# Blokų grandinė valdysenai, rizikai ir atitikčiai (GRC): 5 būdai, kaip ji pertvarko įmonės pasitikėjimą

> Blokų grandinė suteikia GRC komandoms vieną klastojimą atskleidžiantį tiesos šaltinį valdysenoje, rizikoje ir atitiktyje. Penki didžiausi laimėjimai yra: nuolatinis auditas, automatinis politikų užtikrinimas, patikrinama duomenų kilmė, pigesnė ataskaitų teikimas reguliuotojams ir visada įjungtas sukčiavimo aptikimas.

## Kas yra blokų grandine grįsta GRC?

Blokų grandine grįsta GRC yra **bendro, kriptografiškai apsaugoto registro naudojimas registruoti kiekvieną politiką, kontrolę, sandorį ir išimtį visoje įmonėje, kad valdysenos sprendimai, rizikos signalai ir atitikties įrodymai visi būtų įrodomi tikruoju laiku**. Užuot rinkus audito segtuvus po fakto, audito pėdsakas rašo pats save.

## 1. Nuolatinis, tikralaikis auditas

Tradiciniai auditai yra konkretaus laiko momento nuotraukos. Blokų grandine grįstoje sistemoje kiekvienas reikšmingas pakeitimas registruojamas tą akimirką, kai įvyksta, ir vidaus bei išorės auditoriai gali jį patikrinti pagal poreikį. Tai operatyvinė „nuolatinio audito“ prasmė — sąvoka, kurią AICPA propaguoja nuo 2015 m., bet techniškai praktiška tapo tik su blokų grandine.

## 2. Automatinis politikų užtikrinimas per išmaniąsias sutartis

Atitikties taisyklės, užkoduotos kaip išmaniosios sutartys, vykdomos automatiškai. Mokėjimas, viršijantis KYC ribą, negali atsiskaityti, kol nepraeina tapatybės patikros; pirkimo užsakymo patvirtinimas negali praleisti privalomo pasirašymo. Rankinis paisymas vis dar galimas — bet kiekvienas paisymas pats yra nekintamas žurnalo įrašas.

## 3. Patikrinama duomenų kilmė

Reguliuotojai vis dažniau klausia, *iš kur atsirado skaičius*, o ne tik *koks skaičius*. Blokų grandinė išsaugo kiekvieno duomenų taško saugojimo grandinę, paversdama kilmę pirmarūšiu elementu, o ne skaičiuoklės artefaktu — kritinė savybė [blokų grandine grįstai apskaitai](/blockchain-accounting-audit-impacts/).

## 4. Pigesnė ir greitesnė ataskaitų teikimas reguliuotojams

Kai reguliuotojas gali užklausti registrą tiesiogiai (ar jo leidimais grįstą vaizdą), ketvirtinės ataskaitos tampa skaitymo operacijomis, o ne duomenų rinkimo projektais. Šį metodą bandančios įmonės praneša apie 30–50 % žmogaus valandų, praleidžiamų reguliacinėms ataskaitoms, sumažėjimą.

## 5. Visada įjungtas sukčiavimo ir anomalijų aptikimas

Kadangi kiekvienas sandoris yra bendrame registre, DI modeliai gali stebėti visą įmonę beveik tikruoju laiku, o ne derinti izoliuotas sistemas po kelių dienų. Tai sutrumpina atotrūkį tarp sukčiavimo įvykio ir sukčiavimo aptikimo nuo savaičių iki minučių.

## Kur blokų grandinės GRC tinka — ir kur ne

Blokų grandinės GRC greičiausiai atsiperka reguliuojamose pramonės šakose su intensyviu tarpįmoniniu suderinimu: bankininkystėje, draudime, farmacijoje ir viešojo sektoriaus pirkimuose. Ji perteklinė grynai vidinei kontrolės sistemai su vienu savininku ir vienu auditoriumi. Susiję skaitiniai: [blokų grandinė bankininkystėje](/blockchain-in-banking-benefits-challenges/) ir [daugelio sektorių blokų grandinės valdysena](/blockchain-governance-trust-multisector/).
## FAQ

### Ką reiškia GRC blokų grandinės kontekste?

GRC reiškia Governance, Risk, and Compliance (valdysena, rizika ir atitiktis) — tris funkcijas, užtikrinančias, kad organizacija veiktų etiškai, suprastų savo rizikas ir laikytųsi visų taikomų taisyklių. Blokų grandinė teikia bendrą, klastojimą atskleidžiantį įrodymų sluoksnį visoms trims.

### Kaip blokų grandinė mažina atitikties kaštus?

Paversdama atitikties įrodymus įprastos veiklos šalutiniu produktu. Užuot rinkusios ataskaitas, komandos užklausia registrą; užuot įrodinėjusios politikos laikymąsi, jos leidžia išmaniosioms sutartims jį užtikrinti.

### Kuri blokų grandinė geresnė GRC — viešoji ar privati?

Dauguma įmonių GRC diegimų naudoja leidimais grįstas blokų grandines (Hyperledger Fabric, Corda, Quorum), kad tik įgalioti reguliuotojai ir sandorio šalys galėtų skaityti jautrius duomenis. Viešosios grandinės naudojamos ten, kur bet kurios trečiosios šalies patikrinamumas svarbesnis nei konfidencialumas.

### Kokios yra didžiausios pačios blokų grandinės GRC rizikos?

Pagrindinės rizikos apima išmaniųjų sutarčių klaidas, orakulo gedimus, raktų valdymo klaidas ir reguliacinį neapibrėžtumą kai kuriose jurisdikcijose. Brandūs diegimai blokų grandinės sluoksnį traktuoja kaip dar vieną kritinę sistemą, kuriai reikia savo kontrolių.
