Call ECCC Digital Europe 2027: 96 milioni per sette topic cybersecurity

L'ECCC ha aperto una call Digital Europe da 96 milioni di euro su sette topic di cybersecurity, con scadenza unica il 14 gennaio 2027 alle 17:00 CET. Come si confrontano i topic, chi può candidarsi e come vengono valutate le proposte.

27 Settembre 2026 13 min di lettura

Facciata di un edificio istituzionale europeo a Bruxelles Realizzata con IA
Indice
  1. In breve
  2. Ambito e limiti delle fonti
  3. La call in sintesi
  4. Confronto fra i sette topic
  5. Come scegliere il topic corretto
  6. Perimetro comune di ammissibilità e sicurezza
  7. Che cosa deve contenere una candidatura completa
  8. Come vengono valutate le proposte
  9. Calendario della candidatura
  10. Checklist di preparazione
  11. Domande frequenti
  12. Conclusione
  13. Le guide della serie ECCC 2027
  14. Fonti ufficiali

Applicabilità: fornitori di cybersecurity, PMI, startup, autorità pubbliche, organizzazioni di ricerca, Centri nazionali di coordinamento e potenziali partner di consorzi europei interessati a DIGITAL-ECCC-2027-DEPLOY-CYBER-11.

Il Centro europeo di competenza per la cybersicurezza (ECCC) ha aperto una call Digital Europe da 96 milioni di euro articolata in sette topic: intelligenza artificiale sicura, protezione delle PMI con soluzioni AI, preparazione coordinata, hub regionali per i cavi sottomarini, rete NCC, attuazione della normativa UE sulla cybersecurity e tecnologie dual-use. Le proposte devono essere trasmesse attraverso il Funding & Tenders Portal entro il 14 gennaio 2027 alle 17:00 CET. L'identificativo corretto è DIGITAL-ECCC-2027-DEPLOY-CYBER-11 (pagina ECCC della call, documento ufficiale della call).

In breve

  • La call si è aperta il 1° settembre 2026 e segue una procedura di candidatura in un'unica fase.
  • I 96 milioni di euro sono ripartiti fra sette topic con dotazioni da 5 a 20 milioni di euro.
  • Dotazione del topic, contributo UE atteso per progetto e percentuale di finanziamento sono valori diversi e non vanno confusi.
  • Le percentuali vanno dal 50% al 75% per le PMI nel topic AI4SME; REGCABH prevede un cofinanziamento eccezionale del 70%.
  • Beneficiari ed entità affiliate devono in generale essere persone giuridiche stabilite in uno Stato membro UE o in un Paese SEE ammissibile e rispettare le restrizioni della call su proprietà e controllo.
  • Soltanto REGCABH stabilisce una composizione minima formale del consorzio nella sezione comune sull'ammissibilità, anche se altri topic richiedono profili specifici di autorità pubbliche, NCC o stakeholder.
  • Le proposte sono valutate su Pertinenza, Implementazione e Impatto e devono ottenere almeno 3/5 per ciascun criterio e 10/15 complessivi.

Ambito e limiti delle fonti

Questa panoramica aiuta i potenziali partecipanti a scegliere il topic più pertinente e comprendere la struttura comune della call. Non determina l'ammissibilità di una specifica organizzazione, non sostituisce le condizioni dei topic e non garantisce il finanziamento del progetto.

Le fonti autorevoli sono la scheda aggiornata nel Funding & Tenders Portal e il documento ufficiale ECCC, inclusi gli allegati. La notizia ACN è usata per il contesto italiano NCC-IT e per la sintesi (notizia ACN, ricerca della call nel Funding & Tenders Portal).

La call in sintesi

Elemento Valore ufficiale
Identificativo DIGITAL-ECCC-2027-DEPLOY-CYBER-11
Programma Digital Europe Programme
Autorità concedente European Cybersecurity Competence Centre and Network (ECCC)
Dotazione complessiva stimata 96 milioni di euro
Apertura 1° settembre 2026
Scadenza 14 gennaio 2027, ore 17:00 CET
Modalità Unica fase, trasmissione esclusivamente elettronica
Valutazione indicativa Febbraio-marzo 2027
Comunicazione indicativa degli esiti Aprile 2027
Firma indicativa delle convenzioni Ottobre 2027
Lunghezza massima della Parte B 70 pagine

Il documento precisa che la disponibilità del budget dipende dall'adozione finale della modifica al programma di lavoro 2025-2027. ECCC può inoltre non assegnare tutte le risorse o ridistribuirle fra le priorità in base alle proposte ricevute e agli esiti della valutazione. La dotazione di ogni topic va quindi letta come plafond disponibile, non come importo garantito (documento ufficiale della call).

