KI-gestützte Skill-Match-Empfehlung (HumanX OIS) · uc_humanx_skillmatch
← Voltar ao caso de uso · Voltar ao dashboard
Próximo de alto risco — supervisão humana obrigatória, recomenda-se análise jurídica externa · não aplicáveis: 0
| ID | Controlo | Evidência esperada | Estado | Evidência |
|---|---|---|---|---|
euaia_prohibited_check |
Verificação de práticas proibidas EU AI Act Art. 5 · EU AI Act |
Evidência de que não existe utilização abrangida pela proibição de práticas do EU AI Act; em caso de suspeita, análise jurídica externa. | Em aberto | 0 |
euaia_risk_management |
Sistema de gestão de risco EU AI Act Art. 9 · EU AI Act |
Gestão de risco documentada e iterativa ao longo de todo o ciclo de vida do sistema de IA. | Em aberto | 0 |
euaia_data_governance |
Governação de dados EU AI Act Art. 10 · EU AI Act |
Evidência de governação de dados adequada (relevância, representatividade, tratamento de erros dos dados de entrada). | Em aberto | 0 |
euaia_technical_documentation |
Documentação técnica (próxima do Anexo IV) EU AI Act Art. 11 / Annex IV · EU AI Act |
Documentação técnica próxima do Anexo IV existente, versionada e atualizada. | Em aberto | 0 |
euaia_record_keeping |
Registo de eventos EU AI Act Art. 12 · EU AI Act |
Registo de eventos automático e rastreável (append-only) existente. | Em aberto | 0 |
euaia_transparency |
Transparência e identificação EU AI Act Art. 13 / 50 · EU AI Act |
A utilização de IA é tornada transparente às pessoas afetadas; as saídas geradas por IA são identificadas. | Em aberto | 0 |
euaia_human_oversight |
Supervisão humana EU AI Act Art. 14 · EU AI Act |
Plano de supervisão humana (Human Oversight) com um ser humano responsável designado e possibilidade de intervenção/sobreposição. | Em aberto | 0 |
euaia_accuracy_robustness |
Exatidão, robustez, cibersegurança EU AI Act Art. 15 · EU AI Act |
Evidência de exatidão e robustez adequadas, bem como de medidas de segurança apropriadas. | Em aberto | 0 |
gdpr_lawfulness |
Licitude do tratamento DSGVO Art. 6 · RGPD / GDPR |
Fundamento jurídico documentado do tratamento de dados pessoais. | Em aberto | 0 |
gdpr_data_minimization |
Minimização dos dados DSGVO Art. 5(1c) · RGPD / GDPR |
Evidência de que apenas as categorias de dados necessárias são tratadas. | Em aberto | 0 |
gdpr_dpia |
Avaliação de impacto sobre a proteção de dados (AIPD) DSGVO Art. 35 · RGPD / GDPR |
AIPD realizada e documentada, sempre que necessário. | Em aberto | 0 |
gdpr_data_subject_rights |
Direitos dos titulares dos dados DSGVO Art. 12–22 · RGPD / GDPR |
Processos de acesso, retificação, oposição e contestação das pessoas afetadas existentes. | Em aberto | 0 |
ai_literacy_staff |
Literacia em IA dos intervenientes EU AI Act Art. 4 · Literacia em IA |
Evidência de literacia em IA suficiente das pessoas envolvidas na utilização. | Em aberto | 0 |
security_access_control |
Controlo de acessos ISO 27001 A.9 (Referenz) · Segurança |
Controlo de acessos baseado em funções e registos de auditoria para objetos sensíveis existentes. | Em aberto | 0 |
audit_evidence_trail |
Cadeia de auditoria/evidências SysTec Evidence Standard (ADR-003) · Auditoria |
Cadeia de evidências completa e encadeada por hash das ações relevantes para a governação. | Em aberto | 0 |