Piattaforma

Oltre il desktop.
Un'architettura. Quattro casi d'uso.

Il kernel, il modello di sicurezza e lo stack di rete che abbiamo costruito per un desktop sovrano si rivelano essere esattamente l'architettura di cui il mercato ha bisogno per tre problemi più difficili.

A che punto è ogni caso d'uso. Desktop · alpha è un sistema operativo funzionante che puoi avviare oggi (QEMU e hardware). Il runtime per agenti, il profilo OT/embedded e il nodo Sovereign Compute roadmap si basano sullo stesso kernel: le loro fondamenta — isolamento per capability, audit log firmato, sandboxing WASM con limiti di memoria, integrazione di modelli locali — già funzionano e sono testate nel kernel oggi, mentre i prodotti confezionati sono nella nostra roadmap (Horizon E). I pannelli di terminale qui sotto sono illustrativi del comportamento previsto, non un output di sistema catturato.

Runtime EuroAgent roadmap · fondamenta costruite

Agenti IA che fanno lavoro reale — isolati per capability a livello di kernel, con un audit trail immutabile, eseguendo modelli locali. Nessun cloud obbligatorio. Nessun dato che lascia la tua organizzazione.

  • Ogni agente gira nel proprio sandbox WASM con capability dichiarate
  • EuroGuard applica le politiche di rete, file system e syscall in tempo reale
  • Ogni azione registrata in una catena di audit immutabile firmata Ed25519
  • Modello locale predefinito (compatibile Ollama) — funziona completamente offline
  • Conforme al GDPR per progettazione: i dati non lasciano mai il confine hardware
  • EuroIPC per una comunicazione sicura tra agenti
# EuroAgent loading document-review agent

[agent] verifying signature... ok
[cap] fs:read → /data/contracts/**
[cap] net:out → 127.0.0.1:11434 (ollama)
[cap] net:out → 0.0.0.0/0 DENIED
[cap] mem:max → 512 MB

[ok] sandbox provisioned — agent running

# audit trail (immutable, Ed25519-signed)
t+0.12s READ /data/contracts/acme-2026.pdf
t+0.34s INFER local:mistral-7b → ok
t+1.02s WRITE /data/output/summary.md
t+1.03s EXIT code=0 sandbox=destroyed

# data never left the machine.
Illustrativo — comportamento previsto del runtime EuroAgent, non un output catturato.

Profilo OT & embedded Profilo roadmap

Un profilo EuroOS ridotto per la tecnologia operativa — SCADA, PLC, controllori industriali, nodi edge. Sicuro per progettazione. Conforme a NIS2. Funziona su hardware del 2010.

  • 75–95 MB di RAM — nessuna sostituzione hardware necessaria
  • EuroGuard: ogni processo ha esattamente i diritti di cui ha bisogno, niente di più
  • Stack di rete proprio — nessuna connessione in uscita inattesa possibile
  • Verify-before-execute: gira solo firmware e software firmato
  • Audit log completo — ogni azione tracciabile, conforme a NIS2 art. 21
  • Compatibile air-gap — zero connettività esterna obbligatoria
# EuroOS OT — industrial gateway node

[boot] verified boot chain — ok
[fs] EuroFS mounted — encrypted
[net] firewall active — default deny

# allowed: SCADA protocol on local segment
[net] ALLOW 192.168.10.0/24:502 (modbus)
[net] BLOCK 0.0.0.0/0 — policy

# EuroGuard — process capabilities
[guard] scada-daemon: net:local fs:/var/scada
[guard] scada-daemon: net:out DENIED

[sys] uptime 847d mem 81/512MB procs 19
[nis2] Art.21 logging active — all events signed
Illustrativo — comportamento previsto del profilo OT, non un output catturato.

Nodo Sovereign Compute roadmap · offerta

Hardware più software — un nodo di calcolo completamente gestito che esegue EuroOS, configurato e consegnato da GoTrust. Le organizzazioni ottengono il pieno controllo sui propri dati senza gestire la complessità.

