# Rapport de gouvernance — KI-gestützte Skill-Match-Empfehlung (HumanX OIS)

_HumanOSE — préparation à la gouvernance, appui à l'assurance et preuves prêtes pour l'audit. Aucune attestation de conformité juridique._

**Produit:** HumanOSE  
**Cas d'usage:** uc\_humanx\_skillmatch (v1)  
**Système source:** humanx-ois  
**Langue:** FR  
**Mode des données:** synthétique  
**Généré le:** 2026-09-04T07:33:49.679Z  
**État du rapport:** Classifié à titre provisoire  
**Hachage d'intégrité:** b9d851c4d7d005c8…  

> Ce rapport repose exclusivement sur des données synthétiques (exploitation pilote). Aucune donnée personnelle réelle.

> Ce rapport ne certifie aucune conformité juridique.

## Synthèse pour les décideurs

HumanX OIS schlägt anhand des Capability Graph erklärte Kandidat:innen für Rollen/Projekte vor — mit Unsicherheit und Pflicht zur menschlichen Prüfung.

- **Finalité prévue:** Entscheidungsunterstützung für die menschliche Auswahl — ausdrücklich keine automatische Zuweisung oder Beschäftigungsentscheidung.
- **Classe de risque préliminaire:** Proche du haut risque — supervision humaine obligatoire, examen juridique externe recommandé
- **Supervision humaine requise:** Oui
- **Préparation à la gouvernance:** 0/15 Contrôles avec preuve/examinés

> La préparation à la gouvernance désigne le degré de préparation (preuves disponibles/examinées) — elle ne certifie aucune conformité.

## Profil du cas d'usage

- **Finalité prévue:** Entscheidungsunterstützung für die menschliche Auswahl — ausdrücklich keine automatische Zuweisung oder Beschäftigungsentscheidung.
- **Groupes de personnes concernées:** natuerliche\_personen\_mitarbeitende
- **Sources de données:** personenbezogen\_capability\_profile
- **Fonction IA:** recommendation
- **Impacts possibles:** beschaeftigung\_rolle
- **Espace juridique:** eu-de
- **Système source:** humanx-ois
- **État du cycle de vie:** Classifié à titre provisoire

## Évaluation des risques (préliminaire)

- **Classe de risque préliminaire:** Proche du haut risque — supervision humaine obligatoire, examen juridique externe recommandé
- **Niveau de confiance de l'évaluation:** medium
- **Jeu de règles:** v0.1.0
- **Examen humain requis:** Oui

> La classification de risque est préliminaire et ne remplace pas une appréciation juridique.

### Justification (référence aux règles)

- R-HIGH-EMPLOY-01 — Effet sur l'emploi ou l'affectation de rôles — la proximité avec l'annexe III (contexte de l'emploi) est à examiner.
- R-ELEV-PII-01 — Traitement de sources de données personnelles — les principes du RGPD (limitation des finalités, minimisation des données, droits des personnes concernées) doivent être appliqués.
- R-LIM-TRANSPARENCY-01 — Fonction IA générative ou de recommandation — les obligations de transparence et de marquage sont à vérifier.

### Questions juridiques ouvertes

- Existe-t-il une configuration relevant de l'annexe III dans le contexte de l'emploi ? Un examen juridique externe est recommandé.

### Mesures d'atténuation recommandées

- Examen humain obligatoire de chaque évaluation individuelle par une personne responsable désignée.
- Aucune décision automatique ayant un effet sur des personnes — le système propose, l'humain décide.
- Minimisation des données : ne traiter que les catégories nécessaires à la gouvernance, sans copies de données brutes.
- Contrôle d'accès basé sur les rôles et événements d'audit pour chaque accès à des objets sensibles.
- Signaler les contenus générés par l'IA comme tels ; l'escalade vers un humain reste possible à tout moment.
- Obtenir un examen juridique externe avant tout usage réel (configuration proche du haut risque).

