# Rapport de gouvernance — Évaluation du risque des candidats locataires assistée par IA (aide à la décision)

_HumanOSE — préparation à la gouvernance, appui à l'assurance et preuves prêtes pour l'audit. Aucune attestation de conformité juridique._

**Produit:** HumanOSE  
**Cas d'usage:** uc\_cx\_a01 (v2)  
**Système source:** causax  
**Langue:** FR  
**Mode des données:** synthétique  
**Généré le:** 2026-09-04T07:33:18.062Z  
**État du rapport:** Actif  
**Hachage d'intégrité:** b5f563f47afc83ae…  

> Ce rapport repose exclusivement sur des données synthétiques (exploitation pilote). Aucune donnée personnelle réelle.

> Ce rapport ne certifie aucune conformité juridique.

## Synthèse pour les décideurs

Un processus assisté par IA prépare, pour la décision de location, une évaluation structurée, expliquée et marquée par son incertitude (exhaustivité des documents, indices de plausibilité et de risque). Le pilote utilise exclusivement des profils synthétiques ; le modèle d'évaluation lui-même n'est pas implémenté dans le pilote, mais fait l'objet d'une gouvernance.

- **Finalité prévue:** Précisé (v2) : les décisions individuelles automatisées sont techniquement et organisationnellement exclues ; la voie de recours pour les personnes concernées fait partie du concept d'exploitation.
- **Classe de risque préliminaire:** Proche du haut risque — supervision humaine obligatoire, examen juridique externe recommandé
- **Supervision humaine requise:** Oui
- **Préparation à la gouvernance:** 2/16 Contrôles avec preuve/examinés

> La préparation à la gouvernance désigne le degré de préparation (preuves disponibles/examinées) — elle ne certifie aucune conformité.

## Profil du cas d'usage

- **Finalité prévue:** Précisé (v2) : les décisions individuelles automatisées sont techniquement et organisationnellement exclues ; la voie de recours pour les personnes concernées fait partie du concept d'exploitation.
- **Groupes de personnes concernées:** natuerliche\_personen\_mietinteressenten, mitarbeitende\_verwaltung
- **Sources de données:** personenbezogen\_selbstauskunft, personenbezogen\_unterlagen\_metadaten, objektdaten
- **Fonction IA:** screening\_support, recommendation
- **Impacts possibles:** zugang\_essentielle\_leistung, oekonomisch\_personenbezogen, diskriminierungsrisiko\_zu\_pruefen
- **Espace juridique:** eu-de
- **Système source:** causax
- **État du cycle de vie:** Actif

## Évaluation des risques (préliminaire)

- **Classe de risque préliminaire:** Proche du haut risque — supervision humaine obligatoire, examen juridique externe recommandé
- **Niveau de confiance de l'évaluation:** medium
- **Jeu de règles:** v0.1.0
- **Examen humain requis:** Oui

> La classification de risque est préliminaire et ne remplace pas une appréciation juridique.

### Justification (référence aux règles)

- R-HIGH-SCREEN-01 — Filtrage de personnes physiques ayant un effet sur l'accès à une prestation essentielle (logement) — configuration proche du haut risque, supervision humaine obligatoire.
- R-ELEV-ECON-01 — Impact économique sur des personnes physiques — l'aide à la décision exige une validation humaine des étapes effectives.
- R-ELEV-PII-01 — Traitement de sources de données personnelles — les principes du RGPD (limitation des finalités, minimisation des données, droits des personnes concernées) doivent être appliqués.
- R-LIM-TRANSPARENCY-01 — Fonction IA générative ou de recommandation — les obligations de transparence et de marquage sont à vérifier.

### Questions juridiques ouvertes

- L'accès au logement doit-il être qualifié de prestation privée essentielle au sens de l'annexe III de l'EU AI Act ? Un examen juridique externe est recommandé ; jusqu'à clarification, le cas est traité comme proche du haut risque.

### Mesures d'atténuation recommandées

- Examen humain obligatoire de chaque évaluation individuelle par une personne responsable désignée.
- Contrôle et surveillance des biais de la logique d'évaluation avant et pendant l'utilisation.
- Mettre en place une voie de recours/correction pour les personnes concernées (Incident & Appeal Register).
- Minimisation des données : ne traiter que les catégories nécessaires à la gouvernance, sans copies de données brutes.
- Chaque action effective (comptabilisation, décision, notification) est validée par un humain.
- Contrôle d'accès basé sur les rôles et événements d'audit pour chaque accès à des objets sensibles.
- Signaler les contenus générés par l'IA comme tels ; l'escalade vers un humain reste possible à tout moment.
- Obtenir un examen juridique externe avant tout usage réel (configuration proche du haut risque).

