| NIS2 | Cybersecurity risk management, incidents, supply chain | Durable recovery, tamper-evident logs, supplier revocation |
| DORA | Digital operational resilience in finance | Reconstructable execution, ICT third-party containment |
| EU AI Act | Logging, traceability, human oversight | Bounded AI actors, approval gates, decision evidence |
| GDPR | Data minimisation, integrity, erasure | PII stays at source; proofs without personal data |
| eIDAS 2.0 | Qualified trust services | Nitrotick Qualified Anchor |
| ESPR / DPP | Digital Product Passports | Versioned, verifiable digital assets |