# Report di governance — Risk Signals per le operazioni immobiliari

_HumanOSE — preparazione alla governance, supporto all'assurance ed evidenze audit-ready. Nessuna attestazione di conformità giuridica._

**Prodotto:** HumanOSE  
**Use Case:** uc\_cx\_e05 (v1)  
**Sistema sorgente:** causax  
**Lingua:** IT  
**Modalità dati:** sintetico  
**Creato il:** 2026-09-04T08:10:23.609Z  
**Stato del report:** Bozza  
**Hash di integrità:** cb90cd34d6a3982b…  

> Il presente report si basa esclusivamente su dati sintetici (esercizio pilota). Nessun dato personale reale.

> Il presente report non certifica alcuna conformità giuridica.

## Sintesi per i decisori

Segnali di allerta precoce a livello di portafoglio (rischio di sfitto, arretrato di manutenzione) — il riferimento al singolo caso innalza la classe di rischio.

- **Finalità prevista:** Indicazioni per la pianificazione operativa — le misure le decide un essere umano.
- **Classe di rischio preliminare:** —
- **Supervisione umana necessaria:** No
- **Governance Readiness:** —

> La Governance Readiness indica il grado di preparazione (prove presenti/verificate) — non certifica alcuna conformità.

## Profilo del caso d'uso

- **Finalità prevista:** Indicazioni per la pianificazione operativa — le misure le decide un essere umano.
- **Gruppi di persone interessate:** indirekt\_bei\_einzelfallbezug
- **Fonti di dati:** portfolio\_betriebsdaten\_aggregiert
- **Funzione di IA:** classification
- **Impatti possibili:** operativ
- **Ambito giuridico:** eu-de
- **Sistema sorgente:** causax
- **Stato del ciclo di vita:** Bozza

## Valutazione del rischio (preliminare)

Il caso d'uso non è ancora classificato — i controlli sono disponibili solo dopo la classificazione del rischio.

## Panoramica di policy e controlli

> Lo stato del controllo documenta la verifica delle prove — non certifica alcuna conformità.

Il caso d'uso non è ancora classificato — i controlli sono disponibili solo dopo la classificazione del rischio.

## Supervisione umana

- **Persona responsabile:** Assegnazione dell'oversight in sospeso — prima dell'approvazione va designato un final responsible human.
- **Persona revisora:** —

> La responsabilità umana rimane obbligatoria; l'IA non prende decisioni automatiche sulle persone.

### Cronologia delle revisioni

Nessuna decisione di revisione ancora registrata.

## Sintesi delle evidenze

- **Stato della catena di evidenze:** non valida (sospetta manomissione)
- **Numero di eventi di evidenza:** 22
- **Verifica superata:** No

> Ancoraggio simulato (integrazione PageCipher in sospeso) — contrassegnato come simulazione.

| # | Marca temporale | Actor | Azione | Hash |
|---|---|---|---|---|
| 706 | 2026-09-04T04:58:16.170Z | actor\_system\_humanose | governance\_report\_generated | 444328ef577e… |
| 708 | 2026-09-04T04:58:17.368Z | actor\_system\_humanose | governance\_report\_generated | e9a8152550e6… |
| 710 | 2026-09-04T05:00:27.236Z | actor\_system\_humanose | governance\_report\_generated | 027d251632d5… |
| 840 | 2026-09-04T06:47:20.294Z | actor\_system\_humanose | governance\_report\_generated | a4239e978915… |
| 925 | 2026-09-04T07:25:58.973Z | actor\_system\_humanose | governance\_report\_generated | 97472d323450… |
| 934 | 2026-09-04T07:25:59.466Z | actor\_system\_humanose | governance\_report\_generated | 32341ab6fdff… |
| 937 | 2026-09-04T07:26:05.019Z | actor\_system\_humanose | governance\_report\_generated | 5d426b731e12… |
| 953 | 2026-09-04T07:26:17.571Z | actor\_system\_humanose | governance\_report\_generated | aec48dc5c311… |
| 963 | 2026-09-04T07:26:44.418Z | actor\_system\_humanose | governance\_report\_generated | 1615bda583e4… |
| 975 | 2026-09-04T07:26:49.988Z | actor\_system\_humanose | governance\_report\_generated | f3488fd18ebb… |
| 1058 | 2026-09-04T07:39:13.075Z | actor\_system\_humanose | governance\_report\_generated | 5ed5a2da0d07… |
| 1070 | 2026-09-04T07:39:52.317Z | actor\_system\_humanose | governance\_report\_generated | 309f84555a83… |
| 1172 | 2026-09-04T08:09:53.518Z | actor\_system\_humanose | governance\_report\_generated | 648d393df054… |
| 1174 | 2026-09-04T08:10:21.859Z | actor\_system\_humanose | governance\_report\_generated | fd337eb0e607… |

