# Relatório de governação — KI-gestützte Skill-Match-Empfehlung (HumanX OIS)

_HumanOSE — preparação da governação, apoio à garantia (assurance) e evidência pronta para auditoria. Sem atestado de conformidade jurídica._

**Produto:** HumanOSE  
**Caso de uso:** uc\_humanx\_skillmatch (v1)  
**Sistema-fonte:** humanx-ois  
**Idioma:** PT  
**Modo de dados:** sintético  
**Criado em:** 2026-09-04T07:39:53.555Z  
**Estado do relatório:** Classificado provisoriamente  
**Hash de integridade:** 3205d182c5d681ca…  

> Este relatório baseia-se exclusivamente em dados sintéticos (operação-piloto). Sem dados pessoais reais.

> Este relatório não certifica conformidade jurídica.

## Síntese para decisores

HumanX OIS schlägt anhand des Capability Graph erklärte Kandidat:innen für Rollen/Projekte vor — mit Unsicherheit und Pflicht zur menschlichen Prüfung.

- **Finalidade prevista:** Entscheidungsunterstützung für die menschliche Auswahl — ausdrücklich keine automatische Zuweisung oder Beschäftigungsentscheidung.
- **Classe de risco preliminar:** Próximo de alto risco — supervisão humana obrigatória, recomenda-se análise jurídica externa
- **Supervisão humana necessária:** Sim
- **Governance Readiness:** 0/15 Controlos com evidência/verificados

> Governance Readiness designa o grau de preparação (evidências existentes/verificadas) — não certifica conformidade.

## Perfil do caso de utilização

- **Finalidade prevista:** Entscheidungsunterstützung für die menschliche Auswahl — ausdrücklich keine automatische Zuweisung oder Beschäftigungsentscheidung.
- **Grupos de pessoas afetadas:** natuerliche\_personen\_mitarbeitende
- **Fontes de dados:** personenbezogen\_capability\_profile
- **Função de IA:** recommendation
- **Impactos possíveis:** beschaeftigung\_rolle
- **Ordenamento jurídico:** eu-de
- **Sistema-fonte:** humanx-ois
- **Estado do ciclo de vida:** Classificado provisoriamente

## Avaliação de risco (preliminar)

- **Classe de risco preliminar:** Próximo de alto risco — supervisão humana obrigatória, recomenda-se análise jurídica externa
- **Confiança da avaliação:** medium
- **Conjunto de regras:** v0.1.0
- **Análise humana necessária:** Sim

> A classificação de risco é preliminar e não substitui uma avaliação jurídica.

### Fundamentação (referência à regra)

- R-HIGH-EMPLOY-01 — Impacto no emprego ou na atribuição de funções — a proximidade ao Anexo III (contexto de emprego) deve ser verificada.
- R-ELEV-PII-01 — Tratamento de fontes de dados pessoais — os princípios do RGPD (limitação da finalidade, minimização dos dados, direitos dos titulares) devem ser aplicados.
- R-LIM-TRANSPARENCY-01 — Função de IA generativa ou de recomendação — as obrigações de transparência e de identificação devem ser verificadas.

### Questões jurídicas em aberto

- Existe uma constelação do Anexo III no contexto de emprego? Recomenda-se análise jurídica externa.

### Medidas de mitigação de risco recomendadas

- Análise humana obrigatória de cada avaliação individual por uma pessoa responsável designada.
- Sem decisão automática com efeitos sobre pessoas — o sistema propõe, o ser humano decide.
- Minimização dos dados: tratar apenas as categorias necessárias à governação, sem cópias de dados em bruto.
- Controlo de acessos baseado em funções e eventos de auditoria para cada acesso a objetos sensíveis.
- Identificar os conteúdos gerados por IA como tal; escalar para um ser humano é possível a qualquer momento.
- Obter análise jurídica externa antes de qualquer utilização real (constelação próxima de alto risco).

