iiuniversitet.ruЦентр обучения нейросетямОткрыть каталог

Черновик ИИ-политики фирмы

Составляет первый черновик внутренней политики по использованию ИИ на основе опубликованных образцов и профиля вашей практики.

СкиллAnthropicClaudeApache-2.0Нужен терминалПроверка не требуется
Что делает
Составляет первый черновик внутренней политики по использованию ИИ на основе опубликованных образцов и профиля вашей практики.
Когда брать
Когда в компании или юридической фирме ещё нет письменной ИИ-политики или она устарела и нужен вариант для обсуждения с руководством.
Когда не брать
Если нужна готовая политика для рассылки: скилл даёт только черновик для проверки юристом, а трудные решения оставляет вам.
Пример запроса
Нам нужна ИИ-политика для фирмы из 30 юристов: проведи меня по разделам и составь черновик.
Нужно подключить
веб-поиск, доступ к файлам (папка настроек плагина)

Входит в плагин ai-governance-legal. В Cowork и Claude Code можно поставить плагин целиком.

Как включить

  1. Скачайте архив и распакуйте его.
  2. Положите папку policy-starter в ~/.claude/skills/.
  3. Откройте Claude Code и опишите задачу своими словами: Claude подхватит скилл по описанию.

Текст

---
name: policy-starter
description: >
  Составь черновик политики фирмы по использованию ИИ на основе опубликованных
  образцовых политик, адаптированный под профиль вашей практики. Это инструмент
  исследования и синтеза: его результат — черновик для проверки и принятия
  юристом, а не готовая политика. Используй, когда пользователь говорит
  «составь ИИ-политику», «нам нужна ИИ-политика», «собери политику
  использования ИИ», «нашей фирме нужна политика по генеративному ИИ» или
  просит похожее: сделать первый вариант внутренней ИИ-политики.
argument-hint: "[optional — scope hint, e.g. 'firm-wide', 'legal team only', 'update existing']"
---

/policy-starter

  1. Прочитай ~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md. Если профиль практики не заполнен, остановись и направь пользователя к /ai-governance-legal:cold-start-interview.
  2. Используй рамку ниже.
  3. Проведи интервью об объёме: какие разделы должна охватывать политика, кто аудитория, каков контекст внедрения. Не переходи сразу к составлению.
  4. Найди в вебе действующие опубликованные образцовые политики и разъяснения, относящиеся к контексту внедрения (ABA, адвокатские палаты штатов, ILTA, CLOC, NIST, политики фирм и компаний-аналогов, действующие законы штатов об ИИ, EU AI Act, отраслевые регуляторы по необходимости).
  5. Составь выбранные разделы на основе образцовых политик, поставив флаги [нужна проверка] у каждой точки выбора и открытые вопросы [нужна проверка] внизу каждого раздела.
  6. Выдай результат с шапкой черновика («ЧЕРНОВИК ДЛЯ ВНУТРЕННЕЙ ЮРИДИЧЕСКОЙ ПРОВЕРКИ — НЕ ДЛЯ РАСПРОСТРАНЕНИЯ»), блоком источников, примечанием проверяющему и чек-листом принятия.
  7. Закончи деревом следующих шагов.
/ai-governance-legal:policy-starter
/ai-governance-legal:policy-starter "нам нужна ИИ-политика для нашей фирмы из 30 юристов"
/ai-governance-legal:policy-starter "обнови нашу действующую политику с учётом законов штатов об ИИ 2026 года"

Контекст дела

Контекст дела. Загляни в раздел ## Matter workspaces в CLAUDE.md уровня практики. Если Enabled равно ✗ (по умолчанию для штатных юристов компании), пропусти остаток этого абзаца: скиллы работают с контекстом уровня практики, а механика дел остаётся невидимой. Если режим включён, но активного дела нет, спроси: «Для какого дела это? Запустите /ai-governance-legal:matter-workspace switch <slug> или скажите practice-level». Загрузи matter.md активного дела для контекста и переопределений, относящихся к делу. Сохраняй результаты в папку дела ~/.claude/plugins/config/claude-for-legal/ai-governance-legal/matters/<matter-slug>/. Не читай файлы другого дела, если Cross-matter context не равно on.


