สถาปัตยกรรมระบบอัตโนมัติในการจัดซื้อจัดจ้าง

| สถิติหรือข้อสังเกตที่บันทึกไว้ | แหล่งที่มา | วิธีใช้งาน |
|---|---|---|
| มาตรฐานการควบคุมภายในของรัฐบาลกลางสหรัฐฯ 2025 นิยามการแบ่งแยกหน้าที่ว่าเป็นการแยกความรับผิดชอบในการอนุมัติ การประมวลผล การบันทึก และการจัดการทรัพย์สิน เพื่อไม่ให้บุคคลใดบุคคลหนึ่งควบคุมธุรกรรมทั้งหมดได้เพียงลำพัง | GAO Green Book | ใช้สิ่งนี้เป็นรูปแบบการควบคุมที่เวิร์กโฟลว์การอนุมัติและออกใบสั่งซื้อ (PO) แบบอัตโนมัติทุกรูปแบบต้องรักษาไว้ |
| การศึกษาที่ได้รับการตรวจสอบโดยผู้ทรงคุณวุฒิ 2024 ได้สร้างและตรวจสอบความถูกต้องของกรอบการกำกับดูแล RPA ร่วมกับบริษัทใน Fortune 500 และผู้เชี่ยวชาญภายนอก 84 โดยมีฉากหลังคือความกังวลด้านการกำกับดูแลและการควบคุมที่เพิ่มสูงขึ้นตามการนำ RPA ไปใช้งานที่เติบโตขึ้น | Eulerich และคณะ | ถือว่าการออกแบบการกำกับดูแลเป็นปัญหาลำดับแรกในการสร้าง ไม่ใช่คิดได้ทีหลังเมื่อผู้ตรวจสอบบัญชีท้วงติง |
| การวิจัยพื้นฐานเกี่ยวกับการตรวจสอบเวิร์กโฟลว์พบว่า เวิร์กโฟลว์ที่นำไปใช้งานโดยไม่มีการตรวจสอบล่วงหน้ามักก่อให้เกิดข้อผิดพลาดขณะรันไทม์แบบเฉพาะกิจที่มีต้นทุนสูง | van der Aalst และ ter Hofstede | อ่านเพื่อเป็นข้อควรระวังในการตรวจสอบตรรกะของเวิร์กโฟลว์ก่อนที่จะนำระบบอัตโนมัติมาใช้ในสเกลใหญ่ |
| การเทียบเกณฑ์การจัดซื้อจัดจ้างในปัจจุบันเชื่อมโยงระบบอัตโนมัติเข้ากับต้นทุนที่ลดลงและข้อผิดพลาดในการประมวลผลด้วยมือที่น้อยลง โดยมีเงื่อนไขว่าการมาตรฐานกระบวนการต้องมีความก้าวหน้าทันกับความเร็ว | APQC | ใช้เพื่ออ้างอิงความจำเป็นในการ 자동화 (อัตโนมัติ) ขั้นตอนที่มีปริมาณมากเมื่อกระบวนการเบื้องต้นได้รับการมาตรฐานแล้ว |
| คู่มือการบูรณาการของผู้จำหน่ายซอฟต์แวร์ระบบอัตโนมัติในงานจัดซื้อระบุว่า การเข้าถึงตัวเชื่อมต่อที่มีสิทธิ์มากเกินไปและเส้นทางตรวจสอบที่ไม่สมบูรณ์คือความเสี่ยงในการบูรณาการที่สำคัญที่สุด | Hyperbots | ใช้เป็นรายการตรวจสอบความเสี่ยงด้านการบูรณาการที่จัดทำโดย vendor สำหรับนำไปทดสอบ ไม่ใช่เป็นข้อพิสูจน์อิสระเกี่ยวกับการควบคุมของ vendor รายใดรายหนึ่ง |