### Incerteza da avaliação

O conjunto de regras v0.1 utiliza heurísticas internas de verificação relativas ao EU AI Act, ao RGPD/GDPR, à DSG suíça e ao contexto do Reino Unido. A avaliação depende da completude dos dados do registry e não substitui uma análise jurídica.

## Visão geral de políticas e controlos

> O estado do controlo documenta a verificação das evidências — não certifica conformidade.

| Controlo | Referência | Estado | Evidências |
|---|---|---|---|
| Verificação de práticas proibidas | EU AI Act Art. 5 | Em aberto | 0 |
| Sistema de gestão de risco | EU AI Act Art. 9 | Em aberto | 0 |
| Governação de dados | EU AI Act Art. 10 | Em aberto | 0 |
| Documentação técnica (próxima do Anexo IV) | EU AI Act Art. 11 / Annex IV | Em aberto | 0 |
| Registo de eventos | EU AI Act Art. 12 | Em aberto | 0 |
| Transparência e identificação | EU AI Act Art. 13 / 50 | Em aberto | 0 |
| Supervisão humana | EU AI Act Art. 14 | Em aberto | 0 |
| Exatidão, robustez, cibersegurança | EU AI Act Art. 15 | Em aberto | 0 |
| Licitude do tratamento | DSGVO Art. 6 | Em aberto | 0 |
| Minimização dos dados | DSGVO Art. 5(1c) | Em aberto | 0 |
| Avaliação de impacto sobre a proteção de dados (AIPD) | DSGVO Art. 35 | Em aberto | 0 |
| Direitos dos titulares dos dados | DSGVO Art. 12–22 | Em aberto | 0 |
| Literacia em IA dos intervenientes | EU AI Act Art. 4 | Em aberto | 0 |
| Controlo de acessos | ISO 27001 A.9 (Referenz) | Em aberto | 0 |
| Cadeia de auditoria/evidências | SysTec Evidence Standard (ADR-003) | Em aberto | 0 |

### Lacunas em aberto

- Verificação de práticas proibidas
- Sistema de gestão de risco
- Governação de dados
- Documentação técnica (próxima do Anexo IV)
- Registo de eventos
- Transparência e identificação
- Supervisão humana
- Exatidão, robustez, cibersegurança
- Licitude do tratamento
- Minimização dos dados
- Avaliação de impacto sobre a proteção de dados (AIPD)
- Direitos dos titulares dos dados
- Literacia em IA dos intervenientes
- Controlo de acessos
- Cadeia de auditoria/evidências

## Supervisão humana

- **Humano responsável:** Atribuição de supervisão pendente — antes da aprovação deve ser designado um final responsible human.
- **Pessoa revisora:** —

> A responsabilidade humana mantém-se obrigatória; a IA não toma decisões automáticas sobre pessoas.

### Histórico de revisões

Ainda não foram registadas decisões de revisão.

## Resumo de evidências

- **Estado da cadeia de evidências:** inválida (suspeita de manipulação)
- **Número de eventos de evidência:** 50
- **Verificação aprovada:** Não

> Ancoragem simulada (integração com o PageCipher pendente) — identificada como simulação.

| # | Carimbo temporal | Ator | Ação | Hash |
|---|---|---|---|---|
| 910 | 2026-09-04T07:25:53.694Z | actor\_system\_humanose | governance\_report\_generated | 3a6799674772… |
| 913 | 2026-09-04T07:25:53.834Z | actor\_system\_humanose | governance\_report\_generated | c04705de8a41… |
| 942 | 2026-09-04T07:26:05.247Z | actor\_system\_humanose | governance\_report\_generated | 4dbec329df58… |
| 962 | 2026-09-04T07:26:44.379Z | actor\_system\_humanose | governance\_report\_generated | fb02cc2dbf6d… |
| 970 | 2026-09-04T07:26:44.671Z | actor\_system\_humanose | governance\_report\_generated | a4fcc5f32428… |
| 992 | 2026-09-04T07:27:13.128Z | actor\_system\_humanose | governance\_report\_generated | e2e8643a73e7… |
| 996 | 2026-09-04T07:27:24.063Z | actor\_system\_humanose | governance\_report\_generated | d789e0506a20… |
| 1008 | 2026-09-04T07:27:52.515Z | actor\_system\_humanose | governance\_report\_generated | 65c5954bb6b4… |
| 1009 | 2026-09-04T07:27:52.562Z | actor\_system\_humanose | governance\_report\_generated | 30307266ae23… |
| 1034 | 2026-09-04T07:31:25.888Z | actor\_system\_humanose | governance\_report\_generated | 1426380eae71… |
| 1040 | 2026-09-04T07:32:35.968Z | actor\_system\_humanose | governance\_report\_generated | 6675905eb1ed… |
| 1048 | 2026-09-04T07:33:49.690Z | actor\_system\_humanose | governance\_report\_generated | b61db8bc6228… |
| 1064 | 2026-09-04T07:39:25.374Z | actor\_system\_humanose | governance\_report\_generated | da6716200f5e… |
| 1072 | 2026-09-04T07:39:52.568Z | actor\_system\_humanose | governance\_report\_generated | 0e1844f8c71a… |

