# Αναφορά διακυβέρνησης — Εκτίμηση κινδύνου υποψήφιων ενοικιαστών με υποστήριξη AI (Decision Support)

_HumanOSE — προετοιμασία διακυβέρνησης, υποστήριξη διασφάλισης (assurance) και αποδεικτικά στοιχεία έτοιμα για έλεγχο (audit-ready). Καμία βεβαίωση νομικής συμμόρφωσης._

**Προϊόν:** HumanOSE  
**Περίπτωση χρήσης:** uc\_cx\_a01 (v2)  
**Σύστημα προέλευσης:** causax  
**Γλώσσα:** EL  
**Λειτουργία δεδομένων:** συνθετικά  
**Δημιουργήθηκε στις:** 2026-09-04T07:39:26.360Z  
**Κατάσταση αναφοράς:** Ενεργό  
**Hash ακεραιότητας:** bf2eb04c93e406c0…  

> Αυτή η αναφορά βασίζεται αποκλειστικά σε συνθετικά δεδομένα (πιλοτική λειτουργία). Κανένα πραγματικό προσωπικό δεδομένο.

> Αυτή η αναφορά δεν πιστοποιεί νομική συμμόρφωση.

## Σύνοψη για τους λαμβάνοντες αποφάσεις

Μια διαδικασία με υποστήριξη AI προετοιμάζει για την απόφαση εκμίσθωσης μια δομημένη, εξηγημένη και σημασμένη ως προς την αβεβαιότητα εκτίμηση (πληρότητα των εγγράφων, ενδείξεις ευλογοφάνειας και κινδύνου). Ο πιλότος χρησιμοποιεί αποκλειστικά συνθετικά προφίλ· το ίδιο το μοντέλο εκτίμησης δεν υλοποιείται στον πιλότο, αλλά τίθεται υπό διακυβέρνηση.

- **Προβλεπόμενος σκοπός:** Διευκρινισμένο (v2): Οι αυτοματοποιημένες μεμονωμένες αποφάσεις αποκλείονται τεχνικά και οργανωτικά· ο δίαυλος ένστασης για τα θιγόμενα πρόσωπα αποτελεί μέρος του λειτουργικού σχεδιασμού.
- **Προκαταρκτική κλάση κινδύνου:** Εγγύς υψηλού κινδύνου — υποχρεωτική ανθρώπινη εποπτεία, συνιστάται εξωτερικός νομικός έλεγχος
- **Απαιτείται ανθρώπινη εποπτεία:** Ναι
- **Governance Readiness:** 2/16 Έλεγχοι με αποδεικτικό στοιχείο/ελεγμένοι

> Η Governance Readiness δηλώνει τον βαθμό προετοιμασίας (αποδεικτικά στοιχεία διαθέσιμα/ελεγμένα) — δεν πιστοποιεί συμμόρφωση.

## Προφίλ περίπτωσης χρήσης

- **Προβλεπόμενος σκοπός:** Διευκρινισμένο (v2): Οι αυτοματοποιημένες μεμονωμένες αποφάσεις αποκλείονται τεχνικά και οργανωτικά· ο δίαυλος ένστασης για τα θιγόμενα πρόσωπα αποτελεί μέρος του λειτουργικού σχεδιασμού.
- **Θιγόμενες ομάδες προσώπων:** natuerliche\_personen\_mietinteressenten, mitarbeitende\_verwaltung
- **Πηγές δεδομένων:** personenbezogen\_selbstauskunft, personenbezogen\_unterlagen\_metadaten, objektdaten
- **Λειτουργία AI:** screening\_support, recommendation
- **Πιθανές επιπτώσεις:** zugang\_essentielle\_leistung, oekonomisch\_personenbezogen, diskriminierungsrisiko\_zu\_pruefen
- **Νομικός χώρος:** eu-de
- **Σύστημα προέλευσης:** causax
- **Κατάσταση κύκλου ζωής:** Ενεργό

## Αξιολόγηση κινδύνου (προκαταρκτική)

- **Προκαταρκτική κλάση κινδύνου:** Εγγύς υψηλού κινδύνου — υποχρεωτική ανθρώπινη εποπτεία, συνιστάται εξωτερικός νομικός έλεγχος
- **Βαθμός βεβαιότητας της εκτίμησης:** medium
- **Σύνολο κανόνων:** v0.1.0
- **Απαιτείται ανθρώπινος έλεγχος:** Ναι

> Η ταξινόμηση κινδύνου είναι προκαταρκτική και δεν υποκαθιστά νομική αξιολόγηση.

