VELARU GALACTIC EXHIBIT PACK — POST-QUANTUM CRYPTOGRAPHY Jurisdiction: Australia (au) Modality: Text / Chat Program: Velaru Post-Quantum Cryptography · Australia (galactic_post_quantum_au) Product ID: post_quantum:au:bundle:text Vertical: post_quantum Generated: 2026-08-18T14:56:02.255036Z Authority: Australia APRA AI Pack — PQC Migration Decision Audit Pack Deadline: Privacy Act reforms + APRA CPS 234 Velaru verify: https://velaru-erra.onrender.com/verify EXHIBIT A — AI INVENTORY [] EXHIBIT B — GOVERNANCE FRAMEWORK { "framework": "Velaru Mandate Registry \u2014 Post-Quantum Cryptography", "exhibit_authority": "Australia APRA AI Pack \u2014 PQC Migration Decision Audit Pack", "regulatory_frameworks": [ "NIST FIPS 203/204/205", "NSM-10", "EU eIDAS 2.0", "Privacy Act reforms", "APRA CPS 234", "ASIC AI guidance", "Online Safety Act" ], "standards_alignment": [ "POSS-2", "DRP-1", "TCB", "FRE 707 pre-compliance", "ISO 42001" ], "human_oversight": "sign cryptographic record", "third_party_verification": "https://velaru-erra.onrender.com/verify (operator-independent)", "data_lineage": "Hash-chained Ed25519 receipts; optional RFC3161 + external anchor", "mirror_trap": "Ed25519 receipts valid today \u2014 quantum threat requires algorithm agility documented in receipt metadata. \u00b7 APRA expects bank AI incident documentation within 72h \u2014 receipt enables notification.", "chain_integrity": { "depth": 3, "invariant_holds": true } } EXHIBIT D — DATA INPUTS & VALIDATION { "data_validation_method": "Cryptographic receipt per AI decision; public verify without trusting deployer, vendor, or Velaru operator", "bias_testing_proxy": "Asymmetry score from live chain signals", "model_change_control": "Policy lock registry \u2014 criteria hash frozen pre-dispute", "logging_retention": "90-day pre-dispute window minimum; permanent verify permalinks", "external_validator": "Nisaba LLC / Velaru", "validator_independence": "Client-side Ed25519 verify; BYOK tri-receipt optional", "headline_stat": "Harvest now decrypt later \u2014 receipts signed today must plan ML-DSA migration", "global_leaders_addressed": [ "NIST", "NSA", "Cloudflare", "Google", "CISA", "APRA", "Commonwealth Bank", "BHP" ] } MIRROR TRAP (regulatory insight) Ed25519 receipts valid today — quantum threat requires algorithm agility documented in receipt metadata. · APRA expects bank AI incident documentation within 72h — receipt enables notification. NERVE CARDS — WHY GLOBAL LEADERS CARE [ { "title": "FIPS 203/204/205", "body": "NIST PQC standards finalized \u2014 migration receipt proves compliance timeline.", "source": "vertical" }, { "title": "eIDAS 2.0", "body": "EU qualified signatures moving to PQC \u2014 cross-border receipt compatibility.", "source": "vertical" }, { "title": "Long retention", "body": "7-year financial records \u2014 receipts must survive quantum timeline.", "source": "vertical" }, { "title": "[Australia] Mining + AI", "body": "Australia resource sector AI \u2014 WHS obligations for automated safety decisions.", "source": "jurisdiction" }, { "title": "[Australia] Insurance pool", "body": "APRA general insurance AI pricing scrutiny \u2014 asymmetry feed relevant.", "source": "jurisdiction" }, { "title": "[Text / Chat] Modality hook", "body": "Baseline \u2014 all frameworks apply to text decisions.", "source": "modality" } ] BOOK SUMMARY: { "total_insureds": 0, "compliant": 0, "grace_period": 0, "non_compliant": 0, "expired": 0, "not_enrolled": 0, "compliant_pct": 0.0 } TAM / EXPOSURE: Global crypto migration · every signed receipt must plan PQC upgrade INSURANCE LINES: Cyber, E&O DISCLAIMER: External validation evidence pack — not legal advice, not filed rate approval.