Platform

Voorbij de desktop.
Eén architectuur. Vier toepassingen.

De kernel, het beveiligingsmodel en de netwerkstack die we voor een soevereine desktop bouwden, blijken precies de architectuur die de markt nodig heeft voor drie moeilijkere problemen.

Waar elke toepassing staat. Desktop · alpha is een werkend besturingssysteem dat u vandaag kunt opstarten (QEMU en hardware). De Agent Runtime, het OT/embedded-profiel en de Sovereign Compute-node roadmap bouwen op dezelfde kernel: hun fundamenten — capability-isolatie, gesigneerde auditlogging, WASM-sandboxing met geheugenlimieten, integratie van lokale modellen — draaien en zijn vandaag getest in de kernel, terwijl de verpakte producten op onze roadmap staan (Horizon E). De terminalpanelen hieronder zijn illustratief voor het beoogde gedrag, geen vastgelegde systeemuitvoer.

EuroAgent Runtime roadmap · fundamenten gebouwd

AI-agents die echt werk doen — capability-geïsoleerd op kernelniveau, met een onveranderlijk auditspoor, op lokale modellen. Geen verplichte cloud. Geen data die uw organisatie verlaat.

  • Elke agent draait in zijn eigen WASM-sandbox met gedeclareerde capabilities
  • EuroGuard handhaaft netwerk-, bestandssysteem- en syscall-beleid in realtime
  • Elke actie gelogd in een Ed25519-gesigneerde, onveranderlijke auditketen
  • Lokaal model standaard (Ollama-compatibel) — werkt volledig offline
  • GDPR-conform door ontwerp: data verlaat de hardwaregrens nooit
  • EuroIPC voor veilige communicatie tussen agents
# EuroAgent loading document-review agent

[agent] verifying signature... ok
[cap] fs:read → /data/contracts/**
[cap] net:out → 127.0.0.1:11434 (ollama)
[cap] net:out → 0.0.0.0/0 DENIED
[cap] mem:max → 512 MB

[ok] sandbox provisioned — agent running

# audit trail (immutable, Ed25519-signed)
t+0.12s READ /data/contracts/acme-2026.pdf
t+0.34s INFER local:mistral-7b → ok
t+1.02s WRITE /data/output/summary.md
t+1.03s EXIT code=0 sandbox=destroyed

# data never left the machine.
Illustratief — beoogd gedrag van de EuroAgent Runtime, geen vastgelegde uitvoer.

OT & embedded-profiel Roadmap-profiel

Een afgeslankt EuroOS-profiel voor operationele technologie — SCADA, PLC's, industriële controllers, edge-nodes. Veilig door ontwerp. NIS2-conform. Draait op hardware uit 2010.

  • 75–95 MB RAM — geen hardwarevervanging nodig
  • EuroGuard: elk proces heeft precies de rechten die het nodig heeft, niets meer
  • Eigen netwerkstack — geen onverwachte uitgaande verbindingen mogelijk
  • Verify-before-execute: alleen gesigneerde firmware en software draait
  • Volledig auditlog — elke actie traceerbaar, NIS2 art. 21 conform
  • Air-gap-bestendig — nul verplichte externe connectiviteit
# EuroOS OT — industrial gateway node

[boot] verified boot chain — ok
[fs] EuroFS mounted — encrypted
[net] firewall active — default deny

# allowed: SCADA protocol on local segment
[net] ALLOW 192.168.10.0/24:502 (modbus)
[net] BLOCK 0.0.0.0/0 — policy

# EuroGuard — process capabilities
[guard] scada-daemon: net:local fs:/var/scada
[guard] scada-daemon: net:out DENIED

[sys] uptime 847d mem 81/512MB procs 19
[nis2] Art.21 logging active — all events signed
Illustratief — beoogd gedrag van het OT-profiel, geen vastgelegde uitvoer.

Sovereign Compute-node roadmap · aanbod

Hardware plus software — een volledig beheerde compute-node die EuroOS draait, geconfigureerd en geleverd door GoTrust. Organisaties krijgen volledige controle over hun data zonder de complexiteit te beheren.

