Platforma

Poza pulpitem.
Jedna architektura. Cztery zastosowania.

Jądro, model bezpieczeństwa i stos sieciowy, które zbudowaliśmy dla suwerennego pulpitu, okazują się dokładnie tą architekturą, jakiej rynek potrzebuje do trzech trudniejszych problemów.

Na jakim etapie jest każde zastosowanie. Pulpit · alfa to działający system operacyjny, który możesz uruchomić już dziś (QEMU i sprzęt). Runtime agentów, profil OT/embedded i węzeł Sovereign Compute mapa drogowa opierają się na tym samym jądrze: ich fundamenty — izolacja uprawnień, podpisane logowanie audytowe, sandbox WASM z limitami pamięci, integracja lokalnych modeli — już działają i są dziś przetestowane w jądrze, podczas gdy gotowe produkty są na naszej mapie drogowej (Horizon E). Panele terminala poniżej mają charakter poglądowy i przedstawiają zamierzone zachowanie, a nie przechwyconą wyjściową systemu.

Runtime EuroAgent mapa drogowa · fundamenty gotowe

Agenci AI, którzy wykonują realną pracę — izolowani uprawnieniami na poziomie jądra, z niezmiennym śladem audytowym, uruchamiający modele lokalne. Bez obowiązkowej chmury. Bez danych opuszczających organizację.

  • Każdy agent działa we własnym sandboxie WASM z zadeklarowanymi uprawnieniami
  • EuroGuard egzekwuje polityki sieci, systemu plików i wywołań systemowych w czasie rzeczywistym
  • Każde działanie zapisane w niezmiennym łańcuchu audytu podpisanym Ed25519
  • Model lokalny domyślnie (zgodny z Ollama) — działa całkowicie offline
  • Zgodność z RODO w założeniu: dane nigdy nie opuszczają granicy sprzętu
  • EuroIPC do bezpiecznej komunikacji między agentami
# EuroAgent loading document-review agent

[agent] verifying signature... ok
[cap] fs:read → /data/contracts/**
[cap] net:out → 127.0.0.1:11434 (ollama)
[cap] net:out → 0.0.0.0/0 DENIED
[cap] mem:max → 512 MB

[ok] sandbox provisioned — agent running

# audit trail (immutable, Ed25519-signed)
t+0.12s READ /data/contracts/acme-2026.pdf
t+0.34s INFER local:mistral-7b → ok
t+1.02s WRITE /data/output/summary.md
t+1.03s EXIT code=0 sandbox=destroyed

# data never left the machine.
Poglądowe — zamierzone zachowanie runtime'u EuroAgent, nie przechwycone wyjście.

Profil OT & embedded Profil z mapy drogowej

Odchudzony profil EuroOS dla technologii operacyjnej — SCADA, sterowniki PLC, kontrolery przemysłowe, węzły brzegowe. Bezpieczny w założeniu. Zgodny z NIS2. Działa na sprzęcie z 2010 roku.

  • 75–95 MB RAM — bez potrzeby wymiany sprzętu
  • EuroGuard: każdy proces ma dokładnie te uprawnienia, których potrzebuje, nic więcej
  • Własny stos sieciowy — żadne nieoczekiwane połączenia wychodzące nie są możliwe
  • Verify-before-execute: uruchamiane jest tylko podpisane oprogramowanie i firmware
  • Pełny dziennik audytu — każde działanie możliwe do prześledzenia, zgodny z NIS2 art. 21
  • Możliwość air-gap — zero obowiązkowej łączności zewnętrznej
# EuroOS OT — industrial gateway node

[boot] verified boot chain — ok
[fs] EuroFS mounted — encrypted
[net] firewall active — default deny

# allowed: SCADA protocol on local segment
[net] ALLOW 192.168.10.0/24:502 (modbus)
[net] BLOCK 0.0.0.0/0 — policy

# EuroGuard — process capabilities
[guard] scada-daemon: net:local fs:/var/scada
[guard] scada-daemon: net:out DENIED

[sys] uptime 847d mem 81/512MB procs 19
[nis2] Art.21 logging active — all events signed
Poglądowe — zamierzone zachowanie profilu OT, nie przechwycone wyjście.

Węzeł Sovereign Compute mapa drogowa · oferta

Sprzęt plus oprogramowanie — w pełni zarządzany węzeł obliczeniowy z systemem EuroOS, skonfigurowany i dostarczony przez GoTrust. Organizacje uzyskują pełną kontrolę nad swoimi danymi bez zarządzania złożonością.

