Ultima verifica: 2026-09-27
Per: organizzazioni pubbliche e private, PMI, enti di ricerca, fornitori di cybersecurity, autorità pubbliche e coordinatori di consorzio che preparano una proposta per DIGITAL-ECCC-2027-DEPLOY-CYBER-11.
Una candidatura ammissibile alla call ECCC cybersecurity 2027 deve corrispondere a uno dei sette topic, coinvolgere persone giuridiche ammissibili stabilite e controllate nell'UE o nei Paesi SEE ammessi, usare i template aggiornati del Funding & Tenders Portal ed essere trasmessa elettronicamente entro il 14 gennaio 2027 alle 17:00 CET. La Parte B è limitata a 70 pagine, le restrizioni su proprietà e controllo si applicano a tutti i topic e la proposta deve ottenere almeno 3/5 per ciascun criterio e 10/15 complessivi. Superare le soglie non garantisce il finanziamento (documento ufficiale della call).
In breve
- L'ammissibilità è una catena di controlli: coerenza con il topic, forma giuridica, Paese di stabilimento, proprietà e controllo, composizione del consorzio, capacità, completezza documentale e trasmissione entro la scadenza.
- I candidati ammissibili sono in generale persone giuridiche pubbliche o private stabilite negli Stati membri UE o nei Paesi SEE Norvegia, Islanda e Liechtenstein.
- Le restrizioni di sicurezza dell'articolo 12, paragrafo 5, del Regolamento Digital Europe si applicano a tutti i sette topic e si estendono a partner associati, subappaltatori e destinatari di sostegno finanziario.
- Una singola organizzazione può candidarsi quando il topic scelto lo consente; solo
REGCABHstabilisce nella sezione comune un minimo esplicito di due candidati indipendenti di due Paesi ammissibili. - La Parte A si compila online, la Parte B si carica in PDF e gli allegati obbligatori devono essere inseriti negli spazi corretti del Submission System.
- I contributi UE attesi vanno da 1,5 milioni a 5 milioni di euro per progetto, secondo il topic, ma sono riferimenti di pianificazione e non importi automatici o massimali assoluti.
- L'iscrizione alla European Cybersecurity Competence Community è incoraggiata, non obbligatoria.
Ambito e limiti delle fonti
Questa guida trasforma le regole comuni delle sezioni 3-13 e degli allegati 1-4 del documento della call in una sequenza operativa di preparazione. Non sostituisce la descrizione del topic, il Submission System aggiornato, il Model Grant Agreement o una valutazione formale di ammissibilità.
La call è aperta dal 1° settembre 2026 al 14 gennaio 2027 alle 17:00 CET e dispone di una dotazione complessiva stimata di 96 milioni di euro. La disponibilità dipende dall'adozione finale della modifica al programma di lavoro 2025-2027. L'autorità concedente può ridistribuire le risorse o non assegnare una parte del budget (panoramica ECCC della call).
La catena di ammissibilità in sintesi
| Controllo | Domanda da risolvere | Evidenza da preparare | Conseguenza dell'esito negativo |
|---|---|---|---|
| Coerenza con il topic | Il progetto corrisponde interamente o almeno in parte al topic scelto? | Mappatura tra perimetro, attività e risultati | Inammissibilità o punteggio debole sulla Pertinenza |
| Ammissibilità giuridica | Ogni beneficiario è una persona giuridica ammissibile in un Paese ammesso? | Dati nel Participant Register e documenti sullo status giuridico | Esclusione del partecipante o della proposta |
| Proprietà e controllo | Ogni soggetto rilevante è stabilito e controllato da Paesi ammissibili? | Dichiarazioni e documenti su proprietà e controllo | Violazione delle restrizioni di sicurezza |
| Consorzio | La composizione rispetta le regole del topic e copre le capacità necessarie? | Matrice dei ruoli, mandati e piano dell'accordo di consorzio | Inammissibilità formale o debolezza nell'Implementazione |
| Capacità ed esclusione | I candidati possono finanziare e realizzare l'azione e sono privi di cause di esclusione? | Dati finanziari, profili del team, esperienze e dichiarazioni | Sostituzione, garanzie aggiuntive o rifiuto |
| Completezza documentale | Il pacchetto è completo, leggibile, entro il limite e negli spazi corretti del portale? | Parte A, Parte B e allegati richiesti | Inammissibilità o esclusione delle pagine eccedenti |
| Valutazione | La proposta supera le soglie individuali e complessiva? | Evidenze tracciabili per Pertinenza, Implementazione e Impatto | Rifiuto sotto soglia o posizione fuori dal budget disponibile |
Controllo 1: confermare topic e ammissibilità giuridica
Collegare il progetto a un topic
Il progetto deve corrispondere interamente o almeno in parte al topic nel quale viene presentato. Si parte dal risultato operativo previsto, quindi si collegano ogni work package, deliverable e KPI al perimetro ufficiale. Il topic non va scelto soltanto perché la dotazione o la percentuale di finanziamento sembrano più convenienti.
