# Portfolio Governance Report

_HumanOSE — KI-Governance über das Unternehmensportfolio: sichtbar, steuerbar, exportierbar, nachweisbar. Keine Rechtskonformitäts-Bescheinigung._

**Produkt:** HumanOSE  
**Umfang:** Alle registrierten KI-Use-Cases (synthetisch)  
**Sprache:** DE  
**Datenmodus:** synthetisch  
**Erstellt am:** 2026-09-04T03:52:37.813Z  
**KI-Use-Cases gesamt:** 12  
**Integritäts-Hash:** a3cff96f070abafb…  

> Portfolio-Ansicht auf Basis synthetischer / Staging-Daten. Keine echten Personen-, Mieter- oder Mitarbeiterdaten.

> Dieser Portfolio-Report bescheinigt keine Rechtskonformität.

## Executive Overview

- **KI-Use-Cases gesamt:** 12
- **Systeme:** 7
- **Governance Readiness:** 3/12 präsentierbar (geprüft + verankert)
- **Evidenz-Abdeckung:** 683 Evidence-Ereignisse · ungültig (Manipulationsverdacht)
- **Menschliche Aufsicht (Portfolio):** 3/12 mit verantwortlichem Menschen
- **Offene Owner-Entscheidungen:** 9
- **Offene hochrisiko-nahe Punkte:** 1

## System-Abdeckung

| Quellsystem | KI-Use-Cases gesamt | Höchste Risikoklasse | Offene Kontrollen | Geprüfte Kontrollen | Anzahl Evidence-Ereignisse |
|---|---|---|---|---|---|
| causax | 6 | Hochrisiko-nah — verpflichtende menschliche Aufsicht, externe Rechtsprüfung empfohlen | 30 | 1 | 173 |
| dialekt-x | 1 | Begrenztes Risiko — Transparenzpflichten prüfen | 1 | 0 | 30 |
| humanx-ois | 1 | Hochrisiko-nah — verpflichtende menschliche Aufsicht, externe Rechtsprüfung empfohlen | 15 | 0 | 30 |
| spacemytime | 1 | Begrenztes Risiko — Transparenzpflichten prüfen | 1 | 0 | 22 |
| decision-trust | 1 | Minimales Risiko — Basisdokumentation | 0 | 0 | 24 |
| miios-x | 1 | Begrenztes Risiko — Transparenzpflichten prüfen | 1 | 0 | 30 |
| seos | 1 | Minimales Risiko — Basisdokumentation | 0 | 0 | 24 |

## Risikoverteilung (vorläufig)

> Nur vorläufige Governance-Klassifikation — ersetzt keine abschließende rechtliche Bewertung.

| Risikoklasse | Anzahl |
|---|---|
| Verdacht auf unzulässige Praktik — sofortige menschliche und rechtliche Prüfung erforderlich | 0 |
| Hochrisiko-nah — verpflichtende menschliche Aufsicht, externe Rechtsprüfung empfohlen | 2 |
| Erhöhtes Risiko — menschliche Prüfung erforderlich | 2 |
| Begrenztes Risiko — Transparenzpflichten prüfen | 4 |
| Minimales Risiko — Basisdokumentation | 2 |
| Nicht klassifiziert | 2 |

## Policy-Kontroll-Abdeckung

- **Anwendbare Kontrollen gesamt:** 55
- **Geprüft (Nachweise):** 1
- **Nachweis angehängt:** 6
- **Offen:** 48
- **Nicht anwendbar:** 0
- **Blockierte Kontrollen (hochrisiko-nah, gate-abhängig):** 29
- **Kontrollen mit ausstehender menschlicher Prüfung:** 46

## Evidenz-Abdeckung

- **Evidence-Ereignisse:** 683
- **Status der Evidenz-Kette:** ungültig (Manipulationsverdacht)
- **Erzeugte Report-Exporte:** 241
- **Letzter Evidenz-Zeitstempel:** 2026-09-04T03:52:15.198Z

> Simulierte Verankerung (PageCipher-Integration ausstehend) — als Simulation gekennzeichnet.

### PageCipher-Ankerabdeckung

- **PageCipher-Integrationsstatus:** Aktiv (HTTP-Anbindung an PageCipher)
- **Verankerte Evidence-Ereignisse:** 253
- **Ausstehende Anker:** 0
- **Fehlgeschlagene Anker:** 0
- **Verifiziert:** 0

> Der PageCipher-Anker belegt die Integrität und Herkunft der Evidenz — er bescheinigt keine Rechtskonformität.

## Menschliche Aufsicht (Portfolio)

- **mit verantwortlichem Menschen:** 3
- **ohne zugeordnete prüfende Person:** 7
- **mit finaler menschlicher Freigabe:** 3
- **blockiert bis Rechtsprüfung/Owner-GO:** 1

> Die menschliche Verantwortung bleibt verpflichtend; KI trifft keine automatischen Entscheidungen über Personen.

## Offene Owner-Entscheidungen

- Externe Rechtsprüfung erforderlich — 2 (uc\_cx\_a01, uc\_humanx\_skillmatch)
- Owner-Freigabe (GO) erforderlich — 2 (uc\_cx\_a01, uc\_humanx\_skillmatch)
- GO-DATA erforderlich (Verarbeitung echter Personendaten nicht freigegeben) — 3 (uc\_cx\_a01, uc\_cx\_c03, uc\_humanx\_skillmatch)
- GO-PAGECIPHER erforderlich (reale Evidenz-Verankerung statt Simulation) — 1
- Penetrationstest vor Produktiv-Go-Live erforderlich — 1

## Board-Zusammenfassung

- Stark: Governance ist pro Use Case dokumentiert — mit hash-verketteter Evidenz und menschlicher Aufsicht für hochrisiko-nahe Fälle.
- Offen: Hochrisiko-nahe Use Cases benötigen externe Rechtsprüfung und Owner-Freigabe; PageCipher-Realverankerung und GO-DATA stehen aus.
- Präsentierbar: Use Cases mit menschlicher Freigabe und verankerter Evidenz sind vorführbar; der GovernanceReport ist kundentauglich.
- Noch nicht behauptbar: Keine Rechtskonformität, keine rechtliche Zusicherung und keine Verarbeitung echter Personendaten ohne Owner-GO/GO-DATA.

## Rechtliche Hinweise (Disclaimer)

- Dieser Portfolio-Report bescheinigt keine Rechtskonformität.
- Nur vorläufige Governance-Klassifikation — ersetzt keine abschließende rechtliche Bewertung.
- Die rechtliche Bewertung kann eine spezialisierte juristische Prüfung erfordern.
- Es werden keine echten personenbezogenen Daten verarbeitet, solange dies nicht ausdrücklich freigegeben ist.
- Die menschliche Verantwortung bleibt verpflichtend; KI trifft keine automatischen Entscheidungen über Personen.
- Dieser Bericht dient der Governance- und Compliance-Vorbereitung auf Evidenzbasis. Er stellt keine Rechtsberatung, keine Zertifizierung und keine Konformitätsbescheinigung dar.
