KI-gestützte Skill-Match-Empfehlung (HumanX OIS) · uc_humanx_skillmatch
← Volver al caso de uso · Volver al dashboard
Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa · no aplicables: 0
| ID | Control | Evidencia esperada | Estado | Evidencia |
|---|---|---|---|---|
euaia_prohibited_check |
Comprobación de prácticas prohibidas EU AI Act Art. 5 · EU AI Act |
Evidencia de que no existe un uso comprendido en la prohibición de prácticas; en caso de sospecha, revisión jurídica externa. | Abierto | 0 |
euaia_risk_management |
Sistema de gestión de riesgos EU AI Act Art. 9 · EU AI Act |
Gestión de riesgos documentada e iterativa a lo largo de todo el ciclo de vida del sistema de IA. | Abierto | 0 |
euaia_data_governance |
Gobernanza de datos EU AI Act Art. 10 · EU AI Act |
Evidencia de una gobernanza de datos adecuada (relevancia, representatividad, tratamiento de errores de los datos de entrada). | Abierto | 0 |
euaia_technical_documentation |
Documentación técnica (cercana al Anexo IV) EU AI Act Art. 11 / Annex IV · EU AI Act |
Documentación técnica cercana al Anexo IV disponible, versionada y actualizada. | Abierto | 0 |
euaia_record_keeping |
Registro de eventos EU AI Act Art. 12 · EU AI Act |
Registro de eventos automático y trazable (append-only) disponible. | Abierto | 0 |
euaia_transparency |
Transparencia y etiquetado EU AI Act Art. 13 / 50 · EU AI Act |
El uso de IA se comunica de forma transparente a las personas afectadas; las salidas generadas por IA están etiquetadas. | Abierto | 0 |
euaia_human_oversight |
Supervisión humana EU AI Act Art. 14 · EU AI Act |
Plan de supervisión humana con una persona responsable designada y posibilidad de intervención/anulación. | Abierto | 0 |
euaia_accuracy_robustness |
Precisión, robustez, ciberseguridad EU AI Act Art. 15 · EU AI Act |
Evidencia de precisión y robustez adecuadas, así como de medidas de seguridad apropiadas. | Abierto | 0 |
gdpr_lawfulness |
Licitud del tratamiento DSGVO Art. 6 · RGPD / GDPR |
Base jurídica documentada del tratamiento de datos personales. | Abierto | 0 |
gdpr_data_minimization |
Minimización de datos DSGVO Art. 5(1c) · RGPD / GDPR |
Evidencia de que únicamente se tratan las categorías de datos necesarias. | Abierto | 0 |
gdpr_dpia |
Evaluación de impacto relativa a la protección de datos (EIPD) DSGVO Art. 35 · RGPD / GDPR |
EIPD realizada y documentada cuando es necesario. | Abierto | 0 |
gdpr_data_subject_rights |
Derechos de los interesados DSGVO Art. 12–22 · RGPD / GDPR |
Procesos para el acceso, la rectificación, la oposición y la reclamación de las personas interesadas disponibles. | Abierto | 0 |
ai_literacy_staff |
Competencia en IA de las personas implicadas EU AI Act Art. 4 · Competencia en IA |
Evidencia de competencia en IA suficiente de las personas implicadas en el uso. | Abierto | 0 |
security_access_control |
Control de acceso ISO 27001 A.9 (Referenz) · Seguridad |
Control de acceso basado en roles y registros de auditoría para objetos sensibles disponibles. | Abierto | 0 |
audit_evidence_trail |
Cadena de auditoría/evidencias SysTec Evidence Standard (ADR-003) · Auditoría |
Cadena de evidencias completa y encadenada por hash de las acciones relevantes para la gobernanza. | Abierto | 0 |
Abrir controles de política → · Abrir valoración de riesgo →