| name | risk-radar |
| version | 1 |
| description | 능동적 리스크 예측·모니터링 엔진. 프로젝트·사업·투자·조직 리스크를 사전 식별하고 확률×임팩트 매트릭스로 구조화. 정기 스캔 지원. 트리거: 리스크레이더, risk radar, 리스크예측, 리스크분석, 리스크매트릭스, 위험예측, 위험분석, 리스크스캔, 리스크모니터링, 리스크맵, 리스크 분석해줘, 위험 예측해줘, 스캔해줘, scan risks, analyze risks. NOT: 사후 위기대응(→management-skill M6), 사업전략(→biz-skill), 재무모델(→financial-model), 프리모르템 단독(→trigger-dictionary).
|
Risk Radar — 능동적 리스크 예측 엔진
management-skill M6(위기관리)가 "터진 후 어떻게 대응하나"라면, 이 스킬은 "터지기 전에 무엇이 터질 수 있는가"를 구조적으로 식별하고 추적하는 것.
리스크 관리의 80%는 식별이다. 보이지 않는 리스크는 관리할 수 없다.
Skill Boundaries
- 하는 것 — 능동적 리스크 예측·모니터링 엔진.
- 안 하는 것 — 사후 위기대응(→management-skill M6), 사업전략(→biz-skill), 재무모델(→financial-model), 프리모르템 단독(→trigger-dictionary).
When to Use
- 사용자가 "리스크 분석해줘", "위험 예측해줘", "스캔해줘", "scan risks", "analyze risks." 같은 표현으로 발동
- 프로젝트 착수 전에, 투자 결정 전에, 분기 리뷰 때.
- 안 쓸 때 — 사후 위기대응(→management-skill M6), 사업전략(→biz-skill), 재무모델(→financial-model), 프리모르템 단독(→trigger-dictionary).
Prerequisites
| # | 체크 | 미충족 시 |
|---|
| 1 | 대상·입력 명확 (스킬 발동 의도 확인) | 1줄 확인 후 진입 |
| 2 | references/ 폴더 접근 가능 | inline fallback |
⛔ 절대 규칙
| # | 규칙 | 이유 |
|---|
| 1 | 확률·임팩트 쌍 필수 — 리스크 식별만으로 끝내지 않음. 반드시 P×I 판정 | 리스크 목록만으로는 우선순위 불가 |
| 2 | 블라인드 스팟 강제 탐색 — 모든 스캔 후 "식별되지 않은 리스크" 영역 추가 점검 | 알려진 리스크만 관리하면 블랙스완에 무방비 |
| 3 | 대응안 없는 리스크 경고 — Red·Orange 리스크에 대응안 미수립 시 명시적 경고 | 식별+무행동=리스크 관리 실패 |
| 4 | 장밋빛 편향 차단 — 모든 확률 판정 옆에 "과소추정 가능성" 필수 표기 | 인간은 리스크를 과소추정하는 방향으로 편향 |
| 5 | 리스크 분류 먼저 — P×I 매트릭스 앞에 Knight의 삼분법 + Kaplan&Mikes 분류 필수 | 리스크 타입에 따라 관리 방법이 근본적으로 다름 |
§1. 리스크 분류 (필수 제1단계)
P×I 매트릭스 진입 전에 두 가지 분류를 반드시 완료해야 한다.