  • Wdrożenie lokalne — dane nigdy nie opuszczają budynku
  • Lokalna inferencja AI (runtime EuroAgent w zestawie)
  • Pełne szyfrowanie dysku, klucze zakotwiczone w TPM, weryfikowany rozruch
  • Zero telemetrii — nic nie dzwoni do domu, w założeniu i według audytu
  • GoTrust zarządza aktualizacjami i poprawkami bezpieczeństwa
  • Odpowiedni do środowisk air-gap i niejawnych
# sovereign compute — attestation report

node euro-node-0042
kernel EuroOS v0.2.1 (reproducible build)
tpm PCR0-7 verified — boot chain intact
disk encrypted key:hardware-bound
telemetry none — blocked at kernel level

# running services
[ok] euro-agent-runtime (3 agents active)
[ok] ollama:mistral-7b (local inference)
[ok] euroguard (monitoring all)

[attest] report signed — EuroCA verified
# provable: this machine runs what it claims.
Poglądowe — zamierzone zachowanie zarządzanego węzła, nie przechwycone wyjście.

EuroOS Desktop alfa · działa dziś

Pełny suwerenny pulpit dla organizacji, które nie mogą ufać zagranicznym dostawcom systemów. Od rozruchu przez przeglądarkę po pakiet biurowy — każda linijka kodu jest w Europie, czytelna i audytowalna.

  • Własny bootloader, jądro, system plików, stos sieciowy — bez odziedziczonego kodu
  • EuroSuite: Writer, Calc, Impress — otwiera OOXML i ODF
  • Przeglądarka EuroWeb z własnym silnikiem HTML/CSS i EuroTLS 1.3
  • 75–95 MB RAM przy działającym pełnym pulpicie
  • 24 języki UE wbudowane, wielojęzyczny czytnik ekranu
  • EUPL-1.2 — w pełni audytowalny przez każdy rząd lub instytucję
# EuroOS desktop — system status

[boot] UEFI → EuroKernel in ~1.6s
[fs] EuroFS — CoW, encrypted, checksummed
[tls] EuroTLS 1.3 — EuroCA verified
[apps] all binaries Ed25519-verified before exec

# running (all sandboxed)
EuroWeb pid=42 Protected
EuroWrite pid=43 Protected
EuroCalc pid=44 Protected

memory 91 / 16384 MB
procs 27
[guard] 0 policy violations today
Poglądowy panel statusu — sam pulpit jest prawdziwy i uruchamialny ze strony /try/.
EuroAgent Runtime

Europejska odpowiedź na
przetwarzanie „agent-first”.

Agenci AI stają się prawdziwą infrastrukturą. Pytanie brzmi, kto kontroluje granicę zaufania — amerykański dostawca chmury czy twoje własne jądro. Mapa drogowa · fundamenty gotowe i przetestowane

Agent załadowany
Moduł WASM zweryfikowany podpisem Ed25519
Przypisane uprawnienia
Polityka deklaruje dokładne prawa do plików, sieci i pamięci
Agent działa
EuroGuard egzekwuje politykę przy każdym wywołaniu systemowym
Ślad audytowy
Każde działanie zapisane, podpisane, niezmienne
Sandbox zniszczony
Żaden stan nie przetrwa poza zadeklarowaną pamięcią

Suwerenność domyślnie

Modele lokalne działają w całości na twoim sprzęcie. Bez obowiązkowych wywołań API do zagranicznych usług. Działa całkowicie w trybie air-gap.

Audyt gotowy na zgodność

Każde uruchomienie agenta tworzy niezmienny log podpisany Ed25519. Eksportuj do swojego SIEM lub platformy zgodności. Zgodny z RODO art. 5 ust. 1 lit. f.

Wbudowane powstrzymywanie naruszeń

Skompromitowany agent nie może uciec ze swojego sandboxa. EuroGuard ogranicza szkody dokładnie do zadeklarowanego zakresu uprawnień.

Otwarte API agentów

Twórz agentów w dowolnym języku kompilowanym do WASM. Standardowy interfejs wywoływania narzędzi. EuroIPC do potoków agent-agent.

Zgodny z NIS2 i aktem o AI

Izolacja uprawnień, logowanie audytowe i nadzór ludzki wbudowane — nie doczepione później. Zaprojektowany dla branż regulowanych od pierwszego dnia.

Sektory, które nie mogą używać AI w chmurze

Administracja, ochrona zdrowia, obronność, infrastruktura krytyczna — EuroAgent jest stworzony dla organizacji, w których dane nie mogą opuścić budynku.

Zero Trust już od projektu

Zbudowany na Zero Trust
dla agentów AI.

Zero Trust to dziś skodyfikowane wytyczne — NIST SP 800-207, przewodniki wdrożeniowe NSA, least agency od OWASP oraz amerykański federalny obowiązek do 2027 roku — i są one rozszerzane na autonomicznych agentów AI. EuroOS czyni swoje kluczowe mechanizmy natywnymi prymitywami jądra, zaprojektowanymi z myślą o naruszeniu od pierwszej linii kodu.

