# Governance-Report — Claims-/Accounting-Decision-Support

_HumanOSE — Governance-Vorbereitung, Assurance-Unterstützung und audit-ready Evidenz. Keine Rechtskonformitäts-Bescheinigung._

**Produkt:** HumanOSE  
**Use Case:** uc\_cx\_c03 (v1)  
**Quellsystem:** causax  
**Sprache:** DE  
**Datenmodus:** synthetisch  
**Erstellt am:** 2026-09-04T06:35:03.845Z  
**Report-Status:** Vorläufig klassifiziert  
**Integritäts-Hash:** df0dad790c2ea193…  

> Dieser Report basiert ausschließlich auf synthetischen Daten (Pilotbetrieb). Keine echten personenbezogenen Daten.

> Dieser Report bescheinigt keine Rechtskonformität.

## Zusammenfassung für Entscheider

Plausibilitätshinweise, Kategorisierungsvorschläge und Auffälligkeiten bei Schadensfällen und Buchungen.

- **Zweckbestimmung:** Unterstützung der Sachbearbeitung — jede wirksame Buchung/Entscheidung wird menschlich freigegeben.
- **Vorläufige Risikoklasse:** Erhöhtes Risiko — menschliche Prüfung erforderlich
- **Menschliche Aufsicht erforderlich:** Ja
- **Governance Readiness:** 0/8 Kontrollen mit Nachweis/geprüft

> Governance Readiness bezeichnet den Vorbereitungsgrad (Nachweise vorhanden/geprüft) — sie bescheinigt keine Konformität.

## Use-Case-Profil

- **Zweckbestimmung:** Unterstützung der Sachbearbeitung — jede wirksame Buchung/Entscheidung wird menschlich freigegeben.
- **Betroffene Personengruppen:** natuerliche\_personen\_mieter, dienstleister
- **Datenquellen:** personenbezogen\_schadensmeldungen, buchungsdaten
- **KI-Funktion:** classification, recommendation
- **Mögliche Auswirkungen:** oekonomisch\_personenbezogen
- **Rechtsraum:** eu-de
- **Quellsystem:** causax
- **Lebenszyklus-Status:** Vorläufig klassifiziert

## Risikobewertung (vorläufig)

- **Vorläufige Risikoklasse:** Erhöhtes Risiko — menschliche Prüfung erforderlich
- **Konfidenz der Einschätzung:** high
- **Regelset:** v0.1.0
- **Menschliche Prüfung erforderlich:** Ja

> Die Risikoklassifikation ist vorläufig und ersetzt keine rechtliche Bewertung.

### Begründung (Regelbezug)

- R-ELEV-ECON-01 — Ökonomische Wirkung auf natürliche Personen — Entscheidungsunterstützung erfordert menschliche Freigabe wirksamer Schritte.
- R-ELEV-PII-01 — Verarbeitung personenbezogener Datenquellen — DSGVO-Prinzipien (Zweckbindung, Datenminimierung, Betroffenenrechte) sind anzuwenden.
- R-LIM-TRANSPARENCY-01 — Generierende oder empfehlende KI-Funktion — Transparenz- und Kennzeichnungspflichten sind zu prüfen.

### Empfohlene Risikominderungen

- Jede wirksame Aktion (Buchung, Entscheidung, Mitteilung) wird von einem Menschen freigegeben.
- Datenminimierung: nur governance-notwendige Kategorien verarbeiten, keine Rohdaten-Kopien.
- Rollenbasierte Zugriffskontrolle und Audit-Events für jeden Zugriff auf sensible Objekte.
- KI-generierte Inhalte als solche kennzeichnen; Eskalation an Menschen jederzeit möglich.

### Unsicherheit der Einschätzung

Regelset v0.1 arbeitet mit internen Prüfheuristiken zu EU AI Act, DSGVO/GDPR, Schweizer DSG und UK-Kontext. Die Einschätzung hängt von der Vollständigkeit der Registry-Angaben ab und ersetzt keine juristische Prüfung.

## Policy- & Kontroll-Übersicht

> Kontrollstatus dokumentiert Prüfung der Nachweise — er bescheinigt keine Konformität.

| Kontrolle | Fundstelle | Status | Nachweise |
|---|---|---|---|
| Protokollierung | EU AI Act Art. 12 | Offen | 0 |
| Transparenz & Kennzeichnung | EU AI Act Art. 13 / 50 | Offen | 0 |
| Rechtmäßigkeit der Verarbeitung | DSGVO Art. 6 | Offen | 0 |
| Datenminimierung | DSGVO Art. 5(1c) | Offen | 0 |
| Betroffenenrechte | DSGVO Art. 12–22 | Offen | 0 |
| KI-Kompetenz der Beteiligten | EU AI Act Art. 4 | Offen | 0 |
| Zugriffskontrolle | ISO 27001 A.9 (Referenz) | Offen | 0 |
| Audit-/Evidenz-Kette | SysTec Evidence Standard (ADR-003) | Offen | 0 |

### Offene Lücken

- Protokollierung
- Transparenz & Kennzeichnung
- Rechtmäßigkeit der Verarbeitung
- Datenminimierung
- Betroffenenrechte
- KI-Kompetenz der Beteiligten
- Zugriffskontrolle
- Audit-/Evidenz-Kette

## Menschliche Aufsicht

- **Verantwortlicher Mensch:** Oversight-Zuordnung ausstehend — vor Freigabe ist ein final responsible human zu benennen.
- **Prüfende Person:** —

> Die menschliche Verantwortung bleibt verpflichtend; KI trifft keine automatischen Entscheidungen über Personen.

