# Governance-rapport — AI-ondersteunde risico-inschatting van huurgegadigden (Decision Support)

_HumanOSE — voorbereiding van governance, assurance-ondersteuning en auditklaar bewijs. Geen bewijs van rechtsconformiteit._

**Product:** HumanOSE  
**Use case:** uc\_cx\_a01 (v2)  
**Bronsysteem:** causax  
**Taal:** NL  
**Gegevensmodus:** synthetisch  
**Aangemaakt op:** 2026-09-04T08:16:36.900Z  
**Rapportstatus:** Actief  
**Integriteits-hash:** 92b92d44acfffa23…  

> Dit rapport is uitsluitend gebaseerd op synthetische gegevens (pilotbedrijf). Geen echte persoonsgegevens.

> Dit rapport certificeert geen rechtsconformiteit.

## Samenvatting voor besluitvormers

Een AI-ondersteund proces bereidt voor de verhuurbeslissing een gestructureerde, toegelichte en met onzekerheid gemarkeerde inschatting voor (volledigheid van de documenten, plausibiliteits- en risicosignalen). De pilot gebruikt uitsluitend synthetische profielen; het inschattingsmodel zelf wordt in de pilot niet geïmplementeerd, maar wel gegovernd.

- **Beoogd doel:** Gepreciseerd (v2): geautomatiseerde individuele beslissingen zijn technisch en organisatorisch uitgesloten; het bezwaartraject voor betrokkenen maakt deel uit van het operationele concept.
- **Voorlopige risicoklasse:** Nabij hoog risico — verplicht menselijk toezicht, externe juridische toetsing aanbevolen
- **Menselijk toezicht vereist:** Ja
- **Governance Readiness:** 2/16 Controles met bewijs/getoetst

> Governance Readiness duidt de mate van voorbereiding aan (bewijzen aanwezig/getoetst) — het certificeert geen conformiteit.

## Use-case-profiel

- **Beoogd doel:** Gepreciseerd (v2): geautomatiseerde individuele beslissingen zijn technisch en organisatorisch uitgesloten; het bezwaartraject voor betrokkenen maakt deel uit van het operationele concept.
- **Betrokken persoonsgroepen:** natuerliche\_personen\_mietinteressenten, mitarbeitende\_verwaltung
- **Gegevensbronnen:** personenbezogen\_selbstauskunft, personenbezogen\_unterlagen\_metadaten, objektdaten
- **AI-functie:** screening\_support, recommendation
- **Mogelijke impact:** zugang\_essentielle\_leistung, oekonomisch\_personenbezogen, diskriminierungsrisiko\_zu\_pruefen
- **Rechtsgebied:** eu-de
- **Bronsysteem:** causax
- **Levenscyclusstatus:** Actief

## Risicobeoordeling (voorlopig)

- **Voorlopige risicoklasse:** Nabij hoog risico — verplicht menselijk toezicht, externe juridische toetsing aanbevolen
- **Betrouwbaarheid van de inschatting:** medium
- **Regelset:** v0.1.0
- **Menselijke toetsing vereist:** Ja

> De risicoclassificatie is voorlopig en vervangt geen juridische beoordeling.

### Onderbouwing (regelverwijzing)

- R-HIGH-SCREEN-01 — Screening van natuurlijke personen met gevolgen voor de toegang tot een essentiële dienst (huisvesting) — een constellatie nabij hoog risico, verplicht menselijk toezicht.
- R-ELEV-ECON-01 — Economische impact op natuurlijke personen — beslissingsondersteuning vereist menselijke goedkeuring van effectieve stappen.
- R-ELEV-PII-01 — Verwerking van bronnen met persoonsgegevens — AVG-beginselen (doelbinding, dataminimalisatie, rechten van betrokkenen) zijn van toepassing.
- R-LIM-TRANSPARENCY-01 — Genererende of aanbevelende AI-functie — transparantie- en labelverplichtingen moeten worden getoetst.

### Openstaande juridische vragen

- Moet de toegang tot huisvesting worden aangemerkt als een essentiële particuliere dienst in de zin van Bijlage III van de EU AI Act? Externe juridische toetsing aanbevolen; tot aan de verduidelijking wordt dit behandeld als nabij hoog risico.

### Aanbevolen risicobeperkingen

- Verplichte menselijke toetsing van elke individuele inschatting door een aangewezen verantwoordelijke persoon.
- Bias-toetsing en -monitoring van de inschattingslogica vóór en tijdens het gebruik.
- Een bezwaar-/correctietraject voor betrokken personen inrichten (Incident & Appeal Register).
- Dataminimalisatie: alleen voor governance noodzakelijke categorieën verwerken, geen kopieën van ruwe gegevens.
- Elke effectieve actie (boeking, beslissing, mededeling) wordt goedgekeurd door een mens.
- Rolgebaseerde toegangscontrole en audit-events voor elke toegang tot gevoelige objecten.
- AI-gegenereerde inhoud als zodanig markeren; escalatie naar een mens is altijd mogelijk.
- Externe juridische toetsing inwinnen vóór elk reëel gebruik (constellatie nabij hoog risico).

