# Rapport de gouvernance — Assistance IA pour contrats/documents

_HumanOSE — préparation à la gouvernance, appui à l'assurance et preuves prêtes pour l'audit. Aucune attestation de conformité juridique._

**Produit:** HumanOSE  
**Cas d'usage:** uc\_cx\_d04 (v1)  
**Système source:** causax  
**Langue:** FR  
**Mode des données:** synthétique  
**Généré le:** 2026-09-04T08:21:21.249Z  
**État du rapport:** Actif  
**Hachage d'intégrité:** 8ad4e0e79eef861b…  

> Ce rapport repose exclusivement sur des données synthétiques (exploitation pilote). Aucune donnée personnelle réelle.

> Ce rapport ne certifie aucune conformité juridique.

## Synthèse pour les décideurs

Extraction, résumé et indications sur les clauses des contrats et documents — dans le pilote, exclusivement des modèles de contrats synthétiques.

- **Finalité prévue:** Aide à la rédaction et à l'examen avec vérification professionnelle de chaque résultat — aucun conseil juridique.
- **Classe de risque préliminaire:** Risque élevé — examen humain requis
- **Supervision humaine requise:** Oui
- **Préparation à la gouvernance:** 1/8 Contrôles avec preuve/examinés

> La préparation à la gouvernance désigne le degré de préparation (preuves disponibles/examinées) — elle ne certifie aucune conformité.

## Profil du cas d'usage

- **Finalité prévue:** Aide à la rédaction et à l'examen avec vérification professionnelle de chaque résultat — aucun conseil juridique.
- **Groupes de personnes concernées:** vertragsparteien\_mittelbar
- **Sources de données:** synthetische\_mustervertraege
- **Fonction IA:** extraction, generation
- **Impacts possibles:** operativ, rechtsfolgen\_bei\_fehlern
- **Espace juridique:** eu-de
- **Système source:** causax
- **État du cycle de vie:** Actif

## Évaluation des risques (préliminaire)

- **Classe de risque préliminaire:** Risque élevé — examen humain requis
- **Niveau de confiance de l'évaluation:** high
- **Jeu de règles:** v0.1.0
- **Examen humain requis:** Oui

> La classification de risque est préliminaire et ne remplace pas une appréciation juridique.

### Justification (référence aux règles)

- R-ELEV-LEGALDOC-01 — Extraction par IA à partir de documents contractuels/juridiques — les erreurs d'extraction peuvent avoir des conséquences juridiques ; examen professionnel de chaque résultat.
- R-LIM-TRANSPARENCY-01 — Fonction IA générative ou de recommandation — les obligations de transparence et de marquage sont à vérifier.

### Mesures d'atténuation recommandées

- Examen professionnel de chaque résultat IA avant utilisation ; marquage de la part générée par l'IA.
- Signaler les contenus générés par l'IA comme tels ; l'escalade vers un humain reste possible à tout moment.

### Incertitude de l'évaluation

Le jeu de règles v0.1 s'appuie sur des heuristiques d'examen internes relatives à l'EU AI Act, au RGPD/GDPR, à la LPD suisse et au contexte britannique. L'évaluation dépend de l'exhaustivité des informations du registre et ne remplace pas un examen juridique.

## Aperçu des politiques et des contrôles

> L'état du contrôle documente l'examen des preuves — il ne certifie aucune conformité.

| Contrôle | Référence | État | Preuves |
|---|---|---|---|
| Journalisation | EU AI Act Art. 12 | Ouvert | 0 |
| Transparence et marquage | EU AI Act Art. 13 / 50 | Preuve jointe | 1 |
| Licéité du traitement | DSGVO Art. 6 | Ouvert | 0 |
| Minimisation des données | DSGVO Art. 5(1c) | Ouvert | 0 |
| Droits des personnes concernées | DSGVO Art. 12–22 | Ouvert | 0 |
| Compétence en IA des personnes impliquées | EU AI Act Art. 4 | Ouvert | 0 |
| Contrôle d'accès | ISO 27001 A.9 (Referenz) | Ouvert | 0 |
| Chaîne d'audit/de preuves | SysTec Evidence Standard (ADR-003) | Ouvert | 0 |

### Lacunes ouvertes

- Journalisation
- Licéité du traitement
- Minimisation des données
- Droits des personnes concernées
- Compétence en IA des personnes impliquées
- Contrôle d'accès
- Chaîne d'audit/de preuves

## Supervision humaine

- **Humain responsable:** actor\_klaus
- **Personne chargée de la vérification:** actor\_klaus (reviewer)

> La responsabilité humaine demeure obligatoire ; l'IA ne prend aucune décision automatique concernant des personnes.

