make policy-id optional