# Report di governance — Assistenza IA per contratti/documenti

_HumanOSE — preparazione alla governance, supporto all'assurance ed evidenze audit-ready. Nessuna attestazione di conformità giuridica._

**Prodotto:** HumanOSE  
**Use Case:** uc\_cx\_d04 (v1)  
**Sistema sorgente:** causax  
**Lingua:** IT  
**Modalità dati:** sintetico  
**Creato il:** 2026-09-04T08:28:32.526Z  
**Stato del report:** Attivo  
**Hash di integrità:** 39622ab01fd0ca26…  

> Il presente report si basa esclusivamente su dati sintetici (esercizio pilota). Nessun dato personale reale.

> Il presente report non certifica alcuna conformità giuridica.

## Sintesi per i decisori

Estrazione, sintesi e segnalazione di clausole per contratti e documenti — nel pilota esclusivamente contratti campione sintetici.

- **Finalità prevista:** Supporto alla redazione e alla verifica con esame specialistico di ogni output — nessuna consulenza legale.
- **Classe di rischio preliminare:** Rischio elevato — è necessaria una verifica umana
- **Supervisione umana necessaria:** Sì
- **Governance Readiness:** 1/8 Controlli con prova/verificati

> La Governance Readiness indica il grado di preparazione (prove presenti/verificate) — non certifica alcuna conformità.

## Profilo del caso d'uso

- **Finalità prevista:** Supporto alla redazione e alla verifica con esame specialistico di ogni output — nessuna consulenza legale.
- **Gruppi di persone interessate:** vertragsparteien\_mittelbar
- **Fonti di dati:** synthetische\_mustervertraege
- **Funzione di IA:** extraction, generation
- **Impatti possibili:** operativ, rechtsfolgen\_bei\_fehlern
- **Ambito giuridico:** eu-de
- **Sistema sorgente:** causax
- **Stato del ciclo di vita:** Attivo

## Valutazione del rischio (preliminare)

- **Classe di rischio preliminare:** Rischio elevato — è necessaria una verifica umana
- **Livello di confidenza della valutazione:** high
- **Set di regole:** v0.1.0
- **Verifica umana necessaria:** Sì

> La classificazione del rischio è preliminare e non sostituisce una valutazione giuridica.

### Motivazione (riferimento alla regola)

- R-ELEV-LEGALDOC-01 — Estrazione tramite IA da documenti contrattuali/giuridici — estrazioni errate possono avere conseguenze legali; esame specialistico di ogni output.
- R-LIM-TRANSPARENCY-01 — Funzione di IA generativa o di raccomandazione — vanno verificati gli obblighi di trasparenza ed etichettatura.

### Misure di mitigazione del rischio raccomandate

- Esame specialistico di ogni output dell'IA prima dell'uso; etichettatura della componente IA.
- Contrassegnare come tali i contenuti generati dall'IA; escalation a un essere umano possibile in qualsiasi momento.

### Incertezza della valutazione

Il set di regole v0.1 opera con euristiche di verifica interne relative a EU AI Act, GDPR, DSG svizzero e contesto britannico. La valutazione dipende dalla completezza dei dati della Registry e non sostituisce un esame giuridico.

## Panoramica di policy e controlli

> Lo stato del controllo documenta la verifica delle prove — non certifica alcuna conformità.

| Controllo | Riferimento | Stato | Prove |
|---|---|---|---|
| Registrazione dei log | EU AI Act Art. 12 | Aperto | 0 |
| Trasparenza ed etichettatura | EU AI Act Art. 13 / 50 | Prova allegata | 1 |
| Liceità del trattamento | DSGVO Art. 6 | Aperto | 0 |
| Minimizzazione dei dati | DSGVO Art. 5(1c) | Aperto | 0 |
| Diritti degli interessati | DSGVO Art. 12–22 | Aperto | 0 |
| Competenza in materia di IA delle persone coinvolte | EU AI Act Art. 4 | Aperto | 0 |
| Controllo degli accessi | ISO 27001 A.9 (Referenz) | Aperto | 0 |
| Catena di audit/evidenze | SysTec Evidence Standard (ADR-003) | Aperto | 0 |

### Lacune aperte

- Registrazione dei log
- Liceità del trattamento
- Minimizzazione dei dati
- Diritti degli interessati
- Competenza in materia di IA delle persone coinvolte
- Controllo degli accessi
- Catena di audit/evidenze

## Supervisione umana

- **Persona responsabile:** actor\_klaus
- **Persona revisora:** actor\_klaus (reviewer)

> La responsabilità umana rimane obbligatoria; l'IA non prende decisioni automatiche sulle persone.

