# Governance-Report — Entscheidungskontext-Assistenz (DecisionTrust)

_HumanOSE — Governance-Vorbereitung, Assurance-Unterstützung und audit-ready Evidenz. Keine Rechtskonformitäts-Bescheinigung._

**Produkt:** HumanOSE  
**Use Case:** uc\_dt\_001 (v1)  
**Quellsystem:** decision-trust  
**Sprache:** DE  
**Datenmodus:** synthetisch  
**Erstellt am:** 2026-09-04T05:43:28.341Z  
**Report-Status:** Vorläufig klassifiziert  
**Integritäts-Hash:** 88c6967206b488d6…  

> Dieser Report basiert ausschließlich auf synthetischen Daten (Pilotbetrieb). Keine echten personenbezogenen Daten.

> Dieser Report bescheinigt keine Rechtskonformität.

## Zusammenfassung für Entscheider

Klassifikation und Analyse synthetischer Entscheidungsmetadaten zur Governance-Nachvollziehbarkeit — DecisionTrust bleibt externes Quellsystem.

- **Zweckbestimmung:** Nachvollziehbare Entscheidungsdokumentation mit menschlicher Prüfung — keine automatisierten Entscheidungen.
- **Vorläufige Risikoklasse:** Minimales Risiko — Basisdokumentation
- **Menschliche Aufsicht erforderlich:** Nein
- **Governance Readiness:** 0/0 Kontrollen mit Nachweis/geprüft

> Governance Readiness bezeichnet den Vorbereitungsgrad (Nachweise vorhanden/geprüft) — sie bescheinigt keine Konformität.

## Use-Case-Profil

- **Zweckbestimmung:** Nachvollziehbare Entscheidungsdokumentation mit menschlicher Prüfung — keine automatisierten Entscheidungen.
- **Betroffene Personengruppen:** —
- **Datenquellen:** entscheidungsmetadaten\_synthetisch
- **KI-Funktion:** classification, analysis
- **Mögliche Auswirkungen:** operativ, nachvollziehbarkeit
- **Rechtsraum:** eu-de
- **Quellsystem:** decision-trust
- **Lebenszyklus-Status:** Vorläufig klassifiziert

## Risikobewertung (vorläufig)

- **Vorläufige Risikoklasse:** Minimales Risiko — Basisdokumentation
- **Konfidenz der Einschätzung:** high
- **Regelset:** v0.1.0
- **Menschliche Prüfung erforderlich:** Nein

> Die Risikoklassifikation ist vorläufig und ersetzt keine rechtliche Bewertung.

### Begründung (Regelbezug)

- R-BASE-00 — Keine Risikoregel ausgelöst — Basisdokumentation und regelmäßige Neubewertung.

### Unsicherheit der Einschätzung

Regelset v0.1 arbeitet mit internen Prüfheuristiken zu EU AI Act, DSGVO/GDPR, Schweizer DSG und UK-Kontext. Die Einschätzung hängt von der Vollständigkeit der Registry-Angaben ab und ersetzt keine juristische Prüfung.

## Policy- & Kontroll-Übersicht

> Kontrollstatus dokumentiert Prüfung der Nachweise — er bescheinigt keine Konformität.

Use Case ist noch nicht klassifiziert — Kontrollen liegen erst nach der Risikoklassifikation vor.

## Menschliche Aufsicht

- **Verantwortlicher Mensch:** Oversight-Zuordnung ausstehend — vor Freigabe ist ein final responsible human zu benennen.
- **Prüfende Person:** —

> Die menschliche Verantwortung bleibt verpflichtend; KI trifft keine automatischen Entscheidungen über Personen.

### Review-Historie

Noch keine Review-Entscheidungen erfasst.

## Evidenz-Zusammenfassung

- **Status der Evidenz-Kette:** ungültig (Manipulationsverdacht)
- **Anzahl Evidence-Ereignisse:** 26
- **Verifikation bestanden:** Nein

> Simulierte Verankerung (PageCipher-Integration ausstehend) — als Simulation gekennzeichnet.

