# Informe de gobernanza — Asistencia de IA para contratos/documentos

_HumanOSE — preparación para la gobernanza, apoyo al aseguramiento y evidencia lista para auditoría. Ninguna certificación de conformidad jurídica._

**Producto:** HumanOSE  
**Caso de uso:** uc\_cx\_d04 (v1)  
**Sistema fuente:** causax  
**Idioma:** ES  
**Modo de datos:** sintético  
**Generado el:** 2026-09-04T07:41:31.273Z  
**Estado del informe:** Activo  
**Hash de integridad:** 4cc3e6d4ee1a81c4…  

> Este informe se basa exclusivamente en datos sintéticos (funcionamiento piloto). Ningún dato personal real.

> Este informe no certifica la conformidad jurídica.

## Resumen para responsables de decisión

Extracción, resumen e indicaciones de cláusulas para contratos y documentos — en el piloto, exclusivamente contratos modelo sintéticos.

- **Finalidad prevista:** Apoyo a la redacción y revisión con revisión profesional de cada resultado — sin asesoramiento jurídico.
- **Clase de riesgo preliminar:** Riesgo elevado — se requiere revisión humana
- **Supervisión humana requerida:** Sí
- **Preparación para la gobernanza:** 1/8 Controles con evidencia/comprobados

> La preparación para la gobernanza designa el grado de preparación (evidencias disponibles/comprobadas) — no certifica la conformidad.

## Perfil del caso de uso

- **Finalidad prevista:** Apoyo a la redacción y revisión con revisión profesional de cada resultado — sin asesoramiento jurídico.
- **Grupos de personas afectadas:** vertragsparteien\_mittelbar
- **Fuentes de datos:** synthetische\_mustervertraege
- **Función de IA:** extraction, generation
- **Impacto potencial:** operativ, rechtsfolgen\_bei\_fehlern
- **Ámbito jurídico:** eu-de
- **Sistema fuente:** causax
- **Estado del ciclo de vida:** Activo

## Evaluación de riesgo (preliminar)

- **Clase de riesgo preliminar:** Riesgo elevado — se requiere revisión humana
- **Confianza de la valoración:** high
- **Conjunto de reglas:** v0.1.0
- **Se requiere revisión humana:** Sí

> La clasificación de riesgo es preliminar y no sustituye una evaluación jurídica.

### Fundamentación (referencia a la regla)

- R-ELEV-LEGALDOC-01 — Extracción por IA a partir de documentos contractuales/jurídicos — las extracciones erróneas pueden tener consecuencias jurídicas; revisión profesional de cada resultado.
- R-LIM-TRANSPARENCY-01 — Función de IA generativa o de recomendación — deben comprobarse las obligaciones de transparencia y etiquetado.

### Medidas de mitigación de riesgos recomendadas

- Revisión profesional de cada resultado de IA antes de su uso; identificación de la parte generada por IA.
- Etiquetar como tales los contenidos generados por IA; posibilidad de escalar a una persona en todo momento.

### Incertidumbre de la valoración

El conjunto de reglas v0.1 trabaja con heurísticas de comprobación internas relativas al EU AI Act, el RGPD/GDPR, la DSG suiza y el contexto del Reino Unido. La valoración depende de la exhaustividad de los datos del registro y no sustituye una revisión jurídica.

## Resumen de políticas y controles

> El estado del control documenta la comprobación de las evidencias — no certifica la conformidad.

| Control | Referencia | Estado | Evidencias |
|---|---|---|---|
| Registro de eventos | EU AI Act Art. 12 | Abierto | 0 |
| Transparencia y etiquetado | EU AI Act Art. 13 / 50 | Evidencia adjuntada | 1 |
| Licitud del tratamiento | DSGVO Art. 6 | Abierto | 0 |
| Minimización de datos | DSGVO Art. 5(1c) | Abierto | 0 |
| Derechos de los interesados | DSGVO Art. 12–22 | Abierto | 0 |
| Competencia en IA de las personas implicadas | EU AI Act Art. 4 | Abierto | 0 |
| Control de acceso | ISO 27001 A.9 (Referenz) | Abierto | 0 |
| Cadena de auditoría/evidencias | SysTec Evidence Standard (ADR-003) | Abierto | 0 |

### Lagunas abiertas

- Registro de eventos
- Licitud del tratamiento
- Minimización de datos
- Derechos de los interesados
- Competencia en IA de las personas implicadas
- Control de acceso
- Cadena de auditoría/evidencias

## Supervisión humana

- **Persona responsable:** actor\_klaus
- **Persona revisora:** actor\_klaus (reviewer)

> La responsabilidad humana sigue siendo obligatoria; la IA no toma decisiones automáticas sobre personas.

