ИИ-инструменты с оценкой для вашей профессии
Освоить ИИ за 30 дней

📋 Деньги и бизнес

ИИ-промпты для профессии: ИИ для комплаенса, аудита и GRC

25 ИИ-промптов для копирования по направлению «ии для комплаенса, аудита и grc», собранных из 1 проверенных руководств Zekai. Бесплатно, без регистрации, и каждый ведёт к статье, которая его объясняет. Загляните в раздел ии для комплаенса, аудита и grc — там инструменты, под которые написаны эти промпты.

  • 25промптов
  • 1руководство-источник
  • 100%бесплатно · без регистрации

25 промптов

Скопируйте любой прямо в ChatGPT, Claude или Gemini, затем замените заполнители в скобках своими данными.

25 промптов для копирования
1Резюмируйте новое регулирование для отчета совета директоров
Вы — старший комплаенс-аналитик, готовящий брифинг для совета директоров. Ваша аудитория умна, но не состоит из экспертов по комплаенсу. Основываясь ТОЛЬКО на тексте нового регулирования, представленного ниже, напишите исполнительное резюме объемом 300 слов. Резюме должно охватывать: 1. Название регулирования и выпускающий орган. 2. Ключевые требования и запреты простым, нетехническим языком. 3. Виды деятельности или продуктов нашей компании, которые, скорее всего, будут затронуты. 4. Официальную дату вступления регулирования в силу. Не предлагайте мнения или анализ, выходящие за рамки того, что явно указано в предоставленном тексте. [[ВСТАВЬТЕ ТЕКСТ РЕГУЛИРОВАНИЯ СЮДА]]
2Создайте контрольный список анализа пробелов
Вы — комплаенс-менеджер [опишите тип вашей компании, например, 'средней финтех-компании, предлагающей услуги обработки платежей в США и ЕС']. Я предоставляю текст нового регулирования: [[Название регулирования]]. Проанализируйте текст и сгенерируйте контрольный список анализа пробелов в формате таблицы Markdown. Таблица должна иметь четыре столбца: 1. **Регуляторное требование:** Краткое изложение конкретного правила или обязательства. 2. **Соответствующий раздел:** Номер конкретного раздела из текста регулирования. 3. **Вопрос о потенциальном пробеле:** Вопрос, на который наша команда должна ответить, чтобы определить, достаточны ли наши текущие меры контроля (например, "Включают ли наши текущие процедуры привлечения поставщиков [[новое требование]]?"). 4. **Приоритет:** Присвойте приоритет 'Высокий', 'Средний' или 'Низкий' на основе очевидного риска и сложности требования. Основывайте свой анализ только на предоставленном тексте. [[ВСТАВЬТЕ ТЕКСТ РЕГУЛИРОВАНИЯ СЮДА]]
3Сравните две версии регулирования
Вы — комплаенс-офицер, отслеживающий изменения в существующих регулированиях. Я предоставлю вам две версии одного и того же правила: 'Старая версия' и 'Новая версия'. Ваша задача — выявить и резюмировать существенные изменения между ними. Создайте маркированный список, где каждый пункт объясняет конкретное изменение. Для каждого изменения укажите, является ли оно добавлением нового требования, удалением старого или модификацией существующего. Начинайте каждый пункт с "Добавление:", "Удаление:" или "Модификация:". **Старая версия:** [[ВСТАВЬТЕ ТЕКСТ СТАРОГО РЕГУЛИРОВАНИЯ СЮДА]] **Новая версия:** [[ВСТАВЬТЕ ТЕКСТ НОВОГО РЕГУЛИРОВАНИЯ СЮДА]]
4Составьте внутреннее уведомление об обновлении регулирования
Вы — руководитель отдела комплаенса. Составьте краткое, четкое и действенное внутреннее сообщение (менее 250 слов) для руководителей бизнес-подразделений о недавнем обновлении регулирования. Регулирование: [[Название регулирования]]. Ключевое изменение: [[кратко опишите самое важное изменение]]. Дата вступления в силу: [[Дата]]. Сообщение должно: 1. Немедленно указать цель уведомления. 2. Объяснить ключевое изменение и какие виды бизнес-деятельности оно затрагивает. 3. Указать действия, требуемые от руководителей подразделений (например, "пересмотрите процедуры вашей команды", "посетите обязательный брифинг"). 4. Предоставить контактное лицо в команде комплаенса для вопросов. Сделайте тон профессиональным и прямым. Не используйте жаргон.
5Мозговой штурм рисков для нового продукта
Вы — эксперт по GRC (управлению, рискам и комплаенсу). Наша компания, [[тип компании]], планирует запустить новый продукт: [опишите новый продукт и его основную функцию в 2-3 предложениях]. На основе этого описания продукта сгенерируйте список потенциальных комплаенс- и регуляторных рисков, которые мы должны рассмотреть. Для каждого риска отнесите его к одной из следующих областей: * Конфиденциальность и безопасность данных * Защита прав потребителей (например, UDAAP/UDAP) * Противодействие отмыванию денег (ПОД/ФТ) / Финансовые преступления * Маркетинг и реклама * Риск, связанный с третьими сторонами / поставщиками * Лицензирование и регистрация Представьте результат в виде маркированного списка, сгруппированного по категориям.
