# Informe de gobernanza — KI-gestützte Skill-Match-Empfehlung (HumanX OIS)

_HumanOSE — preparación para la gobernanza, apoyo al aseguramiento y evidencia lista para auditoría. Ninguna certificación de conformidad jurídica._

**Producto:** HumanOSE  
**Caso de uso:** uc\_humanx\_skillmatch (v1)  
**Sistema fuente:** humanx-ois  
**Idioma:** ES  
**Modo de datos:** sintético  
**Generado el:** 2026-09-04T07:27:13.116Z  
**Estado del informe:** Clasificado provisionalmente  
**Hash de integridad:** fed2c9b8d07c3010…  

> Este informe se basa exclusivamente en datos sintéticos (funcionamiento piloto). Ningún dato personal real.

> Este informe no certifica la conformidad jurídica.

## Resumen para responsables de decisión

HumanX OIS schlägt anhand des Capability Graph erklärte Kandidat:innen für Rollen/Projekte vor — mit Unsicherheit und Pflicht zur menschlichen Prüfung.

- **Finalidad prevista:** Entscheidungsunterstützung für die menschliche Auswahl — ausdrücklich keine automatische Zuweisung oder Beschäftigungsentscheidung.
- **Clase de riesgo preliminar:** Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa
- **Supervisión humana requerida:** Sí
- **Preparación para la gobernanza:** 0/15 Controles con evidencia/comprobados

> La preparación para la gobernanza designa el grado de preparación (evidencias disponibles/comprobadas) — no certifica la conformidad.

## Perfil del caso de uso

- **Finalidad prevista:** Entscheidungsunterstützung für die menschliche Auswahl — ausdrücklich keine automatische Zuweisung oder Beschäftigungsentscheidung.
- **Grupos de personas afectadas:** natuerliche\_personen\_mitarbeitende
- **Fuentes de datos:** personenbezogen\_capability\_profile
- **Función de IA:** recommendation
- **Impacto potencial:** beschaeftigung\_rolle
- **Ámbito jurídico:** eu-de
- **Sistema fuente:** humanx-ois
- **Estado del ciclo de vida:** Clasificado provisionalmente

## Evaluación de riesgo (preliminar)

- **Clase de riesgo preliminar:** Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa
- **Confianza de la valoración:** medium
- **Conjunto de reglas:** v0.1.0
- **Se requiere revisión humana:** Sí

> La clasificación de riesgo es preliminar y no sustituye una evaluación jurídica.

### Fundamentación (referencia a la regla)

- R-HIGH-EMPLOY-01 — Efecto sobre el empleo o la asignación de funciones — debe comprobarse la proximidad al Anexo III (contexto laboral).
- R-ELEV-PII-01 — Tratamiento de fuentes de datos personales — deben aplicarse los principios del RGPD (limitación de la finalidad, minimización de datos, derechos de los interesados).
- R-LIM-TRANSPARENCY-01 — Función de IA generativa o de recomendación — deben comprobarse las obligaciones de transparencia y etiquetado.

### Cuestiones jurídicas abiertas

- ¿Se da una constelación del Anexo III en el contexto laboral? Se recomienda revisión jurídica externa.

### Medidas de mitigación de riesgos recomendadas

- Revisión humana obligatoria de cada valoración de un caso concreto por parte de una persona responsable designada.
- Ninguna decisión automática con efecto sobre personas — el sistema propone, la persona decide.
- Minimización de datos: tratar únicamente las categorías necesarias para la gobernanza, sin copias de datos en bruto.
- Control de acceso basado en roles y eventos de auditoría para cada acceso a objetos sensibles.
- Etiquetar como tales los contenidos generados por IA; posibilidad de escalar a una persona en todo momento.
- Recabar revisión jurídica externa antes de cualquier uso real (constelación cercana a alto riesgo).

### Incertidumbre de la valoración

El conjunto de reglas v0.1 trabaja con heurísticas de comprobación internas relativas al EU AI Act, el RGPD/GDPR, la DSG suiza y el contexto del Reino Unido. La valoración depende de la exhaustividad de los datos del registro y no sustituye una revisión jurídica.

