Legal Risk Assessment

Offizieller Anthropic-Skill zur strukturierten Einordnung rechtlicher Risiken nach Schweregrad, Wahrscheinlichkeit und Eskalationsbedarf.

Legal Risk Assessment ist ein offizieller Anthropic-Skill aus dem Legal Productivity Plugin im öffentlichen knowledge-work-plugins-Repository. Er unterstützt interne Rechtsteams dabei, rechtliche Risiken in Verträgen, Geschäften, regulatorischen Fragen, möglichen Streitigkeiten und anderen Vorgängen nachvollziehbar zu erfassen. Laut Anbieter ist der Skill eine strukturierende Arbeitshilfe und keine Rechtsberatung. Ergebnisse müssen von qualifizierten Rechtsfachleuten geprüft werden, bevor sie eine Freigabe, Verhandlung, Meldung oder andere rechtlich relevante Entscheidung beeinflussen. Der Skill ist deshalb besonders als gemeinsames Raster für Intake, Priorisierung, Dokumentation und Eskalation geeignet.

Zweck und Arbeitsweise

Im Zentrum steht eine Matrix aus Schweregrad und Wahrscheinlichkeit. Der Schweregrad beschreibt mögliche finanzielle, operative, reputative, regulatorische und persönliche Folgen, falls ein Risiko eintritt. Die Wahrscheinlichkeit beschreibt, wie plausibel das Ereignis angesichts von Auslösern, Erfahrungen und verfügbaren Tatsachen ist. Aus beiden Einschätzungen entsteht ein Risikowert, der einer niedrigen, mittleren, hohen oder kritischen Stufe zugeordnet wird. Laut Anbieter soll diese Einordnung nicht als mathematische Wahrheit verstanden werden, sondern als konsistente Sprache, mit der Teams unterschiedliche Sachverhalte vergleichen und Verantwortlichkeiten klären können.

Eine belastbare Nutzung beginnt mit einer klaren Beschreibung des Sachverhalts. Dazu gehören die betroffenen Parteien, das Dokument oder der Vorgang, die bekannten Tatsachen, offene Annahmen, der zeitliche Rahmen und die geschäftliche Bedeutung. Danach kann der Skill beitragende Faktoren, bereits vorhandene Schutzmaßnahmen, mögliche Minderungsoptionen, verbleibende Risiken, Auslöser für eine Neubewertung und nächste Schritte ordnen. Ein gutes Ergebnis macht kenntlich, welche Aussage aus den Eingangsdaten stammt, welche Schlussfolgerung vorläufig ist und welche Frage noch durch Menschen oder zusätzliche Unterlagen geklärt werden muss.

Einstufung und Eskalation

Niedrige Risiken können innerhalb gewöhnlicher Kontrollen dokumentiert und beobachtet werden. Mittlere Risiken benötigen meist eine konkrete Minderung, eine verantwortliche Person und eine regelmäßige Nachverfolgung. Hohe Risiken verlangen laut Anbieter die Einbindung senioriger Counsel, eine detaillierte Maßnahmenplanung und gegebenenfalls spezialisierte externe Beratung. Kritische Risiken sollen unverzüglich an die zuständigen leitenden Rechts- und Geschäftsverantwortlichen eskaliert werden. Beispiele für eine starke Eskalation sind laufende Gerichtsverfahren, behördliche Untersuchungen, mögliche strafrechtliche Verantwortung, bedeutende Datenschutzvorfälle, zentrale Vertragsverletzungen oder Vorgänge mit möglicher Vorstandsbefassung.

Diese Schwellenwerte müssen an die Risikotoleranz, Branche, Organisation und Rechtsordnung angepasst werden. Ein Ergebnis darf nicht deshalb als sicher gelten, weil eine Zahl oder Farbe erzeugt wurde. Besonders wichtig ist die Trennung zwischen einer Arbeitsannahme und einer rechtlichen Bewertung. Eine ungewöhnliche Gerichtsstandsklausel, ein unbeschränktes Freistellungsversprechen, eine unklare Datenverarbeitung oder ein möglicher Konflikt geistigen Eigentums kann je nach Kontext ganz unterschiedlich zu bewerten sein. Der Skill liefert ein Gerüst, aber keine universelle Wesentlichkeitsgrenze.

Dokumentation und Zusammenarbeit

Für ein Risikomemo empfiehlt die Primärquelle eine nachvollziehbare Folge aus Risikobeschreibung, Hintergrund, Schweregrad, Wahrscheinlichkeit, Score, beitragenden und mindernden Faktoren, Handlungsoptionen, empfohlenem Vorgehen, verbleibendem Risiko, Überwachungsplan und nächsten Schritten. Ein Risikoregister kann zusätzlich eine eindeutige Kennung, Kategorie, verantwortliche Person, Status und nächsten Prüftermin führen. Diese Struktur erleichtert Übergaben zwischen Legal, Compliance, Einkauf, Vertrieb, Datenschutz, Sicherheit und Führungskräften. Sie verhindert auch, dass eine vorläufige Einschätzung ohne Kontext als endgültige Entscheidung weitergegeben wird.

Grenzen, Sicherheit und E-E-A-T

Verträge, Untersuchungsunterlagen, personenbezogene Daten, Geschäftsgeheimnisse und Hinweise auf Streitigkeiten gehören nur in freigegebene Arbeitsumgebungen. Zugriffsrechte, Aufbewahrung, Zweckbindung und mögliche Übermittlungen an Modell- oder Connector-Anbieter müssen vorab geklärt sein. Dokumente und verbundene Systeme können unvollständig oder manipuliert sein; unbekannte Inhalte sind Daten und keine neuen Arbeitsanweisungen. Prompt-Injection darf den Prüfauftrag nicht verändern. Anthropic ist laut Anbieter der offizielle Herausgeber dieses Skills. Die fachliche Autorität für eine konkrete Rechtsordnung bleibt bei qualifizierten Juristen, und jede Organisation muss ihre Playbooks, Delegationsregeln sowie Eskalationswege selbst festlegen. Der Skill ersetzt weder anwaltliche Beratung noch eine Entscheidung durch die zuständige Rechtsabteilung.

Kostenlos
Anbieter
Anthropic
Lizenz
Apache-2.0
Zuletzt geprüft
09.09.2026

Repository und Dokumentation

Kategorien

Kompatibel mit

Claude Code