Applicabilità: fornitori di cybersecurity, PMI, startup, autorità pubbliche, organizzazioni di ricerca, Centri nazionali di coordinamento e potenziali partner di consorzi europei interessati a DIGITAL-ECCC-2027-DEPLOY-CYBER-11.
Il Centro europeo di competenza per la cybersicurezza (ECCC) ha aperto una call Digital Europe da 96 milioni di euro articolata in sette topic: intelligenza artificiale sicura, protezione delle PMI con soluzioni AI, preparazione coordinata, hub regionali per i cavi sottomarini, rete NCC, attuazione della normativa UE sulla cybersecurity e tecnologie dual-use. Le proposte devono essere trasmesse attraverso il Funding & Tenders Portal entro il 14 gennaio 2027 alle 17:00 CET. L'identificativo corretto è DIGITAL-ECCC-2027-DEPLOY-CYBER-11 (pagina ECCC della call, documento ufficiale della call).
In breve
- La call si è aperta il 1° settembre 2026 e segue una procedura di candidatura in un'unica fase.
- I 96 milioni di euro sono ripartiti fra sette topic con dotazioni da 5 a 20 milioni di euro.
- Dotazione del topic, contributo UE atteso per progetto e percentuale di finanziamento sono valori diversi e non vanno confusi.
- Le percentuali vanno dal 50% al 75% per le PMI nel topic
AI4SME;REGCABHprevede un cofinanziamento eccezionale del 70%. - Beneficiari ed entità affiliate devono in generale essere persone giuridiche stabilite in uno Stato membro UE o in un Paese SEE ammissibile e rispettare le restrizioni della call su proprietà e controllo.
- Soltanto
REGCABHstabilisce una composizione minima formale del consorzio nella sezione comune sull'ammissibilità, anche se altri topic richiedono profili specifici di autorità pubbliche, NCC o stakeholder. - Le proposte sono valutate su Pertinenza, Implementazione e Impatto e devono ottenere almeno 3/5 per ciascun criterio e 10/15 complessivi.
Ambito e limiti delle fonti
Questa panoramica aiuta i potenziali partecipanti a scegliere il topic più pertinente e comprendere la struttura comune della call. Non determina l'ammissibilità di una specifica organizzazione, non sostituisce le condizioni dei topic e non garantisce il finanziamento del progetto.
Le fonti autorevoli sono la scheda aggiornata nel Funding & Tenders Portal e il documento ufficiale ECCC, inclusi gli allegati. La notizia ACN è usata per il contesto italiano NCC-IT e per la sintesi (notizia ACN, ricerca della call nel Funding & Tenders Portal).
La call in sintesi
| Elemento | Valore ufficiale |
|---|---|
| Identificativo | DIGITAL-ECCC-2027-DEPLOY-CYBER-11 |
| Programma | Digital Europe Programme |
| Autorità concedente | European Cybersecurity Competence Centre and Network (ECCC) |
| Dotazione complessiva stimata | 96 milioni di euro |
| Apertura | 1° settembre 2026 |
| Scadenza | 14 gennaio 2027, ore 17:00 CET |
| Modalità | Unica fase, trasmissione esclusivamente elettronica |
| Valutazione indicativa | Febbraio-marzo 2027 |
| Comunicazione indicativa degli esiti | Aprile 2027 |
| Firma indicativa delle convenzioni | Ottobre 2027 |
| Lunghezza massima della Parte B | 70 pagine |
Il documento precisa che la disponibilità del budget dipende dall'adozione finale della modifica al programma di lavoro 2025-2027. ECCC può inoltre non assegnare tutte le risorse o ridistribuirle fra le priorità in base alle proposte ricevute e agli esiti della valutazione. La dotazione di ogni topic va quindi letta come plafond disponibile, non come importo garantito (documento ufficiale della call).
Qual è l'identificativo corretto?
