VELARU MANDATE EXHIBIT PACK — AI MODEL SUPPLY CHAIN PROVENANCE Jurisdiction: Japan (jp) Modality: Text / Chat Program: Velaru AI Model Supply Chain Provenance · Japan (galactic_model_provenance_jp) Product ID: model_provenance:jp:bundle:text Vertical: model_provenance Generated: 2026-08-19T14:50:00.738994Z Authority: Japan METI AI Pack — GPAI Model Supply Chain Pack Deadline: METI AI Guidelines 2024 + APPI Velaru verify: https://velaru-erra.onrender.com/verify EXHIBIT A — AI INVENTORY [] EXHIBIT B — GOVERNANCE FRAMEWORK { "framework": "Velaru Mandate Registry \u2014 AI Model Supply Chain Provenance", "exhibit_authority": "Japan METI AI Pack \u2014 GPAI Model Supply Chain Pack", "regulatory_frameworks": [ "EU AI Act Article 53", "NTIA AI Accountability", "METI AI Guidelines", "APPI", "FSA AI governance" ], "standards_alignment": [ "POSS-2", "DRP-1", "TCB", "FRE 707 pre-compliance", "ISO 42001" ], "human_oversight": "release model version", "third_party_verification": "https://velaru-erra.onrender.com/verify (operator-independent)", "data_lineage": "Hash-chained Ed25519 receipts; optional RFC3161 + external anchor", "mirror_trap": "Downstream deployer fined for upstream model change \u2014 receipt chain links provider to deployer. \u00b7 Japan soft-law approach hardening \u2014 FSA now expects bank AI documentation like BaFin.", "chain_integrity": { "depth": 4, "invariant_holds": true } } EXHIBIT D — DATA INPUTS & VALIDATION { "data_validation_method": "Cryptographic receipt per AI decision; public verify without trusting deployer, vendor, or Velaru operator", "bias_testing_proxy": "Asymmetry score from live chain signals", "model_change_control": "Policy lock registry \u2014 criteria hash frozen pre-dispute", "logging_retention": "90-day pre-dispute window minimum; permanent verify permalinks", "external_validator": "Nisaba LLC / Velaru", "validator_independence": "Client-side Ed25519 verify; BYOK tri-receipt optional", "headline_stat": "Systemic risk GPAI \u2014 EU requires model evaluation documentation + incident reporting", "global_leaders_addressed": [ "EU AI Office", "Hugging Face", "Meta AI", "Mistral", "NTIA", "METI", "SoftBank", "Toyota" ] } MIRROR TRAP (regulatory insight) Downstream deployer fined for upstream model change — receipt chain links provider to deployer. · Japan soft-law approach hardening — FSA now expects bank AI documentation like BaFin. NERVE CARDS — WHY GLOBAL LEADERS CARE [ { "title": "Art 53", "body": "GPAI provider obligations \u2014 technical documentation includes decision logging architecture.", "source": "vertical" }, { "title": "NTIA AI Accountability", "body": "US parallel \u2014 dual compliance with one receipt primitive.", "source": "vertical" }, { "title": "Supply chain", "body": "Fine-tuned model inherits base model liability \u2014 chain of receipts required.", "source": "vertical" }, { "title": "[Japan] Aging society", "body": "Japan healthcare AI urgency \u2014 receipt for elder care and nursing decisions.", "source": "jurisdiction" }, { "title": "[Japan] Automotive", "body": "Toyota/Honda AV \u2014 NHTSA equivalent documentation for JAMA standards.", "source": "jurisdiction" }, { "title": "[Text / Chat] Modality hook", "body": "Baseline \u2014 all frameworks apply to text decisions.", "source": "modality" } ] BOOK SUMMARY: { "total_insureds": 0, "compliant": 0, "grace_period": 0, "non_compliant": 0, "expired": 0, "not_enrolled": 0, "compliant_pct": 0.0 } TAM / EXPOSURE: GPAI providers · Art 53 applies from Aug 2025 INSURANCE LINES: E&O, IP defense, Cyber DISCLAIMER: External validation evidence pack — not legal advice, not filed rate approval.