Назначение

Во многих фирмах и штатных юридических командах письменной политики использования ИИ ещё нет, либо действует политика образца 2024 года, где ничего нет о законах штатов об ИИ, об имплементационных актах EU AI Act, о поправках к COPPA 2025 года и о том, что на деле получилось с Copilot и Claude for Work. Этот скилл создаёт черновик политики, чтобы принести его тому, кто принимает решения (GC, управляющий партнёр, исполнительный комитет, совет директоров, руководитель ИТ, руководитель HR), а не готовую политику для рассылки.

Принципы работы этого скилла:

  1. Бери из опубликованных образцовых политик, а не из воображения. Найди и прочитай ABA AI Toolkit, разъяснения адвокатских палат штатов, образцовую политику ILTA, шаблоны CLOC и публичные политики фирм и компаний-аналогов. Процитируй, что говорит каждый источник, и адаптируй это; не придумывай формулировки политики из воздуха.
  2. Определи объём деревом решений до составления. Политика, которая пытается охватить всё, не охватывает ничего. Спроси пользователя, какие разделы нужны политике. Дай выбрать. Затем построй каждый выбранный раздел, поставив флаги [нужна проверка] у каждой точки выбора.
  3. Отмечай каждое суждение. Результат — черновик, который юрист проверяет и принимает; каждый порог, каждый названный инструмент, каждый триггер раскрытия, каждое последствие нарушения — строка [нужна проверка].
  4. Шапка показывает охват аудитории. Этот результат могут читать не только юристы, но и HR, ИТ, все сотрудники. Шапка подстраивается под это.

Этот скилл НЕ утверждает, не распространяет, не публикует и даже не рекомендует конкретную позицию по трудным решениям. Он готовит черновик и показывает варианты выбора.

Сначала прочитай ~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md

Перед составлением всегда читай профиль практики. Разделы, на которых строится черновик:

  • ## Company profile — роль в сфере ИИ (разработчик (Builder) / эксплуатант (Deployer) / оба (Both)), регуляторный охват, внешние обязательства, формат практики
  • ## Use case registry — что уже одобрено, одобрено с условиями или является красной линией
  • ## AI policy commitments — что уже говорит прежняя или действующая политика
  • ## Vendor AI governance — что команда уже требует от поставщиков
  • ## Governance team and escalation — кто утверждает, кто эскалирует
  • ## Who's using this — Role (юрист / не юрист) определяет шапку и подачу «принять это»

Если ## AI policy commitments заполнен, это ОБНОВЛЕНИЕ, а не новый черновик: возьми существующую политику за основу и предложи изменения. Если он пуст, это первый вариант.

Интервью об объёме (проведи ДО составления)

Спроси пользователя, какие разделы должна охватывать политика. Представь в виде чек-листа: пользователь выбирает, ты строишь. Ничего не решай заранее.

Что должна охватывать ИИ-политика? Выберите разделы, которые хотите в черновике: 1. Область действия — на кого распространяется политика (все сотрудники, определённые роли, подрядчики), какие инструменты охватывает (только генеративный ИИ, весь ИИ, конкретные поставщики), какие данные входят в область и какие нет. 2. Разрешённые и запрещённые применения — одобренные категории, красные линии, случаи «сначала спроси». 3. Одобрение и проверка — кто одобряет новый инструмент, кто одобряет новый сценарий, как подаётся запрос на проверку, каков срок (SLA). 4. Раскрытие — клиентам (для фирм), судам, контрагентам, сотрудникам, конечным пользователям ИИ-функции. 5. Обращение с данными — какие конфиденциальные/клиентские/привилегированные данные куда можно передавать, местонахождение данных, условия хранения у поставщиков, позиция по обучению на данных. 6. Обучение и аттестация — кто должен пройти обучение, с какой периодичностью, последствия невыполнения. 7. Инциденты и отчётность — что считается инцидентом с ИИ, как сообщать, кто занимается. 8. Применение мер — что происходит при нарушении политики, ссылка на дисциплинарные правила. 9. Периодичность пересмотра и ответственность — как часто политика обновляется, кто отвечает за обновления, как сообщают об изменениях. 10. Глоссарий — определения терминов (генеративный ИИ, одобренный инструмент, применение высокого риска, значимое решение, конфиденциальные данные и т. д.). Стартовый набор по умолчанию для фирмы / штатной юридической команды, у которой никогда не было политики: 1, 2, 3, 4, 5, 9. Остальное пропусти для первой версии.

