Eenheid 8 / 12

Beleid en procedure schrijven

Winst:

  • Vermogen om een instellingsspecifiek beleids-/proceduredocument op te stellen met een gestructureerde prompt
  • Vermogen om beleid af te stemmen op rol en verantwoordelijkheid (RACI) en deze controleerbaar te maken
  • Vermogen om stijl- en opmaaknormen toe te passen voor begrijpelijke, toepasbare en consistente beleidstaal.

Het beleid van een instelling is het schriftelijke geheugen en de beslissingsdiscipline van een instelling: van anti-omkoping tot informatiebeveiliging, van werken op afstand tot gegevensopslag, het is de formele versie van de uitdrukking ‘zo doen wij het’. Een goed beleid is helder, handhaafbaar en controleerbaar; Een slecht beleid is ofwel een stapel jargon die niemand leest, ofwel een verzameling goede bedoelingen die in de praktijk ongeldig blijven. Kunstmatige intelligentie (AI) produceert snel de eerste versie van beleids- en proceduredocumenten, houdt het taalgebruik consistent en structureert de rol-verantwoordelijkheidskarteringen. In deze unit leren we hoe we organisatiespecifiek, RACI-controleerbaar en begrijpelijk beleid kunnen creëren, waarbij we altijd de menselijke goedkeuring behouden.

Laten we de voorwaarden verduidelijken. Een beleid is een document op hoog niveau ("wat en waarom") dat het standpunt en de regels van de organisatie over een kwestie vastlegt. Een procedure is een document waarin stapsgewijs wordt uitgelegd hoe u dat beleid kunt implementeren (“hoe”). RACI is een matrix die voor elke taak de rollen Verantwoordelijk, Verantwoordelijk, Geraadpleegd en Geïnformeerd verduidelijkt. Reikwijdte is wie en wat het beleid bindt. Effectiviteit en evaluatie hebben betrekking op de vraag wanneer het beleid geldig is en hoe vaak het zal worden bijgewerkt.

Skelet van het Beleidsdocument

Consistent beleid deelt een gemeenschappelijk raamwerk. Als je AI dit skelet geeft, zullen al je documenten dezelfde structuur en leesbaarheid hebben. Stap voor stap:

  1. Doel en reikwijdte. Wat, wie en welke situaties dekt de polis?
  2. Definities. Kritische termen worden één keer duidelijk gedefinieerd.
  3. Principes/regels. Het hoofdstandpunt en de bindende regels van de instelling.
  4. Rollen en verantwoordelijkheden (RACI). Wie doet wat, wie keurt het goed, wie wordt geraadpleegd.
  5. Procedure/stappen. De concrete stroom van de applicatie.
  6. Uitzonderingen, overtreding en handhaving. Hoe je kunt omgaan met het overtreden van de regels.
  7. Handhavings-, beoordelings- en gerelateerde documenten.

Jouw rol: een ervaren expert op het gebied van het schrijven van bedrijfsbeleid. Bereid een beleidsontwerp voor het volgende onderwerp voor. Structuur: 1) Doel en reikwijdte 2) Definities 3) Principes en regels 4) Rollen en verantwoordelijkheden 5) Procedurestappen 6) Uitzondering/schending/sanctie 7) Handhaving en herziening. Regels: - Laat instellingsspecifieke blanco velden staan ​​als [IN TE VULLEN: ...]; apocrief.- Als juridische attributie vereist is, voeg dan de opmerking "wettelijke goedkeuring vereist - moet worden geverifieerd" toe; Vermeld niet uw eigen artikel-/beschikkingsnummer. - Houd het taalgebruik duidelijk, kortzinnig en toepasbaar.<topic>[basisinformatie over het beleidsprobleem en de instelling]</topic>

Let op: Beleid heeft juridische gevolgen; Een tucht-, data- of beveiligingsbeleid moet voldoen aan de geldende wetgeving. Het door AI opgestelde concept moet worden beoordeeld en goedgekeurd door een advocaat/deskundige in overeenstemming met de toepasselijke wetgeving voordat het wordt gepubliceerd.

Maak het controleerbaar met RACI

Duidelijkheid over ‘wie wat gaat doen’ maakt beleid haalbaar. Een rolloos beleid is een document waarvoor iedereen verantwoordelijk is, maar niemand aansprakelijk wordt gesteld. AI is krachtig in het matchen van elke aansprakelijkheid met RACI.