| # | Zeitstempel | Actor | Aktion | Hash |
|---|---|---|---|---|
| 322 | 2026-08-31T04:58:11.008Z | actor\_system\_humanose | governance\_report\_generated | 8b653277f93c… |
| 324 | 2026-08-31T04:58:11.494Z | actor\_system\_humanose | governance\_report\_generated | bb5eebe01aa8… |
| 326 | 2026-08-31T04:58:11.951Z | actor\_system\_humanose | governance\_report\_generated | 36707f18686e… |
| 332 | 2026-08-31T04:58:15.440Z | actor\_system\_humanose | governance\_report\_generated | 16c864d9049e… |
| 338 | 2026-08-31T04:58:16.990Z | actor\_system\_humanose | governance\_report\_generated | 51bdd2d4979d… |
| 340 | 2026-08-31T04:58:17.487Z | actor\_system\_humanose | governance\_report\_generated | 4bc05ba91261… |
| 354 | 2026-08-31T04:58:20.968Z | actor\_system\_humanose | governance\_report\_generated | b2cd025b9231… |
| 358 | 2026-08-31T04:58:21.981Z | actor\_system\_humanose | governance\_report\_generated | ece76724e32b… |
| 366 | 2026-08-31T04:58:23.933Z | actor\_system\_humanose | governance\_report\_generated | 8854265e97ab… |
| 368 | 2026-08-31T04:58:24.443Z | actor\_system\_humanose | governance\_report\_generated | 1eb2dc6636bb… |
| 372 | 2026-08-31T04:58:25.455Z | actor\_system\_humanose | governance\_report\_generated | f6b56d1c6921… |
| 374 | 2026-08-31T04:58:25.975Z | actor\_system\_humanose | governance\_report\_generated | 49c9a844ac2f… |
| 698 | 2026-09-04T04:54:46.725Z | actor\_system\_humanose | governance\_report\_generated | 0f9d33378809… |
| 702 | 2026-09-04T04:55:26.446Z | actor\_system\_humanose | governance\_report\_generated | 37fe42589ca0… |

### PageCipher-Ankerstatus

- **PageCipher-Integrationsstatus:** Aktiv (HTTP-Anbindung an PageCipher)
- **PageCipher-Ankerstatus:** 21/26 Verankert
- **PageCipher-Ankerreferenz:** pagecipher:4bd03610b075ef30d577a03b78d9957e
- **Letzter Ankerversuch:** 2026-09-04T04:55:26.450Z

> Der PageCipher-Anker belegt die Integrität und Herkunft der Evidenz — er bescheinigt keine Rechtskonformität.

## Offene Risiken & Lücken

Keine offenen Punkte erfasst.

## Rechtliche Hinweise (Disclaimer)

- Dieser Report bescheinigt keine Rechtskonformität.
- Die Risikoklassifikation ist vorläufig und ersetzt keine rechtliche Bewertung.
- Die rechtliche Bewertung kann eine spezialisierte juristische Prüfung erfordern.
- Dieser Bericht dient der Governance- und Compliance-Vorbereitung auf Evidenzbasis. Er stellt keine Rechtsberatung, keine Zertifizierung und keine Konformitätsbescheinigung dar.
- Die menschliche Verantwortung bleibt verpflichtend; KI trifft keine automatischen Entscheidungen über Personen.

## Anhang

### Kontrollkatalog

| Kontrolle | Quelle | Fundstelle |
|---|---|---|
| Prüfung auf verbotene Praktiken | eu\_ai\_act | EU AI Act Art. 5 |
| Risikomanagementsystem | eu\_ai\_act | EU AI Act Art. 9 |
| Daten-Governance | eu\_ai\_act | EU AI Act Art. 10 |
| Technische Dokumentation (Annex-IV-nah) | eu\_ai\_act | EU AI Act Art. 11 / Annex IV |
| Protokollierung | eu\_ai\_act | EU AI Act Art. 12 |
| Transparenz & Kennzeichnung | eu\_ai\_act | EU AI Act Art. 13 / 50 |
| Menschliche Aufsicht | eu\_ai\_act | EU AI Act Art. 14 |
| Genauigkeit, Robustheit, Cybersicherheit | eu\_ai\_act | EU AI Act Art. 15 |
| Rechtmäßigkeit der Verarbeitung | gdpr | DSGVO Art. 6 |
| Datenminimierung | gdpr | DSGVO Art. 5(1c) |
| Datenschutz-Folgenabschätzung (DSFA) | gdpr | DSGVO Art. 35 |
| Betroffenenrechte | gdpr | DSGVO Art. 12–22 |
| Bias-Monitoring | internal\_policy | SysTec Policy AI-BIAS-01 |
| KI-Kompetenz der Beteiligten | ai\_literacy | EU AI Act Art. 4 |
| Zugriffskontrolle | security | ISO 27001 A.9 (Referenz) |
| Audit-/Evidenz-Kette | audit | SysTec Evidence Standard (ADR-003) |

### Erzeugungs-Metadaten

- **Erstellt am:** 2026-09-04T05:43:28.341Z
- **Version:** 0.1.0
- **Sprachabdeckung:** 100 %
- **Anzahl Evidence-Ereignisse:** 737
