利益:
- 構造化されたプロンプトを使用して、教育機関固有のポリシー/手順文書を起草する能力
- ポリシーを役割と責任 (RACI) と照合し、監査可能にする機能
- 理解しやすく、適用可能で、一貫性のあるポリシー言語を実現するためのスタイルと書式設定の標準を適用する機能。
組織のポリシーは、文書化された記憶と意思決定の規律です。贈収賄防止から情報セキュリティ、リモートワークからデータ保管に至るまで、それは「私たちのやり方はこうです」というフレーズの正式版です。優れたポリシーは明確で、強制力があり、監査可能です。悪い政策とは、誰も読まない専門用語の山か、実際には役に立たない善意の集まりのいずれかです。人工知能 (AI) は、ポリシーと手順文書の最初の草案を迅速に作成し、言語の一貫性を保ち、役割と責任のマッピングを構築します。この単元では、人間の承認を常に維持しながら、組織固有の RACI 監査可能でわかりやすいポリシーを作成する方法を学びます。
用語を明確にしましょう。ポリシーは、問題に対する組織のスタンスとルールを確立する高レベルの文書 (「何を、なぜ」) です。手順は、そのポリシーを実装する方法 (「方法」) を段階的に説明する文書です。 RACI は、各タスクに対する責任者、責任者、相談者、情報提供者の役割を明確にするマトリックスです。スコープとは、ポリシーが誰を、何を拘束するかです。有効性とレビューは、ポリシーがいつ有効になるか、およびどのくらいの頻度で更新されるかです。
政策文書の骨子
一貫したポリシーは共通のフレームワークを共有します。 AI にこのスケルトンを与えれば、すべての文書が同じ構造になり、読みやすくなります。段階的に:
- 目的と範囲。このポリシーは、何を、誰を、どのような状況を対象としていますか?
- 定義。重要な用語は一度明確に定義されます。
- 原則/ルール。機関の主な立場と拘束力のある規則。
- 役割と責任 (RACI)。誰が何をするのか、誰が承認するのか、誰が相談を受けるのか。
- 手順/ステップ。申し込みの具体的な流れ。
- 例外、違反、強制。ルール違反を管理する方法。
- 施行、レビュー、および関連文書。
あなたの役割: 企業ポリシー作成の経験豊富な専門家。次のトピックのポリシー草案を準備します。構造: 1) 目的と範囲 2) 定義 3) 原則とルール 4) 役割と責任 5) 手順ステップ 6) 例外/違反/制裁 7) 施行とレビュー。ルール:- 組織固有の空白は [TO BE FILLED: ...] として残します。外典。- 法的帰属が必要な場合は、「法的承認が必要 - 検証する必要がある」という注記を追加します。 自分自身の論文番号や決定番号を指定しないでください。 - 文言を明確にし、短文で適用可能なものにしてください。<topic>[政策問題と制度に関する基本情報]</topic>
注意: ポリシーには法的な影響があります。規律、データ、またはセキュリティに関するポリシーは、適用される法律に準拠する必要があります。 AI によって作成された草案は、公開される前に、適用される法律に従って弁護士/専門家によって検討および承認される必要があります。
RACI を使用して監査可能にする
「誰が何をするのか」を明確にすることで政策が実現可能になります。役割のないポリシーとは、全員が責任を負うものの、誰も責任を負わない文書です。 AI は、あらゆる責任を RACI と照合するのに強力です。
次のポリシー草案の具体的な義務ごとに RACItable を作成します。活動/責任 |責任者(R) | (A) による承認 |相談しました (C) |情報提供 (I) |ルール: - 各アクティビティに単一の「承認者 (A)」を付けます。 - ポリシー内で役割が不明瞭なアクティビティには、「役割が割り当てられていません」とマークします。 - 実際のタイトルがわからない場合は、[ROLE: ...] プレースホルダを残します。
一貫性と読みやすさの側面もあります。機関のすべてのポリシーは、同じスタイルと同じ用語で書かれている必要があります。 AIはスタイルガイドに従ってテキストを標準化します。
このポリシーは、次の文体基準に従って構成されます。 - 短い文章。各文に 1 つのルール。 - 「単位の責任です」などの所有表現 最初に言及した箇所で定義します。 - 節ごとに番号を付けた構造です。 変更した表現を短い表 (前/後) で示します。
弱いプロンプト / 強いプロンプト
弱いプロンプト: 情報セキュリティ ポリシーを書いてください。
結果: インターネットの平均から得られた一般的なテキストで、組織には関連がなく、役割が不明瞭で、法的遵守が検証されていません。公開された場合、実装できず、監査ではアイドル状態のままになります。
強力なプロンプト: [専門家の役割 + 7 部構成のスケルトン + [記入すべき] 機関固有のギャップ + 「法的帰属に対する法的承認」メモ + RACI マッチング + スタイル標準]
結果: 貴機関に適合し、あらゆる義務を包含し、一貫した文言を持ち、法的承認の準備が整ったポリシー草案が作成されます。
ポリシーのテスト: 適用性チェック
一見よく練られたポリシーであっても、現場では実装されない可能性があります。非現実的な期限、存在しない役割、または矛盾するルールが含まれている可能性があります。 AI を使用して、ポリシーを公開する前に「実現可能性テスト」を実施できます。これは従業員の視点からテキストを読み、行き詰まりそうな点を見つけます。
公開する前に、次のポリシーの適用性をテストします。1) 各ルールを実際のロールで実装できるかどうかを質問します。曖昧または不可能に見えるものにはマークを付けます。2) ルールに矛盾や重複がないかどうかを確認します。3) 指定された時間と頻度が現実的かどうかを評価します。4) 従業員が「具体的にはどうすればよいですか?」と尋ねたら、つまずくポイントを列挙します。各発見事項に対して短い修正提案を提供します。最終的な判決を下すこと。
ヒント: ポリシーは、「従業員がこれを読んで何をすべきかわかるか?」と考えてください。質問を使用してテストすると、最も一般的な欠陥 (抽象的で強制不可能なルール) が見つかります。実装できないポリシーは、存在しないポリシーよりもリスクが高くなります。それは調和のような錯覚を生み出すからです。
ポリシーまたは手順?
