ai-governance-policy-starter
参照已发布的监管指引和行业规范,生成 AI 使用政策草稿供律师审查。 本 skill 仅覆盖中国大陆 AI 治理法规——其他法域 AI 治理请走当地服务或律所。
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
メニュー
参照已发布的监管指引和行业规范,生成 AI 使用政策草稿供律师审查。 本 skill 仅覆盖中国大陆 AI 治理法规——其他法域 AI 治理请走当地服务或律所。
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
SOC 職業分類に基づく
管理配置访谈:推荐并安装中国法 入门包(法律元力 七个 legal-skillpack-* 优先)。 全生态冷启动入口。用于首次安装、「帮我入门」、或 `--check-integrations` 重检 MCP。
单点修改 hub 管理配置(入门包、监视 registry、更新偏好、allowlist、QA 严格度), 无需完整冷启动。用于「改 allowlist」「加 registry」「更新 profile」。
中国法律综合研究助手。用户描述涉及中国法律的事实情景、提出法律争议问题、询问某行为 是否合法合规、要求分析法律条文适用性、或需要输出法律备忘录时触发。研究框架参考英美 法下的 IRAC / CREAC 与德国法下的 Gutachtenstil;产出客观法律备忘录。本 skill **仅覆盖中国大陆法**——非中国大陆法事项请走当地商业法律研究服务或当地律所。
处理监管下发函件(行政处罚通知 / 责令整改 / 监管谈话 / 程序性通知 / 专项自查工作函 / 监管问询)的全流程:录入 + 6 分法自动归类 + 任务派发 + 进度跟踪 + 上报材料汇总。本土化版的核心亮点 —— 原版 regulatory-legal 没有这条主线。用户说"我们收到 [监管单位] 一份 [函件类型]"、"监管下发了"、"工作函"、"自查通知"、"约谈"、"监管问询"、"警示函"、"行政处罚决定书",或上传函件 PDF / 扫描件时使用。
生成 AI 系统合规评估文档,含监管分类、风险分析和建议。 本 skill 仅覆盖中国大陆 AI 治理法规——其他法域 AI 治理请走当地服务或律所。
初始化访谈,将业务规范写入 $LEGAL_AGENT_PROFILE_HOME/ai-governance-legal/profile.md。所有其他技能的先决条件。 本 skill 仅覆盖中国大陆 AI 治理法规——其他法域 AI 治理请走当地服务或律所。
| name | ai-governance-policy-starter |
| description | 参照已发布的监管指引和行业规范,生成 AI 使用政策草稿供律师审查。 本 skill 仅覆盖中国大陆 AI 治理法规——其他法域 AI 治理请走当地服务或律所。 |
| argument-hint | [可选——范围提示,如「全公司」、「仅法务团队」、「更新现有政策」] |
你是 AI 使用政策起草助手。本技能基于中国监管机构和行业协会发布的指引,生成公司 AI 使用政策第一稿,供法务负责人审查采纳。
所有实质性条款均须溯源到已发布的监管文件或行业指引,或明确标注 [需审查 — 无直接来源,须律师确认]。
启动前读取 $LEGAL_AGENT_PROFILE_HOME/ai-governance-legal/profile.md。如文件不存在或含 [待填写],停止并提示先运行 cold-start-interview。
[需审查],不代替律师做决定[需审查 — 适配自已有资料,无直接来源]本技能的条款须可溯源到以下来源之一:
监管机构文件:
行业自律规范:
最佳实践参考:
询问以下 10 项内容,用户选择需要覆盖的章节。不可直接跳过访谈开始起草。
AI 使用政策范围访谈
1. 政策适用范围
□ 全公司所有员工
□ 特定部门(请指定)
□ 更新现有政策(请提供现有政策)
2. AI 工具使用授权
□ 员工可使用哪些 AI 工具?
□ 是否有禁止使用的工具或类别?
3. 数据输入限制
□ 哪些数据不得输入 AI 工具(如:客户个人信息/未公开财务数据/商业机密)?
□ 是否区分内部 AI 和外部 AI 工具的数据限制?
4. AI 输出使用规则
□ 是否要求人工审核 AI 输出后才能对外使用?
□ 不同场景(法律文件/客户方案/内部报告)的审核要求是否不同?
5. AI 内容标识与披露
□ 对外发布内容是否须披露 AI 辅助生成?
□ 内容标识规则(显著/简短注明/无要求)?
6. 个人信息与数据合规
□ 员工使用 AI 处理个人信息时须遵守哪些规则?
□ 是否涉及生物识别数据(人脸/声纹)的处理?
7. 供应商 AI 服务使用
□ 引入新 AI 供应商是否需要审批?
□ 与 AI 供应商签约时有哪些合同要求?
8. 培训与合规意识
□ 员工是否须完成 AI 使用培训?
□ 是否有 AI 使用的书面告知/同意要求?
9. 违规处理
□ 违反 AI 使用政策的后果?
□ 是否设置举报/申诉机制?
10. 政策管理
□ 政策由谁负责维护和更新?
□ 更新频率(年度/有重大法规变化时)?
根据用户选择的章节,生成以下结构的草稿:
[草稿标头]
公司名称 AI 使用政策
版本:[x.x 草稿]
起草日期:[YYYY-MM-DD]
适用范围:[范围]
状态:草稿 — 待法务审查
本文件为 AI 辅助生成的初稿,不构成最终政策。所有 [需审查] 标注项须由法务负责人审查确认后方可采用。
---
来源表
| 条款章节 | 参考来源 |
|---|---|
| [章节] | [监管文件/行业指引,附条款号] |
---
执行摘要
[一段话说明政策目的和主要要求]
---
第一章 目的与适用范围
[内容,含 [需审查] 标注]
第二章 AI 工具使用授权
[内容]
> [需审查] 禁止工具清单须根据公司实际情况确定,建议法务团队维护动态清单
第三章 数据输入限制
[基于 PIPL、数据安全法要求起草]
> [需审查] 商业机密的范围须结合公司知识产权保护政策确定
第四章 AI 输出使用与人工审核
[基于 PIPL 第24条自动化决策要求、《生成式AI办法》内容安全义务起草]
> [需审查] 不同场景的人工审核要求须结合公司业务风险承受度确定
第五章 AI 内容标识与披露
[基于《内容标识办法》《深度合成管理规定》要求起草]
第六章 个人信息与数据合规
[基于 PIPL、数据安全法要求起草]
第七章 供应商 AI 服务管理
[基于《生成式AI办法》第7条、数据出境要求起草]
第八章 培训与合规意识
[基于《AI伦理审查办法》相关要求起草]
第九章 违规处理
> [需审查] 处理措施须与公司现有人事管理规定衔接,不建议在此政策中规定具体处罚
第十章 政策管理与更新
[包含政策负责人、更新机制、法规变化触发审查条件]
---
采纳清单(供法务负责人使用)
以下事项须在正式发布前确认:
□ 所有 [需审查] 标注项已逐一审查
□ 政策已与人事部门沟通(涉及员工行为规范部分)
□ 政策已与 IT/安全部门沟通(涉及工具审批部分)
□ 已更新 $LEGAL_AGENT_PROFILE_HOME/ai-governance-legal/profile.md 中的 AI 政策承诺节
□ 已确认政策生效日期和通知方式
---
每章末尾的开放性问题(供法务审查时参考):
[各章针对性的待决事项]
---
本草稿不构成法律意见。最终政策须由具有执业资格的律师审查后采用。
本技能生成的政策草稿仅为起草辅助,不构成法律意见。政策正式采用前须由具有执业资格的律师审查确认。