### Stato dell'ancora PageCipher

- **Stato dell'integrazione PageCipher:** Attivo (integrazione HTTP con PageCipher)
- **Stato dell'ancora PageCipher:** 21/22 Ancorato
- **Riferimento dell'ancora PageCipher:** pagecipher:1e762a21b04d6901a3b0ad1b7f5753bf
- **Ultimo tentativo di ancoraggio:** 2026-09-04T08:10:21.866Z

> L'ancora PageCipher attesta l'integrità e la provenienza delle evidenze — non certifica alcuna conformità giuridica.

## Rischi e lacune aperti

Nessun punto aperto registrato.

## Avvertenze legali (disclaimer)

- Il presente report non certifica alcuna conformità giuridica.
- La classificazione del rischio è preliminare e non sostituisce una valutazione giuridica.
- La valutazione giuridica può richiedere un esame legale specializzato.
- Il presente report serve alla preparazione alla governance e alla compliance su base probatoria. Non costituisce consulenza legale, certificazione né attestazione di conformità.
- La responsabilità umana rimane obbligatoria; l'IA non prende decisioni automatiche sulle persone.

## Appendice

### Catalogo dei controlli

| Controllo | Fonte | Riferimento |
|---|---|---|
| Verifica delle pratiche vietate | eu\_ai\_act | EU AI Act Art. 5 |
| Sistema di gestione del rischio | eu\_ai\_act | EU AI Act Art. 9 |
| Data governance | eu\_ai\_act | EU AI Act Art. 10 |
| Documentazione tecnica (simile all'Allegato IV) | eu\_ai\_act | EU AI Act Art. 11 / Annex IV |
| Registrazione dei log | eu\_ai\_act | EU AI Act Art. 12 |
| Trasparenza ed etichettatura | eu\_ai\_act | EU AI Act Art. 13 / 50 |
| Supervisione umana | eu\_ai\_act | EU AI Act Art. 14 |
| Accuratezza, robustezza, cybersicurezza | eu\_ai\_act | EU AI Act Art. 15 |
| Liceità del trattamento | gdpr | DSGVO Art. 6 |
| Minimizzazione dei dati | gdpr | DSGVO Art. 5(1c) |
| Valutazione d'impatto sulla protezione dei dati (DPIA) | gdpr | DSGVO Art. 35 |
| Diritti degli interessati | gdpr | DSGVO Art. 12–22 |
| Monitoraggio dei bias | internal\_policy | SysTec Policy AI-BIAS-01 |
| Competenza in materia di IA delle persone coinvolte | ai\_literacy | EU AI Act Art. 4 |
| Controllo degli accessi | security | ISO 27001 A.9 (Referenz) |
| Catena di audit/evidenze | audit | SysTec Evidence Standard (ADR-003) |

### Metadati di generazione

- **Creato il:** 2026-09-04T08:10:23.609Z
- **Versione:** 0.1.0
- **Copertura linguistica:** 100 %
- **Numero di eventi di evidenza:** 1175