### Historique des examens

| Horodatage | Personne chargée de la vérification | Décision |
|---|---|---|
| 2026-08-30T09:49:30.196Z | actor\_klaus | Approuvé après examen humain |

## Synthèse des preuves

- **État de la chaîne de preuves:** invalide (suspicion de manipulation)
- **Nombre d’événements de preuve:** 57
- **Vérification réussie:** Non

> Ancrage simulé (intégration PageCipher en attente) — signalé comme simulation.

| # | Horodatage | Acteur | Action | Hash |
|---|---|---|---|---|
| 870 | 2026-09-04T06:48:42.957Z | actor\_system\_humanose | governance\_report\_generated | 56cecfa5a3e3… |
| 1022 | 2026-09-04T07:28:27.877Z | actor\_system\_humanose | governance\_report\_generated | ecb1982696e3… |
| 1028 | 2026-09-04T07:30:35.535Z | actor\_system\_humanose | governance\_report\_generated | 54dcdf56f921… |
| 1032 | 2026-09-04T07:31:08.821Z | actor\_system\_humanose | governance\_report\_generated | 225b962af916… |
| 1094 | 2026-09-04T07:40:20.643Z | actor\_system\_humanose | governance\_report\_generated | e5b28fb27d98… |
| 1104 | 2026-09-04T07:40:43.728Z | actor\_system\_humanose | governance\_report\_generated | 215ff0b0b6dd… |
| 1114 | 2026-09-04T07:41:22.847Z | actor\_system\_humanose | governance\_report\_generated | 00bf518557b1… |
| 1118 | 2026-09-04T07:41:23.851Z | actor\_system\_humanose | governance\_report\_generated | 1336be101130… |
| 1132 | 2026-09-04T07:41:31.283Z | actor\_system\_humanose | governance\_report\_generated | 189144d51299… |
| 1138 | 2026-09-04T07:41:32.785Z | actor\_system\_humanose | governance\_report\_generated | 4c9f1f0aadb9… |
| 1230 | 2026-09-04T08:19:07.927Z | actor\_system\_humanose | governance\_report\_generated | e13e47f7bcf4… |
| 1234 | 2026-09-04T08:19:29.677Z | actor\_system\_humanose | governance\_report\_generated | 803b6c462b3d… |
| 1238 | 2026-09-04T08:19:32.795Z | actor\_system\_humanose | governance\_report\_generated | 3be203530ef8… |
| 1242 | 2026-09-04T08:20:21.902Z | actor\_system\_humanose | governance\_report\_generated | d2ec52692d8f… |

### État de l'ancre PageCipher

- **État de l'intégration PageCipher:** Actif (raccordement HTTP à PageCipher)
- **État de l'ancre PageCipher:** 43/57 Ancré
- **Référence de l'ancre PageCipher:** pagecipher:b7219e6f798b145ad0b32ae0b760e3cc
- **Dernière tentative d'ancrage:** 2026-09-04T08:20:21.909Z

> L'ancre PageCipher atteste l'intégrité et l'origine des preuves — elle ne certifie aucune conformité juridique.

## Risques et lacunes ouverts

- 7 contrôles ouverts sans preuve

## Mentions légales (avertissement)

- Ce rapport ne certifie aucune conformité juridique.
- La classification de risque est préliminaire et ne remplace pas une appréciation juridique.
- L'appréciation juridique peut nécessiter un examen juridique spécialisé.
- Ce rapport sert à préparer la gouvernance et la conformité sur une base probante. Il ne constitue ni un conseil juridique, ni une certification, ni une attestation de conformité.
- La responsabilité humaine demeure obligatoire ; l'IA ne prend aucune décision automatique concernant des personnes.

## Annexe

### Catalogue des contrôles

| Contrôle | Source | Référence |
|---|---|---|
| Vérification des pratiques interdites | eu\_ai\_act | EU AI Act Art. 5 |
| Système de gestion des risques | eu\_ai\_act | EU AI Act Art. 9 |
| Gouvernance des données | eu\_ai\_act | EU AI Act Art. 10 |
| Documentation technique (proche de l'annexe IV) | eu\_ai\_act | EU AI Act Art. 11 / Annex IV |
| Journalisation | eu\_ai\_act | EU AI Act Art. 12 |
| Transparence et marquage | eu\_ai\_act | EU AI Act Art. 13 / 50 |
| Supervision humaine | eu\_ai\_act | EU AI Act Art. 14 |
| Exactitude, robustesse, cybersécurité | eu\_ai\_act | EU AI Act Art. 15 |
| Licéité du traitement | gdpr | DSGVO Art. 6 |
| Minimisation des données | gdpr | DSGVO Art. 5(1c) |
| Analyse d'impact relative à la protection des données (AIPD) | gdpr | DSGVO Art. 35 |
| Droits des personnes concernées | gdpr | DSGVO Art. 12–22 |
| Surveillance des biais | internal\_policy | SysTec Policy AI-BIAS-01 |
| Compétence en IA des personnes impliquées | ai\_literacy | EU AI Act Art. 4 |
| Contrôle d'accès | security | ISO 27001 A.9 (Referenz) |
| Chaîne d'audit/de preuves | audit | SysTec Evidence Standard (ADR-003) |

### Métadonnées de génération

- **Généré le:** 2026-09-04T08:21:21.249Z
- **Version:** 0.1.0
- **Couverture linguistique:** 100 %
- **Nombre d’événements de preuve:** 1249