  • On-premise inzet — data verlaat het gebouw nooit
  • Lokale AI-inferentie (EuroAgent Runtime inbegrepen)
  • Volledige schijfversleuteling, TPM-verankerde sleutels, geverifieerde boot
  • Nul telemetrie — niets belt naar huis, door ontwerp en door audit
  • GoTrust beheert updates en beveiligingspatches
  • Geschikt voor air-gapped en geclassificeerde omgevingen
# sovereign compute — attestation report

node euro-node-0042
kernel EuroOS v0.2.1 (reproducible build)
tpm PCR0-7 verified — boot chain intact
disk encrypted key:hardware-bound
telemetry none — blocked at kernel level

# running services
[ok] euro-agent-runtime (3 agents active)
[ok] ollama:mistral-7b (local inference)
[ok] euroguard (monitoring all)

[attest] report signed — EuroCA verified
# provable: this machine runs what it claims.
Illustratief — beoogd gedrag van een beheerde node, geen vastgelegde uitvoer.

EuroOS Desktop alpha · werkt vandaag

Een volledige soevereine desktop voor organisaties die buitenlandse OS-leveranciers niet kunnen vertrouwen. Van boot tot browser tot kantoorpakket — elke regel code zit in Europa, leesbaar en auditeerbaar.

  • Eigen bootloader, kernel, bestandssysteem, netwerkstack — geen geërfde code
  • EuroSuite: Writer, Calc, Impress — opent OOXML en ODF
  • EuroWeb-browser met eigen HTML/CSS-engine en EuroTLS 1.3
  • 75–95 MB RAM met volledige desktop actief
  • 24 EU-talen ingebouwd, meertalige schermlezer
  • EUPL-1.2 — volledig auditeerbaar door elke overheid of instelling
# EuroOS desktop — system status

[boot] UEFI → EuroKernel in ~1.6s
[fs] EuroFS — CoW, encrypted, checksummed
[tls] EuroTLS 1.3 — EuroCA verified
[apps] all binaries Ed25519-verified before exec

# running (all sandboxed)
EuroWeb pid=42 Protected
EuroWrite pid=43 Protected
EuroCalc pid=44 Protected

memory 91 / 16384 MB
procs 27
[guard] 0 policy violations today
Illustratief statuspaneel — de desktop zelf is echt en opstartbaar vanaf /try/.
EuroAgent Runtime

Het EU-antwoord op
agent-first computing.

AI-agents worden echte infrastructuur. De vraag is wie de trust boundary beheert — een Amerikaanse cloudprovider, of uw eigen kernel. Roadmap · fundamenten gebouwd & getest

Agent geladen
WASM-module geverifieerd met Ed25519-handtekening
Capabilities toegewezen
Beleid declareert exacte fs-, net- en geheugenrechten
Agent draait
EuroGuard handhaaft beleid bij elke syscall
Auditspoor
Elke actie gelogd, gesigneerd, onveranderlijk
Sandbox vernietigd
Geen toestand blijft bestaan buiten het gedeclareerde geheugen

Soevereiniteit standaard

Lokale modellen draaien volledig op uw hardware. Geen verplichte API-oproepen naar buitenlandse diensten. Werkt volledig air-gapped.

Audit klaar voor compliance

Elke agent-run levert een Ed25519-gesigneerd, onveranderlijk log. Exporteer naar uw SIEM of compliance-platform. GDPR-artikel 5(1)(f)-compatibel.

Inperking van inbraak ingebouwd

Een gecompromitteerde agent kan zijn sandbox niet ontsnappen. EuroGuard beperkt de schade tot precies de gedeclareerde capability-scope.

Open agent-API

Bouw agents in elke taal die naar WASM compileert. Standaard tool-calling-interface. EuroIPC voor agent-naar-agent-pijplijnen.

NIS2 & AI Act afgestemd

Capability-isolatie, auditlogging en menselijk toezicht ingebouwd — niet erop geplakt. Vanaf dag één ontworpen voor gereguleerde sectoren.

Sectoren die geen cloud-AI mogen gebruiken

Overheid, zorg, defensie, kritieke infrastructuur — EuroAgent is gebouwd voor organisaties waar data het gebouw niet mag verlaten.

Zero Trust van bij het ontwerp

Gebouwd op Zero Trust
voor AI-agenten.

Zero Trust is nu vastgelegde richtlijn — NIST SP 800-207, de implementatiegidsen van de NSA, OWASP's least agency, en een Amerikaanse federale verplichting tegen 2027 — en wordt nu uitgebreid naar autonome AI-agenten. EuroOS maakt de kerncontroles tot natieve kernel-primitieven, ontworpen voor inbraak vanaf de eerste regel code.

Least agency, afgedwongen op de syscall-grens
Identiteitsgebaseerde isolatie, geen netwerkperimeter
Hardware-verankerde inloggegevens (TPM) en attestatie
Onveranderlijke, hash-geketende audit van elke actie
Validatie uit de sector

De sector
komt hierop uit.

