gVisor est un noyau applicatif open source pour conteneurs, écrit en Go. Il s'intercale entre une application conteneurisée et le système d'exploitation de l'hôte, en interceptant les appels système afin que l'application n'atteigne pas directement le noyau de l'hôte. Il fonctionne avec Docker, Kubernetes et containerd, et est installé et exploité par l'utilisateur sur sa propre infrastructure.
Le logiciel est développé par Google sous licence Apache-2.0. Google a son siège à Mountain View, en Californie, et est une filiale de la holding américaine Alphabet Inc. Comme gVisor fonctionne dans l'environnement de l'utilisateur, il n'envoie pas lui-même de données à un éditeur. Le projet ne publie pas d'engagement propre au RGPD ni de contrat de sous-traitance. Pour une organisation européenne, la principale considération est l'origine américaine de la maintenance ; le code source peut toutefois être examiné et compilé de manière indépendante, ce qui maintient le contrôle chez l'opérateur.