ITItaliano
Lingua
DeutschDEEnglishENEspañolESFrançaisFRItalianoITPortuguêsPTNederlandsNLΕλληνικάEL
HumanOSE Home

Report di governance (anteprima)

uc_cx_c03 · HumanOSE — preparazione alla governance, supporto all'assurance ed evidenze audit-ready. Nessuna attestazione di conformità giuridica.

← Torna al caso d'uso · Torna alla dashboard

Scarica · Dati di staging sintetici · nessun certificato di conformità · l'export crea un evento di evidenza
PDF · DOCX · Markdown

Report di governance (anteprima)

Report di governance — Decision Support per sinistri/contabilità

HumanOSE — preparazione alla governance, supporto all'assurance ed evidenze audit-ready. Nessuna attestazione di conformità giuridica.

Prodotto
HumanOSE
Use Case
uc_cx_c03 (v1)
Sistema sorgente
causax
Lingua
IT
Modalità dati
sintetico
Creato il
2026-09-04T05:41:10.283Z
Stato del report
Classificato in via preliminare
Hash di integrità
a24c8444debf25df…

Sintesi per i decisori

Indicazioni di plausibilità, proposte di categorizzazione e anomalie in casi di sinistro e registrazioni contabili.

Finalità prevista
Supporto all'istruttoria — ogni registrazione/decisione con effetti concreti è approvata da un essere umano.
Classe di rischio preliminare
Rischio elevato — è necessaria una verifica umana
Supervisione umana necessaria
Governance Readiness
0/8 Controlli con prova/verificati

Profilo del caso d'uso

Finalità prevista
Supporto all'istruttoria — ogni registrazione/decisione con effetti concreti è approvata da un essere umano.
Gruppi di persone interessate
natuerliche_personen_mieter, dienstleister
Fonti di dati
personenbezogen_schadensmeldungen, buchungsdaten
Funzione di IA
classification, recommendation
Impatti possibili
oekonomisch_personenbezogen
Ambito giuridico
eu-de
Sistema sorgente
causax
Stato del ciclo di vita
Classificato in via preliminare

Valutazione del rischio (preliminare)

Classe di rischio preliminare
Rischio elevato — è necessaria una verifica umana
Livello di confidenza della valutazione
high
Set di regole
v0.1.0
Verifica umana necessaria

Motivazione (riferimento alla regola)

  • R-ELEV-ECON-01 — Impatto economico su persone fisiche — il supporto decisionale richiede l'approvazione umana delle azioni con effetti concreti.
  • R-ELEV-PII-01 — Trattamento di fonti di dati personali — vanno applicati i principi del GDPR (limitazione della finalità, minimizzazione dei dati, diritti degli interessati).
  • R-LIM-TRANSPARENCY-01 — Funzione di IA generativa o di raccomandazione — vanno verificati gli obblighi di trasparenza ed etichettatura.

Misure di mitigazione del rischio raccomandate

  • Ogni azione con effetti concreti (registrazione contabile, decisione, comunicazione) è approvata da un essere umano.
  • Minimizzazione dei dati: trattare solo le categorie necessarie alla governance, nessuna copia dei dati grezzi.
  • Controllo degli accessi basato sui ruoli ed eventi di audit per ogni accesso a oggetti sensibili.
  • Contrassegnare come tali i contenuti generati dall'IA; escalation a un essere umano possibile in qualsiasi momento.

Incertezza della valutazione

Il set di regole v0.1 opera con euristiche di verifica interne relative a EU AI Act, GDPR, DSG svizzero e contesto britannico. La valutazione dipende dalla completezza dei dati della Registry e non sostituisce un esame giuridico.

Panoramica di policy e controlli

Controllo Riferimento Stato Prove
Registrazione dei log EU AI Act Art. 12 Aperto 0
Trasparenza ed etichettatura EU AI Act Art. 13 / 50 Aperto 0
Liceità del trattamento DSGVO Art. 6 Aperto 0
Minimizzazione dei dati DSGVO Art. 5(1c) Aperto 0
Diritti degli interessati DSGVO Art. 12–22 Aperto 0
Competenza in materia di IA delle persone coinvolte EU AI Act Art. 4 Aperto 0
Controllo degli accessi ISO 27001 A.9 (Referenz) Aperto 0
Catena di audit/evidenze SysTec Evidence Standard (ADR-003) Aperto 0

Lacune aperte

  • Registrazione dei log
  • Trasparenza ed etichettatura
  • Liceità del trattamento
  • Minimizzazione dei dati
  • Diritti degli interessati
  • Competenza in materia di IA delle persone coinvolte
  • Controllo degli accessi
  • Catena di audit/evidenze

Supervisione umana

Persona responsabile
Assegnazione dell'oversight in sospeso — prima dell'approvazione va designato un final responsible human.
Persona revisora

Cronologia delle revisioni

Nessuna decisione di revisione ancora registrata.