แหล่งข้อมูลครอบคลุมถึงมาตรฐานการควบคุมของรัฐบาลกลางสหรัฐฯ การศึกษาด้านการกำกับดูแลที่ผ่านการตรวจสอบโดยผู้ทรงคุณวุฒิ การวิจัยพื้นฐานเกี่ยวกับการตรวจสอบความถูกต้องของเวิร์กโฟลว์ ความเห็นเกี่ยวกับการเทียบมาตรฐานในปัจจุบัน และคู่มือการบูรณาการของผู้ vendor เอง ซึ่งภาคส่วนและวิธีการของแหล่งข้อมูลเหล่านี้ไม่สามารถนำมาเทียบเคียงกันได้
การทำระบบจัดซื้อจัดจ้างให้เป็นอัตโนมัติอย่างแท้จริงหมายถึงอะไร
"ระบบอัตโนมัติในการจัดซื้อจัดจ้าง" ครอบคลุมแนวทางหลากหลายรูปแบบ ตั้งแต่วิธีอัตโนมัติผ่านเวิร์กโฟลว์ตามกฎ ซึ่งส่งคำขอซื้อผ่านสายการอนุมัติที่กำหนดไว้ ไปจนถึงระบบอัตโนมัติด้วยกระบวนการทางหุ่นยนต์ (RPA) ที่ใช้งานหน้าจอเดิมในลักษณะเดียวกับที่มนุษย์ทำ ไปจนถึงระบบอัตโนมัติอัจฉริยะที่เพิ่มความเข้าใจในเอกสารหรือตรรกะการจับคู่ซ้อนทับเข้าไป งานวิจัยที่ได้รับการตรวจสอบโดยผู้ทรงคุณวุฒิระบุว่า RPA คือ การใช้โปรแกรมซอฟต์แวร์แบบโลว์โค้ดเพื่อทำให้กระบวนการทางธุรกิจที่ทำซ้ำๆ และเป็นกิจวัตรกลายเป็นระบบอัตโนมัติ และเรียกสิ่งนี้ว่าเป็นเทคโนโลยีที่มีการเติบโตเร็วที่สุดในหมวดหมู่ซอฟต์แวร์สำหรับองค์กร. ไม่มีวิธีใดที่สามารถแทนที่กระบวนการจัดซื้อจนถึงชำระเงินได้ แต่จะแทรกอยู่ภายในกระบวนการเหล่านั้น โดยแต่ละวิธีจะเข้ามาดูแลขั้นตอนเฉพาะที่กำหนดไว้อย่างชัดเจน นั่นคือเหตุผลว่าทำไมคำถามที่มีประโยชน์จึงเป็นเรื่องของขั้นตอนใดใน สถาปัตยกรรมจัดซื้อจนถึงจ่ายเงิน (procure-to-pay) มีความเป็นกิจวัตรมากพอที่จะมอบหมายให้ซอฟต์แวร์จัดการ และส่วนใดที่ยังคงต้องอาศัยการพิจารณาตัดสินของมนุษย์
ขั้นตอนเวิร์กโฟลว์ใดควรได้รับการ automat ก่อน และเพราะเหตุใด
สี่ขั้นตอนปรากฏขึ้นซ้ำๆ ในฐานะตัวเลือกแรกๆ สำหรับการทำระบบอัตโนมัติ เนื่องจากแต่ละขั้นตอนมีปริมาณงานสูง อยู่ภายใต้กฎเกณฑ์ และมีผลลัพธ์ผ่าน/ไม่ผ่านที่ชัดเจน ได้แก่ การเส้นทางการส่งคำขอซื้อและการอนุมัติ การจับคู่แบบสามทางระหว่างใบสั่งซื้อ ใบรับสินค้า และใบแจ้งหนี้ การออกใบสั่งซื้อเมื่อคำขอซื้อผ่านการอนุมัติ และการจัดการข้อยกเว้นของใบแจ้งหนี้สำหรับรายการที่ไม่ตรงกันซึ่งการจับคู่แบบสามทางตรวจพบ การเทียบมาตรฐานการจัดซื้อในปัจจุบันพบว่า