晚上十一点,财务负责人告诉老板:系统自动生成的报表,和银行流水对不上。再往下查,一笔收入被重复确认,一张进项发票被错归类,员工工资表还被上传到了一个没有经过公司审查的 AI 工具。财务说“这是系统自动做的”,软件商则指着用户协议说“结果仅供参考”。如果因此需要补税、产生滞纳金,或者客户资料、员工信息发生泄露,AI做账出错谁负责?
先给老板一个不绕弯的答案
AI 可以替企业完成识别、分类、匹配和生成,但它不是会计责任主体,也不是税务责任主体。企业把工作交给 AI,不等于把法律责任一并交了出去。
真正需要厘清的是三层责任:企业对外承担什么责任,负责人和经办人员在内部承担什么责任,软件服务商又应当按照合同和法律承担什么责任。
本文开头为综合化假设场景,用于说明常见风险,不对应某一具体企业或案件。
01 / 责任起点
第一责任人通常不是 AI,而是使用 AI 的企业
很多老板会把 AI 财务软件理解成一种“数字外包”:既然计算、归类和报表都是系统生成的,出了问题就应该找软件公司。但从现行法律结构看,这个理解并不成立。
《会计法》的责任锚点
单位负责人对本单位的会计工作和会计资料的真实性、完整性负责。
翻译成人话:第二十一条还要求财务会计报告由单位负责人和相关财务负责人签名并盖章。公司可以使用模型、购买软件或委托代账,但对外提交的账簿、凭证、财务报告和纳税申报,仍然是公司的会计资料和申报行为。
“系统自动生成”可以解释错误是怎样发生的,却通常不能直接免除企业依法记账、如实申报和妥善保存资料的义务。

责任地图:企业承担对外法定义务;负责人和财务人员承担相应管理、复核职责;软件商责任则沿合同与产品服务链另行判断。
老板必须先回答的三个问题
核心判断
如果这三个问题都没有明确答案,那么企业缺的不是一款更聪明的软件,而是最基本的财务内部控制。
02 / 税务边界
AI 出错,不当然等于“偷税”;但也不等于没有后果
必须分开的两个判断
不当然构成偷税
• 分类错误、配置错误或一般疏忽,不能只凭少缴税结果直接定性
• 仍要审查主观状态、行为方式、申报过程和法定构成
仍可能需要纠正
• 错误申报可能需要更正并补缴税款
• 逾期缴纳可能产生滞纳金,其他违法情形还可能受到相应处理
《税收征收管理法》要求企业根据合法、有效凭证记账、核算,并如实办理纳税申报。税务机关关注的不是企业用了人工表格还是 AI 系统,而是申报所依据的事实、凭证和计算是否真实、完整、可核验。

一个分类错误可能从原始单据一路传导到凭证、账簿、申报和管理层报表;人工复核必须设置在关键节点,而不是只看最终数字。
发现错误后的正确顺序
纠错越早,企业越有机会把问题控制在“可核验、可修正”的范围内;掩盖和补造,才可能让技术错误升级为严重合规风险。
— 易燚律师
03 / 人机职责
财务人员说“AI 算的”,能不能免责?
一般不能一概而论。AI 可以识别发票、匹配流水、生成凭证建议,也可以提示异常;但会计机构和会计人员仍有依法核算、审核原始凭证和实施会计监督的职责。对于明显异常的数据、缺少业务依据的凭证、与合同和资金流不一致的处理,不能只因为“系统置信度很高”就直接入账。
内部责任要看哪些事实
如果公司没有规则、没有培训、没有复核岗位,却在出事后把全部责任推给一名普通财务人员,未必合理;反过来,如果员工明知异常仍绕过控制、伪造材料或者隐瞒错误,也不能仅以“公司用了 AI”为由当然免责。
正确的人机分工
AI 给建议,业务人员确认事实,财务人员确认会计和税务处理,达到重大性标准的事项再由财务负责人或者管理层批准。
04 / 合同追偿
软件商写了“结果仅供参考”,就一定不用赔吗?
不一定。软件服务商是否承担责任,首先要看它在合同、销售材料和产品说明中究竟承诺了什么。如果服务商明确承诺识别准确率、税务规则更新、数据备份、安全等级或人工复核服务,却没有按照约定履行并造成损失,可能构成违约;产品缺陷、服务中断、越权使用数据或未履行安全保护义务,还可能引发其他责任。
两个责任链不能混为一谈
企业对外
• 先依法面对财税整改、客户索赔或数据事件处置
• 不能用“准备起诉软件商”替代自身法定义务
向供应商追偿
• 再根据承诺、过错、因果关系和损失证据主张违约责任
• 企业自身未复核或违规使用,也可能影响责任分担
采购 AI 财务软件,至少审查七类条款
免责条款不是万能盾牌
提供格式条款的一方,应当对重大利害关系条款履行提示说明义务。
翻译成人话:《民法典》还对不合理免除责任、排除对方主要权利,以及故意或重大过失造成财产损失的免责作出限制。用户协议里写了一句“概不负责”,不代表任何情况下都当然有效。
05 / 数据边界
真正容易被忽视的,是泄露和商业秘密风险
企业上传发票、银行流水、工资表、客户合同和供应商信息时,处理的往往不只是“财务数字”,还可能包含员工个人信息、客户联系人信息、账户信息、交易价格、成本结构和未公开经营数据。不能只让财务人员点击一次“同意用户协议”就结束审查。

