# Informe de gobernanza — Decision-Support para siniestros/contabilidad

_HumanOSE — preparación para la gobernanza, apoyo al aseguramiento y evidencia lista para auditoría. Ninguna certificación de conformidad jurídica._

**Producto:** HumanOSE  
**Caso de uso:** uc\_cx\_c03 (v1)  
**Sistema fuente:** causax  
**Idioma:** ES  
**Modo de datos:** sintético  
**Generado el:** 2026-09-04T06:47:25.281Z  
**Estado del informe:** Clasificado provisionalmente  
**Hash de integridad:** c4cf29d5c10c2a38…  

> Este informe se basa exclusivamente en datos sintéticos (funcionamiento piloto). Ningún dato personal real.

> Este informe no certifica la conformidad jurídica.

## Resumen para responsables de decisión

Indicios de plausibilidad, propuestas de categorización y anomalías en siniestros y asientos contables.

- **Finalidad prevista:** Apoyo a la tramitación — cada asiento/decisión efectivo es aprobado por una persona.
- **Clase de riesgo preliminar:** Riesgo elevado — se requiere revisión humana
- **Supervisión humana requerida:** Sí
- **Preparación para la gobernanza:** 0/8 Controles con evidencia/comprobados

> La preparación para la gobernanza designa el grado de preparación (evidencias disponibles/comprobadas) — no certifica la conformidad.

## Perfil del caso de uso

- **Finalidad prevista:** Apoyo a la tramitación — cada asiento/decisión efectivo es aprobado por una persona.
- **Grupos de personas afectadas:** natuerliche\_personen\_mieter, dienstleister
- **Fuentes de datos:** personenbezogen\_schadensmeldungen, buchungsdaten
- **Función de IA:** classification, recommendation
- **Impacto potencial:** oekonomisch\_personenbezogen
- **Ámbito jurídico:** eu-de
- **Sistema fuente:** causax
- **Estado del ciclo de vida:** Clasificado provisionalmente

## Evaluación de riesgo (preliminar)

- **Clase de riesgo preliminar:** Riesgo elevado — se requiere revisión humana
- **Confianza de la valoración:** high
- **Conjunto de reglas:** v0.1.0
- **Se requiere revisión humana:** Sí

> La clasificación de riesgo es preliminar y no sustituye una evaluación jurídica.

### Fundamentación (referencia a la regla)

- R-ELEV-ECON-01 — Efecto económico sobre personas físicas — el apoyo a la decisión requiere la aprobación humana de los pasos efectivos.
- R-ELEV-PII-01 — Tratamiento de fuentes de datos personales — deben aplicarse los principios del RGPD (limitación de la finalidad, minimización de datos, derechos de los interesados).
- R-LIM-TRANSPARENCY-01 — Función de IA generativa o de recomendación — deben comprobarse las obligaciones de transparencia y etiquetado.

### Medidas de mitigación de riesgos recomendadas

- Cada acción efectiva (asiento contable, decisión, comunicación) es aprobada por una persona.
- Minimización de datos: tratar únicamente las categorías necesarias para la gobernanza, sin copias de datos en bruto.
- Control de acceso basado en roles y eventos de auditoría para cada acceso a objetos sensibles.
- Etiquetar como tales los contenidos generados por IA; posibilidad de escalar a una persona en todo momento.

### Incertidumbre de la valoración

El conjunto de reglas v0.1 trabaja con heurísticas de comprobación internas relativas al EU AI Act, el RGPD/GDPR, la DSG suiza y el contexto del Reino Unido. La valoración depende de la exhaustividad de los datos del registro y no sustituye una revisión jurídica.

## Resumen de políticas y controles

> El estado del control documenta la comprobación de las evidencias — no certifica la conformidad.

| Control | Referencia | Estado | Evidencias |
|---|---|---|---|
| Registro de eventos | EU AI Act Art. 12 | Abierto | 0 |
| Transparencia y etiquetado | EU AI Act Art. 13 / 50 | Abierto | 0 |
| Licitud del tratamiento | DSGVO Art. 6 | Abierto | 0 |
| Minimización de datos | DSGVO Art. 5(1c) | Abierto | 0 |
| Derechos de los interesados | DSGVO Art. 12–22 | Abierto | 0 |
| Competencia en IA de las personas implicadas | EU AI Act Art. 4 | Abierto | 0 |
| Control de acceso | ISO 27001 A.9 (Referenz) | Abierto | 0 |
| Cadena de auditoría/evidencias | SysTec Evidence Standard (ADR-003) | Abierto | 0 |

### Lagunas abiertas

- Registro de eventos
- Transparencia y etiquetado
- Licitud del tratamiento
- Minimización de datos
- Derechos de los interesados
- Competencia en IA de las personas implicadas
- Control de acceso
- Cadena de auditoría/evidencias

## Supervisión humana

- **Persona responsable:** Asignación de supervisión pendiente — antes de la aprobación debe designarse a un final responsible human.
- **Persona revisora:** —

> La responsabilidad humana sigue siendo obligatoria; la IA no toma decisiones automáticas sobre personas.

### Historial de revisiones

Todavía no se han registrado decisiones de revisión.

