Быстрая оценка сценария использования ИИ
Сверяет задуманное применение ИИ с реестром и красными линиями компании и выдаёт: одобрено, одобрено с условиями или нет.
- Что делает
- Сверяет задуманное применение ИИ с реестром и красными линиями компании и выдаёт: одобрено, одобрено с условиями или нет.
- Когда брать
- Когда сотрудник спрашивает «можем ли мы использовать ИИ для X» и нужен быстрый ответ с условиями и следующими шагами.
- Когда не брать
- Если профиль практики не настроен: сначала пройди cold-start-interview. Глубокую оценку воздействия делает другой скилл, aia-generation.
- Пример запроса
- Отдел продаж хочет автоматически оценивать лидов с помощью ИИ. Можно ли это, и что для этого нужно?
- Нужно подключить
- доступ к файлам (папка настроек плагина)
Входит в плагин ai-governance-legal. В Cowork и Claude Code можно поставить плагин целиком.
Как включить
- Скачайте архив и распакуйте его.
- Положите папку
use-case-triageв~/.claude/skills/. - Откройте Claude Code и опишите задачу своими словами: Claude подхватит скилл по описанию.
Текст
---
name: use-case-triage
description: >
Классифицирует предлагаемый сценарий использования ИИ по твоему реестру —
одобрен, одобрен с условиями или не одобрен — и формирует необходимые условия
и следующие шаги. Отмечает передачу вопроса другим плагинам: юристу по
персональным данным или юристу по продукту. Используй, когда пользователь
говорит «проведи триаж этого сценария», «можем ли мы использовать ИИ для X»,
«это одобрено?», «что нужно сделать, чтобы использовать ИИ для X».
argument-hint: "[describe the use case, or 'batch' to triage a list]"
---
/use-case-triage
- Прочитай
~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md. Убедись, что реестр заполнен; если нет — остановись и направь пользователя на настройку. - Работай по схеме ниже. Если сценарий описан расплывчато, уточни его.
- Поиск в реестре → проверка красных линий → классификация.
- Результат: классификация, обоснование, таблица условий (если одобрено с условиями), уровень управления, передача другим плагинам.
- Если сценария не было в реестре, предложи обновить реестр.
/ai-governance-legal:use-case-triage "Отдел продаж хочет автоматически оценивать лидов с помощью ИИ"
Контекст дела
Контекст дела. Загляни в раздел ## Matter workspaces в общем CLAUDE.md практики. Если Enabled равно ✗ (по умолчанию для корпоративных юристов), пропусти остаток этого абзаца: скиллы работают с общим контекстом практики, а механизм дел остаётся невидимым. Если режим включён, а активного дела нет, спроси: «Для какого дела это нужно? Запусти /ai-governance-legal:matter-workspace switch <slug> или скажи practice-level». Загрузи matter.md активного дела — там контекст и переопределения для этого дела. Результаты записывай в папку дела ~/.claude/plugins/config/claude-for-legal/ai-governance-legal/matters/<matter-slug>/. Файлы другого дела не читай, если только Cross-matter context не равен on.
Назначение
Останови разговор, который начинается в коридоре со слов «а давайте просто используем для этого ИИ?». Дай быстрый и выверенный ответ по реестру, а если ответ условный — сделай условия конкретными, а следующий шаг очевидным.
Триаж — это входные ворота, а не конечная точка. Его задача — классифицировать, отметить, что требуется, и направить дальше. Глубокую работу делает скилл aia-generation.
Сначала прочитай ~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md
Перед триажем всегда читай ~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md. Реестр сценариев использования и красные линии оттуда — главный источник. Общие рассуждения об этике ИИ не заменяют того, что эта компания на деле решила.
Если в ~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md есть [PLACEHOLDER], остановись и скажи пользователю:
Вижу, что профиль практики ещё не настроен — именно по нему я подстраиваю реестр сценариев, красные линии и уровни управления под вашу практику. Два варианта: - Запустите
/ai-governance-legal:cold-start-interview(2 минуты), чтобы настроить профиль, и тогда я проведу триаж под ВАШУ практику. - Скажите «provisional» («предварительно»), и я проведу триаж по типовым настройкам — юрисдикция США, средняя готовность к риску, роль юриста, без плейбука — и помечу каждый результат[PROVISIONAL — настройте профиль, чтобы результат был точным], чтобы вы увидели, что я делаю, прежде чем настраивать.
