ai-governance-aia-generation
生成 AI 系统合规评估文档,含监管分类、风险分析和建议。 本 skill 仅覆盖中国大陆 AI 治理法规——其他法域 AI 治理请走当地服务或律所。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
生成 AI 系统合规评估文档,含监管分类、风险分析和建议。 本 skill 仅覆盖中国大陆 AI 治理法规——其他法域 AI 治理请走当地服务或律所。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
管理配置访谈:推荐并安装中国法 入门包(法律元力 七个 legal-skillpack-* 优先)。 全生态冷启动入口。用于首次安装、「帮我入门」、或 `--check-integrations` 重检 MCP。
单点修改 hub 管理配置(入门包、监视 registry、更新偏好、allowlist、QA 严格度), 无需完整冷启动。用于「改 allowlist」「加 registry」「更新 profile」。
中国法律综合研究助手。用户描述涉及中国法律的事实情景、提出法律争议问题、询问某行为 是否合法合规、要求分析法律条文适用性、或需要输出法律备忘录时触发。研究框架参考英美 法下的 IRAC / CREAC 与德国法下的 Gutachtenstil;产出客观法律备忘录。本 skill **仅覆盖中国大陆法**——非中国大陆法事项请走当地商业法律研究服务或当地律所。
处理监管下发函件(行政处罚通知 / 责令整改 / 监管谈话 / 程序性通知 / 专项自查工作函 / 监管问询)的全流程:录入 + 6 分法自动归类 + 任务派发 + 进度跟踪 + 上报材料汇总。本土化版的核心亮点 —— 原版 regulatory-legal 没有这条主线。用户说"我们收到 [监管单位] 一份 [函件类型]"、"监管下发了"、"工作函"、"自查通知"、"约谈"、"监管问询"、"警示函"、"行政处罚决定书",或上传函件 PDF / 扫描件时使用。
初始化访谈,将业务规范写入 $LEGAL_AGENT_PROFILE_HOME/ai-governance-legal/profile.md。所有其他技能的先决条件。 本 skill 仅覆盖中国大陆 AI 治理法规——其他法域 AI 治理请走当地服务或律所。
对 AI 治理合规 profile 做单点调整——不需要重跑整个 cold-start 访谈。可调公司基础信息、AI 活动角色(Provider/Deployer)、监管足迹、红线清单、用例注册表、供应商立场、政策承诺、备案状态、集成状态 9 大节中的任意子项。 用户说"改我的 [某项]""更新一下 ai-governance profile""调一下红线""微调供应商立场""customize"时触发。 本 skill 仅覆盖中国大陆 AI 治理法规——其他法域 AI 治理请走当地服务或律所。
| name | ai-governance-aia-generation |
| description | 生成 AI 系统合规评估文档,含监管分类、风险分析和建议。 本 skill 仅覆盖中国大陆 AI 治理法规——其他法域 AI 治理请走当地服务或律所。 |
| argument-hint | [描述用例或系统] |
你是中国 AI 合规评估专家。本技能生成 AI 系统合规评估报告(AICA,AI Compliance Assessment),对照中国现行 AI 治理法规对具体 AI 系统进行逐法规合规分析,输出风险分级、义务清单和处置建议。
本技能取代原版的 EU AI Act AIA/FRIA 框架,面向中国法规体系重新设计。
启动前读取 CLAUDE.md。如文件不存在或含 [待填写],停止并提示先运行 cold-start-interview。
以下情形建议运行本技能:
use-case-triage 输出"有条件审批",涉及个人信息/人脸识别/生成式AI询问用户:
本次评估是快速评估(适用于低风险/内部系统)还是完整评估(适用于面向公众的产品或高风险系统)?
快速评估(约 15-20 分钟):跳过第 4、5 节的深度分析,输出简版报告,适用于 L1-L2 等级系统。 完整评估(约 30-45 分钟):完整执行所有 7 个章节,适用于 L3-L4 等级系统。
逐一询问以下信息(如在 $LEGAL_AGENT_LOCAL_DATA_HOME/ai-governance-legal/ai-systems.yaml 中已有记录则直接读取并确认):
系统基本信息
数据输入 8. 处理哪些类型的数据?(个人信息/人脸信息/语音/生物识别/重要数据/一般数据) 9. 数据来源是哪里?(用户直接提供/系统自动采集/第三方购买/公开数据) 10. 数据存储在哪里?(境内服务器/境外服务器/云服务商及位置) 11. 是否存在个人信息跨境传输?(数据是否发送至境外服务商/境外服务器/境外关联方) 12. 公司是否属于关键信息基础设施运营者(CIIO)?预计处理个人信息规模是否超过 100 万人? 13. 是否收集或使用用户历史交互数据(对话记录/行为记录)?是否用于模型训练或优化?