Qual è l'identificativo corretto?

La scheda del documento ufficiale, le intestazioni del PDF e gli identificativi dei topic usano DIGITAL-ECCC-2027-DEPLOY-CYBER-11. Un'etichetta visibile nella pagina riepilogativa ECCC richiama il 2026, ma i candidati devono usare l'identificativo 2027 confermato dal documento della call e dalla ricerca nel Funding & Tenders Portal (scheda ECCC del documento).

Confronto fra i sette topic

Topic Dotazione Percentuale Contributo UE atteso per progetto Profilo iniziale più coerente
CYBER-11-CYBERAI 15 milioni di euro 50% 3-5 milioni di euro Fornitori e operatori che sviluppano capacità AI sicure per operazioni cyber, Cyber Hub, CSIRT e soggetti NIS
CYBER-11-AI4SME 20 milioni di euro 50%; 75% per le PMI 3-5 milioni di euro PMI e fornitori che distribuiscono strumenti di cybersecurity basati su AI e semplici da usare
CYBER-11-COORDPREP 15 milioni di euro 50% 1,5 milioni di euro attesi Organismi pubblici designati che coordinano test e azioni di preparazione, con partner di supporto
CYBER-11-REGCABH 5 milioni di euro 70% 2,5 milioni di euro attesi Autorità pubbliche di Paesi che condividono un bacino marittimo UE e partner per la resilienza dei cavi
CYBER-11-NCC 11 milioni di euro 50% 2-3 milioni di euro Centri nazionali di coordinamento riconosciuti e partner che rafforzano la comunità NCC e il supporto alle PMI
CYBER-11-EULEG 20 milioni di euro 50% 3-5 milioni di euro Industria, autorità e operatori cyber che sviluppano capacità coerenti con la normativa UE
CYBER-11-DUALUSE 10 milioni di euro 50% 3-5 milioni di euro Stakeholder civili e della difesa che sviluppano tecnologie cyber dual-use operative

Gli importi attesi sono riferimenti per la pianificazione, non limiti assoluti. La call ammette richieste differenti se lo scostamento è adeguatamente motivato. Il budget deve comunque essere proporzionato all'azione, alle attività e all'impatto atteso (documento ufficiale della call).

Come scegliere il topic corretto

Il punto di partenza deve essere il risultato principale del progetto, non la tecnologia preferita dal proponente.

Scegliere CYBERAI quando il risultato è AI sicura per le operazioni cyber

CYBERAI sostiene sviluppo e distribuzione di sistemi e strumenti di cybersecurity basati su AI per rilevamento di minacce e vulnerabilità, cyber threat intelligence, risposta agli incidenti, self-healing, analisi dei dati e condivisione sicura delle informazioni. Copre anche sicurezza, robustezza e affidabilità dell'AI e i collegamenti con AI Act, GDPR, proprietà intellettuale e certificazione cybersecurity.

L'azione è rivolta a fornitori tecnologici, Cyber Hub, CSIRT, ricerca, organismi pubblici, soggetti NIS 2 e altri stakeholder cyber. Una proposta deve andare oltre una funzionalità AI generica: deve collegare sviluppo tecnico, distribuzione sicura, risultati operativi misurabili e bisogni dell'ecosistema destinatario (pagina ECCC della call).

Scegliere AI4SME quando il risultato è capacità cyber utilizzabile dalle PMI

AI4SME punta all'adozione sul mercato e alla diffusione di soluzioni di cybersecurity basate su AI e sicure per le PMI europee. Il perimetro comprende gestione dei rischi, rilevamento di vulnerabilità e minacce, risposta e notifica degli incidenti, supporto al ripristino e modalità semplici da usare, come toolkit SaaS.

È una SME Support Action con finanziamento al 50% e una percentuale maggiorata al 75% per le PMI. Un concept solido deve mostrare come le PMI adotteranno e useranno la soluzione, come saranno affrontati i vincoli organizzativi reali e come sviluppo o adattamento verranno validati in condizioni pertinenti.