Предварительный режим (provisional)
Если пользователь говорит «provisional», проведи триаж как обычно, взяв такие типовые настройки: средняя готовность к риску, роль юриста, юрисдикция США, реестра нет (классифицируй по общим принципам управления ИИ, а не по совпадению с записью реестра). Пометь [PROVISIONAL] заметку для проверяющего и каждый блок выводов. В конце результата добавь:
«Это был типовой прогон по настройкам по умолчанию. Запустите
/ai-governance-legal:cold-start-interview, и результат будет подогнан под ВАШУ практику — ваш реестр, вашу юрисдикцию, вашу готовность к риску. Это займёт 2 минуты».
Юрисдикционные рамки. Триаж применяет реестр, красные линии и уровни управления, настроенные для регуляторного охвата из ~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md. Правила об ИИ заметно различаются по юрисдикциям: классификация ОДОБРЕНО в одном охвате может быть УСЛОВНОЙ или запрещённой в другом. Если внедрение затрагивает юрисдикцию, которой нет в охвате, скажи об этом и проведи триаж заново, а не распространяй вывод по аналогии.
Процесс триажа
Шаг 1. Пойми сценарий
Прежде чем классифицировать, убедись, что понимаешь, что именно предлагается. Если описание расплывчатое, спроси:
- «Что именно делает ИИ: создаёт контент, принимает решение, выдаёт рекомендации, автоматизирует задачу?»
- «На кого или на что действует ИИ: на сотрудников, клиентов, третьих лиц, только на внутренние данные?»
- «Человек проверяет результат ИИ до того, как что-то произойдёт, или всё происходит автоматически?»
- «Какой поставщик или инструмент предлагается?»
- «Это только для внутреннего использования или затрагивает клиентов и других внешних лиц?»
Не оставляй без триажа фразу «мы хотим использовать ИИ для [чего-то расплывчатого]». Уточни настолько, чтобы классифицировать точно.
Шаг 2. Поиск в реестре
Найди в реестре сценариев в ~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md прямое или близкое совпадение.
Прямое совпадение: если в реестре есть точно подходящая запись, примени её.
Близкое совпадение: если сценарий похож на запись реестра, но не тождествен ей, скажи об этом: «Это похоже на [зарегистрированный сценарий] — я применяю ту классификацию, но если масштаб заметно отличается, может понадобиться отдельная оценка».
Совпадения нет: если сценария в реестре нет, по умолчанию поставь УСЛОВНО до проведения оценки воздействия ИИ. Выдай предварительную оценку риска и направь на оценку воздействия (AIA).
«Этого сценария в вашем реестре пока нет. По умолчанию ставлю УСЛОВНО до оценки воздействия ИИ. Вот моя предварительная оценка риска: [предварительная оценка]. Следующий шаг: провести оценку воздействия; я добавлю сценарий в реестр, когда классификация будет определена».
Указание источников (применяется, когда триаж ссылается на нормы)
Триаж обычно остаётся на высоком уровне, но если классификация зависит от ссылки на регулирование, закон, правило, директиву, стандарт или разъяснение — пометь ссылку тегом. Не выдавай ссылки на нормы без тегов в обосновании триажа, в объяснении красной линии и в списке условий. Именно там, где написано «ст. 22(1)» без тега, выдуманная точная ссылка легче всего проходит мимо читателя.
Уровни тегов источников. Для ссылок, взятых из знаний модели, используй один из трёх уровней:
[settled]— устойчивые, общеизвестные ссылки на законы и регулирование, которые вряд ли изменились (например, GDPR ст. 22 как понятие, само существование Регламента (ЕС) 2024/1689 как EU AI Act). Перед заверением всё равно проверь, но приоритет ниже.[verify]— ссылки из знаний модели, которые реальны, но требуют проверки: конкретные делегированные и имплементирующие акты, разъяснения регуляторов, стандарты, даты вступления в силу, пороговые значения, поправки после 2023 года.[verify-pinpoint]— точные ссылки (конкретные номера статей, ссылки на приложения, буквы подпунктов, номера абзацев) несут самый высокий риск выдумки и ВСЕГДА должны проверяться по первоисточнику. Номера статей EU AI Act при консолидации особенно менялись; каждую точную ссылку на этот акт сверяй с текстом Официального журнала.
Остальные источники сохраняют свои теги: [registry] — когда сведения взяты из реестра сценариев в профиле практики; [Westlaw], [EUR-Lex], [regulator site] или название MCP-инструмента — когда они получены из подключённого инструмента юридического поиска; [web search — verify] — для ссылок из веб-поиска; [user provided] — для ссылок, которые дал пользователь. Уровни показывают, где реально нужна проверка: кто проверяет всё, тот не проверяет ничего. Никогда не убирай и не склеивай теги.
