乐于分享
好东西不私藏

公司让 AI 做账,报错、漏税、泄密,最后谁负责?老板必须守住的五道防线

公司让 AI 做账,报错、漏税、泄密,最后谁负责?老板必须守住的五道防线

晚上十一点,财务负责人告诉老板:系统自动生成的报表,和银行流水对不上。再往下查,一笔收入被重复确认,一张进项发票被错归类,员工工资表还被上传到了一个没有经过公司审查的 AI 工具。财务说“这是系统自动做的”,软件商则指着用户协议说“结果仅供参考”。如果因此需要补税、产生滞纳金,或者客户资料、员工信息发生泄露,AI做账出错谁负责?

先给老板一个不绕弯的答案

AI 可以替企业完成识别、分类、匹配和生成,但它不是会计责任主体,也不是税务责任主体。企业把工作交给 AI,不等于把法律责任一并交了出去。

真正需要厘清的是三层责任:企业对外承担什么责任,负责人和经办人员在内部承担什么责任,软件服务商又应当按照合同和法律承担什么责任。

本文开头为综合化假设场景,用于说明常见风险,不对应某一具体企业或案件。

01 / 责任起点

第一责任人通常不是 AI,而是使用 AI 的企业

很多老板会把 AI 财务软件理解成一种“数字外包”:既然计算、归类和报表都是系统生成的,出了问题就应该找软件公司。但从现行法律结构看,这个理解并不成立。

《会计法》的责任锚点

单位负责人对本单位的会计工作和会计资料的真实性、完整性负责。

翻译成人话:第二十一条还要求财务会计报告由单位负责人和相关财务负责人签名并盖章。公司可以使用模型、购买软件或委托代账,但对外提交的账簿、凭证、财务报告和纳税申报,仍然是公司的会计资料和申报行为。

“系统自动生成”可以解释错误是怎样发生的,却通常不能直接免除企业依法记账、如实申报和妥善保存资料的义务。

责任地图:企业承担对外法定义务;负责人和财务人员承担相应管理、复核职责;软件商责任则沿合同与产品服务链另行判断。

老板必须先回答的三个问题

谁批准 AI 结果进入正式账簿?
谁复核 AI 生成的凭证、税务口径和异常项目?
出现差异时,能否追溯到原始凭证、人工修改记录和最终批准人?

核心判断

如果这三个问题都没有明确答案,那么企业缺的不是一款更聪明的软件,而是最基本的财务内部控制。

02 / 税务边界

AI 出错,不当然等于“偷税”;但也不等于没有后果

必须分开的两个判断

不当然构成偷税

• 分类错误、配置错误或一般疏忽,不能只凭少缴税结果直接定性

• 仍要审查主观状态、行为方式、申报过程和法定构成

仍可能需要纠正

• 错误申报可能需要更正并补缴税款

• 逾期缴纳可能产生滞纳金,其他违法情形还可能受到相应处理

《税收征收管理法》要求企业根据合法、有效凭证记账、核算,并如实办理纳税申报。税务机关关注的不是企业用了人工表格还是 AI 系统,而是申报所依据的事实、凭证和计算是否真实、完整、可核验。

一个分类错误可能从原始单据一路传导到凭证、账簿、申报和管理层报表;人工复核必须设置在关键节点,而不是只看最终数字。

发现错误后的正确顺序

01先保全:立即保存原始凭证、系统日志、提示词、规则配置和人工修改记录。
02再定范围:查清影响的会计期间、科目、税种和申报表。
03联合判断:由财务、税务和法务评估是否需要更正申报、补充披露或内部调查。
04止住扩散:对可能持续发生的错误,先暂停对应自动化流程,再修正规则。
05如实说明:区分系统错误、操作错误和管理缺陷,不编造理由、不补造凭证。

纠错越早,企业越有机会把问题控制在“可核验、可修正”的范围内;掩盖和补造,才可能让技术错误升级为严重合规风险。

— 易燚律师

03 / 人机职责

财务人员说“AI 算的”,能不能免责?

