Platform

Ud over skrivebordet.
Én arkitektur. Fire anvendelser.

Kernen, sikkerhedsmodellen og netværksstakken, vi byggede til et suverænt skrivebord, viser sig at være præcis den arkitektur, markedet har brug for til tre sværere problemer.

Hvor hver anvendelse står. Skrivebord · alfa er et fungerende styresystem, du kan starte i dag (QEMU og hardware). Agent-runtimen, OT/indlejret-profilen og Sovereign Compute-noden køreplan bygger på samme kerne: deres fundamenter — kapabilitetsisolering, signeret revisionslogning, WASM-sandkasse med hukommelseslofter, integration af lokale modeller — kører og er testet i kernen i dag, mens de færdige produkter er på vores køreplan (Horizon E). Terminalpanelerne nedenfor er illustrative for den tilsigtede adfærd, ikke fanget systemoutput.

EuroAgent-runtime køreplan · fundamenter bygget

AI-agenter, der udfører rigtigt arbejde — kapabilitetsisolerede på kerneniveau, med et uforanderligt revisionsspor, der kører lokale modeller. Ingen obligatorisk sky. Ingen data forlader din organisation.

  • Hver agent kører i sin egen WASM-sandkasse med erklærede kapabiliteter
  • EuroGuard håndhæver netværks-, filsystem- og syscall-politik i realtid
  • Hver handling logget i en Ed25519-signeret, uforanderlig revisionskæde
  • Lokal model som standard (Ollama-kompatibel) — fungerer helt offline
  • GDPR-kompatibel fra designet: data forlader aldrig hardwaregrænsen
  • EuroIPC til sikker agent-til-agent-kommunikation
# EuroAgent loading document-review agent

[agent] verifying signature... ok
[cap] fs:read → /data/contracts/**
[cap] net:out → 127.0.0.1:11434 (ollama)
[cap] net:out → 0.0.0.0/0 DENIED
[cap] mem:max → 512 MB

[ok] sandbox provisioned — agent running

# audit trail (immutable, Ed25519-signed)
t+0.12s READ /data/contracts/acme-2026.pdf
t+0.34s INFER local:mistral-7b → ok
t+1.02s WRITE /data/output/summary.md
t+1.03s EXIT code=0 sandbox=destroyed

# data never left the machine.
Illustrativt — tilsigtet adfærd for EuroAgent-runtimen, ikke fanget output.

OT- & indlejret-profil Køreplansprofil

En slanket EuroOS-profil til driftsteknologi — SCADA, PLC'er, industrielle styringer, edge-noder. Sikker fra designet. NIS2-kompatibel. Kører på hardware fra 2010.

  • 75–95 MB RAM — ingen hardwareudskiftning nødvendig
  • EuroGuard: hver proces har præcis de rettigheder, den har brug for, intet mere
  • Egen netværksstak — ingen uventede udgående forbindelser mulige
  • Verify-before-execute: kun signeret firmware og software kører
  • Fuld revisionslog — hver handling sporbar, NIS2 art. 21-kompatibel
  • Air-gap-egnet — nul obligatorisk ekstern forbindelse
# EuroOS OT — industrial gateway node

[boot] verified boot chain — ok
[fs] EuroFS mounted — encrypted
[net] firewall active — default deny

# allowed: SCADA protocol on local segment
[net] ALLOW 192.168.10.0/24:502 (modbus)
[net] BLOCK 0.0.0.0/0 — policy

# EuroGuard — process capabilities
[guard] scada-daemon: net:local fs:/var/scada
[guard] scada-daemon: net:out DENIED

[sys] uptime 847d mem 81/512MB procs 19
[nis2] Art.21 logging active — all events signed
Illustrativt — tilsigtet adfærd for OT-profilen, ikke fanget output.

Sovereign Compute-node køreplan · tilbud

Hardware plus software — en fuldt administreret beregningsnode, der kører EuroOS, konfigureret og leveret af GoTrust. Organisationer får fuld kontrol over deres data uden at administrere kompleksiteten.

