월말이 다가오는데 재무팀은 방금 쌓여 있는 경비 보고서를 처리했습니다. 회식, 출장, 소모품 구입에 대한 수천 건의 영수증이 쌓여 있습니다. 늘 그렇죠.
하지만 무엇이 CFO와 관리자를 밤잠 못 이루게 할까요? 지출 자체가 아니라 부정 영수증이 섞여 있는 비율이 증가하고 있기 때문입니다. 전부는 아니지만, 문제가 될 만큼 충분히 발생하여 간접비를 증가시킵니다.
언뜻 보기에는 합법적으로 보이는 가짜, 사기, 조작된 문서에 대해 이야기하고 있습니다. 그리고 때로는 현재 시스템으로도 식별할 수 없는 문서도 있습니다.
듣기 싫겠지만, 사기 탐지 프로세스는 이러한 위협에 맞게 설계되지 않았습니다.
하지만 직원을 불신하는 것이 이 게시물의 목표는 아닙니다. 내부 사기 통제가 사기 수법의 정교함에 발맞춰 발전하는 것에 더 초점을 맞추고 있습니다. 현재 대부분의 기업에는 이러한 통제 장치가 없습니다.
시작해 보겠습니다.
주요 내용
- 현대의 사기는 명백한 오류를 넘어 진화했으며, 이제 AI와 디지털 생성기는 완벽한 글꼴, 실제 판매자 주소, 유효한 세율로 가짜 영수증을 생성하여 수동 현장 확인을 쉽게 우회할 수 있습니다.
- 기업 규모에서 수동 검토에 의존하는 것은 큰 재정적 위험입니다. 사기 발생률이 21%에 불과해도 대기업은 연간 수십만 달러의 미탐지 손실이 발생할 수 있기 때문입니다.
- 가짜 영수증은 심각한 규제 및 세금 부채를 발생시켜 잠재적으로 체납 세금, SOX 규정 준수 문제, 감사 시 “중대한 취약점” 공개로 이어질 수 있습니다.
- 또한 허위 문서는 직원 신뢰도 하락, 감사 비용 증가, 느리고 지나치게 부담스러운 수동 제어로 인한 “경쟁적 불이익” 등 운영 비용을 수반합니다.
- 자동화된 검증은 단순한 텍스트 판독을 넘어 메타데이터, 압축 아티팩트, 판매자 템플릿을 분석하여 사람의 눈에는 보이지 않는 불일치 사항을 표시합니다.
- 트루스캔은 영수증을 외부 데이터와 상호 참조하고 정확도가 높은 AI를 사용하여 환급 사기가 지급되기 전에 이를 차단함으로써 전문화된 실시간 방어 기능을 제공합니다.
- TruthScan과 같은 고급 도구를 사용하면 기업은 사후 감사에서 사전 예방으로 전환하여 재무 팀이 빠르게 변화하는 AI 기반 사기 기법에서 앞서 나갈 수 있습니다.
가짜 영수증이 점점 더 위험해지는 이유
그럴듯한 가짜 영수증을 만드는 것은 어렵고 시간이 많이 걸리는 일이었습니다. 대부분의 사람들이 가지고 있지 않은 기술력이 필요했습니다. 이러한 어려움은 그 자체만으로도 큰 걸림돌이었습니다.
이제 그런 마찰은 사라졌습니다.
품질도 개선되었습니다. 초기의 가짜 영수증은 글꼴이 이상하고, 텍스트가 잘못 정렬되어 있으며, 거래 번호가 틀린 것이 분명했습니다. 최신 도구는 실제 영수증을 연구하고, 서식을 정확하게 복제하며, 그럴듯한 거래 ID를 생성합니다.
다시는 AI 사기에 대해 걱정하지 마세요. TruthScan 도움을 드릴 수 있습니다:
- 생성된 AI 감지 이미지, 텍스트, 음성 및 동영상
- 피하기 주요 AI 기반 사기
- 가장 중요한 정보 보호 민감한 기업 자산.
대규모 언어 모델이 실제 영수증에서 정확한 형식을 추출하여 가짜 정보에 적용할 수 있기 때문에 AI는 이 작업을 훨씬 더 쉽게 만들어줍니다. 컴퓨터 비전 도구는 글꼴과 레이아웃을 완벽하게 일치시킬 수 있습니다. 예전에는 한 시간이 걸리던 작업이 이제는 몇 초면 끝납니다.
불편한 진실은 대부분의 기업이 여전히 수동 현장 확인에 의존하고 있다는 것입니다. 재무 담당자는 단순히 영수증을 훑어보고 명백한 위험 신호를 찾을 수 있습니다.
