Os Comitês de Auditoria representam o braço executivo do Conselho de Administração, supervisionando a eficácia dos controles internos, a integridade das demonstrações financeiras e o desempenho das funções de auditoria interna e externa. Tradicionalmente, esse trabalho tem se concentrado na revisão de eventos contábeis passados e na verificação da estrita conformidade regulatória. No entanto, em um ambiente caracterizado pela adoção acelerada de tecnologias disruptivas, a supervisão da governança corporativa precisa evoluir substancialmente. Inteligência artificial, automação robótica de processos e computação em nuvem redefiniram as operações comerciais, transformando a digitalização em um motor de competitividade e, simultaneamente, em uma fonte constante de riscos complexos.
Existe um paradoxo inerente à transformação digital: embora a tecnologia prometa níveis sem precedentes de eficiência operacional, agilidade e otimização de custos, ela simultaneamente abre uma janela para riscos novos e em rápida evolução. O que antes era considerado um sistema seguro agora pode ser vulnerável a sofisticadas ameaças de segurança cibernética, violações da integridade de dados ou interrupções na cadeia de suprimentos digital. É crucial esclarecer que o Comitê de Auditoria não aprova investimentos em tecnologia. Essa responsabilidade cabe à administração e ao Conselho de Administração. Seu verdadeiro papel e desafio é garantir que os controles implementados pela administração sobre as novas tecnologias forneçam segurança razoável quanto à mitigação dos riscos da empresa.
Portanto, o papel do Comitê de Auditoria diante da aceleração digital se materializa em três principais ações de supervisão:
- Governança, cultura e ética digital: Assegurar que a gestão promova políticas claras sobre a governança e o uso responsável da tecnologia e da inteligência artificial. É essencial monitorar se os departamentos responsáveis estabelecem um “tom da liderança” no qual o uso de ferramentas digitais permaneça estritamente alinhado aos valores e ao código de ética da organização.
- Inventário dinâmico de riscos tecnológicos: Identificar os riscos e verificar se o Diretor de Segurança da Informação (CISO) mantém um inventário atualizado e dinâmico dos riscos associados à implementação de novas tecnologias, garantindo que as ameaças emergentes sejam avaliadas em relação ao apetite de risco da empresa.
- Controles robustos e resiliência operacional: Verificar a existência de controles internos robustos, concebidos para mitigar potenciais violações da infraestrutura tecnológica e da integridade dos dados, evitando que eventos cibernéticos ou falhas de sistema impactem negativamente as operações e a estabilidade financeira da empresa.
Na supervisão das informações financeiras, essa sensibilidade implica compreender a governança dos algoritmos e da inteligência artificial envolvidos na geração de estimativas e relatórios contábeis. A administração mantém a responsabilidade de elaborar demonstrações financeiras adequadamente apresentadas, mas o comitê deve garantir que os modelos automatizados sejam imparciais, rastreáveis e devidamente validados. Simultaneamente, a auditoria interna deve se modernizar, adotando sistemas de monitoramento contínuo que permitam a detecção tempestiva de desvios, mantendo sempre sua independência e objetividade.
Nesse contexto de supervisão, a auditoria externa se posiciona como uma aliada indispensável e um pilar de garantia independente para a governança corporativa. Graças ao uso de análises avançadas e inteligência artificial, os auditores externos podem examinar conjuntos de dados completos em vez de pequenas amostras, identificando anomalias ou transações atípicas com alta precisão. Sua avaliação objetiva dos controles de tecnologia da informação fornece ao Comitê de Auditoria um diagnóstico rigoroso da maturidade digital da empresa, validando se a eficiência tecnológica relatada corresponde a uma realidade operacional controlada.
Para liderar essa agenda ampliada, os Comitês de Auditoria devem revisar sua própria composição e incorporar competências especializadas ou serviços de consultoria na área de riscos tecnológicos. A transformação digital não altera o propósito fundamental da governança corporativa; pelo contrário, exige a elevação da supervisão a um nível estratégico, em que a prudência, a avaliação contínua de riscos e o alinhamento com as ambições organizacionais asseguram a sustentabilidade e a resiliência do negócio a longo prazo.
Por Héctor Gabriel Gavilanes Ibarra, sócio de Auditoria e Assurance de Deloitte.