La call comprende sette topic: CYBERAI, AI4SME, COORDPREP, REGCABH, NCC, EULEG e DUALUSE. Ciascuno ha destinatari e condizioni specifiche differenti, anche se le regole comuni di ammissibilità sono condivise.
Individuare le persone giuridiche ammissibili
Beneficiari ed entità affiliate devono in generale:
- essere persone giuridiche pubbliche o private;
- essere stabiliti in uno Stato membro UE, inclusi Paesi e territori d'oltremare, oppure in Norvegia, Islanda o Liechtenstein;
- registrarsi nel Participant Register prima della trasmissione;
- completare la validazione giuridica attraverso il Central Validation Service quando richiesto.
Le persone fisiche non sono ammissibili, salvo lavoratori autonomi o imprese individuali prive di personalità giuridica distinta dal titolare. Le organizzazioni internazionali sono ammesse solo quando rientrano nella definizione di organizzazione internazionale di interesse europeo del Regolamento Digital Europe. Gli organismi dell'UE non possono partecipare al consorzio, con l'eccezione del Joint Research Centre della Commissione europea.
I soggetti privi di personalità giuridica possono partecipare soltanto in via eccezionale quando i rappresentanti possono assumere obblighi giuridici e garantire una tutela equivalente degli interessi finanziari UE. Le associazioni che partecipano come beneficiario unico devono fare in modo che i membri che realizzano l'azione partecipino a loro volta con un ruolo ammissibile, affinché i relativi costi possano essere riconosciuti (documento ufficiale della call).
Controllo 2: verificare stabilimento, proprietà e controllo
Tutti i sette topic attivano le restrizioni di sicurezza della call. Il controllo non riguarda soltanto il coordinatore o i beneficiari.
| Ruolo | Perimetro di stabilimento e controllo | Implicazione per la candidatura |
|---|---|---|
| Beneficiario o entità affiliata | Deve essere stabilito e controllato da Paesi ammissibili | Registrare il soggetto e preparare le dichiarazioni richieste |
| Partner associato | Si applica lo stesso perimetro di sicurezza | Includere la documentazione su proprietà e controllo quando richiesta |
| Subappaltatore | Stesso perimetro; il lavoro deve svolgersi in Paesi ammissibili | Verificare la proprietà prima dell'affidamento e conservare le evidenze |
| Destinatario di sostegno finanziario | Si applica lo stesso perimetro quando è previsto il supporto a terzi | Integrare i controlli di ammissibilità e proprietà nel processo di selezione |
Le attività progettuali, inclusi i lavori subappaltati, devono svolgersi nei Paesi ammissibili. Il Grant Agreement può inoltre imporre restrizioni sui trasferimenti di proprietà intellettuale, sullo sfruttamento dei risultati e sulle licenze esclusive. Ai fini di queste restrizioni, i Paesi SEE beneficiano di uno status equivalente agli Stati membri.
Le dichiarazioni su proprietà e controllo fanno parte del pacchetto di candidatura, anche per partner associati e subappaltatori. Il documento esenta dalla regola generale della dichiarazione per tutti i soggetti quelli già validati come organismi pubblici. I candidati devono comunque verificare gli spazi esatti generati dal Submission System aggiornato.
I progetti che coinvolgono informazioni classificate UE sono soggetti a verifiche di sicurezza aggiuntive. Secondo l'attività, possono essere richieste abilitazioni della struttura e del personale prima della firma, mentre le informazioni classificate TRES SECRET UE/EU TOP SECRET non possono essere finanziate dalla call.
Controllo 3: progettare un consorzio conforme
Le regole comuni non stabiliscono una composizione minima per CYBERAI, AI4SME, COORDPREP, NCC, EULEG o DUALUSE. Una singola organizzazione può quindi presentare la proposta quando le condizioni del topic sui destinatari e sulle attività lo permettono. Non è una raccomandazione a lavorare da soli: i valutatori verificano comunque che il candidato o il consorzio disponga delle capacità combinate necessarie.
