Entre as mudanças mais significativas podemos salientar como mais relevantes: ter em consideração os aspetos tecnológicos e a utilização das novas realidade tecnológicas no âmbito da AI; dar prioridade aos relatórios e à forma eficaz e comunicar, utilizando critérios de níveis de riscos ; estabelecer uma estratégica para a AI, com uma governação eficaz, alicerçada num reporte direto ao Conselho, salientando a colaboração entre Gestão de topo e a Auditoria e bem assim dando relevância ao papel exercido pelas Comissões de Auditoria. O cumprimento das avaliações externas de qualidade periódicas da função de AI, levadas a efeito por equipas onde exista pelo menos um auditor certificado.
Neste contexto que atualmente as organizações vivem de mudança radical de processos, de contexto e de novas tecnologias e de desafios de utilização de forma produtiva da Inteligência artificial, as principais contribuições da auditoria interna incluem:
- Monitorizar e garantir o alinhamento com as regulamentações legais e normas internas, evitando sanções e multas, o que se torna ainda mais crítico e desafiante no atual contexto de um ambiente de negócios em permanente mudança regulatória e regido por regulamentações complexas.
- Identificar irregularidades, melhorar e robustecer os controles, sobretudo robustecendo os controlos automáticos e diretivos, promovendo a implementação e monitorização de códigos de ética e conduta dentro das organizações. permitindo mitigar perdas financeiras antes que se tornem significativas, proporcionando um ambiente mais seguro e ético para as operações realizadas no contexto empresarial. Avaliar e otimizar os processos e recursos organizacionais, resultando em economia de custos e maior produtividade, além de garantir uma melhoria na experiência para o cliente final e na reputação das organizações
- A Auditoria Interna conhecendo bem os processos internos, permite partilhar valiosas comunicações para o conselho de administração e alta liderança.
Além disso, em resposta a mudanças regulatórias como o GDPR ou a Diretiva para a sustentabilidade, empresas com auditorias internas proativas demonstraram maior capacidade de adaptação e conformidade, reduzindo o risco de penalidades e protegendo a reputação externa das organizações.
Tendências de Evolução – Cibersegurança e Proteção de Dados
Com a crescente digitalização, a cibersegurança continua sendo o principal risco enfrentado pelas empresas. Segundo o relatório “Risk in Focus 2025” da Confederação Europeia de Institutos de Auditores Internos, a cibersegurança lidera as preocupações organizacionais desde 2017. Os principais desafios são sem dúvida responder eficazmente ao aumento de ataques cibernéticos, mitigando o risco do seu aparecimento, através de um reforço de controlos preventivos, evitando a partilha indevida de dados e a necessidade de conformidade com normas como o GDPR.
Estes desafios exigem uma abordagem holística, que deve envolver processos tecnológicos e novas competências e skills mais tecnológicos das equipas de auditores. O que vai naturalmente obrigar a um reforço da formação em áreas tecnológicas e a realizar auditorias regulares no âmbito da segurança da informação, implementar simulações de ataques e avaliar a eficácia de políticas de resposta a incidentes, promovendo uma cultura de segurança a todos os níveis da organização.
A rápida evolução tecnológica, incluindo a inteligência artificial (IA), está a surgir como uma pedra de toque transformadora de todos os modelos de negócios, trazendo novas oportunidades e riscos. A perspetiva de evolução destes fatores disruptivos aponta que até 2028 a disrupção digital será um dos principais riscos globais, com impactos determinantes na automatização de processos, mudanças nos modelos de trabalho e aumento da complexidade regulatória, exigindo adaptação rápida e estratégias inovadoras para manter a competitividade.
Toda esta contextualização de mudança da envolvente obriga a avaliar a integração da AI em processos corporativos e a identificar riscos éticos daí decorrentes e impacto direto na privacidade dos colaboradores e diferentes stakeholders das organizações. Além disso, torna-se fundamental desenvolver competências internas para lidar com as implicações tecnológicas de forma eficaz.
Estes aspetos vão ter um impacto determinante na forma como se recruta Auditores internos, como são capacitados e como garantimos o seu empenhamento com as organizações.
Todos estes aspetos tornam a gestão de capital humano uma prioridade estratégica. Surgindo assim, aspetos críticos desafiantes para a gestão como sendo: a rotatividade, dificuldade em atrair talentos e lacunas de competências. A avaliação de políticas de recrutamento, retenção e formação devem ser implementadas, garantindo que as mesmas estejam alinhadas com as características futuras do mercado, promovendo uma cultura organizacional que valorize inovação e formação contínua.
Neste atual ambiente regulatório em constante evolução é necessária uma abordagem proativa por parte das empresas. A pressão pela adoção de práticas empresariais mais sustentáveis é uma realidade, e a integração de critérios ambientais, sociais e de governação nas operações organizacionais tornou-se essencial para garantir a competitividade. Este aspeto é um novo desafio parra a Auditoria Interna levando à necessidade de realizar auditorias detalhadas em iniciativas de ESG, assegurando que os relatórios sejam transparentes, confiáveis e alinhados com os objetivos corporativos.
Desta forma para enfrentar estes desafios, num contexto global de mudança permanente é necessário:
- Implementar processos tecnológicos, suportados em análise de dados, que permitam automatização de processos e identificação de riscos em tempo real, promovendo auditorias contínuas e alarmística devidamente definida.
- Dar relevância à implementação de ferramentas robustas de monitorização das obrigações regulatórias, que permitam garantir compliance com as obrigações regulatórias.
- Formação continua em ESG, cibersegurança e analítica de dados, que confiram às equipas de auditores competências, de modo a alinhar as suas práticas processuais com os desafios globais.
Estas mudanças, num mundo caracterizado por uma turbulência permanente, têm como objetivo primordial, adequar a prática da auditoria interna a este contexto de mudança holística e transversal a todos os setores de atividade e garantir um maior alinhamento com as expectativas do mercado, fortalecendo a relevância da função de Auditoria Interna como uma função estratégica dentro das organizações.