La scheda del documento ufficiale, le intestazioni del PDF e gli identificativi dei topic usano DIGITAL-ECCC-2027-DEPLOY-CYBER-11. Un'etichetta visibile nella pagina riepilogativa ECCC richiama il 2026, ma i candidati devono usare l'identificativo 2027 confermato dal documento della call e dalla ricerca nel Funding & Tenders Portal (scheda ECCC del documento).
Confronto fra i sette topic
| Topic | Dotazione | Percentuale | Contributo UE atteso per progetto | Profilo iniziale più coerente |
|---|---|---|---|---|
CYBER-11-CYBERAI |
15 milioni di euro | 50% | 3-5 milioni di euro | Fornitori e operatori che sviluppano capacità AI sicure per operazioni cyber, Cyber Hub, CSIRT e soggetti NIS |
CYBER-11-AI4SME |
20 milioni di euro | 50%; 75% per le PMI | 3-5 milioni di euro | PMI e fornitori che distribuiscono strumenti di cybersecurity basati su AI e semplici da usare |
CYBER-11-COORDPREP |
15 milioni di euro | 50% | 1,5 milioni di euro attesi | Organismi pubblici designati che coordinano test e azioni di preparazione, con partner di supporto |
CYBER-11-REGCABH |
5 milioni di euro | 70% | 2,5 milioni di euro attesi | Autorità pubbliche di Paesi che condividono un bacino marittimo UE e partner per la resilienza dei cavi |
CYBER-11-NCC |
11 milioni di euro | 50% | 2-3 milioni di euro | Centri nazionali di coordinamento riconosciuti e partner che rafforzano la comunità NCC e il supporto alle PMI |
CYBER-11-EULEG |
20 milioni di euro | 50% | 3-5 milioni di euro | Industria, autorità e operatori cyber che sviluppano capacità coerenti con la normativa UE |
CYBER-11-DUALUSE |
10 milioni di euro | 50% | 3-5 milioni di euro | Stakeholder civili e della difesa che sviluppano tecnologie cyber dual-use operative |
Gli importi attesi sono riferimenti per la pianificazione, non limiti assoluti. La call ammette richieste differenti se lo scostamento è adeguatamente motivato. Il budget deve comunque essere proporzionato all'azione, alle attività e all'impatto atteso (documento ufficiale della call).
Come scegliere il topic corretto
Il punto di partenza deve essere il risultato principale del progetto, non la tecnologia preferita dal proponente.
Scegliere CYBERAI quando il risultato è AI sicura per le operazioni cyber
CYBERAI sostiene sviluppo e distribuzione di sistemi e strumenti di cybersecurity basati su AI per rilevamento di minacce e vulnerabilità, cyber threat intelligence, risposta agli incidenti, self-healing, analisi dei dati e condivisione sicura delle informazioni. Copre anche sicurezza, robustezza e affidabilità dell'AI e i collegamenti con AI Act, GDPR, proprietà intellettuale e certificazione cybersecurity.
L'azione è rivolta a fornitori tecnologici, Cyber Hub, CSIRT, ricerca, organismi pubblici, soggetti NIS 2 e altri stakeholder cyber. Una proposta deve andare oltre una funzionalità AI generica: deve collegare sviluppo tecnico, distribuzione sicura, risultati operativi misurabili e bisogni dell'ecosistema destinatario (pagina ECCC della call).
Scegliere AI4SME quando il risultato è capacità cyber utilizzabile dalle PMI
AI4SME punta all'adozione sul mercato e alla diffusione di soluzioni di cybersecurity basate su AI e sicure per le PMI europee. Il perimetro comprende gestione dei rischi, rilevamento di vulnerabilità e minacce, risposta e notifica degli incidenti, supporto al ripristino e modalità semplici da usare, come toolkit SaaS.
È una SME Support Action con finanziamento al 50% e una percentuale maggiorata al 75% per le PMI. Un concept solido deve mostrare come le PMI adotteranno e useranno la soluzione, come saranno affrontati i vincoli organizzativi reali e come sviluppo o adattamento verranno validati in condizioni pertinenti.