Maak voor elke concrete verplichting een RACI-tabel in het volgende beleidsontwerp:| Activiteit/aansprakelijkheid | Verantwoordelijk (R) | Goedgekeurd door (A) | Geraadpleegd (C) | Geïnformeerd (I) |Regels: - Zorg voor één ENKELE "Goedkeurder (A)" voor elke activiteit. - Markeer activiteiten waarvan de rol onduidelijk blijft in het beleid als "geen rol toegewezen". - Laat een tijdelijke aanduiding voor [ROLE: ...] achter als u de daadwerkelijke titels niet kent.

Er is ook het aspect consistentie en leesbaarheid. Al het beleid van de instelling moet in dezelfde stijl en in dezelfde termen worden geschreven. AI standaardiseert tekst volgens een stijlgids.

Organiseer dit beleid volgens deze stilistische normen: - Korte zinnen; één regel in elke zin. - Bezittelijke uitdrukkingen zoals "Het is de verantwoordelijkheid van de eenheid. Definieer het waar het voor het eerst wordt vermeld. - Clausule voor clausule, genummerde structuur. Toon de uitdrukkingen die u hebt gewijzigd met een korte tabel (voor/na).

Zwakke prompt/sterke prompt

Zwakke prompt: schrijf ons een informatiebeveiligingsbeleid.

Resultaat: Een generieke tekst afgeleid van het internetgemiddelde, niet relevant voor uw organisatie, met onduidelijke rollen, en waarvan de wettelijke naleving niet is geverifieerd. Als het wordt gepubliceerd, kan het niet worden geïmplementeerd en blijft het inactief in de audit.

Krachtige prompt: [rol van expert + 7-delig skelet + [IN TE VULLEN] instellingsspecifieke hiaten + notitie "wettelijke goedkeuring voor juridische attributie" + RACI-matching + stijlnormen]

Resultaat: Een conceptbeleid dat aanpasbaar is aan uw instelling, alle verplichtingen omarmt, consistent taalgebruik heeft en klaar is voor juridische goedkeuring.

Het beleid testen: controle van de toepasbaarheid

Zelfs een ogenschijnlijk goed geschreven beleid wordt mogelijk niet in de praktijk geïmplementeerd: het kan onrealistische deadlines, niet-bestaande rollen of tegenstrijdige regels bevatten. U kunt AI gebruiken om het beleid aan een ‘haalbaarheidstest’ te onderwerpen voordat u het publiceert. Deze leest de tekst vanuit het perspectief van de medewerker en vindt de punten waar hij of zij mogelijk vastloopt.

Test het volgende beleid op toepasbaarheid voordat u het publiceert: 1) Vraag u af of elke regel door een echte rol kan worden geïmplementeerd; markeer de dingen die vaag of onmogelijk lijken.2) Ga na of er sprake is van tegenstrijdigheden of dubbele regels.3) Evalueer of de opgegeven tijden en frequenties realistisch zijn.4) Als een medewerker vraagt: "hoe ga ik dit precies doen?" Noem de punten waar je vastloopt. Geef bij elke bevinding een korte correctiesuggestie; opleggen van een definitief oordeel.

Tip: Beschouw het beleid als: "Zal een medewerker dit lezen en weten wat hij moet doen?" Bij het testen met een vraag wordt de meest voorkomende fout ontdekt (abstracte en niet-afdwingbare regels). Een beleid dat niet kan worden geïmplementeerd is riskanter dan een beleid dat niet bestaat; omdat het de illusie van harmonie creëert.

Beleid of procedure?

Grootte

Politiek

Werkwijze

Vraag

wat en waarom

Hoe

Niveau

bovenste, principe

Operationeel, stap voor stap

verandering

zeldzaam

Bijgewerkt wanneer het proces verandert

voorbeeld

"Persoonlijke gegevens zijn beschermd"

"Verzoek tot verwijdering van gegevens binnen 30 dagen met deze stappen"

Goedkeuring

Senior management/juridisch

Proceseigenaar + compliance

Drie mini-hoesjes

Geval 1 — Verlaten beleid. Het gegevensbewaarbeleid van een bedrijf bestaat al jaren, maar "wie verwijdert gegevens en wanneer?" Het antwoord op de vraag stond niet in het document. Toen er een verzoek tot verwijdering van een klant binnenkwam, nam niemand het eigendom over en werd het verzoek met 40 dagen uitgesteld. RACI toegevoegd aan beleid met AI; Voor elke opslag- en verwijderingsactiviteit werd één goedkeurder en verantwoordelijke persoon toegewezen. Daaropvolgende verzoeken werden binnen gemiddeld 9 dagen afgehandeld en het proces werd controleerbaar.

