# Relatório de governação — Assistência de IA a contratos/documentos

_HumanOSE — preparação da governação, apoio à garantia (assurance) e evidência pronta para auditoria. Sem atestado de conformidade jurídica._

**Produto:** HumanOSE  
**Caso de uso:** uc\_cx\_d04 (v1)  
**Sistema-fonte:** causax  
**Idioma:** PT  
**Modo de dados:** sintético  
**Criado em:** 2026-09-04T07:41:32.774Z  
**Estado do relatório:** Ativo  
**Hash de integridade:** 2488de341c0d38f5…  

> Este relatório baseia-se exclusivamente em dados sintéticos (operação-piloto). Sem dados pessoais reais.

> Este relatório não certifica conformidade jurídica.

## Síntese para decisores

Extração, resumo e indicações de cláusulas para contratos e documentos — no piloto, exclusivamente contratos-modelo sintéticos.

- **Finalidade prevista:** Apoio à elaboração e revisão com análise especializada de cada output — sem aconselhamento jurídico.
- **Classe de risco preliminar:** Risco elevado — análise humana necessária
- **Supervisão humana necessária:** Sim
- **Governance Readiness:** 1/8 Controlos com evidência/verificados

> Governance Readiness designa o grau de preparação (evidências existentes/verificadas) — não certifica conformidade.

## Perfil do caso de utilização

- **Finalidade prevista:** Apoio à elaboração e revisão com análise especializada de cada output — sem aconselhamento jurídico.
- **Grupos de pessoas afetadas:** vertragsparteien\_mittelbar
- **Fontes de dados:** synthetische\_mustervertraege
- **Função de IA:** extraction, generation
- **Impactos possíveis:** operativ, rechtsfolgen\_bei\_fehlern
- **Ordenamento jurídico:** eu-de
- **Sistema-fonte:** causax
- **Estado do ciclo de vida:** Ativo

## Avaliação de risco (preliminar)

- **Classe de risco preliminar:** Risco elevado — análise humana necessária
- **Confiança da avaliação:** high
- **Conjunto de regras:** v0.1.0
- **Análise humana necessária:** Sim

> A classificação de risco é preliminar e não substitui uma avaliação jurídica.

### Fundamentação (referência à regra)

- R-ELEV-LEGALDOC-01 — Extração por IA a partir de documentos contratuais/jurídicos — extrações incorretas podem ter consequências jurídicas; análise especializada de cada output.
- R-LIM-TRANSPARENCY-01 — Função de IA generativa ou de recomendação — as obrigações de transparência e de identificação devem ser verificadas.

### Medidas de mitigação de risco recomendadas

- Análise especializada de cada output de IA antes da utilização; identificação da parcela gerada por IA.
- Identificar os conteúdos gerados por IA como tal; escalar para um ser humano é possível a qualquer momento.

### Incerteza da avaliação

O conjunto de regras v0.1 utiliza heurísticas internas de verificação relativas ao EU AI Act, ao RGPD/GDPR, à DSG suíça e ao contexto do Reino Unido. A avaliação depende da completude dos dados do registry e não substitui uma análise jurídica.

## Visão geral de políticas e controlos

> O estado do controlo documenta a verificação das evidências — não certifica conformidade.

| Controlo | Referência | Estado | Evidências |
|---|---|---|---|
| Registo de eventos | EU AI Act Art. 12 | Em aberto | 0 |
| Transparência e identificação | EU AI Act Art. 13 / 50 | Evidência anexada | 1 |
| Licitude do tratamento | DSGVO Art. 6 | Em aberto | 0 |
| Minimização dos dados | DSGVO Art. 5(1c) | Em aberto | 0 |
| Direitos dos titulares dos dados | DSGVO Art. 12–22 | Em aberto | 0 |
| Literacia em IA dos intervenientes | EU AI Act Art. 4 | Em aberto | 0 |
| Controlo de acessos | ISO 27001 A.9 (Referenz) | Em aberto | 0 |
| Cadeia de auditoria/evidências | SysTec Evidence Standard (ADR-003) | Em aberto | 0 |

### Lacunas em aberto

- Registo de eventos
- Licitude do tratamento
- Minimização dos dados
- Direitos dos titulares dos dados
- Literacia em IA dos intervenientes
- Controlo de acessos
- Cadeia de auditoria/evidências

## Supervisão humana

- **Humano responsável:** actor\_klaus
- **Pessoa revisora:** actor\_klaus (reviewer)

> A responsabilidade humana mantém-se obrigatória; a IA não toma decisões automáticas sobre pessoas.

