财务法务45 分钟

合规问题用 AI 汇总成待确认清单,不替人拍板

合规咨询最怕新人拿 AI 的「可以/不可以」当结论发出去。把咨询原话、事实和相关制度喂给 AI,让它只输出待确认问题清单,答案由你和有审批权的人一起拍。

合规咨询待确认清单个人信息保护AI 不拍板新手友好

适合人群

刚接手合规咨询的财务/法务助理,被同事问「这个能不能做」却不知道要走哪些确认流程的新人

先解决什么

收到一单合规咨询(例如能否导出客户手机号做营销),新人既不敢拍板,又不知道要把哪些问题整理清楚,只能回一句「我问问」或让 AI 给个结论。

学完结果

一张待确认清单:每行写清待确认问题、依据、找谁确认,交回咨询人和审批流程,由人拍板。

你会学到什么

别问 AI「能不能」,要问「这单合规咨询还差哪几项确认」

把咨询原话、事实、制度原文三段喂进去,AI 才不会凭空编依据

每行待确认必须写「为什么确认、谁去确认」,不给空话

输出里出现「可以/不可以」就删掉,拍板权留在你和审批人手里

开场困境

同事问「能不能」,你连问题清单都列不全

周一早上,法务群里跳出销售小张的消息:「这周日要发一波老客户活动短信,CRM 里近一年的手机号我想导进短信平台,能直接导吗?」你入职才一个月,知道不能乱发,却连「直接导」要过哪些流程、确认哪些事都说不上来。你打开 AI,心里想的是:让它替我拍板吧。

合规问题的危险不在「不知道答案」,而在把「不知道」说成「知道」。AI 能帮你把要确认的问题列出来,但「能不能做」这四个字,必须由你加上有审批权限的人来回答。

错误做法

丢一个问题问「能不能」,等于让 AI 拍板

错误做法是把咨询原话丢给 AI,问「导出客户手机号做营销可以吗」。AI 没有你们公司的隐私政策、没有 CRM 的字段说明,也没有供应商白名单,只能凭空回答「可以」或「受限」。你照抄进群,等于让 AI 替财务和法务做了决定。

反例:AI 说「可以,因为客户签过合同即视为同意」,但合同里的同意范围只写了服务通知,没写营销,你照发就错了。

反例:AI 说「必须做个人信息影响评估」,但没说谁来做、走什么流程、给谁签字,你拿着这句话还是没法推进。

反例:AI 说「短信平台需要备案」,但没说明是 ICP 备案还是服务商资质,你拿去问 IT,IT 也说不清你在问什么。

反例:AI 说「建议咨询公司法务」,你直接转发,法务回一句「请把具体问题和依据整理好」,你又卡住。

实操流程

5 步把一单咨询变成能推进的待确认清单

把问题喂成三段:原始咨询的原话、你掌握的事实、一条相关制度原文。输入样例:原始咨询=小张问:这周日我要发老客户活动短信,想导出 CRM 近一年手机号,能直接导吗;事实=手机号是签约时留的,隐私政策只写了「用于服务通知」,没写「用于营销」;制度=公司《个人信息保护操作指引》第 3.1 条:对外提供个人信息前应做评估,并经合规负责人确认。

  1. 复制咨询人的原话,一点不要改,也别提前写下「我觉得不能」,让 AI 基于真实问题工作。
  2. 补事实:这份数据从哪来、收集时客户勾选过什么、有没有进过公司批准的流程。
  3. 翻制度或隐私政策,抄一条相关原文,写上条款号;确实没有就写「暂无内部制度」。
  4. 要求 AI 只输出「待确认问题清单」,每行固定写「待确认问题|为什么需要确认|应找谁确认」。
  5. 把清单发回咨询人,标出哪几条要销售、IT、合规分别确认,并约一个统一回复的时间。

案例

一条短信咨询,AI 只列问题不拍板

输入:原始咨询=小张问:这周日我要发老客户活动短信,想导出 CRM 近一年手机号,能直接导吗;事实=手机号是签约时留的,隐私政策只写了「用于服务通知」,没写「用于营销」;制度=《个人信息保护操作指引》第 3.1 条:对外提供个人信息前应做评估,并经合规负责人确认。

AI 输出待确认清单:①客户手机号收集时的授权范围是否包含营销类短信|依据:隐私政策只写「用于服务通知」|应找销售提供注册或勾选记录。②当前隐私政策是否已更新为含营销推广|依据:要用最新发布版本判断|应找法务核对版本。③短信平台是否在公司批准的供应商名单内|依据:未经批准的第三方平台不能直接对接|应找 IT 确认资质。④是否做过个人信息保护影响评估|依据:3.1 条要求评估后经负责人确认|应找合规负责人提供记录。⑤发送前是否配置了退订关键字和短链接|依据:营销短信需可退订|应找营销运营确认。

你在群里发这张表,小张立刻知道自己要补哪几条,而不是干等一句「能或不能」。

可复制提示词

直接复制这条合规待确认提示词

把下面模板连同你的三段内容一起发给 AI,它会只输出待确认清单,不给你「可以/不可以」的结论。

合规咨询待确认清单提示词把咨询原话、事实、制度原文整理成待确认问题清单,禁止 AI 给结论。
你是合规待确认清单助手,不是决策者。下面我给三段内容:原始咨询、事实信息、相关制度原文。请你只输出待确认清单,不要替我判断「可以/不可以/应该/不应该」。规则:
1. 每行输出:待确认问题|为什么需要确认|应找谁确认。
2. 只依据我给的事实和制度原文,禁止编造法律依据、条款号、日期或流程。
3. 事实里没有的信息写成待确认问题,例如「客户收集时勾选了哪些授权」,不要自己补一个答案。
4. 不写建议结论,不写「建议咨询法务」这种空话,一律写具体对象和动作。
5. 最后统计待确认项数量,并指出哪一项最影响决策。

我的原始咨询:
[粘贴咨询人的原话]

我的事实:
[数据来源、收集时勾选、现有流程]

我的制度原文:
[条款号+原文;没有就写「暂无」]

人工检查

发出去之前,过一遍这五条

合规问题的答案不在 AI 脑子里,而在授权范围、制度版本和审批记录里。AI 帮你把「不知道」变成「还差这几项确认」,拍板的人始终是你。

AI 有没有给结论而不是清单?出现「可以」「不可以」就删掉,改成「需要谁确认什么」。

每条待确认是不是有具体依据?「建议咨询法务」不合格,「隐私政策只写服务通知,未写营销」才算。

条款号、日期、人名和原文逐字核对过了吗?AI 可能把 3.1 写成 3.2,把「近一年」改成「全部」。

事实里没有的信息,AI 有没有替它编?编了「已做评估」要删掉,改成待确认。

清单里每条有没有明确的负责人和时限?没有就补上,否则发回群里还是没人接。

可直接套用的流程

1. 先写清楚任务目标:这次要让 AI 帮你完成什么工作,而不是泛泛地问一个问题。

2. 再给资料边界:哪些背景、数据、约束、口径必须被使用,哪些内容不能编。

3. 最后规定输出格式:用清单、表格、方案、话术还是复盘报告,并保留人工检查。

继续看相关教程