# Informe de gobernanza — Evaluación de riesgo de candidatos a alquiler asistida por IA (Decision Support)

_HumanOSE — preparación para la gobernanza, apoyo al aseguramiento y evidencia lista para auditoría. Ninguna certificación de conformidad jurídica._

**Producto:** HumanOSE  
**Caso de uso:** uc\_cx\_a01 (v2)  
**Sistema fuente:** causax  
**Idioma:** ES  
**Modo de datos:** sintético  
**Generado el:** 2026-09-04T05:42:26.490Z  
**Estado del informe:** Activo  
**Hash de integridad:** 37847026278199e7…  

> Este informe se basa exclusivamente en datos sintéticos (funcionamiento piloto). Ningún dato personal real.

> Este informe no certifica la conformidad jurídica.

## Resumen para responsables de decisión

Un proceso asistido por IA prepara, para la decisión de alquiler, una valoración estructurada, explicada y marcada con incertidumbre (exhaustividad de la documentación, indicios de plausibilidad y de riesgo). El piloto utiliza exclusivamente perfiles sintéticos; el propio modelo de valoración no se implementa en el piloto, sino que se somete a gobernanza.

- **Finalidad prevista:** Precisado (v2): las decisiones individuales automatizadas están excluidas técnica y organizativamente; la vía de reclamación para las personas afectadas forma parte del concepto operativo.
- **Clase de riesgo preliminar:** Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa
- **Supervisión humana requerida:** Sí
- **Preparación para la gobernanza:** 2/16 Controles con evidencia/comprobados

> La preparación para la gobernanza designa el grado de preparación (evidencias disponibles/comprobadas) — no certifica la conformidad.

## Perfil del caso de uso

- **Finalidad prevista:** Precisado (v2): las decisiones individuales automatizadas están excluidas técnica y organizativamente; la vía de reclamación para las personas afectadas forma parte del concepto operativo.
- **Grupos de personas afectadas:** natuerliche\_personen\_mietinteressenten, mitarbeitende\_verwaltung
- **Fuentes de datos:** personenbezogen\_selbstauskunft, personenbezogen\_unterlagen\_metadaten, objektdaten
- **Función de IA:** screening\_support, recommendation
- **Impacto potencial:** zugang\_essentielle\_leistung, oekonomisch\_personenbezogen, diskriminierungsrisiko\_zu\_pruefen
- **Ámbito jurídico:** eu-de
- **Sistema fuente:** causax
- **Estado del ciclo de vida:** Activo

## Evaluación de riesgo (preliminar)

- **Clase de riesgo preliminar:** Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa
- **Confianza de la valoración:** medium
- **Conjunto de reglas:** v0.1.0
- **Se requiere revisión humana:** Sí

> La clasificación de riesgo es preliminar y no sustituye una evaluación jurídica.

### Fundamentación (referencia a la regla)

- R-HIGH-SCREEN-01 — Cribado de personas físicas con efecto sobre el acceso a una prestación esencial (vivienda) — constelación cercana a alto riesgo, supervisión humana obligatoria.
- R-ELEV-ECON-01 — Efecto económico sobre personas físicas — el apoyo a la decisión requiere la aprobación humana de los pasos efectivos.
- R-ELEV-PII-01 — Tratamiento de fuentes de datos personales — deben aplicarse los principios del RGPD (limitación de la finalidad, minimización de datos, derechos de los interesados).
- R-LIM-TRANSPARENCY-01 — Función de IA generativa o de recomendación — deben comprobarse las obligaciones de transparencia y etiquetado.

### Cuestiones jurídicas abiertas

- ¿Debe considerarse el acceso a la vivienda una prestación privada esencial en el sentido del Anexo III del EU AI Act? Se recomienda revisión jurídica externa; hasta su aclaración se tratará como cercano a alto riesgo.

### Medidas de mitigación de riesgos recomendadas

- Revisión humana obligatoria de cada valoración de un caso concreto por parte de una persona responsable designada.
- Comprobación y monitorización de sesgos de la lógica de valoración antes y durante el uso.
- Establecer una vía de reclamación/corrección para las personas afectadas (Incident & Appeal Register).
- Minimización de datos: tratar únicamente las categorías necesarias para la gobernanza, sin copias de datos en bruto.
- Cada acción efectiva (asiento contable, decisión, comunicación) es aprobada por una persona.
- Control de acceso basado en roles y eventos de auditoría para cada acceso a objetos sensibles.
- Etiquetar como tales los contenidos generados por IA; posibilidad de escalar a una persona en todo momento.
- Recabar revisión jurídica externa antes de cualquier uso real (constelación cercana a alto riesgo).