Когда пользователь выберет, задай второй вопрос:

Ещё два вопроса перед составлением: - Аудитория — кто будет это читать? (Все сотрудники / только юридическая команда / юристы и сотрудники / нужна и версия для клиентов.) Это определяет тон и глоссарий. - Контекст внедрения — (a) юридическая фирма, (b) штатные юристы компании (политика охватывает юристов или всю компанию?), (c) юридическая помощь / клиника, (d) государство. Это определяет, какие образцовые политики я буду искать.

Найди образцовые политики

Перед составлением выполни веб-поиск самых свежих опубликованных образцовых ИИ-политик и разъяснений.

**Определяй источники образцовых политик по разделу ## Regulatory footprint профиля практики.** Не зашивай американские источники для пользователя из другой страны.

ЮрисдикцияИсточники образцовых политик
СШАABA Formal Opinion 512, разъяснения адвокатских палат штатов (в CA, FL, NY, TX они опубликованы), образцовая политика ILTA, шаблоны CLOC, опубликованные ИИ-политики фирм-аналогов
ВеликобританияSolicitors Regulation Authority risk outlook, принципы Law Society по ИИ, разъяснения ICO по ИИ, разъяснения Bar Council
ЕСРамка соответствия EU AI Act (статья 4 об ИИ-грамотности, статья 17 о системе управления качеством), разъяснения национальных органов по защите данных об ИИ (CNIL, DSB, Garante, AEPD), руководства EDPB, ИИ-политики институтов ЕС
АвстралияРекомендации Law Council of Australia по ИИ, разъяснения OAIC по ИИ, разъяснения юридических обществ штатов, Australian AI Ethics Framework
СингапурPDPC Model AI Governance Framework, разъяснения MinLaw, принципы справедливости ИИ от MAS (для финансовых услуг)
КанадаРазъяснения Law Society of Ontario/BC/Alberta по ИИ, разъяснения OPC по ИИ, директива TBS по автоматизированному принятию решений
Несколько юрисдикцийИспользуй все применимые и отметь, где они расходятся (например, ЕС требует документирования человеческого надзора, чего нет в США; Австралия делает упор на добровольные этические рамки; Сингапур делает упор на отраслевое регулирование)

Если охват в профиле практики пуст или содержит [PLACEHOLDER], спроси: «В какой юрисдикции (юрисдикциях) работает ваша организация? Я составлю черновик по образцовым политикам, которые соответствуют вашей регуляторной среде и системе профессиональной ответственности, а не по американскому шаблону».

Для каждого источника, которым пользуется черновик, запиши его в блок "Источники" в начале результата: название, URL, дата обращения и что именно черновик взял из него.

Если веб-поиск запустить нельзя, отметь в примечании проверяющему: «Не удалось выполнить веб-поиск: черновик составлен только на знаниях из обучения; перед принятием сверь с актуальными версиями упомянутых источников». Применяется журнал проверки.

Черновик

Результат следует единой структуре. **У каждой точки выбора стоит флаг [нужна проверка].** Решать должен пользователь; скилл только представляет варианты.

Шапка

ЧЕРНОВИК ДЛЯ ВНУТРЕННЕЙ ЮРИДИЧЕСКОЙ ПРОВЕРКИ — НЕ ДЛЯ РАСПРОСТРАНЕНИЯ
Подготовлено для: [название фирмы / компании из профиля практики]
Дата: [сегодняшняя дата]
Подготовлено: скиллом policy-starter плагина ai-governance-legal на основе опубликованных образцовых политик
Не для принятия, распространения, публикации или использования, пока не проверено, не адаптировано и не утверждено [юристом / GC / управляющим партнёром / исполнительным комитетом по разделу о команде управления в профиле практики].

