Asistencia de IA para contratos/documentos · uc_cx_d04
← Volver al caso de uso · Volver al dashboard
Riesgo elevado — se requiere revisión humana · no aplicables: 0
| ID | Control | Evidencia esperada | Estado | Evidencia |
|---|---|---|---|---|
euaia_record_keeping |
Registro de eventos EU AI Act Art. 12 · EU AI Act |
Registro de eventos automático y trazable (append-only) disponible. | Abierto | 0 |
euaia_transparency |
Transparencia y etiquetado EU AI Act Art. 13 / 50 · EU AI Act |
El uso de IA se comunica de forma transparente a las personas afectadas; las salidas generadas por IA están etiquetadas. | Evidencia adjuntada | 1 |
gdpr_lawfulness |
Licitud del tratamiento DSGVO Art. 6 · RGPD / GDPR |
Base jurídica documentada del tratamiento de datos personales. | Abierto | 0 |
gdpr_data_minimization |
Minimización de datos DSGVO Art. 5(1c) · RGPD / GDPR |
Evidencia de que únicamente se tratan las categorías de datos necesarias. | Abierto | 0 |
gdpr_data_subject_rights |
Derechos de los interesados DSGVO Art. 12–22 · RGPD / GDPR |
Procesos para el acceso, la rectificación, la oposición y la reclamación de las personas interesadas disponibles. | Abierto | 0 |
ai_literacy_staff |
Competencia en IA de las personas implicadas EU AI Act Art. 4 · Competencia en IA |
Evidencia de competencia en IA suficiente de las personas implicadas en el uso. | Abierto | 0 |
security_access_control |
Control de acceso ISO 27001 A.9 (Referenz) · Seguridad |
Control de acceso basado en roles y registros de auditoría para objetos sensibles disponibles. | Abierto | 0 |
audit_evidence_trail |
Cadena de auditoría/evidencias SysTec Evidence Standard (ADR-003) · Auditoría |
Cadena de evidencias completa y encadenada por hash de las acciones relevantes para la gobernanza. | Abierto | 0 |
Abrir controles de política → · Abrir valoración de riesgo →