# Αναφορά διακυβέρνησης — KI-gestützte Skill-Match-Empfehlung (HumanX OIS)

_HumanOSE — προετοιμασία διακυβέρνησης, υποστήριξη διασφάλισης (assurance) και αποδεικτικά στοιχεία έτοιμα για έλεγχο (audit-ready). Καμία βεβαίωση νομικής συμμόρφωσης._

**Προϊόν:** HumanOSE  
**Περίπτωση χρήσης:** uc\_humanx\_skillmatch (v1)  
**Σύστημα προέλευσης:** humanx-ois  
**Γλώσσα:** EL  
**Λειτουργία δεδομένων:** συνθετικά  
**Δημιουργήθηκε στις:** 2026-09-04T07:27:24.051Z  
**Κατάσταση αναφοράς:** Προσωρινά ταξινομημένο  
**Hash ακεραιότητας:** cd224e20ea53439c…  

> Αυτή η αναφορά βασίζεται αποκλειστικά σε συνθετικά δεδομένα (πιλοτική λειτουργία). Κανένα πραγματικό προσωπικό δεδομένο.

> Αυτή η αναφορά δεν πιστοποιεί νομική συμμόρφωση.

## Σύνοψη για τους λαμβάνοντες αποφάσεις

HumanX OIS schlägt anhand des Capability Graph erklärte Kandidat:innen für Rollen/Projekte vor — mit Unsicherheit und Pflicht zur menschlichen Prüfung.

- **Προβλεπόμενος σκοπός:** Entscheidungsunterstützung für die menschliche Auswahl — ausdrücklich keine automatische Zuweisung oder Beschäftigungsentscheidung.
- **Προκαταρκτική κλάση κινδύνου:** Εγγύς υψηλού κινδύνου — υποχρεωτική ανθρώπινη εποπτεία, συνιστάται εξωτερικός νομικός έλεγχος
- **Απαιτείται ανθρώπινη εποπτεία:** Ναι
- **Governance Readiness:** 0/15 Έλεγχοι με αποδεικτικό στοιχείο/ελεγμένοι

> Η Governance Readiness δηλώνει τον βαθμό προετοιμασίας (αποδεικτικά στοιχεία διαθέσιμα/ελεγμένα) — δεν πιστοποιεί συμμόρφωση.

## Προφίλ περίπτωσης χρήσης

- **Προβλεπόμενος σκοπός:** Entscheidungsunterstützung für die menschliche Auswahl — ausdrücklich keine automatische Zuweisung oder Beschäftigungsentscheidung.
- **Θιγόμενες ομάδες προσώπων:** natuerliche\_personen\_mitarbeitende
- **Πηγές δεδομένων:** personenbezogen\_capability\_profile
- **Λειτουργία AI:** recommendation
- **Πιθανές επιπτώσεις:** beschaeftigung\_rolle
- **Νομικός χώρος:** eu-de
- **Σύστημα προέλευσης:** humanx-ois
- **Κατάσταση κύκλου ζωής:** Προσωρινά ταξινομημένο

## Αξιολόγηση κινδύνου (προκαταρκτική)

- **Προκαταρκτική κλάση κινδύνου:** Εγγύς υψηλού κινδύνου — υποχρεωτική ανθρώπινη εποπτεία, συνιστάται εξωτερικός νομικός έλεγχος
- **Βαθμός βεβαιότητας της εκτίμησης:** medium
- **Σύνολο κανόνων:** v0.1.0
- **Απαιτείται ανθρώπινος έλεγχος:** Ναι

> Η ταξινόμηση κινδύνου είναι προκαταρκτική και δεν υποκαθιστά νομική αξιολόγηση.

### Αιτιολόγηση (αναφορά κανόνα)

- R-HIGH-EMPLOY-01 — Επίπτωση στην απασχόληση ή στην ανάθεση ρόλων — πρέπει να ελεγχθεί η εγγύτητα με το Παράρτημα III (πλαίσιο απασχόλησης).
- R-ELEV-PII-01 — Επεξεργασία πηγών προσωπικών δεδομένων — πρέπει να εφαρμοστούν οι αρχές του GDPR (περιορισμός σκοπού, ελαχιστοποίηση δεδομένων, δικαιώματα υποκειμένων).
- R-LIM-TRANSPARENCY-01 — Παραγωγική ή προτεινόμενη λειτουργία AI — πρέπει να ελεγχθούν οι υποχρεώσεις διαφάνειας και επισήμανσης.

