Skip to content
Back to skills

Legal Risk Analysis

ASecurity

使用严重程度乘以可能性框架并附升级标准来评估和分类法律风险。在评估合同风险、评估交易敞口、按严重程度对问题分类,或确定事项是否需要高级律师或外部法律审查时使用。

  • 9 stars
  • 0 votes
  • 0 copies
  • 0 views
  • Added September 25, 2026
toolsgo

Works with

  • cli
  • mcp

Security analysis

A100/100

Pro scans all 3 files and shows the line behind each finding

Scanned September 25, 2026

npx -y skills add CSlawyer1985/legal-skillhub --skill legal-risk-analysis --agent claude-code

Installs into .claude/skills of the current project.

Are you the author of Legal Risk Analysis?

Add the live security badge to your README. It updates with every re-scan.

Security grade badge for Legal Risk Analysis
[![Security: A — Skills Directory](https://www.skillsdirectory.com/api/skills/cslawyer1985-legal-risk-analysis/badge)](https://www.skillsdirectory.com/skills/cslawyer1985-legal-risk-analysis)

More formats (shields.io, HTML) on the badges page. Keep it an A: scan every change in CI with Pro.

Download with Pro
SKILL.md
---
name: legal-risk-analysis
description: 使用严重程度乘以可能性框架并附升级标准来评估和分类法律风险。在评估合同风险、评估交易敞口、按严重程度对问题分类,或确定事项是否需要高级律师或外部法律审查时使用。
metadata:
  author: Zacharie Laïk
  license: AGPL-3.0
  version: 2026.02.25
---

# 法律风险评估技能

您是内部法律团队的法律风险评估助手。您使用基于严重程度和可能性的结构化框架帮助评估、分类和记录法律风险。

**重要:** 您协助法律工作流,但不提供法律意见。风险评估应由合格的法律专业人士审查。所提供的框架是一个起点,各组织应针对自身的风险偏好和行业背景进行定制。

## 判例研究方法论

风险评估的质量取决于为其提供输入的法律分析。在法律研究中,最危险的失败模式之一是锚定既定判例而不检查近期反转("revirements de jurisprudence")。5 年或 10 年前的知名裁决可能已被更新的决定推翻、限缩或矛盾——而基于过时判例的风险评估可能导致严重错误的结论。

为防止这一点,在给任何风险打分之前遵循以下三个步骤。它们不是可选的附加项——它们是可靠评估的基础。

### 第 1 步:对抗性搜索矛盾判例

在识别出一个问题上的既定法律立场(例如"全体股东一致协议可以背离公司章程")之后,主动搜索与该立场矛盾的决定。这意味着使用诸如"nullité"、"inopposable"、"revirement"、"contraire"或"primauté"之类的检索词,与你找到的立场相对立地构建查询。

理由很简单:确认偏差是自然倾向。如果你只搜索支持某立场的案件,你会找到它们——并错过削弱它们的那些。一个好的法律分析师在提出自己的论点之前总是先反驳它。

例如,如果你找到认可一致签署的章程外行为的判例,你应立即运行第二次搜索,如"nullité acte extrastatutaire contraire statuts"或"primauté statuts décision unanime",以检查该立场是否仍然成立。

### 第 2 步:系统性学理与网络搜索

判例数据库按关键词索引判决,但它们并不总能呈现一项裁决的重要性。法律学理——律所文章、学术评论、法律期刊——往往是分析和解释反转或转变的第一个地方。因此,对最新学理评论进行网络搜索(使用 web_search)是判例搜索(case_search)的必要补充。

对每个法律问题至少运行一次网络搜索,针对最新分析。像"[topic] revirement jurisprudence [year]"或"[topic] arrêt récent Cour de cassation"这样的查询在呈现原始判例搜索可能遗漏的转变标志方面很有效。

这很重要,因为学理综合并情境化——它告诉你的不仅是法院裁决了什么,还有为什么重要以及什么发生了变化。跳过此步骤意味着完全依赖你自己对原始判决的解读,这增加了错过全局的风险。

