ai-governance-legal(10 技能)+ product-legal(7 技能):EU AI Act 系统清单、AI 影响评估、用例分诊、供应商 AI 条款;产品上线审查、「这有问题吗」快答、营销声称审查。本篇是对 Anthropic 官方插件的中文转译与编目。
一句话定位
给 AI 时代新造的两套法务:AI 治理管「公司用 AI 的合规」(清单、影响评估、分诊、供应商条款),产品法务管「发产品的合规」(上线审查、快答、声称审查)——两个域共享同一种艺术:把「风险校准」做成可学习的画像。
AI 治理十技能
ai-inventory—— EU AI Act 系统清单:每个 AI 系统的角色(provider/deployer/importer/distributor/授权代表/产品制造商)与风险分级跟踪aia-generation—— AI 影响评估:结构化 intake→风险分析→按适用监管制度分类→政策一致性 diff→带条件的建议use-case-triage—— 用例分诊:对登记表分类——批准/有条件批准/不批准——给必需条件与下一步;跨插件冲突标记vendor-ai-review—— 供应商 AI 条款:协议/附录/ToS 的 AI 条款对治理立场——标记「用你的数据训练」、责任、模型变更policy-starter—— 公司 AI 使用政策:从已发表的政策范本综合、适配你的画像——研究综合工具,产出是给律师审的草稿reg-gap-analysis/policy-monitor—— 与隐私域同构:新 AI 法规差距分析、政策漂移哨兵- 骨架三件套
产品法务七技能
launch-review—— 上线全审:对你的框架与风险校准审「这个能不能发」feature-risk-assessment—— 单功能深潜:上线审查发现了需要多写一行的东西时,结构化分析「会怎么坏」is-this-a-problem—— 快答技能:Slack 上那句「这有问题吗?」——按你的校准做模式匹配,给快速答案marketing-claims-review—— 营销声称审查:哪些说法需要证据支持、哪些要改写、哪些要删- 骨架三件套(cold-start 连上线跟踪器、读过往审查、学你的风险校准)
方法论精华
1. 风险校准是学出来的画像——product-legal 的 cold-start 读你过去的审查记录学「这家公司什么算可接受风险」:同样一个 A/B 测试,激进公司与保守公司的判断不同——校准不通用,所以必须个性化。这与法务画像(辖区/升级矩阵)构成两级个性化。
2. 快答技能的产品智慧:is-this-a-problem 承认 80% 的法务问题是 Slack 上的一句快问——为这个问题单独做一个轻技能(模式匹配 + 校准画像),而不是让人去跑全量审查。问题的真实粒度决定技能的粒度。
3. AI 条款的三个雷:用你的数据训练、责任限制、模型变更权——vendor-ai-review 点名的三个标记点,就是今天签任何 AI 服务协议的必查三项。
编者按
AI 治理域是「新法规出现时如何造工具」的实时标本:EU AI Act 的角色分类(provider/deployer…)直接成为清单 schema。产品法务的「学你的校准」则是全集最细腻的个性化设计——判断标准本身成为被学习的对象。