### Incertitude de l'évaluation

Le jeu de règles v0.1 s'appuie sur des heuristiques d'examen internes relatives à l'EU AI Act, au RGPD/GDPR, à la LPD suisse et au contexte britannique. L'évaluation dépend de l'exhaustivité des informations du registre et ne remplace pas un examen juridique.

## Aperçu des politiques et des contrôles

> L'état du contrôle documente l'examen des preuves — il ne certifie aucune conformité.

| Contrôle | Référence | État | Preuves |
|---|---|---|---|
| Vérification des pratiques interdites | EU AI Act Art. 5 | Ouvert | 0 |
| Système de gestion des risques | EU AI Act Art. 9 | Ouvert | 0 |
| Gouvernance des données | EU AI Act Art. 10 | Ouvert | 0 |
| Documentation technique (proche de l'annexe IV) | EU AI Act Art. 11 / Annex IV | Ouvert | 0 |
| Journalisation | EU AI Act Art. 12 | Ouvert | 0 |
| Transparence et marquage | EU AI Act Art. 13 / 50 | Ouvert | 0 |
| Supervision humaine | EU AI Act Art. 14 | Ouvert | 0 |
| Exactitude, robustesse, cybersécurité | EU AI Act Art. 15 | Ouvert | 0 |
| Licéité du traitement | DSGVO Art. 6 | Ouvert | 0 |
| Minimisation des données | DSGVO Art. 5(1c) | Ouvert | 0 |
| Analyse d'impact relative à la protection des données (AIPD) | DSGVO Art. 35 | Ouvert | 0 |
| Droits des personnes concernées | DSGVO Art. 12–22 | Ouvert | 0 |
| Compétence en IA des personnes impliquées | EU AI Act Art. 4 | Ouvert | 0 |
| Contrôle d'accès | ISO 27001 A.9 (Referenz) | Ouvert | 0 |
| Chaîne d'audit/de preuves | SysTec Evidence Standard (ADR-003) | Ouvert | 0 |

### Lacunes ouvertes

- Vérification des pratiques interdites
- Système de gestion des risques
- Gouvernance des données
- Documentation technique (proche de l'annexe IV)
- Journalisation
- Transparence et marquage
- Supervision humaine
- Exactitude, robustesse, cybersécurité
- Licéité du traitement
- Minimisation des données
- Analyse d'impact relative à la protection des données (AIPD)
- Droits des personnes concernées
- Compétence en IA des personnes impliquées
- Contrôle d'accès
- Chaîne d'audit/de preuves

## Supervision humaine

- **Humain responsable:** Attribution de la supervision en attente — un final responsible human doit être désigné avant l'approbation.
- **Personne chargée de la vérification:** —

> La responsabilité humaine demeure obligatoire ; l'IA ne prend aucune décision automatique concernant des personnes.

### Historique des examens

Aucune décision d'examen encore enregistrée.

## Synthèse des preuves

- **État de la chaîne de preuves:** invalide (suspicion de manipulation)
- **Nombre d’événements de preuve:** 47
- **Vérification réussie:** Non

> Ancrage simulé (intégration PageCipher en attente) — signalé comme simulation.

| # | Horodatage | Acteur | Action | Hash |
|---|---|---|---|---|
| 754 | 2026-09-04T05:51:25.297Z | actor\_system\_humanose | governance\_report\_generated | bb993d57ffa7… |
| 774 | 2026-09-04T06:34:32.478Z | actor\_system\_humanose | governance\_report\_generated | 469a7ca25327… |
| 808 | 2026-09-04T06:39:22.433Z | actor\_system\_humanose | governance\_report\_generated | 1dafca41969b… |
| 910 | 2026-09-04T07:25:53.694Z | actor\_system\_humanose | governance\_report\_generated | 3a6799674772… |
| 913 | 2026-09-04T07:25:53.834Z | actor\_system\_humanose | governance\_report\_generated | c04705de8a41… |
| 942 | 2026-09-04T07:26:05.247Z | actor\_system\_humanose | governance\_report\_generated | 4dbec329df58… |
| 962 | 2026-09-04T07:26:44.379Z | actor\_system\_humanose | governance\_report\_generated | fb02cc2dbf6d… |
| 970 | 2026-09-04T07:26:44.671Z | actor\_system\_humanose | governance\_report\_generated | a4fcc5f32428… |
| 992 | 2026-09-04T07:27:13.128Z | actor\_system\_humanose | governance\_report\_generated | e2e8643a73e7… |
| 996 | 2026-09-04T07:27:24.063Z | actor\_system\_humanose | governance\_report\_generated | d789e0506a20… |
| 1008 | 2026-09-04T07:27:52.515Z | actor\_system\_humanose | governance\_report\_generated | 65c5954bb6b4… |
| 1009 | 2026-09-04T07:27:52.562Z | actor\_system\_humanose | governance\_report\_generated | 30307266ae23… |
| 1034 | 2026-09-04T07:31:25.888Z | actor\_system\_humanose | governance\_report\_generated | 1426380eae71… |
| 1040 | 2026-09-04T07:32:35.968Z | actor\_system\_humanose | governance\_report\_generated | 6675905eb1ed… |