Sintesi delle evidenze

Stato della catena di evidenze
non valida (sospetta manomissione)
Numero di eventi di evidenza
28
Verifica superata
No
# Marca temporale Actor Azione Hash
538 2026-09-02T19:00:02.828Z actor_system_humanose governance_report_generated ee75ecb10d6c…
548 2026-09-02T19:00:05.317Z actor_system_humanose governance_report_generated 7e7b589c6353…
552 2026-09-02T19:00:06.273Z actor_system_humanose governance_report_generated eed7cf99b58f…
556 2026-09-02T19:00:07.290Z actor_system_humanose governance_report_generated 88203cf02997…
572 2026-09-02T19:00:35.272Z actor_system_humanose governance_report_generated 43ae5083b24a…
586 2026-09-02T19:00:43.805Z actor_system_humanose governance_report_generated df21e1a129fb…
598 2026-09-02T19:06:53.776Z actor_system_humanose governance_report_generated f21f2bb2577c…
620 2026-09-02T19:07:41.462Z actor_system_humanose governance_report_generated d42e0719480e…
626 2026-09-02T19:07:43.201Z actor_system_humanose governance_report_generated c615f6f0cb2b…
628 2026-09-02T19:07:43.684Z actor_system_humanose governance_report_generated 843883ea009d…
636 2026-09-02T19:07:45.771Z actor_system_humanose governance_report_generated c515441d3f6d…
650 2026-09-02T19:07:49.226Z actor_system_humanose governance_report_generated 8dd38e19a044…
664 2026-09-02T19:07:56.239Z actor_system_humanose governance_report_generated 16dc4592f9a8…
676 2026-09-02T19:07:59.214Z actor_system_humanose governance_report_generated 905932d2cc26…

Stato dell'ancora PageCipher

Stato dell'integrazione PageCipher
Attivo (integrazione HTTP con PageCipher)
Stato dell'ancora PageCipher
23/28 Ancorato
Riferimento dell'ancora PageCipher
pagecipher:4d4872c2390f17ea55a1318100abf149
Ultimo tentativo di ancoraggio
2026-09-02T19:07:59.219Z

Rischi e lacune aperti

  • 8 controlli aperti senza prova
  • Approvazione umana in sospeso

Avvertenze legali (disclaimer)

  • Il presente report non certifica alcuna conformità giuridica.
  • La classificazione del rischio è preliminare e non sostituisce una valutazione giuridica.
  • La valutazione giuridica può richiedere un esame legale specializzato.
  • Il presente report serve alla preparazione alla governance e alla compliance su base probatoria. Non costituisce consulenza legale, certificazione né attestazione di conformità.
  • La responsabilità umana rimane obbligatoria; l'IA non prende decisioni automatiche sulle persone.

Appendice

Catalogo dei controlli

Controllo Fonte Riferimento
Verifica delle pratiche vietate eu_ai_act EU AI Act Art. 5
Sistema di gestione del rischio eu_ai_act EU AI Act Art. 9
Data governance eu_ai_act EU AI Act Art. 10
Documentazione tecnica (simile all'Allegato IV) eu_ai_act EU AI Act Art. 11 / Annex IV
Registrazione dei log eu_ai_act EU AI Act Art. 12
Trasparenza ed etichettatura eu_ai_act EU AI Act Art. 13 / 50
Supervisione umana eu_ai_act EU AI Act Art. 14
Accuratezza, robustezza, cybersicurezza eu_ai_act EU AI Act Art. 15
Liceità del trattamento gdpr DSGVO Art. 6
Minimizzazione dei dati gdpr DSGVO Art. 5(1c)
Valutazione d'impatto sulla protezione dei dati (DPIA) gdpr DSGVO Art. 35
Diritti degli interessati gdpr DSGVO Art. 12–22
Monitoraggio dei bias internal_policy SysTec Policy AI-BIAS-01
Competenza in materia di IA delle persone coinvolte ai_literacy EU AI Act Art. 4
Controllo degli accessi security ISO 27001 A.9 (Referenz)
Catena di audit/evidenze audit SysTec Evidence Standard (ADR-003)

Metadati di generazione

Creato il
2026-09-04T05:41:10.283Z
Versione
0.1.0
Copertura linguistica
100 %
Numero di eventi di evidenza
725