6Заполните реестр рисков на основе протоколов совещаний
Вы — комплаенс-аналитик, которому поручено обновить корпоративный реестр рисков. Я предоставляю вам необработанные, анонимизированные записи с заседания комитета по рискам. Ваша задача — проанализировать эти записи и извлечь любые выявленные риски. Для каждого риска отформатируйте его для таблицы реестра рисков со следующими столбцами: * **Идентификатор риска:** (Оставьте как TBD-001, TBD-002 и т.д.) * **Описание риска:** Четкое, однопредложенческое описание риска. * **Категория риска:** (например, Регуляторный, Операционный, Финансовый, Репутационный) * **Потенциальная причина:** Драйвер или причина риска, упомянутые в записях. * **Первоначальная оценка (Внутренний риск):** Отметьте, если в обсуждении упоминались потенциальное воздействие или вероятность. Если записи неясны по конкретному столбцу для данного риска, отметьте его как "[[НЕ УКАЗАНО]]". **Протокол совещания:** [[ВСТАВЬТЕ АНОНИМИЗИРОВАННЫЕ ЗАПИСИ СОВЕЩАНИЯ СЮДА]]
7Составьте описание меры контроля риска
Вы — риск-менеджер, пишущий описание меры контроля для нашей GRC-платформы. Риск: [Опишите риск, например, "Риск неточных оповещений мониторинга транзакций, ведущих к пропуску подозрительной активности."] Деятельность по контролю: [Опишите меру контроля, например, "Команда ПОД/ФТ ежеквартально проводит валидацию модели правил и пороговых значений системы мониторинга транзакций."] Составьте формальное, четкое и краткое описание меры контроля (менее 75 слов). Описание должно указывать цель контроля, частоту и сторону, ответственную за его выполнение.
8Определите меры контроля для конкретного регулирования
Вы — эксперт по комплаенсу, сопоставляющий меры контроля с регулированиями. На основе предоставленного текста [[Название регулирования]] определите 5-7 ключевых требований, которые требуют конкретной внутренней меры контроля. Для каждого требования создайте маркированный пункт, содержащий: * **Требование:** Краткая цитата или резюме регуляторного требования. * **Цель контроля:** Однопредложенческое описание того, что должна достичь внутренняя мера контроля для выполнения этого требования. **Текст регулирования:** [[ВСТАВЬТЕ ТЕКСТ РЕГУЛИРОВАНИЯ СЮДА]]
9Составьте новую внутреннюю политику
Вы — разработчик комплаенс-политик. Составьте новую внутреннюю политику по [Тема, например, "Допустимое использование сотрудниками аккаунтов в социальных сетях"]. Политика должна быть структурирована со следующими разделами: 1. **Цель:** Почему существует эта политика. 2. **Область применения:** К кому применяется эта политика. 3. **Положение политики:** Основные правила и принципы. Разделите это на четкие подразделы (например, "Представление компании", "Конфиденциальная информация", "Личная ответственность"). 4. **Роли и обязанности:** Что ожидается от сотрудников, менеджеров и отдела комплаенса. 5. **Нарушения:** Последствия несоблюдения политики. Тон должен быть профессиональным, четким и легким для понимания всеми сотрудниками. Общая длина должна составлять примерно 800-1000 слов.
10Упростите сложную политику для обучения сотрудников
Вы — дизайнер учебных материалов, создающий обучающие материалы для сотрудников нашей компании. Я предоставляю текст нашей внутренней [Название политики, например, "Политика по борьбе со взяточничеством и коррупцией"]. Он плотный и юридически сложный. Ваша задача — переписать ключевые концепции в простой, легко понятный формат вопросов и ответов (FAQ). Создайте 5-7 вопросов, которые могут возникнуть у обычного сотрудника, и предоставьте четкие, прямые ответы на основе текста политики. Сосредоточьтесь на практических, реальных сценариях. Например: "Что мне делать, если потенциальный клиент предлагает мне дорогие билеты на спортивное мероприятие?" **Текст политики:** [[ВСТАВЬТЕ ТЕКСТ ПОЛИТИКИ СЮДА]]
11Обновите политику с учетом нового регуляторного языка
