
ความเสี่ยงจากการทุจริต (Fraud Risk) เป็นหนึ่งในความเสี่ยงที่สร้างความเสียหายรุนแรงให้กับองค์กร ทั้งด้านการเงิน ชื่อเสียง และความน่าเชื่อถือ
บทความนี้จะอธิบายตั้งแต่พื้นฐานของ Fraud Risk ประเภทของการทุจริต ไปจนถึงแนวทางการบริหารและป้องกันในองค์กร
หากคุณต้องการเข้าใจภาพรวมระบบควบคุม แนะนำให้อ่าน:
Internal Control คืออะไร
Risk Management คืออะไร

Fraud Risk คืออะไร
Fraud Risk คือ ความเสี่ยงที่องค์กรจะได้รับความเสียหายจาก “การทุจริตที่เกิดจากความตั้งใจ” เช่น การยักยอก การปลอมแปลง หรือการใช้อำนาจในทางที่ผิด
** แตกต่างจาก Error (ความผิดพลาด) ที่ไม่ได้เกิดจากเจตนา
ประเภทของการทุจริตในองค์กร
การทุจริตสามารถแบ่งได้เป็น 3 ประเภทหลัก:
1. Asset Misappropriation
การยักยอกทรัพย์ เช่น ขโมยเงินบริษัท ปลอมค่าใช้จ่าย
2. Corruption
การคอร์รัปชัน เช่น รับสินบน Conflict of Interest
3. Financial Statement Fraud
การตกแต่งงบการเงิน เช่น ปกปิดหนี้ เพิ่มรายได้ปลอม
Fraud Triangle คืออะไร
Fraud มักเกิดจาก 3 ปัจจัยหลัก:
- Pressure (แรงกดดัน)
- Opportunity (โอกาส)
- Rationalization (การหาเหตุผลเข้าข้างตัวเอง)
อ่านต่อ: Fraud Triangle คืออะไร
ตัวอย่างความเสี่ยงการทุจริต (Fraud Risk)
ตัวอย่างที่พบได้บ่อยในองค์กร:
- พนักงานยักยอกเงิน
- ปลอม Invoice
- Vendor ฮั้วกัน
- ใช้สิทธิ์เกินหน้าที่
อ่านต่อ: ตัวอย่าง Fraud ในองค์กร
Fraud Risk Management คืออะไร
Fraud Risk Management คือกระบวนการในการ:
- ระบุความเสี่ยง (Identify)
- ประเมินความเสี่ยง (Assess)
- ควบคุมและป้องกัน (Control)
- ตรวจจับ (Detect)
- ตอบสนอง (Respond)
วิธีประเมิน Fraud Risk (Step-by-Step)
1. ระบุความเสี่ยง (Identify Risk)
ดูว่ามีจุดไหนในองค์กรที่ “มีโอกาสโกง”
2. ประเมินโอกาสและผลกระทบ
ใช้ Risk Matrix
3. ตรวจสอบ Control ที่มีอยู่
เช่น:
- การอนุมัติ
- การแบ่งหน้าที่ (SoD)
4. ประเมินช่องโหว่ (Gap Analysis)
5. จัดทำแผนลดความเสี่ยง

วิธีป้องกันการทุจริตในองค์กร
แนวทางหลัก:
- Segregation of Duties (SoD)
- Approval Control
- Monitoring & Audit
- Whistleblowing System
อ่านต่อ: วิธีป้องกันการทุจริต
Red Flags ของการทุจริต
สัญญาณเตือน เช่น:
- ใช้ชีวิตหรูเกินรายได้
- ไม่ยอมลาพักร้อน
- แก้ไขข้อมูลย้อนหลัง
- ไม่ให้ตรวจสอบ
อ่านต่อ: Red Flags Fraud
การต่อต้านการทุจริต (Anti-Fraud)
องค์กรควรมี:
- Fraud Policy
- Code of Conduct
- Anti-Corruption Program
- Training พนักงาน
บทบาทของ Internal Audit ต่อ Fraud
- ตรวจสอบ (Audit)
- ตรวจจับ (Detect)
- สืบสวน (Investigate)
- ให้คำแนะนำ (Consult)
คำถามที่พบบ่อย (FAQ)
❓ Fraud Risk ต่างจาก Risk ทั่วไปยังไง?
Fraud มี “เจตนา” และมักซ่อนเร้น ทำให้ตรวจจับยากกว่า
❓ องค์กรต้องมี Fraud Risk Assessment ไหม?
ควรมี โดยเฉพาะองค์กรขนาดกลาง-ใหญ่
❓ ใครรับผิดชอบ Fraud Risk?
- Management
- Internal Audit
- Compliance
สรุป
Fraud Risk เป็นความเสี่ยงที่ทุกองค์กรต้องให้ความสำคัญ การเข้าใจประเภทของการทุจริต และการมีระบบบริหารความเสี่ยงที่ดี จะช่วยลดโอกาสและผลกระทบได้อย่างมีประสิทธิภาพ