Когда Role в ## Who's using this — не юрист: добавь вторую строку под шапкой: «Если вы не лицензированный юрист (attorney, solicitor, barrister) и не другой уполномоченный юридический специалист в вашей юрисдикции, прежде чем использовать что-либо из этого, покажите этот черновик вашему контакту-юристу ([имя из профиля практики]). Это стартовый черновик для его проверки, а не политика, которую можно принять».

Блок источников (вверху, под шапкой)

Таблица образцовых политик / разъяснений / норм, на которые опирался черновик:

ИсточникURLДата обращенияЧто черновик взял из него
ABA Formal Op. 512[url][дата]Рамка раскрытия и компетентности
Образцовая ИИ-политика ILTA v.[X][url][дата]Порядок одобрения, обращение с данными
[Штат] Bar Op. [X][url][дата]Раскрытие клиентам
Опубликованная ИИ-политика [фирмы-аналога][url][дата]Формулировки области действия
Colorado SB 24-205[url][дата]Определение ИИ высокого риска
EU AI Act, ст. [X][url][дата]Передача требований по цепочке поставщиков

Краткое резюме

Не больше трёх абзацев. Что делает политика, кого она связывает, что читателю нужно сделать до её вступления в силу.

Разделы

Только те, которые выбрал пользователь, в порядке выше. Для каждого:

  • Предложение с заголовком и областью.
  • Содержательные правила, адаптированные из процитированных образцовых политик. Каждый конкретный порог, число, названный инструмент, названный поставщик или контакт для эскалации — [нужна проверка]. Пример: «Конфиденциальные данные клиентов нельзя вводить в [потребительские ИИ-инструменты общего назначения] [нужна проверка — перечислить инструменты или сослаться на список одобренных инструментов]. Использование таких данных в [одобренных инструментах, лицензированных фирмой] [нужна проверка — перечислить инструменты] разрешено с учётом раздела об обращении с данными».
  • Указание источника в тексте там, где правило адаптировано из конкретного источника. Пример: «Юристы обязаны проверять точность всех рабочих материалов, созданных ИИ, прежде чем использовать их при представлении интересов клиента [ABA Formal Op. 512]».
  • Открытые вопросы внизу каждого раздела: 2–3 решения, которые юрист должен принять, чтобы раздел был готов. Они отличаются от флагов [нужна проверка] в тексте: это пункты «позиции у нас здесь ещё нет», а не «впишите конкретику».

Чек-лист принятия

В конце черновика поставь чек-лист того, что нужно сделать до принятия политики. Не придумывай его: бери из раздела профиля практики о команде управления и эскалации. Типичные пункты:

  • [ ] Проверка GC / управляющим партнёром [нужна проверка — имя]
  • [ ] Проверка ИТ / безопасностью [нужна проверка — имя]
  • [ ] Проверка HR (для разделов о применении мер и обучении) [нужна проверка — имя]
  • [ ] Одобрение совета директоров / исполнительного комитета (если требуется) [нужна проверка — уточнить, требуется ли]
  • [ ] Подготовлены учебные материалы
  • [ ] Подготовлено объявление
  • [ ] Назначена дата вступления в силу [нужна проверка]
  • [ ] Периодичность пересмотра внесена в календарь [нужна проверка — обычно раз в год]
  • [ ] После принятия добавить политику в раздел ## AI policy commitments профиля практики

Примечание проверяющему

Стандартное примечание проверяющему над шапкой, по разделу ## Outputs профиля практики. Используй формат блока:

⚠️ Примечание проверяющему - Источники: веб-поиск ✓ / не подключён: ссылки даны на основе знаний из обучения - Прочитано: профиль практики · [N] опубликованных образцовых политик - Отмечено для вашего суждения: [N] пунктов [нужна проверка] в тексте · [N] открытых вопросов на раздел - Актуальность: искал изменения с [дата] - Прежде чем полагаться: это ЧЕРНОВИК; покажите [утверждающему из профиля практики], не распространяйте, пока не принят

