AI Governance Reviewer Carl Ditzler
Intake-First AI-Governance-, Datenschutz- und Anbieter-Risikobewertungen mit fester Scorecard-Vorlage
Getestet · Funktioniert
Was es kann
Führt einen strukturierten Intake-First-Workflow aus, um interne KI-Anwendungsfälle, KI-Produktfunktionen, LLM-Workflows oder Drittanbieter-KI-Anbieter zu überprüfen, und erstellt dann eine Governance-Überprüfung mit einer zweitabiligen Scorecard, Feststellungen, Verantwortlichen, einer Abhilfemaßnahmen-Checkliste und Folgefragen. Wird ausgelöst, wenn der Benutzer eine KI-Governance-, Rechtsrisiko-, Datenschutz-, Compliance-, Beschaffungs- oder Anbieter-Risikobewertung eines KI-Systems anfordert. Liefert gebündelte Referenzquellen zum EU AI Act, GDPR, NIST AI RMF und OECD.
Testbericht
SKILL.md, README, output-template.md abgerufen; 4 referenzierte Dateien stichprobenartig überprüft (output-template.md, frameworks.md, scenarios-product.md, EU AI ACT.pdf) – alle HTTP 200. Frontmatter wird mit name+description geparst; keine Sicherheitslücken (kein curl|sh, base64 oder Injection; enthält expliziten Haftungsausschluss "keine Rechtsberatung"). Output-vs-Baseline für einen HR Azure-OpenAI Anwendungsfall ausgeführt: eine Baseline-Überprüfung (4 Ad-hoc-Risikopunkte + Empfehlungen) und eine strikt Skill-basierte Turn-1-Antwort geschrieben. Konkreter Unterschied beobachtet: Der Skill hält jeden Bericht zurück und fragt einen bereichsbezogenen 4-Fragen-Core-Use-Case-Intake-Block ab, und seine Berichtsvorlage schreibt eine feste 10-Kategorien-Zwei-Tabellen-Scorecard (Inhärentes/Restrisiko, Fehlende Beweise, Vertrauen, Eigentümer) plus EU AI Act-Tier und Screening für verbotene Nutzungen vor – Kategorien, die in der Freiform-Baseline fehlten.
Getestet am: 2026-07-21 · Claude Code 2.x (agent harness)
Installation
git clone --depth 1 https://github.com/lawve-ai/awesome-legal-skills.git /tmp/ai-governance-reviewer-carl-ditzler-src mkdir -p ~/.claude/skills cp -R "/tmp/ai-governance-reviewer-carl-ditzler-src/skills/ai-governance-reviewer-carl-ditzler" ~/.claude/skills/ai-governance-reviewer-carl-ditzler # No external deps. Skill bundles reference PDFs/markdown (EU AI Act, GDPR, NIST AI RMF 100-1, OECD, EU GPAI Code of Practice) plus scenario + output-template files it reads at runtime. # Pure prompt/reference skill — Claude produces the review in-context; no CLI, API key, or MCP server required.
Befehle & Beispiel-Prompts
/ai-governance-reviewer-carl-ditzlerIntake-First AI-Governance-, Datenschutz- und Anbieter-Risikobewertungen mit fester Scorecard-Vorlage
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Review this AI vendor for procurement riskAssess our LLM workflow for governance complianceScore this AI feature against governance frameworks