# Portfolio Governance Report

_HumanOSE — governance dell'IA sull'intero portafoglio aziendale: visibile, gestibile, esportabile, dimostrabile. Nessuna attestazione di conformità giuridica._

**Prodotto:** HumanOSE  
**Ambito:** Tutti i casi d'uso di IA registrati (sintetici)  
**Lingua:** IT  
**Modalità dati:** sintetico  
**Creato il:** 2026-09-04T05:36:51.297Z  
**Casi d'uso di IA totali:** 12  
**Hash di integrità:** 74df7661173658ed…  

> Vista di portafoglio basata su dati sintetici / di staging. Nessun dato reale di persone, inquilini o dipendenti.

> Il presente report di portafoglio non certifica alcuna conformità giuridica.

## Executive Overview

- **Casi d'uso di IA totali:** 12
- **Sistemi:** 7
- **Governance Readiness:** 3/12 presentabili (verificati + ancorati)
- **Copertura delle evidenze:** 713 Eventi di evidenza · non valida (sospetta manomissione)
- **Supervisione umana (portafoglio):** 3/12 con essere umano responsabile
- **Decisioni dell'owner aperte:** 9
- **Punti aperti prossimi all'alto rischio:** 1

## Copertura dei sistemi

| Sistema di origine | Casi d'uso di IA totali | Classe di rischio più alta | Controlli aperti | Controlli verificati | Numero di eventi di evidenza |
|---|---|---|---|---|---|
| causax | 6 | Prossimo all'alto rischio — supervisione umana obbligatoria, esame legale esterno raccomandato | 30 | 1 | 180 |
| dialekt-x | 1 | Rischio limitato — verificare gli obblighi di trasparenza | 1 | 0 | 32 |
| humanx-ois | 1 | Prossimo all'alto rischio — supervisione umana obbligatoria, esame legale esterno raccomandato | 15 | 0 | 30 |
| spacemytime | 1 | Rischio limitato — verificare gli obblighi di trasparenza | 1 | 0 | 22 |
| decision-trust | 1 | Rischio minimo — documentazione di base | 0 | 0 | 26 |
| miios-x | 1 | Rischio limitato — verificare gli obblighi di trasparenza | 1 | 0 | 30 |
| seos | 1 | Rischio minimo — documentazione di base | 0 | 0 | 24 |

## Distribuzione del rischio (preliminare)

> Solo classificazione di governance preliminare — non sostituisce una valutazione giuridica conclusiva.

| Classe di rischio | Numero |
|---|---|
| Sospetto di pratica vietata — è necessario un esame umano e giuridico immediato | 0 |
| Prossimo all'alto rischio — supervisione umana obbligatoria, esame legale esterno raccomandato | 2 |
| Rischio elevato — è necessaria una verifica umana | 2 |
| Rischio limitato — verificare gli obblighi di trasparenza | 4 |
| Rischio minimo — documentazione di base | 2 |
| Non classificati | 2 |

## Copertura dei controlli di policy

- **Controlli applicabili totali:** 55
- **Verificato (prove):** 1
- **Prova allegata:** 6
- **Aperto:** 48
- **Non applicabile:** 0
- **Controlli bloccati (prossimi all'alto rischio, dipendenti da gate):** 29
- **Controlli con verifica umana in sospeso:** 46

## Copertura delle evidenze

- **Eventi di evidenza:** 713
- **Stato della catena di evidenze:** non valida (sospetta manomissione)
- **Esportazioni di report generate:** 256
- **Ultima marca temporale delle evidenze:** 2026-09-04T05:34:56.167Z

> Ancoraggio simulato (integrazione PageCipher in sospeso) — contrassegnato come simulazione.

### Copertura delle ancore PageCipher

- **Stato dell'integrazione PageCipher:** Attivo (integrazione HTTP con PageCipher)
- **Eventi di evidenza ancorati:** 268
- **Ancore in sospeso:** 0
- **Ancore fallite:** 0
- **Verificato:** 0

> L'ancora PageCipher attesta l'integrità e la provenienza delle evidenze — non certifica alcuna conformità giuridica.

## Supervisione umana (portafoglio)

- **con essere umano responsabile:** 3
- **senza persona verificatrice assegnata:** 7
- **con approvazione umana finale:** 3
- **bloccato fino a esame legale/Owner-GO:** 1

> La responsabilità umana rimane obbligatoria; l'IA non prende decisioni automatiche sulle persone.

## Decisioni dell'owner aperte

- Esame legale esterno necessario — 2 (uc\_cx\_a01, uc\_humanx\_skillmatch)
- Approvazione dell'owner (GO) necessaria — 2 (uc\_cx\_a01, uc\_humanx\_skillmatch)
- GO-DATA necessario (trattamento di dati personali reali non autorizzato) — 3 (uc\_cx\_a01, uc\_cx\_c03, uc\_humanx\_skillmatch)
- GO-PAGECIPHER necessario (ancoraggio reale delle evidenze anziché simulazione) — 1
- Penetration test necessario prima del go-live produttivo — 1

## Sintesi per il Board

- Solida: La governance è documentata per ogni caso d'uso — con evidenze concatenate tramite hash e supervisione umana per i casi prossimi all'alto rischio.
- Aperti: I casi d'uso prossimi all'alto rischio necessitano di esame legale esterno e approvazione dell'owner; l'ancoraggio reale PageCipher e il GO-DATA sono in sospeso.
- Presentabile: I casi d'uso con approvazione umana ed evidenze ancorate sono dimostrabili; il Governance Report è adatto ai clienti.
- Non ancora affermabile: Nessuna conformità giuridica, nessuna garanzia legale e nessun trattamento di dati personali reali senza Owner-GO/GO-DATA.

## Avvertenze legali (disclaimer)

- Il presente report di portafoglio non certifica alcuna conformità giuridica.
- Solo classificazione di governance preliminare — non sostituisce una valutazione giuridica conclusiva.
- La valutazione giuridica può richiedere un esame legale specializzato.
- Non viene trattato alcun dato personale reale finché ciò non è espressamente autorizzato.
- La responsabilità umana rimane obbligatoria; l'IA non prende decisioni automatiche sulle persone.
- Il presente report serve alla preparazione alla governance e alla compliance su base probatoria. Non costituisce consulenza legale, certificazione né attestazione di conformità.