  • Distribuzione on-premise — i dati non lasciano mai l'edificio
  • Inferenza IA locale (runtime EuroAgent incluso)
  • Cifratura dell'intero disco, chiavi ancorate al TPM, avvio verificato
  • Zero telemetria — niente chiama casa, per progettazione e per audit
  • GoTrust gestisce aggiornamenti e patch di sicurezza
  • Adatto ad ambienti air-gap e classificati
# sovereign compute — attestation report

node euro-node-0042
kernel EuroOS v0.2.1 (reproducible build)
tpm PCR0-7 verified — boot chain intact
disk encrypted key:hardware-bound
telemetry none — blocked at kernel level

# running services
[ok] euro-agent-runtime (3 agents active)
[ok] ollama:mistral-7b (local inference)
[ok] euroguard (monitoring all)

[attest] report signed — EuroCA verified
# provable: this machine runs what it claims.
Illustrativo — comportamento previsto di un nodo gestito, non un output catturato.

EuroOS Desktop alpha · funziona oggi

Un desktop sovrano completo per le organizzazioni che non possono fidarsi dei fornitori di SO stranieri. Dal boot al browser alla suite per ufficio — ogni riga di codice è in Europa, leggibile e verificabile.

  • Bootloader, kernel, file system e stack di rete propri — nessun codice ereditato
  • EuroSuite: Writer, Calc, Impress — apre OOXML e ODF
  • Browser EuroWeb con motore HTML/CSS proprio ed EuroTLS 1.3
  • 75–95 MB di RAM con il desktop completo in funzione
  • 24 lingue dell'UE integrate, screen reader multilingue
  • EUPL-1.2 — completamente verificabile da qualsiasi governo o istituzione
# EuroOS desktop — system status

[boot] UEFI → EuroKernel in ~1.6s
[fs] EuroFS — CoW, encrypted, checksummed
[tls] EuroTLS 1.3 — EuroCA verified
[apps] all binaries Ed25519-verified before exec

# running (all sandboxed)
EuroWeb pid=42 Protected
EuroWrite pid=43 Protected
EuroCalc pid=44 Protected

memory 91 / 16384 MB
procs 27
[guard] 0 policy violations today
Pannello di stato illustrativo — il desktop stesso è reale e avviabile da /try/.
EuroAgent Runtime

La risposta europea al
computing «agent-first».

Gli agenti IA stanno diventando vera infrastruttura. La domanda è chi controlla il confine di fiducia — un fornitore cloud statunitense o il tuo kernel. Roadmap · fondamenta costruite e testate

Agente caricato
Modulo WASM verificato con firma Ed25519
Capability assegnate
La politica dichiara i diritti esatti di file, rete e memoria
L'agente gira
EuroGuard applica la politica a ogni syscall
Audit trail
Ogni azione registrata, firmata, immutabile
Sandbox distrutto
Nessuno stato persiste oltre la memoria dichiarata

Sovranità per impostazione predefinita

I modelli locali girano interamente sul tuo hardware. Nessuna chiamata API obbligatoria a servizi stranieri. Funziona completamente in air-gap.

Audit trail pronto per la conformità

Ogni esecuzione di agente produce un log immutabile firmato Ed25519. Esportalo nel tuo SIEM o piattaforma di conformità. Compatibile con il GDPR articolo 5(1)(f).

Contenimento delle violazioni integrato

Un agente compromesso non può sfuggire al suo sandbox. EuroGuard contiene il danno esattamente all'ambito di capability dichiarato.

API per agenti aperta

Crea agenti in qualsiasi linguaggio che compili in WASM. Interfaccia standard di tool-calling. EuroIPC per pipeline agente-agente.

Allineato a NIS2 e AI Act

Isolamento per capability, audit logging e supervisione umana integrati — non aggiunti dopo. Progettato per i settori regolamentati fin dal primo giorno.

Settori che non possono usare l'IA cloud

Governo, sanità, difesa, infrastrutture critiche — EuroAgent è costruito per le organizzazioni dove i dati non possono lasciare l'edificio.

Zero Trust fin dalla progettazione

Costruito sullo Zero Trust
per gli agenti IA.

Lo Zero Trust è ormai una linea guida codificata — NIST SP 800-207, le guide di implementazione della NSA, il least agency di OWASP e un obbligo federale statunitense entro il 2027 — e si sta estendendo agli agenti IA autonomi. EuroOS rende i suoi controlli fondamentali primitive native del kernel, progettate per la compromissione fin dalla prima riga di codice.

