Audyt w czasach transparentności – nowa era odpowiedzialności finansowej
Sezon audytowy za rok 2025 jeszcze się nie rozpoczął ale przyniesie ze sobą fundamentalną zmianę, której wiele zarządów i dyrektorów finansowych wciąż nie docenia. W sali konferencyjnej, pośród stosów dokumentów finansowych, pojawi się nowy, potężny czynnik wpływu: pochodzenie Twojego drewna. Rozporządzenie Unii Europejskiej w sprawie wylesiania (EUDR) przestało być abstrakcyjnym konceptem z prezentacji działu zrównoważonego rozwoju. Stało się twardym, mierzalnym ryzykiem, które biegły rewident ma obowiązek ocenić w kontekście jego wpływu na sprawozdanie finansowe.
Przez lata panowało niebezpieczne przekonanie o separacji dwóch światów: finansowego, skupionego na twardych liczbach w bilansie, oraz niefinansowego, obejmującego kwestie ESG i compliance. Ten podział właśnie upadł. W nowej rzeczywistości regulacyjnej, ukształtowanej przez jednoczesne działanie EUDR, dyrektywy CSRD (Corporate Sustainability Reporting Directive) oraz zbliżającej się CSDDD (Corporate Sustainability Due Diligence Directive), łańcuch dostaw stał się przedłużeniem księgi głównej. Dane niefinansowe generują dziś bardzo realne ryzyka finansowe.
Dla biegłego rewidenta, którego nadrzędnym celem jest wydanie opinii o braku istotnych zniekształceń w sprawozdaniu finansowym, audyt EUDR jest nowym, potężnym mikroskopem. Pozwala mu on zajrzeć głębiej w operacje firmy i ocenić ryzyka, które do tej pory były ukryte: utraty wartości zapasów, potężnych kar finansowych, a nawet zagrożenia dla kontynuacji działalności. Ignorowanie tego faktu nie jest już opcją; jest świadomym akceptowaniem ryzyka otrzymania opinii z zastrzeżeniem lub, w skrajnych przypadkach, opinii negatywnej.
Ten artykuł to przewodnik dla każdego dyrektora finansowego, głównego księgowego i członka zarządu. Nie tylko zidentyfikujemy pięć kluczowych obszarów, które Twój audytor weźmie pod lupę w kontekście EUDR, ale również pokażemy, jak zbudować strategię i systemy, które nie tylko odpowiedzą na jego pytania, ale uczynią z Twojej firmy wzór do naśladowania w erze transparentności.
Pierwsze pytanie audytora nie będzie brzmiało: „Czy macie Państwo politykę EUDR?”. Będzie ono znacznie bardziej dociekliwe: „Proszę mi zademonstrować skuteczność operacyjną Państwa systemu należytej staranności w odniesieniu do losowo wybranej przeze mnie dostawy, która miała miejsce w trzecim kwartale.” Różnica jest fundamentalna i oddziela firmy przygotowane od tych, które czeka bardzo trudna rozmowa.
Co dokładnie będzie sprawdzał audytor?
- Ład Korporacyjny (Governance): Kto jest formalnym właścicielem procesu EUDR w organizacji? Czy odpowiedzialność jest jasno przypisana? Czy zarząd regularnie otrzymuje raporty na ten temat? Czy ryzyka związane z EUDR zostały włączone do mapy ryzyka korporacyjnego i planu audytu wewnętrznego? Brak jasno zdefiniowanej odpowiedzialności to dla audytora pierwsza czerwona flaga.
- Metodologia Oceny Ryzyka: Audytor zażąda wglądu w metodologię, według której firma klasyfikuje dostawców i kraje pochodzenia jako nisko-, standardowo- lub wysokiego ryzyka. Czy jest to subiektywna ocena działu zakupów, czy dynamiczny model oparty na twardych danych, takich jak Global Forest Watch, indeksy ryzyka krajowego czy dane satelitarne? Skuteczny system musi być obiektywny i powtarzalny.
- Proces Onboardingu Dostawców: Jak wygląda proces włączania nowego dostawcy? Czy klauzule dotyczące EUDR i wymiany danych geolokalizacyjnych są standardowym elementem umowy? Czy firma weryfikuje zdolność dostawcy do dostarczania wymaganych danych przed podpisaniem kontraktu? Audytor może prześledzić proces dla nowych dostawców dodanych w badanym roku.