一般不能一概而论。AI 可以识别发票、匹配流水、生成凭证建议,也可以提示异常;但会计机构和会计人员仍有依法核算、审核原始凭证和实施会计监督的职责。对于明显异常的数据、缺少业务依据的凭证、与合同和资金流不一致的处理,不能只因为“系统置信度很高”就直接入账。

内部责任要看哪些事实

公司有没有明确的 AI 使用制度和复核流程
经办人员是否经过培训,是否有能力识别该类异常
系统是否已经提示风险,却被人工忽略
是否擅自绕过审批、删除日志或者修改原始数据
错误属于普通疏忽、重大过失,还是故意配合造假
公司的权限、人员和考核机制是否反而鼓励“只追求速度”

如果公司没有规则、没有培训、没有复核岗位,却在出事后把全部责任推给一名普通财务人员,未必合理;反过来,如果员工明知异常仍绕过控制、伪造材料或者隐瞒错误,也不能仅以“公司用了 AI”为由当然免责。

正确的人机分工

AI 给建议,业务人员确认事实,财务人员确认会计和税务处理,达到重大性标准的事项再由财务负责人或者管理层批准。

04 / 合同追偿

软件商写了“结果仅供参考”,就一定不用赔吗?

不一定。软件服务商是否承担责任,首先要看它在合同、销售材料和产品说明中究竟承诺了什么。如果服务商明确承诺识别准确率、税务规则更新、数据备份、安全等级或人工复核服务,却没有按照约定履行并造成损失,可能构成违约;产品缺陷、服务中断、越权使用数据或未履行安全保护义务,还可能引发其他责任。

两个责任链不能混为一谈

企业对外

• 先依法面对财税整改、客户索赔或数据事件处置

• 不能用“准备起诉软件商”替代自身法定义务

向供应商追偿

• 再根据承诺、过错、因果关系和损失证据主张违约责任

• 企业自身未复核或违规使用,也可能影响责任分担

采购 AI 财务软件,至少审查七类条款

服务范围:只是提供工具,还是承诺完成特定会计、税务工作?
准确性与更新:规则库多久更新,重大政策变化如何通知?
人工复核:哪些结果必须由企业复核,服务商是否提供异常提醒?
数据用途:是否用于训练、产品优化或者向第三方提供?
安全通知:加密、权限、备份、日志和泄露通知如何约定?
退出迁移:合同终止后,数据如何导出、返还和删除?
责任限制:赔偿上限和免责范围是否与实际风险严重失衡?

免责条款不是万能盾牌

提供格式条款的一方,应当对重大利害关系条款履行提示说明义务。

翻译成人话:《民法典》还对不合理免除责任、排除对方主要权利,以及故意或重大过失造成财产损失的免责作出限制。用户协议里写了一句“概不负责”,不代表任何情况下都当然有效。

05 / 数据边界

真正容易被忽视的,是泄露和商业秘密风险

企业上传发票、银行流水、工资表、客户合同和供应商信息时,处理的往往不只是“财务数字”,还可能包含员工个人信息、客户联系人信息、账户信息、交易价格、成本结构和未公开经营数据。不能只让财务人员点击一次“同意用户协议”就结束审查。

数据边界:工资、合同、流水和发票进入外部 AI 后,要继续追踪存储、分包、训练、导出和删除路径。

委托处理要有合同,也要有监督

应当约定处理目的、方式、范围以及安全保护义务。

翻译成人话:《个人信息保护法》和《网络数据安全管理条例》都要求企业明确处理边界并监督受托方履约。若供应商超出企业指令,把数据用于自己的模型训练或产品优化,未必仍是单纯的委托处理,还需根据真实数据流向判断处理关系和合法性基础。

七个必须核实的数据问题

数据存储在哪里,是否存在跨境传输或者境外远程访问
默认设置是否允许供应商使用企业数据训练模型
能否关闭训练、二次利用和不必要的日志留存
身份证号、银行卡号、薪资等信息能否先脱敏
供应商及其分包商分别能访问哪些数据
合同终止后能否验证数据已经删除
发生泄露、篡改或丢失时,应在多长时间内通知