### Estado da âncora PageCipher

- **Estado de integração PageCipher:** Ativo (integração HTTP com o PageCipher)
- **Estado da âncora PageCipher:** 46/50 Ancorado
- **Referência da âncora PageCipher:** pagecipher:86ae890eb0f5b94713ac5a91368567b0
- **Última tentativa de ancoragem:** 2026-09-04T07:39:52.573Z

> A âncora PageCipher comprova a integridade e a origem da evidência — não certifica conformidade jurídica.

## Riscos e lacunas em aberto

- 15 controlos em aberto sem evidência
- Aprovação humana pendente
- Existe uma constelação do Anexo III no contexto de emprego? Recomenda-se análise jurídica externa.

## Avisos legais (Disclaimer)

- Este relatório não certifica conformidade jurídica.
- A classificação de risco é preliminar e não substitui uma avaliação jurídica.
- A avaliação jurídica pode exigir uma análise jurídica especializada.
- Este relatório destina-se à preparação de governação e conformidade com base em evidências. Não constitui aconselhamento jurídico, certificação nem atestado de conformidade.
- A responsabilidade humana mantém-se obrigatória; a IA não toma decisões automáticas sobre pessoas.

## Anexo

### Catálogo de controlos

| Controlo | Fonte | Referência |
|---|---|---|
| Verificação de práticas proibidas | eu\_ai\_act | EU AI Act Art. 5 |
| Sistema de gestão de risco | eu\_ai\_act | EU AI Act Art. 9 |
| Governação de dados | eu\_ai\_act | EU AI Act Art. 10 |
| Documentação técnica (próxima do Anexo IV) | eu\_ai\_act | EU AI Act Art. 11 / Annex IV |
| Registo de eventos | eu\_ai\_act | EU AI Act Art. 12 |
| Transparência e identificação | eu\_ai\_act | EU AI Act Art. 13 / 50 |
| Supervisão humana | eu\_ai\_act | EU AI Act Art. 14 |
| Exatidão, robustez, cibersegurança | eu\_ai\_act | EU AI Act Art. 15 |
| Licitude do tratamento | gdpr | DSGVO Art. 6 |
| Minimização dos dados | gdpr | DSGVO Art. 5(1c) |
| Avaliação de impacto sobre a proteção de dados (AIPD) | gdpr | DSGVO Art. 35 |
| Direitos dos titulares dos dados | gdpr | DSGVO Art. 12–22 |
| Monitorização de enviesamentos | internal\_policy | SysTec Policy AI-BIAS-01 |
| Literacia em IA dos intervenientes | ai\_literacy | EU AI Act Art. 4 |
| Controlo de acessos | security | ISO 27001 A.9 (Referenz) |
| Cadeia de auditoria/evidências | audit | SysTec Evidence Standard (ADR-003) |

### Metadados de geração

- **Criado em:** 2026-09-04T07:39:53.555Z
- **Versão:** 0.1.0
- **Cobertura linguística:** 100 %
- **Número de eventos de evidência:** 1075
