Soberanía
eustella define la soberanía digital como el control sobre toda la pila de IA — los modelos, la infraestructura y los datos. No importa dónde se construyó algo, sino quién decide cómo funciona y dónde residen tus datos.
Nuestra posición
Soberanía significa control, no origen
eustella no pregunta de dónde viene un modelo de IA. eustella pregunta quién lo controla. Un modelo de API cerrado de California envía cada prompt, cada documento y cada conversación a servidores fuera de la jurisdicción europea. Un modelo de código abierto, en cambio, puede alojarse en infraestructura europea, auditarse, adaptarse a los idiomas europeos y desconectarse por completo.
La soberanía no es una bandera sobre un clúster de entrenamiento. La soberanía es la capacidad de decidir qué hace tu IA, dónde se ejecuta, quién puede acceder a los datos que procesa — y bajo qué legislación se protegen esos datos.
eustella ejecuta cada modelo en servidores ubicados en la UE, operados por proveedores europeos de nube. Ninguna llamada a APIs sale del territorio europeo. Ninguna empresa estadounidense o china puede revocar el acceso, cambiar el comportamiento del modelo ni recopilar datos de los usuarios. Eso es lo que significa la soberanía digital en la práctica.
El problema de la Ley CLOUD de EE.UU.
Por qué una dirección de centro de datos en la UE no es suficiente
Muchas startups de IA afirman ser europeas y cumplir con el RGPD porque alojan sus datos en AWS, Microsoft Azure o Google Cloud en una región de la UE. Esto es engañoso. En virtud de la Ley CLOUD de EE.UU. (Clarifying Lawful Overseas Use of Data Act, 2018), las autoridades estadounidenses pueden obligar a cualquier empresa con sede en EE.UU. a entregar los datos almacenados en sus servidores — independientemente de dónde se encuentren físicamente dichos servidores. Un centro de datos de AWS en Fráncfort sigue estando sujeto a la ley estadounidense.
No se trata de un riesgo teórico. La Ley CLOUD fue diseñada específicamente para anular las protecciones geográficas de datos. Si tu proveedor de IA funciona sobre AWS, Azure o GCP, tus datos pueden ser consultados por agencias gubernamentales de EE.UU. sin una orden judicial europea, sin tu conocimiento y sin tu consentimiento.
eustella no utiliza AWS, Azure, Google Cloud ni ningún otro proveedor de nube con sede en EE.UU. para su infraestructura de IA. eustella aloja exclusivamente en proveedores europeos de nube — empresas con sede en la UE, reguladas por la legislación de la UE y fuera del alcance de la Ley CLOUD de EE.UU. Servidores europeos operados por empresas europeas bajo jurisdicción europea. Esa es la única configuración que hace que el cumplimiento del RGPD sea verdaderamente ejecutable.
Cuando una startup de IA dice que 'tus datos se quedan en Europa' pero funciona sobre infraestructura de Amazon o Microsoft, la realidad jurídica difiere del discurso comercial. eustella cree que los usuarios europeos merecen honestidad sobre dónde residen realmente sus datos — y bajo qué legislación pueden ser consultados.
Filosofía central
Control, no origen
eustella utiliza modelos de código abierto que se ejecutan íntegramente bajo control europeo. Una vez descargados, estos modelos pertenecen a quien los aloja. No pueden enviar datos a sus creadores, ser actualizados de forma remota ni ser desconectados por quienes los crearon. eustella los aloja en Europa, bajo la legislación europea.
Los modelos de API cerrada funcionan de otra manera. Cada solicitud viaja a un centro de datos extranjero, se procesa en hardware controlado por una empresa extranjera y regresa a través de una infraestructura sujeta a legislación extranjera. El proveedor puede cambiar el modelo, ajustar sus filtros de seguridad, subir los precios o cortar el acceso en cualquier momento — sin previo aviso y sin posibilidad de recurso.
eustella trata el origen de los modelos de la misma forma que Europa trata el hardware energético: lo que importa no es dónde se fabricó un panel solar, sino quién controla la red a la que alimenta. eustella evalúa los modelos por su capacidad, seguridad y términos de licencia — y luego los ejecuta bajo pleno control europeo.
La brecha europea en IA
Por qué Europa necesita ser pragmática
Europa pasó años debatiendo cómo construir sus propios modelos fundacionales. Se anunciaron miles de millones en financiación pública. Se publicaron documentos estratégicos. Los resultados, hasta ahora, son modestos. Mistral en París es la excepción notable — un auténtico laboratorio europeo de frontera. Pero un solo laboratorio no puede cargar con las ambiciones de IA de todo un continente.
