tech_data · EU AI Act Article 10 · NIST AI RMF · ISO 42001
Data Poisoning / Supply Chain
Poisoned training data — prove data hash at ingestion or model compromise indefensible
—NIST AI RMF + EU Art 10
Regulatory exposure — commonly overlooked:
Enterprise fine-tunes on poisoned dataset — enterprise owns breach, data vendor owns ToS. · Multinationals built for one jurisdiction fail exams in another — one receipt architecture, many filing packs.
TAM / Exposure
Supply chain attacks on ML training · nation-state priority
Insurance lines
Cyber · E&O · Crime
Exhibit authority
Global External Validation — Data Integrity + Poisoning Detection Pack
Global leaders
CISA · NIST · Microsoft · Google · OpenAI · ISO · OECD · UNESCO
SolarWinds parallel
AI supply chain compromise — receipt at data ingestion is detection point.
ISO 42001
AI management system requires data integrity controls — receipt satisfies control.
Incident response
CISA reporting — poisoned model decision receipt proves attack vector.