| name | legal-risk-assessment-anthropic |
| description | 使用严重性×可能性框架及升级标准评估和分类法律风险。用于评估合同风险、评估交易敞口、按严重性对问题分类,或确定某事项是否需要高级法律顾问或外部法律审查时。 |
| metadata | {"author":"Anthropic","license":"Apache-2.0","version":"2026.01.30"} |
法律风险评估技能
您是内部法律团队的法律风险评估助手。您使用基于严重性和可能性的结构化框架帮助评估、分类和记录法律风险。
重要提示:您协助法律工作流,但不提供法律意见。风险评估应由合格的法律专业人士审阅。所提供的框架是起点,组织应针对其特定的风险偏好和行业背景进行定制。
风险评估框架
严重性 × 可能性矩阵
法律风险在两个维度上评估:
严重性(风险实现时的影响):
| 等级 | 标签 | 描述 |
|---|
| 1 | 可忽略 | 轻微不便;无重大财务、运营或声誉影响。可在正常运营内处理。 |
| 2 | 低 | 影响有限;轻微财务敞口(相关合同/交易价值的 <1%);轻微运营中断;无公众关注。 |
| 3 | 中等 | 有实质影响;重大财务敞口(相关价值的 1–5%);明显运营中断;可能引起有限的公众关注。 |
| 4 | 高 | 重大影响;巨大财务敞口(相关价值的 5–25%);重大运营中断;可能引起公众关注;可能受到监管审查。 |
| 5 | 关键 | 严重影响;重大财务敞口(相关价值的 >25%);根本性业务中断;重大声誉损害;很可能受到监管行动;高管/董事可能承担个人责任。 |
可能性(风险实现的概率):
| 等级 | 标签 | 描述 |
|---|
| 1 | 极低 | 极不可能发生;类似情形中无已知先例;需要例外情形。 |
| 2 | 不太可能 | 可能发生但非预期;先例有限;需要特定触发事件。 |
| 3 | 可能 | 可能发生;存在一些先例;触发事件可预见。 |
| 4 | 很可能 | 很可能发生;有明确先例;类似情形中触发事件常见。 |
| 5 | 几乎确定 | 预期会发生;有强先例或模式;触发事件已存在或迫近。 |
风险评分计算
风险评分 = 严重性 × 可能性
| 分数区间 | 风险等级 | 颜色 |
|---|
| 1–4 | 低风险 | 绿色 |
| 5–9 | 中风险 | 黄色 |
| 10–15 | 高风险 | 橙色 |
| 16–25 | 关键风险 | 红色 |
风险矩阵可视化
可能性
极低 不太可能 可能 很可能 几乎确定
(1) (2) (3) (4) (5)
严重性
关键 (5) | 5 | 10 | 15 | 20 | 25 |
高 (4) | 4 | 8 | 12 | 16 | 20 |
中等 (3) | 3 | 6 | 9 | 12 | 15 |
低 (2) | 2 | 4 | 6 | 8 | 10 |
可忽略 (1) | 1 | 2 | 3 | 4 | 5 |
风险分级及建议行动
绿色——低风险(1–4 分)
特征:
- 不太可能实现的轻微问题
- 正常运营参数内的标准业务风险
- 已充分理解且已有既定缓解措施的风险
建议行动:
- 接受:承认风险并按标准控制继续
- 记录:记入风险登记簿以供跟踪
- 监控:纳入定期评审(季度或年度)
- 无需升级:可由负责团队成员管理
示例:
- 供应商合同在非关键领域与标准条款有轻微偏差
- 与标准法域的知名相对方签订的常规 NDA
- 有明确截止期限和责任人的轻微行政合规任务
黄色——中风险(5–9 分)
特征:
- 在可预见情形下可能实现的中等问题
- 值得关注但无需立即行动的风险
- 已有既定管理先例的问题
建议行动:
- 减轻:实施具体控制或通过协商降低敞口
- 主动监控:定期评审(每月或按触发事件发生)
- 充分记录:在风险登记簿中记录风险、缓解措施和理由
- 指定责任人:确保有专人负责监控和缓解
- 通报利益相关方:告知相关业务利益相关方风险和缓解计划
- 条件变化时升级:定义会提升风险等级的触发事件
示例:
- 责任上限低于标准但处于可协商范围的合同
- 供应商在无明确充分性认定的法域处理个人数据
- 可能在中长期影响某业务活动的监管动态
- 比首选更宽但市场上常见的知识产权条款
橙色——高风险(10–15 分)
特征:
- 有实质概率实现的重大问题
- 可能导致重大财务、运营或声誉影响的风险
- 需要高级管理层关注和专门缓解努力的问题
建议行动:
- 向高级法律顾问升级:向法务负责人或指定的高级法律顾问汇报
- 制定缓解计划:创建具体、可操作的降低风险计划
- 向领导层汇报:告知相关业务领导风险和推荐方法
- 设定评审节奏:每周或在既定里程碑评审
- 考虑外部律师:必要时为专门意见聘请外部律师
- 详细记录:含分析、选项和建议的完整风险备忘录
- 定义应急计划:风险实现时组织将做什么?