REGCABH è l'eccezione. Richiede:
- almeno due candidati indipendenti che siano beneficiari, non entità affiliate;
- candidati di due Paesi ammissibili differenti;
- autorità pubbliche competenti di almeno due Stati membri interessati dal bacino marittimo pertinente.
Quando il progetto comprende più di un beneficiario è richiesto un accordo di consorzio. Prima della scrittura occorre definire coordinatore, beneficiari, entità affiliate, partner associati e subappaltatori, collegando ogni ruolo ad attività, budget, diritti decisionali, verifiche di sicurezza e proprietà dei risultati.
Controllo 4: dimostrare capacità ed evitare l'esclusione
Capacità finanziaria
I candidati devono disporre di risorse stabili e sufficienti per realizzare l'azione e finanziare la propria quota. Il controllo riguarda normalmente tutti i beneficiari, salvo organismi pubblici, organizzazioni internazionali e candidati che richiedono individualmente non più di 60.000 euro. Può essere esteso anche alle entità affiliate.
Durante la preparazione del Grant Agreement, il Participant Register può richiedere conto economico, stato patrimoniale, business plan o relazione di revisione esterna. Se la capacità non è adeguata, l'autorità può chiedere informazioni aggiuntive, garanzie, prefinanziamento a rate, responsabilità finanziaria rafforzata, sostituzione del candidato o rifiuto della proposta.
Capacità operativa
I candidati devono dimostrare competenze, qualifiche, personale e risorse tecniche adeguate, inclusa esperienza in progetti di natura e dimensione comparabili. La verifica è integrata nel criterio Implementazione e si basa principalmente su:
- profili ed esperienza del personale responsabile di gestione e realizzazione;
- descrizione dei partecipanti e complementarità dei rispettivi ruoli;
- eventuali evidenze aggiuntive richieste durante valutazione o preparazione del Grant Agreement.
Esclusione e integrità
Le organizzazioni soggette a decisioni di esclusione UE, misure restrittive o misure di condizionalità applicabili non possono partecipare nei ruoli vietati. Altre cause comprendono insolvenza, gravi violazioni fiscali o contributive, grave illecito professionale, frode, corruzione, riciclaggio e inadempimenti rilevanti in precedenti contratti UE. Un candidato può essere escluso anche per dichiarazioni false, omissione di informazioni richieste o conflitto non risolvibile dovuto al precedente coinvolgimento nella preparazione della call.
Controllo 5: comporre una candidatura ammissibile
Devono essere usati esclusivamente i moduli generati nel Submission System del Funding & Tenders Portal. I file pubblicati nella pagina informativa del topic hanno valore informativo e potrebbero non coincidere con i template da trasmettere.
| Componente | Contenuto richiesto | Punto di controllo |
|---|---|---|
| Parte A | Dati dei partecipanti, ruoli e budget sintetico | Compilare online e riconciliare con la Parte B |
| Parte B | Descrizione tecnica dell'azione | Scaricare il template Word obbligatorio, completarlo e caricarlo in PDF |
| Allegati obbligatori | Dichiarazioni su proprietà e controllo, inclusi partner associati e subappaltatori pertinenti | Usare i modelli aggiornati del portale e gli spazi corretti |
| Evidenza facoltativa | Prova della richiesta di adesione alla Cybersecurity Competence Community | Allegare solo se la richiesta è stata effettivamente presentata tramite un NCC |
La Parte B è limitata a 70 pagine. I valutatori ignorano le pagine eccedenti. La call non elenca come allegati obbligatori il calcolatore di budget dettagliato, i CV del team principale, la relazione sulle attività dell'ultimo anno o l'elenco dei progetti precedenti, ma il portale aggiornato resta decisivo se il pacchetto generato cambia.
Il coordinatore deve confermare il mandato ad agire per tutti i candidati e attestare che la domanda sia corretta, completa e conforme alle condizioni dei finanziamenti UE. Prima della firma, ogni beneficiario ed entità affiliata deve confermarlo nuovamente con una dichiarazione sull'onore. Tutti i documenti caricati devono essere leggibili, accessibili e stampabili.
