AI Governance Reviewer Carl Ditzler
Intake-first AI governance, privacy en vendor-risk reviews met een vast scorecard sjabloon
Getest · Werkt
Wat het doet
Voert een gestructureerde intake-first workflow uit om interne AI use cases, AI product features, LLM workflows, of externe AI vendors te beoordelen, en produceert vervolgens een governance review met een twee-tabellen scorecard, bevindingen, eigenaren, remediëringschecklist en follow-up vragen. Activeert wanneer de gebruiker vraagt om een AI governance, legal-risk, privacy, compliance, procurement, of vendor-risk review van een AI systeem. Levert gebundelde EU AI Act, GDPR, NIST AI RMF, en OECD referentiebronnen.
Testrapport
SKILL.md, README, output-template.md opgehaald; steekproefsgewijs 4 verwezen bestanden gecontroleerd (output-template.md, frameworks.md, scenarios-product.md, EU AI ACT.pdf) — allemaal HTTP 200. Frontmatter parset met name+description; geen beveiligingsrisico's (geen curl|sh, base64, of injectie; inclusief expliciete not-legal-advice disclaimer). Output-vs-baseline uitgevoerd op een HR Azure-OpenAI use case: een baseline review geschreven (4 ad-hoc risicobullets + aanbevelingen) en een strikt skill-volgende turn-1 respons. Concreet verschil waargenomen: de skill houdt elk rapport achter en vraagt een gescoopte 4-vragen Core Use Case intake blok, en zijn rapportsjabloon schrijft een vaste 10-categorie twee-tabellen scorecard voor (Inherent/Residual Risk, Missing Evidence, Confidence, Owner) plus EU AI Act tier en prohibited-use screening — categorieën die ontbraken in de vrije-vorm baseline.
Getest op: 2026-07-21 · Claude Code 2.x (agent harness)
Installatie
git clone --depth 1 https://github.com/lawve-ai/awesome-legal-skills.git /tmp/ai-governance-reviewer-carl-ditzler-src mkdir -p ~/.claude/skills cp -R "/tmp/ai-governance-reviewer-carl-ditzler-src/skills/ai-governance-reviewer-carl-ditzler" ~/.claude/skills/ai-governance-reviewer-carl-ditzler # No external deps. Skill bundles reference PDFs/markdown (EU AI Act, GDPR, NIST AI RMF 100-1, OECD, EU GPAI Code of Practice) plus scenario + output-template files it reads at runtime. # Pure prompt/reference skill — Claude produces the review in-context; no CLI, API key, or MCP server required.
Commando's en voorbeeldprompts
/ai-governance-reviewer-carl-ditzlerIntake-first AI governance, privacy en vendor-risk reviews met een vast scorecard sjabloon
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
Review this AI vendor for procurement riskAssess our LLM workflow for governance complianceScore this AI feature against governance frameworks