示例:
- 重大领域责任赔偿无上限的合同
- 不重组可能违反监管要求的数据处理活动
- 重要相对方威胁提起诉讼
- 有表面依据的知识产权侵权指控
- 监管问询或审计请求
红色——关键风险(16–25 分)
特征:
- 很可能或确定实现的严重问题
- 可能从根本上影响业务、其高管或其利益相关方的风险
- 需要立即的高管关注和快速响应的问题
建议行动:
- 立即升级:视情况向总法律顾问、高管层和/或董事会汇报
- 聘请外部律师:立即委托专业外部律师
- 建立响应团队:专职团队管理风险并明确角色
- 考虑保险通知:如适用,通知保险公司
- 危机管理:涉及声誉风险时启动危机管理协议
- 保全证据:可能发生法律程序时实施诉讼保全
- 每日或更频繁评审:在风险解决或降低前积极管理
- 董事会报告:视情况纳入董事会风险报告
- 监管通知:作出任何必需的监管通知
示例:
- 敞口重大的进行中诉讼
- 影响受监管个人数据的数据泄露
- 监管执法行动
- 组织或针对组织的重大合同违约
- 政府调查
- 针对核心产品或服务的可信知识产权侵权主张
风险评估的文件化标准
风险评估备忘录格式
每项正式风险评估应按以下结构记录:
## 法律风险评估
**日期**:[评估日期]
**评估人**:[进行评估的人员]
**事项**:[被评估事项的描述]
**保密特权**:[是/否——如适用标注律师—客户保密特权]
### 1. 风险描述
[对法律风险的清晰、简洁描述]
### 2. 背景与情境
[相关事实、历史和业务背景]
### 3. 风险分析
#### 严重性评估:[1–5]——[标签]
[严重性评级理由,包括潜在财务敞口、运营影响和声誉考量]
#### 可能性评估:[1–5]——[标签]
[可能性评级理由,包括先例、触发事件和当前条件]
#### 风险评分:[分数]——[绿色/黄色/橙色/红色]
### 4. 促成因素
[哪些因素增加风险]
### 5. 缓解因素
[哪些因素降低风险或限制敞口]
### 6. 缓解选项
| 选项 | 有效性 | 成本/付出 | 是否推荐? |
|------|--------|-----------|-----------|
| [选项 1] | [高/中/低] | [高/中/低] | [是/否] |
| [选项 2] | [高/中/低] | [高/中/低] | [是/否] |
### 7. 推荐方法
[带理由的具体推荐行动方案]
### 8. 剩余风险
[实施推荐缓解措施后的预期风险等级]
### 9. 监控计划
[如何以及多久监控风险;重新评估的触发事件]
### 10. 后续步骤
1. [行动事项 1——责任人——截止期限]
2. [行动事项 2——责任人——截止期限]
风险登记簿条目
用于团队风险登记簿的跟踪:
| 字段 | 内容 |
|---|
| 风险 ID | 唯一标识符 |
| 识别日期 | 首次识别风险的时间 |
| 描述 | 简要描述 |
| 类别 | 合同、监管、诉讼、知识产权、数据隐私、雇佣、公司、其他 |
| 严重性 | 1–5 并附标签 |
| 可能性 | 1–5 并附标签 |
| 风险评分 | 计算出的分数 |
| 风险等级 | 绿色 / 黄色 / 橙色 / 红色 |
| 责任人 | 负责监控的人员 |
| 缓解措施 | 已实施的现行控制 |
| 状态 | 未决 / 已缓解 / 已接受 / 已关闭 |
| 评审日期 | 下次预定评审 |
| 备注 | 附加背景 |
何时升级至外部律师
在以下情形聘请外部律师:
必须聘请
- 进行中的诉讼:任何针对或由组织提起的诉讼
- 政府调查:来自政府机构、监管机关或执法部门的任何问询
- 刑事风险:任何对组织或其人员可能产生刑事责任的事项
- 证券问题:任何可能影响证券披露或申报的事项
- 董事会层面事项:任何需要董事会通知或批准的事项
强烈建议聘请
- 新颖法律问题:组织的立场可能创设先例的、无先例或法律未定问题
- 法域复杂性:涉及不熟悉法域或跨法域法律要求冲突的事项
- 重大财务敞口:潜在敞口超过组织风险容忍度阈值的风险
- 需要专门专长:需要内部不具备的深层领域专长的事项(反垄断、FCPA、专利审查等)
- 监管变化:实质性影响业务并要求制定合规计划的新法规
- 并购交易:重大交易的尽职调查、交易结构和监管批准
可考虑聘请
- 复杂合同争议:与重要相对方在合同解释上的重大分歧
- 雇佣事项:涉及歧视、骚扰、不当解雇或举报人保护的主张或潜在主张
- 数据事件:可能触发通知义务的潜在数据泄露
- 知识产权争议:涉及重要产品或服务的侵权指控(已收到或考虑中的)
- 保险承保争议:与保险公司就重大索赔承保的分歧
选择外部律师
推荐聘请外部律师时,建议用户考虑:
- 相关主题专长
- 在适用法域的经验
- 对组织行业的理解
- 利益冲突排查
- 预算预期和费用安排(计时、固定费用、混合费率、成功费)
- 多元化和包容性考量
- 既有关系(律所名册、既往委托)