Вы — комплаенс-аналитик. Наша [Название политики, например, "Политика конфиденциальности данных"] должна быть обновлена, чтобы отразить новые требования [Название нового регулирования, например, "Закона штата Техас о конфиденциальности и безопасности данных"]. Я предоставлю существующую политику и текст нового регулирования. Определите разделы нашей политики, которые нуждаются в изменении, и предложите пересмотренный текст, включающий новые требования. Представьте свой результат в виде серии блоков "НАЙТИ/ЗАМЕНИТЬ". Для каждого предложенного изменения: * **НАЙТИ:** Процитируйте существующее предложение или абзац из нашей политики. * **ЗАМЕНИТЬ НА:** Предоставьте новый, обновленный текст. * **ПРИЧИНА:** Кратко объясните, почему изменение необходимо на основе нового регулирования. **Существующая политика:** [[ВСТАВЬТЕ ТЕКСТ ПОЛИТИКИ]] **Новое регулирование:** [[ВСТАВЬТЕ ТЕКСТ РЕГУЛИРОВАНИЯ]]
12Создайте сценарии для обучения Кодексу поведения
Вы создаете ежегодное обучение по Кодексу поведения. Наша компания работает в [[ваша отрасль]] секторе. Сгенерируйте пять коротких, реалистичных сценариев (по 100-150 слов каждый), которые представляют этическую дилемму, связанную с нашим Кодексом поведения. Сценарии не должны иметь очевидных "правильных" ответов, но должны заставлять сотрудников критически мыслить. Охватите такие темы, как: * Конфликты интересов * Подарки и развлечения * Обращение с конфиденциальной информацией * Общение со СМИ * Использование активов компании Для каждого сценария завершите его вопросом для обсуждения, например: "Каковы здесь потенциальные риски?" или "Что должен сделать [[имя персонажа]] дальше?".
13Сгенерируйте список 'Запрос информации' для аудита
Вы — опытный ИТ-аудитор. Наша компания готовится к внешнему аудиту нашего [Система или процесс, например, "процесс привлечения клиентов"]. Аудит будет проводиться в соответствии с [Фреймворк, например, "Критерии доверительных услуг SOC 2 для безопасности и доступности"]. На основе этой области сгенерируйте исчерпывающий список документов и доказательств, которые аудитор, вероятно, запросит. Сгруппируйте запросы по категориям (например, "Политики и процедуры", "Проверки доступа пользователей", "Управление изменениями", "Конфигурация системы"). Этот список будет использоваться нашей командой внутри компании для предварительного сбора документации.
14Составьте сценарий тестирования контроля
Вы — аналитик по тестированию комплаенса. Мне нужно разработать тест для конкретной внутренней меры контроля. * **Идентификатор контроля:** ABC-123 * **Описание контроля:** [Вставьте полное описание контроля, например, "Для обеспечения принципа наименьших привилегий доступ пользователей к производственной базе данных ежеквартально проверяется владельцем данных. Любой доступ, который больше не требуется, отзывается в течение 5 рабочих дней."] * **Метод тестирования:** [[например, "Проверка записей"]] Составьте формальный сценарий тестирования со следующими разделами: 1. **Цель тестирования:** Что этот тест предназначен для проверки. 2. **Тестовая совокупность:** Набор данных для выборки (например, "Все отчеты о проверке доступа пользователей за последние 12 месяцев"). 3. **Выборка:** Как будет выбрана выборка (например, "Выберите 2 самых последних ежеквартальных проверки"). 4. **Шаги тестирования:** Нумерованный список конкретных действий, которые должен выполнить тестировщик (например, "1. Получите отчеты о проверке доступа пользователей за 2 и 3 кварталы 2026 года. 2. Для каждого отчета проверьте подпись и дату владельца данных. 3. Для любых отмеченных запросов на отзыв доступа получите соответствующий ИТ-запрос на обслуживание и убедитесь, что отзыв был завершен в течение 5 рабочих дней."). 5. **Ожидаемый результат:** Критерии успешного теста.
15Резюмируйте результаты аудита из отчета
Вы — директор по комплаенсу, готовящий резюме для высшего руководства. Я предоставляю вам раздел исполнительного резюме недавнего отчета о внутреннем аудите. Ваша задача — свести предоставленный текст к краткому резюме из 3 пунктов. Каждый пункт должен представлять одну ключевую тему или вывод. Сосредоточьтесь на влиянии на бизнес и требуемых действиях, а не на технических деталях. Используйте сильный, прямой язык. **Резюме отчета об аудите:** [[ВСТАВЬТЕ ТЕКСТ РЕЗУЛЬТАТОВ АУДИТА СЮДА]]
16Мозговой штурм вопросов, которые может задать аудитор
