# Relatório de governação — Apoio à decisão de sinistros/contabilidade

_HumanOSE — preparação da governação, apoio à garantia (assurance) e evidência pronta para auditoria. Sem atestado de conformidade jurídica._

**Produto:** HumanOSE  
**Caso de uso:** uc\_cx\_c03 (v1)  
**Sistema-fonte:** causax  
**Idioma:** PT  
**Modo de dados:** sintético  
**Criado em:** 2026-09-04T06:47:41.199Z  
**Estado do relatório:** Classificado provisoriamente  
**Hash de integridade:** 88ffa5d44ea37d87…  

> Este relatório baseia-se exclusivamente em dados sintéticos (operação-piloto). Sem dados pessoais reais.

> Este relatório não certifica conformidade jurídica.

## Síntese para decisores

Indicações de plausibilidade, propostas de categorização e anomalias em sinistros e lançamentos.

- **Finalidade prevista:** Apoio ao tratamento administrativo — cada lançamento/decisão com efeitos é aprovado por um ser humano.
- **Classe de risco preliminar:** Risco elevado — análise humana necessária
- **Supervisão humana necessária:** Sim
- **Governance Readiness:** 0/8 Controlos com evidência/verificados

> Governance Readiness designa o grau de preparação (evidências existentes/verificadas) — não certifica conformidade.

## Perfil do caso de utilização

- **Finalidade prevista:** Apoio ao tratamento administrativo — cada lançamento/decisão com efeitos é aprovado por um ser humano.
- **Grupos de pessoas afetadas:** natuerliche\_personen\_mieter, dienstleister
- **Fontes de dados:** personenbezogen\_schadensmeldungen, buchungsdaten
- **Função de IA:** classification, recommendation
- **Impactos possíveis:** oekonomisch\_personenbezogen
- **Ordenamento jurídico:** eu-de
- **Sistema-fonte:** causax
- **Estado do ciclo de vida:** Classificado provisoriamente

## Avaliação de risco (preliminar)

- **Classe de risco preliminar:** Risco elevado — análise humana necessária
- **Confiança da avaliação:** high
- **Conjunto de regras:** v0.1.0
- **Análise humana necessária:** Sim

> A classificação de risco é preliminar e não substitui uma avaliação jurídica.

### Fundamentação (referência à regra)

- R-ELEV-ECON-01 — Impacto económico sobre pessoas singulares — o apoio à decisão exige aprovação humana das etapas com efeitos.
- R-ELEV-PII-01 — Tratamento de fontes de dados pessoais — os princípios do RGPD (limitação da finalidade, minimização dos dados, direitos dos titulares) devem ser aplicados.
- R-LIM-TRANSPARENCY-01 — Função de IA generativa ou de recomendação — as obrigações de transparência e de identificação devem ser verificadas.

### Medidas de mitigação de risco recomendadas

- Cada ação com efeitos (lançamento, decisão, comunicação) é aprovada por um ser humano.
- Minimização dos dados: tratar apenas as categorias necessárias à governação, sem cópias de dados em bruto.
- Controlo de acessos baseado em funções e eventos de auditoria para cada acesso a objetos sensíveis.
- Identificar os conteúdos gerados por IA como tal; escalar para um ser humano é possível a qualquer momento.

### Incerteza da avaliação

O conjunto de regras v0.1 utiliza heurísticas internas de verificação relativas ao EU AI Act, ao RGPD/GDPR, à DSG suíça e ao contexto do Reino Unido. A avaliação depende da completude dos dados do registry e não substitui uma análise jurídica.

## Visão geral de políticas e controlos

> O estado do controlo documenta a verificação das evidências — não certifica conformidade.

| Controlo | Referência | Estado | Evidências |
|---|---|---|---|
| Registo de eventos | EU AI Act Art. 12 | Em aberto | 0 |
| Transparência e identificação | EU AI Act Art. 13 / 50 | Em aberto | 0 |
| Licitude do tratamento | DSGVO Art. 6 | Em aberto | 0 |
| Minimização dos dados | DSGVO Art. 5(1c) | Em aberto | 0 |
| Direitos dos titulares dos dados | DSGVO Art. 12–22 | Em aberto | 0 |
| Literacia em IA dos intervenientes | EU AI Act Art. 4 | Em aberto | 0 |
| Controlo de acessos | ISO 27001 A.9 (Referenz) | Em aberto | 0 |
| Cadeia de auditoria/evidências | SysTec Evidence Standard (ADR-003) | Em aberto | 0 |

### Lacunas em aberto

- Registo de eventos
- Transparência e identificação
- Licitude do tratamento
- Minimização dos dados
- Direitos dos titulares dos dados
- Literacia em IA dos intervenientes
- Controlo de acessos
- Cadeia de auditoria/evidências

## Supervisão humana

- **Humano responsável:** Atribuição de supervisão pendente — antes da aprovação deve ser designado um final responsible human.
- **Pessoa revisora:** —

> A responsabilidade humana mantém-se obrigatória; a IA não toma decisões automáticas sobre pessoas.

### Histórico de revisões

Ainda não foram registadas decisões de revisão.