- Kompetencje i Szkolenia: Czy pracownicy działu zakupów, logistyki i compliance zostali przeszkoleni z wymagań EUDR? Czy wiedzą, jakich dokumentów wymagać i jak weryfikować ich poprawność? Audytor może przeprowadzić wywiady z kluczowymi pracownikami, aby ocenić ich świadomość i przygotowanie (tzw. „walk-through”).
- Ścieżka Audytu: To absolutnie kluczowy element. Audytor wybierze konkretną pozycję z magazynu i poprosi o przedstawienie pełnej, nieprzerwanej ścieżki dokumentacji aż do współrzędnych geograficznych działki, z której pochodzi surowiec. Musi to być możliwe do wykonania szybko i bez wątpliwości.
Jak zbudować kuloodporną strategię?
Posiadanie scentralizowanej platformy zaszytej w ERP, przestaje być luksusem, a staje się koniecznością. Taki system działa jak centralny system nerwowy dla zgodności z EUDR. Przechowuje zmapowane polityki, dokumentuje każdą ocenę ryzyka z sygnaturą czasową, automatyzuje zbieranie danych od dostawców i tworzy nierozerwalną ścieżkę audytu dla każdej partii produktu. Dla audytora oznacza to jedno: wiarygodne, łatwo weryfikowalne dowody zamiast chaosu w plikach Excel i skrzynkach mailowych.
2. Wycena Zapasów i Ryzyko Utraty Wartości: Tykająca Bomba w Twoim Bilansie
To jest obszar, w którym ryzyko niefinansowe w najbardziej bezpośredni sposób materializuje się jako strata finansowa. Zgodnie z Międzynarodowym Standardem Rachunkowości nr 2 (MSR 2), zapasy wycenia się w cenie nabycia lub koszcie wytworzenia, lub według wartości realizacji netto – w zależności od tego, która z tych kwot jest niższa. EUDR wprowadza tu zupełnie nowy czynnik ryzyka.
Co dokładnie będzie sprawdzał audytor?
- Identyfikowalność a Wartość: Audytor zada fundamentalne pytanie: „Czy dla 100% zapasów objętych EUDR, które widnieją w bilansie na dzień 31 grudnia 2025, posiadacie Państwo kompletne i ważne oświadczenia należytej staranności?”. Jeśli odpowiedź brzmi „nie”, pojawia się problem.
- Wartość Realizacji Netto (NRV): Jeżeli dana partia towaru nie może być legalnie wprowadzona na rynek Unii Europejskiej z powodu braku dokumentacji, jej wartość realizacji netto na tym rynku jest zerowa. Firma może argumentować, że sprzeda towar na rynkach poza UE, ale audytor zażąda dowodów na istnienie takich rynków i ceny, jakie można na nich uzyskać (które mogą być znacznie niższe).
- Odpisy Aktualizujące: W przypadku zidentyfikowania „skażonych” zapasów, audytor oczekuje, że firma dokonała odpowiedniego odpisu aktualizującego ich wartość, obciążając tym samym wynik finansowy. Brak takiego odpisu jest istotnym zniekształceniem sprawozdania.
- Procedury Odcięcia (Cut-off): Audytorzy szczególną uwagę poświęcają transakcjom na przełomie okresów sprawozdawczych. Będą weryfikować, czy dostawy przyjęte do magazynu pod koniec grudnia posiadają już kompletną dokumentację, czy też firma stosuje niebezpieczne uproszczenie, „uzupełniając papiery” w styczniu.
Mini-studium przypadku (hipotetyczne):
Wyobraźmy sobie firmę „Aroma Global Sp. z o.o.”, importera kawy. Na dzień bilansowy posiada w magazynie kawę o wartości 10 milionów złotych. Audytor, stosując metody doboru próby, wybiera do testów partie o łącznej wartości 2 milionów złotych. Okazuje się, że dla partii o wartości 500 000 zł brakuje wiarygodnych danych geolokalizacyjnych. Audytor stwierdza, że wartość realizacji netto tej partii jest bliska zeru. Zarząd musi dokonać odpisu w wysokości 500 000 zł. Co więcej, audytor ekstrapoluje ten błąd na całą populację zapasów, kwestionując wartość znacznie większej ich części i żądając od zarządu dodatkowych, szczegółowych testów.
Jak zbudować kuloodporną strategię?
Kluczem jest integracja systemu do zarządzania EUDR z systemem ERP/WMS. Umożliwia to przeprowadzanie ciągłego monitoringu statusu zgodności zapasów i proaktywne tworzenie odpisów, zanim jeszcze audytor o to zapyta. To demonstracja kontroli i rzetelności.