### Review-Historie

Noch keine Review-Entscheidungen erfasst.

## Evidenz-Zusammenfassung

- **Status der Evidenz-Kette:** ungültig (Manipulationsverdacht)
- **Anzahl Evidence-Ereignisse:** 29
- **Verifikation bestanden:** Nein

> Simulierte Verankerung (PageCipher-Integration ausstehend) — als Simulation gekennzeichnet.

| # | Zeitstempel | Actor | Aktion | Hash |
|---|---|---|---|---|
| 548 | 2026-09-02T19:00:05.317Z | actor\_system\_humanose | governance\_report\_generated | 7e7b589c6353… |
| 552 | 2026-09-02T19:00:06.273Z | actor\_system\_humanose | governance\_report\_generated | eed7cf99b58f… |
| 556 | 2026-09-02T19:00:07.290Z | actor\_system\_humanose | governance\_report\_generated | 88203cf02997… |
| 572 | 2026-09-02T19:00:35.272Z | actor\_system\_humanose | governance\_report\_generated | 43ae5083b24a… |
| 586 | 2026-09-02T19:00:43.805Z | actor\_system\_humanose | governance\_report\_generated | df21e1a129fb… |
| 598 | 2026-09-02T19:06:53.776Z | actor\_system\_humanose | governance\_report\_generated | f21f2bb2577c… |
| 620 | 2026-09-02T19:07:41.462Z | actor\_system\_humanose | governance\_report\_generated | d42e0719480e… |
| 626 | 2026-09-02T19:07:43.201Z | actor\_system\_humanose | governance\_report\_generated | c615f6f0cb2b… |
| 628 | 2026-09-02T19:07:43.684Z | actor\_system\_humanose | governance\_report\_generated | 843883ea009d… |
| 636 | 2026-09-02T19:07:45.771Z | actor\_system\_humanose | governance\_report\_generated | c515441d3f6d… |
| 650 | 2026-09-02T19:07:49.226Z | actor\_system\_humanose | governance\_report\_generated | 8dd38e19a044… |
| 664 | 2026-09-02T19:07:56.239Z | actor\_system\_humanose | governance\_report\_generated | 16dc4592f9a8… |
| 676 | 2026-09-02T19:07:59.214Z | actor\_system\_humanose | governance\_report\_generated | 905932d2cc26… |
| 772 | 2026-09-04T06:33:51.965Z | actor\_system\_humanose | governance\_report\_generated | 76c8c5a7a64a… |

### PageCipher-Ankerstatus

- **PageCipher-Integrationsstatus:** Aktiv (HTTP-Anbindung an PageCipher)
- **PageCipher-Ankerstatus:** 24/29 Verankert
- **PageCipher-Ankerreferenz:** pagecipher:4d4872c2390f17ea55a1318100abf149
- **Letzter Ankerversuch:** 2026-09-04T06:33:51.973Z

> Der PageCipher-Anker belegt die Integrität und Herkunft der Evidenz — er bescheinigt keine Rechtskonformität.

## Offene Risiken & Lücken

- 8 offene Kontrollen ohne Nachweis
- Menschliche Freigabe steht aus

## Rechtliche Hinweise (Disclaimer)

- Dieser Report bescheinigt keine Rechtskonformität.
- Die Risikoklassifikation ist vorläufig und ersetzt keine rechtliche Bewertung.
- Die rechtliche Bewertung kann eine spezialisierte juristische Prüfung erfordern.
- Dieser Bericht dient der Governance- und Compliance-Vorbereitung auf Evidenzbasis. Er stellt keine Rechtsberatung, keine Zertifizierung und keine Konformitätsbescheinigung dar.
- Die menschliche Verantwortung bleibt verpflichtend; KI trifft keine automatischen Entscheidungen über Personen.

## Anhang

### Kontrollkatalog

| Kontrolle | Quelle | Fundstelle |
|---|---|---|
| Prüfung auf verbotene Praktiken | eu\_ai\_act | EU AI Act Art. 5 |
| Risikomanagementsystem | eu\_ai\_act | EU AI Act Art. 9 |
| Daten-Governance | eu\_ai\_act | EU AI Act Art. 10 |
| Technische Dokumentation (Annex-IV-nah) | eu\_ai\_act | EU AI Act Art. 11 / Annex IV |
| Protokollierung | eu\_ai\_act | EU AI Act Art. 12 |
| Transparenz & Kennzeichnung | eu\_ai\_act | EU AI Act Art. 13 / 50 |
| Menschliche Aufsicht | eu\_ai\_act | EU AI Act Art. 14 |
| Genauigkeit, Robustheit, Cybersicherheit | eu\_ai\_act | EU AI Act Art. 15 |
| Rechtmäßigkeit der Verarbeitung | gdpr | DSGVO Art. 6 |
| Datenminimierung | gdpr | DSGVO Art. 5(1c) |
| Datenschutz-Folgenabschätzung (DSFA) | gdpr | DSGVO Art. 35 |
| Betroffenenrechte | gdpr | DSGVO Art. 12–22 |
| Bias-Monitoring | internal\_policy | SysTec Policy AI-BIAS-01 |
| KI-Kompetenz der Beteiligten | ai\_literacy | EU AI Act Art. 4 |
| Zugriffskontrolle | security | ISO 27001 A.9 (Referenz) |
| Audit-/Evidenz-Kette | audit | SysTec Evidence Standard (ADR-003) |

### Erzeugungs-Metadaten

- **Erstellt am:** 2026-09-04T06:35:03.845Z
- **Version:** 0.1.0
- **Sprachabdeckung:** 100 %
- **Anzahl Evidence-Ereignisse:** 783