Mientras tanto, los ciudadanos y las empresas europeas adoptaron la IA estadounidense a gran escala. ChatGPT, Claude y Gemini procesan cientos de millones de consultas europeas cada mes. Los datos fluyen hacia servidores estadounidenses, entrenan modelos estadounidenses y generan valor para accionistas estadounidenses. Europa consume IA de forma brillante, pero no controla prácticamente nada de ella.
eustella considera esta dependencia como el verdadero riesgo de soberanía — no la nacionalidad de los datos de entrenamiento de un modelo, sino la silenciosa y estructural dependencia de tres corporaciones estadounidenses para decidir qué puede y qué no puede hacer la IA en Europa. Cuando OpenAI cambia una política de contenido, los usuarios europeos acatan. Cuando Anthropic ajusta un filtro de seguridad, los flujos de trabajo europeos se rompen. Cuando Google deja de dar soporte a una API, las empresas europeas corren a buscar alternativas.
eustella existe porque esperar a un GPT-5 europeo no es una estrategia. Europa necesita IA soberana ahora, construida con las mejores herramientas disponibles — vengan de donde vengan — y alojada en infraestructura que sea genuinamente europea, no solo geográficamente ubicada en Europa.
El camino pragmático
Cómo eustella logra la soberanía en la práctica
eustella selecciona los modelos de código abierto más potentes disponibles a nivel mundial y los despliega en infraestructura de nube europea operada por empresas europeas. Sin APIs cerradas. Sin proveedores de nube estadounidenses. Sin transferencias de datos al extranjero.
eustella puede auditar cada modelo que ejecuta — inspeccionando sesgos, patrones de censura y comportamiento de seguridad. Los modelos cerrados exigen confianza ciega. Los modelos abiertos permiten la verificación. eustella elige la verificación.
eustella puede ajustar los modelos para los idiomas europeos, el contexto cultural y los requisitos regulatorios — porque eustella controla los modelos, no un proveedor de API extranjero.
eustella puede sustituir cualquier modelo en cualquier momento. Si mañana aparece un modelo mejor, eustella puede adoptarlo sin renegociar un contrato, migrar una API ni pedir permiso a una empresa extranjera. Soberanía significa no estar nunca cautivo de un proveedor.
The Data Layer
Your conversations & agents stay in Europe — and stay yours
Control over the models and the servers only counts if it reaches the data that flows through them. This is the third pillar of sovereignty, and the one you feel most directly: what happens to everything you type, upload, and ask.
Your data is never sold and never shared with advertisers. This is a commitment, not a setting you have to hunt down and switch off.
And it stays under your control. You can see exactly what eustella remembers about you, change it, or delete it — down to a single conversation or your entire account, at any time.
Read our Privacy PolicyLimits of Technical Sovereignty
Where sovereignty still has limits — and why we say so
eustella is an independent European company, headquartered in Vienna and not owned by any American holding. Where we have a genuine choice, we take the European one — our servers (IONOS, Scaleway), our AI inference (Verda), our document processing (Mistral), and our web search (Linkup) all run with EU companies, on EU soil, under EU law.
But total sovereignty is not yet possible for every layer of a modern app, and we would rather name the gaps than market around them. The first is the compute itself: the GPUs that run AI models are designed by American companies and fabricated in Asia — no European chip can replace them today. What eustella controls is where those chips run and who operates them: on European providers, on European soil, under European law. It is the same logic Europe applies to a power grid — what matters is who owns and operates it, not where every component was manufactured.
The second is a specific set of services that simply have no European alternative — usually because a US platform mandates them. Here are specific examples:
App-store downloads
Getting the app onto your phone at all means going through Apple’s App Store or Google Play. There is no other way to reach an iPhone, and it is how the overwhelming majority of Android users install apps.
App-store billing & card payments
Every in-app purchase has to run through Apple’s or Google’s own payment system — a platform rule that applies to every app in the world — and card payments in general flow through the international card networks. There is no European rail that replaces this end to end. Your card details go straight to the payment provider; we never see them.
Push notifications — Apple APNs & Google FCM
Delivering a notification to your phone happens at the operating-system level, through Apple or Google. No European service can reach an iPhone or Android device without them — every app on your phone is in the same position.
Logins — Apple & Google
Social sign-in goes through the provider itself: signing in with Google means going through Google. And Apple’s rules require that any app offering a third-party login like Google must also offer Sign in with Apple. You can always skip both and sign in with an email address and a password instead.
One more service is worth explaining, because it is a choice rather than a platform requirement: we also use PostHog for some product analytics. We chose it for a simple reason — even though PostHog is a US company, its software is open source, so we are never locked in and can move to a self-hosted or fully European setup whenever we decide to. Today it already runs on PostHog’s EU Cloud in Frankfurt, and the data is pseudonymous and never includes the content of your conversations.
Where we depend on these services, we keep the data to a minimum, put legal safeguards in place, and commit to switching to a European provider the moment a credible one exists. The full itemised list — every processor, what it does, and why — is public, and we mean it when we ask: if you know a European alternative we have missed, tell us.
See our full sub-processor listEmpieza con eustella
Crea tu cuenta gratis — eustella funciona en todas partes: en web, iOS y Android.