## Resumen de políticas y controles

> El estado del control documenta la comprobación de las evidencias — no certifica la conformidad.

| Control | Referencia | Estado | Evidencias |
|---|---|---|---|
| Comprobación de prácticas prohibidas | EU AI Act Art. 5 | Abierto | 0 |
| Sistema de gestión de riesgos | EU AI Act Art. 9 | Abierto | 0 |
| Gobernanza de datos | EU AI Act Art. 10 | Abierto | 0 |
| Documentación técnica (cercana al Anexo IV) | EU AI Act Art. 11 / Annex IV | Abierto | 0 |
| Registro de eventos | EU AI Act Art. 12 | Abierto | 0 |
| Transparencia y etiquetado | EU AI Act Art. 13 / 50 | Abierto | 0 |
| Supervisión humana | EU AI Act Art. 14 | Abierto | 0 |
| Precisión, robustez, ciberseguridad | EU AI Act Art. 15 | Abierto | 0 |
| Licitud del tratamiento | DSGVO Art. 6 | Abierto | 0 |
| Minimización de datos | DSGVO Art. 5(1c) | Abierto | 0 |
| Evaluación de impacto relativa a la protección de datos (EIPD) | DSGVO Art. 35 | Abierto | 0 |
| Derechos de los interesados | DSGVO Art. 12–22 | Abierto | 0 |
| Competencia en IA de las personas implicadas | EU AI Act Art. 4 | Abierto | 0 |
| Control de acceso | ISO 27001 A.9 (Referenz) | Abierto | 0 |
| Cadena de auditoría/evidencias | SysTec Evidence Standard (ADR-003) | Abierto | 0 |

### Lagunas abiertas

- Comprobación de prácticas prohibidas
- Sistema de gestión de riesgos
- Gobernanza de datos
- Documentación técnica (cercana al Anexo IV)
- Registro de eventos
- Transparencia y etiquetado
- Supervisión humana
- Precisión, robustez, ciberseguridad
- Licitud del tratamiento
- Minimización de datos
- Evaluación de impacto relativa a la protección de datos (EIPD)
- Derechos de los interesados
- Competencia en IA de las personas implicadas
- Control de acceso
- Cadena de auditoría/evidencias

## Supervisión humana

- **Persona responsable:** Asignación de supervisión pendiente — antes de la aprobación debe designarse a un final responsible human.
- **Persona revisora:** —

> La responsabilidad humana sigue siendo obligatoria; la IA no toma decisiones automáticas sobre personas.

### Historial de revisiones

Todavía no se han registrado decisiones de revisión.

## Resumen de evidencias

- **Estado de la cadena de evidencias:** inválida (sospecha de manipulación)
- **Número de eventos de evidencia:** 41
- **Verificación superada:** No

> Anclaje simulado (integración con PageCipher pendiente) — identificado como simulación.

| # | Marca de tiempo | Actor | Acción | Hash |
|---|---|---|---|---|
| 630 | 2026-09-02T19:07:44.194Z | actor\_system\_humanose | governance\_report\_generated | 4c1ca9313352… |
| 632 | 2026-09-02T19:07:44.708Z | actor\_system\_humanose | governance\_report\_generated | 3a0d05fced89… |
| 634 | 2026-09-02T19:07:45.229Z | actor\_system\_humanose | governance\_report\_generated | 9608608dd348… |
| 724 | 2026-09-04T05:40:58.208Z | actor\_system\_humanose | governance\_report\_generated | 838989e59b3a… |
| 742 | 2026-09-04T05:49:53.221Z | actor\_system\_humanose | governance\_report\_generated | 3fc933c2865c… |
| 748 | 2026-09-04T05:50:38.905Z | actor\_system\_humanose | governance\_report\_generated | 2562883fc11e… |
| 754 | 2026-09-04T05:51:25.297Z | actor\_system\_humanose | governance\_report\_generated | bb993d57ffa7… |
| 774 | 2026-09-04T06:34:32.478Z | actor\_system\_humanose | governance\_report\_generated | 469a7ca25327… |
| 808 | 2026-09-04T06:39:22.433Z | actor\_system\_humanose | governance\_report\_generated | 1dafca41969b… |
| 910 | 2026-09-04T07:25:53.694Z | actor\_system\_humanose | governance\_report\_generated | 3a6799674772… |
| 913 | 2026-09-04T07:25:53.834Z | actor\_system\_humanose | governance\_report\_generated | c04705de8a41… |
| 942 | 2026-09-04T07:26:05.247Z | actor\_system\_humanose | governance\_report\_generated | 4dbec329df58… |
| 962 | 2026-09-04T07:26:44.379Z | actor\_system\_humanose | governance\_report\_generated | fb02cc2dbf6d… |
| 970 | 2026-09-04T07:26:44.671Z | actor\_system\_humanose | governance\_report\_generated | a4fcc5f32428… |

