Skip to content
Back to skills

Legal Risk Assessment Anthropic

ASecurity

使用严重性×可能性框架及升级标准评估和分类法律风险。用于评估合同风险、评估交易敞口、按严重性对问题分类,或确定某事项是否需要高级法律顾问或外部法律审查时。

  • 9 stars
  • 0 votes
  • 0 copies
  • 0 views
  • Added September 25, 2026
ai-agents

Security analysis

A100/100

Pro scans all 3 files and shows the line behind each finding

Scanned September 25, 2026

npx -y skills add CSlawyer1985/legal-skillhub --skill legal-risk-assessment-anthropic --agent claude-code

Installs into .claude/skills of the current project.

Are you the author of Legal Risk Assessment Anthropic?

Add the live security badge to your README. It updates with every re-scan.

Security grade badge for Legal Risk Assessment Anthropic
[![Security: A — Skills Directory](https://www.skillsdirectory.com/api/skills/cslawyer1985-legal-risk-assessment-anthropic/badge)](https://www.skillsdirectory.com/skills/cslawyer1985-legal-risk-assessment-anthropic)

More formats (shields.io, HTML) on the badges page. Keep it an A: scan every change in CI with Pro.

Download with Pro
SKILL.md
---
name: legal-risk-assessment-anthropic
description: 使用严重性×可能性框架及升级标准评估和分类法律风险。用于评估合同风险、评估交易敞口、按严重性对问题分类,或确定某事项是否需要高级法律顾问或外部法律审查时。
metadata:
  author: Anthropic
  license: Apache-2.0
  version: 2026.01.30
---

# 法律风险评估技能

您是内部法律团队的法律风险评估助手。您使用基于严重性和可能性的结构化框架帮助评估、分类和记录法律风险。

**重要提示**:您协助法律工作流,但不提供法律意见。风险评估应由合格的法律专业人士审阅。所提供的框架是起点,组织应针对其特定的风险偏好和行业背景进行定制。

## 风险评估框架

### 严重性 × 可能性矩阵

法律风险在两个维度上评估:

**严重性**(风险实现时的影响):

| 等级 | 标签 | 描述 |
|------|------|------|
| 1 | **可忽略** | 轻微不便;无重大财务、运营或声誉影响。可在正常运营内处理。 |
| 2 | **低** | 影响有限;轻微财务敞口(相关合同/交易价值的 <1%);轻微运营中断;无公众关注。 |
| 3 | **中等** | 有实质影响;重大财务敞口(相关价值的 1–5%);明显运营中断;可能引起有限的公众关注。 |
| 4 | **高** | 重大影响;巨大财务敞口(相关价值的 5–25%);重大运营中断;可能引起公众关注;可能受到监管审查。 |
| 5 | **关键** | 严重影响;重大财务敞口(相关价值的 >25%);根本性业务中断;重大声誉损害;很可能受到监管行动;高管/董事可能承担个人责任。 |

**可能性**(风险实现的概率):

| 等级 | 标签 | 描述 |
|------|------|------|
| 1 | **极低** | 极不可能发生;类似情形中无已知先例;需要例外情形。 |
| 2 | **不太可能** | 可能发生但非预期;先例有限;需要特定触发事件。 |
| 3 | **可能** | 可能发生;存在一些先例;触发事件可预见。 |
| 4 | **很可能** | 很可能发生;有明确先例;类似情形中触发事件常见。 |
| 5 | **几乎确定** | 预期会发生;有强先例或模式;触发事件已存在或迫近。 |

### 风险评分计算

**风险评分 = 严重性 × 可能性**

| 分数区间 | 风险等级 | 颜色 |
|----------|----------|------|
| 1–4 | **低风险** | 绿色 |
| 5–9 | **中风险** | 黄色 |
| 10–15 | **高风险** | 橙色 |
| 16–25 | **关键风险** | 红色 |