### Ανοικτά νομικά ζητήματα

- Υφίσταται διάταξη του Παραρτήματος III στο πλαίσιο της απασχόλησης; Συνιστάται εξωτερικός νομικός έλεγχος.

### Συνιστώμενα μέτρα μετριασμού κινδύνου

- Υποχρεωτικός ανθρώπινος έλεγχος κάθε εκτίμησης μεμονωμένης περίπτωσης από ορισμένο υπεύθυνο πρόσωπο.
- Καμία αυτόματη απόφαση με επίπτωση σε πρόσωπα — το σύστημα προτείνει, ο άνθρωπος αποφασίζει.
- Ελαχιστοποίηση δεδομένων: επεξεργασία μόνο των κατηγοριών που είναι απαραίτητες για τη διακυβέρνηση, χωρίς αντίγραφα ακατέργαστων δεδομένων.
- Έλεγχος πρόσβασης βάσει ρόλων και συμβάντα ελέγχου (audit events) για κάθε πρόσβαση σε ευαίσθητα αντικείμενα.
- Επισήμανση του περιεχομένου που παράγεται από AI ως τέτοιου· δυνατότητα κλιμάκωσης σε άνθρωπο ανά πάσα στιγμή.
- Λήψη εξωτερικού νομικού ελέγχου πριν από κάθε πραγματική χρήση (διάταξη εγγύς υψηλού κινδύνου).

### Αβεβαιότητα της εκτίμησης

Το σετ κανόνων v0.1 λειτουργεί με εσωτερικές ευρετικές ελέγχου σχετικά με το EU AI Act, τον GDPR/DSGVO, τον ελβετικό DSG και το πλαίσιο του Ηνωμένου Βασιλείου. Η εκτίμηση εξαρτάται από την πληρότητα των στοιχείων του Registry και δεν υποκαθιστά νομικό έλεγχο.

## Επισκόπηση πολιτικών & ελέγχων

> Η κατάσταση ελέγχου τεκμηριώνει την εξέταση των αποδεικτικών στοιχείων — δεν πιστοποιεί συμμόρφωση.

| Έλεγχος | Παραπομπή | Κατάσταση | Αποδεικτικά στοιχεία |
|---|---|---|---|
| Έλεγχος για απαγορευμένες πρακτικές | EU AI Act Art. 5 | Ανοικτό | 0 |
| Σύστημα διαχείρισης κινδύνου | EU AI Act Art. 9 | Ανοικτό | 0 |
| Διακυβέρνηση δεδομένων | EU AI Act Art. 10 | Ανοικτό | 0 |
| Τεχνική τεκμηρίωση (εγγύς του Παραρτήματος IV) | EU AI Act Art. 11 / Annex IV | Ανοικτό | 0 |
| Καταγραφή αρχείων | EU AI Act Art. 12 | Ανοικτό | 0 |
| Διαφάνεια & επισήμανση | EU AI Act Art. 13 / 50 | Ανοικτό | 0 |
| Ανθρώπινη εποπτεία | EU AI Act Art. 14 | Ανοικτό | 0 |
| Ακρίβεια, ευρωστία, κυβερνοασφάλεια | EU AI Act Art. 15 | Ανοικτό | 0 |
| Νομιμότητα της επεξεργασίας | DSGVO Art. 6 | Ανοικτό | 0 |
| Ελαχιστοποίηση δεδομένων | DSGVO Art. 5(1c) | Ανοικτό | 0 |
| Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων (DPIA) | DSGVO Art. 35 | Ανοικτό | 0 |
| Δικαιώματα των υποκειμένων των δεδομένων | DSGVO Art. 12–22 | Ανοικτό | 0 |
| Δεξιότητες AI των εμπλεκομένων | EU AI Act Art. 4 | Ανοικτό | 0 |
| Έλεγχος πρόσβασης | ISO 27001 A.9 (Referenz) | Ανοικτό | 0 |
| Αλυσίδα ελέγχου/αποδεικτικών στοιχείων | SysTec Evidence Standard (ADR-003) | Ανοικτό | 0 |

