ESEspañol
Idioma
DeutschDEEnglishENEspañolESFrançaisFRItalianoITPortuguêsPTNederlandsNLΕλληνικάEL
HumanOSE Inicio

Informe de gobernanza (vista previa)

uc_cx_a01 · HumanOSE — preparación para la gobernanza, apoyo al aseguramiento y evidencia lista para auditoría. Ninguna certificación de conformidad jurídica.

← Volver al caso de uso · Volver al dashboard

Descargar · Datos sintéticos de staging · sin certificado de cumplimiento · la exportación crea un evento de evidencia
PDF · DOCX · Markdown

Informe de gobernanza (vista previa)

Informe de gobernanza — Evaluación de riesgo de candidatos a alquiler asistida por IA (Decision Support)

HumanOSE — preparación para la gobernanza, apoyo al aseguramiento y evidencia lista para auditoría. Ninguna certificación de conformidad jurídica.

Producto
HumanOSE
Caso de uso
uc_cx_a01 (v2)
Sistema fuente
causax
Idioma
ES
Modo de datos
sintético
Generado el
2026-09-04T04:54:41.290Z
Estado del informe
Activo
Hash de integridad
37847026278199e7…

Resumen para responsables de decisión

Un proceso asistido por IA prepara, para la decisión de alquiler, una valoración estructurada, explicada y marcada con incertidumbre (exhaustividad de la documentación, indicios de plausibilidad y de riesgo). El piloto utiliza exclusivamente perfiles sintéticos; el propio modelo de valoración no se implementa en el piloto, sino que se somete a gobernanza.

Finalidad prevista
Precisado (v2): las decisiones individuales automatizadas están excluidas técnica y organizativamente; la vía de reclamación para las personas afectadas forma parte del concepto operativo.
Clase de riesgo preliminar
Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa
Supervisión humana requerida
Preparación para la gobernanza
2/16 Controles con evidencia/comprobados

Perfil del caso de uso

Finalidad prevista
Precisado (v2): las decisiones individuales automatizadas están excluidas técnica y organizativamente; la vía de reclamación para las personas afectadas forma parte del concepto operativo.
Grupos de personas afectadas
natuerliche_personen_mietinteressenten, mitarbeitende_verwaltung
Fuentes de datos
personenbezogen_selbstauskunft, personenbezogen_unterlagen_metadaten, objektdaten
Función de IA
screening_support, recommendation
Impacto potencial
zugang_essentielle_leistung, oekonomisch_personenbezogen, diskriminierungsrisiko_zu_pruefen
Ámbito jurídico
eu-de
Sistema fuente
causax
Estado del ciclo de vida
Activo

Evaluación de riesgo (preliminar)

Clase de riesgo preliminar
Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa
Confianza de la valoración
medium
Conjunto de reglas
v0.1.0
Se requiere revisión humana

Fundamentación (referencia a la regla)

  • R-HIGH-SCREEN-01 — Cribado de personas físicas con efecto sobre el acceso a una prestación esencial (vivienda) — constelación cercana a alto riesgo, supervisión humana obligatoria.
  • R-ELEV-ECON-01 — Efecto económico sobre personas físicas — el apoyo a la decisión requiere la aprobación humana de los pasos efectivos.
  • R-ELEV-PII-01 — Tratamiento de fuentes de datos personales — deben aplicarse los principios del RGPD (limitación de la finalidad, minimización de datos, derechos de los interesados).
  • R-LIM-TRANSPARENCY-01 — Función de IA generativa o de recomendación — deben comprobarse las obligaciones de transparencia y etiquetado.

Cuestiones jurídicas abiertas

  • ¿Debe considerarse el acceso a la vivienda una prestación privada esencial en el sentido del Anexo III del EU AI Act? Se recomienda revisión jurídica externa; hasta su aclaración se tratará como cercano a alto riesgo.

