收益:
- 能够通过结构化提示起草针对机构的政策/程序文件
- 能够将策略与角色和责任 (RACI) 相匹配并使其可审计
- 能够应用风格和格式标准以获得可理解、适用和一致的政策语言。
一个机构的政策是其书面记忆和决策纪律:从反贿赂到信息安全,从远程工作到数据存储,它是“我们就是这样做的”这句话的正式版本。好的政策是明确的、可执行的、可审计的;糟糕的政策要么是一堆没人读的行话,要么是一堆在实践中仍然无效的良好意图。人工智能 (AI) 可以快速生成政策和程序文件的初稿,保持语言一致,并构建角色-职责映射。在本单元中,我们将学习如何创建特定于组织的、可通过 RACI 审核且易于理解的策略 — 始终保持人工批准。
让我们澄清一下这些术语。政策是一份高级文件(“内容和原因”),它确立了组织对某个问题的立场和规则。程序是逐步解释如何实施该政策(“如何”)的文档。 RACI 是一个矩阵,明确了每项任务的负责人、负责人、咨询者和知情者的角色。范围是政策约束的对象和对象。有效性和审查是指政策何时有效以及更新的频率。
政策文件的骨架
一致的政策共享一个共同的框架。如果你给人工智能这个骨架,你所有的文档都将具有相同的结构和可读性。一步一步:
- 目的和范围。该政策涵盖什么、谁以及什么情况?
- 定义。关键术语定义一次,就很清楚。
- 原则/规则。机构的主要立场和约束规则。
- 角色和职责 (RACI)。谁做什么、谁批准、征求谁的意见。
- 程序/步骤。应用的具体流程。
- 例外、违规和执行。如何管理违反规则的行为。
- 执行、审查及相关文件。
您的角色:公司政策撰写方面经验丰富的专家。为以下主题准备政策草案。结构:1) 目的和范围 2) 定义 3) 原则和规则 4) 角色和责任 5) 程序步骤 6) 例外/违规/制裁 7) 执行和审查。规则:- 将机构特定的空白保留为 [待填写:...];杜撰的。- 如果需要合法归属,请添加注释“需要法律批准 - 必须经过验证”; 不要给出您自己的文章/决定编号。 - 语言清晰、简短、适用。<topic>[有关政策问题和机构的基本信息]</topic>
注意:保单具有法律后果;纪律、数据或安全政策必须符合适用的法律。 AI制作的草稿必须根据适用的法律经过律师/专家的审查和批准才能发布。
使用 RACI 使其可审计
明确“谁将做什么”使政策变得可行。无角色的政策是一份每个人都有责任但没有人承担责任的文件。 AI 在将每项责任与 RACI 相匹配方面非常强大。
为以下政策草案中的每项具体义务制定 RACitable:|活动/负债|负责 (R) |批准人 (A) |咨询 (C) |知情 (I) |规则:- 每项活动都有一个“审批者 (A)”。- 将政策中角色不明的活动标记为“未分配角色”。- 如果您不知道实际标题,请留下 [角色:...] 占位符。
还有一致性和可读性方面。该机构的所有政策应以相同的风格和相同的术语编写。人工智能根据风格指南对文本进行标准化。
根据以下文体标准组织本政策:- 短句;每句话都有一个规则。 - 所有格表达式,例如“这是单位的责任 在第一次提到的地方定义它。 - 逐个子句,编号结构。用短表显示您更改的表达式(之前/之后)。
弱提示/强提示
弱提示:给我们写一份信息安全政策。
结果:源自互联网平均水平的通用文本,与您的组织无关,角色不明确,且其法律合规性尚未得到验证。如果发布,则无法实施,并处于审核状态。
强力提示:【专家角色+7部分骨架+【待填补】机构特定空白+“合法归属法律审批”说明+RACI匹配+风格标准]
结果:政策草案适合您的机构,包含所有义务,语言一致,并已准备好接受法律批准。
测试策略:适用性检查
即使看似写得很好的政策也可能无法在现场实施:它可能包含不切实际的期限、不存在的角色或相互冲突的规则。您可以在发布政策之前使用人工智能对政策进行“可行性测试”。这会从员工的角度阅读文本,并找到他们可能陷入困境的点。
在发布之前测试以下策略的适用性:1)质疑每条规则是否可以由真实角色实施;标记那些看起来模糊或不可能的内容。2) 找出规则是否存在任何矛盾或重复。3) 评估指定的时间和频率是否现实。4) 当员工问“我到底要怎么做?”时列出你会遇到困难的地方。对每项发现给出简短的纠正建议;作出最终判决。
提示:将该政策视为“员工会阅读此内容并知道该怎么做吗?”通过问题进行测试可以发现最常见的缺陷(抽象且无法执行的规则)。无法执行的政策比不存在的政策风险更大;因为它创造了和谐的幻觉。
政策或程序?
