Vinster:
- Förmåga att utarbeta ett institutionsspecifikt policy-/procedurdokument med en strukturerad uppmaning
- Förmåga att matcha policyer med roll och ansvar (RACI) och göra dem revisionsbara
- Förmåga att tillämpa stil- och formateringsstandarder för ett begripligt, tillämpligt och konsekvent policyspråk.
En institutions policy är dess skriftliga minne och beslutsdisciplin: från anti-mutor till informationssäkerhet, från fjärrarbete till datalagring, det är den formella versionen av frasen "så här gör vi det". En bra policy är tydlig, genomförbar och kan granskas; En dålig policy är antingen en hög med jargong som ingen läser eller en samling goda avsikter som förblir ogiltiga i praktiken. Artificiell intelligens (AI) producerar snabbt det första utkastet av policy- och procedurdokument, håller språket konsekvent och strukturerar roll-ansvarskartläggningar. I den här enheten kommer vi att lära oss hur man skapar organisationsspecifika, RACI-reviderbara och begripliga policyer – alltid med mänskligt godkännande.
Låt oss förtydliga villkoren. En policy är ett dokument på hög nivå ("vad och varför") som fastställer organisationens hållning och regler i en fråga. En procedur är ett dokument som förklarar steg för steg hur man implementerar den policyn ("hur"). RACI är en matris som klargör rollerna som Ansvarig, Ansvarig, Konsulterad och Informerad för varje uppgift. Omfattning är vem och vad policyn binder. Effektivitet och granskning är när policyn är giltig och hur ofta den kommer att uppdateras.
Skelett av policydokumentet
Konsekventa policyer delar en gemensam ram. Om du ger AI detta skelett kommer alla dina dokument att ha samma struktur och läsbarhet. Steg för steg:
- Syfte och omfattning. Vad, vem och vilka situationer täcker försäkringen?
- Definitioner. Kritiska termer definieras en gång, tydligt.
- Principer/regler. Institutionens huvudinställning och bindande regler.
- Roller och ansvar (RACI). Vem gör vad, vem godkänner det, vem rådfrågas.
- Procedur/steg. Applikationens konkreta flöde.
- Undantag, kränkning och verkställighet. Hur man hanterar att bryta mot reglerna.
- Verkställighet, granskning och relaterade dokument.
Din roll: en erfaren expert på att skriva företagspolicyer.Förbered ett policyutkast för följande ämne.Struktur: 1) Syfte och omfattning 2) Definitioner 3) Principer och regler4) Roller och ansvar 5) Procedursteg 6) Undantag/överträdelse/sanktion7) Tillämpning och granskning.Regler:- Lämna blanka som [Institution-BEFILL]; apokryfisk.- Om laglig tillskrivning krävs, lägg till noteringen "rättsligt godkännande krävs — måste verifieras"; Ge inte ditt eget artikel-/beslutsnummer. - Håll språket tydligt, kortfattat och tillämpligt.<topic>[grundläggande information om policyfrågan och institutionen]</topic>
Observera: Policyer har juridiska konsekvenser; En disciplin-, data- eller säkerhetspolicy måste följa tillämplig lagstiftning. Utkastet som tas fram av AI måste granskas och godkännas av en advokat/expert i enlighet med tillämplig lag innan det publiceras.
Gör det revisionsbart med RACI
Tydlighet om "vem som ska göra vad" är det som gör politik genomförbar. En rolllös policy är ett dokument som alla är ansvariga för men ingen ställs till svars. AI är kraftfull när det gäller att matcha varje ansvar med RACI.
Ta fram en RACI-tabell för varje konkret skyldighet i följande policyutkast:| Aktivitet/ansvar | Ansvarig (R) | Godkänd av (A) | Konsulterad (C) | Informerad (I) |Regler:- Ha en ENKEL "Godkännare (A)" på varje aktivitet.- Markera aktiviteter vars roll förblir otydlig i policyn som "ingen roll tilldelad".- Lämna en [ROLE: ...] platshållare om du inte känner till de faktiska titlarna.
Det finns också konsekvensen och läsbarhetsaspekten. Alla riktlinjer för institutionen bör skrivas i samma stil och i samma termer. AI standardiserar text enligt en stilguide.
Organisera denna policy enligt dessa stilistiska standarder: - Korta meningar; en regel i varje mening. - Possessiva uttryck som "Det är enhetens ansvar Definiera det där det nämns först. - Klausul för sats, numrerad struktur. Visa uttrycken du ändrade med en kort tabell (före/efter).
Svag prompt / Stark prompt
Svag uppmaning: Skriv en informationssäkerhetspolicy till oss.
Resultat: En generisk text härledd från internetgenomsnittet, inte relevant för din organisation, med oklara roller och vars lagliga efterlevnad inte har verifierats. Om den publiceras kan den inte implementeras och förblir inaktiv under revision.
Kraftfull uppmaning: [expertroll + 7-delat skelett + [SKA FYLLAS] institutionsspecifika luckor + "rättsligt godkännande för juridisk tillskrivning" notering + RACI-matchning + stilstandarder]
Resultat: Ett utkast till policy som är anpassningsbart till din institution, omfattar alla skyldigheter, har ett konsekvent språk och är redo för juridiskt godkännande.