### Incertitude de l'évaluation

Le jeu de règles v0.1 s'appuie sur des heuristiques d'examen internes relatives à l'EU AI Act, au RGPD/GDPR, à la LPD suisse et au contexte britannique. L'évaluation dépend de l'exhaustivité des informations du registre et ne remplace pas un examen juridique.

## Aperçu des politiques et des contrôles

> L'état du contrôle documente l'examen des preuves — il ne certifie aucune conformité.

| Contrôle | Référence | État | Preuves |
|---|---|---|---|
| Vérification des pratiques interdites | EU AI Act Art. 5 | Ouvert | 0 |
| Système de gestion des risques | EU AI Act Art. 9 | Ouvert | 0 |
| Gouvernance des données | EU AI Act Art. 10 | Ouvert | 0 |
| Documentation technique (proche de l'annexe IV) | EU AI Act Art. 11 / Annex IV | Ouvert | 0 |
| Journalisation | EU AI Act Art. 12 | Ouvert | 0 |
| Transparence et marquage | EU AI Act Art. 13 / 50 | Ouvert | 0 |
| Supervision humaine | EU AI Act Art. 14 | Examiné (preuves) | 1 |
| Exactitude, robustesse, cybersécurité | EU AI Act Art. 15 | Ouvert | 0 |
| Licéité du traitement | DSGVO Art. 6 | Ouvert | 0 |
| Minimisation des données | DSGVO Art. 5(1c) | Preuve jointe | 1 |
| Analyse d'impact relative à la protection des données (AIPD) | DSGVO Art. 35 | Ouvert | 0 |
| Droits des personnes concernées | DSGVO Art. 12–22 | Ouvert | 0 |
| Surveillance des biais | SysTec Policy AI-BIAS-01 | Ouvert | 0 |
| Compétence en IA des personnes impliquées | EU AI Act Art. 4 | Ouvert | 0 |
| Contrôle d'accès | ISO 27001 A.9 (Referenz) | Ouvert | 0 |
| Chaîne d'audit/de preuves | SysTec Evidence Standard (ADR-003) | Ouvert | 0 |

### Lacunes ouvertes

- Vérification des pratiques interdites
- Système de gestion des risques
- Gouvernance des données
- Documentation technique (proche de l'annexe IV)
- Journalisation
- Transparence et marquage
- Exactitude, robustesse, cybersécurité
- Licéité du traitement
- Analyse d'impact relative à la protection des données (AIPD)
- Droits des personnes concernées
- Surveillance des biais
- Compétence en IA des personnes impliquées
- Contrôle d'accès
- Chaîne d'audit/de preuves

## Supervision humaine

- **Humain responsable:** actor\_klaus
- **Personne chargée de la vérification:** actor\_klaus (reviewer)

> La responsabilité humaine demeure obligatoire ; l'IA ne prend aucune décision automatique concernant des personnes.

### Historique des examens

| Horodatage | Personne chargée de la vérification | Décision |
|---|---|---|
| 2026-07-10T11:52:53.672Z | actor\_klaus | Modifications requises |
| 2026-07-10T11:52:53.706Z | actor\_klaus | Approuvé après examen humain |
| 2026-07-10T11:52:53.718Z | actor\_klaus | Approuvé après examen humain |

## Synthèse des preuves

- **État de la chaîne de preuves:** invalide (suspicion de manipulation)
- **Nombre d’événements de preuve:** 75
- **Vérification réussie:** Non

> Ancrage simulé (intégration PageCipher en attente) — signalé comme simulation.