### Historial de revisiones

| Marca de tiempo | Persona revisora | Decisión |
|---|---|---|
| 2026-08-30T09:49:30.196Z | actor\_klaus | Aprobado mediante revisión humana |

## Resumen de evidencias

- **Estado de la cadena de evidencias:** inválida (sospecha de manipulación)
- **Número de eventos de evidencia:** 51
- **Verificación superada:** No

> Anclaje simulado (integración con PageCipher pendiente) — identificado como simulación.

| # | Marca de tiempo | Actor | Acción | Hash |
|---|---|---|---|---|
| 672 | 2026-09-02T19:07:58.226Z | actor\_system\_humanose | governance\_report\_generated | 38511f7e9555… |
| 736 | 2026-09-04T05:43:23.357Z | actor\_system\_humanose | governance\_report\_generated | 91b5b1bbf92d… |
| 814 | 2026-09-04T06:40:02.162Z | actor\_system\_humanose | governance\_report\_generated | ff93632aed7f… |
| 822 | 2026-09-04T06:43:48.765Z | actor\_system\_humanose | governance\_report\_generated | fc88915d54a3… |
| 858 | 2026-09-04T06:48:07.013Z | actor\_system\_humanose | governance\_report\_generated | 391e2c436e0d… |
| 864 | 2026-09-04T06:48:21.730Z | actor\_system\_humanose | governance\_report\_generated | 28e39c1f00d0… |
| 870 | 2026-09-04T06:48:42.957Z | actor\_system\_humanose | governance\_report\_generated | 56cecfa5a3e3… |
| 1022 | 2026-09-04T07:28:27.877Z | actor\_system\_humanose | governance\_report\_generated | ecb1982696e3… |
| 1028 | 2026-09-04T07:30:35.535Z | actor\_system\_humanose | governance\_report\_generated | 54dcdf56f921… |
| 1032 | 2026-09-04T07:31:08.821Z | actor\_system\_humanose | governance\_report\_generated | 225b962af916… |
| 1094 | 2026-09-04T07:40:20.643Z | actor\_system\_humanose | governance\_report\_generated | e5b28fb27d98… |
| 1104 | 2026-09-04T07:40:43.728Z | actor\_system\_humanose | governance\_report\_generated | 215ff0b0b6dd… |
| 1114 | 2026-09-04T07:41:22.847Z | actor\_system\_humanose | governance\_report\_generated | 00bf518557b1… |
| 1118 | 2026-09-04T07:41:23.851Z | actor\_system\_humanose | governance\_report\_generated | 1336be101130… |

### Estado del ancla PageCipher

- **Estado de integración de PageCipher:** Activo (conexión HTTP con PageCipher)
- **Estado del ancla PageCipher:** 37/51 Anclado
- **Referencia del ancla PageCipher:** pagecipher:b7219e6f798b145ad0b32ae0b760e3cc
- **Último intento de anclaje:** 2026-09-04T07:41:23.857Z

> El ancla PageCipher acredita la integridad y la procedencia de la evidencia — no certifica la conformidad jurídica.

## Riesgos y lagunas abiertos

- 7 controles abiertos sin evidencia

## Aviso legal (Disclaimer)

- Este informe no certifica la conformidad jurídica.
- La clasificación de riesgo es preliminar y no sustituye una evaluación jurídica.
- La evaluación jurídica puede requerir una revisión jurídica especializada.
- Este informe sirve para la preparación de la gobernanza y el cumplimiento sobre una base de evidencias. No constituye asesoramiento jurídico, certificación ni certificado de conformidad.
- La responsabilidad humana sigue siendo obligatoria; la IA no toma decisiones automáticas sobre personas.

## Anexo

### Catálogo de controles

| Control | Fuente | Referencia |
|---|---|---|
| Comprobación de prácticas prohibidas | eu\_ai\_act | EU AI Act Art. 5 |
| Sistema de gestión de riesgos | eu\_ai\_act | EU AI Act Art. 9 |
| Gobernanza de datos | eu\_ai\_act | EU AI Act Art. 10 |
| Documentación técnica (cercana al Anexo IV) | eu\_ai\_act | EU AI Act Art. 11 / Annex IV |
| Registro de eventos | eu\_ai\_act | EU AI Act Art. 12 |
| Transparencia y etiquetado | eu\_ai\_act | EU AI Act Art. 13 / 50 |
| Supervisión humana | eu\_ai\_act | EU AI Act Art. 14 |
| Precisión, robustez, ciberseguridad | eu\_ai\_act | EU AI Act Art. 15 |
| Licitud del tratamiento | gdpr | DSGVO Art. 6 |
| Minimización de datos | gdpr | DSGVO Art. 5(1c) |
| Evaluación de impacto relativa a la protección de datos (EIPD) | gdpr | DSGVO Art. 35 |
| Derechos de los interesados | gdpr | DSGVO Art. 12–22 |
| Monitorización de sesgos | internal\_policy | SysTec Policy AI-BIAS-01 |
| Competencia en IA de las personas implicadas | ai\_literacy | EU AI Act Art. 4 |
| Control de acceso | security | ISO 27001 A.9 (Referenz) |
| Cadena de auditoría/evidencias | audit | SysTec Evidence Standard (ADR-003) |

### Metadatos de generación

- **Generado el:** 2026-09-04T07:41:31.273Z
- **Versión:** 0.1.0
- **Cobertura lingüística:** 100 %
- **Número de eventos de evidencia:** 1131