Чего не делать

  • Не выдумывай формулировки политики. Каждое содержательное правило в черновике должно прослеживаться до процитированного источника или иметь флаг [нужна проверка — адаптировано, прямого источника нет].
  • Не принимай за юриста трудные решения. «Можно ли помощникам юриста использовать ИИ для первых черновиков?» — это [нужна проверка], а не рекомендуемая позиция.
  • Не делай политику похожей на готовую. Шапка, примечание проверяющему и флаги [нужна проверка] по всему тексту сигнализируют, что это черновик. Не смягчай их.
  • Не пропускай интервью об объёме. Если пользователь говорит «просто составь полную политику», возрази: «Политика, которая пытается охватить всё, не охватывает ничего. Какие разделы вам нужны? Вот чек-лист». Один раунд обсуждения — нормально, два тоже нормально. Составление без определённого объёма — типичная ошибка.
  • Не пиши содержание разделов, о которых не просили. Если выбрали 1, 2, 3, 4, 5, 9, делай их. Не добавляй раздел 6, потому что «в настоящей политике нужно обучение».
  • Не рекомендуй конкретного поставщика, инструмент или последствие. Отмечай их [нужна проверка] с контекстом о том, каким обычно бывает решение, а не каким оно должно быть у пользователя.
  • Не обещай юридическую достаточность. Черновик — отправная точка для проверки юристом, а не проверенная политика.

Передача дальше

После подготовки черновика закончи деревом решений из профиля практики. Самые частые следующие шаги:

  1. Доработать черновик — пользователь вместе с юристом проходит флаги [нужна проверка] и разрешает их; скилл запускается заново с учтёнными решениями.
  2. Резюме для заинтересованных лиц — одностраничная версия для совета директоров или исполнительного комитета: что политика делает и чего не делает.
  3. Учебные материалы — после принятия политики можно использовать /ai-governance-legal:aia-generation для подготовки заметок по обучению по каждому сценарию.
  4. Обход поставщиков — после принятия политики следует запустить /ai-governance-legal:vendor-ai-review по поставщикам, упомянутым в политике, чтобы проверить соответствие.
  5. Проверка разрыва с новой нормой — в паре с /ai-governance-legal:reg-gap-analysis проверь черновик на соответствие конкретной норме или разъяснению до принятия.

Напоминание об охвате результата

Документ, который создаёт этот скилл, доходит до HR, ИТ и остального бизнеса, а не только до юристов. Пиши достаточно просто, чтобы не юристы могли разобраться. Юридическая точность — в флагах [нужна проверка] и в источниках, а не в жаргоне.

Перевод: iiuniversitet. Оригинал: https://github.com/anthropics/claude-for-legal/tree/main/ai-governance-legal/skills/policy-starter, лицензия Apache-2.0. Изменения: перевод на русский язык.

Оригинал на английском
---
name: policy-starter
description: >
  Draft a firm AI usage policy from published model policies, adapted to your
  practice profile — a research-and-synthesis tool whose output is a draft for
  attorney review and adoption, not a finished policy. Use when user says "draft
  an AI policy", "we need an AI policy", "build an AI usage policy", "our firm
  needs a GenAI policy", or similar requests to generate a first-cut internal
  AI policy.
argument-hint: "[optional — scope hint, e.g. 'firm-wide', 'legal team only', 'update existing']"
---

# /policy-starter

1. Read `~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md`. If the practice profile is unpopulated, stop and direct to `/ai-governance-legal:cold-start-interview`.
2. Use the framework below.
3. Run the scope interview — which sections does the policy need to cover, who's the audience, what's the deployment context. Do not skip to drafting.
4. Web search for the current published model policies and guidance relevant to the deployment context (ABA, state bars, ILTA, CLOC, NIST, peer-firm / peer-company policies, current state AI laws, EU AI Act, sector regulators as applicable).
5. Draft the selected sections, sourced from the model policies, with `[review]` flags on every choice point and `[review]` open questions at the bottom of each section.
6. Output with the draft header ("DRAFT FOR INTERNAL LEGAL REVIEW — NOT FOR DISTRIBUTION"), the sources block, the reviewer note, and the adoption checklist.
7. Close with the next-steps decision tree.

```
/ai-governance-legal:policy-starter
/ai-governance-legal:policy-starter "we need an AI policy for our 30-lawyer firm"
/ai-governance-legal:policy-starter "update our existing policy for the 2026 state AI laws"
```