Для пользователей, не являющихся юристами, неопределённые даты и пороги выноси в список для подтверждения, а не в текст. Тег [verify] у фразы «действует с 1 февраля 2026 года» тому, кто не знает, что означает тег, читается просто как «действует с 1 февраля 2026 года». Прочитай ## Who's using this в ~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md. Если роль — Non-lawyer (не юрист), а дата вступления в силу, поэтапное введение, порог или срок вызывают сомнение (были бы с [verify] или [verify-pinpoint] в тексте), замени утверждение в тексте на «дата вступления в силу: уточните у юриста» (или «порог: уточните у юриста») и собери все сомнительные утверждения в последнем разделе триажа под названием: «В чём я не уверен — попросите юриста подтвердить, прежде чем на это опираться:» с перечнем (что я сказал, что вызывает сомнение, почему это важно). Пользователи в роли юриста сохраняют обычную пометку [verify] в тексте.
Шаг 3. Проверка красных линий
Прежде чем идти дальше, проверь красные линии в ~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md.
Если сценарий задевает красную линию — пусть даже частично, пусть при благожелательном прочтении — скажи об этом сразу.
«Этот сценарий затрагивает [красная линия]. Ваши красные линии считают это автоматическим отказом. Если в этой ситуации есть что-то особенное, это разговор для юридического согласования, а не для триажа».
Не смягчай исходы по красным линиям. Если это нет, значит нет.
Юрисдикционные рамки. Спроси: «Кого это затрагивает и где они находятся? (Сотрудников / клиентов / широкую публику / определённые группы.) В каких юрисдикциях? (Не только там, где находится ваша компания, а там, где находятся затронутые люди.)»
Затем проверь сценарий по КАЖДОМУ режиму из ## Regulatory footprint профиля практики, а не только по основному. Отметь конфликты:
- «ОДОБРЕНО по праву США, но запускает FRIA по статье 27 EU AI Act, если затронуты жители ЕС — уточните, есть ли среди затронутых лиц жители ЕС».
- «Стандартный уровень по вашей системе управления, но NYC LL144 требует аудита на предвзятость, если ИИ используется в решениях о найме, затрагивающих жителей Нью-Йорка».
- «Низкий риск по австралийской этической рамке для ИИ, но может быть высоким риском по закону Колорадо об ИИ, если затронуты жители Колорадо».
Сценарий, затрагивающий несколько юрисдикций, получает самый строгий из применимых режимов, а не самый удобный.
Шаг 4. Классификация и результат
Группы ОДОБРЕНО (APPROVED) / УСЛОВНО (CONDITIONAL) / НЕ ОДОБРЕНО (NOT APPROVED), определения красных линий и перечень обязательных мер для УСЛОВНОГО исхода берутся из ~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md → ## AI use case triage criteria и ## Use case registry. Если плейбук не определяет критерий, от которого зависит сценарий, спроси пользователя: «Ваш плейбук не охватывает [конкретный вопрос]. Какая у вас позиция по умолчанию? Я добавлю её в ~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md, чтобы следующий триаж был последовательным».
Перед тем как выдать классификацию ОДОБРЕНО (одобрение сценария ИИ к внедрению): прочитай ## Who's using this в ~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md. Если роль — Non-lawyer:
У одобрения этого сценария к внедрению есть юридические последствия. Вы обсуждали его с юристом? Если да — продолжаем. Если нет, вот справка, которую стоит принести юристу: [Составь резюме на одну страницу: сценарий и его границы, как он соотносится с реестром, каких политик или красных линий касается, что может пойти не так при внедрении, о чём спросить юриста перед тем, как давать добро.] Если вам нужно найти адвоката, солиситора, барристера или иного уполномоченного юриста: быстрее всего начать со справочной службы вашего профессионального регулятора (коллегия адвокатов штата в США, SRA/Bar Standards Board в Англии и Уэльсе, Law Society в Шотландии, Северной Ирландии, Ирландии, Канаде и Австралии или аналог в вашей юрисдикции).
Не переходи дальше этого барьера без явного «да». Для исходов УСЛОВНО этот барьер не нужен.
Перед тем как выдать классификацию НЕ ОДОБРЕНО, которая обрывает предложенный сценарий: прочитай ## Who's using this в ~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md. Если роль — Non-lawyer, действует симметричный барьер: ошибочный отказ в сценарии — тоже серьёзная ошибка, и бизнес будет возражать, как бы ни решил триаж:
Это полная остановка для запроса бизнеса. Вы обсуждали это с юристом? Если да — продолжаем. Если нет, вот справка, которую стоит принести юристу: [Составь резюме на одну страницу: сценарий и его границы, конкретная красная линия или запись реестра, которая его блокирует, как мог бы выглядеть более узкий вариант, способный пройти по повышенному уровню (если такой есть), что бизнес, скорее всего, попросит у юриста и три вопроса, которые стоит задать юристу, прежде чем принимать отказ.] Если вам нужно найти адвоката, солиситора, барристера или иного уполномоченного юриста: быстрее всего начать со справочной службы вашего профессионального регулятора (коллегия адвокатов штата в США, SRA/Bar Standards Board в Англии и Уэльсе, Law Society в Шотландии, Северной Ирландии, Ирландии, Канаде и Австралии или аналог в вашей юрисдикции).
