# Governance-Report — Governance-Task-Hinweis (SEOS)

_HumanOSE — Governance-Vorbereitung, Assurance-Unterstützung und audit-ready Evidenz. Keine Rechtskonformitäts-Bescheinigung._

**Produkt:** HumanOSE  
**Use Case:** uc\_seos\_001 (v1)  
**Quellsystem:** seos  
**Sprache:** DE  
**Datenmodus:** synthetisch  
**Erstellt am:** 2026-09-04T07:27:52.674Z  
**Report-Status:** Vorläufig klassifiziert  
**Integritäts-Hash:** 765c443630bbbfe3…  

> Dieser Report basiert ausschließlich auf synthetischen Daten (Pilotbetrieb). Keine echten personenbezogenen Daten.

> Dieser Report bescheinigt keine Rechtskonformität.

## Zusammenfassung für Entscheider

Klassifikation synthetischer Aufgabenmetadaten für Review-/Re-Assessment-Hinweise — SEOS bleibt externer C6-Partner.

- **Zweckbestimmung:** Nachvollziehbare Aufgabenhinweise mit menschlicher Verantwortung — keine automatische Eskalation an Personen.
- **Vorläufige Risikoklasse:** Minimales Risiko — Basisdokumentation
- **Menschliche Aufsicht erforderlich:** Nein
- **Governance Readiness:** 0/0 Kontrollen mit Nachweis/geprüft

> Governance Readiness bezeichnet den Vorbereitungsgrad (Nachweise vorhanden/geprüft) — sie bescheinigt keine Konformität.

## Use-Case-Profil

- **Zweckbestimmung:** Nachvollziehbare Aufgabenhinweise mit menschlicher Verantwortung — keine automatische Eskalation an Personen.
- **Betroffene Personengruppen:** —
- **Datenquellen:** aufgabenmetadaten\_synthetisch
- **KI-Funktion:** classification
- **Mögliche Auswirkungen:** operativ, nachvollziehbarkeit
- **Rechtsraum:** eu-de
- **Quellsystem:** seos
- **Lebenszyklus-Status:** Vorläufig klassifiziert

## Risikobewertung (vorläufig)

- **Vorläufige Risikoklasse:** Minimales Risiko — Basisdokumentation
- **Konfidenz der Einschätzung:** high
- **Regelset:** v0.1.0
- **Menschliche Prüfung erforderlich:** Nein

> Die Risikoklassifikation ist vorläufig und ersetzt keine rechtliche Bewertung.

### Begründung (Regelbezug)

- R-BASE-00 — Keine Risikoregel ausgelöst — Basisdokumentation und regelmäßige Neubewertung.

### Unsicherheit der Einschätzung

Regelset v0.1 arbeitet mit internen Prüfheuristiken zu EU AI Act, DSGVO/GDPR, Schweizer DSG und UK-Kontext. Die Einschätzung hängt von der Vollständigkeit der Registry-Angaben ab und ersetzt keine juristische Prüfung.

## Policy- & Kontroll-Übersicht

> Kontrollstatus dokumentiert Prüfung der Nachweise — er bescheinigt keine Konformität.

Use Case ist noch nicht klassifiziert — Kontrollen liegen erst nach der Risikoklassifikation vor.

## Menschliche Aufsicht

- **Verantwortlicher Mensch:** Oversight-Zuordnung ausstehend — vor Freigabe ist ein final responsible human zu benennen.
- **Prüfende Person:** —

> Die menschliche Verantwortung bleibt verpflichtend; KI trifft keine automatischen Entscheidungen über Personen.

### Review-Historie

Noch keine Review-Entscheidungen erfasst.

## Evidenz-Zusammenfassung

- **Status der Evidenz-Kette:** ungültig (Manipulationsverdacht)
- **Anzahl Evidence-Ereignisse:** 36
- **Verifikation bestanden:** Nein

> Simulierte Verankerung (PageCipher-Integration ausstehend) — als Simulation gekennzeichnet.

