Plattform

Bortom skrivbordet.
En arkitektur. Fyra användningsfall.

Kärnan, säkerhetsmodellen och nätverksstacken vi byggde för ett suveränt skrivbord visar sig vara precis den arkitektur som marknaden behöver för tre svårare problem.

Var varje användningsfall står. Skrivbord · alfa är ett fungerande operativsystem som du kan starta idag (QEMU och hårdvara). Agentkörmiljön, OT/inbyggd-profilen och Sovereign Compute-noden färdplan bygger på samma kärna: deras grunder — kapabilitetsisolering, signerad granskningsloggning, WASM-sandlåda med minnestak, integration av lokala modeller — fungerar och är testade i kärnan idag, medan de paketerade produkterna finns på vår färdplan (Horizon E). Terminalpanelerna nedan är illustrativa för avsett beteende, inte fångad systemutdata.

EuroAgent-körmiljö färdplan · grunder byggda

AI-agenter som gör verkligt arbete — kapabilitetsisolerade på kärnnivå, med ett oföränderligt granskningsspår, som kör lokala modeller. Inget obligatoriskt moln. Ingen data lämnar din organisation.

  • Varje agent körs i sin egen WASM-sandlåda med deklarerade kapabiliteter
  • EuroGuard tillämpar nätverks-, filsystems- och syscall-policy i realtid
  • Varje åtgärd loggad i en Ed25519-signerad, oföränderlig granskningskedja
  • Lokal modell som standard (Ollama-kompatibel) — fungerar helt offline
  • GDPR-förenlig i grunden: data lämnar aldrig hårdvarugränsen
  • EuroIPC för säker agent-till-agent-kommunikation
# EuroAgent loading document-review agent

[agent] verifying signature... ok
[cap] fs:read → /data/contracts/**
[cap] net:out → 127.0.0.1:11434 (ollama)
[cap] net:out → 0.0.0.0/0 DENIED
[cap] mem:max → 512 MB

[ok] sandbox provisioned — agent running

# audit trail (immutable, Ed25519-signed)
t+0.12s READ /data/contracts/acme-2026.pdf
t+0.34s INFER local:mistral-7b → ok
t+1.02s WRITE /data/output/summary.md
t+1.03s EXIT code=0 sandbox=destroyed

# data never left the machine.
Illustrativt — avsett beteende för EuroAgent-körmiljön, inte fångad utdata.

OT- & inbyggd-profil Färdplansprofil

En bantad EuroOS-profil för driftteknik — SCADA, PLC:er, industriella styrenheter, edge-noder. Säker i grunden. NIS2-förenlig. Körs på hårdvara från 2010.

  • 75–95 MB RAM — inget hårdvarubyte krävs
  • EuroGuard: varje process har exakt de rättigheter den behöver, inget mer
  • Egen nätverksstack — inga oväntade utgående anslutningar möjliga
  • Verify-before-execute: endast signerad fast programvara och mjukvara körs
  • Fullständig granskningslogg — varje åtgärd spårbar, NIS2 art. 21-förenlig
  • Air-gap-bar — noll obligatorisk extern anslutning
# EuroOS OT — industrial gateway node

[boot] verified boot chain — ok
[fs] EuroFS mounted — encrypted
[net] firewall active — default deny

# allowed: SCADA protocol on local segment
[net] ALLOW 192.168.10.0/24:502 (modbus)
[net] BLOCK 0.0.0.0/0 — policy

# EuroGuard — process capabilities
[guard] scada-daemon: net:local fs:/var/scada
[guard] scada-daemon: net:out DENIED

[sys] uptime 847d mem 81/512MB procs 19
[nis2] Art.21 logging active — all events signed
Illustrativt — avsett beteende för OT-profilen, inte fångad utdata.

Sovereign Compute-nod färdplan · erbjudande

Hårdvara plus mjukvara — en fullt hanterad beräkningsnod som kör EuroOS, konfigurerad och levererad av GoTrust. Organisationer får full kontroll över sina data utan att hantera komplexiteten.