## Resumo de evidências

- **Estado da cadeia de evidências:** inválida (suspeita de manipulação)
- **Número de eventos de evidência:** 37
- **Verificação aprovada:** Não

> Ancoragem simulada (integração com o PageCipher pendente) — identificada como simulação.

| # | Carimbo temporal | Ator | Ação | Hash |
|---|---|---|---|---|
| 628 | 2026-09-02T19:07:43.684Z | actor\_system\_humanose | governance\_report\_generated | 843883ea009d… |
| 636 | 2026-09-02T19:07:45.771Z | actor\_system\_humanose | governance\_report\_generated | c515441d3f6d… |
| 650 | 2026-09-02T19:07:49.226Z | actor\_system\_humanose | governance\_report\_generated | 8dd38e19a044… |
| 664 | 2026-09-02T19:07:56.239Z | actor\_system\_humanose | governance\_report\_generated | 16dc4592f9a8… |
| 676 | 2026-09-02T19:07:59.214Z | actor\_system\_humanose | governance\_report\_generated | 905932d2cc26… |
| 772 | 2026-09-04T06:33:51.965Z | actor\_system\_humanose | governance\_report\_generated | 76c8c5a7a64a… |
| 784 | 2026-09-04T06:35:03.855Z | actor\_system\_humanose | governance\_report\_generated | 977b34e69250… |
| 798 | 2026-09-04T06:38:14.399Z | actor\_system\_humanose | governance\_report\_generated | af3a6c9c0375… |
| 826 | 2026-09-04T06:46:39.412Z | actor\_system\_humanose | governance\_report\_generated | 9ec393aa5f69… |
| 828 | 2026-09-04T06:46:49.205Z | actor\_system\_humanose | governance\_report\_generated | 4dc52c653786… |
| 834 | 2026-09-04T06:47:07.175Z | actor\_system\_humanose | governance\_report\_generated | c77c2a3b5143… |
| 836 | 2026-09-04T06:47:09.412Z | actor\_system\_humanose | governance\_report\_generated | cbf63343f961… |
| 838 | 2026-09-04T06:47:15.515Z | actor\_system\_humanose | governance\_report\_generated | 26195e759d22… |
| 842 | 2026-09-04T06:47:25.290Z | actor\_system\_humanose | governance\_report\_generated | 8e182576e9d1… |

### Estado da âncora PageCipher

- **Estado de integração PageCipher:** Ativo (integração HTTP com o PageCipher)
- **Estado da âncora PageCipher:** 32/37 Ancorado
- **Referência da âncora PageCipher:** pagecipher:4d4872c2390f17ea55a1318100abf149
- **Última tentativa de ancoragem:** 2026-09-04T06:47:25.295Z

> A âncora PageCipher comprova a integridade e a origem da evidência — não certifica conformidade jurídica.

## Riscos e lacunas em aberto

- 8 controlos em aberto sem evidência
- Aprovação humana pendente

## Avisos legais (Disclaimer)

- Este relatório não certifica conformidade jurídica.
- A classificação de risco é preliminar e não substitui uma avaliação jurídica.
- A avaliação jurídica pode exigir uma análise jurídica especializada.
- Este relatório destina-se à preparação de governação e conformidade com base em evidências. Não constitui aconselhamento jurídico, certificação nem atestado de conformidade.
- A responsabilidade humana mantém-se obrigatória; a IA não toma decisões automáticas sobre pessoas.

## Anexo

### Catálogo de controlos

| Controlo | Fonte | Referência |
|---|---|---|
| Verificação de práticas proibidas | eu\_ai\_act | EU AI Act Art. 5 |
| Sistema de gestão de risco | eu\_ai\_act | EU AI Act Art. 9 |
| Governação de dados | eu\_ai\_act | EU AI Act Art. 10 |
| Documentação técnica (próxima do Anexo IV) | eu\_ai\_act | EU AI Act Art. 11 / Annex IV |
| Registo de eventos | eu\_ai\_act | EU AI Act Art. 12 |
| Transparência e identificação | eu\_ai\_act | EU AI Act Art. 13 / 50 |
| Supervisão humana | eu\_ai\_act | EU AI Act Art. 14 |
| Exatidão, robustez, cibersegurança | eu\_ai\_act | EU AI Act Art. 15 |
| Licitude do tratamento | gdpr | DSGVO Art. 6 |
| Minimização dos dados | gdpr | DSGVO Art. 5(1c) |
| Avaliação de impacto sobre a proteção de dados (AIPD) | gdpr | DSGVO Art. 35 |
| Direitos dos titulares dos dados | gdpr | DSGVO Art. 12–22 |
| Monitorização de enviesamentos | internal\_policy | SysTec Policy AI-BIAS-01 |
| Literacia em IA dos intervenientes | ai\_literacy | EU AI Act Art. 4 |
| Controlo de acessos | security | ISO 27001 A.9 (Referenz) |
| Cadeia de auditoria/evidências | audit | SysTec Evidence Standard (ADR-003) |

### Metadados de geração

- **Criado em:** 2026-09-04T06:47:41.199Z
- **Versão:** 0.1.0
- **Cobertura linguística:** 100 %
- **Número de eventos de evidência:** 847