### Ανοικτά κενά

- Έλεγχος για απαγορευμένες πρακτικές
- Σύστημα διαχείρισης κινδύνου
- Διακυβέρνηση δεδομένων
- Τεχνική τεκμηρίωση (εγγύς του Παραρτήματος IV)
- Καταγραφή αρχείων
- Διαφάνεια & επισήμανση
- Ανθρώπινη εποπτεία
- Ακρίβεια, ευρωστία, κυβερνοασφάλεια
- Νομιμότητα της επεξεργασίας
- Ελαχιστοποίηση δεδομένων
- Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων (DPIA)
- Δικαιώματα των υποκειμένων των δεδομένων
- Δεξιότητες AI των εμπλεκομένων
- Έλεγχος πρόσβασης
- Αλυσίδα ελέγχου/αποδεικτικών στοιχείων

## Ανθρώπινη εποπτεία

- **Υπεύθυνος άνθρωπος:** Ανάθεση εποπτείας σε εκκρεμότητα — πριν από την έγκριση πρέπει να οριστεί ένας final responsible human.
- **Πρόσωπο ελέγχου:** —

> Η ανθρώπινη ευθύνη παραμένει υποχρεωτική· η AI δεν λαμβάνει αυτόματες αποφάσεις για πρόσωπα.

### Ιστορικό αναθεώρησης

Δεν έχουν καταγραφεί ακόμη αποφάσεις αναθεώρησης.

## Σύνοψη αποδεικτικών στοιχείων

- **Κατάσταση της αλυσίδας αποδεικτικών στοιχείων:** άκυρη (υπόνοια παραποίησης)
- **Αριθμός συμβάντων τεκμηρίων:** 42
- **Επιτυχής επαλήθευση:** Όχι

> Προσομοιωμένη αγκύρωση (ενσωμάτωση PageCipher σε εκκρεμότητα) — επισημαίνεται ως προσομοίωση.

| # | Χρονική σφραγίδα | Παράγοντας | Ενέργεια | Hash |
|---|---|---|---|---|
| 632 | 2026-09-02T19:07:44.708Z | actor\_system\_humanose | governance\_report\_generated | 3a0d05fced89… |
| 634 | 2026-09-02T19:07:45.229Z | actor\_system\_humanose | governance\_report\_generated | 9608608dd348… |
| 724 | 2026-09-04T05:40:58.208Z | actor\_system\_humanose | governance\_report\_generated | 838989e59b3a… |
| 742 | 2026-09-04T05:49:53.221Z | actor\_system\_humanose | governance\_report\_generated | 3fc933c2865c… |
| 748 | 2026-09-04T05:50:38.905Z | actor\_system\_humanose | governance\_report\_generated | 2562883fc11e… |
| 754 | 2026-09-04T05:51:25.297Z | actor\_system\_humanose | governance\_report\_generated | bb993d57ffa7… |
| 774 | 2026-09-04T06:34:32.478Z | actor\_system\_humanose | governance\_report\_generated | 469a7ca25327… |
| 808 | 2026-09-04T06:39:22.433Z | actor\_system\_humanose | governance\_report\_generated | 1dafca41969b… |
| 910 | 2026-09-04T07:25:53.694Z | actor\_system\_humanose | governance\_report\_generated | 3a6799674772… |
| 913 | 2026-09-04T07:25:53.834Z | actor\_system\_humanose | governance\_report\_generated | c04705de8a41… |
| 942 | 2026-09-04T07:26:05.247Z | actor\_system\_humanose | governance\_report\_generated | 4dbec329df58… |
| 962 | 2026-09-04T07:26:44.379Z | actor\_system\_humanose | governance\_report\_generated | fb02cc2dbf6d… |
| 970 | 2026-09-04T07:26:44.671Z | actor\_system\_humanose | governance\_report\_generated | a4fcc5f32428… |
| 992 | 2026-09-04T07:27:13.128Z | actor\_system\_humanose | governance\_report\_generated | e2e8643a73e7… |