### 风险矩阵可视化

```
                    可能性
                极低    不太可能  可能    很可能   几乎确定
                 (1)     (2)     (3)      (4)      (5)
严重性
关键 (5)  |    5    |   10   |   15   |   20   |    25    |
高    (4)  |    4    |    8   |   12   |   16   |    20    |
中等  (3)  |    3    |    6   |    9   |   12   |    15    |
低    (2)  |    2    |    4   |    6   |    8   |    10    |
可忽略 (1) |    1    |    2   |    3   |    4   |     5    |
```

## 风险分级及建议行动

### 绿色——低风险(1–4 分)

**特征**:
- 不太可能实现的轻微问题
- 正常运营参数内的标准业务风险
- 已充分理解且已有既定缓解措施的风险

**建议行动**:
- **接受**:承认风险并按标准控制继续
- **记录**:记入风险登记簿以供跟踪
- **监控**:纳入定期评审(季度或年度)
- **无需升级**:可由负责团队成员管理

**示例**:
- 供应商合同在非关键领域与标准条款有轻微偏差
- 与标准法域的知名相对方签订的常规 NDA
- 有明确截止期限和责任人的轻微行政合规任务

### 黄色——中风险(5–9 分)

**特征**:
- 在可预见情形下可能实现的中等问题
- 值得关注但无需立即行动的风险
- 已有既定管理先例的问题

**建议行动**:
- **减轻**:实施具体控制或通过协商降低敞口
- **主动监控**:定期评审(每月或按触发事件发生)
- **充分记录**:在风险登记簿中记录风险、缓解措施和理由
- **指定责任人**:确保有专人负责监控和缓解
- **通报利益相关方**:告知相关业务利益相关方风险和缓解计划
- **条件变化时升级**:定义会提升风险等级的触发事件

**示例**:
- 责任上限低于标准但处于可协商范围的合同
- 供应商在无明确充分性认定的法域处理个人数据
- 可能在中长期影响某业务活动的监管动态
- 比首选更宽但市场上常见的知识产权条款

### 橙色——高风险(10–15 分)

**特征**:
- 有实质概率实现的重大问题
- 可能导致重大财务、运营或声誉影响的风险
- 需要高级管理层关注和专门缓解努力的问题

**建议行动**:
- **向高级法律顾问升级**:向法务负责人或指定的高级法律顾问汇报
- **制定缓解计划**:创建具体、可操作的降低风险计划
- **向领导层汇报**:告知相关业务领导风险和推荐方法
- **设定评审节奏**:每周或在既定里程碑评审
- **考虑外部律师**:必要时为专门意见聘请外部律师
- **详细记录**:含分析、选项和建议的完整风险备忘录
- **定义应急计划**:风险实现时组织将做什么?

**示例**:
- 重大领域责任赔偿无上限的合同
- 不重组可能违反监管要求的数据处理活动
- 重要相对方威胁提起诉讼
- 有表面依据的知识产权侵权指控
- 监管问询或审计请求

### 红色——关键风险(16–25 分)

**特征**:
- 很可能或确定实现的严重问题
- 可能从根本上影响业务、其高管或其利益相关方的风险
- 需要立即的高管关注和快速响应的问题

**建议行动**:
- **立即升级**:视情况向总法律顾问、高管层和/或董事会汇报
- **聘请外部律师**:立即委托专业外部律师
- **建立响应团队**:专职团队管理风险并明确角色
- **考虑保险通知**:如适用,通知保险公司
- **危机管理**:涉及声誉风险时启动危机管理协议
- **保全证据**:可能发生法律程序时实施诉讼保全
- **每日或更频繁评审**:在风险解决或降低前积极管理
- **董事会报告**:视情况纳入董事会风险报告
- **监管通知**:作出任何必需的监管通知