Scegliere COORDPREP quando un organismo pubblico competente guida la preparazione
COORDPREP copre test coordinati e altre azioni di preparazione nell'ambito del Cybersecurity Emergency Mechanism. I destinatari principali sono organismi pubblici designati o incaricati dagli Stati membri di responsabilità in materia di cybersecurity, incluse autorità competenti e CSIRT. Altri partner pubblici o privati possono partecipare per supportare l'attuazione.
Il topic non è un finanziamento generico per penetration test offerti da qualsiasi vendor. La proposta deve rispettare il modello guidato dall'autorità pubblica e lo specifico settore o filone d'azione previsto dalla call. La durata indicativa è di 24 mesi, rispetto ai 36 mesi degli altri sei topic.
Scegliere REGCABH per la resilienza regionale dei cavi sottomarini
REGCABH sostiene gli hub regionali per il rilevamento e l'analisi delle minacce, la situational awareness quasi in tempo reale, la segnalazione degli incidenti e la condivisione delle informazioni sulle infrastrutture dei cavi sottomarini.
È l'unico topic con una composizione minima esplicita nella sezione comune: almeno due candidati indipendenti di due Paesi ammissibili, includendo autorità pubbliche competenti di almeno due Stati membri interessati dallo stesso bacino marittimo. La percentuale del 70% riflette l'importanza geopolitica indicata dalla call.
Scegliere NCC quando l'azione rafforza i Centri nazionali e le comunità cyber
NCC è rivolto ai Centri nazionali di coordinamento riconosciuti come capaci di gestire fondi nel quadro ECCC e agli enti pubblici o privati che partecipano in consorzio con gli NCC. Sostiene lo sviluppo della comunità, la diffusione di soluzioni innovative e l'assistenza a PMI e startup.
Il topic consente il sostegno finanziario a terzi. La call stabilisce un massimo di 100.000 euro per soggetto terzo, con importi superiori a 60.000 euro ammessi quando la natura dell'azione li rende necessari. I candidati devono progettare call trasparenti, aperte e di dimensione europea secondo le condizioni del documento ufficiale.
Scegliere EULEG quando il risultato è capacità di attuazione della normativa UE
EULEG sostiene capacità collegate ai requisiti del Cyber Resilience Act, della direttiva NIS 2, del GDPR, di DORA, del Cybersecurity Act, dell'AI Act e di altre norme UE pertinenti. I destinatari comprendono industria, PMI, startup, autorità competenti, CSIRT, SOC e stakeholder interessati alla certificazione cybersecurity.
Il topic non va interpretato come finanziamento della sola documentazione ordinaria di compliance senza valore di distribuzione più ampio. La proposta deve collegare i requisiti normativi a capacità, servizi, strumenti, supporto operativo o risultati di ecosistema scalabili e coerenti con il topic.
Scegliere DUALUSE quando il risultato serve esigenze cyber civili e della difesa
DUALUSE mira a migliorare la cooperazione operativa tra sfera civile e difesa attraverso prototipi funzionanti, prodotti pronti per il mercato e infrastrutture operative. I destinatari comprendono industria, ministeri e agenzie della difesa o dell'interno, PMI, startup e altri attori cyber civili o della difesa.
Un consorzio multinazionale non è obbligatorio, ma secondo la call può contribuire positivamente all'impatto. Le proposte devono inoltre affrontare i requisiti rafforzati di sicurezza e controllo applicabili all'intera call.
Perimetro comune di ammissibilità e sicurezza
A livello di regole comuni, beneficiari ed entità affiliate devono essere persone giuridiche stabilite in:
- Stati membri dell'Unione europea, inclusi Paesi e territori d'oltremare;
- Paesi SEE: Norvegia, Islanda e Liechtenstein.
