1. 监管规则追踪
2026年上半年,监管部门发布了145项重要新规及征求意见稿,涵盖金融监管、信贷业务、金融市场业务、同业业务、代理销售、托管业务、资本市场业务、运营管理、反洗钱、人工智能等多个领域。重点新规包括:
- 《金融产品网络营销管理办法》:规范全品类金融产品网络营销,压实金融机构责任,划定第三方合作平台合规红线。内审需关注总部集中审核机制、第三方平台责任边界、消费者权益保护措施及过渡期整改安排。
- 《网络数据安全风险评估办法》:细化数据安全风险评估操作规范,推动内审角色转变。内审需关注年度评估、报告报送、监管核验、行业规定衔接及评估机构管理。
- 《衍生品交易监督管理办法(试行)》:完善衍生品业务监管体系,强化机构主体责任。内审需关注净资本门槛、上市公司关联方交易禁止、风险隔离、跨市场监测及数据报送、过渡期整改安排。
- 《关于银行业保险业人工智能安全开发应用的指导意见》:规范银行业保险业人工智能应用,防范技术风险。内审需关注治理架构、高风险应用准入管理、全生命周期管理体系、数据安全与个人信息保护、模型透明度与可解释性。
2. 监管处罚洞察
2026年上半年,金融监管机构共发布罚单1,720张,罚没金额10.61亿元,呈现罚单数量下降、处罚金额上升、处罚到人等特点。重点领域包括信贷业务、内控合规、数据治理、支付结算、运营管理、代理业务、国际业务、信息科技管理、存款业务等。
监管关注重点:
- 绩效指标的合理性:关注绩效指标设定、考核机制是否合规,防范不当考核引发的违规行为。
- 信息科技管理:关注信息科技基础管理、网络安全、数据安全等领域,预计未来监管检查将更加深入。
- 审计署报告揭示的金融相关问题:关注政策执行与合规性、资产质量真实性、公司治理与内部控制、金融科技与数据安全、从业人员管理与整改问责等问题。
- 监管配合、监管数据报送与信息报告:关注监管配合流程的有效性,降低合规风险。
3. 敏捷审计专题
“风险文化” 审计与常态化监控
- 风险文化定义:围绕风险认知、风险承担与风险管理形成的行为准则、理念态度及实操行为。
- 风险文化五步法框架:定义、评估、优化、实施、常态化监测。
- 风险文化成熟度模型:缺失型、零散型、融合型、成熟领先型。
- 风险文化成熟度评估矩阵:提供客观、直观的方式,对企业在风险管理层面的文化成熟度作出初步判断。
- 行动落地:树立高层基调与示范引领、激励机制与落地约束、清晰传导与充分沟通。
- 商业银行内审工具箱及审计关注建议:总体关注思路、六大具体审计关注领域、文化风险审计方法建议。
4. 内审理论动态
- 《从数据到决策:通过可视化与故事叙述强化内部审计》:内部审计正通过数据可视化与故事叙述革新传统报告模式,以应对数据洪流挑战。内审人员可借助仪表盘、交互式工具和故事叙事,将静态报告转化为动态观察,精准传递有关风险、趋势与机遇的洞察。
- 《董事会需知的企业风险管理监督》:董事会需强化对企业风险管理(ERM)的监督,主动识别地缘政治、网络安全、供应链等多维风险。内部审计作为第三道防线,与管理层及风控部门协作,提供独立评估与建议,推动战略与风险的动态平衡。
5. 内审国际动态
2026年第二季度,国际银行内部审计在AI技术深度应用、加强人才投入、针对性风险管控等方面呈现出主要变化。
- 花旗银行:AI审计平台深化,协调各类AI构建统一生态。
- 摩根大通:通过生成式人工智能(GenAI)提高员工的生产力和效率,利用机器学习进行实时欺诈检测,加大AI投入。
- 汇丰银行:完成贷款政策合规审查,集团审计委员会主席换帅。