上節(jié)點(diǎn)信息的對(duì)稱,能夠有效保障資金交易的透明性。主要表現(xiàn)在:
一是鏈上資金在各銀行間流轉(zhuǎn),銀行節(jié)點(diǎn)的收付款信息的全網(wǎng)廣播報(bào)賬,實(shí)現(xiàn)了資金流水的自動(dòng)勾稽。同時(shí),帶有時(shí)間戳的、連續(xù)的(Harsh)塊鏈信息,有助于審計(jì)監(jiān)督人員快速梳理整個(gè)交易流程的全過程,從而形成完整的、可追溯的、連貫的審計(jì)證據(jù)鏈條。通過檢索、整理電子交易數(shù)據(jù),審計(jì)監(jiān)督工作無需第三方提供查詢信息服務(wù),從而提高了數(shù)據(jù)復(fù)算、重新執(zhí)行、勾稽比對(duì)及執(zhí)行函證程序的效率和效果。
二是基于區(qū)塊鏈的分布式記賬功能與共識(shí)機(jī)制(經(jīng)由授權(quán)節(jié)點(diǎn)發(fā)布信息)的共同作用,在一定程度上確保了鏈上交易信息無法篡改。與傳統(tǒng)的基于中心數(shù)據(jù)庫審計(jì)監(jiān)督的概念不同,區(qū)塊鏈中審計(jì)監(jiān)督節(jié)點(diǎn)所保存的信息與所有節(jié)點(diǎn)保存的信息一致,是完整的、相對(duì)可信的,避免了被審計(jì)單位主觀故意單方面刪、改數(shù)據(jù)庫的風(fēng)險(xiǎn),其弱化中心數(shù)據(jù)庫職能的優(yōu)勢(shì)顯而易見。區(qū)塊鏈技術(shù)的上述特征,滿足了審計(jì)監(jiān)督人員對(duì)于資料信息可再加工、不可篡改及完整性的基本數(shù)據(jù)質(zhì)量要求。
三是基于工程資金穿透式管控系統(tǒng),無論資金支付方還是收款方,其工程進(jìn)度信息、款項(xiàng)流轉(zhuǎn)信息均被記錄在塊鏈中,并保存在所有鏈上節(jié)點(diǎn)中。在授權(quán)訪問的前提下,無論社會(huì)審計(jì)和內(nèi)部審計(jì)人員均可通過審計(jì)監(jiān)督節(jié)點(diǎn)直接讀取信息,同時(shí)基于更為完備的社會(huì)審計(jì)、內(nèi)部審計(jì)工作基礎(chǔ),也為國家審計(jì)工作帶來了便利性,從本質(zhì)上改進(jìn)了傳統(tǒng)審計(jì)程序的執(zhí)行效率。
四是盡管區(qū)塊鏈技術(shù)并不能完全保證區(qū)塊信息不被修改,其技術(shù)特點(diǎn)決定,除經(jīng)所有授權(quán)節(jié)點(diǎn)同意替換區(qū)塊信息,否則原區(qū)塊信息不可修改、不可覆蓋,對(duì)于人為操作錯(cuò)誤、失誤或基于新增事項(xiàng)完善原業(yè)務(wù)信息的情況,僅可通過上傳發(fā)布新的交易信息,以新增區(qū)塊的形式對(duì)原交易區(qū)塊信息進(jìn)行補(bǔ)充。原交易信息和補(bǔ)充信息,均按照時(shí)間戳排序在鏈上保存,即任何對(duì)真實(shí)業(yè)務(wù)的補(bǔ)充、修改信息、已發(fā)生的虛假資金的撥付、違規(guī)資金的調(diào)撥挪用等均在區(qū)塊鏈中儲(chǔ)存。而基于串通舞弊的操作特點(diǎn),在區(qū)塊鏈資金管理系統(tǒng)中上報(bào)虛假信息、篡改交易記錄的行為,需說服授權(quán)節(jié)點(diǎn)上傳或嘗試說服所有授權(quán)節(jié)點(diǎn)變更已發(fā)布信息的成本將極大地提高,進(jìn)而在客觀上降低了舞弊發(fā)生的可能性。
但區(qū)塊鏈技術(shù)在審計(jì)監(jiān)督應(yīng)用中,審計(jì)人員仍然需要面對(duì)一些新的問題。一方面由于審計(jì)人員在區(qū)塊鏈系統(tǒng)中可接觸到超出被審計(jì)單位、委托單位法人主體以外的信息,如上、下游資金賬戶,所以不同層級(jí)的審計(jì)機(jī)構(gòu)需避免潛在法律風(fēng)險(xiǎn)。與此同時(shí),區(qū)塊鏈技術(shù)引發(fā)了審計(jì)重點(diǎn)、審計(jì)方法的轉(zhuǎn)變,進(jìn)一步聚焦了管理風(fēng)險(xiǎn),為審計(jì)監(jiān)督前置提供了可操作性。應(yīng)用新技術(shù)在節(jié)省管理成本的同時(shí),亦影響著審計(jì)方法論。
當(dāng)前,區(qū)塊鏈技術(shù)在審計(jì)監(jiān)督中的應(yīng)用一定程度上改變了傳統(tǒng)審計(jì)的重點(diǎn)?;趨^(qū)塊鏈下資金管理平臺(tái)的技術(shù)特點(diǎn),筆者認(rèn)為未來審計(jì)監(jiān)督工作的重點(diǎn)應(yīng)大致分為兩個(gè)部分:一是區(qū)塊鏈技術(shù)本身的穩(wěn)定性和安全性,如系統(tǒng)開發(fā)、管理人員、維護(hù)升級(jí)日志,共識(shí)機(jī)制(授權(quán)發(fā)布信息節(jié)點(diǎn)的權(quán)限)設(shè)置的合理性,智能 合約的規(guī)則設(shè)定及編碼的穩(wěn)定性、安全性等;二是原始信息的上鏈前控制,即對(duì)于錄入的原始數(shù)據(jù)真實(shí)性、可靠性的保證。
總之,信息系統(tǒng)迭代作為管理工具的創(chuàng)新,以信息技術(shù)為主的審計(jì)手段將促成業(yè)務(wù)管控的全面覆蓋,助力常態(tài)化審計(jì)監(jiān)督工作的落實(shí)。只有深入到信息系統(tǒng)研發(fā)、使用、升級(jí)維護(hù)的工作中,才能發(fā)現(xiàn)其如何為管理層服務(wù),為審計(jì)監(jiān)督服務(wù),才能發(fā)現(xiàn)新環(huán)境下的風(fēng)險(xiǎn)點(diǎn),從而設(shè)計(jì)出適應(yīng)當(dāng)下的審計(jì)新思路、新方法。在審計(jì)工作全覆蓋的監(jiān)管要求下提高審計(jì)效率,實(shí)現(xiàn)抽絲剝繭、找出線索、查出問題、提出建議,達(dá)到服務(wù)企業(yè)發(fā)展、實(shí)現(xiàn)審計(jì)增值的最終目標(biāo)。