# Report di governance — Analisi immobiliare/di mercato supportata dall'IA

_HumanOSE — preparazione alla governance, supporto all'assurance ed evidenze audit-ready. Nessuna attestazione di conformità giuridica._

**Prodotto:** HumanOSE  
**Use Case:** uc\_cx\_b02 (v1)  
**Sistema sorgente:** causax  
**Lingua:** IT  
**Modalità dati:** sintetico  
**Creato il:** 2026-09-04T07:25:00.806Z  
**Stato del report:** Attivo  
**Hash di integrità:** 72f8f3a945260913…  

> Il presente report si basa esclusivamente su dati sintetici (esercizio pilota). Nessun dato personale reale.

> Il presente report non certifica alcuna conformità giuridica.

## Sintesi per i decisori

Analisi di mercato, di ubicazione e di immobili per la valutazione interna — netta separazione tra analisi generale e decisione individuale.

- **Finalità prevista:** Analisi di mercato generale senza riferimento a persone; l'uso vicino alla decisione è un caso d'uso separato e classificato a un livello superiore.
- **Classe di rischio preliminare:** Rischio limitato — verificare gli obblighi di trasparenza
- **Supervisione umana necessaria:** No
- **Governance Readiness:** 1/2 Controlli con prova/verificati

> La Governance Readiness indica il grado di preparazione (prove presenti/verificate) — non certifica alcuna conformità.

## Profilo del caso d'uso

- **Finalità prevista:** Analisi di mercato generale senza riferimento a persone; l'uso vicino alla decisione è un caso d'uso separato e classificato a un livello superiore.
- **Gruppi di persone interessate:** —
- **Fonti di dati:** marktdaten\_aggregiert, objektdaten
- **Funzione di IA:** analysis, generation
- **Impatti possibili:** operativ
- **Ambito giuridico:** eu-de
- **Sistema sorgente:** causax
- **Stato del ciclo di vita:** Attivo

## Valutazione del rischio (preliminare)

- **Classe di rischio preliminare:** Rischio limitato — verificare gli obblighi di trasparenza
- **Livello di confidenza della valutazione:** high
- **Set di regole:** v0.1.0
- **Verifica umana necessaria:** No

> La classificazione del rischio è preliminare e non sostituisce una valutazione giuridica.

### Motivazione (riferimento alla regola)

- R-LIM-TRANSPARENCY-01 — Funzione di IA generativa o di raccomandazione — vanno verificati gli obblighi di trasparenza ed etichettatura.

### Misure di mitigazione del rischio raccomandate

- Contrassegnare come tali i contenuti generati dall'IA; escalation a un essere umano possibile in qualsiasi momento.

### Incertezza della valutazione

Il set di regole v0.1 opera con euristiche di verifica interne relative a EU AI Act, GDPR, DSG svizzero e contesto britannico. La valutazione dipende dalla completezza dei dati della Registry e non sostituisce un esame giuridico.

## Panoramica di policy e controlli

> Lo stato del controllo documenta la verifica delle prove — non certifica alcuna conformità.

| Controllo | Riferimento | Stato | Prove |
|---|---|---|---|
| Trasparenza ed etichettatura | EU AI Act Art. 13 / 50 | Prova allegata | 1 |
| Competenza in materia di IA delle persone coinvolte | EU AI Act Art. 4 | Aperto | 0 |

### Lacune aperte

- Competenza in materia di IA delle persone coinvolte

## Supervisione umana

- **Persona responsabile:** actor\_klaus
- **Persona revisora:** actor\_klaus (reviewer)

> La responsabilità umana rimane obbligatoria; l'IA non prende decisioni automatiche sulle persone.

### Cronologia delle revisioni

| Marca temporale | Persona revisora | Decisione |
|---|---|---|
| 2026-08-30T09:18:13.377Z | actor\_klaus | Approvato dalla verifica umana |

## Sintesi delle evidenze

- **Stato della catena di evidenze:** non valida (sospetta manomissione)
- **Numero di eventi di evidenza:** 48
- **Verifica superata:** No

> Ancoraggio simulato (integrazione PageCipher in sospeso) — contrassegnato come simulazione.