---

## Matter context

**Matter context.** Check `## Matter workspaces` in the practice-level CLAUDE.md. If `Enabled` is `✗` (the default for in-house users), skip the rest of this paragraph — skills use practice-level context and the matter machinery is invisible. If enabled and there is no active matter, ask: "Which matter is this for? Run `/ai-governance-legal:matter-workspace switch <slug>` or say `practice-level`." Load the active matter's `matter.md` for matter-specific context and overrides. Write outputs to the matter folder at `~/.claude/plugins/config/claude-for-legal/ai-governance-legal/matters/<matter-slug>/`. Never read another matter's files unless `Cross-matter context` is `on`.

---

## Purpose

A lot of firms and in-house teams don't have a written AI usage policy yet, or
are running on a 2024-vintage one that doesn't mention the state AI laws, the EU
AI Act implementing acts, the 2025 COPPA amendments, or what they actually ended
up doing with Copilot and Claude for Work. This skill produces a **draft** policy
to bring to the decision-maker — GC, managing partner, executive committee,
board, head of IT, head of HR — not a finished policy to circulate.

The discipline of this skill:

1. **Source from published model policies, not from invention.** Search for and
   read the ABA AI Toolkit, state bar guidance, ILTA's model policy, CLOC's
   templates, and peer-firm / peer-company policies that are public. Cite what
   each source says and adapt it — don't generate policy language out of thin
   air.
2. **Decision-tree the scope before drafting.** A policy that tries to cover
   everything covers nothing. Ask the user what sections the policy needs. Let
   them pick. Then build each picked section with `[review]` flags on every
   choice point.
3. **Flag every judgment call.** The output is a draft the attorney reviews and
   adopts; every threshold, every named tool, every disclosure trigger, every
   enforcement consequence is a `[review]` line.
4. **Header signals the scope of the audience.** This output may be read beyond
   legal — by HR, IT, all staff. The header is adapted accordingly.

This skill does NOT finalize, distribute, publish, or even recommend a specific
position on the hard calls. It produces a draft and surfaces the choices.

## Read `~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md` first

Before drafting, always read the practice profile. The sections that drive the
draft:

- `## Company profile` — AI role (Builder / Deployer / Both), regulatory footprint,
  external commitments, practice setting
- `## Use case registry` — what's already approved, conditional, or a red line
- `## AI policy commitments` — what a prior or current policy already says
- `## Vendor AI governance` — what the team already requires from vendors
- `## Governance team and escalation` — who approves, who escalates
- `## Who's using this` — Role (lawyer / non-lawyer) governs the header and the
  "adopt this" framing

If `## AI policy commitments` is populated, this is an UPDATE, not a new draft —
treat the existing policy as the base and propose changes. If it's empty, this
is a first-cut draft.

## Scope interview (do this BEFORE drafting)

Ask the user which sections the policy should cover. Present as a checklist —
the user picks, you build. Do not pre-decide.

> **What should the AI policy cover? Pick the sections you want in the draft:**
> 1. **Scope** — who the policy applies to (all staff, certain roles, contractors), what tools it covers (GenAI only, all AI, specific vendors), what data is in/out of scope.
> 2. **Permitted and prohibited uses** — the approved categories, the red lines, the "ask first" cases.
> 3. **Approval and review** — who approves a new tool, who approves a new use case, how the review request is filed, what the SLA is.
> 4. **Disclosure** — to clients (for firms), to courts, to counterparties, to employees, to end users of an AI feature.
> 5. **Data handling** — what confidential/client/privileged data can go where, data residency, vendor retention terms, training-on-data posture.
> 6. **Training and certification** — who has to take training, on what cadence, consequences for non-completion.
> 7. **Incidents and reporting** — what counts as an AI incident, how to report, who handles.
> 8. **Enforcement** — what happens when the policy is violated, link to disciplinary framework.
> 9. **Review cadence and ownership** — how often the policy gets updated, who owns updates, how changes are communicated.
> 10. **Glossary** — defined terms (GenAI, approved tool, high-risk use, consequential decision, confidential data, etc.).
>
> Default starter pack for a firm / in-house legal team that's never had a policy: 1, 2, 3, 4, 5, 9. Skip the rest for v1.

