רווחים:
- יכולת לנסח מסמך מדיניות/נוהל ספציפי למוסד עם הנחיה מובנית
- יכולת להתאים מדיניות עם תפקיד ואחריות (RACI) ולהפוך אותן לניתנות לביקורת
- יכולת ליישם סטנדרטים של סגנון ועיצוב לשפת מדיניות מובנת, ישימה ועקבית.
המדיניות של מוסד היא הזיכרון הכתוב ומשמעת ההחלטות שלו: ממניעת שוחד ועד אבטחת מידע, מעבודה מרחוק ועד לאחסון נתונים, זוהי הגרסה הפורמלית של המשפט "ככה אנחנו עושים את זה". מדיניות טובה היא ברורה, ניתנת לאכיפה וניתנת לביקורת; מדיניות רעה היא או ערימת ז'רגון שאף אחד לא קורא או אוסף של כוונות טובות שנותרו בטלות בפועל. בינה מלאכותית (AI) מייצרת במהירות את הטיוטה הראשונה של מסמכי מדיניות ונהלים, שומרת על עקביות בשפה ומבנית מיפוי אחריות תפקיד. ביחידה זו, נלמד כיצד ליצור מדיניות ספציפית לארגון, מדיניות הניתנת לביקורת RACI ומובנת - תמיד תוך שמירה על אישור אנושי.
בואו נבהיר את התנאים. מדיניות היא מסמך ברמה גבוהה ("מה ולמה") הקובע את עמדת הארגון ואת הכללים בנושא. נוהל הוא מסמך המסביר שלב אחר שלב כיצד ליישם את אותה מדיניות ("איך"). RACI היא מטריצה שמבהירה את התפקידים של אחראי, אחראי, ייעץ ומודע לכל משימה. היקף הוא מי ומה הפוליסה מחייבת. יעילות וביקורת היא מתי המדיניות תקפה ובאיזו תדירות היא תתעדכן.
שלד מסמך המדיניות
מדיניות עקבית חולקת מסגרת משותפת. אם תיתן ל-AI את השלד הזה, כל המסמכים שלך יהיו בעלי אותו מבנה וקריאה. צעד אחר צעד:
- מטרה והיקף. מה, מי ואיזה מצבים מכסה הפוליסה?
- הגדרות. מונחים קריטיים מוגדרים פעם אחת, ברור.
- עקרונות/כללים. העמדה העיקרית והכללים המחייבים של המוסד.
- תפקידים ואחריות (RACI). מי עושה מה, מי מאשר, עם מי מתייעצים.
- נוהל/צעדים. זרימת הבטון של היישום.
- חריגים, הפרה ואכיפה. איך לנהל את הפרת הכללים.
- אכיפה, סקירה ומסמכים נלווים.
תפקידך: מומחה מנוסה בכתיבת מדיניות ארגונית. הכן טיוטת מדיניות לנושא הבא. מבנה: 1) מטרה והיקף 2) הגדרות 3) עקרונות וכללים 4) תפקידים ואחריות 5) שלבי נוהל 6) חריג/הפרה/סנקציה 7) אכיפה ובדיקה. כללים ספציפיים:- השאירו ריקים: [TO BE FILL]. אפוקריפי.- אם נדרש ייחוס משפטי, הוסף הערה "דרוש אישור משפטי - יש לאמת"; אל תיתן מספר מאמר/החלטה משלך. - שמור על השפה ברורה, קצרת משפטים וישימה.<topic>[מידע בסיסי על נושא המדיניות והמוסד]</topic>
שימו לב: למדיניות יש השלכות משפטיות; מדיניות משמעתית, נתונים או אבטחה חייבת לעמוד בחקיקה החלה. הטיוטה שהופקה על ידי AI חייבת להיבדק ולאשר על ידי עורך דין/מומחה בהתאם לחוק החל לפני פרסום.
הפיכתו לביקורת עם RACI
בהירות לגבי "מי יעשה מה" היא מה שמאפשרת מדיניות. מדיניות חסרת תפקידים היא מסמך שכולם אחראים לו אבל אף אחד לא נושא באחריות. AI רב עוצמה בהתאמת כל אחריות עם RACI.