| # | Marca temporale | Actor | Azione | Hash |
|---|---|---|---|---|
| 658 | 2026-09-02T19:07:51.195Z | actor\_system\_humanose | governance\_report\_generated | 04b7df2c0c30… |
| 662 | 2026-09-02T19:07:55.722Z | actor\_system\_humanose | governance\_report\_generated | 164584da88ed… |
| 670 | 2026-09-02T19:07:57.685Z | actor\_system\_humanose | governance\_report\_generated | 44fa9e987ed4… |
| 694 | 2026-09-04T04:53:58.247Z | actor\_system\_humanose | governance\_report\_generated | 11e18608e5f7… |
| 778 | 2026-09-04T06:34:47.679Z | actor\_system\_humanose | governance\_report\_generated | 9f7fb8dd00ee… |
| 782 | 2026-09-04T06:34:57.682Z | actor\_system\_humanose | governance\_report\_generated | 7cf66fb74119… |
| 794 | 2026-09-04T06:37:35.707Z | actor\_system\_humanose | governance\_report\_generated | 342f946806b4… |
| 800 | 2026-09-04T06:38:19.397Z | actor\_system\_humanose | governance\_report\_generated | dab66a3b0d24… |
| 802 | 2026-09-04T06:38:24.400Z | actor\_system\_humanose | governance\_report\_generated | 53ad0979076d… |
| 804 | 2026-09-04T06:38:30.668Z | actor\_system\_humanose | governance\_report\_generated | f36cb9a72b2e… |
| 812 | 2026-09-04T06:39:51.531Z | actor\_system\_humanose | governance\_report\_generated | 6cc0a5c95335… |
| 830 | 2026-09-04T06:46:54.199Z | actor\_system\_humanose | governance\_report\_generated | 59f62356284b… |
| 888 | 2026-09-04T07:24:30.955Z | actor\_system\_humanose | governance\_report\_generated | 30392c971be6… |
| 890 | 2026-09-04T07:25:00.771Z | actor\_system\_humanose | governance\_report\_generated | b60035b0111c… |

### Stato dell'ancora PageCipher

- **Stato dell'integrazione PageCipher:** Attivo (integrazione HTTP con PageCipher)
- **Stato dell'ancora PageCipher:** 33/48 Ancorato
- **Riferimento dell'ancora PageCipher:** pagecipher:768c8ab9ea6d22063e6e7a2b542da2fd
- **Ultimo tentativo di ancoraggio:** 2026-09-04T07:25:00.782Z

> L'ancora PageCipher attesta l'integrità e la provenienza delle evidenze — non certifica alcuna conformità giuridica.

## Rischi e lacune aperti

- 1 controlli aperti senza prova

## Avvertenze legali (disclaimer)

- Il presente report non certifica alcuna conformità giuridica.
- La classificazione del rischio è preliminare e non sostituisce una valutazione giuridica.
- La valutazione giuridica può richiedere un esame legale specializzato.
- Il presente report serve alla preparazione alla governance e alla compliance su base probatoria. Non costituisce consulenza legale, certificazione né attestazione di conformità.
- La responsabilità umana rimane obbligatoria; l'IA non prende decisioni automatiche sulle persone.

## Appendice

### Catalogo dei controlli

| Controllo | Fonte | Riferimento |
|---|---|---|
| Verifica delle pratiche vietate | eu\_ai\_act | EU AI Act Art. 5 |
| Sistema di gestione del rischio | eu\_ai\_act | EU AI Act Art. 9 |
| Data governance | eu\_ai\_act | EU AI Act Art. 10 |
| Documentazione tecnica (simile all'Allegato IV) | eu\_ai\_act | EU AI Act Art. 11 / Annex IV |
| Registrazione dei log | eu\_ai\_act | EU AI Act Art. 12 |
| Trasparenza ed etichettatura | eu\_ai\_act | EU AI Act Art. 13 / 50 |
| Supervisione umana | eu\_ai\_act | EU AI Act Art. 14 |
| Accuratezza, robustezza, cybersicurezza | eu\_ai\_act | EU AI Act Art. 15 |
| Liceità del trattamento | gdpr | DSGVO Art. 6 |
| Minimizzazione dei dati | gdpr | DSGVO Art. 5(1c) |
| Valutazione d'impatto sulla protezione dei dati (DPIA) | gdpr | DSGVO Art. 35 |
| Diritti degli interessati | gdpr | DSGVO Art. 12–22 |
| Monitoraggio dei bias | internal\_policy | SysTec Policy AI-BIAS-01 |
| Competenza in materia di IA delle persone coinvolte | ai\_literacy | EU AI Act Art. 4 |
| Controllo degli accessi | security | ISO 27001 A.9 (Referenz) |
| Catena di audit/evidenze | audit | SysTec Evidence Standard (ADR-003) |

### Metadati di generazione

- **Creato il:** 2026-09-04T07:25:00.806Z
- **Versione:** 0.1.0
- **Copertura linguistica:** 100 %
- **Numero di eventi di evidenza:** 890