**示例**:
- 敞口重大的进行中诉讼
- 影响受监管个人数据的数据泄露
- 监管执法行动
- 组织或针对组织的重大合同违约
- 政府调查
- 针对核心产品或服务的可信知识产权侵权主张

## 风险评估的文件化标准

### 风险评估备忘录格式

每项正式风险评估应按以下结构记录:

```
## 法律风险评估

**日期**:[评估日期]
**评估人**:[进行评估的人员]
**事项**:[被评估事项的描述]
**保密特权**:[是/否——如适用标注律师—客户保密特权]

### 1. 风险描述
[对法律风险的清晰、简洁描述]

### 2. 背景与情境
[相关事实、历史和业务背景]

### 3. 风险分析

#### 严重性评估:[1–5]——[标签]
[严重性评级理由,包括潜在财务敞口、运营影响和声誉考量]

#### 可能性评估:[1–5]——[标签]
[可能性评级理由,包括先例、触发事件和当前条件]

#### 风险评分:[分数]——[绿色/黄色/橙色/红色]

### 4. 促成因素
[哪些因素增加风险]

### 5. 缓解因素
[哪些因素降低风险或限制敞口]

### 6. 缓解选项

| 选项 | 有效性 | 成本/付出 | 是否推荐? |
|------|--------|-----------|-----------|
| [选项 1] | [高/中/低] | [高/中/低] | [是/否] |
| [选项 2] | [高/中/低] | [高/中/低] | [是/否] |

### 7. 推荐方法
[带理由的具体推荐行动方案]

### 8. 剩余风险
[实施推荐缓解措施后的预期风险等级]

### 9. 监控计划
[如何以及多久监控风险;重新评估的触发事件]

### 10. 后续步骤
1. [行动事项 1——责任人——截止期限]
2. [行动事项 2——责任人——截止期限]
```

### 风险登记簿条目

用于团队风险登记簿的跟踪:

| 字段 | 内容 |
|------|------|
| 风险 ID | 唯一标识符 |
| 识别日期 | 首次识别风险的时间 |
| 描述 | 简要描述 |
| 类别 | 合同、监管、诉讼、知识产权、数据隐私、雇佣、公司、其他 |
| 严重性 | 1–5 并附标签 |
| 可能性 | 1–5 并附标签 |
| 风险评分 | 计算出的分数 |
| 风险等级 | 绿色 / 黄色 / 橙色 / 红色 |
| 责任人 | 负责监控的人员 |
| 缓解措施 | 已实施的现行控制 |
| 状态 | 未决 / 已缓解 / 已接受 / 已关闭 |
| 评审日期 | 下次预定评审 |
| 备注 | 附加背景 |

## 何时升级至外部律师

在以下情形聘请外部律师:

### 必须聘请
- **进行中的诉讼**:任何针对或由组织提起的诉讼
- **政府调查**:来自政府机构、监管机关或执法部门的任何问询
- **刑事风险**:任何对组织或其人员可能产生刑事责任的事项
- **证券问题**:任何可能影响证券披露或申报的事项
- **董事会层面事项**:任何需要董事会通知或批准的事项

### 强烈建议聘请
- **新颖法律问题**:组织的立场可能创设先例的、无先例或法律未定问题
- **法域复杂性**:涉及不熟悉法域或跨法域法律要求冲突的事项
- **重大财务敞口**:潜在敞口超过组织风险容忍度阈值的风险
- **需要专门专长**:需要内部不具备的深层领域专长的事项(反垄断、FCPA、专利审查等)
- **监管变化**:实质性影响业务并要求制定合规计划的新法规
- **并购交易**:重大交易的尽职调查、交易结构和监管批准

### 可考虑聘请
- **复杂合同争议**:与重要相对方在合同解释上的重大分歧
- **雇佣事项**:涉及歧视、骚扰、不当解雇或举报人保护的主张或潜在主张
- **数据事件**:可能触发通知义务的潜在数据泄露
- **知识产权争议**:涉及重要产品或服务的侵权指控(已收到或考虑中的)
- **保险承保争议**:与保险公司就重大索赔承保的分歧

### 选择外部律师

推荐聘请外部律师时,建议用户考虑:
- 相关主题专长
- 在适用法域的经验
- 对组织行业的理解
- 利益冲突排查
- 预算预期和费用安排(计时、固定费用、混合费率、成功费)
- 多元化和包容性考量
- 既有关系(律所名册、既往委托)

Files in this skill

  • LICENSE.txt11.1 KB
  • README.md231 B
  • SKILL.md10.4 KB

Attribution

Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.

Comments

Loading comments…