Scegliere COORDPREP quando un organismo pubblico competente guida la preparazione

COORDPREP copre test coordinati e altre azioni di preparazione nell'ambito del Cybersecurity Emergency Mechanism. I destinatari principali sono organismi pubblici designati o incaricati dagli Stati membri di responsabilità in materia di cybersecurity, incluse autorità competenti e CSIRT. Altri partner pubblici o privati possono partecipare per supportare l'attuazione.

Il topic non è un finanziamento generico per penetration test offerti da qualsiasi vendor. La proposta deve rispettare il modello guidato dall'autorità pubblica e lo specifico settore o filone d'azione previsto dalla call. La durata indicativa è di 24 mesi, rispetto ai 36 mesi degli altri sei topic.

Scegliere REGCABH per la resilienza regionale dei cavi sottomarini

REGCABH sostiene gli hub regionali per il rilevamento e l'analisi delle minacce, la situational awareness quasi in tempo reale, la segnalazione degli incidenti e la condivisione delle informazioni sulle infrastrutture dei cavi sottomarini.

È l'unico topic con una composizione minima esplicita nella sezione comune: almeno due candidati indipendenti di due Paesi ammissibili, includendo autorità pubbliche competenti di almeno due Stati membri interessati dallo stesso bacino marittimo. La percentuale del 70% riflette l'importanza geopolitica indicata dalla call.

Scegliere NCC quando l'azione rafforza i Centri nazionali e le comunità cyber

NCC è rivolto ai Centri nazionali di coordinamento riconosciuti come capaci di gestire fondi nel quadro ECCC e agli enti pubblici o privati che partecipano in consorzio con gli NCC. Sostiene lo sviluppo della comunità, la diffusione di soluzioni innovative e l'assistenza a PMI e startup.

Il topic consente il sostegno finanziario a terzi. La call stabilisce un massimo di 100.000 euro per soggetto terzo, con importi superiori a 60.000 euro ammessi quando la natura dell'azione li rende necessari. I candidati devono progettare call trasparenti, aperte e di dimensione europea secondo le condizioni del documento ufficiale.

Scegliere EULEG quando il risultato è capacità di attuazione della normativa UE

EULEG sostiene capacità collegate ai requisiti del Cyber Resilience Act, della direttiva NIS 2, del GDPR, di DORA, del Cybersecurity Act, dell'AI Act e di altre norme UE pertinenti. I destinatari comprendono industria, PMI, startup, autorità competenti, CSIRT, SOC e stakeholder interessati alla certificazione cybersecurity.

Il topic non va interpretato come finanziamento della sola documentazione ordinaria di compliance senza valore di distribuzione più ampio. La proposta deve collegare i requisiti normativi a capacità, servizi, strumenti, supporto operativo o risultati di ecosistema scalabili e coerenti con il topic.

Scegliere DUALUSE quando il risultato serve esigenze cyber civili e della difesa

DUALUSE mira a migliorare la cooperazione operativa tra sfera civile e difesa attraverso prototipi funzionanti, prodotti pronti per il mercato e infrastrutture operative. I destinatari comprendono industria, ministeri e agenzie della difesa o dell'interno, PMI, startup e altri attori cyber civili o della difesa.

Un consorzio multinazionale non è obbligatorio, ma secondo la call può contribuire positivamente all'impatto. Le proposte devono inoltre affrontare i requisiti rafforzati di sicurezza e controllo applicabili all'intera call.

Perimetro comune di ammissibilità e sicurezza

A livello di regole comuni, beneficiari ed entità affiliate devono essere persone giuridiche stabilite in:

  • Stati membri dell'Unione europea, inclusi Paesi e territori d'oltremare;
  • Paesi SEE: Norvegia, Islanda e Liechtenstein.

Tutti i topic sono soggetti alle restrizioni di sicurezza dell'articolo 12, paragrafo 5, del Regolamento Digital Europe. La partecipazione in qualsiasi ruolo, inclusi beneficiario, entità affiliata, partner associato, subappaltatore o destinatario di sostegno finanziario, è limitata a soggetti stabiliti e controllati da Paesi ammissibili secondo le regole dettagliate. Attività e lavori subappaltati devono svolgersi nei Paesi ammissibili. Sono richieste dichiarazioni su proprietà e controllo, ferme restando eccezioni e procedure del documento ufficiale (documento della call).