Tutti i topic sono soggetti alle restrizioni di sicurezza dell'articolo 12, paragrafo 5, del Regolamento Digital Europe. La partecipazione in qualsiasi ruolo, inclusi beneficiario, entità affiliata, partner associato, subappaltatore o destinatario di sostegno finanziario, è limitata a soggetti stabiliti e controllati da Paesi ammissibili secondo le regole dettagliate. Attività e lavori subappaltati devono svolgersi nei Paesi ammissibili. Sono richieste dichiarazioni su proprietà e controllo, ferme restando eccezioni e procedure del documento ufficiale (documento della call).
Con l'eccezione di REGCABH, la sezione comune non stabilisce una composizione minima del consorzio. Questo non rende ogni candidato adatto a ogni topic: i requisiti sui destinatari restano rilevanti, in particolare per COORDPREP e NCC.
Che cosa deve contenere una candidatura completa
Le proposte possono essere trasmesse soltanto in formato elettronico. Il pacchetto comprende:
- Parte A, compilata online con dati dei partecipanti e budget sintetico;
- Parte B, con la descrizione tecnica e un limite di 70 pagine;
- dichiarazioni obbligatorie su proprietà e controllo, anche per partner associati e subappaltatori quando richiesto;
- gli altri moduli generati o richiesti dal Submission System aggiornato.
I candidati devono usare i template presenti nel sistema di trasmissione del Funding & Tenders Portal. I documenti mostrati nelle pagine informative dei topic non sono necessariamente i modelli da caricare. L'adesione alla Cybersecurity Competence Community è incoraggiata ma non obbligatoria; è possibile allegare la prova della richiesta presentata tramite il proprio Centro nazionale di coordinamento.
Come vengono valutate le proposte
Le proposte ammissibili sono valutate su tre criteri:
| Criterio | Elementi considerati | Minimo |
|---|---|---|
| Pertinenza | Allineamento al topic, obiettivi di policy, sinergie europee e nazionali e, dove applicabili, supply chain e ostacoli finanziari | 3/5 |
| Implementazione | Maturità, piano di attuazione, uso delle risorse e capacità del candidato o del consorzio | 3/5 |
| Impatto | Risultati attesi, diffusione, competitività, benefici sociali ed eventuali considerazioni di sostenibilità | 3/5 |
| Totale | Punteggio combinato | 10/15 |
Superare le soglie non garantisce il finanziamento. Le proposte vengono ordinate entro i budget disponibili e la procedura applica anche regole di priorità per parità di punteggio, copertura tematica ed equilibrio del portafoglio (documento ufficiale della call).
Calendario della candidatura
| Data o periodo | Tappa |
|---|---|
| 1° settembre 2026 | Apertura della call |
| 14 gennaio 2027, ore 17:00 CET | Scadenza per la trasmissione |
| Febbraio-marzo 2027 | Valutazione indicativa |
| Aprile 2027 | Comunicazione indicativa degli esiti |
| Ottobre 2027 | Firma indicativa delle convenzioni di sovvenzione |
La pianificazione deve procedere a ritroso dalla scadenza. Verifiche sulla proprietà, validazione dei partner, dati nel Participant Register, allineamento fra progetto e topic, work package, KPI e approvazione interna del budget devono concludersi prima dell'ultimo caricamento sul portale.
Checklist di preparazione
- Confermare il risultato principale del progetto e scegliere un topic il cui perimetro lo supporti direttamente.
- Distinguere dotazione totale, contributo atteso per progetto e percentuale di rimborso.
- Verificare stabilimento, proprietà e controllo per ogni partecipante e subappaltatore previsto.
- Controllare se il topic richiede un'autorità pubblica, una relazione con un NCC o una specifica composizione del consorzio.
- Collegare ogni work package ad attività ufficiali, risultati attesi, deliverable e KPI applicabili.
- Costruire evidenze misurabili di maturità, capacità di attuazione e impatto europeo.
- Preparare il modello di cofinanziamento e confermare risorse sufficienti per la quota a carico dei candidati.