### Αιτιολόγηση (αναφορά κανόνα)

- R-HIGH-SCREEN-01 — Έλεγχος φυσικών προσώπων με επίπτωση στην πρόσβαση σε μια ουσιώδη παροχή (στέγαση) — διάταξη εγγύς υψηλού κινδύνου, υποχρεωτική ανθρώπινη εποπτεία.
- R-ELEV-ECON-01 — Οικονομική επίπτωση σε φυσικά πρόσωπα — η υποστήριξη αποφάσεων απαιτεί ανθρώπινη έγκριση των πραγματικών βημάτων.
- R-ELEV-PII-01 — Επεξεργασία πηγών προσωπικών δεδομένων — πρέπει να εφαρμοστούν οι αρχές του GDPR (περιορισμός σκοπού, ελαχιστοποίηση δεδομένων, δικαιώματα υποκειμένων).
- R-LIM-TRANSPARENCY-01 — Παραγωγική ή προτεινόμενη λειτουργία AI — πρέπει να ελεγχθούν οι υποχρεώσεις διαφάνειας και επισήμανσης.

### Ανοικτά νομικά ζητήματα

- Πρέπει η πρόσβαση στη στέγαση να ταξινομηθεί ως ουσιώδης ιδιωτική παροχή κατά την έννοια του Παραρτήματος III του EU AI Act; Συνιστάται εξωτερικός νομικός έλεγχος· μέχρι τη διευκρίνιση αντιμετωπίζεται ως εγγύς υψηλού κινδύνου.

### Συνιστώμενα μέτρα μετριασμού κινδύνου

- Υποχρεωτικός ανθρώπινος έλεγχος κάθε εκτίμησης μεμονωμένης περίπτωσης από ορισμένο υπεύθυνο πρόσωπο.
- Έλεγχος και παρακολούθηση προκατάληψης (bias) της λογικής εκτίμησης πριν και κατά τη διάρκεια της χρήσης.
- Δημιουργήστε δίαυλο ένστασης/διόρθωσης για τα θιγόμενα πρόσωπα (Incident & Appeal Register).
- Ελαχιστοποίηση δεδομένων: επεξεργασία μόνο των κατηγοριών που είναι απαραίτητες για τη διακυβέρνηση, χωρίς αντίγραφα ακατέργαστων δεδομένων.
- Κάθε πραγματική ενέργεια (καταχώριση, απόφαση, κοινοποίηση) εγκρίνεται από άνθρωπο.
- Έλεγχος πρόσβασης βάσει ρόλων και συμβάντα ελέγχου (audit events) για κάθε πρόσβαση σε ευαίσθητα αντικείμενα.
- Επισήμανση του περιεχομένου που παράγεται από AI ως τέτοιου· δυνατότητα κλιμάκωσης σε άνθρωπο ανά πάσα στιγμή.
- Λήψη εξωτερικού νομικού ελέγχου πριν από κάθε πραγματική χρήση (διάταξη εγγύς υψηλού κινδύνου).

### Αβεβαιότητα της εκτίμησης

Το σετ κανόνων v0.1 λειτουργεί με εσωτερικές ευρετικές ελέγχου σχετικά με το EU AI Act, τον GDPR/DSGVO, τον ελβετικό DSG και το πλαίσιο του Ηνωμένου Βασιλείου. Η εκτίμηση εξαρτάται από την πληρότητα των στοιχείων του Registry και δεν υποκαθιστά νομικό έλεγχο.

## Επισκόπηση πολιτικών & ελέγχων

> Η κατάσταση ελέγχου τεκμηριώνει την εξέταση των αποδεικτικών στοιχείων — δεν πιστοποιεί συμμόρφωση.

| Έλεγχος | Παραπομπή | Κατάσταση | Αποδεικτικά στοιχεία |
|---|---|---|---|
| Έλεγχος για απαγορευμένες πρακτικές | EU AI Act Art. 5 | Ανοικτό | 0 |
| Σύστημα διαχείρισης κινδύνου | EU AI Act Art. 9 | Ανοικτό | 0 |
| Διακυβέρνηση δεδομένων | EU AI Act Art. 10 | Ανοικτό | 0 |
| Τεχνική τεκμηρίωση (εγγύς του Παραρτήματος IV) | EU AI Act Art. 11 / Annex IV | Ανοικτό | 0 |
| Καταγραφή αρχείων | EU AI Act Art. 12 | Ανοικτό | 0 |
| Διαφάνεια & επισήμανση | EU AI Act Art. 13 / 50 | Ανοικτό | 0 |
| Ανθρώπινη εποπτεία | EU AI Act Art. 14 | Ελέγχθηκε (αποδεικτικά στοιχεία) | 1 |
| Ακρίβεια, ευρωστία, κυβερνοασφάλεια | EU AI Act Art. 15 | Ανοικτό | 0 |
| Νομιμότητα της επεξεργασίας | DSGVO Art. 6 | Ανοικτό | 0 |
| Ελαχιστοποίηση δεδομένων | DSGVO Art. 5(1c) | Επισυνάφθηκε αποδεικτικό στοιχείο | 1 |
| Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων (DPIA) | DSGVO Art. 35 | Ανοικτό | 0 |
| Δικαιώματα των υποκειμένων των δεδομένων | DSGVO Art. 12–22 | Ανοικτό | 0 |
| Παρακολούθηση προκατάληψης (bias) | SysTec Policy AI-BIAS-01 | Ανοικτό | 0 |
| Δεξιότητες AI των εμπλεκομένων | EU AI Act Art. 4 | Ανοικτό | 0 |
| Έλεγχος πρόσβασης | ISO 27001 A.9 (Referenz) | Ανοικτό | 0 |
| Αλυσίδα ελέγχου/αποδεικτικών στοιχείων | SysTec Evidence Standard (ADR-003) | Ανοικτό | 0 |