### Onzekerheid van de inschatting

Regelset v0.1 werkt met interne toetsingsheuristieken voor EU AI Act, AVG/GDPR, het Zwitserse DSG en de UK-context. De inschatting hangt af van de volledigheid van de registrygegevens en vervangt geen juridische toetsing.

## Overzicht van policy's en controles

> De controlestatus documenteert de toetsing van de bewijzen — hij certificeert geen conformiteit.

| Controle | Vindplaats | Status | Bewijzen |
|---|---|---|---|
| Toetsing op verboden praktijken | EU AI Act Art. 5 | Openstaand | 0 |
| Risicomanagementsysteem | EU AI Act Art. 9 | Openstaand | 0 |
| Data-governance | EU AI Act Art. 10 | Openstaand | 0 |
| Technische documentatie (nabij Bijlage IV) | EU AI Act Art. 11 / Annex IV | Openstaand | 0 |
| Logging | EU AI Act Art. 12 | Openstaand | 0 |
| Transparantie & markering | EU AI Act Art. 13 / 50 | Openstaand | 0 |
| Menselijk toezicht | EU AI Act Art. 14 | Getoetst (bewijzen) | 1 |
| Nauwkeurigheid, robuustheid, cyberbeveiliging | EU AI Act Art. 15 | Openstaand | 0 |
| Rechtmatigheid van de verwerking | DSGVO Art. 6 | Openstaand | 0 |
| Dataminimalisatie | DSGVO Art. 5(1c) | Bewijs bijgevoegd | 1 |
| Gegevensbeschermingseffectbeoordeling (DPIA) | DSGVO Art. 35 | Openstaand | 0 |
| Rechten van betrokkenen | DSGVO Art. 12–22 | Openstaand | 0 |
| Bias-monitoring | SysTec Policy AI-BIAS-01 | Openstaand | 0 |
| AI-competentie van de betrokkenen | EU AI Act Art. 4 | Openstaand | 0 |
| Toegangscontrole | ISO 27001 A.9 (Referenz) | Openstaand | 0 |
| Audit-/bewijsketen | SysTec Evidence Standard (ADR-003) | Openstaand | 0 |

### Openstaande hiaten

- Toetsing op verboden praktijken
- Risicomanagementsysteem
- Data-governance
- Technische documentatie (nabij Bijlage IV)
- Logging
- Transparantie & markering
- Nauwkeurigheid, robuustheid, cyberbeveiliging
- Rechtmatigheid van de verwerking
- Gegevensbeschermingseffectbeoordeling (DPIA)
- Rechten van betrokkenen
- Bias-monitoring
- AI-competentie van de betrokkenen
- Toegangscontrole
- Audit-/bewijsketen

## Menselijk toezicht

- **Verantwoordelijke mens:** actor\_klaus
- **Beoordelaar:** actor\_klaus (reviewer)

> De menselijke verantwoordelijkheid blijft verplicht; AI neemt geen automatische beslissingen over personen.

### Reviewgeschiedenis

| Tijdstempel | Beoordelaar | Beslissing |
|---|---|---|
| 2026-07-10T11:52:53.672Z | actor\_klaus | Wijzigingen vereist |
| 2026-07-10T11:52:53.706Z | actor\_klaus | Goedgekeurd na menselijke toetsing |
| 2026-07-10T11:52:53.718Z | actor\_klaus | Goedgekeurd na menselijke toetsing |

## Bewijssamenvatting

- **Status van de bewijsketen:** ongeldig (vermoeden van manipulatie)
- **Aantal evidence-gebeurtenissen:** 80
- **Verificatie geslaagd:** Nee

> Gesimuleerde verankering (PageCipher-integratie in afwachting) — gemarkeerd als simulatie.