§1.1 Knight의 삼분법
| 카테고리 | 정의 | 관리 방식 | 신호 |
|---|
| 위험 Risk | 확률을 알 수 있음. 분포가 알려짐 | 통계·보험·예측모델 | 과거 데이터 충분 |
| 불확실성 Uncertainty | 확률을 모름. 알 수 없음 | 시나리오·옵션·민감도분석 | 선행사례 부재 |
| 모호성 Ambiguity | 확률에 대한 믿음이 다름 | 대화·전문가자문·신호수집 | 전문가 의견 분산 |
§1.2 Kaplan & Mikes의 3가지 리스크
| 카테고리 | 의사결정 형태 | 대응 조직 | 핵심 활동 |
|---|
| 예방가능 (Preventable) | 규칙 기반 | 운영 조직 | 프로세스·교육·감시. 제로 용인. |
| 전략 (Strategy) | 대화 기반 | 경영진·이사회 | 토론·가정 검증·빠른 학습·적응 |
| 외부 (External) | 시나리오 기반 | 전체 조직 | 시나리오·자산배치·유연성·보험 |
§2. 6축 스크리닝 + 시스템 취약성 진단
§2.1 6축 리스크 프레임
| 코드 | 축 | 핵심 질문 | 전형적 신호 |
|---|
| R1 | 시장·외부환경 | 시장·경쟁·규제·거시경제 변화가 우리를 위협하는가? | 경쟁자 움직임, 규제 변경, 경기 사이클 |
| R2 | 실행·운영 | 일정·품질·자원·프로세스에서 뭐가 어긋날 수 있는가? | 일정 지연, 핵심인력 이탈, 기술 부채 |
| R3 | 재무·자본 | 현금흐름·펀딩·비용구조에서 뭐가 위험한가? | 번레이트, 매출 미달, 환율, 금리 |
| R4 | 인적·조직 | 핵심인재·팀 역학·문화에서 뭐가 깨질 수 있는가? | 핵심인력 번아웃, 문화 충돌, 커뮤니케이션 단절 |
| R5 | 전략·의사결정 | 잘못된 가정·편향·정보 부족이 판단을 왜곡하는가? | 확증편향, 매몰비용, 군집사고 |
| R6 | 평판·관계 | 이해관계자·파트너·고객 관계에서 뭐가 깨질 수 있는가? | 고객 이탈, 파트너 갈등, PR 위기 |
스크리닝 방식: 각 축에 ●(위험)/○(중간)/-(안전) 판정. ● 축만 상세 탐색.
§2.2 시스템 취약성: Perrow 복잡도×결합도
| 복잡도 \ 결합도 | 느슨한 결합 | 타이트 결합 |
|---|
| 낮은 복잡도 | 통제 가능 | 일부 에러 예상 가능. 신호 감시 필수 |
| 높은 복잡도 | 학습·적응 필요 | 🔴 정상 사고 불가피. 모듈화 최우선 |
§3. 다차원 리스크 평가
§3.1 확률×임팩트 매트릭스
| 임팩트 低 | 임팩트 中 | 임팩트 高 |
|---|
| 확률 高(>60%) | Yellow | Orange | 🔴 Red |
| 확률 中(30-60%) | Green | Yellow | Orange |
| 확률 低(<30%) | Green | Green | Yellow |
추가 차원 (각 리스크마다 기록):
- 속도 (Velocity): 얼마나 빠르게 구체화되는가?
- 연쇄성 (Interconnectedness): 다른 리스크를 연쇄 유발하는가?
- 팻테일 (Fat-tail): 최악의 경우가 평균보다 훨씬 심각한가?
- 탐지 난이도 (Detection): 얼마나 빨리 포착할 수 있는가?
장밋빛 편향 체크 (필수): 각 확률 판정 옆에:
과소추정 가능성: [高/中/低]
이유: [우리가 이 확률을 과소평가할 이유 1줄]
§3.2 리스크 설명서 (개별 리스크당 작성)
리스크: [리스크명]
분류: Knight=[위험/불확실성/모호성], K&M=[예방가능/전략/외부]
축: [R1~R6]
근거: [이 리스크가 존재하는 이유 — 구체적 신호/데이터]
P×I 판정:
확률: [高/中/低] — 과소추정가능성: [근거]
임팩트: [低/中/高] — 영향 범위: [시간·비용·범위·품질·조직]
추가 차원:
속도: [주기] | 연쇄성: [Low/Mid/High]
팻테일: [최악이 평균의 몇배?] | 탐지: [Easy/Medium/Hard]
신호/선행지표: [이 신호가 보이면 확률 상향 또는 재평가]
§4. 인지 편향 디브리프 (스캔 완료 후 필수)
Red·Orange 리스크에 한해 6가지 편향 순회.