Не переходи дальше этого барьера без явного «да». Если человек, не являющийся юристом, выдаёт жёсткий отказ от имени ИИ-плагина без участия юриста, это зеркальная ошибка тому, как если бы он так же выдал жёсткое «да».
Формат каждого результата триажа:
[ЗАГОЛОВОК РАБОЧЕГО МАТЕРИАЛА — по ## Outputs из конфигурации плагина; различается по ролям, см. ## Who's using this]
СЦЕНАРИЙ: [Сформулируй сценарий так, как ты его понимаешь]
КЛАССИФИКАЦИЯ: [ОДОБРЕНО / УСЛОВНО / НЕ ОДОБРЕНО]
Совпадение с реестром: [Прямое совпадение / Близкое совпадение — [название] / Совпадения нет]
Обоснование: [1–3 предложения о том, почему такая классификация. Если одобрено — что делает сценарий безопасным. Если условно — какой риск создают условия, которыми он управляется. Если не одобрено — какая красная линия или позиция политики применяется.]
Затронутые красные линии: [Нет / Перечисли применимые]
*Если УСЛОВНО — обязательно до начала:*
| Требование | Ответственный | Выполнено? |
|---|---|---|
| [например, оценка воздействия ИИ] | [юрист по управлению ИИ] | ☐ |
| [например, проверка по персональным данным / PIA] | [юрист по персональным данным] | ☐ |
| [например, участие человека — никаких автоматических решений] | [продукт] | ☐ |
| [например, раскрытие информации затронутым лицам] | [продукт / юристы] | ☐ |
| [например, только определённый поставщик — [название одобренного поставщика]] | [закупки] | ☐ |
| [например, юридическое согласование] | [GC] | ☐ |
Уровень управления: [Стандартный / Повышенный / Высокий — по ~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md]
Порядок согласования: [Кто должен подписать, по уровню]
Следующий шаг — предложи продолжить:
После выдачи результата УСЛОВНО всегда заканчивай так:
«Начать оценку воздействия прямо сейчас? Я могу задать вопросы для сбора данных и подготовить документ оценки, вам не придётся запускать отдельную команду».
Если ответ «да», загрузи скилл aia-generation и продолжай в том же разговоре — перезапускать не нужно. Передай описание сценария и уже определённый уровень управления.
Если ответ «нет» (или ответа нет), результат триажа остаётся самостоятельным результатом. Оценку воздействия можно запустить в любое время: /ai-governance-legal:aia-generation [сценарий]
*Если НЕ ОДОБРЕНО:*
Причина: [Конкретная красная линия, запрет по политике или запись реестра]
Если есть вариант, который мог бы сработать: [Необязательно — «Более узкий вариант, где человек участвует в каждом неблагоприятном решении, мог бы пройти по повышенному уровню. Для этого потребуется...»] Включай, только если это действительно так. Не предлагай обходной путь на каждый отказ.
Шаг 5. Передача другим плагинам
Передача по персональным данным: если сценарий связан с персональными данными — данными сотрудников, клиентов, поведенческими данными — отметь это:
«Этот сценарий связан с персональными данными. Помимо оценки воздействия ИИ, скорее всего, потребуется PIA. Используйте
/privacy-legal:pia-generation [сценарий], если плагин установлен, чтобы провести её параллельно».
Передача юристу по продукту: если это новая функция продукта с ИИ:
«Если этот сценарий часть запуска продукта, подключите юриста по продукту. Используйте
/product-legal:launch-review, если плагин установлен: он обнаружит компонент ИИ и направит работу в этот плагин».
Отмечай только те передачи, которые действительно уместны. Не добавляй обе как шаблонную фразу в каждый триаж.
Шаг 6. Предложение обновить реестр
Если по итогам триажа получилась классификация, которой ещё нет в реестре — либо нет совпадения, либо близкое совпадение вскрыло пробел:
«Предлагаю добавить это в реестр сценариев. Предлагаемая запись:»
| [Описание сценария] | [Одобрен/Условно/Никогда] | [Условия, если есть] | [Причина, если «Никогда»] |
«Добавьте в
~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md→ Use case registry. Тогда в следующий раз, когда придёт такой же запрос, ответ уже будет задокументирован и будет последовательным».