Testa policyn: Tillämplighetskontroll
Även en till synes välskriven policy kanske inte implementeras på fältet: den kan innehålla orealistiska deadlines, obefintliga roller eller motstridiga regler. Du kan använda AI för att sätta policyn genom ett "genomförbarhetstest" innan du publicerar den. Detta läser texten från en anställds perspektiv och hittar de punkter där de kan fastna.
Testa följande policy för tillämplighet innan publicering:1) Fråga om varje regel kan implementeras av en verklig roll; markera de som verkar vaga eller omöjliga.2) Ta reda på om det finns några motsägelser eller dubblering av regler.3) Utvärdera om de angivna tiderna och frekvenserna är realistiska.4) När en anställd frågar "hur exakt ska jag göra det här?" Lista de punkter där du kommer att fastna. Ge ett kort korrigeringsförslag för varje fynd; åläggande av slutlig dom.
Tips: Tänk på policyn som "kommer en anställd läsa detta och veta vad han ska göra?" Att testa med en fråga upptäcker det vanligaste felet (abstrakta och icke verkställbara regler). En policy som inte kan implementeras är mer riskfylld än en policy som inte finns; eftersom det skapar en illusion av harmoni.
Policy eller procedur?
Storlek
Politik
Förfarande
Fråga
vad och varför
Hur
Nivå
övre, princip
Operativt, steg för steg
ändra
sällsynt
Uppdateras när processen ändras
exempel
"Personuppgifter är skyddade"
"Begäran om dataradering inom 30 dagar med dessa steg"
Godkännande
Högsta ledning/juridisk
Processägare + efterlevnad
Tre minifodral
Fall 1 – Förfallen policy. Ett företags policy för datalagring har funnits i flera år, men "vem raderar data och när?" Svaret på frågan fanns inte i dokumentet. När en kundbegäran om radering kom in tog ingen äganderätt och begäran försenades med 40 dagar. Lade till RACI i policyn med AI; En enda godkännare och ansvarig person tilldelades varje lagrings- och raderingsaktivitet. Efterföljande förfrågningar stängdes på i genomsnitt 9 dagar och processen blev granskningsbar.
Fall 2 — Oläsbart dokument. En institutions etikpolicy var en 14-sidig text med tung jargong; undersökningen visade att endast 12 % av de anställda läser. Stilistisk standardisering med AI: korta meningar, lämpliga uttryck, definierade termer. Dokumentet reducerades till 6 sidor och läsfrekvensen ökade till 57 % på tre månader. Innehållet förblev detsamma; förståeligheten tiodubblades.
Fall 3 — Värdet av juridiskt godkännande. Ett team var på väg att direkt publicera det AI-genererade utkastet till disciplinär policy. Utkastet innehöll ett uttalande om "ensidig uppsägning", som inte överensstämde med tillämplig arbetslagstiftning; AI hade flaggat det som "lagligt godkännande krävs". Lagprövningen korrigerade formuleringen. Om skylten ignorerades, skulle en policy som inte kan verkställas och riskfylld för rättstvister antas.
Vanliga misstag
- Att ta fram allmän policy utan institution. Text producerad utan sammanhang och utrymmen [SKA FYLLAS] passar inte din institution.
- Att inte kunna tilldela roller. Utan RACI förblir politiken övergiven; ingen ställs till svars.
- Blandar ihop policy med procedur. Om "vad/varför" och "hur" inte separeras blir dokumentet både abstrakt och ofullständigt.
- Förbigå juridiskt godkännande. Policies som får rättsliga konsekvenser ska ses över i enlighet med lagstiftningen.
- Jargong och långa meningar. En oläst policy tillämpas inte; Stilistisk standard är avgörande.
- Att inte sätta ett granskningsdatum. Policyer blir föråldrade; verkställighet och periodisk översyn bör definieras.
Sammanfattningsvis
Policy- och procedurskrivning är uppgiften att översätta organisationens ställningstagande till tydliga, äganderättsliga och revisionsbara regler. AI producerar ett bra första utkast, håller språket konsekvent och matchar varje skyldighet gentemot RACI; Men du måste fylla i de luckor som är specifika för institutionen, skicka det juridiska innehållet genom juridiskt godkännande och hålla dokumentet läsbart. Separera policy från procedur, tilldela en enda godkännare till varje aktivitet och upprätta en granskningscykel. AI producerar ritningar och struktur; Den auktoriserade yrkesmannen beslutar om försäkringens laglighet och giltighet.
Applikationsuppgift
Välj ett policyämne (t.ex. acceptabel användning, datalagring). (1) Få fram en kontur med den sjudelade skelettprompten; inspektera alla [SKA FYLLAS] och "lagligt godkännande krävs"-märkningar. (2) Tilldela roller till varje skyldighet med RACI-prompten; Kontrollera att det bara finns en godkännare för varje aktivitet. (3) Kör stilstandardisering och förbättra läsbarheten. (4) Stäng dokumentet med statusen "avvaktar juridiskt/experts godkännande" och ett granskningsdatum.
checklista
- [ ] Är policyn skriven med ett sammanhängande ramverk i sju delar?
- [ ] Har de institutionsspecifika luckorna lämnats som [SOM FYLLS]?
- [ ] Varje skyldighet mappad till RACI, ensam godkännare utsedd?
- [ ] Är skillnaden mellan policy och förfarande tydlig?
- [ ] Är juridiskt/expertgodkännande planerat för juridiskt innehåll?
- [ ] Har språket gjorts kortfattat, egendomligt och jargongfritt?
- [ ] Har datum för ikraftträdande och granskning definierats?