# Governance-Report — Integrations-Assistenz (MIIOS X)

_HumanOSE — Governance-Vorbereitung, Assurance-Unterstützung und audit-ready Evidenz. Keine Rechtskonformitäts-Bescheinigung._

**Produkt:** HumanOSE  
**Use Case:** uc\_miios\_001 (v1)  
**Quellsystem:** miios-x  
**Sprache:** DE  
**Datenmodus:** synthetisch  
**Erstellt am:** 2026-09-04T06:44:03.756Z  
**Report-Status:** Vorläufig klassifiziert  
**Integritäts-Hash:** c8d95eb1f737a8cc…  

> Dieser Report basiert ausschließlich auf synthetischen Daten (Pilotbetrieb). Keine echten personenbezogenen Daten.

> Dieser Report bescheinigt keine Rechtskonformität.

## Zusammenfassung für Entscheider

Klassifikation und Hinweise zu synthetischen Integrationsmetadaten — kein Live-MIIOS, keine PII.

- **Zweckbestimmung:** Menschlich geprüfte Integrationshinweise — keine automatische Systemkopplung.
- **Vorläufige Risikoklasse:** Begrenztes Risiko — Transparenzpflichten prüfen
- **Menschliche Aufsicht erforderlich:** Nein
- **Governance Readiness:** 1/2 Kontrollen mit Nachweis/geprüft

> Governance Readiness bezeichnet den Vorbereitungsgrad (Nachweise vorhanden/geprüft) — sie bescheinigt keine Konformität.

## Use-Case-Profil

- **Zweckbestimmung:** Menschlich geprüfte Integrationshinweise — keine automatische Systemkopplung.
- **Betroffene Personengruppen:** —
- **Datenquellen:** integrationsmetadaten\_synthetisch
- **KI-Funktion:** classification, recommendation
- **Mögliche Auswirkungen:** operativ
- **Rechtsraum:** eu-de
- **Quellsystem:** miios-x
- **Lebenszyklus-Status:** Vorläufig klassifiziert

## Risikobewertung (vorläufig)

- **Vorläufige Risikoklasse:** Begrenztes Risiko — Transparenzpflichten prüfen
- **Konfidenz der Einschätzung:** high
- **Regelset:** v0.1.0
- **Menschliche Prüfung erforderlich:** Nein

> Die Risikoklassifikation ist vorläufig und ersetzt keine rechtliche Bewertung.

### Begründung (Regelbezug)

- R-LIM-TRANSPARENCY-01 — Generierende oder empfehlende KI-Funktion — Transparenz- und Kennzeichnungspflichten sind zu prüfen.

### Empfohlene Risikominderungen

- KI-generierte Inhalte als solche kennzeichnen; Eskalation an Menschen jederzeit möglich.

### Unsicherheit der Einschätzung

Regelset v0.1 arbeitet mit internen Prüfheuristiken zu EU AI Act, DSGVO/GDPR, Schweizer DSG und UK-Kontext. Die Einschätzung hängt von der Vollständigkeit der Registry-Angaben ab und ersetzt keine juristische Prüfung.

## Policy- & Kontroll-Übersicht

> Kontrollstatus dokumentiert Prüfung der Nachweise — er bescheinigt keine Konformität.

| Kontrolle | Fundstelle | Status | Nachweise |
|---|---|---|---|
| Transparenz & Kennzeichnung | EU AI Act Art. 13 / 50 | Nachweis angehängt | 1 |
| KI-Kompetenz der Beteiligten | EU AI Act Art. 4 | Offen | 0 |

### Offene Lücken

- KI-Kompetenz der Beteiligten

## Menschliche Aufsicht

- **Verantwortlicher Mensch:** Oversight-Zuordnung ausstehend — vor Freigabe ist ein final responsible human zu benennen.
- **Prüfende Person:** —

> Die menschliche Verantwortung bleibt verpflichtend; KI trifft keine automatischen Entscheidungen über Personen.

### Review-Historie

Noch keine Review-Entscheidungen erfasst.

## Evidenz-Zusammenfassung

- **Status der Evidenz-Kette:** ungültig (Manipulationsverdacht)
- **Anzahl Evidence-Ereignisse:** 32
- **Verifikation bestanden:** Nein

> Simulierte Verankerung (PageCipher-Integration ausstehend) — als Simulation gekennzeichnet.