  • On-premise-implementering — data forlader aldrig bygningen
  • Lokal AI-inferens (EuroAgent-runtime inkluderet)
  • Fuld diskkryptering, TPM-forankrede nøgler, verificeret opstart
  • Nul telemetri — intet ringer hjem, fra designet og ifølge revision
  • GoTrust administrerer opdateringer og sikkerhedsrettelser
  • Egnet til air-gap- og klassificerede miljøer
# sovereign compute — attestation report

node euro-node-0042
kernel EuroOS v0.2.1 (reproducible build)
tpm PCR0-7 verified — boot chain intact
disk encrypted key:hardware-bound
telemetry none — blocked at kernel level

# running services
[ok] euro-agent-runtime (3 agents active)
[ok] ollama:mistral-7b (local inference)
[ok] euroguard (monitoring all)

[attest] report signed — EuroCA verified
# provable: this machine runs what it claims.
Illustrativt — tilsigtet adfærd for en administreret node, ikke fanget output.

EuroOS Desktop alfa · fungerer i dag

Et fuldt suverænt skrivebord til organisationer, der ikke kan stole på udenlandske OS-leverandører. Fra opstart til browser til kontorpakke — hver kodelinje er i Europa, læsbar og reviderbar.

  • Egen bootloader, kerne, filsystem, netværksstak — ingen nedarvet kode
  • EuroSuite: Writer, Calc, Impress — åbner OOXML og ODF
  • EuroWeb-browser med egen HTML/CSS-motor og EuroTLS 1.3
  • 75–95 MB RAM med hele skrivebordet kørende
  • 24 EU-sprog indbygget, flersproget skærmlæser
  • EUPL-1.2 — fuldt reviderbar af enhver regering eller institution
# EuroOS desktop — system status

[boot] UEFI → EuroKernel in ~1.6s
[fs] EuroFS — CoW, encrypted, checksummed
[tls] EuroTLS 1.3 — EuroCA verified
[apps] all binaries Ed25519-verified before exec

# running (all sandboxed)
EuroWeb pid=42 Protected
EuroWrite pid=43 Protected
EuroCalc pid=44 Protected

memory 91 / 16384 MB
procs 27
[guard] 0 policy violations today
Illustrativt statuspanel — selve skrivebordet er virkeligt og kan startes fra /try/.
EuroAgent Runtime

EU's svar på
agent-first-computing.

AI-agenter bliver til rigtig infrastruktur. Spørgsmålet er, hvem der kontrollerer tillidsgrænsen — en amerikansk skyudbyder eller din egen kerne. Køreplan · fundamenter bygget og testet

Agent indlæst
WASM-modul verificeret med Ed25519-signatur
Kapabiliteter tildelt
Politikken erklærer præcise fil-, net- og hukommelsesrettigheder
Agenten kører
EuroGuard håndhæver politikken ved hvert syscall
Revisionsspor
Hver handling logget, signeret, uforanderlig
Sandkasse ødelagt
Ingen tilstand består ud over den erklærede hukommelse

Suverænitet som standard

Lokale modeller kører helt på din hardware. Ingen obligatoriske API-kald til udenlandske tjenester. Fungerer helt i air-gap.

Revisionsspor klar til overholdelse

Hver agentkørsel producerer en uforanderlig log signeret med Ed25519. Eksportér til dit SIEM eller overholdelsesplatform. Kompatibel med GDPR artikel 5(1)(f).

Indbygget brudbegrænsning

En kompromitteret agent kan ikke undslippe sin sandkasse. EuroGuard begrænser skaden til præcis det erklærede kapabilitetsomfang.

Åbent agent-API

Byg agenter på ethvert sprog, der kompilerer til WASM. Standardgrænseflade til værktøjskald. EuroIPC til agent-til-agent-pipelines.

Tilpasset NIS2 og AI-forordningen

Kapabilitetsisolering, revisionslogning og menneskeligt tilsyn indbygget — ikke påklistret bagefter. Designet til regulerede brancher fra dag ét.

Sektorer, der ikke kan bruge sky-AI

Det offentlige, sundhed, forsvar, kritisk infrastruktur — EuroAgent er bygget til organisationer, hvor data ikke må forlade bygningen.

Zero Trust fra designet

Bygget på Zero Trust
til AI-agenter.

Zero Trust er nu kodificeret vejledning — NIST SP 800-207, NSA's implementeringsguider, OWASP's least agency og et amerikansk føderalt krav inden 2027 — og udvides nu til autonome AI-agenter. EuroOS gør sine kernekontroller til indbyggede kerneprimitiver, designet til brud fra første linje kode.