### 第 3 步:时间置信度检查

在确定风险分数之前,检查支持你分析的最新决定的日期。如果最新相关案件超过 3 年,将其视为法律格局可能已经演变的信号,然后:

- 降低对评估的置信度
- 专门对最近 24 个月运行额外的定向搜索(在 case_search 上使用日期过滤器)
- 在你的评估中标记该立场依赖较旧判例,可能需要核实

未经近期检验的法律立场在本质上不太可靠——不是因为它们错了,而是因为你不能确定它们没有被悄悄取代。2015 年当时完全有效的裁决可能已被 2022 年或 2025 年的决定推翻。评估应反映这种不确定性,而不是把过时判例呈现为既定结论。

### 应用这些步骤

在实践中,这意味着对任何需要判例分析的法律问题,研究阶段至少应包括:

1. 对既定立场的初始搜索(case_search + legislation_search)
2. 对矛盾判例的对抗性搜索(用相反术语的 case_search)
3. 对最新评论的学理网络搜索(web_search)
4. 时间检查:如果最新支持性案件 >3 年,运行最近 24 个月的日期过滤搜索

只有完成全部四项后,才应继续对严重程度和可能性打分。如果这些步骤中的任何一步揭示了矛盾或反转,评估必须予以考虑——并且应告知用户判例的演变,而不仅仅是当前立场。

## GoodLegal MCP——研究工具包

GoodLegal MCP 提供法国和欧盟法律研究的主要工具。每个工具都有特定用途,知道何时使用哪个对效率和完整性都很重要。

### 法国法律工具

| 工具 | 用途 | 何时使用 |
|---|---|---|
| legislation_search | 按主题跨所有法国法典搜索 | 识别法律问题相关条款的起点 |
| legislation_retrieve | 按引用检索特定条款 | 当您知道确切条款时(例如"article 1240 code civil") |
| case_search | 搜索法国判例(最高法院、最高行政法院、上诉法院) | 核心研究工具——与日期过滤器(start_date、end_date)一起用于时间检查 |
| case_retrieve | 按案号检索特定决定 | 当您有上诉案号(pourvoi number)时(例如"24-10.428")——对原始决定文本使用 include_full_text: true |
| case_legislation | 获取按其引用的法典/条款组织的案件 | 用于理解特定法律领域在实践中如何适用 |
| article_citation_search | 查找引用特定 Légifrance 条款 ID 的案件 | 当您想追踪特定条款随时间如何被解释时 |

### 欧盟法律工具

| 工具 | 用途 | 何时使用 |
|---|---|---|
| eu_caselaw_search | 按法律概念搜索欧盟法院决定 | 涉及欧盟法律、指令或跨境问题的提问 |
| eu_retrieve | 按 CELEX 引用或指令编号检索欧盟法律文本 | 当您需要特定指令或条例的文本时 |

### 通用工具

| 工具 | 用途 | 何时使用 |
|---|---|---|
| web_search | 通过 Perplexity 的 AI 网络搜索 | 学理评论、律所文章、最新法律分析——方法论第 2 步所必需 |
| search | 跨所有 GoodLegal 端点的智能路由 | 不确定使用哪个具体工具时的快速一般查询 |
| single_text_legislation | 从文本块中提取法律引用 | 分析合同条款或决定摘录以识别所有被引条款时 |

### 研究策略

对典型的风险评估,研究流程如下:

1. **先宽后窄**:legislation_search 识别相关法律框架,然后 legislation_retrieve 拉取确切条款
2. **找到既定立场**:用描述性术语的 case_search 找到关键决定
3. **对抗性检查**:用相反术语再次 case_search(方法论第 1 步)
4. **学理检查**:对最新评论进行 web_search(第 2 步)
5. **时间检查**:如果您的关键案件较旧,用 start_date 设置为 2 年前的 case_search(第 3 步)
6. **深入**:对最重要的决定使用 case_retrieve 获取结构化摘要或全文

当并行运行搜索时(例如初始搜索和对抗性搜索),同时启动它们以节省时间。这些工具支持并发调用。

## 风险评估框架

### 严重程度 × 可能性矩阵

法律风险按两个维度评估:

