Assistência de IA a contratos/documentos · uc_cx_d04
← Voltar ao caso de uso · Voltar ao dashboard
Risco elevado — análise humana necessária · não aplicáveis: 0
| ID | Controlo | Evidência esperada | Estado | Evidência |
|---|---|---|---|---|
euaia_record_keeping |
Registo de eventos EU AI Act Art. 12 · EU AI Act |
Registo de eventos automático e rastreável (append-only) existente. | Em aberto | 0 |
euaia_transparency |
Transparência e identificação EU AI Act Art. 13 / 50 · EU AI Act |
A utilização de IA é tornada transparente às pessoas afetadas; as saídas geradas por IA são identificadas. | Evidência anexada | 1 |
gdpr_lawfulness |
Licitude do tratamento DSGVO Art. 6 · RGPD / GDPR |
Fundamento jurídico documentado do tratamento de dados pessoais. | Em aberto | 0 |
gdpr_data_minimization |
Minimização dos dados DSGVO Art. 5(1c) · RGPD / GDPR |
Evidência de que apenas as categorias de dados necessárias são tratadas. | Em aberto | 0 |
gdpr_data_subject_rights |
Direitos dos titulares dos dados DSGVO Art. 12–22 · RGPD / GDPR |
Processos de acesso, retificação, oposição e contestação das pessoas afetadas existentes. | Em aberto | 0 |
ai_literacy_staff |
Literacia em IA dos intervenientes EU AI Act Art. 4 · Literacia em IA |
Evidência de literacia em IA suficiente das pessoas envolvidas na utilização. | Em aberto | 0 |
security_access_control |
Controlo de acessos ISO 27001 A.9 (Referenz) · Segurança |
Controlo de acessos baseado em funções e registos de auditoria para objetos sensíveis existentes. | Em aberto | 0 |
audit_evidence_trail |
Cadeia de auditoria/evidências SysTec Evidence Standard (ADR-003) · Auditoria |
Cadeia de evidências completa e encadeada por hash das ações relevantes para a governação. | Em aberto | 0 |