MS最新 | 安全多方计算(MPC)和区块链的财报和审计应用

文摘   2024-08-20 21:00   北京  


在当今的数字时代,区块链技术以其独特的去中心化特性和安全性,正在重塑众多行业的运作方式。在过去的几年里,我们已经见证了区块链技术在信贷、支付、供应链管理、甚至在艺术和娱乐产业中的创新应用。然而,如何在审计领域应用区块链技术,仍然是一个相对较新的研究话题。


审计的过程依赖来自多方的证据,但在这过程中因为多方之间很难达成及时和高效的信息交流,导致审计工作困难,给财务错报和谎报提供了空间。区块链去中心化、不可篡改的特质,展现出其减少财务造假、提高审计质量和监管效率的潜力,可以预期到它在财报和审计领域应用前景广阔。目前,四大审计机构,德勤、安永(EY)、毕马威和普华永道,都投入了大量资源来建立研究实验室并提供区块链服务。然而,关于在审计领域,区块链应如何设计,以促进信息共享同时保护隐私,以及区块链技术如何改变企业、审计机构和监管者的激励并重塑审计市场,学术界还缺乏足够的研究。


近期,来自马里兰大学的曹顺,康奈尔大学的叢林和佐治亚州立大学的杨保中的论文“Distributed Ledgers and Secure Multi-Party Computation for Financial Reporting and Auditing ”被管理学国际顶级期刊Management Science正式接收。这篇论文从2018年开始广泛传阅,是金融与会计领域最早一批讨论安全多方计算和区块链的文章,它提供了一个全面的理论框架,用于分析区块链技术如何影响企业的财报和审计过程,而且还探讨了这一技术可能带来的监管挑战和市场变革。


值得一提的是,这个设计的实施已于2020年在IEEE期刊发表,题目为“

Blockchain Architecture for Auditing Automation and Trust Building in Public Markets”。



作者简介



曹顺

马里兰大学


叢林

康奈尔大学


杨保中

佐治亚州立大学



01

什么是多方安全计算和联盟链?


多方安全计算(Secure Multi-Party Computation,MPC)是一种允许多个参与方在没有可信第三方的情况下,安全地协同计算某个函数的隐私计算技术。每个参与方输入自己的私有数据,通过MPC协议计算得出公共结果,但除结果外,不会泄露任何其他参与方的输入数据。MPC的讨论大致起源于1982年姚期智教授提出的“百万富翁问题”,即如何在不泄露各自财富数额的情况下比较谁更富有。


联盟链(Federated Blockchain)是一种区块链技术的应用形式。与传统的公共区块链(如比特币使用的区块链)不同,联盟链是一种私有的、许可的区块链,其网络中的参与者是预先选定和认证的,通常由一组组织或机构组成一个联盟来共同维护和管理。不过,联盟链的一个关键特性是交易通常对或所有被许可的参与方是可访问的。这种透明特性有助于确保交易的有效性,但可能会以牺牲交易方的隐私为代价。在这一背景下,有多种加密算法,例如安全多方计算(Secure Multi-party Computation, MPC),零知识证明(Zero-Knowledge Proofs),和同态加密(homomorphic encryption)等,可以在保护敏感信息的同时验证交易的真实性。


值得注意的是,包括安全多方计算在内的加密技术,本质上是一种允许多个参与方在保护各自输入隐私的前提下,共同计算某个函数的结果的密码学技术,它并不严格依赖于区块链架构,也就是说,安全多方计算其实可以在不同的环境和不同的技术架构中实现。在本文中,主要考虑基于联盟链这类许可区块链(Permissioned Blockchain)架构的安全多方计算的原因,是因为其近年来逐渐成为大量创业企业的关注点,在实践上具有很高的可行性。许可区块链只包括一定程度上可信的已识别节点,因此可以采用更高效的共识算法,更安全,能够处理更高的吞吐量。目前,开源的许可区块链软件包括Corda(由R3提供)、Hyperledger Fabric(由IBM提供)和Quorum(由J.P. Morgan提供),也有各种企业还开发了他们的专有许可区块链系统。例如,Digital Asset Holdings曾帮助澳大利亚证券交易所将其交易和结算转移到基于许可区块链的新系统。