Вы — внешний регулятор, готовящийся провести проверку [[Процесс, например, "программы мониторинга транзакций ПОД/ФТ"]] нашей фирмы. Наша фирма — [[тип фирмы, например, "цифровой банк"]]. Наша программа использует систему на основе ИИ от [[Название поставщика]] для выявления подозрительной активности, которая затем проверяется аналитиками-людьми. Сгенерируйте список из 10-15 сложных вопросов, которые вы задали бы руководителю отдела комплаенса ПОД/ФТ во время проверки. Вопросы должны выявлять потенциальные слабые места в управлении программой, управлении модельными рисками, обучении аналитиков и отчетности.
17Создайте шаблон плана расследования
Вы — руководитель отдела внутренних расследований. Создайте общий, многократно используемый шаблон для плана расследования. Шаблон должен быть документом Markdown с четкими заголовками и текстом-заполнителем, инструктирующим следователя, какую информацию нужно заполнить. Включите следующие разделы: * Название и номер дела * Краткое изложение обвинения * Объем расследования (Что мы будем и не будем расследовать) * Ключевые лица для интервью * Ключевые документы/данные для сбора * Предлагаемый график * План коммуникаций (Кто и когда будет информирован) * Юридические/привилегированные соображения
18Структурируйте окончательный отчет о расследовании
Вы — старший комплаенс-следователь. На основе следующего анонимизированного резюме фактов структурируйте официальный окончательный отчет о расследовании. Не создавайте никакой новой информации. Ваша задача — организовать предоставленные факты в логичную структуру отчета. Создайте заголовки и подзаголовки и разместите соответствующие факты под каждым из них. Структура должна быть следующей: 1. **Исполнительное резюме:** (Место для написания резюме) 2. **Предыстория:** Первоначальное обвинение. 3. **Шаги расследования:** Краткое изложение проделанной работы (интервью, анализ данных). 4. **Установленные факты:** Нумерованный список установленных фактов. 5. **Анализ и заключение:** Раздел, анализирующий факты в соответствии с соответствующей политикой компании. 6. **Рекомендации:** (Место для рекомендаций) **Анонимизированное резюме фактов:** [ВСТАВЬТЕ ПОЛНОСТЬЮ АНОНИМИЗИРОВАННОЕ И ОЧИЩЕННОЕ РЕЗЮМЕ ФАКТОВ ДЕЛА СЮДА]
19Составьте отчет для совета директоров о показателях комплаенса
Вы — директор по комплаенсу. Составьте тезисы для вашего ежеквартального отчета Комитету по аудиту и рискам совета директоров. Используйте следующие (анонимизированные) метрики для создания краткого, повествовательного отчета. Тон должен быть объективным и основанным на данных. Выделите как положительные тенденции, так и области, вызывающие озабоченность. * **Предоставленные исключения из политики:** [[Число и тенденция по сравнению с прошлым кварталом]] * **Просроченное обучение сотрудников:** [[Процент и тенденция по сравнению с прошлым кварталом]] * **Отчеты горячей линии для осведомителей:** [[Число, с разбивкой по категориям]] * **Время закрытия расследований:** [Среднее количество дней и тенденция по сравнению с прошлым кварталом] * **Значительные результаты аудита (высокий риск):** [[Число]] Структурируйте отчет на три части: 1. Общее состояние программы комплаенса. 2. Основные показатели и что они указывают. 3. Приоритетные области на предстоящий квартал.
20Проанализируйте анонимные данные горячей линии на предмет тем
Вы — комплаенс-аналитик, анализирующий анонимные данные нашей горячей линии по этике сотрудников за последний год. Я предоставляю список категорий отчетов и количество отчетов в каждой. Ваша задача — определить 3 основные темы или области, вызывающие озабоченность, на основе этих данных. Затем предложите одно проактивное действие по комплаенсу для каждой темы. Например, если основной темой является "Конфликты интересов", проактивным действием может быть "Запуск целевой обучающей кампании для отдела продаж по политике подарков и развлечений". **Данные горячей линии:** * Домогательства и дискриминация: [[Число]] * Конфликты интересов: [[Число]] * Травля/Неподобающее поведение: [[Число]] * Бухгалтерские/финансовые нарушения: [[Число]] * Проблемы конфиденциальности данных: [[Число]] * Нарушения безопасности: [[Число]] Представьте свой анализ в виде трех маркированных пунктов, где каждый пункт содержит Тему и Предлагаемое действие.
21Сгенерируйте вопросы для должной осмотрительности поставщика ИИ