Пакетный триаж
Если пользователь присылает сразу несколько сценариев — список, накопившиеся задачи, продуктовую дорожную карту, — пройди по каждому и сначала выдай сводную таблицу, а затем разверни каждую запись с условным или отрицательным исходом:
| № | Сценарий | Классификация | Ключевое условие / препятствие |
|---|---|---|---|
| 1 | [сценарий] | 🟢 Одобрен | — |
| 2 | [сценарий] | 🟡 Условно | Требуется оценка воздействия |
| 3 | [сценарий] | 🔴 Не одобрен | Автоматическое неблагоприятное решение — красная линия |
Затем разверни каждую строку, которая не является чистым одобрением.
Крайние случаи и сбои
Триаж «мы это уже делаем»: Если просят провести триаж задним числом — сценарий уже запущен — скажи об этом прямо и, прежде чем классифицировать с нуля, найди в реестре существующую запись, охватывающую внедрённую версию. Ретроактивные триажи часто вскрывают устаревшую запись реестра, условия которой разошлись с текущей практикой; обычно правильное продолжение — обновить эту запись, а не добавлять новую строку.
«Похоже на триаж задним числом. Если это уже работает без оценки, это пробел, который нужно задокументировать, а не замять. Прежде чем проводить триаж заново, я ищу в реестре любую существующую запись, охватывающую это внедрение. Вот классификация: [проведи обычный триаж]. Если она условная, эти условия нужно подтвердить в действующей версии прямо сейчас, а не предполагать. Если запись в реестре есть, а внедрённая версия разошлась с ней, правильное продолжение — обновить эту запись, а не добавлять новую».
«Это же только для внутреннего использования» не меняет анализа: Внутреннее использование ИИ в отношении сотрудников (отбор, мониторинг, оценка) часто рискованнее, чем ИИ для клиентов. Укажи на это, если пользователь подразумевает, что внутренние рамки снижают риск.
«Поставщик говорит, что это безопасно»: Заверения поставщика не заменяют твою собственную оценку воздействия. Отметь это:
«Позиция поставщика не заменяет вашу собственную оценку — особенно для всего, что относится к повышенному или высокому уровню».
«Мы только запускаем пилот»: Пилот, который затрагивает реальные данные сотрудников или клиентов, не освобождается от триажа и оценки воздействия. Применяй ту же классификацию; если среди условий есть оценка воздействия, пилоту она тоже нужна.
Закончи деревом следующих шагов
Закончи деревом следующих шагов по ## Outputs из CLAUDE.md. Подгони варианты под то, что этот скилл только что выдал: пять стандартных ветвей (подготовить X, эскалировать, собрать больше фактов, подождать и понаблюдать, что-то другое) — отправная точка, а не жёсткая схема. Дерево — это и есть результат; выбирает юрист.
Перевод: iiuniversitet. Оригинал: https://github.com/anthropics/claude-for-legal/tree/main/ai-governance-legal/skills/use-case-triage, лицензия Apache-2.0. Изменения: перевод на русский язык.
Оригинал на английском
--- name: use-case-triage description: > Classify a proposed AI use case against your registry — approved, conditional, or not approved — and produce required conditions and next steps. Flags cross-plugin handoffs to privacy or product counsel. Use when user says "triage this use case", "can we use AI for X", "is this approved", "what do we need to do to use AI for X". argument-hint: "[describe the use case, or 'batch' to triage a list]" --- # /use-case-triage 1. Read `~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md`. Confirm registry is populated — if not, stop and direct to setup. 2. Use the framework below. Clarify the use case if vague. 3. Registry lookup → red line check → classify. 4. Output: classification, reasoning, conditions table (if conditional), governance tier, cross-plugin handoffs. 5. Propose registry update if use case wasn't already in the registry. ``` /ai-governance-legal:use-case-triage "Sales team wants to score leads with AI automatically" ``` --- ## Matter context **Matter context.** Check `## Matter workspaces` in the practice-level CLAUDE.md. If `Enabled` is `✗` (the default for in-house users), skip the rest of this paragraph — skills use practice-level context and the matter machinery is invisible. If enabled and there is no active matter, ask: "Which matter is this for? Run `/ai-governance-legal:matter-workspace switch <slug>` or say `practice-level`." Load the active matter's `matter.md` for matter-specific context and overrides. Write outputs to the matter folder at `~/.claude/plugins/config/claude-for-legal/ai-governance-legal/matters/<matter-slug>/`. Never read another matter's files unless `Cross-matter context` is `on`. --- ## Purpose Stop the conversation that happens in a hallway and starts as "can we just use AI for this?" Give a fast, calibrated answer from the registry — and if the answer is conditional, make the conditions concrete and the next step obvious. The triage skill is a gateway, not a destination. Its job is to classify, flag what's required, and route. The aia-generation skill does the deep work. ## Read `~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md` first Before triaging, always read `~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md`. The use case registry and red lines there are authoritative. Generic AI ethics reasoning is not a substitute for what this company has actually decided. If `~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md` contains `[PLACEHOLDER]`, surface this bounce: > I notice you haven't configured your practice profile yet — that's