ระบบอัตโนมัติช่วยเพิ่มความสามารถในการใช้ประโยชน์จากส่วนลดตามปริมาณการสั่งซื้อ การรวมศูนย์การจัดซื้อ และการลดต้นทุนรวมถึงข้อผิดพลาดจากการดำเนินการด้วยมือซึ่งเป็นกรณีของการพิจารณาขั้นตอนเหล่านี้เป็นจุดเริ่มต้นมากกว่าที่จะเป็นเป้าหมายทั้งหมด งานเปรียบเทียบสมรรถนะ (benchmarking) ชุดเดียวกันนี้ได้เพิ่มเงื่อนไขที่ควรค่าแก่การนำไปพิจารณาอย่างจริงจัง: การสร้างมาตรฐานให้กับกระบวนการช่วยให้มั่นใจได้ว่าการขับเคลื่อนเพื่อความรวดเร็วจะไม่ส่งผลให้ข้อผิดพลาดเพิ่มสูงขึ้น, ดังนั้นการทำให้ เวิร์กโฟลว์ใบสั่งซื้อ สิ่งที่ยังไม่ได้มาตรฐานกลับยิ่งช่วยเพิ่มความไม่สอดคล้องให้เกิดขึ้นเร็วขึ้น เนื่องจากกระบวนการสร้างมาตรฐานจะต้องเกิดขึ้นก่อนหรือควบคู่ไปกับการพัฒนา
เส้นทางอัตโนมัติต้องรักษาการควบคุมใดไว้บ้าง
หลักการควบคุมสองประการยังคงนำมาใช้ได้โดยไม่มีการเปลี่ยนแปลงจากการจัดซื้อจัดจ้างแบบเดิม และเวิร์กโฟลว์อัตโนมัติจะต้องแสดงหลักการเหล่านี้ออกมาในรูปแบบซอฟต์แวร์ แทนที่จะคาดเดาว่าหลักการเหล่านี้จะยังคงอยู่หลังจากการย้ายระบบ ประการแรกคือการแบ่งแยกหน้าที่: คำแนะนำเกี่ยวกับการควบคุมของรัฐบาลกลางที่เชื่อถือได้ให้คำจำกัดความไว้ว่า การแบ่งหน้าที่และความรับผิดชอบหลักระหว่างบุคคลต่างๆ เพื่อลดความเสี่ยงจากข้อผิดพลาด การใช้ในทางที่ผิด หรือการทุจริต โดยแยกความรับผิดชอบในการอนุมัติธุรกรรม การประมวลผลและการบันทึก การตรวจสอบธุรกรรม และการจัดการสินทรัพย์ที่เกี่ยวข้อง เพื่อไม่ให้บุคคลเพียงคนเดียวควบคุมทุกแง่มุมสำคัญของธุรกรรมหรือเหตุการณ์นั้นๆประการที่สองคือการอนุมัติ: ธุรกรรมได้รับการอนุมัติและดำเนินการโดยบุคคลที่ปฏิบัติงานภายในขอบเขตอำนาจของตนเท่านั้น. ในกระบวนการแบบใช้มือ สิ่งเหล่านี้จะปรากฏในรูปของบุคคลหลายคนที่แยกจากกันในการจัดการใบสั่งซื้อตามโต๊ะทำงานต่างๆ แต่ในกระบวนการอัตโนมัติ สิ่งเหล่านี้จะต้องปรากฏเป็นรูปแบบบทบาท การกำหนดค่าเกณฑ์การอนุมัติ และแผนผังการอนุญาตที่บอทหรือเอนจิ้นเวิร์กโฟลว์จะไม่สามารถข้ามผ่านได้อย่างเงียบๆ เพียงเพราะในทางเทคนิคแล้วมันสามารถเขียนข้อมูลลงในทุกฟิลด์ที่มันเข้าถึงได้
คุณจะลำดับขั้นตอนการเปิดใช้งานที่ยึดหลักการกำกับดูแลเป็นอันดับแรกอย่างไร?