| # | Tijdstempel | Actor | Actie | Hash |
|---|---|---|---|---|
| 796 | 2026-09-04T06:38:09.648Z | actor\_system\_humanose | governance\_report\_generated | 09d47cfc39e4… |
| 832 | 2026-09-04T06:46:59.197Z | actor\_system\_humanose | governance\_report\_generated | 7cf9a8bfcb2e… |
| 898 | 2026-09-04T07:25:02.348Z | actor\_system\_humanose | governance\_report\_generated | 9204e9504d9a… |
| 905 | 2026-09-04T07:25:09.422Z | actor\_system\_humanose | governance\_report\_generated | eb124211e060… |
| 908 | 2026-09-04T07:25:09.504Z | actor\_system\_humanose | governance\_report\_generated | 49d8d8d8c905… |
| 911 | 2026-09-04T07:25:53.755Z | actor\_system\_humanose | governance\_report\_generated | eceee2e99ea0… |
| 939 | 2026-09-04T07:26:05.091Z | actor\_system\_humanose | governance\_report\_generated | 009f109992c1… |
| 976 | 2026-09-04T07:26:50.044Z | actor\_system\_humanose | governance\_report\_generated | 6f9a9d54f176… |
| 1042 | 2026-09-04T07:32:58.312Z | actor\_system\_humanose | governance\_report\_generated | 3fe0521a679b… |
| 1044 | 2026-09-04T07:33:18.074Z | actor\_system\_humanose | governance\_report\_generated | 0c922d2896e9… |
| 1049 | 2026-09-04T07:33:49.737Z | actor\_system\_humanose | governance\_report\_generated | 3971265e88c9… |
| 1060 | 2026-09-04T07:39:24.630Z | actor\_system\_humanose | governance\_report\_generated | 54b85f3a0103… |
| 1068 | 2026-09-04T07:39:26.371Z | actor\_system\_humanose | governance\_report\_generated | 9953f15ed7b0… |
| 1203 | 2026-09-04T08:16:14.585Z | actor\_system\_humanose | governance\_report\_generated | 9fdc4e6d8728… |

### PageCipher-ankerstatus

- **PageCipher-integratiestatus:** Actief (HTTP-koppeling met PageCipher)
- **PageCipher-ankerstatus:** 54/80 Verankerd
- **PageCipher-ankerreferentie:** pagecipher:2c25260d08b829c022ebab64e1ce89ea
- **Laatste ankerpoging:** 2026-09-04T08:16:14.593Z

> Het PageCipher-anker toont de integriteit en herkomst van het bewijs aan — het certificeert geen rechtsconformiteit.

## Openstaande risico's en hiaten

- 14 openstaande controles zonder bewijs
- Moet de toegang tot huisvesting worden aangemerkt als een essentiële particuliere dienst in de zin van Bijlage III van de EU AI Act? Externe juridische toetsing aanbevolen; tot aan de verduidelijking wordt dit behandeld als nabij hoog risico.

## Juridische kennisgevingen (disclaimer)

- Dit rapport certificeert geen rechtsconformiteit.
- De risicoclassificatie is voorlopig en vervangt geen juridische beoordeling.
- De juridische beoordeling kan een gespecialiseerde juridische toetsing vereisen.
- Dit rapport dient ter voorbereiding van governance en compliance op basis van bewijs. Het vormt geen juridisch advies, geen certificering en geen conformiteitsverklaring.
- De menselijke verantwoordelijkheid blijft verplicht; AI neemt geen automatische beslissingen over personen.

## Bijlage

### Controlecatalogus

| Controle | Bron | Vindplaats |
|---|---|---|
| Toetsing op verboden praktijken | eu\_ai\_act | EU AI Act Art. 5 |
| Risicomanagementsysteem | eu\_ai\_act | EU AI Act Art. 9 |
| Data-governance | eu\_ai\_act | EU AI Act Art. 10 |
| Technische documentatie (nabij Bijlage IV) | eu\_ai\_act | EU AI Act Art. 11 / Annex IV |
| Logging | eu\_ai\_act | EU AI Act Art. 12 |
| Transparantie & markering | eu\_ai\_act | EU AI Act Art. 13 / 50 |
| Menselijk toezicht | eu\_ai\_act | EU AI Act Art. 14 |
| Nauwkeurigheid, robuustheid, cyberbeveiliging | eu\_ai\_act | EU AI Act Art. 15 |
| Rechtmatigheid van de verwerking | gdpr | DSGVO Art. 6 |
| Dataminimalisatie | gdpr | DSGVO Art. 5(1c) |
| Gegevensbeschermingseffectbeoordeling (DPIA) | gdpr | DSGVO Art. 35 |
| Rechten van betrokkenen | gdpr | DSGVO Art. 12–22 |
| Bias-monitoring | internal\_policy | SysTec Policy AI-BIAS-01 |
| AI-competentie van de betrokkenen | ai\_literacy | EU AI Act Art. 4 |
| Toegangscontrole | security | ISO 27001 A.9 (Referenz) |
| Audit-/bewijsketen | audit | SysTec Evidence Standard (ADR-003) |

### Metagegevens van de generatie

- **Aangemaakt op:** 2026-09-04T08:16:36.900Z
- **Versie:** 0.1.0
- **Taaldekking:** 100 %
- **Aantal evidence-gebeurtenissen:** 1211