| # | Horodatage | Acteur | Action | Hash |
|---|---|---|---|---|
| 692 | 2026-09-04T04:53:43.241Z | actor\_system\_humanose | governance\_report\_generated | ce672229e052… |
| 696 | 2026-09-04T04:54:26.545Z | actor\_system\_humanose | governance\_report\_generated | 6f8a7c8a6673… |
| 726 | 2026-09-04T05:42:26.500Z | actor\_system\_humanose | governance\_report\_generated | d326a38934ad… |
| 776 | 2026-09-04T06:34:42.919Z | actor\_system\_humanose | governance\_report\_generated | 6dc74c9c68fd… |
| 780 | 2026-09-04T06:34:52.690Z | actor\_system\_humanose | governance\_report\_generated | eba816525367… |
| 796 | 2026-09-04T06:38:09.648Z | actor\_system\_humanose | governance\_report\_generated | 09d47cfc39e4… |
| 832 | 2026-09-04T06:46:59.197Z | actor\_system\_humanose | governance\_report\_generated | 7cf9a8bfcb2e… |
| 898 | 2026-09-04T07:25:02.348Z | actor\_system\_humanose | governance\_report\_generated | 9204e9504d9a… |
| 905 | 2026-09-04T07:25:09.422Z | actor\_system\_humanose | governance\_report\_generated | eb124211e060… |
| 908 | 2026-09-04T07:25:09.504Z | actor\_system\_humanose | governance\_report\_generated | 49d8d8d8c905… |
| 911 | 2026-09-04T07:25:53.755Z | actor\_system\_humanose | governance\_report\_generated | eceee2e99ea0… |
| 939 | 2026-09-04T07:26:05.091Z | actor\_system\_humanose | governance\_report\_generated | 009f109992c1… |
| 976 | 2026-09-04T07:26:50.044Z | actor\_system\_humanose | governance\_report\_generated | 6f9a9d54f176… |
| 1042 | 2026-09-04T07:32:58.312Z | actor\_system\_humanose | governance\_report\_generated | 3fe0521a679b… |

### État de l'ancre PageCipher

- **État de l'intégration PageCipher:** Actif (raccordement HTTP à PageCipher)
- **État de l'ancre PageCipher:** 49/75 Ancré
- **Référence de l'ancre PageCipher:** pagecipher:2c25260d08b829c022ebab64e1ce89ea
- **Dernière tentative d'ancrage:** 2026-09-04T07:32:58.318Z

> L'ancre PageCipher atteste l'intégrité et l'origine des preuves — elle ne certifie aucune conformité juridique.

## Risques et lacunes ouverts

- 14 contrôles ouverts sans preuve
- L'accès au logement doit-il être qualifié de prestation privée essentielle au sens de l'annexe III de l'EU AI Act ? Un examen juridique externe est recommandé ; jusqu'à clarification, le cas est traité comme proche du haut risque.

## Mentions légales (avertissement)

- Ce rapport ne certifie aucune conformité juridique.
- La classification de risque est préliminaire et ne remplace pas une appréciation juridique.
- L'appréciation juridique peut nécessiter un examen juridique spécialisé.
- Ce rapport sert à préparer la gouvernance et la conformité sur une base probante. Il ne constitue ni un conseil juridique, ni une certification, ni une attestation de conformité.
- La responsabilité humaine demeure obligatoire ; l'IA ne prend aucune décision automatique concernant des personnes.

## Annexe

### Catalogue des contrôles

| Contrôle | Source | Référence |
|---|---|---|
| Vérification des pratiques interdites | eu\_ai\_act | EU AI Act Art. 5 |
| Système de gestion des risques | eu\_ai\_act | EU AI Act Art. 9 |
| Gouvernance des données | eu\_ai\_act | EU AI Act Art. 10 |
| Documentation technique (proche de l'annexe IV) | eu\_ai\_act | EU AI Act Art. 11 / Annex IV |
| Journalisation | eu\_ai\_act | EU AI Act Art. 12 |
| Transparence et marquage | eu\_ai\_act | EU AI Act Art. 13 / 50 |
| Supervision humaine | eu\_ai\_act | EU AI Act Art. 14 |
| Exactitude, robustesse, cybersécurité | eu\_ai\_act | EU AI Act Art. 15 |
| Licéité du traitement | gdpr | DSGVO Art. 6 |
| Minimisation des données | gdpr | DSGVO Art. 5(1c) |
| Analyse d'impact relative à la protection des données (AIPD) | gdpr | DSGVO Art. 35 |
| Droits des personnes concernées | gdpr | DSGVO Art. 12–22 |
| Surveillance des biais | internal\_policy | SysTec Policy AI-BIAS-01 |
| Compétence en IA des personnes impliquées | ai\_literacy | EU AI Act Art. 4 |
| Contrôle d'accès | security | ISO 27001 A.9 (Referenz) |
| Chaîne d'audit/de preuves | audit | SysTec Evidence Standard (ADR-003) |

### Métadonnées de génération

- **Généré le:** 2026-09-04T07:33:18.062Z
- **Version:** 0.1.0
- **Couverture linguistique:** 100 %
- **Nombre d’événements de preuve:** 1043
