# Governance-Report — Kapazitäts-/Staffing-Assistenz (SpaceMyTime)

_HumanOSE — Governance-Vorbereitung, Assurance-Unterstützung und audit-ready Evidenz. Keine Rechtskonformitäts-Bescheinigung._

**Produkt:** HumanOSE  
**Use Case:** uc\_smt\_001 (v1)  
**Quellsystem:** spacemytime  
**Sprache:** DE  
**Datenmodus:** synthetisch  
**Erstellt am:** 2026-09-04T06:42:42.108Z  
**Report-Status:** Vorläufig klassifiziert  
**Integritäts-Hash:** bf055bfcf26f5602…  

> Dieser Report basiert ausschließlich auf synthetischen Daten (Pilotbetrieb). Keine echten personenbezogenen Daten.

> Dieser Report bescheinigt keine Rechtskonformität.

## Zusammenfassung für Entscheider

Empfehlungen zu Projektkapazität und Skill-Bedarf — ausschließlich aggregierte synthetische Projektdaten, keine Personenprofile.

- **Zweckbestimmung:** Menschlich geprüfte Kapazitätshinweise für Projektplanung — keine automatische Zuweisung.
- **Vorläufige Risikoklasse:** Begrenztes Risiko — Transparenzpflichten prüfen
- **Menschliche Aufsicht erforderlich:** Nein
- **Governance Readiness:** 1/2 Kontrollen mit Nachweis/geprüft

> Governance Readiness bezeichnet den Vorbereitungsgrad (Nachweise vorhanden/geprüft) — sie bescheinigt keine Konformität.

## Use-Case-Profil

- **Zweckbestimmung:** Menschlich geprüfte Kapazitätshinweise für Projektplanung — keine automatische Zuweisung.
- **Betroffene Personengruppen:** —
- **Datenquellen:** projektdaten\_aggregiert\_synthetisch, skill\_bedarf\_kategorien
- **KI-Funktion:** recommendation, analysis
- **Mögliche Auswirkungen:** operativ
- **Rechtsraum:** eu-de
- **Quellsystem:** spacemytime
- **Lebenszyklus-Status:** Vorläufig klassifiziert

## Risikobewertung (vorläufig)

- **Vorläufige Risikoklasse:** Begrenztes Risiko — Transparenzpflichten prüfen
- **Konfidenz der Einschätzung:** high
- **Regelset:** v0.1.0
- **Menschliche Prüfung erforderlich:** Nein

> Die Risikoklassifikation ist vorläufig und ersetzt keine rechtliche Bewertung.

### Begründung (Regelbezug)

- R-LIM-TRANSPARENCY-01 — Generierende oder empfehlende KI-Funktion — Transparenz- und Kennzeichnungspflichten sind zu prüfen.

### Empfohlene Risikominderungen

- KI-generierte Inhalte als solche kennzeichnen; Eskalation an Menschen jederzeit möglich.

### Unsicherheit der Einschätzung

Regelset v0.1 arbeitet mit internen Prüfheuristiken zu EU AI Act, DSGVO/GDPR, Schweizer DSG und UK-Kontext. Die Einschätzung hängt von der Vollständigkeit der Registry-Angaben ab und ersetzt keine juristische Prüfung.

## Policy- & Kontroll-Übersicht

> Kontrollstatus dokumentiert Prüfung der Nachweise — er bescheinigt keine Konformität.

| Kontrolle | Fundstelle | Status | Nachweise |
|---|---|---|---|
| Transparenz & Kennzeichnung | EU AI Act Art. 13 / 50 | Nachweis angehängt | 1 |
| KI-Kompetenz der Beteiligten | EU AI Act Art. 4 | Offen | 0 |

### Offene Lücken

- KI-Kompetenz der Beteiligten

## Menschliche Aufsicht

- **Verantwortlicher Mensch:** Oversight-Zuordnung ausstehend — vor Freigabe ist ein final responsible human zu benennen.
- **Prüfende Person:** —

> Die menschliche Verantwortung bleibt verpflichtend; KI trifft keine automatischen Entscheidungen über Personen.

### Review-Historie

Noch keine Review-Entscheidungen erfasst.

