AI Governance Reviewer Carl Ditzler

Revisioni di governance AI, privacy e rischio fornitori con un modello di scorecard fisso, basate sull'intake

di lawve-ai · lawve-ai/awesome-legal-skills

Promosso ★ 8.8/10

AI Governance Reviewer Carl Ditzler — Revisioni di governance AI, privacy e rischio fornitori con un modello di scorecard fisso, basate sull'intake

Cosa fa

Esegue un workflow strutturato basato sull'intake per revisionare casi d'uso AI interni, funzionalità di prodotti AI, workflow LLM o fornitori AI di terze parti, quindi produce una revisione di governance con una scorecard a due tabelle, risultati, proprietari, checklist di rimedio e domande di follow-up. Si attiva quando l'utente chiede una revisione di governance AI, rischio legale, privacy, conformità, procurement o rischio fornitori di un sistema AI. Include fonti di riferimento EU AI Act, GDPR, NIST AI RMF e OECD.

Rapporto di test

Recuperati SKILL.md, README, output-template.md; verificati 4 file referenziati (output-template.md, frameworks.md, scenarios-product.md, EU AI ACT.pdf) — tutti HTTP 200. Il frontmatter si analizza con name+description; nessun security smell (no curl|sh, base64 o iniezione; include esplicita dichiarazione di non-consulenza legale). Eseguito output-vs-baseline su un caso d'uso HR Azure-OpenAI: ho scritto una revisione baseline (4 punti di rischio ad-hoc + raccomandazioni) e una risposta rigorosa di turno 1 con la skill. Differenza concreta osservata: la skill non rilascia alcun report e chiede un blocco di intake Core Use Case mirato di 4 domande, e il suo modello di report impone una scorecard fissa a due tabelle di 10 categorie (Inherent/Residual Risk, Missing Evidence, Confidence, Owner) più il livello EU AI Act e lo screening per uso proibito — categorie assenti dalla baseline a forma libera.

Testato il: 2026-07-21 · Claude Code 2.x (agent harness)

Installazione

git clone --depth 1 https://github.com/lawve-ai/awesome-legal-skills.git /tmp/ai-governance-reviewer-carl-ditzler-src
mkdir -p ~/.claude/skills
cp -R "/tmp/ai-governance-reviewer-carl-ditzler-src/skills/ai-governance-reviewer-carl-ditzler" ~/.claude/skills/ai-governance-reviewer-carl-ditzler
# No external deps. Skill bundles reference PDFs/markdown (EU AI Act, GDPR, NIST AI RMF 100-1, OECD, EU GPAI Code of Practice) plus scenario + output-template files it reads at runtime.
# Pure prompt/reference skill — Claude produces the review in-context; no CLI, API key, or MCP server required.

Comandi e prompt di esempio

  • /ai-governance-reviewer-carl-ditzlerRevisioni di governance AI, privacy e rischio fornitori con un modello di scorecard fisso, basate sull'intake

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Review this AI vendor for procurement risk
  • Assess our LLM workflow for governance compliance
  • Score this AI feature against governance frameworks