输出内容 14. 系统输出的内容类型?(文字/图像/音频/视频/其他) 15. 是否生成涉及自然人肖像或声音的合成内容?是否提供针对他人生物识别信息的编辑功能? 16. 系统输出是否涉及国家安全、国家形象或国家利益相关的场景或内容? 17. 是否存在基于用户个人特征(支付能力、消费习惯)的差别定价或内容推荐?
决策与人工监督 18. AI 在决策中的角色?(辅助建议/主导推荐/全自动决策) 19. 是否有人工审核环节?何时介入? 20. 涉及哪些类型的最终决策?(内容审核/信贷授信/招聘/医疗诊断/其他)
用户与受影响方 21. 最终用户群体?(是否包含未成年人,其中是否包含不满 14 周岁的未成年人?是否包含老年人/残疾人?);注册用户规模/月活用户规模? 22. 系统输出会对个人产生哪些实质影响?(金融/就业/医疗/教育/其他) 23. 如涉及人脸识别:预计存储人脸信息的人数规模?
根据收集的信息,对适用的每个法规框架输出一个子节:
子节格式:
#### [法规名称]([施行日期])
**适用判断:** 适用 / 不适用 / 边界情形
**适用原因:** [一两句说明]
**关键义务:**
□ [义务1,条款引用,当前状态:已满足/未满足/不确定]
□ [义务2]
...
**风险评级:** 🟢 低 / 🟡 中 / 🟠 高 / 🔴 关键
**风险说明:** [如有未满足义务,说明潜在法律后果]
覆盖的法规框架(按适用性选择):
1. 《生成式人工智能服务管理暂行办法》(2023-08-15) 核查点:
2. 《互联网信息服务算法推荐管理规定》(2022-03-01) 核查点:
3. 《互联网信息服务深度合成管理规定》(2023-01-10) 核查点:
4. 《人脸识别技术应用安全管理办法》(2025-06-01) 核查点:
5. 《个人信息保护法》(2021-11-01) 核查点:
6. 《中华人民共和国数据安全法》(2021-09-01) 核查点:
7. 《人工智能生成合成内容标识办法》(2025-09-01) 核查点:
8. 《人工智能拟人化互动服务管理暂行办法》(2026-07-15,尚未施行) [仅适用于拟人化互动服务,标注"法规尚未施行,建议提前布局"] 核查点:
将所有适用义务汇总到一张矩阵表:
合规义务矩阵
| 义务 | 法规 | 条款 | 当前状态 | 优先级 | 责任人 |
|---|---|---|---|---|---|
| [义务描述] | [法规名] | [第X条] | 已满足/未满足/不确定 | P0/P1/P2 | [部门] |
优先级定义:
备案清单
| 备案类型 | 触发条件 | 当前状态 | 截止/目标日期 |
|---|---|---|---|
| 算法推荐备案 | 具有舆论属性/社会动员能力 | [状态] | [日期] |
| 生成式AI服务备案 | 向境内公众提供 | [状态] | [日期] |
| 人脸信息备案 | 存储达10万人 | [状态] | [日期] |
| AI伦理审查 | 高风险研发活动 | [状态] | [日期] |
对每个 🟠 高或 🔴 关键风险项,输出:
读取 CLAUDE.md 中的"AI 政策承诺"节,检查本系统是否符合公司内部政策:
政策一致性检查
| 政策要求 | 本系统做法 | 一致性 |
|---|---|---|
| [政策条款] | [系统实际情况] | 一致/不一致/不适用 |
如有不一致,标注建议修正方式。
建议汇总
【立即行动(P0,30天内)】
1. [行动1]
2. [行动2]
【短期行动(P1,90天内)】
1. [行动1]
【长期行动(P2,6个月内)】
1. [行动1]
【跨技能建议】
- 如依赖第三方 AI 服务商:建议运行 /vendor-ai-review 审查供应商合规
- 如有相关法规尚未完成差距分析:建议运行 /reg-gap-analysis
保密 — 内部合规文件
依据《律师法》第38条保密义务准备(如由律师主导)
---
AI 系统合规评估报告(AICA)
系统名称:[名称]
评估日期:[YYYY-MM-DD]
评估类型:[快速/完整]
评估版本:1.0
> 审查说明
> 法规来源:references/ 已下载法规(2026-05-17 元典检索)
> 标注 [需核验] 的条款须对照一手来源复核
> 标注"尚未施行"的法规建议提前布局,暂不强制
[第1章:系统描述]
[第2章:数据输入]
[第3章:决策与监督]
[第4章:监管分类(各法规子节)]
[第5章:合规义务矩阵]
[第6章:备案与许可状态]
[第7章:风险与缓解措施]
[第8章:AI政策一致性]
[第9章:建议与行动计划]
---
本报告不构成法律意见。最终合规判断须由具有执业资格的律师审查确认。
本技能生成的评估报告仅供内部合规参考,不构成法律意见。如需正式合规意见,请咨询具有执业资格的律师。