### Estado del ancla PageCipher

- **Estado de integración de PageCipher:** Activo (conexión HTTP con PageCipher)
- **Estado del ancla PageCipher:** 37/41 Anclado
- **Referencia del ancla PageCipher:** pagecipher:86ae890eb0f5b94713ac5a91368567b0
- **Último intento de anclaje:** 2026-09-04T07:26:44.675Z

> El ancla PageCipher acredita la integridad y la procedencia de la evidencia — no certifica la conformidad jurídica.

## Riesgos y lagunas abiertos

- 15 controles abiertos sin evidencia
- Falta la aprobación humana
- ¿Se da una constelación del Anexo III en el contexto laboral? Se recomienda revisión jurídica externa.

## Aviso legal (Disclaimer)

- Este informe no certifica la conformidad jurídica.
- La clasificación de riesgo es preliminar y no sustituye una evaluación jurídica.
- La evaluación jurídica puede requerir una revisión jurídica especializada.
- Este informe sirve para la preparación de la gobernanza y el cumplimiento sobre una base de evidencias. No constituye asesoramiento jurídico, certificación ni certificado de conformidad.
- La responsabilidad humana sigue siendo obligatoria; la IA no toma decisiones automáticas sobre personas.

## Anexo

### Catálogo de controles

| Control | Fuente | Referencia |
|---|---|---|
| Comprobación de prácticas prohibidas | eu\_ai\_act | EU AI Act Art. 5 |
| Sistema de gestión de riesgos | eu\_ai\_act | EU AI Act Art. 9 |
| Gobernanza de datos | eu\_ai\_act | EU AI Act Art. 10 |
| Documentación técnica (cercana al Anexo IV) | eu\_ai\_act | EU AI Act Art. 11 / Annex IV |
| Registro de eventos | eu\_ai\_act | EU AI Act Art. 12 |
| Transparencia y etiquetado | eu\_ai\_act | EU AI Act Art. 13 / 50 |
| Supervisión humana | eu\_ai\_act | EU AI Act Art. 14 |
| Precisión, robustez, ciberseguridad | eu\_ai\_act | EU AI Act Art. 15 |
| Licitud del tratamiento | gdpr | DSGVO Art. 6 |
| Minimización de datos | gdpr | DSGVO Art. 5(1c) |
| Evaluación de impacto relativa a la protección de datos (EIPD) | gdpr | DSGVO Art. 35 |
| Derechos de los interesados | gdpr | DSGVO Art. 12–22 |
| Monitorización de sesgos | internal\_policy | SysTec Policy AI-BIAS-01 |
| Competencia en IA de las personas implicadas | ai\_literacy | EU AI Act Art. 4 |
| Control de acceso | security | ISO 27001 A.9 (Referenz) |
| Cadena de auditoría/evidencias | audit | SysTec Evidence Standard (ADR-003) |

### Metadatos de generación

- **Generado el:** 2026-09-04T07:27:13.116Z
- **Versión:** 0.1.0
- **Cobertura lingüística:** 100 %
- **Número de eventos de evidencia:** 991