### Histórico de revisões

| Carimbo temporal | Pessoa revisora | Decisão |
|---|---|---|
| 2026-08-30T09:49:30.196Z | actor\_klaus | Aprovado por análise humana |

## Resumo de evidências

- **Estado da cadeia de evidências:** inválida (suspeita de manipulação)
- **Número de eventos de evidência:** 52
- **Verificação aprovada:** Não

> Ancoragem simulada (integração com o PageCipher pendente) — identificada como simulação.

| # | Carimbo temporal | Ator | Ação | Hash |
|---|---|---|---|---|
| 736 | 2026-09-04T05:43:23.357Z | actor\_system\_humanose | governance\_report\_generated | 91b5b1bbf92d… |
| 814 | 2026-09-04T06:40:02.162Z | actor\_system\_humanose | governance\_report\_generated | ff93632aed7f… |
| 822 | 2026-09-04T06:43:48.765Z | actor\_system\_humanose | governance\_report\_generated | fc88915d54a3… |
| 858 | 2026-09-04T06:48:07.013Z | actor\_system\_humanose | governance\_report\_generated | 391e2c436e0d… |
| 864 | 2026-09-04T06:48:21.730Z | actor\_system\_humanose | governance\_report\_generated | 28e39c1f00d0… |
| 870 | 2026-09-04T06:48:42.957Z | actor\_system\_humanose | governance\_report\_generated | 56cecfa5a3e3… |
| 1022 | 2026-09-04T07:28:27.877Z | actor\_system\_humanose | governance\_report\_generated | ecb1982696e3… |
| 1028 | 2026-09-04T07:30:35.535Z | actor\_system\_humanose | governance\_report\_generated | 54dcdf56f921… |
| 1032 | 2026-09-04T07:31:08.821Z | actor\_system\_humanose | governance\_report\_generated | 225b962af916… |
| 1094 | 2026-09-04T07:40:20.643Z | actor\_system\_humanose | governance\_report\_generated | e5b28fb27d98… |
| 1104 | 2026-09-04T07:40:43.728Z | actor\_system\_humanose | governance\_report\_generated | 215ff0b0b6dd… |
| 1114 | 2026-09-04T07:41:22.847Z | actor\_system\_humanose | governance\_report\_generated | 00bf518557b1… |
| 1118 | 2026-09-04T07:41:23.851Z | actor\_system\_humanose | governance\_report\_generated | 1336be101130… |
| 1132 | 2026-09-04T07:41:31.283Z | actor\_system\_humanose | governance\_report\_generated | 189144d51299… |

### Estado da âncora PageCipher

- **Estado de integração PageCipher:** Ativo (integração HTTP com o PageCipher)
- **Estado da âncora PageCipher:** 38/52 Ancorado
- **Referência da âncora PageCipher:** pagecipher:b7219e6f798b145ad0b32ae0b760e3cc
- **Última tentativa de ancoragem:** 2026-09-04T07:41:31.288Z

> A âncora PageCipher comprova a integridade e a origem da evidência — não certifica conformidade jurídica.

## Riscos e lacunas em aberto

- 7 controlos em aberto sem evidência

## Avisos legais (Disclaimer)

- Este relatório não certifica conformidade jurídica.
- A classificação de risco é preliminar e não substitui uma avaliação jurídica.
- A avaliação jurídica pode exigir uma análise jurídica especializada.
- Este relatório destina-se à preparação de governação e conformidade com base em evidências. Não constitui aconselhamento jurídico, certificação nem atestado de conformidade.
- A responsabilidade humana mantém-se obrigatória; a IA não toma decisões automáticas sobre pessoas.

## Anexo

### Catálogo de controlos

| Controlo | Fonte | Referência |
|---|---|---|
| Verificação de práticas proibidas | eu\_ai\_act | EU AI Act Art. 5 |
| Sistema de gestão de risco | eu\_ai\_act | EU AI Act Art. 9 |
| Governação de dados | eu\_ai\_act | EU AI Act Art. 10 |
| Documentação técnica (próxima do Anexo IV) | eu\_ai\_act | EU AI Act Art. 11 / Annex IV |
| Registo de eventos | eu\_ai\_act | EU AI Act Art. 12 |
| Transparência e identificação | eu\_ai\_act | EU AI Act Art. 13 / 50 |
| Supervisão humana | eu\_ai\_act | EU AI Act Art. 14 |
| Exatidão, robustez, cibersegurança | eu\_ai\_act | EU AI Act Art. 15 |
| Licitude do tratamento | gdpr | DSGVO Art. 6 |
| Minimização dos dados | gdpr | DSGVO Art. 5(1c) |
| Avaliação de impacto sobre a proteção de dados (AIPD) | gdpr | DSGVO Art. 35 |
| Direitos dos titulares dos dados | gdpr | DSGVO Art. 12–22 |
| Monitorização de enviesamentos | internal\_policy | SysTec Policy AI-BIAS-01 |
| Literacia em IA dos intervenientes | ai\_literacy | EU AI Act Art. 4 |
| Controlo de acessos | security | ISO 27001 A.9 (Referenz) |
| Cadeia de auditoria/evidências | audit | SysTec Evidence Standard (ADR-003) |

### Metadados de geração

- **Criado em:** 2026-09-04T07:41:32.774Z
- **Versão:** 0.1.0
- **Cobertura linguística:** 100 %
- **Número de eventos de evidência:** 1137
