# Governance-rapport — Claims-/Accounting-Decision-Support

_HumanOSE — voorbereiding van governance, assurance-ondersteuning en auditklaar bewijs. Geen bewijs van rechtsconformiteit._

**Product:** HumanOSE  
**Use case:** uc\_cx\_c03 (v1)  
**Bronsysteem:** causax  
**Taal:** NL  
**Gegevensmodus:** synthetisch  
**Aangemaakt op:** 2026-09-04T07:27:52.599Z  
**Rapportstatus:** Voorlopig geclassificeerd  
**Integriteits-hash:** 261230a7b80f9ec6…  

> Dit rapport is uitsluitend gebaseerd op synthetische gegevens (pilotbedrijf). Geen echte persoonsgegevens.

> Dit rapport certificeert geen rechtsconformiteit.

## Samenvatting voor besluitvormers

Plausibiliteitssignalen, categorisatievoorstellen en bijzonderheden bij schadegevallen en boekingen.

- **Beoogd doel:** Ondersteuning van de zaakbehandeling — elke effectieve boeking/beslissing wordt menselijk goedgekeurd.
- **Voorlopige risicoklasse:** Verhoogd risico — menselijke toetsing vereist
- **Menselijk toezicht vereist:** Ja
- **Governance Readiness:** 0/8 Controles met bewijs/getoetst

> Governance Readiness duidt de mate van voorbereiding aan (bewijzen aanwezig/getoetst) — het certificeert geen conformiteit.

## Use-case-profiel

- **Beoogd doel:** Ondersteuning van de zaakbehandeling — elke effectieve boeking/beslissing wordt menselijk goedgekeurd.
- **Betrokken persoonsgroepen:** natuerliche\_personen\_mieter, dienstleister
- **Gegevensbronnen:** personenbezogen\_schadensmeldungen, buchungsdaten
- **AI-functie:** classification, recommendation
- **Mogelijke impact:** oekonomisch\_personenbezogen
- **Rechtsgebied:** eu-de
- **Bronsysteem:** causax
- **Levenscyclusstatus:** Voorlopig geclassificeerd

## Risicobeoordeling (voorlopig)

- **Voorlopige risicoklasse:** Verhoogd risico — menselijke toetsing vereist
- **Betrouwbaarheid van de inschatting:** high
- **Regelset:** v0.1.0
- **Menselijke toetsing vereist:** Ja

> De risicoclassificatie is voorlopig en vervangt geen juridische beoordeling.

### Onderbouwing (regelverwijzing)

- R-ELEV-ECON-01 — Economische impact op natuurlijke personen — beslissingsondersteuning vereist menselijke goedkeuring van effectieve stappen.
- R-ELEV-PII-01 — Verwerking van bronnen met persoonsgegevens — AVG-beginselen (doelbinding, dataminimalisatie, rechten van betrokkenen) zijn van toepassing.
- R-LIM-TRANSPARENCY-01 — Genererende of aanbevelende AI-functie — transparantie- en labelverplichtingen moeten worden getoetst.

### Aanbevolen risicobeperkingen

- Elke effectieve actie (boeking, beslissing, mededeling) wordt goedgekeurd door een mens.
- Dataminimalisatie: alleen voor governance noodzakelijke categorieën verwerken, geen kopieën van ruwe gegevens.
- Rolgebaseerde toegangscontrole en audit-events voor elke toegang tot gevoelige objecten.
- AI-gegenereerde inhoud als zodanig markeren; escalatie naar een mens is altijd mogelijk.

### Onzekerheid van de inschatting

Regelset v0.1 werkt met interne toetsingsheuristieken voor EU AI Act, AVG/GDPR, het Zwitserse DSG en de UK-context. De inschatting hangt af van de volledigheid van de registrygegevens en vervangt geen juridische toetsing.

## Overzicht van policy's en controles

> De controlestatus documenteert de toetsing van de bewijzen — hij certificeert geen conformiteit.

| Controle | Vindplaats | Status | Bewijzen |
|---|---|---|---|
| Logging | EU AI Act Art. 12 | Openstaand | 0 |
| Transparantie & markering | EU AI Act Art. 13 / 50 | Openstaand | 0 |
| Rechtmatigheid van de verwerking | DSGVO Art. 6 | Openstaand | 0 |
| Dataminimalisatie | DSGVO Art. 5(1c) | Openstaand | 0 |
| Rechten van betrokkenen | DSGVO Art. 12–22 | Openstaand | 0 |
| AI-competentie van de betrokkenen | EU AI Act Art. 4 | Openstaand | 0 |
| Toegangscontrole | ISO 27001 A.9 (Referenz) | Openstaand | 0 |
| Audit-/bewijsketen | SysTec Evidence Standard (ADR-003) | Openstaand | 0 |

### Openstaande hiaten

- Logging
- Transparantie & markering
- Rechtmatigheid van de verwerking
- Dataminimalisatie
- Rechten van betrokkenen
- AI-competentie van de betrokkenen
- Toegangscontrole
- Audit-/bewijsketen

## Menselijk toezicht

- **Verantwoordelijke mens:** Toewijzing van oversight in afwachting — vóór goedkeuring moet een final responsible human worden aangewezen.
- **Beoordelaar:** —

> De menselijke verantwoordelijkheid blijft verplicht; AI neemt geen automatische beslissingen over personen.

### Reviewgeschiedenis

Nog geen reviewbeslissingen vastgelegd.

