使用 5x5 嚴重性 × 可能性矩陣進行結構化法律風險評分——生成風險登記表、評估備忘錄及升級決策。
npx clawhub@latest install legal-risk-assessmentLegal Risk Assessment 是一個結構化框架,用於透過 5×5「嚴重性 × 可能性」矩陣對法律風險進行量化與管理。它可對個別風險進行評分、維護風險登記冊、產生格式化的評估備忘錄,並提供委外法律顧問介入的升級指引。專為內部法律團隊、合規主任及風險管理人員所設計,協助其在合約、監管、訴訟、智慧財產權、資料隱私、勞務及公司治理等類別中,實現一致且有據可查的風險評分。
實驗性功能: 本技能僅供教育與資訊參考之用,不構成法律建議。在依據任何輸出結果採取行動之前,請諮詢具備資格的法律專業人士。
npx clawhub@latest install legal-risk-assessment點擊本頁頂部的 安裝 按鈕即可一鍵設定
透過將嚴重性(1–5:可忽略 → 重大)乘以可能性(1–5:極低 → 幾乎確定)來計算數值風險分數。每個分數對應一個色碼等級——綠色、黃色、橙色或紅色——並附有相應的建議行動:接受、監控、緩解或升級處理。
接受包含多項風險的 JSON 風險登記冊檔案,並在單次處理中對所有條目進行評分。輸出每項風險的等級與對應行動,以及摘要統計資料:各等級的數量與整份登記冊的平均分數。
從風險登記冊生成格式化的 Markdown 備忘錄,內容包含 ASCII 風險矩陣視覺化圖表、風險分佈摘要、依分數排序的主要風險清單、負責人指派、監控計畫建議,以及升報建議。
提供分層升級框架,區分強制性觸發情境(積極訴訟、政府調查、刑事責任風險)與強烈建議及酌情處理的情境,協助團隊避免對外部法律顧問的升級不足或過度升級。
涵蓋 合約、法規、訴訟、智慧財產權、資料隱私、勞動就業 及 公司治理 等風險類別,並包含 Legal Risk Assessment 升級指南中所列明的加劇因素與緩解因素。
三個內建工作流程——新風險評估、定期登錄簿審查及升級決策——提供逐步操作程序,確保團隊每次都遵循一致的流程,而非臨機應變。
對供應商 SLA 不合規風險進行評分(--severity 4 --likelihood 3 --category Contract),以獲得 ORANGE 等級結果及建議的緩解措施。在合約續簽前,將其記錄於風險登記冊中並指派負責人。
載入完整的風險登記冊 JSON,使用 risk_scorer.py --input register.json 對所有條目進行批次評分,然後使用 risk_report_generator.py 生成更新後的備忘錄。將備忘錄分發給利害關係人,並將補救工作重點放在橙色(ORANGE)和紅色(RED)項目上。
在發現潛在的資料隱私外洩事件後,請依據矩陣對其進行評分,並參閱升級指南,以判斷是否須強制聘用外部法律顧問、強烈建議聘用,或由當事人自行斟酌決定——隨後在備忘錄中記錄相關理由與觸發條件。
運用風險框架參考資料,對每項已識別的風險進行分類與描述,逐一或批次為其評分,並依據嚴重性、可能性及建議行動等一致的文件標準,彙整出基準風險登記冊。
npx clawhub@latest install legal-risk-assessment登入後撰寫評價
尚無評價。來分享你的使用體驗吧!