# Rapport de gouvernance — Aide à la décision sinistres/comptabilité

_HumanOSE — préparation à la gouvernance, appui à l'assurance et preuves prêtes pour l'audit. Aucune attestation de conformité juridique._

**Produit:** HumanOSE  
**Cas d'usage:** uc\_cx\_c03 (v1)  
**Système source:** causax  
**Langue:** FR  
**Mode des données:** synthétique  
**Généré le:** 2026-09-04T07:27:12.926Z  
**État du rapport:** Classifié à titre provisoire  
**Hachage d'intégrité:** e60c550a480223ee…  

> Ce rapport repose exclusivement sur des données synthétiques (exploitation pilote). Aucune donnée personnelle réelle.

> Ce rapport ne certifie aucune conformité juridique.

## Synthèse pour les décideurs

Indices de plausibilité, propositions de catégorisation et anomalies pour les sinistres et les écritures comptables.

- **Finalité prévue:** Assistance au traitement des dossiers — chaque comptabilisation/décision effective est validée par un humain.
- **Classe de risque préliminaire:** Risque élevé — examen humain requis
- **Supervision humaine requise:** Oui
- **Préparation à la gouvernance:** 0/8 Contrôles avec preuve/examinés

> La préparation à la gouvernance désigne le degré de préparation (preuves disponibles/examinées) — elle ne certifie aucune conformité.

## Profil du cas d'usage

- **Finalité prévue:** Assistance au traitement des dossiers — chaque comptabilisation/décision effective est validée par un humain.
- **Groupes de personnes concernées:** natuerliche\_personen\_mieter, dienstleister
- **Sources de données:** personenbezogen\_schadensmeldungen, buchungsdaten
- **Fonction IA:** classification, recommendation
- **Impacts possibles:** oekonomisch\_personenbezogen
- **Espace juridique:** eu-de
- **Système source:** causax
- **État du cycle de vie:** Classifié à titre provisoire

## Évaluation des risques (préliminaire)

- **Classe de risque préliminaire:** Risque élevé — examen humain requis
- **Niveau de confiance de l'évaluation:** high
- **Jeu de règles:** v0.1.0
- **Examen humain requis:** Oui

> La classification de risque est préliminaire et ne remplace pas une appréciation juridique.

### Justification (référence aux règles)

- R-ELEV-ECON-01 — Impact économique sur des personnes physiques — l'aide à la décision exige une validation humaine des étapes effectives.
- R-ELEV-PII-01 — Traitement de sources de données personnelles — les principes du RGPD (limitation des finalités, minimisation des données, droits des personnes concernées) doivent être appliqués.
- R-LIM-TRANSPARENCY-01 — Fonction IA générative ou de recommandation — les obligations de transparence et de marquage sont à vérifier.

### Mesures d'atténuation recommandées

- Chaque action effective (comptabilisation, décision, notification) est validée par un humain.
- Minimisation des données : ne traiter que les catégories nécessaires à la gouvernance, sans copies de données brutes.
- Contrôle d'accès basé sur les rôles et événements d'audit pour chaque accès à des objets sensibles.
- Signaler les contenus générés par l'IA comme tels ; l'escalade vers un humain reste possible à tout moment.

### Incertitude de l'évaluation

Le jeu de règles v0.1 s'appuie sur des heuristiques d'examen internes relatives à l'EU AI Act, au RGPD/GDPR, à la LPD suisse et au contexte britannique. L'évaluation dépend de l'exhaustivité des informations du registre et ne remplace pas un examen juridique.

## Aperçu des politiques et des contrôles

> L'état du contrôle documente l'examen des preuves — il ne certifie aucune conformité.

| Contrôle | Référence | État | Preuves |
|---|---|---|---|
| Journalisation | EU AI Act Art. 12 | Ouvert | 0 |
| Transparence et marquage | EU AI Act Art. 13 / 50 | Ouvert | 0 |
| Licéité du traitement | DSGVO Art. 6 | Ouvert | 0 |
| Minimisation des données | DSGVO Art. 5(1c) | Ouvert | 0 |
| Droits des personnes concernées | DSGVO Art. 12–22 | Ouvert | 0 |
| Compétence en IA des personnes impliquées | EU AI Act Art. 4 | Ouvert | 0 |
| Contrôle d'accès | ISO 27001 A.9 (Referenz) | Ouvert | 0 |
| Chaîne d'audit/de preuves | SysTec Evidence Standard (ADR-003) | Ouvert | 0 |

### Lacunes ouvertes

- Journalisation
- Transparence et marquage
- Licéité du traitement
- Minimisation des données
- Droits des personnes concernées
- Compétence en IA des personnes impliquées
- Contrôle d'accès
- Chaîne d'audit/de preuves

## Supervision humaine

- **Humain responsable:** Attribution de la supervision en attente — un final responsible human doit être désigné avant l'approbation.
- **Personne chargée de la vérification:** —

> La responsabilité humaine demeure obligatoire ; l'IA ne prend aucune décision automatique concernant des personnes.

### Historique des examens

Aucune décision d'examen encore enregistrée.