3. Zobowiązania Warunkowe i Rezerwy: Co Kryje się pod Powierzchnią?
Audytorzy są szkoleni, by szukać tego, czego nie widać na pierwszy rzut oka – ukrytych ryzyk i potencjalnych przyszłych odpływów środków pieniężnych. Kary za niezgodność z EUDR, sięgające 4% rocznego obrotu w UE, to podręcznikowy przykład potencjalnego zobowiązania, którego nie wolno ignorować.
Co dokładnie będzie sprawdzał audytor?
- Zastosowanie MSR 37: Audytor będzie analizował ryzyka związane z EUDR przez pryzmat MSR 37 (Rezerwy, zobowiązania warunkowe i aktywa warunkowe). Sprawdzi, czy firma prawidłowo zidentyfikowała i zaklasyfikowała potencjalne zdarzenia:
- Rezerwa: Jeśli naruszenie już nastąpiło, a nałożenie kary jest prawdopodobne i jej kwotę można wiarygodnie oszacować, firma musi utworzyć rezerwę w bilansie.
- Zobowiązanie Warunkowe: Jeśli odpływ środków jest tylko możliwy (a nie prawdopodobny) lub jego kwoty nie da się wiarygodnie oszacować, firma musi ujawnić ten fakt w informacji dodatkowej do sprawozdania finansowego.
- Kompletność Rejestru Ryzyk: Audytor zażąda dostępu do rejestru wszystkich zidentyfikowanych incydentów i potencjalnych niezgodności. Będzie chciał wiedzieć, czy toczą się wobec firmy jakieś kontrole, czy otrzymano zapytania od organów celnych, czy istnieją spory z dostawcami.
- Opinie Prawne: Czy zarząd, w przypadku zidentyfikowania poważnego ryzyka, zasięgnął opinii zewnętrznej kancelarii prawnej w celu oceny prawdopodobieństwa i wysokości potencjalnej kary? Audytor może poprosić o wgląd w takie opinie.
- Inne Zobowiązania: Kary to nie wszystko. Audytor zapyta o ryzyko roszczeń od klientów (którzy nie otrzymali towaru na czas), koszty ewentualnego zwrotu lub zniszczenia towaru, czy koszty postępowań prawnych.
Jak zbudować kuloodporną strategię?
Systemowe podejście jest tu nieocenione. Prowadzenie centralnego rejestru wszystkich incydentów, dokumentowanie podjętych działań mitygujących i tworzenie raportów oceny ryzyka. Posiadanie udokumentowanej historii, pokazującej, że firma aktywnie identyfikuje problemy i podejmuje działania naprawcze (np. blokując dostawcę po negatywnej weryfikacji), jest najlepszym dowodem dla audytora, że zarząd sprawuje należytą kontrolę nad procesem.
4. Zdolność do Kontynuacji Działalności: Scenariusz Apokaliptyczny
W przypadku firm, których model biznesowy jest silnie uzależniony od importu towarów objętych EUDR, audytor ma obowiązek ocenić, czy ewentualne problemy z zgodnością nie zagrażają zdolności firmy do kontynuacji działalności przez co najmniej 12 miesięcy od dnia bilansowego.
Co dokładnie będzie sprawdzał audytor?
- Koncentracja Ryzyka: Jak duża część przychodów firmy zależy od towarów objętych EUDR? Czy firma jest uzależniona od jednego lub kilku dostawców z regionów wysokiego ryzyka? Audytor przeanalizuje strukturę sprzedaży i zakupów.
- Analiza Scenariuszowa: Audytor oczekuje, że zarząd przeprowadził analizę wrażliwości. Co się stanie z przepływami pieniężnymi i wynikiem finansowym, jeśli 10%, 20% lub nawet 50% dostaw zostanie zablokowanych? Czy firma przetrwa taki wstrząs?
- Plany Awaryjne (Contingency Plans): Czy firma posiada zidentyfikowane i, co ważniejsze, zweryfikowane pod kątem EUDR alternatywne źródła dostaw? Jak szybko jest w stanie przestawić się na nowych dostawców?
- Wpływ na Kowenanty Bankowe: Nagły spadek przychodów lub rentowności spowodowany problemami z EUDR może prowadzić do złamania kowenantów w umowach kredytowych, co może skutkować zwiększeniem marży kredytu, a w skrajnych przypadkach doprowadzić do wypowiedzenia umów i postawienie w stan natychmiastowej wymagalności należności kredytowych. Audytor zbada te zależności.