Con l'eccezione di REGCABH, la sezione comune non stabilisce una composizione minima del consorzio. Questo non rende ogni candidato adatto a ogni topic: i requisiti sui destinatari restano rilevanti, in particolare per COORDPREP e NCC.

Che cosa deve contenere una candidatura completa

Le proposte possono essere trasmesse soltanto in formato elettronico. Il pacchetto comprende:

  • Parte A, compilata online con dati dei partecipanti e budget sintetico;
  • Parte B, con la descrizione tecnica e un limite di 70 pagine;
  • dichiarazioni obbligatorie su proprietà e controllo, anche per partner associati e subappaltatori quando richiesto;
  • gli altri moduli generati o richiesti dal Submission System aggiornato.

I candidati devono usare i template presenti nel sistema di trasmissione del Funding & Tenders Portal. I documenti mostrati nelle pagine informative dei topic non sono necessariamente i modelli da caricare. L'adesione alla Cybersecurity Competence Community è incoraggiata ma non obbligatoria; è possibile allegare la prova della richiesta presentata tramite il proprio Centro nazionale di coordinamento.

Come vengono valutate le proposte

Le proposte ammissibili sono valutate su tre criteri:

Criterio Elementi considerati Minimo
Pertinenza Allineamento al topic, obiettivi di policy, sinergie europee e nazionali e, dove applicabili, supply chain e ostacoli finanziari 3/5
Implementazione Maturità, piano di attuazione, uso delle risorse e capacità del candidato o del consorzio 3/5
Impatto Risultati attesi, diffusione, competitività, benefici sociali ed eventuali considerazioni di sostenibilità 3/5
Totale Punteggio combinato 10/15

Superare le soglie non garantisce il finanziamento. Le proposte vengono ordinate entro i budget disponibili e la procedura applica anche regole di priorità per parità di punteggio, copertura tematica ed equilibrio del portafoglio (documento ufficiale della call).

Calendario della candidatura

Data o periodo Tappa
1° settembre 2026 Apertura della call
14 gennaio 2027, ore 17:00 CET Scadenza per la trasmissione
Febbraio-marzo 2027 Valutazione indicativa
Aprile 2027 Comunicazione indicativa degli esiti
Ottobre 2027 Firma indicativa delle convenzioni di sovvenzione

La pianificazione deve procedere a ritroso dalla scadenza. Verifiche sulla proprietà, validazione dei partner, dati nel Participant Register, allineamento fra progetto e topic, work package, KPI e approvazione interna del budget devono concludersi prima dell'ultimo caricamento sul portale.

Checklist di preparazione

  1. Confermare il risultato principale del progetto e scegliere un topic il cui perimetro lo supporti direttamente.
  2. Distinguere dotazione totale, contributo atteso per progetto e percentuale di rimborso.
  3. Verificare stabilimento, proprietà e controllo per ogni partecipante e subappaltatore previsto.
  4. Controllare se il topic richiede un'autorità pubblica, una relazione con un NCC o una specifica composizione del consorzio.
  5. Collegare ogni work package ad attività ufficiali, risultati attesi, deliverable e KPI applicabili.
  6. Costruire evidenze misurabili di maturità, capacità di attuazione e impatto europeo.
  7. Preparare il modello di cofinanziamento e confermare risorse sufficienti per la quota a carico dei candidati.
  8. Completare in anticipo il Participant Register e le attività di validazione dell'organizzazione.
  9. Usare i template aggiornati del Funding & Tenders Portal e mantenere la Parte B entro 70 pagine.
  10. Eseguire una verifica finale di ammissibilità, sicurezza, coerenza fattuale e readiness del portale prima della trasmissione.

Domande frequenti

Qual è la dotazione complessiva della call?

La dotazione stimata è di 96 milioni di euro su sette topic. La disponibilità dipende dall'adozione finale della modifica al programma di lavoro 2025-2027 e l'autorità può ridistribuire o non assegnare tutte le risorse.

Quando scade la call?

Le proposte devono essere trasmesse elettronicamente entro il 14 gennaio 2027 alle 17:00 CET attraverso il Funding & Tenders Portal.

La dotazione del topic coincide con il contributo per un singolo progetto?

