Official-source spine · Universal Apex Protected L-9.0 · LC1 · 2026-07-23

Legal and Regulatory Source Register

Dated source spine. These are official or identified design-reference sources verified for this release. Reopen the current official source before binding action.
IDJurisdiction / topicAuthority and sourceOperational relevance
REF-P4Global
Design reference
GoalOS — Legal, Rights, and Publication CenterReference separation of terms, regulatory/no-offer, rights, privacy, security, claims, publication and exclusions.
EU-AIAEU/EEA
AI law
European Commission — AI Act regulatory frameworkRisk-based AI framework, roles, prohibited practices and phased application.
EU-AIA-TEU/EEA
AI transparency
European Commission — Code of Practice on Transparency of AI-Generated ContentArticle 50 transparency implementation.
EU-GDPREU/EEA
Privacy
European Union — General Data Protection RegulationPersonal-data roles, principles, rights, transfers and accountability.
CA-PIPEDACanada
Privacy
Justice Laws Canada — PIPEDAFederal private-sector privacy and electronic documents.
QC-PRIVQuébec
Privacy
Légis Québec — Private-sector personal information actQuébec privacy governance, PIA and accountability.
QC-FRENCHQuébec
Language
Légis Québec — Charter of the French languageLanguage localization and contract requirements.
CA-COMPCanada
Marketing
Competition Bureau Canada — Misleading representations and deceptive marketing practicesClaim substantiation and non-deception.
US-CPPACalifornia
Privacy / ADMT
California Privacy Protection Agency — CCPA updates, risk, cyber and ADMT regulationsRisk assessments, cybersecurity audits and automated decision-making controls.
US-NISTUnited States
AI risk
NIST — AI Risk Management FrameworkVoluntary lifecycle AI risk framework.
US-NIST-GUnited States
Generative AI
NIST — Generative AI ProfileGenerative-AI risk profile.
US-OFACUnited States / extraterritorial risk
Sanctions
U.S. Treasury OFAC — Framework for OFAC Compliance CommitmentsManagement commitment, risk assessment, controls, testing and training.
US-BISUnited States / controlled technology
Export controls
Bureau of Industry and Security — Export Compliance ProgramsExport classification, authorization, screening and recordkeeping.
US-FTCUnited States
Consumer / claims
Federal Trade Commission — AI business guidance and enforcementDeceptive AI claims, privacy and unfair practices.
SG-AGENTSingapore
Agentic AI
IMDA — Model AI Governance Framework for Agentic AIHuman accountability, technical safeguards and agent governance.
UN-BHRGlobal
Human rights
UN OHCHR — Guiding Principles on Business and Human RightsHuman-rights due diligence and remedy.
EU-ACCESSEU
Accessibility
European Commission — Web accessibilityPublic-sector web accessibility framework.
REF-P4-LOCALGlobal
Preserved legal lineage
GoalOS reference package — Local preserved P-4 Legal, Rights and Publication CenterLocally preserved legal webpage set from the user-supplied v5 archive; reference lineage and compatibility only.
EU-AIA-50-GEU/EEA
AI transparency
European Commission — Guidelines on transparency obligations for providers and deployers of AI systemsOfficial Article 50 scope and implementation guidance published 20 July 2026; transparency obligations apply from 2 August 2026.
SG-AGENT-PDFSingapore
Agentic AI
IMDA — Model AI Governance Framework for Agentic AI — official framework PDFOfficial framework for human accountability, technical safeguards and lifecycle governance of agentic AI.