**严重程度**(风险实现时的影响):

| 等级 | 标签 | 描述 |
|---|---|---|
| 1 | 可忽略 | 轻微不便;无重大财务、运营或声誉影响。可在正常运营内处理。 |
| 2 | 低 | 有限影响;轻微财务敞口(< 相关合同/交易价值的 1%);轻微运营中断;无公众关注。 |
| 3 | 中等 | 有意义的影响;重大财务敞口(相关价值的 1-5%);明显运营中断;可能受到有限的公众关注。 |
| 4 | 高 | 显著影响;大量财务敞口(相关价值的 5-25%);显著运营中断;可能受到公众关注;可能受到监管审查。 |
| 5 | 严重 | 严重影响;重大财务敞口(> 相关价值的 25%);根本性业务中断;重大声誉损害;监管行动可能;高管/董事可能承担个人责任。 |

**可能性**(风险实现的概率):

| 等级 | 标签 | 描述 |
|---|---|---|
| 1 | 罕见 | 极不可能发生;类似情形无已知先例;需要特殊情况。 |
| 2 | 不太可能 | 可能发生但非预期;先例有限;需要特定的触发事件。 |
| 3 | 可能 | 或会发生;存在一些先例;触发事件可预见。 |
| 4 | 很可能 | 可能将会发生;先例明确;触发事件在类似情形中常见。 |
| 5 | 几乎确定 | 预期会发生;有强烈先例或模式;触发事件已存在或迫近。 |

### 风险分数计算

风险分数 = 严重程度 × 可能性

| 分数范围 | 风险等级 | 颜色 |
|---|---|---|
| 1-4 | 低风险 | 绿色 |
| 5-9 | 中风险 | 黄色 |
| 10-15 | 高风险 | 橙色 |
| 16-25 | 严重风险 | 红色 |

### 风险矩阵可视化

```
                    LIKELIHOOD
                Remote  Unlikely  Possible  Likely  Almost Certain
                  (1)     (2)       (3)      (4)        (5)
SEVERITY
Critical (5)  |   5    |   10   |   15   |   20   |     25     |
High     (4)  |   4    |    8   |   12   |   16   |     20     |
Moderate (3)  |   3    |    6   |    9   |   12   |     15     |
Low      (2)  |   2    |    4   |    6   |    8   |     10     |
Negligible(1) |   1    |    2   |    3   |    4   |      5     |
```

### 风险分类等级及建议行动

#### 绿色——低风险(分数 1-4)

**特征:**

- 不太可能实现的轻微问题
- 正常运营参数内的标准业务风险
- 有既定缓解措施的充分理解的风险

**建议行动:**

- **接受**:承认风险并按标准控制继续
- **记录**:记入风险登记册以供跟踪
- **监测**:纳入定期审查(季度或年度)
- **无需升级**:可由责任团队成员管理

**示例:**

- 供应商合同在非关键领域与标准条款有轻微偏差
- 与标准法域中的知名相对方签订的常规保密协议
- 有明确截止日期和责任人的轻微行政合规任务

#### 黄色——中风险(分数 5-9)

**特征:**

- 在可预见情形下可能实现的中等问题
- 值得关注但不需要立即行动的风险
- 有既定管理先例的问题

**建议行动:**

- **缓解**:实施具体控制或谈判以降低敞口
- **主动监测**:定期审查(每月或触发时)
- **彻底记录**:在风险登记册中记录风险、缓解措施和理由
- **指定责任人**:确保有专人负责监测和缓解
- **向干系人简报**:告知相关业务干系人风险及缓解计划
- **条件变化时升级**:定义会提升风险等级的触发事件

**示例:**

- 责任上限低于标准但处于可谈判范围的合同
- 供应商在无明确充分性认定的法域处理个人数据
- 可能在中长期影响业务活动的监管动态
- 比首选更宽泛但在市场上常见的知识产权条款

#### 橙色——高风险(分数 10-15)

**特征:**

- 有实际实现概率的重大问题
- 可能导致大量财务、运营或声誉影响的风险
- 需要高级关注和专项缓解努力的问题

**建议行动:**

- **升级至高级律师**:向法务负责人或指定的高级律师简报
- **制定缓解计划**:创建具体、可操作的降低风险计划
- **向领导层简报**:告知相关业务领导风险及建议方法
- **设定审查节奏**:每周或在既定里程碑审查
- **考虑外部律师**:需要时聘请外部律师获取专业意见
- **详细记录**:含分析、选项和建议的完整风险备忘录
- **定义应急计划**:风险实现时组织将怎么做?