| # | Zeitstempel | Actor | Aktion | Hash |
|---|---|---|---|---|
| 270 | 2026-08-31T04:50:54.547Z | actor\_system\_humanose | governance\_report\_generated | ab4f6d850014… |
| 272 | 2026-08-31T04:50:55.051Z | actor\_system\_humanose | governance\_report\_generated | 92426cab7d08… |
| 274 | 2026-08-31T04:50:55.566Z | actor\_system\_humanose | governance\_report\_generated | 517e84fe4975… |
| 286 | 2026-08-31T04:51:04.528Z | actor\_system\_humanose | governance\_report\_generated | f1078a36b56b… |
| 288 | 2026-08-31T04:51:05.068Z | actor\_system\_humanose | governance\_report\_generated | 6bf3f1dce570… |
| 290 | 2026-08-31T04:51:05.602Z | actor\_system\_humanose | governance\_report\_generated | 6b7feb5e14cc… |
| 342 | 2026-08-31T04:58:17.947Z | actor\_system\_humanose | governance\_report\_generated | 68a01624f23b… |
| 344 | 2026-08-31T04:58:18.463Z | actor\_system\_humanose | governance\_report\_generated | d4bec4ccf208… |
| 350 | 2026-08-31T04:58:19.965Z | actor\_system\_humanose | governance\_report\_generated | 67e9c767dc98… |
| 352 | 2026-08-31T04:58:20.449Z | actor\_system\_humanose | governance\_report\_generated | db2a7dbd122c… |
| 360 | 2026-08-31T04:58:22.450Z | actor\_system\_humanose | governance\_report\_generated | 36531b87dbe4… |
| 362 | 2026-08-31T04:58:22.981Z | actor\_system\_humanose | governance\_report\_generated | 286bb7d07a34… |
| 740 | 2026-09-04T05:44:08.902Z | actor\_system\_humanose | governance\_report\_generated | 9aa50e18857f… |
| 818 | 2026-09-04T06:42:27.362Z | actor\_system\_humanose | governance\_report\_generated | 037b52aacc64… |

### PageCipher-Ankerstatus

- **PageCipher-Integrationsstatus:** Aktiv (HTTP-Anbindung an PageCipher)
- **PageCipher-Ankerstatus:** 26/32 Verankert
- **PageCipher-Ankerreferenz:** pagecipher:8d152a155d83d8fa52653917d71511a1
- **Letzter Ankerversuch:** 2026-09-04T06:42:27.366Z

> Der PageCipher-Anker belegt die Integrität und Herkunft der Evidenz — er bescheinigt keine Rechtskonformität.

## Offene Risiken & Lücken

- 1 offene Kontrollen ohne Nachweis

## Rechtliche Hinweise (Disclaimer)

- Dieser Report bescheinigt keine Rechtskonformität.
- Die Risikoklassifikation ist vorläufig und ersetzt keine rechtliche Bewertung.
- Die rechtliche Bewertung kann eine spezialisierte juristische Prüfung erfordern.
- Dieser Bericht dient der Governance- und Compliance-Vorbereitung auf Evidenzbasis. Er stellt keine Rechtsberatung, keine Zertifizierung und keine Konformitätsbescheinigung dar.
- Die menschliche Verantwortung bleibt verpflichtend; KI trifft keine automatischen Entscheidungen über Personen.

## Anhang

### Kontrollkatalog

| Kontrolle | Quelle | Fundstelle |
|---|---|---|
| Prüfung auf verbotene Praktiken | eu\_ai\_act | EU AI Act Art. 5 |
| Risikomanagementsystem | eu\_ai\_act | EU AI Act Art. 9 |
| Daten-Governance | eu\_ai\_act | EU AI Act Art. 10 |
| Technische Dokumentation (Annex-IV-nah) | eu\_ai\_act | EU AI Act Art. 11 / Annex IV |
| Protokollierung | eu\_ai\_act | EU AI Act Art. 12 |
| Transparenz & Kennzeichnung | eu\_ai\_act | EU AI Act Art. 13 / 50 |
| Menschliche Aufsicht | eu\_ai\_act | EU AI Act Art. 14 |
| Genauigkeit, Robustheit, Cybersicherheit | eu\_ai\_act | EU AI Act Art. 15 |
| Rechtmäßigkeit der Verarbeitung | gdpr | DSGVO Art. 6 |
| Datenminimierung | gdpr | DSGVO Art. 5(1c) |
| Datenschutz-Folgenabschätzung (DSFA) | gdpr | DSGVO Art. 35 |
| Betroffenenrechte | gdpr | DSGVO Art. 12–22 |
| Bias-Monitoring | internal\_policy | SysTec Policy AI-BIAS-01 |
| KI-Kompetenz der Beteiligten | ai\_literacy | EU AI Act Art. 4 |
| Zugriffskontrolle | security | ISO 27001 A.9 (Referenz) |
| Audit-/Evidenz-Kette | audit | SysTec Evidence Standard (ADR-003) |

### Erzeugungs-Metadaten

- **Erstellt am:** 2026-09-04T06:44:03.756Z
- **Version:** 0.1.0
- **Sprachabdeckung:** 100 %
- **Anzahl Evidence-Ereignisse:** 823