数据边界:工资、合同、流水和发票进入外部 AI 后,要继续追踪存储、分包、训练、导出和删除路径。
委托处理要有合同,也要有监督
应当约定处理目的、方式、范围以及安全保护义务。
翻译成人话:《个人信息保护法》和《网络数据安全管理条例》都要求企业明确处理边界并监督受托方履约。若供应商超出企业指令,把数据用于自己的模型训练或产品优化,未必仍是单纯的委托处理,还需根据真实数据流向判断处理关系和合法性基础。
七个必须核实的数据问题
保密协议不是数据合规的全部
只约定“双方应当保密”,却没有权限控制、处理范围、留存期限、删除机制和事件响应,往往不足以覆盖真实风险。
06 / 落地控制
老板必须守住的五道防线

五道防线:数据过滤、人工复核、证据追溯、合同约束、事件响应,共同围住 AI 财务流程。
把 AI 放进制度,而不是把责任藏进 AI
07 / 立即自查
老板可以马上做的十项检查
企业 AI 做账快速体检表
核心判断
如果其中三项以上答不上来,公司面对的就不是单纯的“软件准确率问题”,而是内部控制和责任分配问题。
08 / 常见问答
三个最常见的问题
AI做账软件能代替人工吗?
可以替代一部分重复劳动,但不能替代企业对业务真实性的确认、专业判断、异常复核和管理责任。技术能力越强,越要明确哪些事项可以自动完成,哪些事项必须由人批准。
AI 做错了,公司能要求软件商赔偿吗?
可以依法依约主张,但要证明服务商存在违约或其他过错、损失真实发生,并且二者具有因果关系。企业自身没有复核、违反规范或明知异常仍继续使用,也可能影响责任分担。
为了安全,企业是不是最好完全不用 AI?
不是。可行方案不是拒绝技术,而是把 AI 放进受控流程:限定数据、限定权限、保留证据、设置复核、约定责任、准备应急。
结语
AI 可以提高效率,但不能成为责任的黑箱
企业使用 AI 做账,最大的风险未必是它偶尔算错,而是所有人都以为“系统会负责”。
对外,法定责任不会因为使用 AI 自动转移。对内,必须把事实确认、专业复核和最终批准分开。对供应商,要用合同、日志和证据建立可追偿的责任链。
— 易燚律师
最后一句
AI 是工具。把工具放进制度,它才能成为效率;把责任藏进工具,它就可能成为新的经营风险。
主要法律依据|《会计法(2024年)》 · 《税收征收管理法》 · 《个人信息保护法》 · 《网络数据安全管理条例》 · 《民法典》
本文为一般性法律信息,不构成针对具体事项的法律意见。企业的会计、税务、数据和合同责任,应结合业务事实、合同文本、系统配置、人员权限及证据材料具体判断。
夜雨聆风