AI-agenten in een sandbox draaien, ze isoleren en guardrails zetten rond de tools en inloggegevens die ze aanraken: het wordt de consensus in de sector. Red Hat, een van de grootste open-source-platformleveranciers, bouwt nu publiekelijk precies deze beveiligingen voor agentic AI.

De visie van de sector

Red Hat pleit voor defense-in-depth rond AI-agenten: kernel-isolatie per agent (OpenShift sandboxed containers), tool- en netwerktoegang afgedwongen door beleid (OpenShell), en kortstondige, beperkte inloggegevens die aan de rand worden ingespoten, zodat zelfs een gecompromitteerde agent niets heeft om te exfiltreren. Het wijst zelfs richting soevereiniteit.

EuroOS gaat een laag dieper

Wij kwamen tot dezelfde conclusie en bouwden het in het OS zelf. In plaats van governance bovenop Linux en Kubernetes te leggen, maakt EuroOS de capability tot de natieve primitief van de kernel: het besturingssysteem zélf is de sandbox. Agenten draaien capability-geïsoleerd in WASM, elke tool-aanroep is Ed25519-getekend en ge-audit, en inloggegevens blijven in een capability-gated kluis, volledig offline en EU-soeverein.

Wanneer een leverancier van de schaal van Red Hat dezelfde guardrails bouwt, bevestigt dat de richting. EuroOS is er vanaf de eerste regel kernelcode omheen ontworpen.

Vergelijking

Anders dan alles wat
Europa vandaag heeft.

Elke laag van nul gebouwd. Dat verandert wat het platform kan beloven — en bewijzen.

MogelijkheidEuroOSLinux-distributiesWindows / macOSAmerikaanse cloud-AI-agents
Van nul gebouwde kernel (geen Linux/BSD)
Volledig auditeerbaar door EU-overheden (EUPL-1.2)Gedeeltelijk
AI-agents geïsoleerd op kernelniveau
Agent draait volledig offline, geen cloud nodig
Onveranderlijk, gesigneerd agent-auditspoorGedeeltelijk
Nul telemetrie (verifieerbaar)Gedeeltelijk
Draait op embedded/OT-hardware (75 MB RAM)Gedeeltelijk
Eigen TLS-stack met Europese trust store
Bestuurd en gehost in EuropaVerschilt

Een EuroOS-✓ betekent dat de mogelijkheid vandaag in de kernel gebouwd en geverifieerd is, of een architecturale eigenschap van de van-nul-gebouwde stack is. De desktop is leverbare alpha; de agent-runtime-, OT- en sovereign-compute-producten die deze mogelijkheden verpakken staan op de roadmap (Horizon E). Zie de technische docs voor precies wat vandaag draait.

NIS2 artikel 21 conform door ontwerp

NIS2 voor uw operationele technologie.
Zonder uw systemen te vervangen.

EuroOS OT draait op bestaande hardware. 75 MB RAM. Geen externe afhankelijkheden. Geen telemetrie. EuroGuard bewaakt elk proces. Elke netwerkverbinding wordt expliciet goedgekeurd. Elk incident gelogd. Roadmap-profiel

Geheugenvoetafdruk75–95 MB
Boottijd (QEMU / hardware)~1.6 s
Actieve processen (volledige desktop)27–29
Externe afhankelijkheden0
Telemetrie-events0
Verifiëren vóór uitvoerenAlleen Ed25519-gesigneerde firmware en software draait. Een gemanipuleerde binary wordt geweigerd voor hij het geheugen raakt.
Eigen netwerkstack — standaard weigerenElke uitgaande verbinding moet expliciet toegestaan zijn. De firewall zit in de kernel, niet in een userspace-app die omzeild kan worden.
Auditlog — NIS2-klaarElke procesactie, netwerk-event en beveiligingsbeslissing wordt gelogd. Gesigneerd, onveranderlijk, exporteerbaar naar uw SOC of compliance-platform.
Geen hardwarevervangingDraait op x86-64-hardware vanaf 2010. Inzetbaar als gateway of edge-node naast bestaande OT-systemen.
Doe mee

Een soevereine computing-stack
waar Europa op heeft gewacht.

Van kernel tot AI-agent — auditeerbaar, soeverein, gebouwd in Rust. Bouwt u voor gereguleerde sectoren, kritieke infrastructuur, of gelooft u gewoon dat Europa zijn eigen computing-fundament verdient: we horen graag van u.