Enhet 8 / 12

Policy og prosedyreskriving

Gevinster:

  • Evne til å utarbeide et institusjonsspesifikt policy-/prosedyredokument med en strukturert ledetekst
  • Evne til å matche policyer med rolle og ansvar (RACI) og gjøre dem reviderbare
  • Evne til å bruke stil- og formateringsstandarder for forståelig, anvendelig og konsistent policy-språk.

En institusjons retningslinjer er dens skriftlige hukommelse og beslutningsdisiplin: fra anti-bestikkelse til informasjonssikkerhet, fra fjernarbeid til datalagring, det er den formelle versjonen av uttrykket "slik gjør vi det". En god policy er tydelig, håndhevbar og kan revideres; En dårlig politikk er enten en haug med sjargong som ingen leser eller en samling gode intensjoner som forblir ugyldige i praksis. Kunstig intelligens (AI) produserer raskt det første utkastet til policy- og prosedyredokumenter, holder språket konsistent og strukturerer rolle-ansvarskartlegging. I denne enheten vil vi lære å lage organisasjonsspesifikke, RACI-reviderbare og forståelige retningslinjer – alltid med menneskelig godkjenning.

La oss avklare vilkårene. En policy er et dokument på høyt nivå ("hva og hvorfor") som fastslår organisasjonens holdning og regler i en sak. En prosedyre er et dokument som forklarer trinn for trinn hvordan man implementerer denne policyen ("hvordan"). RACI er en matrise som tydeliggjør rollene som ansvarlig, ansvarlig, konsultert og informert for hver oppgave. Omfang er hvem og hva politikken binder. Effektivitet og gjennomgang er når policyen er gyldig og hvor ofte den vil bli oppdatert.

Skjelett av policydokumentet

Konsekvente retningslinjer deler et felles rammeverk. Hvis du gir AI dette skjelettet, vil alle dokumentene dine ha samme struktur og lesbarhet. Trinn for trinn:

  1. Formål og omfang. Hva, hvem og hvilke situasjoner dekker forsikringen?
  2. Definisjoner. Kritiske termer er definert én gang, tydelig.
  3. Prinsipper/regler. Institusjonens hovedholdning og bindende regler.
  4. Roller og ansvar (RACI). Hvem gjør hva, hvem godkjenner det, hvem blir konsultert.
  5. Prosedyre/trinn. Den konkrete flyten av applikasjonen.
  6. Unntak, brudd og håndheving. Hvordan håndtere å bryte reglene.
  7. Håndhevelse, gjennomgang og relaterte dokumenter.

Din rolle: en erfaren ekspert på politikkskriving. Utarbeide et policyutkast for følgende emne.Struktur: 1) Formål og omfang 2) Definisjoner 3) Prinsipper og regler4) Roller og ansvar 5) Prosedyretrinn 6) Unntak/brudd/sanksjon7) Håndheving og gjennomgang.Regler:- La stå tomme som [institusjon-BEFYLL]. apokryfisk.- Hvis juridisk attribusjon er påkrevd, legg til merknaden "lovlig godkjenning kreves - må verifiseres"; Ikke oppgi ditt eget artikkel-/vedtaksnummer. – Hold språket klart, kortfattet og anvendelig.<topic>[grunnleggende informasjon om politikkspørsmålet og institusjonen]</topic>

Oppmerksomhet: Retningslinjer har juridiske konsekvenser; En disiplinær-, data- eller sikkerhetspolicy må være i samsvar med gjeldende lovgivning. Utkastet produsert av AI må gjennomgås og godkjennes av en advokat/ekspert i samsvar med gjeldende lov før det publiseres.

Gjør det revisjonsbart med RACI

Klarhet om "hvem skal gjøre hva" er det som gjør politikk gjennomførbar. En rolleløs politikk er et dokument som alle er ansvarlige for, men ingen holdes ansvarlig. AI er kraftig i å matche ethvert ansvar med RACI.