위조 영수증이 드물고 제대로 만들어지지 않았을 때는 효과가 있었습니다. 지금은 효과가 없습니다.
조직의 규모에 따라 위험도 달라집니다. 매월 10,000건의 경비 보고서를 처리하고 평균 환급액이 $200인 회사는 월 경비 규모가 $2백만 달러에 달합니다.
제출된 영수증 중 21조 6천억 개라도 사기성 영수증이 발견되지 않는다면 매월 1조 7천억 4천만 개에 달합니다. 연간으로는 거의 50만 건에 달합니다. 하나의 공격 벡터에서.
대부분의 기업은 실제 사기율이 어느 정도인지 알지 못합니다. 적발한 사례에 대해서는 알고 있지만 놓친 사례에 대해서는 알지 못합니다.
가짜 영수증 생성에 사용되는 일반적인 방법
가짜 영수증이 어떻게 만들어지는지 알게 되면 수작업으로 적발하기 어려운 이유를 알 수 있습니다.
- 온라인 발전기: 이러한 웹사이트에서는 사용자가 원하는 정보를 입력하면 실제 사업체에서 발행한 것처럼 보이는 영수증이 출력됩니다. 주요 체인점. 지역 레스토랑. 주유소. 호텔. 생성기에는 이 모든 것을 위한 템플릿이 있습니다. 정교합니다. 비즈니스의 실제 주소를 가져옵니다. 해당 위치에 맞는 세율을 사용합니다. 해당 판매자의 실제 영수증과 일치하도록 모든 서식을 지정합니다. 일부는 심지어 QR 코드 생성 또는 한 눈에 보기에도 합법적으로 보이는 바코드입니다.
- 사진 편집 앱: 누군가 진짜 영수증으로 시작하여 모바일 편집 도구를 사용하여 금액이나 날짜를 수정합니다. 영수증은 대부분 진품이기 때문에 위조 영수증을 발견하기가 더욱 어려워집니다. $47 저녁 식사를 $147로 변경하거나, 출장에 맞춰 날짜를 조정하거나, 구매하지 않은 품목을 추가하는 등 미묘한 수정이 이루어질 수 있습니다. 기본 영수증은 진품이므로 기본적인 진위 확인을 통과했습니다.
- AI 도구: 생성형 AI는 텍스트 설명에서 영수증을 생성할 수 있습니다. “3월 15일, 시카고 루스 크리스 스테이크하우스에서 4인 저녁 식사, 총 $380의 영수증을 생성하세요.” AI는 수천 개의 실제 영수증을 학습하여 통계적으로 진짜 문서와 구별할 수 없는 영수증을 생성합니다. 이러한 도구는 문맥을 이해하고 항목의 서식을 지정하는 방법을 알고 있습니다. 직원들이 매일 보는 것과 동일한 데이터를 통해 학습합니다.
- 프린터 조작: 누군가 합법적인 영수증을 인쇄한 후 그 위에 가짜 정보를 한 번 더 인쇄합니다. 또는 POS 시스템에서 나온 것처럼 보이는 감열지에 인쇄합니다. 실제 종이, 실제 잉크, 실제 감열 인쇄로 만들어졌기 때문에 실제처럼 느껴집니다.
탐지 기능보다 수법이 더 빠르게 진화하고 있습니다. 재무팀이 한 가지 기법을 발견할 즈음에는 이미 세 가지 기법이 더 등장하고 있습니다.
가짜 영수증 지표

가짜 영수증은 흔적을 남깁니다. 문제는 특히 매달 수백, 수천 건의 영수증을 처리할 때 이러한 지표가 사람 검토자에게 항상 보이는 것은 아니라는 점입니다.
- 메타데이터 불일치 를 통해 알 수 있습니다. 디지털 영수증에는 영수증 생성 시기와 방법에 대한 정보가 내장되어 있습니다. 식당 POS 시스템에서 생성된 것으로 추정되는 영수증이 실제로는 지난 화요일에 사진 편집 앱에서 생성된 것으로 표시될 수 있습니다.
- 시각적 아티팩트 비정상적인 압축 패턴, 일관되지 않은 글꼴 또는 글꼴 가중치, 정렬되지 않은 텍스트 또는 미묘한 색상 변화 등 조작되거나 생성된 이미지에 종종 나타납니다. 이러한 문제는 일반 보기 크기에서는 보이지 않지만 분석 시에는 분명하게 드러나는 경우가 많습니다.
