# Governance-Report — Vertrags-/Dokumenten-KI-Assistenz

_HumanOSE — Governance-Vorbereitung, Assurance-Unterstützung und audit-ready Evidenz. Keine Rechtskonformitäts-Bescheinigung._

**Produkt:** HumanOSE  
**Use Case:** uc\_cx\_d04 (v1)  
**Quellsystem:** causax  
**Sprache:** DE  
**Datenmodus:** synthetisch  
**Erstellt am:** 2026-09-04T07:28:27.866Z  
**Report-Status:** Aktiv  
**Integritäts-Hash:** 27b7173cbd2996ce…  

> Dieser Report basiert ausschließlich auf synthetischen Daten (Pilotbetrieb). Keine echten personenbezogenen Daten.

> Dieser Report bescheinigt keine Rechtskonformität.

## Zusammenfassung für Entscheider

Extraktion, Zusammenfassung und Klausel-Hinweise für Verträge und Dokumente — im Pilot ausschließlich synthetische Musterverträge.

- **Zweckbestimmung:** Entwurfs- und Prüfunterstützung mit fachlicher Prüfung jedes Outputs — keine Rechtsberatung.
- **Vorläufige Risikoklasse:** Erhöhtes Risiko — menschliche Prüfung erforderlich
- **Menschliche Aufsicht erforderlich:** Ja
- **Governance Readiness:** 1/8 Kontrollen mit Nachweis/geprüft

> Governance Readiness bezeichnet den Vorbereitungsgrad (Nachweise vorhanden/geprüft) — sie bescheinigt keine Konformität.

## Use-Case-Profil

- **Zweckbestimmung:** Entwurfs- und Prüfunterstützung mit fachlicher Prüfung jedes Outputs — keine Rechtsberatung.
- **Betroffene Personengruppen:** vertragsparteien\_mittelbar
- **Datenquellen:** synthetische\_mustervertraege
- **KI-Funktion:** extraction, generation
- **Mögliche Auswirkungen:** operativ, rechtsfolgen\_bei\_fehlern
- **Rechtsraum:** eu-de
- **Quellsystem:** causax
- **Lebenszyklus-Status:** Aktiv

## Risikobewertung (vorläufig)

- **Vorläufige Risikoklasse:** Erhöhtes Risiko — menschliche Prüfung erforderlich
- **Konfidenz der Einschätzung:** high
- **Regelset:** v0.1.0
- **Menschliche Prüfung erforderlich:** Ja

> Die Risikoklassifikation ist vorläufig und ersetzt keine rechtliche Bewertung.

### Begründung (Regelbezug)

- R-ELEV-LEGALDOC-01 — KI-Extraktion aus Vertrags-/Rechtsdokumenten — Fehlextraktionen können Rechtsfolgen haben; fachliche Prüfung jedes Outputs.
- R-LIM-TRANSPARENCY-01 — Generierende oder empfehlende KI-Funktion — Transparenz- und Kennzeichnungspflichten sind zu prüfen.

### Empfohlene Risikominderungen

- Fachliche Prüfung jedes KI-Outputs vor Verwendung; Kennzeichnung des KI-Anteils.
- KI-generierte Inhalte als solche kennzeichnen; Eskalation an Menschen jederzeit möglich.

### Unsicherheit der Einschätzung

Regelset v0.1 arbeitet mit internen Prüfheuristiken zu EU AI Act, DSGVO/GDPR, Schweizer DSG und UK-Kontext. Die Einschätzung hängt von der Vollständigkeit der Registry-Angaben ab und ersetzt keine juristische Prüfung.

## Policy- & Kontroll-Übersicht

> Kontrollstatus dokumentiert Prüfung der Nachweise — er bescheinigt keine Konformität.

| Kontrolle | Fundstelle | Status | Nachweise |
|---|---|---|---|
| Protokollierung | EU AI Act Art. 12 | Offen | 0 |
| Transparenz & Kennzeichnung | EU AI Act Art. 13 / 50 | Nachweis angehängt | 1 |
| Rechtmäßigkeit der Verarbeitung | DSGVO Art. 6 | Offen | 0 |
| Datenminimierung | DSGVO Art. 5(1c) | Offen | 0 |
| Betroffenenrechte | DSGVO Art. 12–22 | Offen | 0 |
| KI-Kompetenz der Beteiligten | EU AI Act Art. 4 | Offen | 0 |
| Zugriffskontrolle | ISO 27001 A.9 (Referenz) | Offen | 0 |
| Audit-/Evidenz-Kette | SysTec Evidence Standard (ADR-003) | Offen | 0 |

### Offene Lücken

- Protokollierung
- Rechtmäßigkeit der Verarbeitung
- Datenminimierung
- Betroffenenrechte
- KI-Kompetenz der Beteiligten
- Zugriffskontrolle
- Audit-/Evidenz-Kette

## Menschliche Aufsicht

- **Verantwortlicher Mensch:** actor\_klaus
- **Prüfende Person:** actor\_klaus (reviewer)

> Die menschliche Verantwortung bleibt verpflichtend; KI trifft keine automatischen Entscheidungen über Personen.