サイズ
政治
手順
質問
何が、そしてなぜ
どうやって
レベル
上部、原則
段階的に運用可能
変化する
珍しい
プロセスが変更されると更新されます
例
「個人情報は守られます」
「次の手順で 30 日以内にデータ削除リクエストを行ってください」
承認
上級管理職/法務
プロセスオーナー + コンプライアンス
ミニケース3個
ケース 1 — 遺棄されたポリシー。企業のデータ保持ポリシーは何年も前から実施されていますが、「誰がいつデータを削除するのか?」質問に対する答えは文書にありませんでした。顧客からの削除リクエストが届いたとき、誰も所有権を取得せず、リクエストは 40 日遅れました。 AI を使用したポリシーに RACI を追加しました。各保管および削除アクティビティには 1 人の承認者および責任者が割り当てられました。後続のリクエストは平均 9 日でクローズされ、プロセスは監査可能になりました。
ケース 2 — 判読できない文書。ある機関の倫理方針は、専門用語が多く含まれる 14 ページの文書でした。調査によると、読書をしている従業員はわずか 12% でした。 AI による文体の標準化: 短い文章、適切な表現、定義された用語。文書は 6 ページに減り、3 か月で読了率は 57% に向上しました。内容は同じままでした。理解度は10倍に向上しました。
ケース 3 — 法的承認の価値。あるチームは、AI が生成した懲戒方針の草案を直接公開しようとしていました。この草案には、適用される労働法に準拠しない「一方的な解雇」に関する記述が含まれていた。 AIは「法的承認が必要」とフラグを立てていた。法的検討により表現が修正されました。この標識が無視された場合、強制力がなく訴訟の危険を伴う政策が施行されることになる。
よくある間違い
- 機関を持たずに一般政策を策定する。文脈や [TO BE FILLED] スペースなしで作成されたテキストは、あなたの教育機関には適合しません。
- 役割を割り当てることができない。 RACI がなければ、政治は放置されたままです。誰も責任を負いません。
- 政策と手順が混同されている。 「何を・なぜ」と「どのように」が分離されていないと、文書は抽象的かつ不完全なものになってしまいます。
- 法的承認を回避します。法的影響を伴う政策は、法律に従って見直す必要があります。
- 専門用語や長文。未読ポリシーは強制されません。文体の標準が不可欠です。
- レビュー日を設定しません。ポリシーは時代遅れになります。施行と定期的なレビューを定義する必要があります。
要約すれば
ポリシーと手順の作成は、組織のスタンスを明確で独自の監査可能なルールに変換するタスクです。 AI は優れた初稿を作成し、言語の一貫性を保ち、RACI に対する各義務と一致します。ただし、機関固有のギャップを埋め、法的承認を経て法的内容を通過させ、文書を読める状態にしておかなければなりません。ポリシーを手順から分離し、各アクティビティに 1 人の承認者を割り当て、レビュー サイクルを確立します。 AI は青写真と構造を作成します。認定された専門家がポリシーの合法性と有効性を判断します。
アプリケーションタスク
ポリシーのトピックを選択します (例: 許容される使用、データ保持)。 (1) 7 部構成のスケルトン プロンプトを使用してアウトラインを作成します。 [記入する必要があります] および「法的承認が必要」のマークをすべて検査してください。 (2) RACI プロンプトを使用して各義務に役割を割り当てます。各アクティビティに承認者が 1 人だけであることを確認します。 (3) スタイルの標準化を行い、可読性を向上させます。 (4) 「法的/専門家の承認待ち」ステータスとレビュー日を付けて文書を閉じます。
チェックリスト
- [ ] ポリシーは一貫した 7 部構成の枠組みで書かれていますか?
- [ ] 教育機関固有のギャップは [TO BE FILLED] のままになっていますか?
- [ ] 各義務は RACI にマッピングされ、単一の承認者が任命されますか?
- [ ] ポリシーと手順の区別は明確ですか?
- [ ] 法的なコンテンツについては、法的/専門家の承認が予定されていますか?
- [ ] 言語は文が短く、独特で、専門用語が使用されなくなりましたか?
- [ ] 発効日とレビュー日は定義されていますか?