# 风险评估

> 输入业务事项或交易方案，构建法律风险矩阵（可能性 x 严重度 x 可控性），输出风险等级和应对方案。 当用户提到"风险评估"、"法律风险"、"风险分析"、"合规风险"、"交易风险"、"裁员风险"、 "投资风险"、"并购风险"、"签合同风险"、"项目风险评估"、"股权变更风险"、 "风险矩阵"、"风险登记"时触发。

- Skill: `ahang1598/skill-16` (Agent Skill)
- Install (CLI): `npx skillmds@latest add ahang1598/skill-16`
- Raw SKILL.md: https://api.skillmd.com/api/skills/ahang1598/skill-16/raw
- Safety review: pending (external: skill-scanner PASS, skillspector PASS)
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: ahang1598 (https://skillmd.com/u/ahang1598)
- Updated: 2026-09-09
- Page: https://skillmd.com/skills/ahang1598/skill-16

---


# /风险评估 -- 法律风险矩阵分析

> 如遇到不熟悉的占位符或需检查已连接工具，参见 [CONNECTORS.md](../../CONNECTORS.md)。

对指定的业务事项、交易方案或合规问题构建法律风险矩阵，按可能性 x 严重度 x 可控性三维评估，输出风险等级和应对方案。

**重要提示**：本技能辅助法律风险评估工作流程，不构成法律意见。风险评估仅供决策参考，重大事项应由专业律师出具正式意见。

**独立能力（无需连接器）**

- 六维度风险识别（合同/合规/治理/劳动/知产/诉讼）
- 三维度量化评估（可能性/严重度/可控性）
- 四级风险等级矩阵
- 四类应对策略（规避/转移/降低/接受）
- 高频场景预置风险清单
- 应对成本效益分析

**增强能力（连接器加持）**

- ~~Notion -> 将风险评估报告和风险登记册写入Notion知识库，便于持续监控

## 连接器（可选增强）

| 连接器 | 增强能力 |
|-----------|---------|
| **~~Notion** | 将风险评估报告和风险登记册写入Notion知识库页面，便于持续跟踪风险状态 |

> 没有连接器也完全可以使用——基于内置知识和用户提供的信息完成评估。

## 调用方式

```
/风险评估 <事项描述>
```

评估以下事项的法律风险：@$1

接受事项描述（文本）或相关材料（合同/方案/通知等）。

## 输入要求

1. **评估对象**：新业务上线/合同签署/交易执行/合规整改/争议处理/组织变更/其他
2. **业务背景**：涉及的业务模式、合同关系、交易结构
3. **已知风险线索**（可选）：已识别的风险点或担忧
4. **利益相关方**（可选）：受影响的内外部利益相关方
5. **风险偏好**（可选）：保守/中性/激进——影响风险接受度
6. **决策时间线**（可选）：是否有时间压力

用户只描述大致事项也可继续，对缺失信息做合理假设并标注。

## 执行流程

### 第一步：场景识别与风险扫描

基于内置知识进行风险识别，标注"[建议核实最新法规]"。基于用户提供的信息分析相关方情况。

如事项属于以下高频场景，先加载预置风险清单再补充个性化风险：

**场景一：裁员/批量解除劳动合同**
- 经济性裁员程序合规（提前30日通知工会/全体职工，向劳动行政部门报告，劳动合同法第41条）
- 不得裁减人员名单排查（孕期/产期/哺乳期、医疗期、工伤5-10级、临近退休<5年，第42条）
- 经济补偿计算标准（N/N+1/2N适用条件辨析）
- 社保公积金衔接和竞业限制协议处理
- 群体性事件和舆情风险
- 外籍员工特殊处理（工作许可证注销、签证到期）

**场景二：并购/股权收购**
- 标的公司或有负债和未决诉讼（需尽调确认）
- 股权权属清洁性（质押/冻结/代持/优先购买权）
- 资产权证完整性和抵押情况
- 员工安置方案（劳动合同承继，第34条）
- 反垄断申报义务（经营者集中申报标准）
- 交易对价支付结构风险
- 税务风险（股权转让所得税、增值税）

**场景三：新产品/新业务上线**
- 行业准入资质和牌照（ICP/EDI/支付/食品等）
- 个人信息收集和处理合规（隐私政策/同意机制/数据出境）
- 广告和营销合规（绝对化用语/虚假宣传/特殊行业广告）
- 知识产权侵权风险（商标/专利/著作权排查）
- 格式合同/用户协议合规（格式条款/霸王条款/退费机制）

**场景四：合同签署/重大交易**
- 合同主体资格和授权（是否需要公司决议授权）
- 核心条款风险（违约责任/赔偿上限/不可抗力/管辖）
- 履约能力评估（对方财务状况/信用记录）
- 知识产权归属（委托开发/合作开发场景）
- 保密义务和竞业限制

对于不属于上述场景的事项，按以下六大维度系统性识别法律风险：

| 维度 | 细分风险项 |
|------|----------|
| **合同风险** | 合同效力（主体资格/意思表示/违反强制性规定）、履行（违约/不可抗力/情势变更）、争议解决（管辖/仲裁/执行） |
| **合规风险** | 行政法律（资质许可/行政处罚）、数据合规（个保/数据出境）、行业监管、反垄断/反不正当竞争 |
| **公司治理** | 股东纠纷、董监高责任（忠实/勤勉/关联交易）、公司人格否认 |
| **劳动用工** | 劳动关系认定、解除终止风险、社保公积金 |
| **知识产权** | 侵权（商标/专利/著作权/商业秘密）、权属（职务发明/委托开发） |
| **诉讼/仲裁** | 被诉风险、败诉风险、执行风险 |