### État de l'ancre PageCipher

- **État de l'intégration PageCipher:** Actif (raccordement HTTP à PageCipher)
- **État de l'ancre PageCipher:** 43/47 Ancré
- **Référence de l'ancre PageCipher:** pagecipher:86ae890eb0f5b94713ac5a91368567b0
- **Dernière tentative d'ancrage:** 2026-09-04T07:32:35.974Z

> L'ancre PageCipher atteste l'intégrité et l'origine des preuves — elle ne certifie aucune conformité juridique.

## Risques et lacunes ouverts

- 15 contrôles ouverts sans preuve
- Approbation humaine en attente
- Existe-t-il une configuration relevant de l'annexe III dans le contexte de l'emploi ? Un examen juridique externe est recommandé.

## Mentions légales (avertissement)

- Ce rapport ne certifie aucune conformité juridique.
- La classification de risque est préliminaire et ne remplace pas une appréciation juridique.
- L'appréciation juridique peut nécessiter un examen juridique spécialisé.
- Ce rapport sert à préparer la gouvernance et la conformité sur une base probante. Il ne constitue ni un conseil juridique, ni une certification, ni une attestation de conformité.
- La responsabilité humaine demeure obligatoire ; l'IA ne prend aucune décision automatique concernant des personnes.

## Annexe

### Catalogue des contrôles

| Contrôle | Source | Référence |
|---|---|---|
| Vérification des pratiques interdites | eu\_ai\_act | EU AI Act Art. 5 |
| Système de gestion des risques | eu\_ai\_act | EU AI Act Art. 9 |
| Gouvernance des données | eu\_ai\_act | EU AI Act Art. 10 |
| Documentation technique (proche de l'annexe IV) | eu\_ai\_act | EU AI Act Art. 11 / Annex IV |
| Journalisation | eu\_ai\_act | EU AI Act Art. 12 |
| Transparence et marquage | eu\_ai\_act | EU AI Act Art. 13 / 50 |
| Supervision humaine | eu\_ai\_act | EU AI Act Art. 14 |
| Exactitude, robustesse, cybersécurité | eu\_ai\_act | EU AI Act Art. 15 |
| Licéité du traitement | gdpr | DSGVO Art. 6 |
| Minimisation des données | gdpr | DSGVO Art. 5(1c) |
| Analyse d'impact relative à la protection des données (AIPD) | gdpr | DSGVO Art. 35 |
| Droits des personnes concernées | gdpr | DSGVO Art. 12–22 |
| Surveillance des biais | internal\_policy | SysTec Policy AI-BIAS-01 |
| Compétence en IA des personnes impliquées | ai\_literacy | EU AI Act Art. 4 |
| Contrôle d'accès | security | ISO 27001 A.9 (Referenz) |
| Chaîne d'audit/de preuves | audit | SysTec Evidence Standard (ADR-003) |

### Métadonnées de génération

- **Généré le:** 2026-09-04T07:33:49.679Z
- **Version:** 0.1.0
- **Couverture linguistique:** 100 %
- **Nombre d’événements de preuve:** 1047