### Ανοικτά κενά

- Έλεγχος για απαγορευμένες πρακτικές
- Σύστημα διαχείρισης κινδύνου
- Διακυβέρνηση δεδομένων
- Τεχνική τεκμηρίωση (εγγύς του Παραρτήματος IV)
- Καταγραφή αρχείων
- Διαφάνεια & επισήμανση
- Ακρίβεια, ευρωστία, κυβερνοασφάλεια
- Νομιμότητα της επεξεργασίας
- Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων (DPIA)
- Δικαιώματα των υποκειμένων των δεδομένων
- Παρακολούθηση προκατάληψης (bias)
- Δεξιότητες AI των εμπλεκομένων
- Έλεγχος πρόσβασης
- Αλυσίδα ελέγχου/αποδεικτικών στοιχείων

## Ανθρώπινη εποπτεία

- **Υπεύθυνος άνθρωπος:** actor\_klaus
- **Πρόσωπο ελέγχου:** actor\_klaus (reviewer)

> Η ανθρώπινη ευθύνη παραμένει υποχρεωτική· η AI δεν λαμβάνει αυτόματες αποφάσεις για πρόσωπα.

### Ιστορικό αναθεώρησης

| Χρονική σφραγίδα | Πρόσωπο ελέγχου | Απόφαση |
|---|---|---|
| 2026-07-10T11:52:53.672Z | actor\_klaus | Απαιτούνται αλλαγές |
| 2026-07-10T11:52:53.706Z | actor\_klaus | Εγκρίθηκε μέσω ανθρώπινου ελέγχου |
| 2026-07-10T11:52:53.718Z | actor\_klaus | Εγκρίθηκε μέσω ανθρώπινου ελέγχου |

## Σύνοψη αποδεικτικών στοιχείων

- **Κατάσταση της αλυσίδας αποδεικτικών στοιχείων:** άκυρη (υπόνοια παραποίησης)
- **Αριθμός συμβάντων τεκμηρίων:** 78
- **Επιτυχής επαλήθευση:** Όχι

> Προσομοιωμένη αγκύρωση (ενσωμάτωση PageCipher σε εκκρεμότητα) — επισημαίνεται ως προσομοίωση.

| # | Χρονική σφραγίδα | Παράγοντας | Ενέργεια | Hash |
|---|---|---|---|---|
| 776 | 2026-09-04T06:34:42.919Z | actor\_system\_humanose | governance\_report\_generated | 6dc74c9c68fd… |
| 780 | 2026-09-04T06:34:52.690Z | actor\_system\_humanose | governance\_report\_generated | eba816525367… |
| 796 | 2026-09-04T06:38:09.648Z | actor\_system\_humanose | governance\_report\_generated | 09d47cfc39e4… |
| 832 | 2026-09-04T06:46:59.197Z | actor\_system\_humanose | governance\_report\_generated | 7cf9a8bfcb2e… |
| 898 | 2026-09-04T07:25:02.348Z | actor\_system\_humanose | governance\_report\_generated | 9204e9504d9a… |
| 905 | 2026-09-04T07:25:09.422Z | actor\_system\_humanose | governance\_report\_generated | eb124211e060… |
| 908 | 2026-09-04T07:25:09.504Z | actor\_system\_humanose | governance\_report\_generated | 49d8d8d8c905… |
| 911 | 2026-09-04T07:25:53.755Z | actor\_system\_humanose | governance\_report\_generated | eceee2e99ea0… |
| 939 | 2026-09-04T07:26:05.091Z | actor\_system\_humanose | governance\_report\_generated | 009f109992c1… |
| 976 | 2026-09-04T07:26:50.044Z | actor\_system\_humanose | governance\_report\_generated | 6f9a9d54f176… |
| 1042 | 2026-09-04T07:32:58.312Z | actor\_system\_humanose | governance\_report\_generated | 3fe0521a679b… |
| 1044 | 2026-09-04T07:33:18.074Z | actor\_system\_humanose | governance\_report\_generated | 0c922d2896e9… |
| 1049 | 2026-09-04T07:33:49.737Z | actor\_system\_humanose | governance\_report\_generated | 3971265e88c9… |
| 1060 | 2026-09-04T07:39:24.630Z | actor\_system\_humanose | governance\_report\_generated | 54b85f3a0103… |