| # | 편향 | 진단 질문 | 대응 |
|---|
| 1 | 정상성 편향 | "이건 우리에겐 일어나지 않을 것" 이라고 생각했는가? | 기저율 데이터 제시 |
| 2 | 가용성 휴리스틱 | 최근에 본 리스크는 과대평가하고, 잘 안 보이는 리스크는 과소평가했는가? | 체계적 목록화 |
| 3 | 낙관 편향 | 일정·비용 추정치가 비현실적으로 낙관적인가? | Reference Class Forecasting |
| 4 | 서사 오류 | 복잡한 상황을 너무 단순한 스토리로 설명했는가? | 대안 시나리오 작성 |
| 5 | 확률 무시 | 임팩트는 크지만 확률이 낮은 리스크를 완전히 무시했는가? | 팻테일 명시적 검토 |
| 6 | 유형성 휴리스틱 | 스테레오타입에 맞으면 높은 확률이라고 생각했는가? | 기저율 재확인 |
§5. 실행 파이프라인
①상황 입력 → ②리스크 분류 → ③6축 스크리닝
→ ④다차원 평가 (P×I + 4차원) → ⑤인지 편향 디브리프
→ ⑥대응 설계 → ⑦모니터링 대시보드
⑥대응 설계 (Red·Orange 필수):
| 전략 | 설명 | 적용 기준 |
|---|
| 회피 | 리스크 원인 자체를 제거 | 비용 합리적 + 대안 존재 |
| 전가 | 보험·계약·파트너에게 이전 | 전문성 부족 + 전가 가능 |
| 완화 | 확률 또는 임팩트 감소 | 가장 일반적. 구체 행동 필수 |
| 수용 | 모니터링만. 발생 시 대응 | 비용 대비 효과 낮을 때 |
⑦모니터링 대시보드:
리스크: [명칭]
선행지표: [이 신호 등장 → 확률 상향 또는 즉시 재평가]
재평가 주기: [주간/월간/분기]
책임자: [신호 수집 & 리포팅]
트리거: [이 조건 충족 → 즉시 대응 발동]
§6. 블라인드 스팟 탐색
| # | 질문 | 탐색 대상 | 기법 |
|---|
| 1 | "지금까지 한 번도 고려하지 않은 것은?" | Unknown-unknowns | Red Teaming, 역발상 |
| 2 | "성공의 전제 조건 중 가장 취약한 것은?" | 핵심 가정 리스크 | Pre-mortem |
| 3 | "최악의 타이밍에 2~3개 리스크가 동시 발생하면?" | 복합 시나리오 | Cascade Failure 분석 |
📄 표준 리포트 템플릿 (ISO 31000 기반)
§5 실행 파이프라인 완료 후 아래 템플릿으로 출력. 빈칸 그대로 출력 금지.
리스크 평가 보고서
# 리스크 평가 보고서: [프로젝트/사업명]
평가일: | 평가자: | 다음 재평가:
## Executive Summary
**상황:** [현재 단계와 맥락 — 1문장]
**핵심 리스크:** [가장 심각한 리스크 Top 3 — 각 1줄]
**즉시 필요 조치:** [Red 리스크 대응안 — 1~2줄]
## 리스크 맵 요약
| 등급 | 리스크명 | 축 | 확률 | 임팩트 | 속도 | 대응전략 |
|------|---------|-----|------|--------|------|---------|
| 🔴 Red | [리스크1] | R1 | 高 | 高 | 빠름 | 완화 |
| 🟠 Orange | [리스크2] | R3 | 中 | 高 | 보통 | 전가 |
| 🟡 Yellow | [리스크3] | R2 | 高 | 低 | 느림 | 수용 |
## 개별 리스크 상세
### 🔴 [리스크명] (Red)
- 분류: Knight=[위험/불확실성/모호성] / K&M=[예방가능/전략/외부]
- 근거: [이 리스크가 존재하는 이유 — 구체 신호/데이터]
- 확률: [高/中/低] | 과소추정 가능성: [이유]
- 임팩트: [高/中/低] | 영향 범위: [구체적]
- 추가 차원: 속도=[주기] / 연쇄성=[L/M/H] / 팻테일=[배수] / 탐지=[Easy/Med/Hard]
- 선행지표: [이 신호 보이면 즉시 재평가]
- 대응: [회피/전가/완화/수용] — [구체 행동] — 기한: [D+N]
## 인지 편향 디브리프 결과
| 편향 | 발견 여부 | 조치 |
|------|----------|------|
| 정상성 편향 | Y/N | |
| 낙관 편향 | Y/N | |
| 팻테일 무시 | Y/N | |