הפק טבלת RACItable עבור כל התחייבות קונקרטית בטיוטת המדיניות הבאה:| פעילות/אחריות | אחראי (ר) | אושר על ידי (א) | התייעץ (ג) | מיודע (I) |כללים:- יש "מאשר (א)" יחיד על כל פעילות.- סמן פעילויות שתפקידן נותר לא ברור במדיניות כ"לא מוקצה תפקיד".- השאר מציין מיקום [ROLE: ...] אם אינך יודע את הכותרות בפועל.
יש גם את היבט העקביות והקריאה. כל מדיניות המוסד צריכה להיות כתובה באותו סגנון ובאותם מונחים. AI מתקן טקסט לפי מדריך סגנון.
ארגן מדיניות זו לפי הסטנדרטים הסגנוניים הבאים: - משפטים קצרים; כלל אחד בכל משפט. - ביטויים רכושניים כגון "באחריות היחידה הגדירו אותה היכן היא מוזכרת לראשונה. - סעיף אחר סעיף, מבנה ממוספר. הצג את הביטויים ששינית עם טבלה קצרה (לפני/אחרי).
הנחיה חלשה / הנחיה חזקה
הנחיה חלשה: כתוב לנו מדיניות אבטחת מידע.
תוצאה: טקסט גנרי שנגזר מהממוצע באינטרנט, לא רלוונטי לארגון שלך, עם תפקידים לא ברורים ושתאימותו החוקית לא אומתה. אם הוא פורסם, לא ניתן ליישם אותו והוא נשאר בטל בביקורת.
הנחיה עוצמתית: [תפקיד מומחה + שלד בן 7 חלקים + [למלא] פערים ספציפיים למוסד + הערת "אישור משפטי לייחוס משפטי" + התאמת RACI + תקני סגנון]
תוצאה: טיוטת מדיניות הניתנת להתאמה למוסד שלך, מאמצת כל חובה, בעלת שפה עקבית ומוכנה לאישור משפטי.
בדיקת המדיניות: בדיקת תחולה
אפילו מדיניות שלכאורה כתובה היטב עלולה שלא להיות מיושמת בשטח: היא עשויה להכיל מועדים לא מציאותיים, תפקידים לא קיימים או כללים סותרים. אתה יכול להשתמש בבינה מלאכותית כדי להעביר את המדיניות ל"בדיקת היתכנות" לפני הפרסום שלה. זה קורא את הטקסט מנקודת מבטו של העובד ומוצא את הנקודות שבהן הוא עלול להיתקע.
בדוק את התחולה של המדיניות הבאה לפני הפרסום: 1) שאלה האם ניתן ליישם כל כלל על ידי תפקיד אמיתי; סמן את אלה שנראים מעורפלים או בלתי אפשריים.2) גלה אם יש סתירות או כפילות כללים.3) העריך אם הזמנים והתדרים שצוינו הם מציאותיים.4) כאשר עובד שואל "איך בדיוק אני הולך לעשות את זה?" רשום את הנקודות שבהן תתקע. תנו הצעת תיקון קצרה לכל ממצא; הטלת פסק דין סופי.
טיפ: חשבו על המדיניות כ"האם עובד יקרא את זה וידע מה לעשות?" בדיקה עם שאלה תופסת את הפגם הנפוץ ביותר (כללים מופשטים ובלתי ניתנים לאכיפה). מדיניות שלא ניתן ליישם היא מסוכנת יותר ממדיניות שאינה קיימת; כי זה יוצר אשליה של הרמוניה.
מדיניות או נוהל?
גודל
פוליטיקה
נוהל
שאלה
מה ולמה
איך
רמה
עליון, עיקרון
מבצעי, צעד אחר צעד
לשנות
נדיר
מתעדכן כאשר התהליך משתנה
דוגמה
"נתונים אישיים מוגנים"
"בקשה למחיקת נתונים תוך 30 יום עם השלבים האלה"
אישור
הנהלה בכירה/משפטית
בעל תהליך + ציות
שלושה מיני מארזים
מקרה 1 - מדיניות עזובה. מדיניות שמירת הנתונים של חברה קיימת כבר שנים, אבל "מי מוחק נתונים ומתי?" התשובה לשאלה לא הייתה במסמך. כאשר הגיעה בקשת לקוח למחיקה, איש לא לקח בעלות והבקשה התעכבה ב-40 יום. הוסיף RACI למדיניות עם AI; איש אישור ואחראי יחיד הוקצה לכל פעילות אחסון ומחיקה. בקשות שלאחר מכן נסגרו תוך 9 ימים בממוצע והתהליך הפך לביקורת.