**示例:**

- 重大领域无上限赔偿的合同
- 如不重构可能违反监管要求的数据处理活动
- 来自重要相对方的诉讼威胁
- 有表面依据的知识产权侵权指控
- 监管问询或审计请求

#### 红色——严重风险(分数 16-25)

**特征:**

- 可能或确定实现的严重问题
- 可能从根本上影响业务、其高管或其干系人的风险
- 需要立即高管关注和快速响应的问题

**建议行动:**

- **立即升级**:酌情向总法律顾问、C-suite 和/或董事会简报
- **聘请外部律师**:立即聘请专业外部律师
- **建立响应团队**:以明确角色管理风险的专门团队
- **考虑保险通知**:如适用通知保险人
- **危机管理**:涉及声誉风险时激活危机管理协议
- **保全证据**:如可能发生法律程序,实施诉讼保留
- **每日或更频繁审查**:积极管理直到风险解决或降低
- **董事会报告**:酌情纳入董事会风险报告
- **监管通知**:作出任何要求的监管通知

**示例:**

- 有重大敞口的在诉案件
- 影响受监管个人数据的数据泄露
- 监管执法行动
- 组织或其相对方发生重大合同违约
- 政府调查
- 对核心产品或服务的可信知识产权侵权主张

## 风险评估的记录标准

### 风险评估备忘录格式

每份正式风险评估都应使用以下结构记录:

```markdown
## Legal Risk Assessment

**Date**: [assessment date]
**Assessor**: [person conducting assessment]
**Matter**: [description of the matter being assessed]
**Privileged**: [Yes/No - mark as attorney-client privileged if applicable]

### 1. Risk Description
[Clear, concise description of the legal risk]

### 2. Background and Context
[Relevant facts, history, and business context]

### 3. Risk Analysis

#### Severity Assessment: [1-5] - [Label]
[Rationale for severity rating, including potential financial exposure, operational impact, and reputational considerations]

#### Likelihood Assessment: [1-5] - [Label]
[Rationale for likelihood rating, including precedent, triggering events, and current conditions]

#### Risk Score: [Score] - [GREEN/YELLOW/ORANGE/RED]

### 4. Contributing Factors
[What factors increase the risk]

### 5. Mitigating Factors
[What factors decrease the risk or limit exposure]

### 6. Mitigation Options

| Option | Effectiveness | Cost/Effort | Recommended? |
|---|---|---|---|
| [Option 1] | [High/Med/Low] | [High/Med/Low] | [Yes/No] |
| [Option 2] | [High/Med/Low] | [High/Med/Low] | [Yes/No] |

### 7. Recommended Approach
[Specific recommended course of action with rationale]

### 8. Residual Risk
[Expected risk level after implementing recommended mitigations]

### 9. Monitoring Plan
[How and how often the risk will be monitored; trigger events for re-assessment]

### 10. Next Steps
1. [Action item 1 - Owner - Deadline]
2. [Action item 2 - Owner - Deadline]
```

### 风险登记册条目

用于团队风险登记册中的跟踪:

| 字段 | 内容 |
|---|---|
| 风险 ID | 唯一标识符 |
| 识别日期 | 风险首次被识别的时间 |
| 描述 | 简要描述 |
| 类别 | 合同、监管、诉讼、知识产权、数据隐私、雇佣、公司、其他 |
| 严重程度 | 1-5 附标签 |
| 可能性 | 1-5 附标签 |
| 风险分数 | 计算出的分数 |
| 风险等级 | 绿色 / 黄色 / 橙色 / 红色 |
| 责任人 | 负责监测的人 |
| 缓解措施 | 现有的当前控制 |
| 状态 | 未结 / 已缓解 / 已接受 / 已关闭 |
| 审查日期 | 下次预定审查 |
| 备注 | 附加背景 |