### Incertidumbre de la valoración

El conjunto de reglas v0.1 trabaja con heurísticas de comprobación internas relativas al EU AI Act, el RGPD/GDPR, la DSG suiza y el contexto del Reino Unido. La valoración depende de la exhaustividad de los datos del registro y no sustituye una revisión jurídica.

## Resumen de políticas y controles

> El estado del control documenta la comprobación de las evidencias — no certifica la conformidad.

| Control | Referencia | Estado | Evidencias |
|---|---|---|---|
| Comprobación de prácticas prohibidas | EU AI Act Art. 5 | Abierto | 0 |
| Sistema de gestión de riesgos | EU AI Act Art. 9 | Abierto | 0 |
| Gobernanza de datos | EU AI Act Art. 10 | Abierto | 0 |
| Documentación técnica (cercana al Anexo IV) | EU AI Act Art. 11 / Annex IV | Abierto | 0 |
| Registro de eventos | EU AI Act Art. 12 | Abierto | 0 |
| Transparencia y etiquetado | EU AI Act Art. 13 / 50 | Abierto | 0 |
| Supervisión humana | EU AI Act Art. 14 | Revisado (evidencias) | 1 |
| Precisión, robustez, ciberseguridad | EU AI Act Art. 15 | Abierto | 0 |
| Licitud del tratamiento | DSGVO Art. 6 | Abierto | 0 |
| Minimización de datos | DSGVO Art. 5(1c) | Evidencia adjuntada | 1 |
| Evaluación de impacto relativa a la protección de datos (EIPD) | DSGVO Art. 35 | Abierto | 0 |
| Derechos de los interesados | DSGVO Art. 12–22 | Abierto | 0 |
| Monitorización de sesgos | SysTec Policy AI-BIAS-01 | Abierto | 0 |
| Competencia en IA de las personas implicadas | EU AI Act Art. 4 | Abierto | 0 |
| Control de acceso | ISO 27001 A.9 (Referenz) | Abierto | 0 |
| Cadena de auditoría/evidencias | SysTec Evidence Standard (ADR-003) | Abierto | 0 |

### Lagunas abiertas

- Comprobación de prácticas prohibidas
- Sistema de gestión de riesgos
- Gobernanza de datos
- Documentación técnica (cercana al Anexo IV)
- Registro de eventos
- Transparencia y etiquetado
- Precisión, robustez, ciberseguridad
- Licitud del tratamiento
- Evaluación de impacto relativa a la protección de datos (EIPD)
- Derechos de los interesados
- Monitorización de sesgos
- Competencia en IA de las personas implicadas
- Control de acceso
- Cadena de auditoría/evidencias

## Supervisión humana

- **Persona responsable:** actor\_klaus
- **Persona revisora:** actor\_klaus (reviewer)

> La responsabilidad humana sigue siendo obligatoria; la IA no toma decisiones automáticas sobre personas.

### Historial de revisiones

| Marca de tiempo | Persona revisora | Decisión |
|---|---|---|
| 2026-07-10T11:52:53.672Z | actor\_klaus | Se requieren cambios |
| 2026-07-10T11:52:53.706Z | actor\_klaus | Aprobado mediante revisión humana |
| 2026-07-10T11:52:53.718Z | actor\_klaus | Aprobado mediante revisión humana |

## Resumen de evidencias

- **Estado de la cadena de evidencias:** inválida (sospecha de manipulación)
- **Número de eventos de evidencia:** 63
- **Verificación superada:** No

> Anclaje simulado (integración con PageCipher pendiente) — identificado como simulación.