- 서식 이상 세부 사항을 이해하지 않고 템플릿을 사용하는 경우 표시됩니다. 판매자의 실제 형식을 따르지 않는 거래 번호 또는 잘못된 순서의 항목. 실제 영수증은 동일한 시스템에서 생성되기 때문에 일관된 규칙을 따릅니다.
- 불가능하거나 가능성이 낮은 데이터 적신호가 켜집니다. 직원이 동부 시간으로 오전 9시에 뉴욕 회의에 참석했을 때 오전 6시에 로스앤젤레스에서 받은 아침 식사 영수증. 식당 계산서에는 드물게 반올림된 숫자 합계.
- 누락된 인증 요소 영수증은 사람들이 생각하는 것보다 훨씬 더 중요합니다. 실제 영수증에는 그럴듯하게 위조하기 어려운 세부 정보가 포함되어 있는 경우가 많습니다. 신용카드 번호 일부. 특정 서버 이름 또는 직원 ID. 테이블 번호. 시퀀스에 맞는 주문 번호. 이러한 정보가 누락되었거나 패턴을 따르지 않는 경우 조사해 볼 가치가 있습니다.
이 모든 지표의 문제는 규모입니다. 숙련된 분석가는 의심스러운 영수증 하나를 조사할 때 이를 발견할 수 있습니다. 하지만 대규모 조직의 모든 영수증에 이러한 수준의 면밀한 조사를 적용할 수는 없습니다.
재무 및 운영 영향
직접적인 비용은 명백하지만 종종 과소평가되는 경우가 많습니다. 모든 허위 영수증은 제공되지 않은 상품이나 서비스에 대해 회사에서 빠져나간 돈입니다. 이는 어딘가에서 발생한 회계 오류가 아니라 실제 손실입니다.
그러나 실제 재정적 영향은 위조 영수증의 액면가 이상으로 확대됩니다. 감사 비용 증가 재무 기록에 사기성 문서가 포함된 경우.
외부 감사자는 비용 검증에 더 많은 시간을 할애합니다. 내부 감사팀은 조사에 더 많은 리소스를 투입합니다. 이러한 시간은 프리미엄 요금으로 청구되거나 다른 우선 순위에서 전용됩니다.
예산 정확도 저하 비용 데이터가 사기로 오염된 경우. 재무팀은 보고된 지출 패턴을 기반으로 의사 결정을 내립니다. 이러한 패턴에 조직적인 사기가 포함되어 있으면 예산이 잘못 할당됩니다.
보험료 도 영향을 받을 수 있습니다. 충실도 채권 및 범죄 보험 가격은 부분적으로 조직의 사기 통제 및 이력에 따라 달라집니다. 문서화된 비용 사기는 특히 체계적인 통제 약점을 드러내는 경우 요율 인상 또는 보장 범위 제한을 유발할 수 있습니다.
운영상의 영향은 조직 전체에 파급됩니다. 직원 사기 사기가 발견되면 타격을 받습니다. 규칙을 따르는 팀은 면밀한 조사를 받는다고 느낍니다.
부서 간 신뢰가 약화됩니다. 재무 부서는 정당한 비용에 대해 회의적인 태도를 취하게 되고, 모든 사람에게 환급이 늦어집니다.
프로세스 오버헤드 조직이 사기에 대응하기 위해 더 많은 통제를 강화할수록 증가합니다. 이러한 조치는 합법적인 비즈니스 활동의 속도를 늦춥니다. 영업팀은 출장비 환급을 더 오래 기다립니다. 프로젝트 관리자는 필요한 소모품을 구매할 때 더 많은 마찰에 직면합니다.
경쟁에서 불리한 점 내부 통제가 너무 부담스러워 비즈니스 속도에 영향을 미칠 때 나타납니다. 더 강력한 사기 탐지 기능을 갖춘 경쟁업체는 수동 감독에 덜 의존하기 때문에 더 빠르게 움직일 수 있습니다.
또한 문화 비용 정량화하기는 어렵지만 매우 현실적인 문제입니다. 조직적인 경비 사기를 발견한 조직은 종종 과잉 대응을 합니다. 그들은 악의를 가정한 정책을 시행하여 정직한 981%의 직원과 그렇지 않은 21%의 직원을 잡기 위해 마찰을 일으킵니다.
규제 및 규정 준수 위험
가짜 영수증은 심각한 규제 문제를 일으킬 수 있는 종이 흔적을 남깁니다. 이는 단순한 내부 통제 문제가 아닙니다.
