Audit Fraud Perusahaan dan Mitigasi Risiko

Fraud perusahaan dapat menggerus laba, aset, dan reputasi tanpa langsung terlihat dalam laporan keuangan. Pembayaran kepada vendor fiktif, penggelembungan biaya, manipulasi penjualan, penggelapan kas, penyalahgunaan aset, hingga konflik kepentingan dapat berlangsung ketika pengendalian internal memiliki celah. Karena itu, audit fraud perusahaan tidak seharusnya hanya dilakukan setelah kerugian terjadi. Pemeriksaan yang tepat membantu perusahaan menemukan red flag, menguji dugaan berdasarkan bukti, mengukur dampak, dan memperbaiki pengendalian agar kejadian serupa tidak berulang.

Risiko tersebut bukan sekadar teori. Dalam Occupational Fraud 2026: A Report to the Nations, Association of Certified Fraud Examiners (ACFE) menganalisis 2.402 kasus dari 143 negara. ACFE memperkirakan organisasi kehilangan sekitar 5% pendapatan setiap tahun akibat fraud, dengan median kerugian USD104.000 per kasus. Sebanyak 43% kasus terdeteksi melalui laporan atau tips, dan kasus fraud tipikal berlangsung sekitar 12 bulan sebelum terdeteksi. Temuan ini memperlihatkan bahwa mitigasi fraud membutuhkan kombinasi pengendalian, pengawasan, kanal pelaporan, dan pemeriksaan berbasis risiko.

Mengapa Audit Fraud Perusahaan Penting?

Audit fraud memiliki tujuan yang lebih terarah daripada audit rutin. Pemeriksaan tidak hanya menilai apakah transaksi tercatat dengan benar, tetapi juga mempertanyakan apakah transaksi tersebut benar-benar terjadi, memiliki tujuan bisnis yang wajar, memperoleh otorisasi yang tepat, dan tidak menunjukkan pola penyimpangan.

Menurut IAPI melalui SA 240, tanggung jawab utama untuk mencegah dan mendeteksi kecurangan berada pada manajemen dan pihak yang bertanggung jawab atas tata kelola. Auditor bertugas mengidentifikasi dan menilai risiko salah saji material akibat kecurangan serta memperoleh bukti audit yang cukup dan tepat. Prinsip tersebut menegaskan bahwa pencegahan fraud bukan pekerjaan auditor saja. Manajemen perlu membangun lingkungan pengendalian yang membuat penyimpangan lebih sulit dilakukan dan lebih cepat terdeteksi.

Bagi perusahaan di Indonesia, audit fraud dapat menjadi sarana untuk mengevaluasi fungsi keuangan, pengadaan, penjualan, persediaan, payroll, kas, hingga sistem informasi. Ruang lingkupnya dapat disesuaikan dengan titik risiko yang paling tinggi.

Red Flag Sering Menjadi Awal Terungkapnya Fraud

Tidak semua ketidakwajaran berarti fraud. Namun, perubahan pola transaksi yang tidak memiliki penjelasan memadai perlu mendapatkan perhatian. Contohnya pembayaran berulang kepada vendor tertentu, transaksi mendekati batas otorisasi, perubahan rekening pemasok tanpa prosedur, selisih persediaan yang terus muncul, biaya yang meningkat tanpa aktivitas pendukung, atau pegawai yang memiliki akses terlalu luas terhadap proses transaksi.

ACFE menemukan bahwa laporan atau tips menjadi metode deteksi fraud yang paling sering digunakan. Pada laporan 2026, 43% kasus terungkap melalui tips, dan lebih dari separuh laporan tersebut berasal dari karyawan. Artinya, perusahaan perlu menyediakan mekanisme pelaporan yang aman dan mudah digunakan.

Kanal whistleblowing juga perlu didukung perlindungan terhadap pelapor dan prosedur tindak lanjut yang jelas. Laporan tanpa proses pemeriksaan hanya akan menjadi informasi yang tidak produktif. Sebaliknya, laporan yang langsung dianggap sebagai bukti juga dapat menimbulkan tuduhan yang tidak berdasar.

