# Governance-rapport — KI-gestützte Skill-Match-Empfehlung (HumanX OIS)

_HumanOSE — voorbereiding van governance, assurance-ondersteuning en auditklaar bewijs. Geen bewijs van rechtsconformiteit._

**Product:** HumanOSE  
**Use case:** uc\_humanx\_skillmatch (v1)  
**Bronsysteem:** humanx-ois  
**Taal:** NL  
**Gegevensmodus:** synthetisch  
**Aangemaakt op:** 2026-09-04T08:18:40.261Z  
**Rapportstatus:** Voorlopig geclassificeerd  
**Integriteits-hash:** 8e8135ba37b9f478…  

> Dit rapport is uitsluitend gebaseerd op synthetische gegevens (pilotbedrijf). Geen echte persoonsgegevens.

> Dit rapport certificeert geen rechtsconformiteit.

## Samenvatting voor besluitvormers

HumanX OIS schlägt anhand des Capability Graph erklärte Kandidat:innen für Rollen/Projekte vor — mit Unsicherheit und Pflicht zur menschlichen Prüfung.

- **Beoogd doel:** Entscheidungsunterstützung für die menschliche Auswahl — ausdrücklich keine automatische Zuweisung oder Beschäftigungsentscheidung.
- **Voorlopige risicoklasse:** Nabij hoog risico — verplicht menselijk toezicht, externe juridische toetsing aanbevolen
- **Menselijk toezicht vereist:** Ja
- **Governance Readiness:** 0/15 Controles met bewijs/getoetst

> Governance Readiness duidt de mate van voorbereiding aan (bewijzen aanwezig/getoetst) — het certificeert geen conformiteit.

## Use-case-profiel

- **Beoogd doel:** Entscheidungsunterstützung für die menschliche Auswahl — ausdrücklich keine automatische Zuweisung oder Beschäftigungsentscheidung.
- **Betrokken persoonsgroepen:** natuerliche\_personen\_mitarbeitende
- **Gegevensbronnen:** personenbezogen\_capability\_profile
- **AI-functie:** recommendation
- **Mogelijke impact:** beschaeftigung\_rolle
- **Rechtsgebied:** eu-de
- **Bronsysteem:** humanx-ois
- **Levenscyclusstatus:** Voorlopig geclassificeerd

## Risicobeoordeling (voorlopig)

- **Voorlopige risicoklasse:** Nabij hoog risico — verplicht menselijk toezicht, externe juridische toetsing aanbevolen
- **Betrouwbaarheid van de inschatting:** medium
- **Regelset:** v0.1.0
- **Menselijke toetsing vereist:** Ja

> De risicoclassificatie is voorlopig en vervangt geen juridische beoordeling.

### Onderbouwing (regelverwijzing)

- R-HIGH-EMPLOY-01 — Gevolgen voor werkgelegenheid of roltoewijzing — de nabijheid van Bijlage III (arbeidscontext) moet worden getoetst.
- R-ELEV-PII-01 — Verwerking van bronnen met persoonsgegevens — AVG-beginselen (doelbinding, dataminimalisatie, rechten van betrokkenen) zijn van toepassing.
- R-LIM-TRANSPARENCY-01 — Genererende of aanbevelende AI-functie — transparantie- en labelverplichtingen moeten worden getoetst.

### Openstaande juridische vragen

- Is er sprake van een constellatie uit Bijlage III in de arbeidscontext? Externe juridische toetsing aanbevolen.

### Aanbevolen risicobeperkingen

- Verplichte menselijke toetsing van elke individuele inschatting door een aangewezen verantwoordelijke persoon.
- Geen automatische beslissing met gevolgen voor personen — het systeem doet voorstellen, de mens beslist.
- Dataminimalisatie: alleen voor governance noodzakelijke categorieën verwerken, geen kopieën van ruwe gegevens.
- Rolgebaseerde toegangscontrole en audit-events voor elke toegang tot gevoelige objecten.
- AI-gegenereerde inhoud als zodanig markeren; escalatie naar een mens is altijd mogelijk.
- Externe juridische toetsing inwinnen vóór elk reëel gebruik (constellatie nabij hoog risico).