### Κατάσταση αγκύρωσης PageCipher

- **Κατάσταση ενσωμάτωσης PageCipher:** Ενεργή (σύνδεση HTTP με PageCipher)
- **Κατάσταση αγκύρωσης PageCipher:** 52/78 Αγκυρώθηκε
- **Αναφορά αγκύρωσης PageCipher:** pagecipher:2c25260d08b829c022ebab64e1ce89ea
- **Τελευταία προσπάθεια αγκύρωσης:** 2026-09-04T07:39:24.636Z

> Η αγκύρωση PageCipher τεκμηριώνει την ακεραιότητα και την προέλευση των αποδεικτικών στοιχείων — δεν πιστοποιεί νομική συμμόρφωση.

## Ανοικτοί κίνδυνοι & κενά

- 14 ανοικτοί έλεγχοι χωρίς αποδεικτικό στοιχείο
- Πρέπει η πρόσβαση στη στέγαση να ταξινομηθεί ως ουσιώδης ιδιωτική παροχή κατά την έννοια του Παραρτήματος III του EU AI Act; Συνιστάται εξωτερικός νομικός έλεγχος· μέχρι τη διευκρίνιση αντιμετωπίζεται ως εγγύς υψηλού κινδύνου.

## Νομικές επισημάνσεις (Disclaimer)

- Αυτή η αναφορά δεν πιστοποιεί νομική συμμόρφωση.
- Η ταξινόμηση κινδύνου είναι προκαταρκτική και δεν υποκαθιστά νομική αξιολόγηση.
- Η νομική αξιολόγηση ενδέχεται να απαιτεί εξειδικευμένο νομικό έλεγχο.
- Αυτή η αναφορά εξυπηρετεί την προετοιμασία διακυβέρνησης και συμμόρφωσης σε βάση αποδεικτικών στοιχείων. Δεν αποτελεί νομική συμβουλή, πιστοποίηση ούτε βεβαίωση συμμόρφωσης.
- Η ανθρώπινη ευθύνη παραμένει υποχρεωτική· η AI δεν λαμβάνει αυτόματες αποφάσεις για πρόσωπα.

## Παράρτημα

### Κατάλογος ελέγχων

| Έλεγχος | Πηγή | Παραπομπή |
|---|---|---|
| Έλεγχος για απαγορευμένες πρακτικές | eu\_ai\_act | EU AI Act Art. 5 |
| Σύστημα διαχείρισης κινδύνου | eu\_ai\_act | EU AI Act Art. 9 |
| Διακυβέρνηση δεδομένων | eu\_ai\_act | EU AI Act Art. 10 |
| Τεχνική τεκμηρίωση (εγγύς του Παραρτήματος IV) | eu\_ai\_act | EU AI Act Art. 11 / Annex IV |
| Καταγραφή αρχείων | eu\_ai\_act | EU AI Act Art. 12 |
| Διαφάνεια & επισήμανση | eu\_ai\_act | EU AI Act Art. 13 / 50 |
| Ανθρώπινη εποπτεία | eu\_ai\_act | EU AI Act Art. 14 |
| Ακρίβεια, ευρωστία, κυβερνοασφάλεια | eu\_ai\_act | EU AI Act Art. 15 |
| Νομιμότητα της επεξεργασίας | gdpr | DSGVO Art. 6 |
| Ελαχιστοποίηση δεδομένων | gdpr | DSGVO Art. 5(1c) |
| Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων (DPIA) | gdpr | DSGVO Art. 35 |
| Δικαιώματα των υποκειμένων των δεδομένων | gdpr | DSGVO Art. 12–22 |
| Παρακολούθηση προκατάληψης (bias) | internal\_policy | SysTec Policy AI-BIAS-01 |
| Δεξιότητες AI των εμπλεκομένων | ai\_literacy | EU AI Act Art. 4 |
| Έλεγχος πρόσβασης | security | ISO 27001 A.9 (Referenz) |
| Αλυσίδα ελέγχου/αποδεικτικών στοιχείων | audit | SysTec Evidence Standard (ADR-003) |

### Μεταδεδομένα δημιουργίας

- **Δημιουργήθηκε στις:** 2026-09-04T07:39:26.360Z
- **Έκδοση:** 0.1.0
- **Κάλυψη γλωσσών:** 100 %
- **Αριθμός συμβάντων τεκμηρίων:** 1067