Least agency, håndhævet ved systemkaldsgrænsen
Identitetsbaseret isolering, ikke en netværksperimeter
Hardwareforankrede legitimationsoplysninger (TPM) og attestering
Uforanderlig, hash-kædet revision af hver handling
Bekræftelse fra branchen

Branchen
bevæger sig mod dette.

At sandkasseisolere AI-agenter, isolere dem og sætte værn omkring de værktøjer og legitimationsoplysninger, de rører ved, er ved at blive branchens konsensus. Red Hat, en af de største udbydere af open source-platforme, bygger nu offentligt præcis disse forsvar til agentbaseret AI.

Branchens syn

Red Hat anbefaler forsvar i dybden omkring AI-agenter: kerneisolering pr. agent (OpenShift sandboxed containers), politikstyret adgang til værktøjer og netværk (OpenShell) og kortlivede, begrænsede legitimationsoplysninger, der indsprøjtes ved grænsen, så selv en kompromitteret agent ikke har noget at eksfiltrere. Det peger endda mod suverænitet.

EuroOS går et lag dybere

Vi nåede til samme konklusion og byggede den derefter ind i operativsystemet. I stedet for at lægge styring oven på Linux og Kubernetes gør EuroOS capability til kernens indbyggede primitiv: selve operativsystemet er sandkassen. Agenter kører capability-isoleret i WASM, hvert værktøjskald er Ed25519-signeret og revideret, og legitimationsoplysninger forbliver i et capability-styret pengeskab, helt offline og EU-suverænt.

Når en udbyder af Red Hats størrelse bygger de samme værn, bekræfter det retningen. EuroOS blev designet omkring det fra første linje kernekode.

Sammenligning

Ulig alt,
Europa har i dag.

Hvert lag bygget fra bunden. Det ændrer, hvad platformen kan love — og bevise.

KapabilitetEuroOSLinux-distributionerWindows / macOSAmerikanske sky-AI-agenter
Kerne bygget fra bunden (ingen Linux/BSD)
Fuldt reviderbar af EU-regeringer (EUPL-1.2)Delvist
AI-agenter isoleret på kerneniveau
Agenten kører helt offline, ingen sky nødvendig
Uforanderligt, signeret agentrevisionssporDelvist
Nul telemetri (verificerbar)Delvist
Kører på indlejret/OT-hardware (75 MB RAM)Delvist
Egen TLS-stak med europæisk tillidslager
Styret og hostet i EuropaVarierer

Et EuroOS-✓ betyder, at kapabiliteten er bygget og verificeret i kernen i dag, eller er en arkitektonisk egenskab ved den fra bunden byggede stak. Skrivebordet er leverbar alfa; produkterne agent-runtime, OT og sovereign-compute, der pakker disse kapabiliteter, er på køreplanen (Horizon E). Se den tekniske dokumentation for, hvad der præcist kører i dag.

NIS2 artikel 21-tilpasset fra designet

NIS2 til din driftsteknologi.
Uden at udskifte dine systemer.

EuroOS OT kører på eksisterende hardware. 75 MB RAM. Ingen eksterne afhængigheder. Ingen telemetri. EuroGuard overvåger hver proces. Hver netværksforbindelse godkendes eksplicit. Hver hændelse logget. Køreplansprofil

Hukommelsesaftryk75–95 MB
Opstartstid (QEMU / hardware)~1.6 s
Aktive processer (fuldt skrivebord)27–29
Eksterne afhængigheder0
Telemetrihændelser0
Verificér før kørselKun Ed25519-signeret firmware og software kører. En manipuleret binær afvises, før den rører hukommelsen.
Egen netværksstak — afvis som standardHver udgående forbindelse skal eksplicit tillades. Firewallen er i kernen, ikke en app i brugerrummet, der kan omgås.
Revisionslog — NIS2-klarHver proceshandling, netværkshændelse og sikkerhedsbeslutning logges. Signeret, uforanderlig, eksporterbar til dit SOC eller overholdelsesplatform.
Ingen hardwareudskiftningKører på x86-64-hardware fra 2010 og frem. Implementér som gateway eller edge-node ved siden af eksisterende OT-systemer.
Vær med

En suveræn computing-stak,
som Europa har ventet på.

Fra kerne til AI-agent — reviderbar, suveræn, bygget i Rust. Hvis du bygger til regulerede brancher, kritisk infrastruktur, eller simpelthen tror, at Europa fortjener sit eget computing-fundament: vi vil gerne høre fra dig.