## Bewijssamenvatting

- **Status van de bewijsketen:** ongeldig (vermoeden van manipulatie)
- **Aantal evidence-gebeurtenissen:** 43
- **Verificatie geslaagd:** Nee

> Gesimuleerde verankering (PageCipher-integratie in afwachting) — gemarkeerd als simulatie.

| # | Tijdstempel | Actor | Actie | Hash |
|---|---|---|---|---|
| 784 | 2026-09-04T06:35:03.855Z | actor\_system\_humanose | governance\_report\_generated | 977b34e69250… |
| 798 | 2026-09-04T06:38:14.399Z | actor\_system\_humanose | governance\_report\_generated | af3a6c9c0375… |
| 826 | 2026-09-04T06:46:39.412Z | actor\_system\_humanose | governance\_report\_generated | 9ec393aa5f69… |
| 828 | 2026-09-04T06:46:49.205Z | actor\_system\_humanose | governance\_report\_generated | 4dc52c653786… |
| 834 | 2026-09-04T06:47:07.175Z | actor\_system\_humanose | governance\_report\_generated | c77c2a3b5143… |
| 836 | 2026-09-04T06:47:09.412Z | actor\_system\_humanose | governance\_report\_generated | cbf63343f961… |
| 838 | 2026-09-04T06:47:15.515Z | actor\_system\_humanose | governance\_report\_generated | 26195e759d22… |
| 842 | 2026-09-04T06:47:25.290Z | actor\_system\_humanose | governance\_report\_generated | 8e182576e9d1… |
| 848 | 2026-09-04T06:47:41.209Z | actor\_system\_humanose | governance\_report\_generated | 9cc20acb2cc3… |
| 940 | 2026-09-04T07:26:05.129Z | actor\_system\_humanose | governance\_report\_generated | 3a9692555d05… |
| 954 | 2026-09-04T07:26:17.617Z | actor\_system\_humanose | governance\_report\_generated | b5cae4622b6f… |
| 961 | 2026-09-04T07:26:44.318Z | actor\_system\_humanose | governance\_report\_generated | 281d21d9c94c… |
| 972 | 2026-09-04T07:26:49.825Z | actor\_system\_humanose | governance\_report\_generated | c17c1ea05244… |
| 987 | 2026-09-04T07:27:12.937Z | actor\_system\_humanose | governance\_report\_generated | 73ee183e2333… |

### PageCipher-ankerstatus

- **PageCipher-integratiestatus:** Actief (HTTP-koppeling met PageCipher)
- **PageCipher-ankerstatus:** 38/43 Verankerd
- **PageCipher-ankerreferentie:** pagecipher:4d4872c2390f17ea55a1318100abf149
- **Laatste ankerpoging:** 2026-09-04T07:27:12.943Z

> Het PageCipher-anker toont de integriteit en herkomst van het bewijs aan — het certificeert geen rechtsconformiteit.

## Openstaande risico's en hiaten

- 8 openstaande controles zonder bewijs
- Menselijke goedkeuring staat nog uit

## Juridische kennisgevingen (disclaimer)

- Dit rapport certificeert geen rechtsconformiteit.
- De risicoclassificatie is voorlopig en vervangt geen juridische beoordeling.
- De juridische beoordeling kan een gespecialiseerde juridische toetsing vereisen.
- Dit rapport dient ter voorbereiding van governance en compliance op basis van bewijs. Het vormt geen juridisch advies, geen certificering en geen conformiteitsverklaring.
- De menselijke verantwoordelijkheid blijft verplicht; AI neemt geen automatische beslissingen over personen.

## Bijlage

### Controlecatalogus

| Controle | Bron | Vindplaats |
|---|---|---|
| Toetsing op verboden praktijken | eu\_ai\_act | EU AI Act Art. 5 |
| Risicomanagementsysteem | eu\_ai\_act | EU AI Act Art. 9 |
| Data-governance | eu\_ai\_act | EU AI Act Art. 10 |
| Technische documentatie (nabij Bijlage IV) | eu\_ai\_act | EU AI Act Art. 11 / Annex IV |
| Logging | eu\_ai\_act | EU AI Act Art. 12 |
| Transparantie & markering | eu\_ai\_act | EU AI Act Art. 13 / 50 |
| Menselijk toezicht | eu\_ai\_act | EU AI Act Art. 14 |
| Nauwkeurigheid, robuustheid, cyberbeveiliging | eu\_ai\_act | EU AI Act Art. 15 |
| Rechtmatigheid van de verwerking | gdpr | DSGVO Art. 6 |
| Dataminimalisatie | gdpr | DSGVO Art. 5(1c) |
| Gegevensbeschermingseffectbeoordeling (DPIA) | gdpr | DSGVO Art. 35 |
| Rechten van betrokkenen | gdpr | DSGVO Art. 12–22 |
| Bias-monitoring | internal\_policy | SysTec Policy AI-BIAS-01 |
| AI-competentie van de betrokkenen | ai\_literacy | EU AI Act Art. 4 |
| Toegangscontrole | security | ISO 27001 A.9 (Referenz) |
| Audit-/bewijsketen | audit | SysTec Evidence Standard (ADR-003) |

### Metagegevens van de generatie

- **Aangemaakt op:** 2026-09-04T07:27:52.599Z
- **Versie:** 0.1.0
- **Taaldekking:** 100 %
- **Aantal evidence-gebeurtenissen:** 1009