另外近年来,开源区块链系统的一些创新为许可区块链提供了一些新的选择。例如,Cosmos SDK允许构建可以原生互相操作的权益证明(proof-of-stake)非许可的区块链和权威证明(proof-of-authority)许可的区块链。同样,OP Stack(Avalanche)也使得构建既可扩展又可互操作的公共或私有的第二层区块链(子网)成为可能。这些开源且可高度扩展的解决方案为文章模型中的财报和审计应用提供了潜在的解决方案。这些区块链的互操作性也是构建审计用联盟区块链系统的关键。


02

为什么联盟链和MPC可以提高财报的透明度,准确性和隐私性?


联盟链技术通过其独特的特性显著提高了财报的透明度和准确性。首先,区块链的不可篡改性质确保了一旦数据被记录,就无法更改或删除,从而保障了财务数据的完整性和准确性。其次,联盟链支持实时更新和数据共享,授权的网络参与者可以即时访问最新的财务信息,这不仅增强了信息的透明度,也使得审计和验证过程更为高效。此外,包括安全多方计算在内的隐私保护的计算协议,允许联盟链的参与方在不泄露敏感信息的情况下验证交易,这为保护商业机密和客户隐私提供了强有力的支持。


图:联盟链的结构


上图展示了一个审计联盟链的结构。在这种结构中,不同的审计机构各自管理着自己的许可区块链网络。每个审计机构可以为其客户或与客户相关的交易提供一个安全的、分布式的账本。这个账本记录了所有经过验证的交易,并且所有的交易记录都是通过加密方法来保护隐私的。联盟链允许不同的审计机构之间的交易信息进行交叉验证,同时保持了数据的安全性和隐私性。这种结构的优势在于,它可以通过使用加密技术在不泄露敏感信息的情况下,验证和确认跨不同审计机构客户的交易。


03

传统的审计是如何进行的?


在传统的审计模式中,审计机构首先从客户那里收集必要的财务数据和文件,然后进行抽样审查,以验证交易的真实性。这一过程包括检查发票、合同和银行对账单等文件,同时审计机构需要评估财务报表中的错误或欺诈风险,并据此计划审计工作。在这一过程中,审计机构独立运作,处理客户企业的财报验证工作。由于专有信息的保密性,审计机构之间通常不会共享信息,这导致审计过程在不同企业间是孤立的。审计机构在验证客户交易时,往往大量依赖人工过程,包括直接联系交易对手方或通过第三方服务进行确认。这种验证方式不仅耗时,而且可能存在效率低下的问题。


由于资源有限,审计机构对客户交易的审计通常是通过抽样进行的,这意味着不是所有的交易都能得到审查。审计机构根据其服务质量、客户的需求以及审计工作的复杂性来设定审计费用,这些费用反映了他们为提供专业服务所承担的成本和风险。


04

在审计流程中,企业和审计机构的动机是怎么样的?


在审计流程中,企业和审计机构的动机是多元的。在本文中,企业的主要动机是最大化其财务表现和利益,这可能涉及到对财报的某些调整,例如夸大营收等。然而,企业也需要避免因被发现其财报不准确而受到监管机构的处罚或声誉损失,因此企业需要最优化选择夸大营收的程度,在追求利益最大化和避免处罚之间找到平衡。


审计机构的动机则集中在履行其职业责任上,确保财报的准确性和完整性,保护投资者和其他利益相关者的利益。他们收取审计费用进行审计工作,需要承担因未能发现财务误报而可能面临的法律风险和责任。在本文的模型中,审计机构通过抽样审计来验证交易的真实性,他们需要在抽样审计带来的成本和审计的准确性之间进行权衡取舍。


05

MPC和区块链技术的引入本质上是如何影响审计流程的?