| ขั้นตอน | สิ่งที่คุณทำจริง ๆ | ผู้มีอำนาจตัดสินใจ | ตรวจสอบความพร้อมก่อนดำเนินการต่อ |
|---|---|---|---|
| มาตรฐาน | จัดทำเอกสารและปรับกระบวนการเป้าหมาย (การขอซื้อ, การอนุมัติ, ใบสั่งซื้อ, การจับคู่เอกสาร) ให้เป็นมาตรฐานเดียวกันก่อนที่จะเขียนตรรกะระบบอัตโนมัติใดๆ | ฝ่ายปฏิบัติการจัดซื้อจัดจ้าง โดยมีเจ้าของกระบวนการเป็นผู้ลงนามอนุมัติ | รูปแบบกระบวนการถูกลดทอนให้เหลือชุดเล็ก ๆ ที่มีการระบุชื่อไว้ชัดเจน |
| แมปการควบคุม | แปลงข้อกำหนดการแบ่งแยกหน้าที่และความต้องการในการอนุมัติให้กลายเป็นรูปแบบบทบาท เกณฑ์การอนุมัติ และแผนผังการอนุญาต | ฝ่ายควบคุมภายในหรือฝ่ายตรวจสอบ ร่วมกับฝ่ายปฏิบัติการจัดซื้อ | การดำเนินการอัตโนมัติทุกรายการจะเชื่อมโยงกับบทบาทที่ได้รับอนุญาต |
| กำหนดขอบเขตตัวเชื่อมต่อ | ให้สิทธิ์เข้าถึง ERP แบบจำกัดสิทธิ์ขั้นต่ำ (least-privilege) แก่แพลตฟอร์มระบบอัตโนมัติ: เฉพาะฟิลด์และฟังก์ชันที่แต่ละขั้นตอนเฉพาะเจาะจงต้องการเท่านั้น | ความปลอดภัยของ IT/ERP ร่วมกับผู้ให้บริการระบบอัตโนมัติ | คำขอเข้าถึงได้รับการพิสูจน์ความจำเป็นทีละฟิลด์ ไม่ใช่ใช้ค่าเริ่มต้นในวงกว้าง |
| ทดลองใช้งานพร้อมกับการตรวจสอบความถูกต้อง | รันเวิร์กโฟลว์อัตโนมัติในขอบเขตที่จำกัด ตรวจสอบตรรกะเทียบกับเคสจริงก่อนเปิดใช้งานในวงกว้าง | ฝ่ายปฏิบัติการจัดซื้อและฝ่ายตรวจสอบภายในร่วมกัน | ตรวจสอบข้อยกเว้นของการทดลองระบบและแก้ไขตรรกะให้ถูกต้อง |
| การขยายขนาดและการตรวจสอบ | ขยายขอบเขตสู่กระบวนการทั้งหมด ด้วยเส้นทางตรวจสอบที่ครบถ้วนและป้องกันการงัดแงะ ครอบคลุมทั้งการตัดสินใจโดยอัตโนมัติและโดยมนุษย์ | คณะมนตรีกำกับดูแลข้ามสายงาน | ยืนยันว่าบันทึกการตรวจสอบครอบคลุมการตัดสินใจแบบอัตโนมัติ ไม่ใช่เฉพาะการตัดสินใจของมนุษย์เท่านั้น |
การวิเคราะห์จากผู้เชี่ยวชาญที่มีการเปิดเผย: ลำดับขั้นตอนที่เขียนขึ้นและเทมเพลตสิทธิ์ในการตัดสินใจ ไม่ใช่เกณฑ์มาตรฐาน; ผู้รับผิดชอบและจุดตรวจสอบเป็นเพียงตัวอย่างประกอบและควรปรับให้เข้ากับโครงสร้างของแต่ละองค์กร
การบูรณาการระบบ ERP แบบเดิมมักล้มเหลวที่จุดใด และไซโลข้อมูลเกิดขึ้นจากที่ใด