Вы — комплаенс-офицер, проводящий должную осмотрительность в отношении потенциального нового поставщика ИИ. Поставщик предоставляет [опишите услугу, например, "чат-бот для обслуживания клиентов, который будет обрабатывать запросы по учетным записям клиентов"]. Сгенерируйте список из 10-15 конкретных вопросов для должной осмотрительности, которые нужно отправить этому поставщику. Вопросы должны быть сосредоточены на рисках комплаенса, безопасности и управления данными. Включите вопросы о: * Обработке и шифровании данных (при передаче и хранении). * Будут ли данные нашей компании использоваться для обучения их модели. * Соблюдении поставщиком таких регулирований, как GDPR или CCPA. * Их процессе управления и раскрытия утечек данных. * Их управлении моделью и стратегиях снижения предвзятости. * Логике объяснимости, если ИИ принимает решения, влияющие на клиентов.
22Составьте описание отчета о подозрительной деятельности (SAR)
Вы — опытный следователь по ПОД/ФТ, составляющий описание SAR. Я предоставляю набор полностью анонимизированных, структурированных фактов о деятельности субъекта. Ваша задача — объединить эти факты в четкое, хронологическое и убедительное описание для Части V формы SAR. Описание должно быть написано от третьего лица и объективно излагать факты. Начните с вводного предложения, резюмирующего характер подозрительной деятельности. Затем подробно опишите деятельность в хронологическом порядке. Завершите заключительным предложением, объясняющим, почему деятельность считается подозрительной. **Анонимизированные факты:** * Субъект: [[например, Корпоративное лицо C-1, основано в 2024 г.]] * Период активности: [[например, Янв-Мар 2026 г.]] * Факт 1: [например, C-1 получил 15 входящих банковских переводов из 10 различных юрисдикций, все на круглые суммы чуть менее 10 000 долларов США.] * Факт 2: [например, Указанная цель всех переводов была 'консультационные услуги', но C-1 не имеет публичного веб-сайта или бизнес-присутствия.] * Факт 3: [например, В течение 48 часов после получения все средства были переведены на один счет в Юрисдикции X, области, известной высоким риском финансовых преступлений.] * Факт 4: [например, Поиск негативных новостей показал, что владелец C-1 ранее был связан со схемой фиктивных компаний.] [[ВСТАВЬТЕ ПОЛНОСТЬЮ ОЧИЩЕННЫЕ ФАКТЫ СЮДА]]
23Оцените маркетинговый текст на предмет риска UDAAP/UDAP
Вы — комплаенс-офицер с опытом в UDAAP (Недобросовестные, обманчивые или злоупотребляющие действия или практики) и других правилах защиты прав потребителей. Я предоставляю черновик маркетингового текста для нового финансового продукта. Ваша задача — просмотреть этот текст и выявить любые слова, фразы или заявления, которые могут представлять высокий риск быть признанными обманчивыми или несправедливыми. Для каждой найденной проблемы процитируйте проблемную фразу и объясните в 1-2 предложениях, почему она рискованна. **Маркетинговый текст:** [[ВСТАВЬТЕ ЧЕРНОВИК МАРКЕТИНГОВОГО ТЕКСТА СЮДА]]
24Переведите технический жаргон для политики
Вы — разработчик комплаенс-документов. Эксперт из нашей команды по кибербезопасности предоставил следующее техническое описание для нашей новой Политики классификации данных. Ваша задача — переписать его простым языком, понятным нетехническому сотруднику. **Технический текст:** "[например, Все данные PII и MNPI в состоянии покоя должны быть зашифрованы с использованием 256-битного шифрования AES. Данные при передаче должны быть защищены с помощью TLS 1.3 или выше. Доступ контролируется через RBAC, аутентификация осуществляется через наш федеративный поставщик идентификации с использованием SAML 2.0.]" Создайте "Версию на простом языке" этого текста.
25Создайте контрольный список для обработки результатов проверки на санкции
Вы — старший аналитик по комплаенсу санкций. Создайте контрольный список для младших аналитиков, который они будут использовать при обработке потенциального совпадения с санкциями OFAC. Контрольный список должен представлять собой серию вопросов, на которые аналитик должен ответить, прежде чем закрыть оповещение или передать его на эскалацию. Он должен заставлять их документировать свои рассуждения. Включите такие вопросы, как: * Имя совпадает точно или это нечеткое совпадение? Каков процент совпадения? * Доступны ли другие идентификаторы (дата рождения, гражданство, номер паспорта) и совпадают ли они? * Вы рассмотрели контекст транзакции? Включает ли она санкционную юрисдикцию или организацию? * Вы проверили источник совпадения имени с официальным списком OFAC SDN, чтобы исключить ложное срабатывание из данных поставщика? * Каково ваше окончательное заключение (Очевидное совпадение или Ложное срабатывание)? * Каково бизнес-обоснование вашего заключения?