Modello di finanziamento e contributo atteso
| Topic | Contributo UE atteso per progetto | Percentuale di finanziamento |
|---|---|---|
CYBERAI |
3-5 milioni di euro | 50% |
AI4SME |
3-5 milioni di euro | 50%; 75% per le PMI |
COORDPREP |
1,5 milioni di euro | 50% |
REGCABH |
2,5 milioni di euro | 70% |
NCC |
2-3 milioni di euro | 50% |
EULEG |
3-5 milioni di euro | 50% |
DUALUSE |
3-5 milioni di euro | 50% |
La call consente di richiedere un importo diverso quando adeguatamente motivato e la sovvenzione assegnata può essere inferiore alla richiesta. Il finanziamento è una sovvenzione a budget basata su costi effettivi misti: possono essere rimborsati soltanto i costi ammissibili realmente sostenuti, con gli elementi previsti a costo unitario e a tasso forfettario. I costi indiretti applicano un tasso forfettario del 7% sui costi diretti ammissibili, fatte salve le esclusioni indicate nella call.
La sovvenzione non può generare profitto. La proposta deve quindi contenere un modello credibile di cofinanziamento, attribuzione dei costi ai partner, ipotesi di cassa e un budget direttamente tracciabile verso work package e deliverable.
Come funzionano valutazione e graduatoria
Le verifiche formali di completezza e ammissibilità vengono prima. Le proposte che le superano sono poi valutate sulla capacità operativa e ricevono un punteggio separato all'interno di ciascun topic.
| Criterio | Evidenza principale | Soglia |
|---|---|---|
| Pertinenza | Allineamento diretto al topic, contributo alle policy e sinergie europee o nazionali | 3/5 |
| Implementazione | Maturità, solidità del piano, uso efficiente delle risorse e capacità di realizzazione | 3/5 |
| Impatto | Risultati attesi, diffusione, competitività e beneficio per la società | 3/5 |
| Totale | Punteggio combinato | 10/15 |
La proposta deve superare tutte e tre le soglie individuali e quella complessiva. Viene quindi considerata per il finanziamento entro il budget disponibile, senza acquisire un diritto alla sovvenzione.
In caso di parità viene data priorità ai temi non già coperti dai progetti con punteggio superiore, poi al punteggio più alto in Pertinenza e quindi in Impatto. Il panel può successivamente considerare sinergie di portafoglio ed equilibrio geografico o tematico. Anche l'invito alla preparazione del Grant Agreement non è un impegno al finanziamento, perché restano le verifiche su entità giuridica, capacità finanziaria ed esclusione.
Sequenza di candidatura
- Scegliere il topic e documentare come ogni work package corrisponde ad attività e risultati ufficiali.
- Creare gli account EU Login e registrare nel Participant Register tutte le organizzazioni necessarie.
- Ottenere il PIC di 9 cifre e avviare per tempo la validazione giuridica.
- Classificare il ruolo di ogni partecipante e verificare Paese, proprietà, controllo e vincoli di sicurezza.
- Confermare la composizione e preparare un accordo di consorzio quando partecipa più di un beneficiario.
- Costruire piano di lavoro, deliverable, milestone, KPI e budget dei partner a partire dal testo del topic.
- Compilare la Parte A online e riconciliare partecipanti e budget sintetico con la Parte B.
- Completare la Parte B nel template aggiornato, mantenerla entro 70 pagine e caricarla in PDF.
- Caricare dichiarazioni e allegati nella categoria corretta, quindi verificare completezza e leggibilità.
- Trasmettere entro il 14 gennaio 2027 alle 17:00 CET e controllare la ricezione dell'email di conferma.
Dopo la scadenza il Submission System chiude. Se l'email di conferma non arriva, secondo il documento la proposta non risulta trasmessa; un possibile malfunzionamento deve essere segnalato immediatamente all'IT Helpdesk del Funding & Tenders Portal allegando la proposta e gli screenshot disponibili.
Calendario della candidatura
| Data o periodo | Tappa |
|---|---|
| 1° settembre 2026 | Apertura della call e avvio delle trasmissioni elettroniche |
| 14 gennaio 2027, ore 17:00 CET | Scadenza per la candidatura |
| Febbraio-marzo 2027 | Valutazione indicativa |
| Aprile 2027 | Comunicazione indicativa degli esiti |
| Ottobre 2027 | Firma indicativa del Grant Agreement |
I progetti iniziano normalmente dopo la firma. Una decorrenza retroattiva può essere approvata soltanto in via eccezionale, con adeguata motivazione, e mai prima della data di presentazione. La durata indicativa è di 24 mesi per COORDPREP e 36 mesi per gli altri sei topic, senza escludere alternative motivate.
Checklist prima della trasmissione
- Il topic scelto corrisponde al risultato operativo principale del progetto.