จุดที่แพลตฟอร์มการจัดซื้ออัตโนมัติเชื่อมต่อกับ ERP คือจุดที่ความเสี่ยงด้านการกำกับดูแลมารวมตัวกันในทางปฏิบัติ และยังเป็นจุดที่เกิดไซโลของข้อมูลขึ้น หากระบบอัตโนมัตินั้นเก็บสำเนาข้อมูลผู้ขาย งบประมาณ หรือการอนุมัติแยกต่างหากของตนเอง แทนที่จะถือว่า ERP เป็นระบบบันทึกข้อมูลหลักเพียงระบบเดียว คู่มือการ 통합 (integration) ของผู้ให้บริการระบบอัตโนมัติรายหนึ่งได้ระบุถึงความเสี่ยงด้านการเข้าถึงไว้อย่างชัดเจนว่า: ตัวเชื่อมต่อ (Connector) ที่ได้รับสิทธิ์เข้าถึงกว้างเกินกว่าที่ฟังก์ชันการทำงานต้องการ จะสามารถอ่านข้อมูลที่ไม่ควรเห็นและเขียนทับฟิลด์ที่ไม่ควรแตะต้องได้. มักจะมีการให้สิทธิ์การเข้าถึงแบบกว้างเพื่อความสะดวกในการตั้งค่า ไม่ใช่เพราะเวิร์กโฟลว์จำเป็นต้องใช้ และควรค่าแก่การถือเป็นรายการตรวจสอบที่ได้รับจากผู้ vendor สำหรับนำไปทดสอบ มากกว่าที่จะเป็นเพียงคำกล่าวอ้างเกี่ยวกับผลิตภัณฑ์ของ vendor รายใดรายหนึ่ง คู่มือฉบับเดียวกันนี้ยังได้ระบุถึงจุดที่เกิดความล้มเหลวรูปแบบที่สองซึ่งเงียบเชียบกว่าด้วย: บันทึกการตรวจสอบที่ครอบคลุมการกระทำของมนุษย์แต่ไม่บันทึกการตัดสินใจอัตโนมัติถือว่าไม่สมบูรณ์และจะก่อให้เกิดข้อพบเจอในการตรวจสอบบัญชีที่จริงจังทุกครั้งหากบอทเป็นผู้อنุมัติใบแจ้งหนี้ การตัดสินใจนั้นจำเป็นต้องมีบันทึกเช่นเดียวกับการอนุมัติโดยบุคคล ได้แก่: ใช้ตรรกะใดในการอนุมัติ, ใช้ข้อมูลใดบ้าง, และผลลัพธ์คืออะไร
ทำไมระบบอัตโนมัติที่ยังไม่ได้ตรวจสอบจึงมีต้นทุนสูงกว่าเงินที่ประหยัดได้?
ความท้าทายคือการมองว่าระบบอัตโนมัติเป็นเพียงปัญหาในการปรับใช้: กำหนดค่าเครื่องมือ เชื่อมโยงเข้ากับกระบวนการ แล้วใช้งานจริง งานวิจัยพื้นฐานเกี่ยวกับการตรวจสอบเวิร์กอัปเตือนให้หลีกเลี่ยงการข้ามขั้นตอนตรงกลาง จากการศึกษาเกี่ยวกับระบบการจัดการเวิร์กโฟลว์โดยทั่วไป นักวิจัยพบว่า ผลลัพธ์ที่ตามมาคือมีเวิร์กโฟลว์เพียงส่วนน้อยเท่านั้นที่ได้รับการตรวจสอบอย่างละเอียดก่อนนำไปใช้งานจริง ซึ่งมักส่งผลให้ต้องแก้ไขข้อผิดพลาดเฉพาะหน้าโดยมักจะมีค่าใช้จ่ายที่สูงเกินควรการค้นพบนั้นเกิดขึ้นก่อนแพลตฟอร์มระบบอัตโนมัติแบบ low-code ในปัจจุบันถึงสองทศวรรษ และปัญหาที่อยู่เบื้องหลังก็ยังคงอยู่: ข้อกำหนดของเวิร์กโฟลว์คือชุดของตรรกะ และตรรกะที่ไม่ได้รับการตรวจสอบทางเลือก ลำดับ และข้อยกเว้นที่จำเป็นต้องจัดการจริงๆ ย่อมล้มเหลวในลักษณะเดียวกัน ไม่ว่ามนุษย์หรือบอตจะเป็นผู้ดำเนินการก็ตาม ยกเว้นแต่ว่าบอตจะล้มเหลวเร็วกว่าและมีปริมาณมากกว่า ภาษาข้อกำหนดเวิร์กโฟลว์จำเป็นต้องรองรับการกำหนดจุดที่ต้องตัดสินใจ การทำงานตามลำดับ การทำงานแบบขนาน การซิงโครไนซ์ และการวนซ้ำ ก็เพราะว่ากระบวนการจริงจำเป็นต้องใช้สิ่งเหล่านี้ทั้งหมด และการทดลองระบบที่ทำงานเฉพาะเส้นทางที่ราบรื่น (happy path) นั้นไม่ได้เป็นการตรวจสอบเวิร์กโฟลว์เลยแม้แต่น้อย