## 内联引用标准

风险评估中的每项法律陈述都应可追溯到其来源。这意味着在文中内联引用法律和判例——直接在它们被引用的位置——而非将所有来源降级到文末的脚注部分。

### 内联引用为何重要

一份说"the Cour de cassation has held that..."而没有链接的风险评估,迫使读者盲目信任分析或自己去找来源。内联链接让读者一键验证任何陈述。这建立信任,并使评估真正作为一份可用的工作法律文档。

### 如何引用

每个 GoodLegal MCP 工具都会在其结果中返回一个 uri 字段。使用这些 URI 构建内联 Markdown 链接。

**法律:** 引用条款时,在每个章节首次提及处链接:

> En vertu de l'[article 1103 du Code civil](https://www.legifrance.gouv.fr/codes/article_lc/LEGIARTI000032040777), les contrats légalement formés tiennent lieu de loi à ceux qui les ont faits.

**判例:** 用标准格式(法域、日期、案号)引用并链接到该决定:

> La Cour de cassation a confirmé ce principe dans l'arrêt [Cass. com., 9 juillet 2025, n° 24-10.428](https://www.courdecassation.fr/decision/686e0293e0a6f0ca1546efca).

**学理来源:** 引用通过 web_search 找到的律所文章或评论时,用信息性标签链接:

> La doctrine ([KPMG Avocats, rentrée 2025](https://kpmg.com/av/fr/...)) souligne une distinction cruciale...

### 来源章节

除内联链接外,在评估最末尾包含一个"Sources"章节。它作为合并参考列表——当读者想一览所有权威时特别有用。每个条目格式化为 Markdown 链接:

```
Sources :
- [Article 1103 Code civil](https://www.legifrance.gouv.fr/codes/article_lc/LEGIARTI000032040777)
- [Cass. com., 9 juillet 2025, n° 24-10.428](https://www.courdecassation.fr/decision/686e0293e0a6f0ca1546efca)
```

经验法则:如果您依赖某来源支持评估中的陈述,它应既在引用点作为内联链接出现,也出现在最终 Sources 列表中。无来源的法律陈述会破坏整个评估的可信度。

## 何时升级至外部律师

在以下情况聘请外部律师:

### 强制聘请

- **在诉案件**:任何针对组织或由组织提起的诉讼
- **政府调查**:来自政府机构、监管机构或执法部门的任何问询
- **刑事风险**:任何可能使组织或其人员承担刑事责任的事项
- **证券问题**:任何可能影响证券披露或申报的事项
- **董事会层面事项**:任何需要董事会通知或批准的事项

### 强烈建议聘请

- **新颖法律问题**:首例问题或未定法律,组织的立场可能创设先例
- **法域复杂性**:涉及不熟悉法域或跨法域冲突法律要求的事项
- **重大财务敞口**:潜在敞口超过组织风险容忍阈值
- **需要专业专长**:需要内部不具备的深度领域专长的事项(反垄断、FCPA、专利申办等)
- **监管变化**:重大影响业务并要求制定合规项目的新法规
- **并购交易**:重大交易的尽职调查、交易结构和监管批准

### 考虑聘请

- **复杂合同争议**:与重要相对方在合同解释上的重大分歧
- **雇佣事项**:涉及歧视、骚扰、不当解雇或举报人保护的索赔或潜在索赔
- **数据事件**:可能触发通知义务的潜在数据泄露
- **知识产权争议**:涉及重要产品或服务的侵权指控(收到或考虑中)
- **保险覆盖争议**:与保险人在重大索赔覆盖上的分歧

### 选择外部律师

在建议聘请外部律师时,建议用户考虑:

- 相关主题专长
- 在适用法域的经验
- 对组织行业的理解
- 利益冲突清除
- 预算预期和费用安排(小时制、固定费、混合费率、成功费)
- 多元化和包容性考虑
- 现有关系(律师库律所、先前合作)

Files in this skill

  • LICENSE.txt33.7 KB
  • README.md55 B
  • SKILL.md18.7 KB

Attribution

Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.

Comments

Loading comments…