세금 공제 허위 문서에 근거하여 비용을 공제하면 회사는 책임에 노출될 수 있습니다. 비용이 공제되었다가 나중에 허위임이 밝혀지면 회사는 세금, 벌금 및 이자를 돌려받아야 할 수도 있습니다. 더 심각한 문제는 감사관이 회사가 이를 방지하기 위한 적절한 통제를 하지 않았다고 판단하면 다른 공제 항목에 의문을 제기할 수 있다는 점입니다.
SOX 규정 준수 에 따라 상장 기업은 내부 통제의 중대한 약점을 공개해야 합니다. 비용 사기로 인해 이러한 취약점이 노출되면 공개 공시, 감사인의 우려, 심지어 주가에 영향을 미칠 수도 있습니다.
산업별 규정 또 다른 레이어를 추가합니다. 의료 회사는 스타크법 준수와 관련하여 면밀한 조사를 받아야 합니다. 정부 계약업체는 FAR 요건을 충족해야 합니다. 금융 서비스 회사에는 특정 감사 추적 의무가 있습니다.
가짜 영수증은 여러 시스템을 통과하는 허위 기록을 생성하기 때문에 이러한 모든 규정 준수를 복잡하게 만듭니다.
내부 고발자 위험 직원이 사기가 발생하고 있음을 알면 증가합니다. 누군가 규제 당국에 경비 사기를 신고했는데 회사가 합리적인 통제 장치를 마련했음을 입증하지 못하면 규제 당국의 대응은 더욱 엄격해집니다.
내부 고발자 보호는 직원들이 보복에 대한 두려움 없이 신고할 수 있음을 의미합니다.
국제 운영 더 복잡한 문제에 직면하게 됩니다. 국가마다 비용 문서화 및 사기 방지에 대한 기준이 다릅니다. 여러 관할권에 걸쳐 있는 가짜 영수증 사기는 여러 국가에서 동시에 조사를 시작할 수 있습니다.
평판 리스크를 간과해서는 안 됩니다. 조직적인 경비 사기에 대한 뉴스가 보도되면 또 다른 문제가 있을 수 있다는 의문이 제기됩니다. 고객은 궁금해합니다. 파트너는 긴장합니다. 채용 담당자는 망설입니다.
기업이 위조 영수증을 감지하는 방법
수동 현장 점검에서 체계적인 탐지로 진화하려면 올바른 기술과 프로세스가 필요합니다.
AI 영수증 확인 는 OCR을 훨씬 뛰어넘습니다. 전체 문서 구조, 메타데이터, 시각적 불일치를 분석합니다. 수천 개의 판매자에 대해 알려진 템플릿과 비교하여 사람이 검토할 수 없는 이상 징후를 찾아냅니다.
이러한 시스템은 시간이 지날수록 더 똑똑해져 사기꾼이 회피하는 방법을 배울 수 있는 정적인 규칙 세트에서 벗어나게 됩니다.
자동화된 검증 워크플로 기존 경비 관리 시스템과 통합하여 승인 전에 의심스러운 영수증에 플래그를 지정합니다. 재무팀은 사람의 판단이 필요한 항목만 검토하고 그 외의 모든 항목은 자동으로 처리합니다.
수동 검토와 달리 검증 시스템은 매일 수천 건의 영수증을 일관된 정확도로 분석할 수 있습니다.
상호 참조 유효성 검사 외부 데이터 소스와 비교하여 영수증을 확인합니다. 거래가 실제로 발생했나요? 금액이 판매자가 처리한 금액과 일치하는가? 타임스탬프가 위치 데이터와 일치하는가? 이러한 수표는 서류상으로는 완벽해 보이지만 실제와 일치하지 않는 사기를 잡아냅니다.
패턴 분석 는 시간 경과에 따른 의심스러운 행동을 식별하여 개별 영수증을 검토할 때는 보이지 않지만 전체 데이터를 보면 분명한 패턴을 찾아냅니다.
실시간 알림 고위험 영수증이 제출되면 재무팀에 알림을 보냅니다. 이러한 알림을 통해 팀은 세부 정보가 최신 상태일 때 조사할 수 있습니다.
핵심은 수동 및 주기적 탐지가 아닌 자동 및 지속적인 탐지 기능을 만드는 것입니다. 정기적인 감사는 결국 사기를 적발하지만, 지속적인 모니터링은 사기를 애초에 예방할 수 있습니다.
자동 영수증 확인의 이점
자동화는 사기 방지를 사후 대응에서 사전 예방으로 전환합니다. 연간 감사 중에 사기를 발견하는 대신 애초에 지급되지 않도록 방지할 수 있습니다.