  • Lokal driftsättning — data lämnar aldrig byggnaden
  • Lokal AI-inferens (EuroAgent-körmiljö ingår)
  • Fullständig diskkryptering, TPM-förankrade nycklar, verifierad uppstart
  • Noll telemetri — inget ringer hem, i grunden och enligt granskning
  • GoTrust hanterar uppdateringar och säkerhetsuppdateringar
  • Lämplig för air-gap- och sekretessbelagda miljöer
# sovereign compute — attestation report

node euro-node-0042
kernel EuroOS v0.2.1 (reproducible build)
tpm PCR0-7 verified — boot chain intact
disk encrypted key:hardware-bound
telemetry none — blocked at kernel level

# running services
[ok] euro-agent-runtime (3 agents active)
[ok] ollama:mistral-7b (local inference)
[ok] euroguard (monitoring all)

[attest] report signed — EuroCA verified
# provable: this machine runs what it claims.
Illustrativt — avsett beteende för en hanterad nod, inte fångad utdata.

EuroOS Desktop alfa · fungerar idag

Ett fullständigt suveränt skrivbord för organisationer som inte kan lita på utländska OS-leverantörer. Från uppstart till webbläsare till kontorssvit — varje kodrad finns i Europa, läsbar och granskningsbar.

  • Egen bootloader, kärna, filsystem, nätverksstack — ingen ärvd kod
  • EuroSuite: Writer, Calc, Impress — öppnar OOXML och ODF
  • EuroWeb-webbläsare med egen HTML/CSS-motor och EuroTLS 1.3
  • 75–95 MB RAM med hela skrivbordet igång
  • 24 EU-språk inbyggda, flerspråkig skärmläsare
  • EUPL-1.2 — fullt granskningsbar av varje regering eller institution
# EuroOS desktop — system status

[boot] UEFI → EuroKernel in ~1.6s
[fs] EuroFS — CoW, encrypted, checksummed
[tls] EuroTLS 1.3 — EuroCA verified
[apps] all binaries Ed25519-verified before exec

# running (all sandboxed)
EuroWeb pid=42 Protected
EuroWrite pid=43 Protected
EuroCalc pid=44 Protected

memory 91 / 16384 MB
procs 27
[guard] 0 policy violations today
Illustrativ statuspanel — själva skrivbordet är verkligt och startbart från /try/.
EuroAgent Runtime

EU:s svar på
agent-first-databehandling.

AI-agenter blir verklig infrastruktur. Frågan är vem som kontrollerar förtroendegränsen — en amerikansk molnleverantör eller din egen kärna. Färdplan · grunder byggda och testade

Agent laddad
WASM-modul verifierad med Ed25519-signatur
Kapabiliteter tilldelade
Policyn deklarerar exakta fil-, nät- och minnesrättigheter
Agenten körs
EuroGuard tillämpar policyn vid varje syscall
Granskningsspår
Varje åtgärd loggad, signerad, oföränderlig
Sandlåda förstörd
Inget tillstånd kvarstår utöver det deklarerade minnet

Suveränitet som standard

Lokala modeller körs helt på din hårdvara. Inga obligatoriska API-anrop till utländska tjänster. Fungerar helt i air-gap.

Granskningsspår redo för efterlevnad

Varje agentkörning skapar en oföränderlig logg signerad med Ed25519. Exportera till ditt SIEM eller efterlevnadsplattform. Förenlig med GDPR artikel 5(1)(f).

Inbyggd intrångsbegränsning

En komprometterad agent kan inte fly sin sandlåda. EuroGuard begränsar skadan till exakt det deklarerade kapabilitetsomfånget.

Öppet agent-API

Bygg agenter på valfritt språk som kompileras till WASM. Standardgränssnitt för verktygsanrop. EuroIPC för agent-till-agent-pipelines.

Anpassat till NIS2 och AI-förordningen

Kapabilitetsisolering, granskningsloggning och mänsklig tillsyn inbyggda — inte påklistrade efteråt. Utformat för reglerade branscher från dag ett.

Sektorer som inte kan använda moln-AI

Offentlig sektor, sjukvård, försvar, kritisk infrastruktur — EuroAgent är byggt för organisationer där data inte får lämna byggnaden.

Zero Trust från grunden

Byggt på Zero Trust
för AI-agenter.

Zero Trust är nu kodifierad vägledning — NIST SP 800-207, NSA:s implementeringsguider, OWASP:s least agency och ett amerikanskt federalt krav till 2027 — och utvidgas nu till autonoma AI-agenter. EuroOS gör sina kärnkontroller till inbyggda kärnprimitiver, utformade för intrång från första kodraden.