### Κατάσταση αγκύρωσης PageCipher

- **Κατάσταση ενσωμάτωσης PageCipher:** Ενεργή (σύνδεση HTTP με PageCipher)
- **Κατάσταση αγκύρωσης PageCipher:** 38/42 Αγκυρώθηκε
- **Αναφορά αγκύρωσης PageCipher:** pagecipher:86ae890eb0f5b94713ac5a91368567b0
- **Τελευταία προσπάθεια αγκύρωσης:** 2026-09-04T07:27:13.134Z

> Η αγκύρωση PageCipher τεκμηριώνει την ακεραιότητα και την προέλευση των αποδεικτικών στοιχείων — δεν πιστοποιεί νομική συμμόρφωση.

## Ανοικτοί κίνδυνοι & κενά

- 15 ανοικτοί έλεγχοι χωρίς αποδεικτικό στοιχείο
- Εκκρεμεί η ανθρώπινη έγκριση
- Υφίσταται διάταξη του Παραρτήματος III στο πλαίσιο της απασχόλησης; Συνιστάται εξωτερικός νομικός έλεγχος.

## Νομικές επισημάνσεις (Disclaimer)

- Αυτή η αναφορά δεν πιστοποιεί νομική συμμόρφωση.
- Η ταξινόμηση κινδύνου είναι προκαταρκτική και δεν υποκαθιστά νομική αξιολόγηση.
- Η νομική αξιολόγηση ενδέχεται να απαιτεί εξειδικευμένο νομικό έλεγχο.
- Αυτή η αναφορά εξυπηρετεί την προετοιμασία διακυβέρνησης και συμμόρφωσης σε βάση αποδεικτικών στοιχείων. Δεν αποτελεί νομική συμβουλή, πιστοποίηση ούτε βεβαίωση συμμόρφωσης.
- Η ανθρώπινη ευθύνη παραμένει υποχρεωτική· η AI δεν λαμβάνει αυτόματες αποφάσεις για πρόσωπα.

## Παράρτημα

### Κατάλογος ελέγχων

| Έλεγχος | Πηγή | Παραπομπή |
|---|---|---|
| Έλεγχος για απαγορευμένες πρακτικές | eu\_ai\_act | EU AI Act Art. 5 |
| Σύστημα διαχείρισης κινδύνου | eu\_ai\_act | EU AI Act Art. 9 |
| Διακυβέρνηση δεδομένων | eu\_ai\_act | EU AI Act Art. 10 |
| Τεχνική τεκμηρίωση (εγγύς του Παραρτήματος IV) | eu\_ai\_act | EU AI Act Art. 11 / Annex IV |
| Καταγραφή αρχείων | eu\_ai\_act | EU AI Act Art. 12 |
| Διαφάνεια & επισήμανση | eu\_ai\_act | EU AI Act Art. 13 / 50 |
| Ανθρώπινη εποπτεία | eu\_ai\_act | EU AI Act Art. 14 |
| Ακρίβεια, ευρωστία, κυβερνοασφάλεια | eu\_ai\_act | EU AI Act Art. 15 |
| Νομιμότητα της επεξεργασίας | gdpr | DSGVO Art. 6 |
| Ελαχιστοποίηση δεδομένων | gdpr | DSGVO Art. 5(1c) |
| Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων (DPIA) | gdpr | DSGVO Art. 35 |
| Δικαιώματα των υποκειμένων των δεδομένων | gdpr | DSGVO Art. 12–22 |
| Παρακολούθηση προκατάληψης (bias) | internal\_policy | SysTec Policy AI-BIAS-01 |
| Δεξιότητες AI των εμπλεκομένων | ai\_literacy | EU AI Act Art. 4 |
| Έλεγχος πρόσβασης | security | ISO 27001 A.9 (Referenz) |
| Αλυσίδα ελέγχου/αποδεικτικών στοιχείων | audit | SysTec Evidence Standard (ADR-003) |

### Μεταδεδομένα δημιουργίας

- **Δημιουργήθηκε στις:** 2026-09-04T07:27:24.051Z
- **Έκδοση:** 0.1.0
- **Κάλυψη γλωσσών:** 100 %
- **Αριθμός συμβάντων τεκμηρίων:** 995