Medidas de mitigación de riesgos recomendadas

  • Revisión humana obligatoria de cada valoración de un caso concreto por parte de una persona responsable designada.
  • Comprobación y monitorización de sesgos de la lógica de valoración antes y durante el uso.
  • Establecer una vía de reclamación/corrección para las personas afectadas (Incident & Appeal Register).
  • Minimización de datos: tratar únicamente las categorías necesarias para la gobernanza, sin copias de datos en bruto.
  • Cada acción efectiva (asiento contable, decisión, comunicación) es aprobada por una persona.
  • Control de acceso basado en roles y eventos de auditoría para cada acceso a objetos sensibles.
  • Etiquetar como tales los contenidos generados por IA; posibilidad de escalar a una persona en todo momento.
  • Recabar revisión jurídica externa antes de cualquier uso real (constelación cercana a alto riesgo).

Incertidumbre de la valoración

El conjunto de reglas v0.1 trabaja con heurísticas de comprobación internas relativas al EU AI Act, el RGPD/GDPR, la DSG suiza y el contexto del Reino Unido. La valoración depende de la exhaustividad de los datos del registro y no sustituye una revisión jurídica.

Resumen de políticas y controles

Control Referencia Estado Evidencias
Comprobación de prácticas prohibidas EU AI Act Art. 5 Abierto 0
Sistema de gestión de riesgos EU AI Act Art. 9 Abierto 0
Gobernanza de datos EU AI Act Art. 10 Abierto 0
Documentación técnica (cercana al Anexo IV) EU AI Act Art. 11 / Annex IV Abierto 0
Registro de eventos EU AI Act Art. 12 Abierto 0
Transparencia y etiquetado EU AI Act Art. 13 / 50 Abierto 0
Supervisión humana EU AI Act Art. 14 Revisado (evidencias) 1
Precisión, robustez, ciberseguridad EU AI Act Art. 15 Abierto 0
Licitud del tratamiento DSGVO Art. 6 Abierto 0
Minimización de datos DSGVO Art. 5(1c) Evidencia adjuntada 1
Evaluación de impacto relativa a la protección de datos (EIPD) DSGVO Art. 35 Abierto 0
Derechos de los interesados DSGVO Art. 12–22 Abierto 0
Monitorización de sesgos SysTec Policy AI-BIAS-01 Abierto 0
Competencia en IA de las personas implicadas EU AI Act Art. 4 Abierto 0
Control de acceso ISO 27001 A.9 (Referenz) Abierto 0
Cadena de auditoría/evidencias SysTec Evidence Standard (ADR-003) Abierto 0

Lagunas abiertas

  • Comprobación de prácticas prohibidas
  • Sistema de gestión de riesgos
  • Gobernanza de datos
  • Documentación técnica (cercana al Anexo IV)
  • Registro de eventos
  • Transparencia y etiquetado
  • Precisión, robustez, ciberseguridad
  • Licitud del tratamiento
  • Evaluación de impacto relativa a la protección de datos (EIPD)
  • Derechos de los interesados
  • Monitorización de sesgos
  • Competencia en IA de las personas implicadas
  • Control de acceso
  • Cadena de auditoría/evidencias

Supervisión humana

Persona responsable
actor_klaus
Persona revisora
actor_klaus (reviewer)

Historial de revisiones

Marca de tiempo Persona revisora Decisión
2026-07-10T11:52:53.672Z actor_klaus Se requieren cambios
2026-07-10T11:52:53.706Z actor_klaus Aprobado mediante revisión humana
2026-07-10T11:52:53.718Z actor_klaus Aprobado mediante revisión humana