Bagaimana Audit Fraud Dilakukan?

Audit fraud biasanya dimulai dengan menentukan dugaan, periode, transaksi, atau unit yang perlu diperiksa. Tim kemudian memetakan aliran transaksi, mengumpulkan dokumen, melakukan wawancara, menguji sampel, dan menggunakan analisis data untuk menemukan pola yang tidak biasa.

Misalnya, perusahaan menemukan pembayaran kepada vendor dengan nilai yang meningkat tajam. Pemeriksaan tidak cukup hanya mencocokkan invoice dengan bukti pembayaran. Auditor dapat membandingkan kontrak, pesanan pembelian, bukti penerimaan barang, rekening vendor, data master pemasok, pihak yang memberikan persetujuan, serta hubungan antara vendor dan pegawai perusahaan.

Pendekatan tersebut membantu auditor membedakan kesalahan administratif dengan pola yang menunjukkan indikasi fraud. Jika ditemukan penyimpangan, pemeriksaan dapat diperluas untuk mengetahui kronologi, pihak terkait, metode yang digunakan, dan estimasi kerugian.

Pengendalian Internal Menjadi Benteng Pertama

Audit fraud seharusnya tidak berhenti setelah kasus ditemukan. Perusahaan perlu mengetahui mengapa fraud dapat terjadi. Apakah satu pegawai memiliki kewenangan terlalu besar? Apakah proses persetujuan tidak berjalan? Apakah sistem memungkinkan perubahan data tanpa jejak? Atau apakah manajemen mengabaikan red flag yang sudah muncul?

Menurut ACFE, lebih dari separuh kasus fraud dalam laporan 2024 berkaitan dengan ketiadaan pengendalian internal atau pengabaian terhadap pengendalian yang telah tersedia. Temuan ini memperkuat pentingnya pemisahan fungsi, pembatasan akses, otorisasi berlapis, rekonsiliasi, pemantauan transaksi, dan dokumentasi.

Walaupun PP Nomor 60 Tahun 2008 secara khusus mengatur Sistem Pengendalian Intern Pemerintah, prinsip seperti pemisahan fungsi, otorisasi transaksi, pembatasan akses, pencatatan akurat, dan dokumentasi dapat menjadi referensi konseptual dalam memahami pentingnya pengendalian. Untuk perusahaan swasta, penerapan pengendalian tetap perlu disesuaikan dengan karakter usaha dan kerangka tata kelola yang berlaku.

Ketika Fraud Bersinggungan dengan Perpajakan

Fraud dapat menciptakan risiko perpajakan ketika perusahaan memanipulasi omzet, mencatat biaya fiktif, menyembunyikan transaksi, atau menggunakan dokumen yang tidak mencerminkan keadaan sebenarnya. Karena itu, audit fraud perlu mempertimbangkan dampaknya terhadap PPh, PPN, pembukuan, dan pelaporan pajak.

Berdasarkan penjelasan resmi Direktorat Jenderal Pajak, Pasal 43A UU KUP memberikan kewenangan kepada Direktur Jenderal Pajak untuk melakukan pemeriksaan bukti permulaan berdasarkan informasi, data, laporan, dan pengaduan sebelum penyidikan tindak pidana di bidang perpajakan. Ketentuan teknis pemeriksaan tersebut saat ini antara lain diatur dalam PMK Nomor 177/PMK.03/2022 yang berstatus berlaku.

Perusahaan juga perlu memperhatikan PP Nomor 50 Tahun 2022 yang mengatur tata cara pelaksanaan hak dan pemenuhan kewajiban perpajakan, termasuk pembukuan, pemeriksaan, pemeriksaan bukti permulaan, penyidikan, serta pelaksanaan hak dan kewajiban perpajakan secara elektronik.

Dengan demikian, konsultan dapat membantu perusahaan melakukan review transaksi dan memetakan konsekuensi pajak, tetapi audit internal atau jasa konsultan tidak menggantikan kewenangan pemeriksaan resmi DJP.

