Aide à la décision sinistres/comptabilité · uc_cx_c03
← Retour au cas d'usage · Retour au tableau de bord
Risque élevé — examen humain requis · non applicables: 0
| ID | Contrôle | Preuve attendue | Statut | Évidence |
|---|---|---|---|---|
euaia_record_keeping |
Journalisation EU AI Act Art. 12 · EU AI Act |
Journalisation automatique et traçable des événements (append-only) en place. | Ouvert | 0 |
euaia_transparency |
Transparence et marquage EU AI Act Art. 13 / 50 · EU AI Act |
L'usage de l'IA est rendu transparent pour les personnes concernées ; les sorties générées par l'IA sont marquées. | Ouvert | 0 |
gdpr_lawfulness |
Licéité du traitement DSGVO Art. 6 · RGPD |
Base juridique documentée du traitement des données personnelles. | Ouvert | 0 |
gdpr_data_minimization |
Minimisation des données DSGVO Art. 5(1c) · RGPD |
Preuve que seules les catégories de données nécessaires sont traitées. | Ouvert | 0 |
gdpr_data_subject_rights |
Droits des personnes concernées DSGVO Art. 12–22 · RGPD |
Processus en place pour l'accès, la rectification, l'opposition et le recours des personnes concernées. | Ouvert | 0 |
ai_literacy_staff |
Compétence en IA des personnes impliquées EU AI Act Art. 4 · Compétence IA |
Preuve d'une compétence en IA suffisante des personnes impliquées dans l'utilisation. | Ouvert | 0 |
security_access_control |
Contrôle d'accès ISO 27001 A.9 (Referenz) · Sécurité |
Contrôle d'accès basé sur les rôles et journaux d'audit pour les objets sensibles en place. | Ouvert | 0 |
audit_evidence_trail |
Chaîne d'audit/de preuves SysTec Evidence Standard (ADR-003) · Audit |
Chaîne de preuves ininterrompue et chaînée par hachage des actions pertinentes pour la gouvernance. | Ouvert | 0 |
Ouvrir les contrôles de politique → · Ouvrir l’évaluation des risques →