- Ogni soggetto ha ruolo, status giuridico, PIC e piano di validazione corretti.
- Stabilimento, controllo diretto e indiretto, luogo delle attività e subappalti sono stati verificati.
- Il consorzio rispetta le regole formali del topic e copre collettivamente tutti i work package.
- Cofinanziamento, capacità finanziaria e flussi di cassa sono credibili per ogni beneficiario.
- Profili del team e descrizioni dei partecipanti dimostrano la capacità operativa.
- Parte A, Parte B, ruoli, work package, KPI e budget sono coerenti fra loro.
- La Parte B rispetta le 70 pagine e tutti i file sono leggibili, accessibili e stampabili.
- Le dichiarazioni su proprietà e controllo sono complete per ogni ruolo applicabile.
- Il pacchetto finale è stato verificato e trasmesso con anticipo sufficiente per risolvere problemi tecnici.
Domande frequenti
Può candidarsi un'organizzazione stabilita fuori dall'UE?
I soggetti ammissibili possono essere stabiliti negli Stati membri UE o nei Paesi SEE Norvegia, Islanda e Liechtenstein, nel rispetto delle regole su proprietà, controllo e sicurezza. Eventuali altri scenari di associazione devono essere verificati sul testo aggiornato prima di farvi affidamento.
Il consorzio è obbligatorio?
Non secondo le regole comuni per sei topic. REGCABH richiede almeno due beneficiari indipendenti di due Paesi ammissibili e autorità competenti di almeno due Stati membri interessati dal bacino marittimo. I requisiti specifici sui destinatari restano applicabili a tutti i topic.
L'adesione alla Cybersecurity Competence Community è obbligatoria?
No. È incoraggiata ma non richiesta. È possibile allegare la prova di una domanda di adesione presentata tramite il proprio Centro nazionale di coordinamento. Le organizzazioni italiane possono consultare il ruolo ufficiale di NCC-IT.
Il contributo atteso è un massimale?
No. È l'importo o l'intervallo previsto per progetto. Una richiesta differente può essere considerata se adeguatamente motivata e l'assegnazione finale può essere inferiore all'importo richiesto.
Che cosa succede se la Parte B supera 70 pagine?
I valutatori ignorano le pagine oltre il limite. Le evidenze essenziali devono quindi rimanere nelle sezioni e nello spazio consentiti.
Un punteggio di 10/15 garantisce il finanziamento?
No. Occorre anche superare ogni soglia di 3/5, rientrare nel budget disponibile del topic e superare le successive verifiche giuridiche e finanziarie.
La proposta può essere inviata via email o su carta?
No. La trasmissione avviene esclusivamente in forma elettronica attraverso il Submission System del Funding & Tenders Portal.
Conclusione
La domanda decisiva non è soltanto se un'organizzazione abbia una buona idea di cybersecurity. Una proposta ECCC finanziabile deve superare una sequenza collegata di controlli sul topic, sui soggetti, sul controllo societario, sul consorzio, sulle capacità, sui documenti e sulla valutazione. L'approccio più sicuro è risolvere prima l'ammissibilità giuridica e di sicurezza, quindi costruire work package, evidenze e budget sulle condizioni esatte del topic.
Prima della scrittura della proposta possiamo affiancarvi, con il Virtual CISO, nel collegare capacità di cybersecurity, requisiti normativi, responsabilità sulle evidenze e ruoli dei partner; il Cyber Check-up offre un punto di partenza documentato. Le decisioni finali su ammissibilità e trasmissione devono restare ancorate al documento ufficiale e alla scheda aggiornata del Funding & Tenders Portal.
Le guide della serie ECCC 2027
- Call ECCC Digital Europe 2027: 96 milioni per sette topic cybersecurity
- Finanziamento ECCC AI4SME 2027: guida per PMI e fornitori cybersecurity
- Finanziamento ECCC EULEG 2027: dalla normativa cyber alle capacità condivise
- Finanziamento ECCC CYBERAI 2027: AI sicura per le operazioni cyber europee
- Finanziamenti ECCC COORDPREP 2027 per test coordinati di preparazione cyber
- Finanziamenti ECCC NCC Network 2027: come i Centri nazionali sostengono gli ecosistemi cyber
- ECCC Regional Cable Hubs 2027: finanziamenti per la sicurezza transfrontaliera dei cavi sottomarini
- Finanziamenti ECCC dual-use 2027: dalla cooperazione civile-difesa al deployment