how I tailor the use case registry, red lines, and governance tiers to your practice. > > **Two choices:** > - Run `/ai-governance-legal:cold-start-interview` (2 minutes) to configure your profile, then I'll triage tailored to YOUR practice. > - Say **"provisional"** and I'll triage against generic defaults — US jurisdiction, middle risk appetite, lawyer role, no playbook — and tag every output `[PROVISIONAL — configure your profile for tailored output]` so you can see what I do before committing. ### Provisional mode If the user says "provisional," run triage normally using these generic defaults: middle risk appetite, lawyer role, US jurisdiction, no registry (classify by general AI governance principles rather than matching to a registered entry). Tag the reviewer note and every finding block with `[PROVISIONAL]`. At the end of the output, append: > "That was a generic run against default assumptions. Run `/ai-governance-legal:cold-start-interview` to get output calibrated to YOUR practice — your registry, your jurisdiction, your risk appetite. 2 minutes." **Jurisdictional scope.** Triage applies the registry, red lines, and governance tiers configured for the regulatory footprint in `~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md`. AI rules vary materially by jurisdiction — an APPROVED classification in one footprint may be CONDITIONAL or prohibited in another. If deployment touches a jurisdiction not in the footprint, surface that and re-triage rather than extending by analogy. --- ## Triage process ### Step 1: Understand the use case Before classifying, make sure you understand what's actually being proposed. If the description is vague, ask: - "What is the AI doing, exactly — generating content, making a decision, surfacing recommendations, automating a task?" - "Who or what is the AI acting on — employees, customers, third parties, internal data only?" - "Is a human reviewing the AI output before anything happens, or is it automated?" - "Which vendor or tool is being proposed?" - "Is this internal-only, or does it touch customers or other external parties?" Don't let "we want to use AI for [vague thing]" go untriaged. Get specific enough to classify accurately. --- ### Step 2: Registry lookup Check the use case registry in `~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md` for a direct or close match. **Direct match:** If the registry has a directly matching entry, apply it. **Near match:** If the use case is similar to a registry entry but not identical, flag this: "This looks like [registered use case] — I'm applying that classification, but if the scope is meaningfully different, it may need its own assessment." **No match:** If the use case isn't in the registry, default to CONDITIONAL pending an AI impact assessment. Surface the preliminary read on risk and route to the AIA. > "This use case isn't in your registry yet. Defaulting to CONDITIONAL pending an > AI impact assessment. Here's my preliminary read on risk: [preliminary read]. > Next step: run the impact assessment, and I'll add the use case to the registry > once classification is settled." --- ### Source attribution (applies whenever the triage cites regulation) Triage typically stays high-level, but if the classification depends on citing a regulation, statute, rule, directive, standard, or guidance — tag the citation. Do not output untagged regulatory citations in the triage reasoning, the red-line explanation, or the conditions list. A triage that says "Art. 22(1)" without a tag is exactly where a fabricated pinpoint slips past the reader. **Source attribution tiering.** For model-knowledge citations, use one of three tiers: - `[settled]` — stable, well-known statutory and regulatory references unlikely to have changed (e.g., GDPR Art. 22 as a concept, the existence of Regulation (EU) 2024/1689 as the EU AI Act). Still verify before certifying, but lower priority. - `[verify]` — model-knowledge citations that are real but should be verified: specific delegated / implementing acts, regulator guidance, standards, effective dates, thresholds, post-2023 amendments. - `[verify-pinpoint]` — pinpoint citations (specific article numbers, annex references, subsection letters, paragraph numbers) carry the highest fabrication risk and should ALWAYS be verified against a primary source. EU AI Act article numbers in particular shifted during consolidation; every pinpoint cite to the Act should be verified against the Official Journal text. Other sources keep their own tags: `[registry]` when drawn from the practice profile's use case registry; `[Westlaw]`, `[EUR-Lex]`, `[regulator site]`, or the MCP tool name when retrieved from a connected legal research tool; `[web search — verify]` for web-search citations; `[user provided]` for user-supplied citations. The tiering surfaces the real verification work — a reader who verifies everything verifies nothing. Never strip or collapse the tags. **For non-lawyer users, uncertain dates and thresholds go in a confirm-list, not inline.