## Evidenz-Zusammenfassung

- **Status der Evidenz-Kette:** ungültig (Manipulationsverdacht)
- **Anzahl Evidence-Ereignisse:** 24
- **Verifikation bestanden:** Nein

> Simulierte Verankerung (PageCipher-Integration ausstehend) — als Simulation gekennzeichnet.

| # | Zeitstempel | Actor | Aktion | Hash |
|---|---|---|---|---|
| 304 | 2026-08-31T04:57:08.697Z | actor\_system\_humanose | governance\_report\_generated | 3dd649e3c47c… |
| 306 | 2026-08-31T04:57:21.498Z | actor\_system\_humanose | governance\_report\_generated | 6c5c834a16a1… |
| 308 | 2026-08-31T04:57:31.726Z | actor\_system\_humanose | governance\_report\_generated | dc12608d0c98… |
| 328 | 2026-08-31T04:58:14.450Z | actor\_system\_humanose | governance\_report\_generated | 10b3acc331cf… |
| 330 | 2026-08-31T04:58:14.999Z | actor\_system\_humanose | governance\_report\_generated | 1712401611f5… |
| 334 | 2026-08-31T04:58:15.964Z | actor\_system\_humanose | governance\_report\_generated | a8b05df6af9a… |
| 336 | 2026-08-31T04:58:16.473Z | actor\_system\_humanose | governance\_report\_generated | 441fdfcbfab1… |
| 346 | 2026-08-31T04:58:18.941Z | actor\_system\_humanose | governance\_report\_generated | 975bb0bd9395… |
| 348 | 2026-08-31T04:58:19.507Z | actor\_system\_humanose | governance\_report\_generated | e4a34d22239b… |
| 356 | 2026-08-31T04:58:21.498Z | actor\_system\_humanose | governance\_report\_generated | f04a7e36170a… |
| 364 | 2026-08-31T04:58:23.510Z | actor\_system\_humanose | governance\_report\_generated | d2d1975156dd… |
| 370 | 2026-08-31T04:58:24.991Z | actor\_system\_humanose | governance\_report\_generated | 9218aa6d858b… |
| 732 | 2026-09-04T05:43:04.552Z | actor\_system\_humanose | governance\_report\_generated | 584406c640c6… |
| 816 | 2026-09-04T06:41:47.644Z | actor\_system\_humanose | governance\_report\_generated | 761b759f514f… |

### PageCipher-Ankerstatus

- **PageCipher-Integrationsstatus:** Aktiv (HTTP-Anbindung an PageCipher)
- **PageCipher-Ankerstatus:** 18/24 Verankert
- **PageCipher-Ankerreferenz:** pagecipher:d7abecc1faedc55b865f0c2f13b2ac40
- **Letzter Ankerversuch:** 2026-09-04T06:41:47.649Z

> Der PageCipher-Anker belegt die Integrität und Herkunft der Evidenz — er bescheinigt keine Rechtskonformität.

## Offene Risiken & Lücken

- 1 offene Kontrollen ohne Nachweis

## Rechtliche Hinweise (Disclaimer)

- Dieser Report bescheinigt keine Rechtskonformität.
- Die Risikoklassifikation ist vorläufig und ersetzt keine rechtliche Bewertung.
- Die rechtliche Bewertung kann eine spezialisierte juristische Prüfung erfordern.
- Dieser Bericht dient der Governance- und Compliance-Vorbereitung auf Evidenzbasis. Er stellt keine Rechtsberatung, keine Zertifizierung und keine Konformitätsbescheinigung dar.
- Die menschliche Verantwortung bleibt verpflichtend; KI trifft keine automatischen Entscheidungen über Personen.

## Anhang

### Kontrollkatalog

| Kontrolle | Quelle | Fundstelle |
|---|---|---|
| Prüfung auf verbotene Praktiken | eu\_ai\_act | EU AI Act Art. 5 |
| Risikomanagementsystem | eu\_ai\_act | EU AI Act Art. 9 |
| Daten-Governance | eu\_ai\_act | EU AI Act Art. 10 |
| Technische Dokumentation (Annex-IV-nah) | eu\_ai\_act | EU AI Act Art. 11 / Annex IV |
| Protokollierung | eu\_ai\_act | EU AI Act Art. 12 |
| Transparenz & Kennzeichnung | eu\_ai\_act | EU AI Act Art. 13 / 50 |
| Menschliche Aufsicht | eu\_ai\_act | EU AI Act Art. 14 |
| Genauigkeit, Robustheit, Cybersicherheit | eu\_ai\_act | EU AI Act Art. 15 |
| Rechtmäßigkeit der Verarbeitung | gdpr | DSGVO Art. 6 |
| Datenminimierung | gdpr | DSGVO Art. 5(1c) |
| Datenschutz-Folgenabschätzung (DSFA) | gdpr | DSGVO Art. 35 |
| Betroffenenrechte | gdpr | DSGVO Art. 12–22 |
| Bias-Monitoring | internal\_policy | SysTec Policy AI-BIAS-01 |
| KI-Kompetenz der Beteiligten | ai\_literacy | EU AI Act Art. 4 |
| Zugriffskontrolle | security | ISO 27001 A.9 (Referenz) |
| Audit-/Evidenz-Kette | audit | SysTec Evidence Standard (ADR-003) |

### Erzeugungs-Metadaten

- **Erstellt am:** 2026-09-04T06:42:42.108Z
- **Version:** 0.1.0
- **Sprachabdeckung:** 100 %
- **Anzahl Evidence-Ereignisse:** 819