คำถามที่พบบ่อย
ความแตกต่างระหว่าง RPA และระบบอัตโนมัติเวิร์กโฟลว์ตามกฎในงานจัดซื้อคืออะไร
ระบบอัตโนมัติของเวิร์กโฟลว์ตามกฎจะนำพาธุรกรรมผ่านลำดับขั้นตอนและการอนุมัติที่กำหนดไว้ล่วงหน้าซึ่งกำหนดโดยการกำหนดค่า ในคำนิยามที่ผ่านการตรวจสอบโดยผู้ทรงคุณวุฒิ RPA คือ การใช้โปรแกรมซอฟต์แวร์แบบโลว์โค้ดเพื่อทำให้กระบวนการทางธุรกิจที่ทำซ้ำๆ และเป็นกิจวัตรกลายเป็นระบบอัตโนมัติ, ซึ่งมักทำผ่านการใช้งานหน้าจอแอปพลิเคชันที่มีอยู่เดิมในลักษณะเดียวกับที่มนุษย์ทำ แพลตฟอร์มระบบอัตโนมัติในการจัดซื้อจัดจ้างจำนวนมากรวมทั้งสองอย่างเข้าด้วยกัน ได้แก่ กฎเวิร์กโฟลว์สำหรับการส่งต่อและการอนุมัติ และบอตสไตล์ RPA สำหรับการป้อนข้อมูลและการอัปเดตแหล่งข้อมูลอ้างอิงหลักที่อยู่ระหว่างกลาง
เราจำเป็นต้องเปลี่ยนระบบ ERP เพื่ออัตโนมัติเวิร์กโฟลว์การจัดซื้อหรือไม่
โดยปกติแล้วไม่ใช่ ระบบอัตโนมัติในการจัดซื้อส่วนใหญ่จะเชื่อมต่อกับ ERP ที่มีอยู่เดิมในฐานะระบบบันทึกข้อมูลหลักเพียงระบบเดียว แทนที่จะเข้าไปแทนที่ ซึ่งถือเป็นการป้องกันไซโลข้อมูลเช่นกัน กล่าวคือ หากแพลตฟอร์มระบบอัตโนมัติกลับเก็บข้อมูลผู้ขาย งบประมาณ หรือข้อมูลการอนุมัติแยกไว้ต่างหาก ข้อมูลชุดนั้นจะไม่ซิงโครไนซ์กับ ERP และจะไม่มีระบบใดน่าเชื่อถืออีกต่อไป จุดเชื่อมต่อ (Integration point) ไม่ใช่ตัว ERP เอง คือจุดที่ความเสี่ยงด้านการกำกับดูแลและความเสี่ยงเรื่องไซโลข้อมูลมารวมตัวกัน
ใครควรเป็นผู้รับผิดชอบการออกแบบการแบ่งแยกหน้าที่ (Segregation of Duties) สำหรับเวิร์กโฟลว์อัตโนมัติ
การควบคุมภายในหรือการตรวจสอบภายในควรกำหนดข้อกำหนดการแบ่งแยกหน้าที่และการให้สิทธิ์ เนื่องจาก ธุรกรรมได้รับการอนุมัติและดำเนินการโดยบุคคลที่ปฏิบัติงานภายในขอบเขตอำนาจของตนเท่านั้น เป็นหลักการควบคุม ไม่ใช่รายละเอียดในการนำไปใช้งาน ฝ่ายปฏิบัติการจัดซื้อจัดจ้างและไอทีจึงแปลงข้อกำหนดเหล่านั้นให้เป็นโมเดลบทบาท เกณฑ์การอนุมัติ และสิทธิ์การเชื่อมต่อที่ระบบอัตโนมัติใช้งานจริง
เราสามารถทำให้การจัดการข้อยกเว้นเป็นแบบอัตโนมัติได้หรือไม่ หรือทุกข้อยกเว้นยังคงต้องอาศัยบุคคล?