מקרה 2 - מסמך בלתי קריא. מדיניות האתיקה של מוסד הייתה טקסט בן 14 עמודים עם ז'רגון כבד; הסקר הראה שרק 12% מהעובדים קוראים. סטנדרטיזציה סגנונית עם AI: משפטים קצרים, ביטויים מתאימים, מונחים מוגדרים. המסמך צומצם ל-6 עמודים ושיעור הקריאה עלה ל-57% תוך שלושה חודשים. התוכן נשאר זהה; המובנות גדלה פי עשרה.
מקרה 3 - ערך האישור המשפטי. צוות אחד עמד לפרסם ישירות את טיוטת המדיניות המשמעתית שנוצרה על ידי AI. הטיוטה כללה הצהרה של "סיום חד צדדי", שלא עמדה בדרישות חקיקת העבודה החלה; AI סימנה את זה כ"דרוש אישור משפטי". הביקורת המשפטית תיקנה את הנוסח. אם התעלמו מהשלט, הייתה נחקקת מדיניות בלתי ניתנת לאכיפה ומסכנת ליטיגציה.
טעויות נפוצות
- הפקת מדיניות כללית ללא מוסד. טקסט שהופק ללא הקשר ורווחים [TO BE FILLED] לא יתאימו למוסד שלך.
- אי יכולת להקצות תפקידים. ללא RACI, הפוליטיקה נשארת נטושה; אף אחד לא נושא באחריות.
- מבלבל בין מדיניות לפרוצדורה. אם "מה/למה" ו"איך" לא מופרדים, המסמך יהיה מופשט ולא שלם.
- עקיפת אישור משפטי. מדיניות שיש לה השלכות משפטיות חייבות להיבדק בהתאם לחקיקה.
- ז'רגון ומשפטים ארוכים. מדיניות שלא נקראה אינה נאכפת; סטנדרט סגנוני הוא חיוני.
- לא קובע תאריך ביקורת. מדיניות מתיישנת; יש להגדיר אכיפה וביקורת תקופתית.
לסיכום
כתיבת מדיניות ונהלים היא המשימה לתרגם את עמדת הארגון לכללים ברורים, קנייניים וניתנים לביקורת. בינה מלאכותית מייצרת טיוטה ראשונה טובה, שומרת על עקביות בשפה ותואמת כל מחויבות ל-RACI; אך עליך להשלים את החסר הספציפי למוסד, להעביר את התוכן המשפטי באמצעות אישור משפטי ולשמור על קריאת המסמך. הפרד מדיניות מהנוהל, הקצה מאשר יחיד לכל פעילות וקבע מחזור בדיקה. AI מייצר שרטוטים ומבנה; בעל המקצוע המוסמך מחליט על חוקיות הפוליסה ותקפותה.
משימת יישום
בחר נושא מדיניות (למשל שימוש מקובל, שמירת נתונים). (1) יש להפיק מתאר עם הנחיה של 7 חלקים שלד; בדוק את כל הסימונים [למילוי] ו"דרוש אישור משפטי". (2) הקצה תפקידים לכל התחייבות באמצעות הנחיית RACI; ודא שיש רק מאשר אחד לכל פעילות. (3) הפעל סטנדרטיזציה בסגנון ושפר את הקריאות. (4) סגור את המסמך עם הסטטוס "ממתין לאישור משפטי/מומחה" ותאריך בדיקה.
רשימת בדיקה
- [ ] האם המדיניות כתובה במסגרת קוהרנטית בת 7 חלקים?
- [ ] האם הפערים הספציפיים למוסד נותרו כ-[למלא]?
- [ ] כל חובה ממופה ל-RACI, מונה מאשר יחיד?
- [ ] האם ההבחנה בין מדיניות לנוהל ברורה?
- [ ] האם מתוכנן אישור משפטי/מומחה לתוכן משפטי?
- [ ] האם השפה נעשתה קצרת משפטים, אידיוסינקרטית ונטולת ז'רגון?
- [ ] האם הוגדרו תאריכי התוקף והביקורת?