Lag en RACI-tabell for hver konkret forpliktelse i følgende policyutkast:| Aktivitet/ansvar | Ansvarlig (R) | Godkjent av (A) | Konsultert (C) | Informert (I) |Regler:- Ha en ENKEL "Godkjenner (A)" på hver aktivitet.- Merk aktiviteter hvis rolle forblir uklar i policyen som "ingen rolle tildelt".- Legg igjen en [ROLE: ...] plassholder hvis du ikke kjenner de faktiske titlene.

Det er også konsistens- og lesbarhetsaspektet. Alle retningslinjer for institusjonen bør skrives i samme stil og i samme vilkår. AI standardiserer tekst i henhold til en stilguide.

Organiser denne policyen i henhold til disse stilistiske standardene: - Korte setninger; én regel i hver setning. - Besittende uttrykk som "Det er enhetens ansvar Definer det hvor det først er nevnt. - Klausul for ledd, nummerert struktur. Vis uttrykkene du endret med en kort tabell (før/etter).

Svak forespørsel / sterk forespørsel

Svak melding: Skriv oss en informasjonssikkerhetspolicy.

Resultat: En generisk tekst utledet fra internettgjennomsnittet, ikke relevant for organisasjonen din, med uklare roller, og hvis juridiske samsvar ikke er bekreftet. Hvis den publiseres, kan den ikke implementeres og forblir inaktiv under revisjon.

Kraftig ledetekst: [ekspertrolle + 7-delt skjelett + [TO BE FILLED] institusjonsspesifikke hull + "juridisk godkjenning for juridisk attribusjon"-notat + RACI-matching + stilstandarder]

Resultat: Et utkast til policy som kan tilpasses din institusjon, omfatter alle forpliktelser, har konsekvent språk og er klar for juridisk godkjenning.

Testing av policyen: Anvendelsessjekk

Selv en tilsynelatende velskrevet policy kan ikke implementeres i feltet: den kan inneholde urealistiske tidsfrister, ikke-eksisterende roller eller motstridende regler. Du kan bruke AI til å sette policyen gjennom en "gjennomførbarhetstest" før du publiserer den. Denne leser teksten fra en medarbeiders perspektiv og finner punktene der de kan sette seg fast.

Test følgende policy for anvendelighet før publisering:1) Spørsmål om hver regel kan implementeres av en reell rolle; marker de som virker vage eller umulige.2) Finn ut om det er noen motsetninger eller duplisering av regler.3) Vurder om de angitte tidspunktene og frekvensene er realistiske.4) Når en ansatt spør "hvordan skal jeg gjøre dette egentlig?" List opp punktene der du vil bli sittende fast. Gi et kort korrigeringsforslag for hvert funn; ileggelse av endelig dom.

Tips: Tenk på policyen som "vil en ansatt lese dette og vite hva han skal gjøre?" Testing med et spørsmål fanger opp den vanligste feilen (abstrakte og uhåndhevbare regler). En policy som ikke kan implementeres er mer risikofylt enn en policy som ikke eksisterer; fordi det skaper en illusjon av harmoni.

Retningslinjer eller prosedyre?

Størrelse

Politikk

Prosedyre

Spørsmål

hva og hvorfor

Hvordan

Nivå

øvre, prinsipp

Operativt, steg for steg

endre

sjelden

Oppdateres når prosessen endres

eksempel

"Personopplysninger er beskyttet"

"Forespørsel om sletting av data innen 30 dager med disse trinnene"

Godkjenning

Overordnet ledelse/juridisk

Prosesseier + compliance

Tre minivesker

Sak 1 – Forfallen politikk. Et selskaps retningslinjer for oppbevaring av data har vært på plass i årevis, men "hvem sletter data og når?" Svaret på spørsmålet sto ikke i dokumentet. Da en kundeforespørsel om sletting kom inn, tok ingen eierskap og forespørselen ble forsinket med 40 dager. La til RACI til policy med AI; En enkelt godkjenner og ansvarlig person ble tildelt hver lagrings- og slettingsaktivitet. Påfølgende forespørsler ble avsluttet i gjennomsnitt på 9 dager, og prosessen ble reviderbar.