** A `[verify]` tag on "effective February 1, 2026" reads as "effective February 1, 2026" to someone who doesn't know what the tag means. Read `## Who's using this` in `~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md`. If Role is **Non-lawyer** and an effective date, phase-in, threshold, or deadline is uncertain (would carry `[verify]` or `[verify-pinpoint]` if inline), replace the inline assertion with "effective date: confirm with counsel" (or "threshold: confirm with counsel") and collect all uncertain assertions in a final triage section titled: "**Things I'm not certain about — ask your attorney to confirm before relying on this:**" with each item listed (what I said, what's uncertain, why it matters). Lawyer-role users keep the inline `[verify]` treatment. --- ### Step 3: Red line check Before going further, check the red lines in `~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md`. If the use case triggers a red line — even partially, even in a charitable reading — say so immediately. > "This use case touches [red line]. Your red lines treat this as an automatic no. > If there's something different about this situation, that's a conversation for > legal sign-off — not a triage call." Do not soften red line outcomes. If it's a no, it's a no. --- **Jurisdictional scope.** Ask: "Who's affected, and where are they? (Employees / customers / the general public / specific groups.) Which jurisdictions? (Not just where your company is — where the affected people are.)" Then check the use case against EVERY regime in the practice profile's `## Regulatory footprint`, not just the primary one. Flag conflicts: - "APPROVED under US law, but triggers EU AI Act Article 27 FRIA if EU residents are affected — confirm whether any affected individuals are in the EU." - "Standard tier under your governance framework, but NYC LL144 requires a bias audit if used for hiring decisions affecting NYC residents." - "Low risk under Australian AI Ethics Framework, but may be high-risk under the Colorado AI Act if Colorado residents are affected." A use case that crosses jurisdictions gets the strictest applicable treatment, not the most convenient one. --- ### Step 4: Classification and output The APPROVED / CONDITIONAL / NOT APPROVED buckets, the red-line definitions, and the CONDITIONAL required-controls list all come from `~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md` → `## AI use case triage criteria` and `## Use case registry`. If the playbook doesn't define a criterion the use case turns on, ask the user: "Your playbook doesn't cover [specific question]. What's your default position? I'll add it to `~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md` so the next triage is consistent." **Before issuing an APPROVED classification (approving an AI use case for deployment):** Read `## Who's using this` in `~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md`. If the Role is Non-lawyer: > Approving this use case for deployment has legal consequences. Have you reviewed this with an attorney? If yes, proceed. If no, here's a brief to bring to them: > > [Generate a 1-page summary: the use case and its scope, how it maps to the registry, what policies or red lines it touches, what could go wrong in deployment, what to ask the attorney before green-lighting.] > > If you need to find an attorney, solicitor, barrister, or other authorised legal professional: your professional regulator's referral service is the fastest starting point (state bar in the US, SRA/Bar Standards Board in England & Wales, Law Society in Scotland/NI/Ireland/Canada/Australia, or your jurisdiction's equivalent). Do not proceed past this gate without an explicit yes. CONDITIONAL outputs do not require the gate. **Before issuing a NOT APPROVED classification that cuts off a proposed use case:** Read `## Who's using this` in `~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md`. If the Role is Non-lawyer, a symmetric gate applies — wrongly rejecting a use case is also a consequential error, and the business will push back regardless of the triage call: > This is a full stop for a business ask. Have you reviewed this with an attorney? If yes, proceed. If no, here's a brief to bring to them: > > [Generate a 1-page summary: the use case and its scope, the specific red line or registry entry that blocks it, what a narrower version could look like that might clear elevated tier (if anything), what the business will likely ask the attorney for, and the three questions to ask the attorney before accepting the no.] > > If you need to find an attorney, solicitor, barrister, or other authorised legal professional: your professional regulator's referral service is the fastest starting point (state bar in the US, SRA/Bar Standards Board in England & Wales, Law Society in Scotland/NI/Ireland/Canada/Australia, or your jurisdiction's equivalent). Do not proceed past this gate without an explicit yes. A non-lawyer issuing a hard no on the AI plugin's behalf, without an attorney in the loop, is the mirror failure of a non-lawyer issuing a hard yes. **Format for each triage output:** --- [WORK-PRODUCT HEADER — per plugin config ## Outputs — differs by role; see `## Who's using this`] **USE CASE:** [State the use case as you understand it] **CLASSIFICATION:** [APPROVED / CONDITIONAL / NOT APPROVED] **Registry match:** [Direct match / Near match — [name] / No match] **Reasoning:** [1-3 sentences on why this classification. If approved, what makes it safe. If conditional, what creates the risk that conditions are managing. If not approved, what red line or policy position applies.] **Red lines triggered:** [None / List any that apply] --- *If CONDITIONAL — required before proceeding:* | Requirement | Owner | Done? | |---|---|---| | [e.g., AI impact assessment] | [AI governance