## Synthèse des preuves

- **État de la chaîne de preuves:** invalide (suspicion de manipulation)
- **Nombre d’événements de preuve:** 42
- **Vérification réussie:** Non

> Ancrage simulé (intégration PageCipher en attente) — signalé comme simulation.

| # | Horodatage | Acteur | Action | Hash |
|---|---|---|---|---|
| 772 | 2026-09-04T06:33:51.965Z | actor\_system\_humanose | governance\_report\_generated | 76c8c5a7a64a… |
| 784 | 2026-09-04T06:35:03.855Z | actor\_system\_humanose | governance\_report\_generated | 977b34e69250… |
| 798 | 2026-09-04T06:38:14.399Z | actor\_system\_humanose | governance\_report\_generated | af3a6c9c0375… |
| 826 | 2026-09-04T06:46:39.412Z | actor\_system\_humanose | governance\_report\_generated | 9ec393aa5f69… |
| 828 | 2026-09-04T06:46:49.205Z | actor\_system\_humanose | governance\_report\_generated | 4dc52c653786… |
| 834 | 2026-09-04T06:47:07.175Z | actor\_system\_humanose | governance\_report\_generated | c77c2a3b5143… |
| 836 | 2026-09-04T06:47:09.412Z | actor\_system\_humanose | governance\_report\_generated | cbf63343f961… |
| 838 | 2026-09-04T06:47:15.515Z | actor\_system\_humanose | governance\_report\_generated | 26195e759d22… |
| 842 | 2026-09-04T06:47:25.290Z | actor\_system\_humanose | governance\_report\_generated | 8e182576e9d1… |
| 848 | 2026-09-04T06:47:41.209Z | actor\_system\_humanose | governance\_report\_generated | 9cc20acb2cc3… |
| 940 | 2026-09-04T07:26:05.129Z | actor\_system\_humanose | governance\_report\_generated | 3a9692555d05… |
| 954 | 2026-09-04T07:26:17.617Z | actor\_system\_humanose | governance\_report\_generated | b5cae4622b6f… |
| 961 | 2026-09-04T07:26:44.318Z | actor\_system\_humanose | governance\_report\_generated | 281d21d9c94c… |
| 972 | 2026-09-04T07:26:49.825Z | actor\_system\_humanose | governance\_report\_generated | c17c1ea05244… |

### État de l'ancre PageCipher

- **État de l'intégration PageCipher:** Actif (raccordement HTTP à PageCipher)
- **État de l'ancre PageCipher:** 37/42 Ancré
- **Référence de l'ancre PageCipher:** pagecipher:4d4872c2390f17ea55a1318100abf149
- **Dernière tentative d'ancrage:** 2026-09-04T07:26:49.830Z

> L'ancre PageCipher atteste l'intégrité et l'origine des preuves — elle ne certifie aucune conformité juridique.

## Risques et lacunes ouverts

- 8 contrôles ouverts sans preuve
- Approbation humaine en attente

## Mentions légales (avertissement)

- Ce rapport ne certifie aucune conformité juridique.
- La classification de risque est préliminaire et ne remplace pas une appréciation juridique.
- L'appréciation juridique peut nécessiter un examen juridique spécialisé.
- Ce rapport sert à préparer la gouvernance et la conformité sur une base probante. Il ne constitue ni un conseil juridique, ni une certification, ni une attestation de conformité.
- La responsabilité humaine demeure obligatoire ; l'IA ne prend aucune décision automatique concernant des personnes.

## Annexe

### Catalogue des contrôles

| Contrôle | Source | Référence |
|---|---|---|
| Vérification des pratiques interdites | eu\_ai\_act | EU AI Act Art. 5 |
| Système de gestion des risques | eu\_ai\_act | EU AI Act Art. 9 |
| Gouvernance des données | eu\_ai\_act | EU AI Act Art. 10 |
| Documentation technique (proche de l'annexe IV) | eu\_ai\_act | EU AI Act Art. 11 / Annex IV |
| Journalisation | eu\_ai\_act | EU AI Act Art. 12 |
| Transparence et marquage | eu\_ai\_act | EU AI Act Art. 13 / 50 |
| Supervision humaine | eu\_ai\_act | EU AI Act Art. 14 |
| Exactitude, robustesse, cybersécurité | eu\_ai\_act | EU AI Act Art. 15 |
| Licéité du traitement | gdpr | DSGVO Art. 6 |
| Minimisation des données | gdpr | DSGVO Art. 5(1c) |
| Analyse d'impact relative à la protection des données (AIPD) | gdpr | DSGVO Art. 35 |
| Droits des personnes concernées | gdpr | DSGVO Art. 12–22 |
| Surveillance des biais | internal\_policy | SysTec Policy AI-BIAS-01 |
| Compétence en IA des personnes impliquées | ai\_literacy | EU AI Act Art. 4 |
| Contrôle d'accès | security | ISO 27001 A.9 (Referenz) |
| Chaîne d'audit/de preuves | audit | SysTec Evidence Standard (ADR-003) |

### Métadonnées de génération

- **Généré le:** 2026-09-04T07:27:12.926Z
- **Version:** 0.1.0
- **Couverture linguistique:** 100 %
- **Nombre d’événements de preuve:** 986
