privacy-legal(9 技能)+ regulatory-legal(9 技能):DPA 审阅、DSAR 响应、隐私影响评估、法规差距分析与红线重稿;监管 feed 监视、意见窗口跟踪、政策库 diff。本篇是对 Anthropic 官方插件的中文转译与编目。
一句话定位
合规的两种时间观各成系统:隐私是「事件驱动」(来了一个 DSAR、签一份 DPA、上一个新功能),监管是「流驱动」(feed 天天在变、意见窗口在倒计时)——但共享同一个动作核心:新法规 vs 现行实践的 diff。
隐私九技能
dpa-review—— 数据处理协议审阅:对 DPA playbook,自动识别你是 processor 还是 controller 并套用对的那一半 playbookdsar-response—— 数据主体请求响应:核身份→逐系统定位数据→起草响应——访问/删除/可携带/更正四类pia-generation—— 隐私影响评估:新功能/产品/处理活动,按你的种子 PIA 学到的结构出所内格式use-case-triage—— 用例分诊:要不要 PIA、要不要强制 GDPR DPIA、还是可以直接干——路由到对的下一步reg-gap-analysis—— 法规差距分析:新法规/法规变更 vs 现行隐私政策与实践——差距清单 + 带责任人和日期的整改计划policy-monitor—— 政策哨兵:每周扫已存 PIA/DPA 审阅/分诊结果找政策漂移(实践跑到政策前面去了)- 骨架三件套(cold-start 从你的政策、DPA 模板与参考 PIA 学)
监管九技能
reg-feed-watcher—— feed 检查:按你的重要性阈值过滤,报上次检查以来有什么新东西——「让监视器浮信号不出噪音」comments—— NPRM 意见窗口:开放的意见期、决定要不要提、记决策、追截止日policy-diff—— 单法规变更 vs 已索引政策库:碰了哪些政策、差距在哪policy-redraft—— 红线重稿:对 gaps 或 diff 发现的差距出内部审阅用的 markup 初稿gaps—— 差距跟踪器:什么被标记还没关闭;--close 关闭并记原因gap-surfacer(参考技能)—— 差距与意见跟踪的共享框架- 骨架三件套(cold-start 建监视清单、索引政策库、学重要性阈值)
方法论精华
1. 「政策漂移」作为监测对象——policy-monitor 查的不是「我们违规了吗」而是「实践跑到政策前面了吗」:新功能悄悄上线、DPA 越签越宽松——漂移是违规的前驱症状,抓前驱比抓现行便宜一个数量级。
2. 双角色 playbook:DPA 审阅先问「我是处理者还是控制者」——同一份协议,两个角色的谈判重点完全相反。审阅工具的第一个问题应该是「我是谁」。
3. 监视的阈值化:feed watcher 的价值不在「看到一切」而在「按你的重要性阈值只浮信号」——cold-start 花一半时间学你的阈值,就是为了这个。
编者按
隐私+监管合起来是「合规即代码」的最完整示范:法规是输入、政策库是状态、diff 是核心操作、红线重稿是输出、哨兵是循环。任何「外部规则持续变化、内部实践必须跟上」的行业(金融合规、医疗合规、进出口管制)都可以照这个模子造。