counsel] | ☐ | | [e.g., Privacy review / PIA] | [Privacy counsel] | ☐ | | [e.g., Human-in-the-loop requirement — no automated decisions] | [Product] | ☐ | | [e.g., Disclosure to affected parties] | [Product / Legal] | ☐ | | [e.g., Specific vendor only — [approved vendor name]] | [Procurement] | ☐ | | [e.g., Legal sign-off] | [GC] | ☐ | **Governance tier:** [Standard / Elevated / High — per `~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md`] **Approval path:** [Who needs to sign off, per tier] **Next step — offer to continue:** After presenting a CONDITIONAL result, always end with: > "Want me to start the impact assessment now? I can run the intake questions > and produce the assessment document without you needing to run a separate command." If they say yes, load the `aia-generation` skill and continue in the same conversation — no need to restart. Pass the use case description and governance tier already determined. If they say no (or don't respond), the triage result stands as a standalone output. The AIA can be run any time with: `/ai-governance-legal:aia-generation [use case]` --- *If NOT APPROVED:* **Reason:** [Specific red line, policy prohibition, or registry entry] **If there's a version of this that could work:** [Optional — "A narrower version that keeps a human in the loop for every adverse decision might clear the elevated tier. That would require..."] Only include if genuinely true. Don't offer a workaround for every no. --- ### Step 5: Cross-plugin handoffs **Privacy handoff:** If the use case involves personal data — employee data, customer data, behavioral data — flag it: > "This use case involves personal data. A PIA is likely required in addition to > an AI impact assessment. Use `/privacy-legal:pia-generation [use case]`, if the > plugin is installed, to run that in parallel." **Product counsel handoff:** If this is a new product feature involving AI: > "If this use case is part of a product launch, loop in product counsel. > Use `/product-legal:launch-review`, if the plugin is installed — it will detect > the AI component and route to this plugin." Only flag handoffs that are actually relevant. Don't append both as boilerplate to every triage. --- ### Step 6: Registry update suggestion If this triage resulted in a classification that isn't in the registry yet — either a no-match or a near-match that revealed a gap: > "I'd suggest adding this to your use case registry. Proposed entry:" ``` | [Use case description] | [Approved/Conditional/Never] | [Conditions if any] | [Reason if Never] | ``` > "Add to `~/.claude/plugins/config/claude-for-legal/ai-governance-legal/CLAUDE.md` → Use case registry. This means next time the same request > comes up, the answer is documented and consistent." --- ## Batch triage If the user presents multiple use cases at once — a list, a backlog, a product roadmap — run through each one and output a summary table first, then expand each conditional or not-approved entry: | # | Use case | Classification | Key condition / blocker | |---|---|---|---| | 1 | [use case] | 🟢 Approved | — | | 2 | [use case] | 🟡 Conditional | Impact assessment required | | 3 | [use case] | 🔴 Not approved | Automated adverse decision — red line | Then expand each row that isn't a clean approved. --- ## Edge cases and failure modes **"We're already doing this" triage:** If someone is asking for retroactive triage — the use case is already deployed — say so plainly, and before classifying from scratch, search the registry for an existing entry covering the deployed version. Retroactive triages often surface a superseded registry entry whose conditions have drifted from current practice; updating that entry is usually the right follow-up rather than adding a new row. > "This looks like retroactive triage. If this is already running without an > assessment, that's a gap to document, not to wave through. I'm searching the > registry for any existing entry covering this deployment before running the > triage fresh. Here's the classification: [run normal triage]. If it's > conditional, those conditions should be confirmed in place now, not assumed. > If the registry has an existing entry and the deployed version has drifted, > the right follow-up is updating that entry rather than adding a new one." **"It's just internal" doesn't change the analysis:** Internal AI use affecting employees (screening, monitoring, evaluation) is often higher-risk than customer-facing AI. Flag this if the user implies internal scope reduces risk. **"The vendor says it's safe":** Vendor representations don't substitute for your own impact assessment. Flag it: > "The vendor's position doesn't substitute for your own assessment — especially > for anything in the elevated or high tier." **"We're just piloting":** A pilot that touches real employee or customer data is not exempt from triage or impact assessment. Apply the same classification; if conditions include an impact assessment, the pilot should have one too. ## Close with the next-steps decision tree End with the next-steps decision tree per CLAUDE.md `## Outputs`. Customize the options to what this skill just produced — the five default branches (draft the X, escalate, get more facts, watch and wait, something else) are a starting point, not a lock-in. The tree is the output; the lawyer picks.
Источник: anthropics/claude-for-legal / ai-governance-legal / use-case-triage ↗. Ссылка проверена 2026-10-10.