- Completare in anticipo il Participant Register e le attività di validazione dell'organizzazione.
- Usare i template aggiornati del Funding & Tenders Portal e mantenere la Parte B entro 70 pagine.
- Eseguire una verifica finale di ammissibilità, sicurezza, coerenza fattuale e readiness del portale prima della trasmissione.
Domande frequenti
Qual è la dotazione complessiva della call?
La dotazione stimata è di 96 milioni di euro su sette topic. La disponibilità dipende dall'adozione finale della modifica al programma di lavoro 2025-2027 e l'autorità può ridistribuire o non assegnare tutte le risorse.
Quando scade la call?
Le proposte devono essere trasmesse elettronicamente entro il 14 gennaio 2027 alle 17:00 CET attraverso il Funding & Tenders Portal.
La dotazione del topic coincide con il contributo per un singolo progetto?
No. La dotazione è il plafond complessivo. La call indica separatamente il contributo UE atteso per progetto e la percentuale di rimborso.
Una singola organizzazione può presentare una proposta?
La sezione comune non prevede una composizione minima salvo diversa indicazione e consente proposte individuali dove ammesse. REGCABH richiede almeno due candidati indipendenti di due Paesi ammissibili. Restano applicabili i requisiti specifici sui destinatari.
Quale topic offre la percentuale più alta?
AI4SME prevede il 50% e il 75% per le PMI. REGCABH prevede il 70%. Gli altri cinque topic applicano il 50%.
Sono ammesse organizzazioni esterne all'UE?
La call ammette persone giuridiche stabilite negli Stati membri UE e nei Paesi SEE Norvegia, Islanda e Liechtenstein, nel rispetto delle regole dettagliate su sicurezza, proprietà e controllo.
Superare la soglia di 10/15 garantisce il finanziamento?
No. Occorre superare le soglie individuali e complessiva, ma l'assegnazione dipende anche da graduatoria, budget disponibile, verifiche legali e preparazione della convenzione.
Conclusione
DIGITAL-ECCC-2027-DEPLOY-CYBER-11 non è una sovvenzione cybersecurity generica. È un portafoglio di sette azioni con destinatari, percentuali, vincoli di consorzio e risultati attesi differenti. La decisione iniziale più importante è scegliere il topic il cui risultato operativo coincide con il progetto, quindi costruire ammissibilità, sicurezza, work package, KPI e budget intorno al testo ufficiale.
Per chi valuta una candidatura, il primo passo utile è una fotografia documentata della propria postura di sicurezza: il Cyber Check-up la restituisce in un report, e con il servizio di CISO esterno possiamo affiancarvi nel collegare capacità, requisiti normativi, evidenze operative e responsabilità dei partner in un concept progettuale strutturato. Le decisioni finali su ammissibilità e trasmissione devono restare ancorate al documento ufficiale e alla scheda aggiornata del Funding & Tenders Portal.
Le guide della serie ECCC 2027
- Call ECCC Cybersecurity 2027: guida ad ammissibilità e candidatura
- Finanziamento ECCC AI4SME 2027: guida per PMI e fornitori cybersecurity
- Finanziamento ECCC EULEG 2027: dalla normativa cyber alle capacità condivise
- Finanziamento ECCC CYBERAI 2027: AI sicura per le operazioni cyber europee
- Finanziamenti ECCC COORDPREP 2027 per test coordinati di preparazione cyber
- Finanziamenti ECCC NCC Network 2027: come i Centri nazionali sostengono gli ecosistemi cyber
Fonti ufficiali
- ACN - Nuove opportunità di finanziamento ECCC nel Digital Europe Programme
- ECCC - Strengthening European Cybersecurity Technologies, Capacities and Preparedness
- ECCC - Scheda ufficiale del documento della call
- ECCC - Documento ufficiale della call, versione 1.0
- ECCC - Notizia di apertura della call
- Commissione europea - Ricerca della call nel Funding & Tenders Portal
- ACN - NCC Italia