tech_data · EU AI Act Article 53 · NTIA AI Accountability · ISO 42001
AI Model Supply Chain Provenance
Systemic risk GPAI — EU requires model evaluation documentation + incident reporting
—EU AI Act Art 53 GPAI obligations
Regulatory exposure — commonly overlooked:
Downstream deployer fined for upstream model change — receipt chain links provider to deployer. · Multinationals built for one jurisdiction fail exams in another — one receipt architecture, many filing packs.
TAM / Exposure
GPAI providers · Art 53 applies from Aug 2025
Insurance lines
E&O · IP defense · Cyber
Exhibit authority
Global External Validation — GPAI Model Supply Chain Pack
Global leaders
EU AI Office · Hugging Face · Meta AI · Mistral · NTIA · ISO · NIST · OECD
Art 53
GPAI provider obligations — technical documentation includes decision logging architecture.
NTIA AI Accountability
US parallel — dual compliance with one receipt primitive.
Supply chain
Fine-tuned model inherits base model liability — chain of receipts required.