保密协议不是数据合规的全部

只约定“双方应当保密”,却没有权限控制、处理范围、留存期限、删除机制和事件响应,往往不足以覆盖真实风险。

06 / 落地控制

老板必须守住的五道防线

五道防线:数据过滤、人工复核、证据追溯、合同约束、事件响应,共同围住 AI 财务流程。

把 AI 放进制度,而不是把责任藏进 AI

01第一道|数据准入:建立分级清单。个人敏感信息、未公开重大交易、核心定价、客户完整名单、账户口令和未经授权的第三方资料,不在未经评估的情况下直接输入公共 AI。能脱敏先脱敏,能少传就不上传完整文件。
02第二道|人工复核:对凭证、科目判断、税务计算和财务报告设置分级复核。高金额交易、关联交易、收入确认、资产减值、税收优惠、跨境付款等高风险事项,不自动入账或申报。
03第三道|证据追溯:保留合同、订单、发票、签收、银行流水等业务证据,建立“原始事实—会计凭证—账簿—报表—纳税申报”的完整链路。
04第四道|合同约束:把准确性、规则更新、安全措施、分包管理、数据用途、日志交付、事件通知、退出迁移和赔偿责任写进合同及附件,并保留替代方案与备份。
05第五道|事件响应:明确谁能暂停自动化、谁封存证据、谁评估会计和税务影响、谁联系供应商、谁决定是否通知员工、客户或主管部门。

07 / 立即自查

老板可以马上做的十项检查

企业 AI 做账快速体检表

是否登记了正在使用的 AI 财务工具、账号和负责人?
是否禁止员工把完整工资表、银行流水上传到个人 AI 账号?
AI 生成的凭证和报表,是否有明确的人工复核人?
重大、异常和高风险交易是否禁止自动入账、自动申报?
是否保留原始凭证、系统日志、修改记录和审批记录?
供应商是否书面说明数据存储地、分包商和训练用途?
合同是否约定安全事件通知时间和协助义务?
是否能够完整导出数据,并在终止服务后要求删除?
是否定期抽查 AI 结果与合同、流水、发票和申报表的一致性?
发现错误时,是否有暂停、封存、评估、更正和报告流程?

核心判断

如果其中三项以上答不上来,公司面对的就不是单纯的“软件准确率问题”,而是内部控制和责任分配问题。

08 / 常见问答

三个最常见的问题

AI做账软件能代替人工吗?

可以替代一部分重复劳动,但不能替代企业对业务真实性的确认、专业判断、异常复核和管理责任。技术能力越强,越要明确哪些事项可以自动完成,哪些事项必须由人批准。

AI 做错了,公司能要求软件商赔偿吗?

可以依法依约主张,但要证明服务商存在违约或其他过错、损失真实发生,并且二者具有因果关系。企业自身没有复核、违反规范或明知异常仍继续使用,也可能影响责任分担。

为了安全,企业是不是最好完全不用 AI?

不是。可行方案不是拒绝技术,而是把 AI 放进受控流程:限定数据、限定权限、保留证据、设置复核、约定责任、准备应急。

结语

AI 可以提高效率,但不能成为责任的黑箱

企业使用 AI 做账,最大的风险未必是它偶尔算错,而是所有人都以为“系统会负责”。

对外,法定责任不会因为使用 AI 自动转移。对内,必须把事实确认、专业复核和最终批准分开。对供应商,要用合同、日志和证据建立可追偿的责任链。

— 易燚律师

最后一句

AI 是工具。把工具放进制度,它才能成为效率;把责任藏进工具,它就可能成为新的经营风险。

主要法律依据|《会计法(2024年)》 · 《税收征收管理法》 · 《个人信息保护法》 · 《网络数据安全管理条例》 · 《民法典》

本文为一般性法律信息,不构成针对具体事项的法律意见。企业的会计、税务、数据和合同责任,应结合业务事实、合同文本、系统配置、人员权限及证据材料具体判断。