Как пользоваться промптами для профессии: ии для комплаенса, аудита и grc

Четыре шага, около минуты. Промпт даёт структуру, вы — детали.

1

Выберите промпт

Каждый промпт написан под конкретную задачу, а не как общий шаблон «действуй как эксперт». Просмотрите заголовки и возьмите тот, что совпадает с вашей задачей.

2

Скопируйте и вставьте

Нажмите «Копировать» и вставьте текст целиком в ChatGPT, Claude, Gemini или тот ассистент, за который вы уже платите. Здесь ничто не привязано к одной модели.

3

Заполните скобки

Перед отправкой замените каждый [Заполнитель в скобках] своими данными. Именно отсюда берётся качество: промпт даёт структуру, вы — детали.

4

Загляните в источник

Ссылка «Источник» под каждым промптом открывает полную статью: почему промпт устроен именно так, на чём его проверяли и с какими инструментами он сочетается.

Частые вопросы

Вопросы, которые возникают перед тем, как вставить такой промпт в настоящую работу.

Эти промпты можно использовать бесплатно?

Да. Все 25 промптов на этой странице можно копировать и использовать с любым ИИ-ассистентом, включая ChatGPT, Claude и Gemini. Нужен только аккаунт в одном из этих сервисов.

Как пользоваться этими промптами по направлению «ии для комплаенса, аудита и grc»?

Скопируйте текст кнопкой «Копировать», вставьте его в свой ИИ-ассистент и перед отправкой замените заполнители в скобках — например [Ваш город] или [Название компании] — своими данными.

Откуда взяты эти промпты?

Каждый промпт взят из проверенного руководства Zekai. Ссылка «Источник» под промптом ведёт к полной статье, где объяснены логика и способ проверки.

Можно ли править эти промпты?

Обязательно. Считайте каждый отправной структурой: уточните инструкции, добавьте свои ограничения и оставьте вариант, который даёт лучший результат. Скобки отмечают то, что нужно менять всегда.

Библиотеки промптов для других профессий

Тот же формат, другая работа — начиная с самых близких к направлению «ии для комплаенса, аудита и grc».

Zekai первым в Google