| # | Marca de tiempo | Actor | Acción | Hash |
|---|---|---|---|---|
| 534 | 2026-09-02T19:00:01.804Z | actor\_system\_humanose | governance\_report\_generated | 0859888ef365… |
| 544 | 2026-09-02T19:00:04.275Z | actor\_system\_humanose | governance\_report\_generated | 2c97bea34eec… |
| 558 | 2026-09-02T19:00:07.809Z | actor\_system\_humanose | governance\_report\_generated | d46cd598fdf2… |
| 576 | 2026-09-02T19:00:36.299Z | actor\_system\_humanose | governance\_report\_generated | bbdb69c06403… |
| 594 | 2026-09-02T19:06:24.946Z | actor\_system\_humanose | governance\_report\_generated | e48cd799d55a… |
| 612 | 2026-09-02T19:07:36.420Z | actor\_system\_humanose | governance\_report\_generated | 3845e954c718… |
| 614 | 2026-09-02T19:07:38.080Z | actor\_system\_humanose | governance\_report\_generated | baa7ad2e3726… |
| 616 | 2026-09-02T19:07:39.450Z | actor\_system\_humanose | governance\_report\_generated | 0f26babf9e72… |
| 622 | 2026-09-02T19:07:42.171Z | actor\_system\_humanose | governance\_report\_generated | c3f402a97c4f… |
| 648 | 2026-09-02T19:07:48.707Z | actor\_system\_humanose | governance\_report\_generated | e6386fd9b60c… |
| 666 | 2026-09-02T19:07:56.722Z | actor\_system\_humanose | governance\_report\_generated | 4efb8ea00fa9… |
| 674 | 2026-09-02T19:07:58.696Z | actor\_system\_humanose | governance\_report\_generated | e18b35d8602a… |
| 692 | 2026-09-04T04:53:43.241Z | actor\_system\_humanose | governance\_report\_generated | ce672229e052… |
| 696 | 2026-09-04T04:54:26.545Z | actor\_system\_humanose | governance\_report\_generated | 6f8a7c8a6673… |

### Estado del ancla PageCipher

- **Estado de integración de PageCipher:** Activo (conexión HTTP con PageCipher)
- **Estado del ancla PageCipher:** 37/63 Anclado
- **Referencia del ancla PageCipher:** pagecipher:2c25260d08b829c022ebab64e1ce89ea
- **Último intento de anclaje:** 2026-09-04T04:54:26.551Z

> El ancla PageCipher acredita la integridad y la procedencia de la evidencia — no certifica la conformidad jurídica.

## Riesgos y lagunas abiertos

- 14 controles abiertos sin evidencia
- ¿Debe considerarse el acceso a la vivienda una prestación privada esencial en el sentido del Anexo III del EU AI Act? Se recomienda revisión jurídica externa; hasta su aclaración se tratará como cercano a alto riesgo.

## Aviso legal (Disclaimer)

- Este informe no certifica la conformidad jurídica.
- La clasificación de riesgo es preliminar y no sustituye una evaluación jurídica.
- La evaluación jurídica puede requerir una revisión jurídica especializada.
- Este informe sirve para la preparación de la gobernanza y el cumplimiento sobre una base de evidencias. No constituye asesoramiento jurídico, certificación ni certificado de conformidad.
- La responsabilidad humana sigue siendo obligatoria; la IA no toma decisiones automáticas sobre personas.

## Anexo

### Catálogo de controles

| Control | Fuente | Referencia |
|---|---|---|
| Comprobación de prácticas prohibidas | eu\_ai\_act | EU AI Act Art. 5 |
| Sistema de gestión de riesgos | eu\_ai\_act | EU AI Act Art. 9 |
| Gobernanza de datos | eu\_ai\_act | EU AI Act Art. 10 |
| Documentación técnica (cercana al Anexo IV) | eu\_ai\_act | EU AI Act Art. 11 / Annex IV |
| Registro de eventos | eu\_ai\_act | EU AI Act Art. 12 |
| Transparencia y etiquetado | eu\_ai\_act | EU AI Act Art. 13 / 50 |
| Supervisión humana | eu\_ai\_act | EU AI Act Art. 14 |
| Precisión, robustez, ciberseguridad | eu\_ai\_act | EU AI Act Art. 15 |
| Licitud del tratamiento | gdpr | DSGVO Art. 6 |
| Minimización de datos | gdpr | DSGVO Art. 5(1c) |
| Evaluación de impacto relativa a la protección de datos (EIPD) | gdpr | DSGVO Art. 35 |
| Derechos de los interesados | gdpr | DSGVO Art. 12–22 |
| Monitorización de sesgos | internal\_policy | SysTec Policy AI-BIAS-01 |
| Competencia en IA de las personas implicadas | ai\_literacy | EU AI Act Art. 4 |
| Control de acceso | security | ISO 27001 A.9 (Referenz) |
| Cadena de auditoría/evidencias | audit | SysTec Evidence Standard (ADR-003) |

### Metadatos de generación

- **Generado el:** 2026-09-04T05:42:26.490Z
- **Versión:** 0.1.0
- **Cobertura lingüística:** 100 %
- **Número de eventos de evidencia:** 725