Resumen de evidencias

Estado de la cadena de evidencias
inválida (sospecha de manipulación)
Número de eventos de evidencia
63
Verificación superada
No
# Marca de tiempo Actor Acción Hash
534 2026-09-02T19:00:01.804Z actor_system_humanose governance_report_generated 0859888ef365…
544 2026-09-02T19:00:04.275Z actor_system_humanose governance_report_generated 2c97bea34eec…
558 2026-09-02T19:00:07.809Z actor_system_humanose governance_report_generated d46cd598fdf2…
576 2026-09-02T19:00:36.299Z actor_system_humanose governance_report_generated bbdb69c06403…
594 2026-09-02T19:06:24.946Z actor_system_humanose governance_report_generated e48cd799d55a…
612 2026-09-02T19:07:36.420Z actor_system_humanose governance_report_generated 3845e954c718…
614 2026-09-02T19:07:38.080Z actor_system_humanose governance_report_generated baa7ad2e3726…
616 2026-09-02T19:07:39.450Z actor_system_humanose governance_report_generated 0f26babf9e72…
622 2026-09-02T19:07:42.171Z actor_system_humanose governance_report_generated c3f402a97c4f…
648 2026-09-02T19:07:48.707Z actor_system_humanose governance_report_generated e6386fd9b60c…
666 2026-09-02T19:07:56.722Z actor_system_humanose governance_report_generated 4efb8ea00fa9…
674 2026-09-02T19:07:58.696Z actor_system_humanose governance_report_generated e18b35d8602a…
692 2026-09-04T04:53:43.241Z actor_system_humanose governance_report_generated ce672229e052…
696 2026-09-04T04:54:26.545Z actor_system_humanose governance_report_generated 6f8a7c8a6673…

Estado del ancla PageCipher

Estado de integración de PageCipher
Activo (conexión HTTP con PageCipher)
Estado del ancla PageCipher
37/63 Anclado
Referencia del ancla PageCipher
pagecipher:2c25260d08b829c022ebab64e1ce89ea
Último intento de anclaje
2026-09-04T04:54:26.551Z

Riesgos y lagunas abiertos

  • 14 controles abiertos sin evidencia
  • ¿Debe considerarse el acceso a la vivienda una prestación privada esencial en el sentido del Anexo III del EU AI Act? Se recomienda revisión jurídica externa; hasta su aclaración se tratará como cercano a alto riesgo.

Aviso legal (Disclaimer)

  • Este informe no certifica la conformidad jurídica.
  • La clasificación de riesgo es preliminar y no sustituye una evaluación jurídica.
  • La evaluación jurídica puede requerir una revisión jurídica especializada.
  • Este informe sirve para la preparación de la gobernanza y el cumplimiento sobre una base de evidencias. No constituye asesoramiento jurídico, certificación ni certificado de conformidad.
  • La responsabilidad humana sigue siendo obligatoria; la IA no toma decisiones automáticas sobre personas.

Anexo

Catálogo de controles

Control Fuente Referencia
Comprobación de prácticas prohibidas eu_ai_act EU AI Act Art. 5
Sistema de gestión de riesgos eu_ai_act EU AI Act Art. 9
Gobernanza de datos eu_ai_act EU AI Act Art. 10
Documentación técnica (cercana al Anexo IV) eu_ai_act EU AI Act Art. 11 / Annex IV
Registro de eventos eu_ai_act EU AI Act Art. 12
Transparencia y etiquetado eu_ai_act EU AI Act Art. 13 / 50
Supervisión humana eu_ai_act EU AI Act Art. 14
Precisión, robustez, ciberseguridad eu_ai_act EU AI Act Art. 15
Licitud del tratamiento gdpr DSGVO Art. 6
Minimización de datos gdpr DSGVO Art. 5(1c)
Evaluación de impacto relativa a la protección de datos (EIPD) gdpr DSGVO Art. 35
Derechos de los interesados gdpr DSGVO Art. 12–22
Monitorización de sesgos internal_policy SysTec Policy AI-BIAS-01
Competencia en IA de las personas implicadas ai_literacy EU AI Act Art. 4
Control de acceso security ISO 27001 A.9 (Referenz)
Cadena de auditoría/evidencias audit SysTec Evidence Standard (ADR-003)

Metadatos de generación

Generado el
2026-09-04T04:54:41.290Z
Versión
0.1.0
Cobertura lingüística
100 %
Número de eventos de evidencia
697