### Cronologia delle revisioni

| Marca temporale | Persona revisora | Decisione |
|---|---|---|
| 2026-08-30T09:49:30.196Z | actor\_klaus | Approvato dalla verifica umana |

## Sintesi delle evidenze

- **Stato della catena di evidenze:** non valida (sospetta manomissione)
- **Numero di eventi di evidenza:** 61
- **Verifica superata:** No

> Ancoraggio simulato (integrazione PageCipher in sospeso) — contrassegnato come simulazione.

| # | Marca temporale | Actor | Azione | Hash |
|---|---|---|---|---|
| 1094 | 2026-09-04T07:40:20.643Z | actor\_system\_humanose | governance\_report\_generated | e5b28fb27d98… |
| 1104 | 2026-09-04T07:40:43.728Z | actor\_system\_humanose | governance\_report\_generated | 215ff0b0b6dd… |
| 1114 | 2026-09-04T07:41:22.847Z | actor\_system\_humanose | governance\_report\_generated | 00bf518557b1… |
| 1118 | 2026-09-04T07:41:23.851Z | actor\_system\_humanose | governance\_report\_generated | 1336be101130… |
| 1132 | 2026-09-04T07:41:31.283Z | actor\_system\_humanose | governance\_report\_generated | 189144d51299… |
| 1138 | 2026-09-04T07:41:32.785Z | actor\_system\_humanose | governance\_report\_generated | 4c9f1f0aadb9… |
| 1230 | 2026-09-04T08:19:07.927Z | actor\_system\_humanose | governance\_report\_generated | e13e47f7bcf4… |
| 1234 | 2026-09-04T08:19:29.677Z | actor\_system\_humanose | governance\_report\_generated | 803b6c462b3d… |
| 1238 | 2026-09-04T08:19:32.795Z | actor\_system\_humanose | governance\_report\_generated | 3be203530ef8… |
| 1242 | 2026-09-04T08:20:21.902Z | actor\_system\_humanose | governance\_report\_generated | d2ec52692d8f… |
| 1250 | 2026-09-04T08:21:21.261Z | actor\_system\_humanose | governance\_report\_generated | b009b397f147… |
| 1252 | 2026-09-04T08:21:26.862Z | actor\_system\_humanose | governance\_report\_generated | 39643ff05e8f… |
| 1274 | 2026-09-04T08:27:43.009Z | actor\_system\_humanose | governance\_report\_generated | ae6ed74ecbe8… |
| 1276 | 2026-09-04T08:28:20.523Z | actor\_system\_humanose | governance\_report\_generated | 8491598a65ad… |

### Stato dell'ancora PageCipher

- **Stato dell'integrazione PageCipher:** Attivo (integrazione HTTP con PageCipher)
- **Stato dell'ancora PageCipher:** 47/61 Ancorato
- **Riferimento dell'ancora PageCipher:** pagecipher:b7219e6f798b145ad0b32ae0b760e3cc
- **Ultimo tentativo di ancoraggio:** 2026-09-04T08:28:20.529Z

> L'ancora PageCipher attesta l'integrità e la provenienza delle evidenze — non certifica alcuna conformità giuridica.

## Rischi e lacune aperti

- 7 controlli aperti senza prova

## Avvertenze legali (disclaimer)

- Il presente report non certifica alcuna conformità giuridica.
- La classificazione del rischio è preliminare e non sostituisce una valutazione giuridica.
- La valutazione giuridica può richiedere un esame legale specializzato.
- Il presente report serve alla preparazione alla governance e alla compliance su base probatoria. Non costituisce consulenza legale, certificazione né attestazione di conformità.
- La responsabilità umana rimane obbligatoria; l'IA non prende decisioni automatiche sulle persone.

## Appendice

### Catalogo dei controlli

| Controllo | Fonte | Riferimento |
|---|---|---|
| Verifica delle pratiche vietate | eu\_ai\_act | EU AI Act Art. 5 |
| Sistema di gestione del rischio | eu\_ai\_act | EU AI Act Art. 9 |
| Data governance | eu\_ai\_act | EU AI Act Art. 10 |
| Documentazione tecnica (simile all'Allegato IV) | eu\_ai\_act | EU AI Act Art. 11 / Annex IV |
| Registrazione dei log | eu\_ai\_act | EU AI Act Art. 12 |
| Trasparenza ed etichettatura | eu\_ai\_act | EU AI Act Art. 13 / 50 |
| Supervisione umana | eu\_ai\_act | EU AI Act Art. 14 |
| Accuratezza, robustezza, cybersicurezza | eu\_ai\_act | EU AI Act Art. 15 |
| Liceità del trattamento | gdpr | DSGVO Art. 6 |
| Minimizzazione dei dati | gdpr | DSGVO Art. 5(1c) |
| Valutazione d'impatto sulla protezione dei dati (DPIA) | gdpr | DSGVO Art. 35 |
| Diritti degli interessati | gdpr | DSGVO Art. 12–22 |
| Monitoraggio dei bias | internal\_policy | SysTec Policy AI-BIAS-01 |
| Competenza in materia di IA delle persone coinvolte | ai\_literacy | EU AI Act Art. 4 |
| Controllo degli accessi | security | ISO 27001 A.9 (Referenz) |
| Catena di audit/evidenze | audit | SysTec Evidence Standard (ADR-003) |

### Metadati di generazione

- **Creato il:** 2026-09-04T08:28:32.526Z
- **Versione:** 0.1.0
- **Copertura linguistica:** 100 %
- **Numero di eventi di evidenza:** 1277