ข้อยกเว้นบางประการสามารถทำให้เป็นอัตโนมัติได้หากเป็นเรื่องปกติทั่วไปอย่างแท้จริง เช่น ความไม่สอดคล้องกันของมูลค่าเล็กน้อยระหว่างใบสั่งซื้อ (PO) และใบแจ้งหนี้ที่มีกฎการแก้ไขปัญหาที่บันทึกไว้เป็นลายลักษณ์อักษร ข้อยกเว้นที่ต้องอาศัยการพิจารณาหรืออยู่นอกเหนือชุดกฎที่บันทึกไว้ ควรถูกส่งต่อให้บุคคลเป็นผู้ดำเนินการ การถือว่าความไม่สอดคล้องกันทุกกรณีเป็นสิ่งที่ทำให้เป็นอัตโนมัติได้คือสาเหตุที่ทำให้เกิดช่องโหว่ด้านการกำกับดูแลโดยไม่มีใครตั้งใจให้เกิดขึ้น
แหล่งที่มา
- หลักการ 10 - ออกแบบกิจกรรมการควบคุม | Green Book — สำนักงานความรับผิดชอบรัฐบาลสหรัฐฯ (GAO), สำนักงานความรับผิดชอบรัฐบาลสหรัฐฯ, 2025. หลักฐานเชิงประจักษ์ในปัจจุบัน (รายงานอย่างเป็นทางการ): นิยามที่มีอำนาจหน้าที่เกี่ยวกับการแบ่งแยกหน้าที่และการอนุมัติธุรกรรม ซึ่งเป็นหลักการควบคุมสองประการที่เวิร์กโฟลว์การจัดซื้อจัดจ้างแบบอัตโนมัติจะต้องรักษาไว้
- การพัฒนาโครงร่างของหลักการควบคุมภายในที่สำคัญและหลักการกำกับดูแลสำหรับระบบอัตโนมัติด้วยกระบวนการทางหุ่นยนต์ (RPA) — Marc Eulerich, Nathan Waddoups, Martin Wagener, David A. Wood, วารสาร Journal of Information Systems 38(2):29-49 (American Accounting Association), DOI 10.2308/ISYS-2023-067, 2024. หลักฐานเชิงประจักษ์ในปัจจุบัน (วารสารผ่านการตรวจสอบโดยผู้ทรงคุณวุฒิ): นิยามของ RPA ที่ผ่านการตรวจสอบโดยผู้ทรงคุณวุฒิและหลักฐานที่เป็นลายลักษณ์อักษรว่าช่องโหว่ด้านการกำกับดูแลและการควบคุมภายในเป็นข้อกังวลที่แท้จริงในหมู่ผู้ตรวจสอบบัญชีเมื่อการนำ RPA ไปใช้เติบโตขึ้น
- Verification of Workflow Task Structures: A Petri-net-based approach — W.M.P. van der Aalst, A.H.M. ter Hofstede, Eindhoven University of Technology / Queensland University of Technology (รายงานการวิจัย), 2000. หลักฐานพื้นฐาน (เอกสารเตรียมพิมพ์): หลักฐานพื้นฐานที่แสดงว่าเวิร์กโฟลว์ที่ถูกนำไปใช้งานโดยปราศจากการตรวจสอบล่วงหน้าจะก่อให้เกิดข้อผิดพลาดในการทำงานแบบเฉพาะกิจที่มีต้นทุนสูง และคำจำกัดความอย่างเป็นทางการของสิ่งที่ข้อกำหนดของเวิร์กโฟลว์ต้องระบุให้ชัดเจน
- คุณจะเทียบมาตรฐานการจัดซื้อจัดจ้างอย่างไร? — มาริสา บراวน์ (Marisa Brown), APQC, 2025. หลักฐานเชิงประจักษ์ปัจจุบัน (งานวิจัยการเทียบเคียง): หลักฐานปัจจุบันที่แสดงว่าระบบอัตโนมัติช่วยลดข้อผิดพลาดในการประมวลผลด้วยตนเองและลดต้นทุนลง และการสร้างมาตรฐานกระบวนการคือสิ่งที่ช่วยป้องกันไม่ให้รอบเวลาอัตโนมัติที่รวดเร็วขึ้นไปเพิ่มจำนวนข้อผิดพลาด
- คู่มือการบูรณาการระบบอัตโนมัติในการจัดซื้อจัดจ้างของ ERP: ด้านความปลอดภัย การปฏิบัติตามกฎระเบียบ และการบริหารความเสี่ยง — Hyperbots, Hyperbots (บล็อกของผู้จำหน่าย), 2025. หลักฐานเชิงบริบท (บทความจากผู้ปฏิบัติงาน): หลักฐานเชิงประจักษ์ที่ระบุถึงรูปแบบความล้มเหลวที่เป็นรูปธรรม (การเข้าถึงตัวเชื่อมต่อที่มีสิทธิ์มากเกินไป, เส้นทางตรวจสอบที่ไม่สมบูรณ์) ซึ่งการออกแบบการกำกับดูแลต้องคาดการณ์ไว้ล่วงหน้า