## 블라인드 스팟 탐색 결과
- Unknown-unknowns 탐색: [발견된 리스크 또는 "없음"]
- 핵심 가정 취약점: [가장 위험한 가정]
- 복합 시나리오: [2~3개 동시 발생 시 시나리오]
## 모니터링 계획
| 리스크 | 선행지표 | 재평가주기 | 책임자 | 발동 트리거 |
|--------|---------|----------|--------|-----------|
| [Red1] | | 주간 | | |
| [Orange1] | | 월간 | | |
§8. 스킬 연동 맵
| 연동 스킬 | 연동 방식 |
|---|
| management-skill M6 | Red 리스크 발생 시 → 위기관리 프로토콜 핸드오프 |
| biz-skill E3 | 전략적 리스크 → 위기축 패턴 매칭 |
| investment-skill | 투자 리스크 → 밸류에이션·텀시트 리스크 |
| planning-skill | 기획 단계에서 P2 리서치 시 리스크 스캔 연동 |
| trigger-dictionary (프리모르템) | 프리모르템=리스크 식별 도구. 본 스킬은 식별+분류+구조화+추적까지 |
§INV NO_WORK_LABEL
산출물·대화 작업 라벨 ZERO. → shaper-skill/references/no-work-label.md
🚨 MUST cascade → shaper-skill
모든 산출물 shaper-skill MUST 경유. → shaper-skill/references/_common/cascade-must.md
Output Path
| 산출물 | 경로 |
|---|
| 주 산출물 | mnt/outputs/risk-radar_{topic}_{YYYY-MM-DD}.md |
| 형식 | 리스크매트릭스로, 리스크보고서로, .md로. |
| 리서치 결과 (해당 시) | {VAULT}/_skills research/risk-radar/{YYYY-MM-DD}_{topic}.md |
Reference Index
| 파일 | 내용 | 언제 |
|---|
references/cognitive-risk-bias.md | cognitive risk bias | 해당 단계 진입 시 |
references/organizational-risk.md | organizational risk | 해당 단계 진입 시 |
references/quantitative-risk.md | quantitative risk | 해당 단계 진입 시 |
references/risk-identification.md | risk identification | 해당 단계 진입 시 |
references/risk-response.md | risk response | 해당 단계 진입 시 |
references/risk-theory.md | risk theory | 해당 단계 진입 시 |
Next Phase
본 스킬 작업 후 자연스럽게 이어지는 흐름:
- 후속 작업 →
management-skill
- 후속 작업 →
biz-skill
- 후속 작업 →
financial-model
- 후속 작업 →
trigger-dictionary
Failure Modes (Gotchas)
| 함정 | 대응 |
|---|
| 리스크 분류 생략 → P×I 직진 | 절대규칙 #5. 분류 먼저 |
| 확률 과소추정 | 장밋빛 편향 체크 강제. 모든 판정 옆에 과소추정 근거 |
| 인지 편향 디브리프 생략 | §4 Red·Orange 필수 실행 |
| 리스크 목록만 나열·P×I 없음 | 절대규칙 #1. 목록=분석이 아님 |
| "모든 게 리스크" 과잉 식별 | 6축 ● 축만. 총 15개 이내 |
| 대응안이 "주시한다" 수준 (Red) | Red에 "주시"는 부적절. 구체 행동 필수 |
| 팻테일 리스크 무시 | §3.1 팻테일 차원 명시적 평가 |
❌ WRONG vs ✅ CORRECT
❌ WRONG: 트리거 단어만 보고 발동 — 본질·범위 확인 ✗ → 오발동·범위 이탈
✅ CORRECT: Skill Boundaries·When to Use 확인 후 발동 → 본질 작업만 수행