首先,区块链提供了一个共享的、不可篡改的账本,所有交易已经被网络节点验证并记录在区块链上,这使得所有交易信息对授权的审计机构来说都是方便可得的。在本文的模型中,区块链显著降低了验证同一审计机构内部交易真实性的成本。


其次,MPC技术能够促进不同审计机构之间的协作,因为它消除了跨机构进行合作的隐私顾虑,使得跨机构的信息共享和审计协作变得更加容易。具体反映在本文的模型设定中,基于联盟链架构上的MPC降低了不同审计机构之间进行协作审计的成本。


总的来说,MPC和区块链技术的引入都极大降低了对于链上交易审计的成本。


06

企业会如何对MPC和区块链的引入做出反应?


企业对MPC和区块链技术的引入会做出一系列策略性的反应。首先,企业会评估MPC和区块链技术对其财报透明度和审计效率的潜在影响。在本文的模型中,区块链技术通过提供一个不可篡改的账本,减少了企业进行财务谎报的动机和机会。因此,企业可能会选择不在链上交易进行谎报,以降低被发现的风险。


然而,这也不意味着企业就不进行财务谎报,他们依然可以选择与不在区块链上的其他企业进行交易,并在这类交易上进行谎报。关于这一点,本文模型的一个拓展也提及企业可能会内生地选择其交易伙伴,这反过来也可能会影响MPC和区块链技术被采用的决策,从而影响区块链技术在实际应用中的潜力。综合而言,如果企业能从虚报中获益显著,他们可能选择私下、链外的伙伴,使区块链采用变得不可行。反之,如果虚报激励较低,公司会偏好链上的伙伴,促进区块链的全面采用。监管政策必须考虑这些选择,以确保区块链的成功实施和提高社会福利。


07

MPC和区块链技术如何影响审计机构的决策?


首先,采用MPC和区块链技术的审计机构可以通过自动化和实时的交易验证来降低审计成本,从而提高审计效率。文章指出,区块链的引入可以显著减少审计机构在核实交易时的工作量,提高审计效率。通过使用区块链,审计机构能够快速、可靠地验证交易信息,而无需依赖人工或第三方中介。这种自动化的验证过程不仅节省时间,还能减少人为错误的可能性。此外,由于区块链技术具有不可篡改的特性,审计机构可以更加放心地依赖这些数据,从而提高审计报告的准确性和可信度。审计成本的降低,使得审计机构可以进一步通过降低价格来吸引客户,从而在竞争激烈的市场中占据更有利的位置。


其次,审计机构的决策可能受到行业内其他审计机构行为的影响。如果一个审计机构率先采用区块链技术,可能会获得先发优势,吸引更多客户。文章中提到,审计机构的先发优势可能会阻止其他审计机构采用区块链技术,因为先发优势的存在降低了后来者与先发者竞争带来的收益。因此,尽管MPC和区块链技术能够提高效率,但审计机构对于是否采用这些技术的决策并不是显然的,他们仍然需要考虑市场竞争的情况。对于较大的审计机构来说,他们更有可能成为技术采用的先行者,因为他们具备更雄厚的资源来承担初期的实施成本。而较小的审计机构可能会由于成本和风险的考虑而迟迟不愿意采用新技术。


08

MPC和区块链的引入会如何改变市场均衡?


MPC和区块链技术的引入可能会改变审计市场的竞争格局。审计机构如果采用这项技术,会因为能够提供更高效、成本更低的服务而获得竞争优势,吸引更多的客户。这种技术采用的决策将取决于审计机构对成本和潜在收益的评估。如果审计机构认为MPC和区块链技术带来的效率提升和市场机会超过了其采用成本,他们更可能选择采纳这项技术。例如,采用区块链技术可以减少手动验证交易的需求,降低错误率,并提高审计报告的及时性和准确性,这些都是吸引客户的重要因素。


进一步的,文章提及当成本足够低的时候,如果审计机构都选择采用MPC和区块链技术,那么大小审计机构的市场势力之差会缩小,这是因为他们平等地降低了审计的成本,这体现了其在重塑市场竞争形态上的作用。具体而言,区块链技术的采用可以使得小型审计机构在技术上与大型审计机构站在同一水平线上,从而在价格和服务质量上更具竞争力。这种技术的普及能够削弱大型审计机构在市场上的垄断地位,使得市场竞争更加公平。


09

MPC和区块链的引入如何影响审计机构劳动力市场?


