二月,一家苏黎世小型贸易公司的审计师只提出一个要求:拿出十二月一笔大额入账所对应的供应商发票,要求是入账当天的样子。会计找到了一份 PDF,文件能正常打开。但审计师接下来的问题才是难回答的:凭什么确认这就是十二月存放在系统里的那个文件,而不是一月份整理过的副本?
年终文件审计线索要解决的就是这个问题。在账目结账之前,最好先弄清楚会被要求出示哪些记录,以及每种证据实际能证明什么。
瑞士规定对记录的要求
《债法典》的出发点是凭证。根据《债法典》第957a条,记账须遵循正当会计原则,其中包括每笔入账都要有对应凭证,并且事后可以核查。凭证可以是纸质的,也可以是电子形式。年度报告另有时间要求:第958条规定,财务年度结束后六个月内须编制完成,并提交给有权批准的机构,且必须签署。
接下来是保存期限。第958f条规定,账簿、凭证、年度报告和审计报告须保存十年,自财务年度结束时起算。年度报告和审计报告以书面形式保存并签署。账簿和凭证可以电子方式保存,前提是它们仍与背后的交易相符,并且随时可以变为可读形式。
联邦委员会颁布的《会计记录保管与保存条例(GeBüV)》对电子记录作了更细的规定。第3条要求,记录的保存方式应使任何改动都能被察觉。第9条对可被修改的存储介质要求更高:所存内容的完整性必须由技术手段来确保,并且存储时间必须以无法伪造的方式可被证明。条例举出的例子是,完整性可用数字签名,存储时间可用时间戳。条例还要求对相关流程做文字记录,并保留相应日志。
审计师可能要你出示的四件事
把这四件事分开来看会更清楚,因为一种证据很少能同时覆盖四项。
文件在某个时间点已经存在
文件自带的“修改日期”由持有文件的人设定,任何人都能改。合格电子时间戳则不同。根据eIDAS 第41条,它附带一项推定:时间戳所显示的日期和时间是准确的。想推翻这一点的人,需要自己拿出证据。
文件此后没有改动
同样是第41条的推定,涵盖了与时间戳绑定的数据的完整性。实际做法是把文件本身的哈希值与时间绑定在一起,文件一旦被改动,就无法再对上。这正是 GeBüV 第3条以概括方式描述的那种特性。
谁签署了文件
文件上的签名表明是谁批准了它。年度报告就是最明显的例子,因为第958条要求它必须签署。至于扫描签名、高级签名还是合格签名才够用,取决于相关规定要求的形式,这要问你的会计师,时间戳解决不了这个问题。
签署人到底是谁
这是大家容易忽略的缺口。时间戳并不说明是谁把文件放进去的。如果交易对方或主管机关问起某份记录是谁制作或批准的,答案背后需要有身份核验支撑那个名字。Swiss Trust Layer 的身份核验会把封存的记录与一位经护照核对过的本人对应起来,让记录上的名字有据可依。
封存能做什么,不能做什么
在 Swiss Trust Layer 上封存一份文件,会记录该文件本身的哈希值,并附上合格时间戳。之后任何人都可以拿文件与封存记录核对,结果要么一致,要么不一致。这样就回答了上面的前两个问题。
它回答不了发票是否正确、入账是否恰当、账目是否完整。它不是记账软件,也不会让你的账目自动合规。GeBüV 还要求有文字记录的流程和保留的日志,这些封存不会替你写出来。你的整套做法是否符合条例,应由你的会计师或审计师来判断。
年底最后几周的实用顺序
先从日后最难重建的记录入手:银行对账单、最大几笔入账所对应的发票、盘点表、已签署的合同、董事会或股东的批准文件。等这一批定稿后再封存,并把封存证书和文件放在一起。如果要把记录迁移到新系统,请按条例第10条的要求记录迁移过程,并在迁移后检查文件是否仍与封存相符。
然后逐份记录标注它能回答四个问题中的哪几个。缺口很快就会显现。比如,一份供应商合同可能有时间戳,却没有身份核验;一份已签署的年度报告可能有签名,却无法证明最终版本何时已经存在。
在审计师开口之前
开头例子里的审计师并不需要一段关于十二月的说明。他们需要的是一个文件,以及与之相符的核对结果。如果你希望自己的年终记录也能做到这一点,可以开始封存你的记录,也可以先阅读整个流程是如何运作的。