### Review-Historie

| Zeitstempel | Prüfende Person | Entscheidung |
|---|---|---|
| 2026-08-30T09:49:30.196Z | actor\_klaus | Freigegeben durch menschliche Prüfung |

## Evidenz-Zusammenfassung

- **Status der Evidenz-Kette:** ungültig (Manipulationsverdacht)
- **Anzahl Evidence-Ereignisse:** 44
- **Verifikation bestanden:** Nein

> Simulierte Verankerung (PageCipher-Integration ausstehend) — als Simulation gekennzeichnet.

| # | Zeitstempel | Actor | Aktion | Hash |
|---|---|---|---|---|
| 600 | 2026-09-02T19:07:04.012Z | actor\_system\_humanose | governance\_report\_generated | 8927bace6a85… |
| 606 | 2026-09-02T19:07:23.980Z | actor\_system\_humanose | governance\_report\_generated | 5d5cca051488… |
| 624 | 2026-09-02T19:07:42.723Z | actor\_system\_humanose | governance\_report\_generated | fd6145065992… |
| 640 | 2026-09-02T19:07:46.729Z | actor\_system\_humanose | governance\_report\_generated | c5a6167b74fc… |
| 642 | 2026-09-02T19:07:47.190Z | actor\_system\_humanose | governance\_report\_generated | 98f5ed3b1e44… |
| 654 | 2026-09-02T19:07:50.226Z | actor\_system\_humanose | governance\_report\_generated | cefec1f2fbc3… |
| 668 | 2026-09-02T19:07:57.208Z | actor\_system\_humanose | governance\_report\_generated | 39171a31b047… |
| 672 | 2026-09-02T19:07:58.226Z | actor\_system\_humanose | governance\_report\_generated | 38511f7e9555… |
| 736 | 2026-09-04T05:43:23.357Z | actor\_system\_humanose | governance\_report\_generated | 91b5b1bbf92d… |
| 814 | 2026-09-04T06:40:02.162Z | actor\_system\_humanose | governance\_report\_generated | ff93632aed7f… |
| 822 | 2026-09-04T06:43:48.765Z | actor\_system\_humanose | governance\_report\_generated | fc88915d54a3… |
| 858 | 2026-09-04T06:48:07.013Z | actor\_system\_humanose | governance\_report\_generated | 391e2c436e0d… |
| 864 | 2026-09-04T06:48:21.730Z | actor\_system\_humanose | governance\_report\_generated | 28e39c1f00d0… |
| 870 | 2026-09-04T06:48:42.957Z | actor\_system\_humanose | governance\_report\_generated | 56cecfa5a3e3… |

### PageCipher-Ankerstatus

- **PageCipher-Integrationsstatus:** Aktiv (HTTP-Anbindung an PageCipher)
- **PageCipher-Ankerstatus:** 30/44 Verankert
- **PageCipher-Ankerreferenz:** pagecipher:b7219e6f798b145ad0b32ae0b760e3cc
- **Letzter Ankerversuch:** 2026-09-04T06:48:42.961Z

> Der PageCipher-Anker belegt die Integrität und Herkunft der Evidenz — er bescheinigt keine Rechtskonformität.

## Offene Risiken & Lücken

- 7 offene Kontrollen ohne Nachweis

## Rechtliche Hinweise (Disclaimer)

- Dieser Report bescheinigt keine Rechtskonformität.
- Die Risikoklassifikation ist vorläufig und ersetzt keine rechtliche Bewertung.
- Die rechtliche Bewertung kann eine spezialisierte juristische Prüfung erfordern.
- Dieser Bericht dient der Governance- und Compliance-Vorbereitung auf Evidenzbasis. Er stellt keine Rechtsberatung, keine Zertifizierung und keine Konformitätsbescheinigung dar.
- Die menschliche Verantwortung bleibt verpflichtend; KI trifft keine automatischen Entscheidungen über Personen.

## Anhang

### Kontrollkatalog

| Kontrolle | Quelle | Fundstelle |
|---|---|---|
| Prüfung auf verbotene Praktiken | eu\_ai\_act | EU AI Act Art. 5 |
| Risikomanagementsystem | eu\_ai\_act | EU AI Act Art. 9 |
| Daten-Governance | eu\_ai\_act | EU AI Act Art. 10 |
| Technische Dokumentation (Annex-IV-nah) | eu\_ai\_act | EU AI Act Art. 11 / Annex IV |
| Protokollierung | eu\_ai\_act | EU AI Act Art. 12 |
| Transparenz & Kennzeichnung | eu\_ai\_act | EU AI Act Art. 13 / 50 |
| Menschliche Aufsicht | eu\_ai\_act | EU AI Act Art. 14 |
| Genauigkeit, Robustheit, Cybersicherheit | eu\_ai\_act | EU AI Act Art. 15 |
| Rechtmäßigkeit der Verarbeitung | gdpr | DSGVO Art. 6 |
| Datenminimierung | gdpr | DSGVO Art. 5(1c) |
| Datenschutz-Folgenabschätzung (DSFA) | gdpr | DSGVO Art. 35 |
| Betroffenenrechte | gdpr | DSGVO Art. 12–22 |
| Bias-Monitoring | internal\_policy | SysTec Policy AI-BIAS-01 |
| KI-Kompetenz der Beteiligten | ai\_literacy | EU AI Act Art. 4 |
| Zugriffskontrolle | security | ISO 27001 A.9 (Referenz) |
| Audit-/Evidenz-Kette | audit | SysTec Evidence Standard (ADR-003) |

### Erzeugungs-Metadaten

- **Erstellt am:** 2026-09-04T07:28:27.866Z
- **Version:** 0.1.0
- **Sprachabdeckung:** 100 %
- **Anzahl Evidence-Ereignisse:** 1021