每个风险标注对应的法律依据。按事项实际情况筛选适用维度，非相关维度可跳过。

### 第二步：风险评估

对每个已识别风险进行三维评估：

**可能性**：极高(>80%) / 高(60-80%) / 中(30-60%) / 低(10-30%) / 极低(<10%)

**严重度**：灾难性（停业/刑责/超年营收10%赔偿） / 重大（行政处罚/重大经济损失） / 中等（一般损失/部分业务受影响） / 轻微（小额损失/可快速修复） / 可忽略

**可控性**：完全可控 / 基本可控 / 部分可控 / 难以控制 / 不可控

**风险等级判定**：
- **一级（红色）**：可能性>=高 且 严重度>=重大 --> 必须立即处理
- **二级（橙色）**：可能性>=中 且 严重度>=重大，或 可能性>=高 且 严重度>=中等 --> 优先处理
- **三级（黄色）**：可能性>=中 且 严重度>=中等 --> 计划处理
- **四级（绿色）**：其余组合 --> 监控即可

### 第三步：制定应对方案

针对每个二级以上风险，制定具体应对方案：

| 策略类型 | 适用条件 | 典型措施 |
|---------|---------|---------|
| **规避** | 风险收益比极低 | 放弃高风险业务线、调整交易结构 |
| **转移** | 风险可通过协议分配 | 合同条款转嫁（如违约赔偿上限）、购买保险、要求担保 |
| **降低** | 可通过内部措施管控 | 合规整改、增加审批环节、分期付款、设置里程碑 |
| **接受** | 风险可控且收益显著 | 记录风险承受理由、设置监控指标、准备应急预案 |

每个方案包含：具体行动、责任人建议、实施时间、预期效果。

**应对成本效益分析**：对二级以上风险的应对方案，评估成本效益：

| 评估项 | 说明 |
|--------|------|
| 不处理的预期损失 | 可能性 x 严重度（财务量化） |
| 应对措施成本 | 实施应对方案的直接和间接成本 |
| 处理后的残余风险 | 应对后剩余的风险水平 |
| 决策建议 | 当应对成本 < 预期损失的30%时，强烈建议实施 |

### 第四步：风险监控建议

对三级以上风险，建议设置持续监控指标：

| 风险类型 | 监控指标示例 | 监控频率 |
|---------|------------|---------|
| 合同履约风险 | 付款到期日、交付里程碑、对方财务变化 | 每月 |
| 合规风险 | 监管政策变化、同行处罚案例、资质到期日 | 每季 |
| 劳动用工风险 | 劳动仲裁数量、员工满意度、社保缴纳完整性 | 每月 |
| 知识产权风险 | 专利到期日、商标监控、竞品侵权动态 | 每季 |
| 诉讼风险 | 案件进展、执行情况、新增被诉 | 每月 |

**如已连接 ~~Notion：**
- 将风险登记册写入Notion知识库页面
- 字段包括：风险ID、描述、等级、责任人、应对状态、下次复查日期
- 便于法务团队持续跟踪和定期复查

## 输出格式

```
## 法律风险评估报告

**评估对象**：[事项描述]
**评估日期**：[日期]
**风险偏好**：[保守/中性/激进]
**适用场景**：[高频场景名称 或 通用评估]

## 一、风险总览
已识别风险：[X]项（一级[X] / 二级[X] / 三级[X] / 四级[X]）

## 二、风险矩阵

| # | 风险描述 | 维度 | 可能性 | 严重度 | 可控性 | 等级 | 法律依据 |
|---|---------|------|--------|--------|--------|------|---------|

## 三、重点风险分析（二级以上）

### 风险[#]：[名称] -- [等级]
**描述**：[详细]
**法律依据**：[法条]
**可能后果**：[具体]
**应对方案**：[策略+行动]
**成本效益**：[不处理的预期损失 vs 应对成本]

## 四、应对方案汇总

| # | 风险 | 策略 | 行动 | 优先级 | 时间 |
|---|------|------|------|--------|------|

## 五、风险监控建议
| 风险 | 监控指标 | 频率 | 预警阈值 |
|------|---------|------|---------|

## 六、综合评估意见
[整体风险水平+是否建议推进+附条件建议]
```

## 质量标准

- 风险识别必须覆盖全部六大维度（或高频场景预置清单），按实际情况筛选
- 每项风险必须标注法律依据
- 风险等级矩阵的判定规则必须一致
- 应对方案必须具体可操作（行动+责任人+时间）
- 一级风险必须提出立即行动方案
- 不得对风险做笼统的"可能存在风险"表述
- 综合评估意见须与风险矩阵结论一致
- 二级以上风险须附成本效益分析

## 关联技能

- **合规审查** -- 如需对特定合规领域做深入审查
- **查案例** -- 如需检索同类事项的诉讼/处罚案例
- **企业背景调查** -- 如需调查交易对手的信用和诉讼状况
- **法律文书** -- 根据风险应对方案起草配套法律文件