Digitalisasi Membuat Mitigasi Fraud Semakin Penting

Sejak Coretax DJP mulai diimplementasikan pada 1 Januari 2025, pengelolaan data perpajakan semakin terhubung dengan sistem administrasi digital. DJP menjelaskan bahwa PMK Nomor 81 Tahun 2024 menjadi dasar pelaksanaan Coretax dan mengatur pembaruan proses bisnis administrasi perpajakan.

Perubahan ini membuat kualitas data menjadi semakin penting. Perusahaan perlu memastikan data transaksi, payroll, faktur, pembukuan, dan pelaporan memiliki konsistensi. Di sisi lain, akses terhadap data harus dikendalikan. UU Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi mengatur pemrosesan dan perlindungan data pribadi sehingga pemeriksaan berbasis data perlu memperhatikan dasar pemrosesan, keamanan, dan pembatasan akses.

Kapan Perusahaan Perlu Melakukan Audit Fraud?

Audit fraud dapat dilakukan secara berkala sebagai bagian dari manajemen risiko, tetapi kebutuhan biasanya meningkat ketika perusahaan menemukan red flag, menerima laporan whistleblower, mengalami selisih aset, menemukan transaksi tidak wajar, mengganti pejabat penting, melakukan akuisisi, atau menghadapi sengketa dengan mitra bisnis.

Pemeriksaan juga relevan setelah perubahan sistem keuangan atau perpajakan. Audit pada tahap tersebut dapat membantu memastikan bahwa perubahan tidak menciptakan celah baru yang dapat dimanfaatkan.

Baca Juga Lainnya : Jasa Forensic Audit Profesional

FAQ’S

Apakah audit fraud hanya dilakukan setelah kerugian terjadi?
Tidak. Audit dapat dilakukan secara preventif untuk mengidentifikasi area berisiko sebelum fraud berkembang menjadi kerugian.

Apakah semua transaksi harus diperiksa?
Tidak selalu. Pemeriksaan dapat menggunakan pendekatan berbasis risiko dan analisis data untuk menentukan transaksi yang membutuhkan pengujian lebih mendalam.

Apakah audit fraud dapat mengungkap fraud pajak?
Audit dapat mengidentifikasi indikasi dan menghitung dampaknya. Namun, pemeriksaan bukti permulaan dan penyidikan tindak pidana perpajakan merupakan kewenangan DJP sesuai ketentuan yang berlaku.

Apa manfaat utama menggunakan konsultan?
Konsultan dapat memberikan perspektif independen, membantu menelusuri transaksi, menganalisis data, memetakan risiko, serta menyusun rekomendasi perbaikan berdasarkan temuan.

Kesimpulan

Audit fraud perusahaan bukan sekadar mencari pelaku setelah kerugian terjadi. Pemeriksaan yang baik membantu perusahaan memahami bagaimana penyimpangan dapat terjadi, seberapa besar dampaknya, mengapa pengendalian gagal, dan apa yang harus diperbaiki. Pendekatan tersebut membuat audit menjadi bagian dari strategi mitigasi risiko, bukan sekadar respons terhadap masalah.

Di tengah digitalisasi administrasi perpajakan dan meningkatnya ketergantungan perusahaan pada data, pengendalian transaksi dan kualitas dokumentasi menjadi semakin penting. Perusahaan yang memiliki mekanisme deteksi, kanal pelaporan, dan pemeriksaan berbasis risiko akan memiliki posisi yang lebih kuat dalam mencegah dan menangani fraud.

Ketika muncul indikasi yang tidak wajar, langkah terbaik adalah memeriksa fakta secara objektif sebelum mengambil keputusan.

Rekomendasi

Baca artikel + minta review awal serta hubungi kami untuk membantu mengidentifikasi area risiko, menilai indikasi fraud, dan memetakan dampaknya terhadap bisnis maupun perpajakan.

Leave a comment

Your email address will not be published. Required fields are marked *