Skill: Enterprise Governance
SkillDev toolsUse when auditing compliance, recording decisions, or certifying enterprise processes.
Available today. Use it from your connected AI after setup.
No other account needed.
Connect ahel once, and every AI you use reads what you have installed.
Then ask your AI: use the Skill: Enterprise Governance skill
What this skill tells your AI
The instructions your AI receives, as published by gonzalezpazmonica/pm-workspace in .claude/skills/governance-enterprise/SKILL.md and read by ahel’s review.
Prerequisito: @docs/rules/domain/governance-enterprise.md, @docs/rules/domain/audit-trail-schema.md
Orquesta auditoría trail, verificación de cumplimiento (GDPR/ISO/AI Act/AEPD), registry de decisiones y certificación.
Flujo 1 — Audit Trail (audit-trail)
- Leer
.audit-trail/actions.jsonl(activo) + archive/YYYY-MM.jsonl (histórico) - Permitir queries por: usuario, rango fechas, tipo acción, target
- Generar resumen: total acciones, distribution por tipo, failures
- Output: tabla de acciones + query stats
Query examples:
/governance-enterprise audit-trail --user @monica --since 2026-02-01
/governance-enterprise audit-trail --action delete --from 2026-01 --to 2026-03
/governance-enterprise audit-trail --target pbi --result failure
Flujo 2 — Compliance Check (compliance-check)
- Leer governance-enterprise.md (matriz de controles)
- Por cada control: verificar evidencia más reciente
- Calcular score por control (0-100 basado en fecha de última ejecución):
- Fresh (< 30 días) = 100
- Valid (31-90 días) = 75
- Stale (91-180 días) = 50
- Missing (> 180 días) = 0
- Agregar por categoría (GDPR, ISO, AI, AEPD)
- Generar
output/governance/compliance-check-YYYYMMDD.md - Output: tabla scores + recomendaciones + remediation plan si needed
Flujo 3 — Decision Registry (decision-registry)
- Leer decision-registry.md
- Por cada decisión: validar que tiene evidencia en file system
- Listar decisiones activas + superseded + revoked
- Detectar decisiones sin evidencia (gap warning)
- Generar resumen: total decisiones, distribution por status
- Output: registry formatted + gaps + next decisions needed
Flujo 4 — Certify (certify)
- Ejecutar compliance-check internamente
- Verificar que TODOS los controles ≥ 80%
- Si alguno < 80%:
- Mostrar controles fallidos
- Sugerir remediation plan
- NO certificar
- Si todos ≥ 80%:
- Generar certificación:
compliance-cert-YYYYMM.pdf - Crear entrada en decision-registry
- Guardar en
output/governance/certs/
- Generar certificación:
- Output: certificación o lista de requierements
Errores
| Error | Acción |
|---|---|
| Audit trail no encontrado | Crear .audit-trail/actions.jsonl vacío |
| Control sin evidencia | Marcar como gap; no bloquear certificación si ≥ 80% |
| Decision registry corrupto | Validar YAML; mostrar errores |
| Score < 80% en un control | Mostrar remediation plan; no certificar |
Seguridad
- NUNCA exponér audit trail en reports públicos
- Certificación puede ser compartida (solo contiene scores, no detalles)
- Decision registry puede ser compartida (referencias a evidencia, no datos)
- Respect user privacy: después 4 años, anonimizar user field en audit trail
Signals
- GitHub stars
- 50
- Forks
- 12
- Last commit
- Sep 2026
Others that do the same job
Advanced
- Catalog kind
- skill
- Gateway key
governance-enterprise- Source
- github.com/gonzalezpazmonica/pm-workspace