Geval 2 — Onleesbaar document. Het ethisch beleid van een instelling was een tekst van veertien pagina's met zwaar jargon; Uit het onderzoek bleek dat slechts 12% van de werknemers leest. Stilistische standaardisatie met AI: korte zinnen, passende uitdrukkingen, gedefinieerde termen. Het document werd teruggebracht tot 6 pagina's en het leespercentage steeg in drie maanden tijd tot 57%. De inhoud bleef hetzelfde; De verstaanbaarheid is vertienvoudigd.

Geval 3 — De waarde van wettelijke goedkeuring. Eén team stond op het punt het door AI gegenereerde concept van disciplinaire beleid rechtstreeks te publiceren. Het ontwerp bevatte een verklaring van "eenzijdige beëindiging", die niet in overeenstemming was met de toepasselijke arbeidswetgeving; AI had het gemarkeerd als "wettelijke goedkeuring vereist". De juridische beoordeling corrigeerde de formulering. Als het bord zou worden genegeerd, zou er een niet-afdwingbaar en rechtszaken riskant beleid worden gevoerd.

Veel voorkomende fouten

  • Algemeen beleid maken zonder institutie. Tekst die zonder context en zonder [TO BE FILLED]-ruimtes wordt geproduceerd, past niet bij uw instelling.
  • Het lukt niet om rollen toe te wijzen. Zonder RACI blijft de politiek verlaten; niemand wordt ter verantwoording geroepen.
  • Verwarring van beleid met procedure. Als "wat/waarom" en "hoe" niet gescheiden zijn, zal het document zowel abstract als onvolledig zijn.
  • Het omzeilen van wettelijke goedkeuring. Beleid dat juridische consequenties heeft, moet worden getoetst aan de wetgeving.
  • Jargon en lange zinnen. Een ongelezen beleid wordt niet afgedwongen; Stilistische standaard is essentieel.
  • Geen beoordelingsdatum instellen. Beleid raakt verouderd; handhaving en periodieke toetsing moeten worden gedefinieerd.

Samengevat

Het schrijven van beleid en procedures is de taak om het standpunt van de organisatie te vertalen in duidelijke, bedrijfseigen en controleerbare regels. AI zorgt voor een goede eerste opzet, houdt het taalgebruik consistent en voldoet aan alle verplichtingen jegens RACI; Maar u moet de lacunes opvullen die specifiek zijn voor de instelling, de juridische inhoud door middel van wettelijke goedkeuring doorgeven en het document leesbaar houden. Scheid beleid van procedure, wijs één goedkeurder toe aan elke activiteit en stel een beoordelingscyclus in. AI produceert blauwdrukken en structuur; De bevoegde professional beslist over de wettigheid en geldigheid van de polis.

Applicatie taak

Selecteer een beleidsonderwerp (bijvoorbeeld acceptabel gebruik, gegevensbewaring). (1) Laat een schets maken met de 7-delige skeletprompt; inspecteer alle markeringen [TO BE FILLED] en “wettelijke goedkeuring vereist”. (2) Wijs rollen toe aan elke verplichting met de RACI-prompt; Controleer of er voor elke activiteit slechts één goedkeurder is. (3) Voer stijlstandaardisatie uit en verbeter de leesbaarheid. (4) Sluit het document met de status “in afwachting van goedkeuring door juridische/deskundigen” en een beoordelingsdatum.

controlelijst

  • [ ] Is het beleid geschreven met een samenhangend 7-delig raamwerk?
  • [ ] Zijn de instellingsspecifieke lacunes als [TO BE FILLED] gelaten?
  • [ ] Elke verplichting toegewezen aan RACI, één goedkeurder aangesteld?
  • [ ] Is het onderscheid tussen beleid en procedure duidelijk?
  • [ ] Is er juridische/deskundige goedkeuring gepland voor legale inhoud?
  • [ ] Is de taal korter, eigenzinnig en jargonvrij gemaakt?
  • [ ] Zijn de ingangs- en herzieningsdata vastgelegd?