尺寸
政治
程序
问题
什么和为什么
如何
级别
上部,原则
可操作,一步步来
改变
罕见的
流程变更时更新
例子
“个人数据受到保护”
“通过以下步骤在 30 天内请求删除数据”
批准
高级管理人员/法律
流程所有者+合规性
三个迷你箱
案例 1 — 被遗弃的保单。公司的数据保留政策已经实施多年,但“谁删除数据以及何时删除数据?”文件中没有给出问题的答案。当客户提出删除请求时,没有人拥有所有权,请求被延迟了 40 天。将 RACI 添加到 AI 策略中;每个存储和删除活动都分配有一名审批者和负责人。后续请求平均在 9 天之内结束,并且该流程变得可审核。
情况 2 — 无法阅读的文档。机构的道德政策是一份长达 14 页的文本,其中包含大量行话;调查显示,只有12%的员工读书。人工智能的文体标准化:短句、适当的表达、定义的术语。文档减少到6页,三个月内阅读率提高到57%。内容保持不变;清晰度提高了十倍。
案例 3——法律批准的价值。一个团队即将直接发布人工智能生成的纪律政策草案。该草案包含“单方面终止合同”的声明,不符合适用的劳动法; AI 将其标记为“需要法律批准”。法律审查更正了措辞。如果该标志被忽视,就会制定一项无法执行且存在诉讼风险的政策。
常见错误
- 在没有机构的情况下制定一般政策。没有上下文和[待填充]空格的文本将不适合您的机构。
- 无法分配角色。没有 RACI,政治仍然被忽视;没有人被追究责任。
- 混淆政策与程序。如果“什么/为什么”和“如何”不分开,文档将既抽象又不完整。
- 绕过法律批准。具有法律后果的政策必须根据立法进行审查。
- 行话和长句子。未读政策不会被强制执行;文体标准至关重要。
- 没有设定审核日期。政策变得过时;应明确规定执行和定期审查。
总之
政策和程序编写的任务是将组织的立场转化为清晰、专有和可审计的规则。 AI 生成良好的初稿,保持语言一致并符合 RACI 的每项义务;但您必须填补机构特有的空白,通过法律批准传递合法内容,并保持文件的可读性。将政策与程序分开,为每项活动分配一名审批者,并建立审核周期。 AI生成蓝图和结构;授权专业人员决定保单的合法性和有效性。
应用任务
选择政策主题(例如可接受的使用、数据保留)。 (1) 具有由七部分骨架提示产生的大纲;检查所有[待填写]和“需要法律批准”标记。 (2) 通过 RACI 提示为每项义务分配角色;验证每项活动只有一名审批者。 (3)运行风格标准化,提高可读性。 (4) 关闭文件,状态为“等待法律/专家批准”并注明审核日期。
清单
- [ ] 该政策是否采用连贯的 7 部分框架编写?
- [ ] 机构特定的空白是否已保留为[待填补]?
- [ ] 映射到 RACI 的每项义务,是否指定了单一审批者?
- [ ] 政策和程序之间的区别是否明确?
- [ ] 是否计划对合法内容进行法律/专家批准?
- [ ] 语言是否变得简短、独特且没有行话?
- [ ] 生效日期和审核日期是否已确定?