After the user picks, ask the second question:

> **Two more inputs before I draft:**
> - **Audience** — who's reading this? (All staff / legal team only / attorneys plus staff / client-facing version also needed) This drives tone and the glossary.
> - **Deployment context** — (a) law firm, (b) in-house legal at a company (policy covers legal or company-wide?), (c) legal aid / clinic, (d) government. This drives which model policies I search.

## Source the model policies

Before drafting, run web searches for the most recent published model AI
policies and guidance.

**Derive the model policy sources from the practice profile's `## Regulatory footprint`.** Don't hardcode US sources for a global user.

| Jurisdiction | Model policy sources |
|---|---|
| US | ABA Formal Opinion 512, state bar guidance (CA, FL, NY, TX all have published AI guidance), ILTA model policy, CLOC templates, peer firm published AI policies |
| UK | Solicitors Regulation Authority risk outlook, Law Society AI principles, ICO AI guidance, Bar Council guidance |
| EU | EU AI Act compliance framework (Article 4 AI literacy, Article 17 quality management), national DPA AI guidance (CNIL, DSB, Garante, AEPD), EDPB guidelines, EU institutions' AI policies |
| Australia | Law Council of Australia AI guidelines, OAIC AI guidance, state law society guidance, Australian AI Ethics Framework |
| Singapore | PDPC Model AI Governance Framework, MinLaw guidance, MAS AI fairness principles (for financial services) |
| Canada | Law Society of Ontario/BC/Alberta AI guidance, OPC AI guidance, TBS Directive on Automated Decision-Making |
| Multi-jurisdiction | Use all applicable, and note where they diverge (e.g., EU requires human oversight documentation US doesn't; Australia focuses on voluntary ethics frameworks; Singapore focuses on sectoral regulation) |

If the practice profile's footprint is empty or `[PLACEHOLDER]`, ask: "What jurisdiction(s) does your organization operate in? I'll draft from the model policies that match your regulatory environment and professional responsibility framework, not a US-centric template."

For each source the draft uses, **record it in a "Sources" block at the top of
the output** with: name, URL, date accessed, and what the draft took from it.

If a web search can't be run, note in the reviewer note: "Could not run web
search — draft sourced from training knowledge alone, verify against current
versions of the cited sources before adopting." The verification log applies.

## The draft

Output follows a consistent structure. **Every choice point gets a `[review]`
flag.** The user has to decide; the skill presents options.

### Header

```
DRAFT FOR INTERNAL LEGAL REVIEW — NOT FOR DISTRIBUTION
Prepared for: [firm / company name from practice profile]
Date: [today's date]
Prepared by: ai-governance-legal policy-starter skill, adapted from published model policies
Not for adoption, distribution, posting, or reliance until reviewed, adapted, and approved by [attorney / GC / managing partner / executive committee per the governance team section of the practice profile].
```

When the Role in `## Who's using this` is Non-lawyer: add a second line under
the header — "If you are not a licensed attorney, solicitor, barrister, or other
authorised legal professional in your jurisdiction, bring this draft to your
attorney contact ([name from practice profile]) before using any of it. This is
a starting draft for their review, not a policy you can adopt."

### Sources block (at the top, under the header)

A table of the model policies / guidance / regulations the draft drew from:

| Source | URL | Accessed | What the draft took from it |
|---|---|---|---|
| ABA Formal Op. 512 | [url] | [date] | Disclosure and competence framing |
| ILTA Model AI Policy v.[X] | [url] | [date] | Approval workflow, data handling |
| [State] Bar Op. [X] | [url] | [date] | Disclosure to clients |
| [peer firm] published AI policy | [url] | [date] | Scope language |
| Colorado SB 24-205 | [url] | [date] | High-risk AI definition |
| EU AI Act, Art. [X] | [url] | [date] | Vendor flow-down |

### Executive summary

Three paragraphs max. What the policy does, who it binds, what the reader has
to do before it takes effect.