Jak zbudować kuloodporną strategię?
Zarządzanie ryzykiem to demonstracja proaktywności. VeriGreen dostarcza narzędzi do dynamicznego mapowania i oceny ryzyka całego portfela dostawców. Umożliwia to zarządowi przeprowadzanie wiarygodnych analiz scenariuszowych. Przedstawienie audytorowi raportu z takimi symulacjami wraz z udokumentowanymi planami awaryjnymi jest dowodem dojrzałości strategicznej i uspokaja obawy dotyczące kontynuacji działalności.
5. Spójność z Raportowaniem Zrównoważonego Rozwoju (CSRD/ESRS)
Era, w której raport finansowy i raport zrównoważonego rozwoju żyły własnym życiem, dobiegła końca. Dyrektywa CSRD i standardy ESRS narzucają obowiązek raportowania niefinansowego, które jest teraz przedmiotem atestacji przez tego samego biegłego rewidenta (choć na razie w ograniczonym zakresie). Niespójność między tymi dwoma światami to dla audytora sygnał alarmowy najwyższej kategorii.
Co dokładnie będzie sprawdzał audytor?
- Zasada Podwójnej Istotności: Audytor sprawdzi, czy firma, przeprowadzając ocenę podwójnej istotności (wymaganą przez CSRD), prawidłowo zidentyfikowała wylesianie i ryzyka w łańcuchu dostaw jako istotny temat (zarówno z perspektywy wpływu firmy na środowisko, jak i wpływu tego tematu na finanse firmy).
- Spójność Danych: To kluczowy test. Czy dane dotyczące łańcucha dostaw przedstawione w raporcie niefinansowym (np. w ramach standardu ESRS E4 – Bioróżnorodność i ekosystemy) są takie same, jak dane używane wewnętrznie do oceny ryzyka na potrzeby bilansu? Przykład niespójności: firma w raporcie CSRD chwali się, że 95% jej dostawców soi jest „niskiego ryzyka”, podczas gdy wewnętrzna analiza dla celów wyceny zapasów pokazuje, że dla 20% dostawców brakuje kluczowych danych. Taka sprzeczność podważa wiarygodność całego raportowania.
- Opis Procesów: Czy opis systemu należytej staranności w raporcie CSRD jest zgodny z tym, co audytor zaobserwował podczas badania operacyjnego? Każde „upiększenie” rzeczywistości zostanie wychwycone.
Jak zbudować kuloodporną strategię?
Odpowiedź jest prosta: jedno, zintegrowane źródło prawdy. Używanie tej samej platformy i tego samego, zweryfikowanego zbioru danych do zasilania zarówno procesów zgodności z EUDR, jak i raportowania CSRD, jest jedynym sposobem na zapewnienie absolutnej spójności.
Zakończenie: Od Obowiązku do Odporności Strategicznej
Rozmowa z biegłym rewidentem na temat EUDR nie musi być konfrontacją. Może stać się potwierdzeniem dojrzałości i odporności Twojej organizacji. Przygotowanie się na pytania audytora to znacznie więcej niż tylko unikanie problemów – to proces, który zmusza firmę do dogłębnego zrozumienia swojego łańcucha dostaw, identyfikacji ukrytych ryzyk i, ostatecznie, do budowania bardziej wydajnego i odpornego modelu biznesowego.
Era, w której dane finansowe i niefinansowe mogły istnieć w oddzielnych silosach, bezpowrotnie minęła. EUDR, w połączeniu z CSRD, scementowało tę jedność. Firmy, które to zrozumieją i zainwestują w odpowiednie systemy i procesy, nie tylko przetrwają wzmożoną kontrolę audytorów, ale zyskają zaufanie inwestorów, klientów i partnerów finansowych. Te, które zignorują tę zmianę, ryzykują nie tylko kwalifikowaną opinię z badania, ale utratę konkurencyjności na coraz bardziej wymagającym rynku.
Nie czekaj na listę pytań od audytora. Wyprzedź jego ruchy. Umów się na strategiczną konsultację, podczas której pokażemy, jak zbudować „kuloodporny” i gotowy na audyt system zarządzania zgodnością z EUDR, który stanie się Twoim najlepszym argumentem.
→ Czytaj pełny przewodnik EUDR – kompletne informacje o rozporządzeniu o wylesianiu dla firm.
n
Komentarze są zablokowane