| # | Zeitstempel | Actor | Aktion | Hash |
|---|---|---|---|---|
| 284 | 2026-08-31T04:50:58.566Z | actor\_system\_humanose | governance\_report\_generated | ad8a0570daef… |
| 316 | 2026-08-31T04:57:55.926Z | actor\_system\_humanose | governance\_report\_generated | ebd436d679fa… |
| 744 | 2026-09-04T05:50:15.830Z | actor\_system\_humanose | governance\_report\_generated | 9d87617503c4… |
| 746 | 2026-09-04T05:50:29.888Z | actor\_system\_humanose | governance\_report\_generated | c1e554a9b49b… |
| 750 | 2026-09-04T05:50:53.400Z | actor\_system\_humanose | governance\_report\_generated | 1f4e0d646c70… |
| 752 | 2026-09-04T05:50:58.733Z | actor\_system\_humanose | governance\_report\_generated | fcd89790d143… |
| 756 | 2026-09-04T05:51:29.644Z | actor\_system\_humanose | governance\_report\_generated | 9a6a7acdbef4… |
| 758 | 2026-09-04T05:51:53.834Z | actor\_system\_humanose | governance\_report\_generated | 5578f34ad692… |
| 854 | 2026-09-04T06:47:56.467Z | actor\_system\_humanose | governance\_report\_generated | c6e76d37a4f5… |
| 952 | 2026-09-04T07:26:17.526Z | actor\_system\_humanose | governance\_report\_generated | ad4f146e3f09… |
| 965 | 2026-09-04T07:26:44.464Z | actor\_system\_humanose | governance\_report\_generated | 6f4590bc33a9… |
| 973 | 2026-09-04T07:26:49.867Z | actor\_system\_humanose | governance\_report\_generated | da7af6e5ee0e… |
| 986 | 2026-09-04T07:27:12.889Z | actor\_system\_humanose | governance\_report\_generated | af3e35b3432f… |
| 989 | 2026-09-04T07:27:13.018Z | actor\_system\_humanose | governance\_report\_generated | 07aaed1ab198… |

### PageCipher-Ankerstatus

- **PageCipher-Integrationsstatus:** Aktiv (HTTP-Anbindung an PageCipher)
- **PageCipher-Ankerstatus:** 31/36 Verankert
- **PageCipher-Ankerreferenz:** pagecipher:6f8f3933053ec615ecf400352e02ce55
- **Letzter Ankerversuch:** 2026-09-04T07:27:13.024Z

> Der PageCipher-Anker belegt die Integrität und Herkunft der Evidenz — er bescheinigt keine Rechtskonformität.

## Offene Risiken & Lücken

Keine offenen Punkte erfasst.

## Rechtliche Hinweise (Disclaimer)

- Dieser Report bescheinigt keine Rechtskonformität.
- Die Risikoklassifikation ist vorläufig und ersetzt keine rechtliche Bewertung.
- Die rechtliche Bewertung kann eine spezialisierte juristische Prüfung erfordern.
- Dieser Bericht dient der Governance- und Compliance-Vorbereitung auf Evidenzbasis. Er stellt keine Rechtsberatung, keine Zertifizierung und keine Konformitätsbescheinigung dar.
- Die menschliche Verantwortung bleibt verpflichtend; KI trifft keine automatischen Entscheidungen über Personen.

## Anhang

### Kontrollkatalog

| Kontrolle | Quelle | Fundstelle |
|---|---|---|
| Prüfung auf verbotene Praktiken | eu\_ai\_act | EU AI Act Art. 5 |
| Risikomanagementsystem | eu\_ai\_act | EU AI Act Art. 9 |
| Daten-Governance | eu\_ai\_act | EU AI Act Art. 10 |
| Technische Dokumentation (Annex-IV-nah) | eu\_ai\_act | EU AI Act Art. 11 / Annex IV |
| Protokollierung | eu\_ai\_act | EU AI Act Art. 12 |
| Transparenz & Kennzeichnung | eu\_ai\_act | EU AI Act Art. 13 / 50 |
| Menschliche Aufsicht | eu\_ai\_act | EU AI Act Art. 14 |
| Genauigkeit, Robustheit, Cybersicherheit | eu\_ai\_act | EU AI Act Art. 15 |
| Rechtmäßigkeit der Verarbeitung | gdpr | DSGVO Art. 6 |
| Datenminimierung | gdpr | DSGVO Art. 5(1c) |
| Datenschutz-Folgenabschätzung (DSFA) | gdpr | DSGVO Art. 35 |
| Betroffenenrechte | gdpr | DSGVO Art. 12–22 |
| Bias-Monitoring | internal\_policy | SysTec Policy AI-BIAS-01 |
| KI-Kompetenz der Beteiligten | ai\_literacy | EU AI Act Art. 4 |
| Zugriffskontrolle | security | ISO 27001 A.9 (Referenz) |
| Audit-/Evidenz-Kette | audit | SysTec Evidence Standard (ADR-003) |

### Erzeugungs-Metadaten

- **Erstellt am:** 2026-09-04T07:27:52.674Z
- **Version:** 0.1.0
- **Sprachabdeckung:** 100 %
- **Anzahl Evidence-Ereignisse:** 1010