### The sections

Only the sections the user picked, in the order above. For each:

- A **header and scope** sentence.
- The **substantive rules**, adapted from the cited model policies. Every
  specific threshold, number, named tool, named vendor, or escalation contact
  is `[review]`. Example: "Confidential client data may not be entered into
  [general-purpose consumer AI tools] `[review — list tools, or reference the
  approved-tools list]`. Use of such data in [approved firm-licensed tools]
  `[review — list tools]` is permitted subject to the data handling section."
- **Source attribution** inline where a rule is adapted from a specific source.
  Example: "Attorneys must verify the accuracy of all AI-generated work product
  before using it in representation of a client `[ABA Formal Op. 512]`."
- **Open questions** at the bottom of each section — 2-3 decisions the attorney
  needs to make before the section is ready. These are distinct from inline
  `[review]` flags — these are the "we don't have a position here yet" items,
  not the "fill in the specifics" items.

### Adoption checklist

At the end of the draft, a checklist of the things that have to happen before
the policy is adopted. Don't invent these — pull from the practice profile's
governance team and escalation section. Typical items:

- [ ] Review by GC / managing partner `[review — name]`
- [ ] Review by IT / security `[review — name]`
- [ ] Review by HR (for enforcement / training sections) `[review — name]`
- [ ] Board / executive committee approval (if required) `[review — confirm whether required]`
- [ ] Training materials drafted
- [ ] Announcement drafted
- [ ] Effective date set `[review]`
- [ ] Review cadence calendared `[review — annual is typical]`
- [ ] Add policy to the `## AI policy commitments` section of the practice
      profile once adopted

### Reviewer note

The standard reviewer note above the header, per the `## Outputs` section of
the practice profile. Use the block format:

> **⚠️ Reviewer note**
> - **Sources:** web search ✓ / not connected — cites from training knowledge
> - **Read:** practice profile · [N] published model policies
> - **Flagged for your judgment:** [N] `[review]` items inline · [N] open questions per section
> - **Currency:** searched for developments since [date]
> - **Before relying:** this is a DRAFT — bring to [approver from practice profile], don't distribute until adopted

## Don'ts

- **Don't invent policy language.** Every substantive rule in the draft must be
  traceable to a cited source or flagged `[review — adapted, no direct source]`.
- **Don't pick the hard calls for the attorney.** "Should paralegals be
  permitted to use AI for first-draft work?" is a `[review]`, not a recommended
  position.
- **Don't produce a finished-looking policy.** The header, the reviewer note,
  and the `[review]` flags throughout are the signal that this is a draft. Do
  not soften them.
- **Don't skip the scope interview.** If the user says "just draft a full
  policy," push back: "A policy that tries to cover everything covers nothing.
  Which sections do you want? Here's the checklist." One round of negotiation
  is fine — two is also fine. Drafting without scope is the failure mode.
- **Don't generate section content the user didn't ask for.** If they picked 1,
  2, 3, 4, 5, 9, do those. Don't add section 6 because "a real policy needs
  training."
- **Don't recommend a specific vendor, tool, or consequence.** Flag those
  `[review]` with context on what a typical decision would be, not what the
  user's should be.
- **Don't promise legal sufficiency.** The draft is a starting point for
  attorney review, not a tested policy.

## Handoffs

After the draft is produced, close with the decision tree from the practice
profile. The most common next steps:

1. **Tune the draft** — the user walks through the `[review]` flags and resolves
   them with the attorney; the skill re-runs with the decisions baked in.
2. **Stakeholder summary** — produce a one-page version for the board or
   executive committee explaining what the policy does and doesn't do.
3. **Training materials** — once the policy is adopted, `/ai-governance-legal:aia-generation` can be used to produce per-use-case training notes.
4. **Vendor sweep** — once the policy is adopted, `/ai-governance-legal:vendor-ai-review` should be run against the vendors the policy references to check conformance.
5. **Gap check against new regulation** — pair with `/ai-governance-legal:reg-gap-analysis` to test the draft against a specific regulation or guidance before adoption.

## Output scope reminder

The document this skill produces reaches HR, IT, and the broader business — not
just legal. Keep the language plain enough for non-lawyers to follow. The legal
precision is in the `[review]` flags and the sources, not in jargon.

Источник: anthropics/claude-for-legal / ai-governance-legal / policy-starter ↗. Ссылка проверена 2026-10-10.