Least agency, wymuszane na granicy wywołań systemowych
Izolacja oparta na tożsamości, a nie perymetr sieci
Poświadczenia zakotwiczone w sprzęcie (TPM) i atestacja
Niezmienny, łańcuchowany haszem audyt każdego działania
Potwierdzenie z branży

Branża
zmierza w tym kierunku.

Uruchamianie agentów AI w piaskownicy, izolowanie ich oraz stawianie barier wokół narzędzi i poświadczeń, których dotykają, staje się konsensusem w branży. Red Hat, jeden z największych dostawców platform open source, publicznie buduje teraz dokładnie te zabezpieczenia dla agentowej AI.

Spojrzenie branży

Red Hat zaleca obronę w głąb wokół agentów AI: izolację jądra dla każdego agenta (OpenShift sandboxed containers), wymuszony przez politykę dostęp do narzędzi i sieci (OpenShell) oraz krótkotrwałe, ograniczone poświadczenia wstrzykiwane na granicy, tak aby nawet skompromitowany agent nie miał nic do wykradzenia. Wskazuje nawet w stronę suwerenności.

EuroOS idzie o warstwę głębiej

Doszliśmy do tego samego wniosku, a następnie wbudowaliśmy go w system operacyjny. Zamiast nakładać zarządzanie na Linux i Kubernetes, EuroOS czyni capability natywnym prymitywem jądra: sam system operacyjny jest piaskownicą. Agenci działają izolowani przez capability w WASM, każde wywołanie narzędzia jest podpisane Ed25519 i audytowane, a poświadczenia pozostają w skarbcu kontrolowanym przez capability, całkowicie offline i suwerennie w skali UE.

Gdy dostawca o skali Red Hata buduje te same bariery, potwierdza to kierunek. EuroOS został wokół tego zaprojektowany od pierwszej linii kodu jądra.

Porównanie

Inaczej niż wszystko,
co Europa ma dziś.

Każda warstwa zbudowana od zera. To zmienia to, co platforma może obiecać — i udowodnić.

MożliwośćEuroOSDystrybucje LinuxWindows / macOSAgenci AI w chmurze USA
Jądro zbudowane od zera (bez Linux/BSD)
W pełni audytowalne przez rządy UE (EUPL-1.2)Częściowo
Agenci AI izolowani na poziomie jądra
Agent działa całkowicie offline, bez chmury
Niezmienny, podpisany ślad audytowy agentaCzęściowo
Zero telemetrii (weryfikowalne)Częściowo
Działa na sprzęcie embedded/OT (75 MB RAM)Częściowo
Własny stos TLS z europejskim magazynem zaufania
Zarządzany i hostowany w EuropieZależnie

✓ EuroOS oznacza, że możliwość jest dziś zbudowana i zweryfikowana w jądrze lub jest architektoniczną właściwością stosu zbudowanego od zera. Pulpit to dostarczalna alfa; produkty agent-runtime, OT i sovereign-compute pakujące te możliwości są na mapie drogowej (Horizon E). Zobacz dokumentację techniczną, aby poznać, co dokładnie działa dziś.

Zgodny z NIS2 art. 21 w założeniu

NIS2 dla twojej technologii operacyjnej.
Bez wymiany twoich systemów.

EuroOS OT działa na istniejącym sprzęcie. 75 MB RAM. Bez zależności zewnętrznych. Bez telemetrii. EuroGuard pilnuje każdego procesu. Każde połączenie sieciowe jest wyraźnie zatwierdzone. Każdy incydent zarejestrowany. Profil z mapy drogowej

Zużycie pamięci75–95 MB
Czas rozruchu (QEMU / sprzęt)~1.6 s
Aktywne procesy (pełny pulpit)27–29
Zależności zewnętrzne0
Zdarzenia telemetrii0
Weryfikacja przed wykonaniemUruchamiane jest tylko firmware i oprogramowanie podpisane Ed25519. Zmanipulowany plik binarny zostaje odrzucony, zanim dotknie pamięci.
Własny stos sieciowy — domyślnie odmawiajKażde połączenie wychodzące musi być wyraźnie dozwolone. Zapora jest w jądrze, a nie w aplikacji przestrzeni użytkownika, którą można obejść.
Dziennik audytu — gotowy na NIS2Każde działanie procesu, zdarzenie sieciowe i decyzja bezpieczeństwa są rejestrowane. Podpisane, niezmienne, eksportowalne do twojego SOC lub platformy zgodności.
Bez wymiany sprzętuDziała na sprzęcie x86-64 od 2010 roku. Wdróż jako bramę lub węzeł brzegowy obok istniejących systemów OT.
Dołącz

Suwerenny stos obliczeniowy,
na który Europa czekała.

Od jądra po agenta AI — audytowalny, suwerenny, zbudowany w Rust. Jeśli budujesz dla branż regulowanych, infrastruktury krytycznej lub po prostu wierzysz, że Europa zasługuje na własny fundament obliczeniowy: chcemy cię usłyszeć.