Least agency, imposto al confine delle chiamate di sistema
Isolamento basato sull'identità, non un perimetro di rete
Credenziali ancorate all'hardware (TPM) e attestazione
Audit immutabile e concatenato tramite hash di ogni azione
Conferma dal settore

Il settore
sta convergendo su questo.

Mettere gli agenti IA in sandbox, isolarli e porre guardrail attorno agli strumenti e alle credenziali che toccano sta diventando il consenso del settore. Red Hat, uno dei maggiori fornitori di piattaforme open source, sta ora costruendo pubblicamente esattamente queste difese per l'IA agentica.

La visione del settore

Red Hat raccomanda una difesa in profondità attorno agli agenti IA: isolamento del kernel per agente (OpenShift sandboxed containers), accesso a strumenti e rete imposto da policy (OpenShell) e credenziali effimere e limitate iniettate al confine, così che persino un agente compromesso non ha nulla da esfiltrare. Punta persino alla sovranità.

EuroOS va uno strato più in profondità

Siamo giunti alla stessa conclusione e poi l'abbiamo integrata nel sistema operativo. Invece di sovrapporre la governance a Linux e Kubernetes, EuroOS rende la capability la primitiva nativa del kernel: il sistema operativo stesso è la sandbox. Gli agenti vengono eseguiti isolati per capability in WASM, ogni chiamata a uno strumento è firmata con Ed25519 e sottoposta ad audit, e le credenziali restano in un caveau controllato da capability, completamente offline e sovrano a livello europeo.

Quando un fornitore della portata di Red Hat costruisce gli stessi guardrail, ciò convalida la direzione. EuroOS è stato progettato attorno a questo fin dalla prima riga di codice del kernel.

Confronto

Diverso da tutto ciò
che l'Europa ha oggi.

Ogni livello costruito da zero. Questo cambia ciò che la piattaforma può promettere — e dimostrare.

CapacitàEuroOSDistribuzioni LinuxWindows / macOSAgenti IA cloud USA
Kernel costruito da zero (no Linux/BSD)
Completamente verificabile dai governi UE (EUPL-1.2)Parziale
Agenti IA isolati a livello di kernel
L'agente funziona completamente offline, senza cloud
Audit trail dell'agente immutabile e firmatoParziale
Zero telemetria (verificabile)Parziale
Funziona su hardware embedded/OT (75 MB di RAM)Parziale
Stack TLS proprio con trust store europeo
Governato e ospitato in EuropaVariabile

Un ✓ EuroOS significa che la capacità è costruita e verificata nel kernel oggi, o è una proprietà architetturale dello stack costruito da zero. Il desktop è alpha distribuibile; i prodotti agent-runtime, OT e sovereign-compute che confezionano queste capacità sono nella roadmap (Horizon E). Vedi la documentazione tecnica per ciò che funziona esattamente oggi.

Conforme a NIS2 articolo 21 per progettazione

NIS2 per la tua tecnologia operativa.
Senza sostituire i tuoi sistemi.

EuroOS OT funziona su hardware esistente. 75 MB di RAM. Nessuna dipendenza esterna. Nessuna telemetria. EuroGuard sorveglia ogni processo. Ogni connessione di rete è approvata esplicitamente. Ogni incidente registrato. Profilo roadmap

Impronta di memoria75–95 MB
Tempo di avvio (QEMU / hardware)~1.6 s
Processi attivi (desktop completo)27–29
Dipendenze esterne0
Eventi di telemetria0
Verificare prima di eseguireGira solo firmware e software firmato Ed25519. Un binario manomesso viene rifiutato prima di toccare la memoria.
Stack di rete proprio — nega per impostazione predefinitaOgni connessione in uscita deve essere esplicitamente consentita. Il firewall è nel kernel, non un'app in spazio utente aggirabile.
Audit log — pronto per NIS2Ogni azione di processo, evento di rete e decisione di sicurezza è registrata. Firmata, immutabile, esportabile nel tuo SOC o piattaforma di conformità.
Nessuna sostituzione hardwareFunziona su hardware x86-64 dal 2010. Distribuiscilo come gateway o nodo edge accanto ai sistemi OT esistenti.
Partecipa

Uno stack di computing sovrano
che l'Europa aspettava.

Dal kernel all'agente IA — verificabile, sovrano, costruito in Rust. Se costruisci per settori regolamentati, infrastrutture critiche, o semplicemente credi che l'Europa meriti la propria base informatica: vogliamo sentirti.