No. La dotazione è il plafond complessivo. La call indica separatamente il contributo UE atteso per progetto e la percentuale di rimborso.

Una singola organizzazione può presentare una proposta?

La sezione comune non prevede una composizione minima salvo diversa indicazione e consente proposte individuali dove ammesse. REGCABH richiede almeno due candidati indipendenti di due Paesi ammissibili. Restano applicabili i requisiti specifici sui destinatari.

Quale topic offre la percentuale più alta?

AI4SME prevede il 50% e il 75% per le PMI. REGCABH prevede il 70%. Gli altri cinque topic applicano il 50%.

Sono ammesse organizzazioni esterne all'UE?

La call ammette persone giuridiche stabilite negli Stati membri UE e nei Paesi SEE Norvegia, Islanda e Liechtenstein, nel rispetto delle regole dettagliate su sicurezza, proprietà e controllo.

Superare la soglia di 10/15 garantisce il finanziamento?

No. Occorre superare le soglie individuali e complessiva, ma l'assegnazione dipende anche da graduatoria, budget disponibile, verifiche legali e preparazione della convenzione.

Conclusione

DIGITAL-ECCC-2027-DEPLOY-CYBER-11 non è una sovvenzione cybersecurity generica. È un portafoglio di sette azioni con destinatari, percentuali, vincoli di consorzio e risultati attesi differenti. La decisione iniziale più importante è scegliere il topic il cui risultato operativo coincide con il progetto, quindi costruire ammissibilità, sicurezza, work package, KPI e budget intorno al testo ufficiale.

Per chi valuta una candidatura, il primo passo utile è una fotografia documentata della propria postura di sicurezza: il Cyber Check-up la restituisce in un report, e con il servizio di CISO esterno possiamo affiancarvi nel collegare capacità, requisiti normativi, evidenze operative e responsabilità dei partner in un concept progettuale strutturato. Le decisioni finali su ammissibilità e trasmissione devono restare ancorate al documento ufficiale e alla scheda aggiornata del Funding & Tenders Portal.

Le guide della serie ECCC 2027

  • Call ECCC Cybersecurity 2027: guida ad ammissibilità e candidatura
  • Finanziamento ECCC AI4SME 2027: guida per PMI e fornitori cybersecurity
  • Finanziamento ECCC EULEG 2027: dalla normativa cyber alle capacità condivise
  • Finanziamento ECCC CYBERAI 2027: AI sicura per le operazioni cyber europee
  • Finanziamenti ECCC COORDPREP 2027 per test coordinati di preparazione cyber
  • Finanziamenti ECCC NCC Network 2027: come i Centri nazionali sostengono gli ecosistemi cyber

Fonti ufficiali

Questo articolo è stato revisionato con strumenti di intelligenza artificiale per la correzione di bozze e la verifica degli errori. Nonostante i controlli può contenere inesattezze: per decisioni di conformità fate sempre riferimento ai testi ufficiali.

Autovalutazione · NIST CSF 2.0 · ISO 27001

Cyber Check-up

Un'autovalutazione che restituisce il profilo cyber della vostra azienda: la postura di sicurezza e le raccomandazioni per mitigare i rischi e avviare il percorso di cybersecurity.

Il nostro servizio

NIS 2

Vi accompagniamo nella conformità alla Direttiva NIS 2: analisi dei requisiti, misure di sicurezza, notifica degli incidenti e audit documentale.

Maggiori informazioni
Condividete questo articolo:

Notizie correlate

20 Febbraio 2026

SECURE First Open Call 2026: cosa devono fare le mPMI prima del 29 marzo 2026

La SECURE First Open Call (28 gen - 29 mar 2026) offre fino a EUR 30.000 per progetto con co-finanziamento al 50% per supportare le mPMI nella readin…

27 Settembre 2026

Misure di sicurezza rafforzate NIS: ACN avvia la consultazione

Il 18 settembre 2026 ACN ha avviato con i tavoli settoriali la consultazione sulle misure di sicurezza rafforzate NIS, destinate a integrare e sostit…

27 Settembre 2026

Supply chain NIS: che cosa chiariscono le FAQ ACN da MSB.13 a MSB.19

Il 24 luglio 2026 ACN ha pubblicato sette FAQ sulla sicurezza della supply chain NIS. Il processo in quattro fasi, i cinque criteri minimi di rischio…