Skip to content
reader.me

会计与审计事务所:用 PDF/A 归档客户档案

审计追踪记录和财务档案需要十年后依然能原样打开,而归档它们不应该经过陌生的服务器。这是会计事务所同时做到这两点的方法。

DCDavid Carrero · · 6 分钟阅读

一份审计档案,不是账目对上了就算完成。它要等到工作底稿、客户确认函、试算表和签核备忘录都以一种即便七年后监管机构要求调阅、也依然能原样打开的形式归档完毕,才算真正结束。而这最后一步——归档——恰恰是很多会计事务所悄悄敷衍了事的地方,因为它往往发生在一段漫长业务的尾声,那时每个人都只想尽快结案走人。

常见的捷径大同小异:把所有文件导出为 PDF,拖进浏览器某个标签页里随便找到的免费合并工具,把结果存档了事。今天这样做没问题。但到了 2033 年,它是否还能照常打开、依然能证明该证明的东西,是另外一回事了。

为什么普通 PDF 不算真正的归档

普通 PDF 可能依赖文件本身之外的东西:你机器上安装的字体、打印机驱动的色彩配置文件,有时甚至需要联网才能加载内嵌内容。十年后有人在另一套系统上打开这份文件时,没有人能保证这些条件依然存在。文档可能用错误的字体渲染、丢失字符,或者呈现出与当初实际签核版本有细微差别的排版。

对审计追踪记录而言,这种“细微差别”是个实实在在的问题。如果一份工作底稿需要提交给监管机构或法庭,它必须能明确证明就是当年归档的那份文件,而不是随便哪个软件打开后的近似版本。

PDF/A 正是为此而生。它是专为长期归档设计的 ISO 标准 PDF 子集:字体直接嵌入文件本身,色彩以自包含方式定义,任何依赖外部资源或不稳定行为的元素一律不允许。PDF/A 文件的设计目标,就是无论何时、何地、用什么软件打开——包括那些尚未问世的软件——都应该看起来完全一样。

不只是技术问题,也是合规问题

大多数审计与会计相关法规并不会明确写出“必须使用 PDF/A”,但确实要求记录在一定年限内(通常根据司法辖区和业务类型的不同,为五到十年)保持可保留、可读、不被篡改。一种可能随时间悄悄呈现不同效果的格式,会让这份保留承诺很难守住;而一种从设计上就杜绝了这种漂移的格式,则让这份承诺变得简单明了。

元数据也是个问题。审计档案通常需要独立于可见内容之外,保留文档由谁、在何时编制的信息。PDF 中内嵌的元数据——创建日期、作者,有时还有审阅时间戳——会成为记录的一部分,归档前应当仔细核对,而不是任由导出工具随手写入的默认值留在那里。

一套切实可行的归档流程

以下这套流程,适合大多数业务实际结案时的操作方式:

  1. 先完成文件的整理组装。 把工作底稿、确认函和签核备忘录,按照该被审阅的顺序合并成一份文档。如果文件需要内部导航,可以为每个部分——试算表、确认函、备忘录、附录——添加书签,这样几年后的审阅者不用翻上几十页,就能直接找到需要的部分。
  2. 对整理好的文件统一转换为 PDF/A,而不是逐份分别转换。 在最后统一做一次转换,能让嵌入字体和结构在整份档案中保持一致,比每份来源文件单独导出、单独转换要可靠得多。
  3. 归档前检查元数据。 确认作者和日期字段反映的是实际业务情况,而不是某台导出文件的工作站留下的占位值。
  4. 把 PDF/A 文件存入你的留存系统,并将其作为日后如果有人要求调阅时所参照的正式记录版本。

完成这一切不需要专门的归档软件。我们的 PDF/A 转换工具直接在你的浏览器中完成转换步骤,上述整个流程都可以在不上传任何一份工作底稿的情况下完成。

为什么这对机密客户档案至关重要

审计工作底稿在事务所内部算得上是最敏感的一类文件:它们包含客户完整的财务状况,往往还涉及尚未公开的数字。把这样的文件丢进随便一个在线转换工具,意味着就在你本该把记录锁牢、而不是进一步暴露它的那一刻,文件会短暂地停留在一台你无法控制、也从未审计过的服务器上,被记录在案。

由于我们的工具完全通过 WebAssembly 在浏览器内运行,合并、添加书签、转换 PDF/A,这些操作都发生在你自己的电脑上。文件被读入浏览器内存,在其中完成处理,再保存回你的设备。没有任何东西被上传,因此也就没有什么留在服务器上供人日后发现。你完全可以自己验证:打开浏览器的开发者工具,在转换文件的过程中盯着“网络”面板看,你会看到页面自身资源的加载请求,但绝不会看到把你的文档发送出去的请求。

值得养成的习惯

归档不应该是一段业务收尾时匆忙赶完的最后一步。用规范的结构组装最终文件、转换为 PDF/A、核对元数据,反正在你已经准备结案的这个时间点,也只是多花几分钟而已——但正是这几分钟,决定了一份档案十年后依然能证明自己,还是某天悄无声息地打不开了。