Sak 2 — Uleselig dokument. En institusjons etikkpolitikk var en 14-siders tekst med tung sjargong; undersøkelsen viste at kun 12 % av de ansatte leser. Stilistisk standardisering med AI: korte setninger, passende uttrykk, definerte termer. Dokumentet ble redusert til 6 sider og lesefrekvensen økte til 57 % på tre måneder. Innholdet forble det samme; forståelighet tidoblet.

Sak 3 – Verdien av juridisk godkjenning. Ett team var i ferd med å direkte publisere det AI-genererte utkastet til disiplinærpolitikk. Utkastet inneholdt en erklæring om "ensidig oppsigelse", som ikke var i samsvar med gjeldende arbeidslovgivning; AI hadde flagget det som "lovlig godkjenning kreves". Lovgjennomgangen korrigerte ordlyden. Hvis skiltet ble ignorert, ville en policy som ikke kunne håndheves og søksmålsrisiko bli vedtatt.

Vanlige feil

  • Produserer generell politikk uten institusjon. Tekst produsert uten kontekst og [TO BE FILLED] mellomrom vil ikke passe institusjonen din.
  • Ikke i stand til å tildele roller. Uten RACI forblir politikken forlatt; ingen stilles til ansvar.
  • Forvirrer policy med prosedyre. Hvis "hva/hvorfor" og "hvordan" ikke er atskilt, vil dokumentet være både abstrakt og ufullstendig.
  • Omgå juridisk godkjenning. Retningslinjer som har juridiske konsekvenser skal gjennomgås i henhold til lovverket.
  • Sjargong og lange setninger. En ulest policy håndheves ikke; Stilistisk standard er avgjørende.
  • Har ikke satt en anmeldelsesdato. Retningslinjer blir foreldet; håndhevelse og periodisk gjennomgang bør defineres.

Oppsummert

Policy- og prosedyreskriving er oppgaven med å oversette organisasjonens holdning til klare, proprietære og reviderbare regler. AI produserer et godt førsteutkast, holder språket konsistent og samsvarer med hver forpliktelse overfor RACI; Men du må fylle ut hullene som er spesifikke for institusjonen, sende det juridiske innholdet gjennom juridisk godkjenning og holde dokumentet lesbart. Skill policy fra prosedyre, tilordne en enkelt godkjenner til hver aktivitet, og opprett en gjennomgangssyklus. AI produserer tegninger og struktur; Den autoriserte fagpersonen avgjør lovligheten og gyldigheten av forsikringen.

Søknadsoppgave

Velg et policyemne (f.eks. akseptabel bruk, dataoppbevaring). (1) Få laget et omriss med den 7-delte skjelettprompten; inspiser alle [SOM FYLLES ut] og "lovlig godkjenning kreves"-merker. (2) Tilordne roller til hver forpliktelse med RACI-ledeteksten; Bekreft at det bare er én godkjenner for hver aktivitet. (3) Kjør stilstandardisering og forbedre lesbarheten. (4) Lukk dokumentet med statusen "venter på juridisk/ekspertgodkjenning" og en gjennomgangsdato.

sjekkliste

  • [ ] Er policyen skrevet med et sammenhengende 7-delt rammeverk?
  • [ ] Har de institusjonsspesifikke hullene blitt stående som [SOM SKAL FYLLES]?
  • [ ] Hver forpliktelse tilordnet RACI, enkelt godkjenner utnevnt?
  • [ ] Er skillet mellom policy og prosedyre klart?
  • [ ] Er det planlagt juridisk/ekspertgodkjenning for juridisk innhold?
  • [ ] Er språket gjort kortfattet, idiosynkratisk og sjargongfritt?
  • [ ] Er ikrafttredelses- og gjennomgangsdatoene definert?