tech_data · EU AI Act Article 10 · NIST AI RMF · ISO 42001
Data Poisoning / Supply Chain
Poisoned training data — prove data hash at ingestion or model compromise indefensible
—FADP revised + FINMA AI expectations
Regulatory exposure — commonly overlooked:
Enterprise fine-tunes on poisoned dataset — enterprise owns breach, data vendor owns ToS. · Swiss reinsurance hub — Munich Re, Swiss Re need asymmetry data with Swiss privacy compliance.
TAM / Exposure
Supply chain attacks on ML training · nation-state priority
Insurance lines
Cyber · E&O · Crime
Exhibit authority
Switzerland FINMA AI Pack — Data Integrity + Poisoning Detection Pack
Global leaders
CISA · NIST · Microsoft · Google · OpenAI · FINMA · Swiss Re · Munich Re
SolarWinds parallel
AI supply chain compromise — receipt at data ingestion is detection point.
ISO 42001
AI management system requires data integrity controls — receipt satisfies control.
Incident response
CISA reporting — poisoned model decision receipt proves attack vector.
[Switzerland] Reinsurance capital
Geneva/Zurich reinsurers price AI risk — actuarial feed jurisdiction-scoped.
[Switzerland] Banking secrecy
Swiss bank AI — FINMA documentation expectations exceed EU for trading AI.
[Text / Chat] Modality hook
Baseline — all frameworks apply to text decisions.
7 mandate layers (live)
Regulatory ClockCountdown to operative regulatory deadline — NAIC adoption, GSE mandate, EU transposition.Open →
Domain ClassifierIndustry-specific SAFE/CRISIS/VIOLATION with regulatory framework mapping.Open →
Exhibit / Filing PackRegulator-ready external validation — NAIC Exhibit D, Fannie QC, EU FRIA, FDA Part 11.Open →
Mandate RegistryEnroll deployers/insureds under vertical-specific governance mandate.Open →