# Governance-Report — KI-gestützter Support / Empfehlungen

_HumanOSE — Governance-Vorbereitung, Assurance-Unterstützung und audit-ready Evidenz. Keine Rechtskonformitäts-Bescheinigung._

**Produkt:** HumanOSE  
**Use Case:** uc\_cx\_f06 (v1)  
**Quellsystem:** causax  
**Sprache:** DE  
**Datenmodus:** synthetisch  
**Erstellt am:** 2026-09-04T05:42:44.928Z  
**Report-Status:** Entwurf  
**Integritäts-Hash:** 6f0d47391dcafb2e…  

> Dieser Report basiert ausschließlich auf synthetischen Daten (Pilotbetrieb). Keine echten personenbezogenen Daten.

> Dieser Report bescheinigt keine Rechtskonformität.

## Zusammenfassung für Entscheider

Assistenz für Anfragen und Empfehlungsbausteine für die Sachbearbeitung — mit KI-Kennzeichnung und Eskalation an Menschen.

- **Zweckbestimmung:** Entlastung im Support — keine verbindlichen Zusagen durch KI.
- **Vorläufige Risikoklasse:** —
- **Menschliche Aufsicht erforderlich:** Nein
- **Governance Readiness:** —

> Governance Readiness bezeichnet den Vorbereitungsgrad (Nachweise vorhanden/geprüft) — sie bescheinigt keine Konformität.

## Use-Case-Profil

- **Zweckbestimmung:** Entlastung im Support — keine verbindlichen Zusagen durch KI.
- **Betroffene Personengruppen:** anfragende\_personen
- **Datenquellen:** anfragetexte\_synthetisch, wissensbasis
- **KI-Funktion:** generation, recommendation
- **Mögliche Auswirkungen:** operativ
- **Rechtsraum:** eu-de
- **Quellsystem:** causax
- **Lebenszyklus-Status:** Entwurf

## Risikobewertung (vorläufig)

Use Case ist noch nicht klassifiziert — Kontrollen liegen erst nach der Risikoklassifikation vor.

## Policy- & Kontroll-Übersicht

> Kontrollstatus dokumentiert Prüfung der Nachweise — er bescheinigt keine Konformität.

Use Case ist noch nicht klassifiziert — Kontrollen liegen erst nach der Risikoklassifikation vor.

## Menschliche Aufsicht

- **Verantwortlicher Mensch:** Oversight-Zuordnung ausstehend — vor Freigabe ist ein final responsible human zu benennen.
- **Prüfende Person:** —

> Die menschliche Verantwortung bleibt verpflichtend; KI trifft keine automatischen Entscheidungen über Personen.

### Review-Historie

Noch keine Review-Entscheidungen erfasst.

## Evidenz-Zusammenfassung

- **Status der Evidenz-Kette:** ungültig (Manipulationsverdacht)
- **Anzahl Evidence-Ereignisse:** 2
- **Verifikation bestanden:** Nein

> Simulierte Verankerung (PageCipher-Integration ausstehend) — als Simulation gekennzeichnet.

| # | Zeitstempel | Actor | Aktion | Hash |
|---|---|---|---|---|
| 10 | 2026-07-10T11:52:53.658Z | actor\_lilli | use\_case.drafted | 0b1a68962967… |
| 690 | 2026-09-04T04:53:38.489Z | actor\_system\_humanose | governance\_report\_generated | 482455eb4dcd… |

### PageCipher-Ankerstatus

- **PageCipher-Integrationsstatus:** Aktiv (HTTP-Anbindung an PageCipher)
- **PageCipher-Ankerstatus:** 1/2 Verankert
- **PageCipher-Ankerreferenz:** pagecipher:39f6c2564b39ad07d8dc2c5807227f6a
- **Letzter Ankerversuch:** 2026-09-04T04:53:38.493Z

> Der PageCipher-Anker belegt die Integrität und Herkunft der Evidenz — er bescheinigt keine Rechtskonformität.

## Offene Risiken & Lücken

Keine offenen Punkte erfasst.

## Rechtliche Hinweise (Disclaimer)

- Dieser Report bescheinigt keine Rechtskonformität.
- Die Risikoklassifikation ist vorläufig und ersetzt keine rechtliche Bewertung.
- Die rechtliche Bewertung kann eine spezialisierte juristische Prüfung erfordern.
- Dieser Bericht dient der Governance- und Compliance-Vorbereitung auf Evidenzbasis. Er stellt keine Rechtsberatung, keine Zertifizierung und keine Konformitätsbescheinigung dar.
- Die menschliche Verantwortung bleibt verpflichtend; KI trifft keine automatischen Entscheidungen über Personen.

## Anhang

### Kontrollkatalog

| Kontrolle | Quelle | Fundstelle |
|---|---|---|
| Prüfung auf verbotene Praktiken | eu\_ai\_act | EU AI Act Art. 5 |
| Risikomanagementsystem | eu\_ai\_act | EU AI Act Art. 9 |
| Daten-Governance | eu\_ai\_act | EU AI Act Art. 10 |
| Technische Dokumentation (Annex-IV-nah) | eu\_ai\_act | EU AI Act Art. 11 / Annex IV |
| Protokollierung | eu\_ai\_act | EU AI Act Art. 12 |
| Transparenz & Kennzeichnung | eu\_ai\_act | EU AI Act Art. 13 / 50 |
| Menschliche Aufsicht | eu\_ai\_act | EU AI Act Art. 14 |
| Genauigkeit, Robustheit, Cybersicherheit | eu\_ai\_act | EU AI Act Art. 15 |
| Rechtmäßigkeit der Verarbeitung | gdpr | DSGVO Art. 6 |
| Datenminimierung | gdpr | DSGVO Art. 5(1c) |
| Datenschutz-Folgenabschätzung (DSFA) | gdpr | DSGVO Art. 35 |
| Betroffenenrechte | gdpr | DSGVO Art. 12–22 |
| Bias-Monitoring | internal\_policy | SysTec Policy AI-BIAS-01 |
| KI-Kompetenz der Beteiligten | ai\_literacy | EU AI Act Art. 4 |
| Zugriffskontrolle | security | ISO 27001 A.9 (Referenz) |
| Audit-/Evidenz-Kette | audit | SysTec Evidence Standard (ADR-003) |

### Erzeugungs-Metadaten

- **Erstellt am:** 2026-09-04T05:42:44.928Z
- **Version:** 0.1.0
- **Sprachabdeckung:** 100 %
- **Anzahl Evidence-Ereignisse:** 727