MPC和区块链技术的引入可能会对审计机构的劳动力市场产生深远的影响。首先,MPC和区块链技术减少了审计机构在核实交易时的工作量,提高了审计效率。这可能会减少对传统审计工作的需求,特别是那些涉及重复性核实和确认交易的任务。文章指出,MPC和区块链的引入可以减少审计机构在核实交易时的成本,提高审计效率。


同时,随着审计工作性质的变化,市场对审计机构的技能需求也会发生变化。在文章模型的一个拓展中提到,随着区块链技术的采用,审计机构将减少对更常规的、非自由裁量任务的关注,而将审计工作集中在自由裁量账户上,这产生了一种溢出效应:由于审计机构将更大比例的资源投入到自由裁量审计中,客户在自由裁量账户以及常规账户中的虚报行为被迫减少,因此两种类型账户的审计质量都得到了提升。而在审计机构劳动力市场上,由于MPC和区块链的引入导致链下交易和高度自由裁量的账户重要性增加,市场对低能力的审计机构的需求可能会降低,而对高能力的审计机构的需求将会增加。这意味着,具有高级技能和专业知识的审计人员将在市场上变得更加抢手。与此同时,那些主要从事常规审计任务的审计人员可能需要提升技能,以适应新技术带来的工作变化。


此外,审计机构可能会在员工培训和发展方面投入更多资源,以确保其团队具备必要的技能来处理新技术带来的挑战。对于那些愿意接受新技术和提升技能的审计人员来说,这将是一个提高自身价值和职业发展的机会。


10

总的来说,MPC和区块链的引入如何影响社会福利?


区块链技术毫无疑问提高了财报的透明度和不可篡改性,这减少了企业进行财务误报的动机和机会,因为交易记录一旦上链,就变得公开且难以更改。在此基础上,MPC(多方安全计算)又通过协调多审计机构之间的信息,确保了各方能够在保护隐私的前提下共享和验证数据。这些都大大降低了审计的成本,提高了财报的准确性和可靠性。


具体来说,区块链技术的不可篡改性使得财务记录的篡改变得几乎不可能,从而减少了企业进行虚假报告和欺诈的可能性。这种透明度不仅增强了投资者和监管机构对企业的信任,还提高了市场的整体透明度和效率。企业在一个透明的环境中运营,会更倾向于遵守法规和道德标准,这对整个经济系统的健康发展是有利的。


另一方面,MPC技术通过允许多个审计机构在不泄露客户敏感信息的情况下协同工作,进一步提升了审计过程的效率和准确性。通过这种协作,审计机构能够更快速地验证交易,从而减少审计时间和成本。这种高效、准确的审计流程将有助于提高整个财务报告系统的质量和可信度。


然而,MPC和区块链作为一种新的技术,同时也会带来一些运营和建设成本。例如,初期的技术开发、系统集成和员工培训等都会产生一定的费用。文章认为,当运营和建设成本足够低时,整体来说区块链的引入对社会福利是有好处的。具体而言,技术的长期效益,例如减少的审计成本、提高的财务报告透明度和准确性,将超过这些初期成本,从而为社会带来净收益。


在必要情况下,监管者可以通过政策协调和激励措施来促进MPC和区块链技术的行业采用,这有助于加速技术革新,进一步推动社会福利的提升。例如,政府可以提供税收优惠或补贴,鼓励企业和审计机构投资于这些新技术。此外,制定统一的行业标准和法规,也有助于减少技术采用过程中的摩擦和不确定性,促进整个行业的协调发展。


金科丛林
聚焦国际前沿研究,经济思想应用,行业发展动态,政策法规洞察,学研信息共享,学者领袖沟通。共推数字化,大数据,人工智能,Web3等在数字经济,科技金融,普惠可续领域的知识积累和创新应用。(康奈尔大学丛林教授数济金科实验室)
 最新文章