비용 회수 의 효과는 즉각적이고 상당합니다. 자동화된 검증을 구현하는 조직은 일반적으로 비용 사기로 인한 손실이 생각보다 크다는 것을 알게 됩니다.
프로세스 효율성 전반적으로 개선됩니다. 재무팀은 일상적인 영수증 검토에 소요되는 시간을 줄이고 전략적 활동에 더 많은 시간을 할애할 수 있습니다. 의심스러운 지출은 자동으로 플래그가 지정되므로 합법적인 지출에 대한 승인이 더 빨리 이루어집니다. 직원들은 더 빨리 환급을 받을 수 있습니다.
감사 신뢰도 체계적인 사기 통제를 입증할 수 있을 때 증가합니다. 외부 감사인은 비용 테스트에 소요되는 시간을 줄일 수 있습니다. 내부 감사는 고위험 영역에 집중할 수 있습니다. 통제 환경에 대한 문서가 있기 때문에 규제 심사가 원활하게 진행됩니다.
억제 효과 을 과소평가해서는 안 됩니다. 직원들이 영수증 확인이 자동화되고 정교하다는 사실을 알게 되면 적발될 위험이 급격히 증가합니다. 기회를 제거하면 사기를 예방할 수 있습니다.
데이터 품질 가짜 영수증을 걸러낼 수 있습니다. 경비 분석은 실제로 현실을 반영하며 지출 정책, 공급업체 관계 및 예산 할당에 대해 더 나은 결정을 내릴 수 있습니다.
확장성 조직이 성장함에 따라 사기 제어 기능도 커집니다. 1,000명의 직원을 추가한다고 해서 그에 비례하여 더 많은 사기 탐지 직원이 필요하지 않습니다. 시스템이 자동으로 증가된 볼륨을 처리합니다.
기업 규모에서 영수증 검증을 해결하는 트루스캔의 방법
트루스캔은 경비 관리의 부가 기능이 아닌 위조 영수증 탐지기로서 위조 영수증 문제를 대규모로 해결하기 위해 특별히 제작되었습니다.
플랫폼은 여러 검증 계층을 통해 모든 영수증을 분석합니다.
- 시각적 분석을 통해 조작 아티팩트를 확인합니다.
- 메타데이터를 조사하면 문서가 어떻게 생성되었는지 알 수 있습니다.
- 형식 유효성 검사는 수천 개의 판매자가 제공하는 실제 템플릿과 비교합니다.
- 패턴 인식은 제출물 전반에서 의심스러운 행동을 식별합니다.
트루스캔은 표준 API를 통해 기존 경비 관리 플랫폼에 연결하여 워크플로우 변경 없이 영수증을 자동으로 확인하고 결과를 실시간으로 반환합니다.
엔터프라이즈 요구 사항에 맞게 구축되어 지연 시간 문제 없이 대용량을 처리하고 감사 추적을 제공하며 여러 조직과 지역에 걸쳐 확장 및 조정할 수 있습니다.
환급 사기 알림은 적시에 적절한 사람에게 알림을 보내 위험 요소와 금액 임계값에 따라 의심스러운 영수증을 즉시 적절한 검토 수준으로 표시합니다.
가장 중요한 것은 사기 기법이 진화함에 따라 TruthScan도 진화한다는 점입니다. 이 플랫폼은 전체 고객 기반에서 새로운 사기 패턴을 학습합니다.
안전한 경비 관리를 위한 트루스캔에 문의하기
가짜 영수증을 통한 비용 사기는 해결할 수 있는 문제입니다.
다른 시대에 만들어진 수동 제어로는 최신 도구를 사용하는 사기를 잡아낼 수 없다는 사실을 인식하는 것이 필요합니다. 재무팀은 숙련되어 있지만 매달 수천 개의 디지털 문서의 진위 여부를 수동으로 확인할 수 있는 역량을 갖추지 못했습니다.
TruthScan은 조직에 필요한 규모와 속도로 작동하는 엔터프라이즈급 AI 영수증 확인 기능을 제공합니다.
저희는 CFO와 재무 리더가 최신 사기 수법에 실제로 대응할 수 있는 제어 기능을 구현하도록 지원합니다.
조직에서 대량의 비용을 처리하고 주로 수동 검토에 의존하는 경우, 자신도 모르게 사기에 노출될 수 있습니다.
일정 문의 5년 전의 통제 방식에 의존하기에는 가짜 영수증으로 인한 비용이 너무 높기 때문에 경비 관리 프로세스에 정교한 사기 탐지 기능을 도입하는 것에 대해 논의합니다.