Least agency, framtvingat vid systemanropsgränsen
Identitetsbaserad isolering, inte en nätverksperimeter
Hårdvaruförankrade autentiseringsuppgifter (TPM) och attestering
Oföränderlig, hash-kedjad granskning av varje åtgärd
Bekräftelse från branschen

Branschen
konvergerar mot detta.

Att sandlådeisolera AI-agenter, isolera dem och sätta skyddsräcken kring de verktyg och autentiseringsuppgifter de rör vid håller på att bli branschens samsyn. Red Hat, en av de största leverantörerna av öppen källkod-plattformar, bygger nu offentligt precis dessa skydd för agentbaserad AI.

Branschens syn

Red Hat förespråkar djupförsvar kring AI-agenter: kärnisolering per agent (OpenShift sandboxed containers), policystyrd åtkomst till verktyg och nätverk (OpenShell) och kortlivade, begränsade autentiseringsuppgifter som injiceras vid gränsen, så att inte ens en komprometterad agent har något att exfiltrera. Det pekar till och med mot suveränitet.

EuroOS går ett lager djupare

Vi kom fram till samma slutsats och byggde sedan in den i operativsystemet. I stället för att lägga styrning ovanpå Linux och Kubernetes gör EuroOS capability till kärnans inbyggda primitiv: själva operativsystemet är sandlådan. Agenter körs capability-isolerade i WASM, varje verktygsanrop är Ed25519-signerat och granskat, och autentiseringsuppgifter stannar i ett capability-styrt valv, helt offline och EU-suveränt.

När en leverantör av Red Hats storlek bygger samma skyddsräcken bekräftar det riktningen. EuroOS designades kring detta från första raden kärnkod.

Jämförelse

Olikt allt
Europa har idag.

Varje lager byggt från grunden. Det förändrar vad plattformen kan lova — och bevisa.

FörmågaEuroOSLinux-distributionerWindows / macOSAmerikanska moln-AI-agenter
Kärna byggd från grunden (ingen Linux/BSD)
Fullt granskningsbar av EU-regeringar (EUPL-1.2)Delvis
AI-agenter isolerade på kärnnivå
Agenten körs helt offline, inget moln behövs
Oföränderligt, signerat agentgranskningsspårDelvis
Noll telemetri (verifierbar)Delvis
Körs på inbyggd/OT-hårdvara (75 MB RAM)Delvis
Egen TLS-stack med europeiskt förtroendelager
Styrd och driftad i EuropaVarierar

Ett EuroOS-✓ betyder att förmågan är byggd och verifierad i kärnan idag, eller är en arkitektonisk egenskap hos den från grunden byggda stacken. Skrivbordet är levererbar alfa; produkterna agent-runtime, OT och sovereign-compute som paketerar dessa förmågor finns på färdplanen (Horizon E). Se den tekniska dokumentationen för vad som exakt fungerar idag.

NIS2 artikel 21-anpassad i grunden

NIS2 för din driftteknik.
Utan att byta ut dina system.

EuroOS OT körs på befintlig hårdvara. 75 MB RAM. Inga externa beroenden. Ingen telemetri. EuroGuard övervakar varje process. Varje nätverksanslutning godkänns uttryckligen. Varje incident loggad. Färdplansprofil

Minnesavtryck75–95 MB
Uppstartstid (QEMU / hårdvara)~1.6 s
Aktiva processer (fullt skrivbord)27–29
Externa beroenden0
Telemetrihändelser0
Verifiera före körningEndast Ed25519-signerad fast programvara och mjukvara körs. En manipulerad binär nekas innan den rör minnet.
Egen nätverksstack — neka som standardVarje utgående anslutning måste uttryckligen tillåtas. Brandväggen finns i kärnan, inte en kringgåbar app i användarutrymmet.
Granskningslogg — NIS2-redoVarje processåtgärd, nätverkshändelse och säkerhetsbeslut loggas. Signerat, oföränderligt, exporterbart till ditt SOC eller efterlevnadsplattform.
Inget hårdvarubyteKörs på x86-64-hårdvara från 2010 och framåt. Distribuera som gateway eller edge-nod jämte befintliga OT-system.
Engagera dig

En suverän databehandlingsstack
som Europa har väntat på.

Från kärna till AI-agent — granskningsbar, suverän, byggd i Rust. Om du bygger för reglerade branscher, kritisk infrastruktur, eller helt enkelt tror att Europa förtjänar sin egen databehandlingsgrund: vi vill höra från dig.