AI Governance Reviewer Carl Ditzler

Révisions de gouvernance IA, de confidentialité et de risque fournisseur axées sur l'intake avec un modèle de scorecard fixe.

par lawve-ai · lawve-ai/awesome-legal-skills

Testé · Fonctionne ★ 8.8/10

AI Governance Reviewer Carl Ditzler — Révisions de gouvernance IA, de confidentialité et de risque fournisseur axées sur l'intake avec un modèle de scorecard fixe.

Ce que fait

Exécute un workflow structuré axé sur l'intake pour examiner les cas d'utilisation internes de l'IA, les fonctionnalités de produits IA, les workflows LLM ou les fournisseurs d'IA tiers, puis produit une révision de gouvernance avec une scorecard à deux tableaux, des constatations, des propriétaires, une liste de contrôle de remédiation et des questions de suivi. Se déclenche lorsque l'utilisateur demande une révision de gouvernance IA, de risque juridique, de confidentialité, de conformité, d'approvisionnement ou de risque fournisseur d'un système IA. Livré avec des sources de référence EU AI Act, GDPR, NIST AI RMF et OCDE.

Rapport de test

SKILL.md, README, output-template.md récupérés ; 4 fichiers référencés ont été vérifiés (output-template.md, frameworks.md, scenarios-product.md, EU AI ACT.pdf) — tous HTTP 200. Le frontmatter est analysé avec name+description ; aucune faille de sécurité (pas de curl|sh, base64, ou injection ; inclut une clause de non-responsabilité explicite concernant les conseils juridiques). Le test de sortie vs la base a été exécuté sur un cas d'utilisation RH Azure-OpenAI : une révision de base (4 points de risque ad-hoc + recommandations) et une réponse stricte suivant la compétence au tour 1 ont été écrites. Différence concrète observée : la compétence retient tout rapport et demande un bloc d'intake de 4 questions ciblées sur le cas d'utilisation principal, et son modèle de rapport exige une scorecard fixe à deux tableaux de 10 catégories (Risque Inhérent/Résiduel, Preuve Manquante, Confiance, Propriétaire) plus le niveau EU AI Act et le filtrage des utilisations interdites — catégories absentes de la base de forme libre.

Testé le: 2026-07-21 · Claude Code 2.x (agent harness)

Installation

git clone --depth 1 https://github.com/lawve-ai/awesome-legal-skills.git /tmp/ai-governance-reviewer-carl-ditzler-src
mkdir -p ~/.claude/skills
cp -R "/tmp/ai-governance-reviewer-carl-ditzler-src/skills/ai-governance-reviewer-carl-ditzler" ~/.claude/skills/ai-governance-reviewer-carl-ditzler
# No external deps. Skill bundles reference PDFs/markdown (EU AI Act, GDPR, NIST AI RMF 100-1, OECD, EU GPAI Code of Practice) plus scenario + output-template files it reads at runtime.
# Pure prompt/reference skill — Claude produces the review in-context; no CLI, API key, or MCP server required.

Commandes et exemples de prompts

  • /ai-governance-reviewer-carl-ditzlerRévisions de gouvernance IA, de confidentialité et de risque fournisseur axées sur l'intake avec un modèle de scorecard fixe.

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Review this AI vendor for procurement risk
  • Assess our LLM workflow for governance compliance
  • Score this AI feature against governance frameworks