## Resumen de evidencias

- **Estado de la cadena de evidencias:** inválida (sospecha de manipulación)
- **Número de eventos de evidencia:** 36
- **Verificación superada:** No

> Anclaje simulado (integración con PageCipher pendiente) — identificado como simulación.

| # | Marca de tiempo | Actor | Acción | Hash |
|---|---|---|---|---|
| 626 | 2026-09-02T19:07:43.201Z | actor\_system\_humanose | governance\_report\_generated | c615f6f0cb2b… |
| 628 | 2026-09-02T19:07:43.684Z | actor\_system\_humanose | governance\_report\_generated | 843883ea009d… |
| 636 | 2026-09-02T19:07:45.771Z | actor\_system\_humanose | governance\_report\_generated | c515441d3f6d… |
| 650 | 2026-09-02T19:07:49.226Z | actor\_system\_humanose | governance\_report\_generated | 8dd38e19a044… |
| 664 | 2026-09-02T19:07:56.239Z | actor\_system\_humanose | governance\_report\_generated | 16dc4592f9a8… |
| 676 | 2026-09-02T19:07:59.214Z | actor\_system\_humanose | governance\_report\_generated | 905932d2cc26… |
| 772 | 2026-09-04T06:33:51.965Z | actor\_system\_humanose | governance\_report\_generated | 76c8c5a7a64a… |
| 784 | 2026-09-04T06:35:03.855Z | actor\_system\_humanose | governance\_report\_generated | 977b34e69250… |
| 798 | 2026-09-04T06:38:14.399Z | actor\_system\_humanose | governance\_report\_generated | af3a6c9c0375… |
| 826 | 2026-09-04T06:46:39.412Z | actor\_system\_humanose | governance\_report\_generated | 9ec393aa5f69… |
| 828 | 2026-09-04T06:46:49.205Z | actor\_system\_humanose | governance\_report\_generated | 4dc52c653786… |
| 834 | 2026-09-04T06:47:07.175Z | actor\_system\_humanose | governance\_report\_generated | c77c2a3b5143… |
| 836 | 2026-09-04T06:47:09.412Z | actor\_system\_humanose | governance\_report\_generated | cbf63343f961… |
| 838 | 2026-09-04T06:47:15.515Z | actor\_system\_humanose | governance\_report\_generated | 26195e759d22… |

### Estado del ancla PageCipher

- **Estado de integración de PageCipher:** Activo (conexión HTTP con PageCipher)
- **Estado del ancla PageCipher:** 31/36 Anclado
- **Referencia del ancla PageCipher:** pagecipher:4d4872c2390f17ea55a1318100abf149
- **Último intento de anclaje:** 2026-09-04T06:47:15.520Z

> El ancla PageCipher acredita la integridad y la procedencia de la evidencia — no certifica la conformidad jurídica.

## Riesgos y lagunas abiertos

- 8 controles abiertos sin evidencia
- Falta la aprobación humana

## Aviso legal (Disclaimer)

- Este informe no certifica la conformidad jurídica.
- La clasificación de riesgo es preliminar y no sustituye una evaluación jurídica.
- La evaluación jurídica puede requerir una revisión jurídica especializada.
- Este informe sirve para la preparación de la gobernanza y el cumplimiento sobre una base de evidencias. No constituye asesoramiento jurídico, certificación ni certificado de conformidad.
- La responsabilidad humana sigue siendo obligatoria; la IA no toma decisiones automáticas sobre personas.

## Anexo

### Catálogo de controles

| Control | Fuente | Referencia |
|---|---|---|
| Comprobación de prácticas prohibidas | eu\_ai\_act | EU AI Act Art. 5 |
| Sistema de gestión de riesgos | eu\_ai\_act | EU AI Act Art. 9 |
| Gobernanza de datos | eu\_ai\_act | EU AI Act Art. 10 |
| Documentación técnica (cercana al Anexo IV) | eu\_ai\_act | EU AI Act Art. 11 / Annex IV |
| Registro de eventos | eu\_ai\_act | EU AI Act Art. 12 |
| Transparencia y etiquetado | eu\_ai\_act | EU AI Act Art. 13 / 50 |
| Supervisión humana | eu\_ai\_act | EU AI Act Art. 14 |
| Precisión, robustez, ciberseguridad | eu\_ai\_act | EU AI Act Art. 15 |
| Licitud del tratamiento | gdpr | DSGVO Art. 6 |
| Minimización de datos | gdpr | DSGVO Art. 5(1c) |
| Evaluación de impacto relativa a la protección de datos (EIPD) | gdpr | DSGVO Art. 35 |
| Derechos de los interesados | gdpr | DSGVO Art. 12–22 |
| Monitorización de sesgos | internal\_policy | SysTec Policy AI-BIAS-01 |
| Competencia en IA de las personas implicadas | ai\_literacy | EU AI Act Art. 4 |
| Control de acceso | security | ISO 27001 A.9 (Referenz) |
| Cadena de auditoría/evidencias | audit | SysTec Evidence Standard (ADR-003) |

### Metadatos de generación

- **Generado el:** 2026-09-04T06:47:25.281Z
- **Versión:** 0.1.0
- **Cobertura lingüística:** 100 %
- **Número de eventos de evidencia:** 841