### Onzekerheid van de inschatting

Regelset v0.1 werkt met interne toetsingsheuristieken voor EU AI Act, AVG/GDPR, het Zwitserse DSG en de UK-context. De inschatting hangt af van de volledigheid van de registrygegevens en vervangt geen juridische toetsing.

## Overzicht van policy's en controles

> De controlestatus documenteert de toetsing van de bewijzen — hij certificeert geen conformiteit.

| Controle | Vindplaats | Status | Bewijzen |
|---|---|---|---|
| Toetsing op verboden praktijken | EU AI Act Art. 5 | Openstaand | 0 |
| Risicomanagementsysteem | EU AI Act Art. 9 | Openstaand | 0 |
| Data-governance | EU AI Act Art. 10 | Openstaand | 0 |
| Technische documentatie (nabij Bijlage IV) | EU AI Act Art. 11 / Annex IV | Openstaand | 0 |
| Logging | EU AI Act Art. 12 | Openstaand | 0 |
| Transparantie & markering | EU AI Act Art. 13 / 50 | Openstaand | 0 |
| Menselijk toezicht | EU AI Act Art. 14 | Openstaand | 0 |
| Nauwkeurigheid, robuustheid, cyberbeveiliging | EU AI Act Art. 15 | Openstaand | 0 |
| Rechtmatigheid van de verwerking | DSGVO Art. 6 | Openstaand | 0 |
| Dataminimalisatie | DSGVO Art. 5(1c) | Openstaand | 0 |
| Gegevensbeschermingseffectbeoordeling (DPIA) | DSGVO Art. 35 | Openstaand | 0 |
| Rechten van betrokkenen | DSGVO Art. 12–22 | Openstaand | 0 |
| AI-competentie van de betrokkenen | EU AI Act Art. 4 | Openstaand | 0 |
| Toegangscontrole | ISO 27001 A.9 (Referenz) | Openstaand | 0 |
| Audit-/bewijsketen | SysTec Evidence Standard (ADR-003) | Openstaand | 0 |

### Openstaande hiaten

- Toetsing op verboden praktijken
- Risicomanagementsysteem
- Data-governance
- Technische documentatie (nabij Bijlage IV)
- Logging
- Transparantie & markering
- Menselijk toezicht
- Nauwkeurigheid, robuustheid, cyberbeveiliging
- Rechtmatigheid van de verwerking
- Dataminimalisatie
- Gegevensbeschermingseffectbeoordeling (DPIA)
- Rechten van betrokkenen
- AI-competentie van de betrokkenen
- Toegangscontrole
- Audit-/bewijsketen

## Menselijk toezicht

- **Verantwoordelijke mens:** Toewijzing van oversight in afwachting — vóór goedkeuring moet een final responsible human worden aangewezen.
- **Beoordelaar:** —

> De menselijke verantwoordelijkheid blijft verplicht; AI neemt geen automatische beslissingen over personen.

### Reviewgeschiedenis

Nog geen reviewbeslissingen vastgelegd.

## Bewijssamenvatting

- **Status van de bewijsketen:** ongeldig (vermoeden van manipulatie)
- **Aantal evidence-gebeurtenissen:** 53
- **Verificatie geslaagd:** Nee

> Gesimuleerde verankering (PageCipher-integratie in afwachting) — gemarkeerd als simulatie.

