AI Governance Reviewer Carl Ditzler

Intake-First AI-Governance-, Datenschutz- und Anbieter-Risikobewertungen mit fester Scorecard-Vorlage

von lawve-ai · lawve-ai/awesome-legal-skills

Getestet · Funktioniert ★ 8.8/10

AI Governance Reviewer Carl Ditzler — Intake-First AI-Governance-, Datenschutz- und Anbieter-Risikobewertungen mit fester Scorecard-Vorlage

Was es kann

Führt einen strukturierten Intake-First-Workflow aus, um interne KI-Anwendungsfälle, KI-Produktfunktionen, LLM-Workflows oder Drittanbieter-KI-Anbieter zu überprüfen, und erstellt dann eine Governance-Überprüfung mit einer zweitabiligen Scorecard, Feststellungen, Verantwortlichen, einer Abhilfemaßnahmen-Checkliste und Folgefragen. Wird ausgelöst, wenn der Benutzer eine KI-Governance-, Rechtsrisiko-, Datenschutz-, Compliance-, Beschaffungs- oder Anbieter-Risikobewertung eines KI-Systems anfordert. Liefert gebündelte Referenzquellen zum EU AI Act, GDPR, NIST AI RMF und OECD.

Testbericht

SKILL.md, README, output-template.md abgerufen; 4 referenzierte Dateien stichprobenartig überprüft (output-template.md, frameworks.md, scenarios-product.md, EU AI ACT.pdf) – alle HTTP 200. Frontmatter wird mit name+description geparst; keine Sicherheitslücken (kein curl|sh, base64 oder Injection; enthält expliziten Haftungsausschluss "keine Rechtsberatung"). Output-vs-Baseline für einen HR Azure-OpenAI Anwendungsfall ausgeführt: eine Baseline-Überprüfung (4 Ad-hoc-Risikopunkte + Empfehlungen) und eine strikt Skill-basierte Turn-1-Antwort geschrieben. Konkreter Unterschied beobachtet: Der Skill hält jeden Bericht zurück und fragt einen bereichsbezogenen 4-Fragen-Core-Use-Case-Intake-Block ab, und seine Berichtsvorlage schreibt eine feste 10-Kategorien-Zwei-Tabellen-Scorecard (Inhärentes/Restrisiko, Fehlende Beweise, Vertrauen, Eigentümer) plus EU AI Act-Tier und Screening für verbotene Nutzungen vor – Kategorien, die in der Freiform-Baseline fehlten.

Getestet am: 2026-07-21 · Claude Code 2.x (agent harness)

Installation

git clone --depth 1 https://github.com/lawve-ai/awesome-legal-skills.git /tmp/ai-governance-reviewer-carl-ditzler-src
mkdir -p ~/.claude/skills
cp -R "/tmp/ai-governance-reviewer-carl-ditzler-src/skills/ai-governance-reviewer-carl-ditzler" ~/.claude/skills/ai-governance-reviewer-carl-ditzler
# No external deps. Skill bundles reference PDFs/markdown (EU AI Act, GDPR, NIST AI RMF 100-1, OECD, EU GPAI Code of Practice) plus scenario + output-template files it reads at runtime.
# Pure prompt/reference skill — Claude produces the review in-context; no CLI, API key, or MCP server required.

Befehle & Beispiel-Prompts

  • /ai-governance-reviewer-carl-ditzlerIntake-First AI-Governance-, Datenschutz- und Anbieter-Risikobewertungen mit fester Scorecard-Vorlage

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Review this AI vendor for procurement risk
  • Assess our LLM workflow for governance compliance
  • Score this AI feature against governance frameworks