| # | Tijdstempel | Actor | Actie | Hash |
|---|---|---|---|---|
| 962 | 2026-09-04T07:26:44.379Z | actor\_system\_humanose | governance\_report\_generated | fb02cc2dbf6d… |
| 970 | 2026-09-04T07:26:44.671Z | actor\_system\_humanose | governance\_report\_generated | a4fcc5f32428… |
| 992 | 2026-09-04T07:27:13.128Z | actor\_system\_humanose | governance\_report\_generated | e2e8643a73e7… |
| 996 | 2026-09-04T07:27:24.063Z | actor\_system\_humanose | governance\_report\_generated | d789e0506a20… |
| 1008 | 2026-09-04T07:27:52.515Z | actor\_system\_humanose | governance\_report\_generated | 65c5954bb6b4… |
| 1009 | 2026-09-04T07:27:52.562Z | actor\_system\_humanose | governance\_report\_generated | 30307266ae23… |
| 1034 | 2026-09-04T07:31:25.888Z | actor\_system\_humanose | governance\_report\_generated | 1426380eae71… |
| 1040 | 2026-09-04T07:32:35.968Z | actor\_system\_humanose | governance\_report\_generated | 6675905eb1ed… |
| 1048 | 2026-09-04T07:33:49.690Z | actor\_system\_humanose | governance\_report\_generated | b61db8bc6228… |
| 1064 | 2026-09-04T07:39:25.374Z | actor\_system\_humanose | governance\_report\_generated | da6716200f5e… |
| 1072 | 2026-09-04T07:39:52.568Z | actor\_system\_humanose | governance\_report\_generated | 0e1844f8c71a… |
| 1076 | 2026-09-04T07:39:53.565Z | actor\_system\_humanose | governance\_report\_generated | 7e87ceb889f6… |
| 1207 | 2026-09-04T08:16:32.226Z | actor\_system\_humanose | governance\_report\_generated | 19cf970022a2… |
| 1214 | 2026-09-04T08:16:47.044Z | actor\_system\_humanose | governance\_report\_generated | f7982b986531… |

### PageCipher-ankerstatus

- **PageCipher-integratiestatus:** Actief (HTTP-koppeling met PageCipher)
- **PageCipher-ankerstatus:** 49/53 Verankerd
- **PageCipher-ankerreferentie:** pagecipher:86ae890eb0f5b94713ac5a91368567b0
- **Laatste ankerpoging:** 2026-09-04T08:16:47.051Z

> Het PageCipher-anker toont de integriteit en herkomst van het bewijs aan — het certificeert geen rechtsconformiteit.

## Openstaande risico's en hiaten

- 15 openstaande controles zonder bewijs
- Menselijke goedkeuring staat nog uit
- Is er sprake van een constellatie uit Bijlage III in de arbeidscontext? Externe juridische toetsing aanbevolen.

## Juridische kennisgevingen (disclaimer)

- Dit rapport certificeert geen rechtsconformiteit.
- De risicoclassificatie is voorlopig en vervangt geen juridische beoordeling.
- De juridische beoordeling kan een gespecialiseerde juridische toetsing vereisen.
- Dit rapport dient ter voorbereiding van governance en compliance op basis van bewijs. Het vormt geen juridisch advies, geen certificering en geen conformiteitsverklaring.
- De menselijke verantwoordelijkheid blijft verplicht; AI neemt geen automatische beslissingen over personen.

## Bijlage

### Controlecatalogus

| Controle | Bron | Vindplaats |
|---|---|---|
| Toetsing op verboden praktijken | eu\_ai\_act | EU AI Act Art. 5 |
| Risicomanagementsysteem | eu\_ai\_act | EU AI Act Art. 9 |
| Data-governance | eu\_ai\_act | EU AI Act Art. 10 |
| Technische documentatie (nabij Bijlage IV) | eu\_ai\_act | EU AI Act Art. 11 / Annex IV |
| Logging | eu\_ai\_act | EU AI Act Art. 12 |
| Transparantie & markering | eu\_ai\_act | EU AI Act Art. 13 / 50 |
| Menselijk toezicht | eu\_ai\_act | EU AI Act Art. 14 |
| Nauwkeurigheid, robuustheid, cyberbeveiliging | eu\_ai\_act | EU AI Act Art. 15 |
| Rechtmatigheid van de verwerking | gdpr | DSGVO Art. 6 |
| Dataminimalisatie | gdpr | DSGVO Art. 5(1c) |
| Gegevensbeschermingseffectbeoordeling (DPIA) | gdpr | DSGVO Art. 35 |
| Rechten van betrokkenen | gdpr | DSGVO Art. 12–22 |
| Bias-monitoring | internal\_policy | SysTec Policy AI-BIAS-01 |
| AI-competentie van de betrokkenen | ai\_literacy | EU AI Act Art. 4 |
| Toegangscontrole | security | ISO 27001 A.9 (Referenz) |
| Audit-/bewijsketen | audit | SysTec Evidence Standard (ADR-003) |

### Metagegevens van de generatie

- **Aangemaakt op:** 2026-09-04T08:18:40.261Z
- **Versie:** 0.1.0
- **Taaldekking:** 100 %
- **Aantal evidence-gebeurtenissen:** 1223
