Finanziamento ECCC CYBERAI 2027: AI sicura per le operazioni cyber europee

Il topic CYBERAI finanzia AI sicura e affidabile per rilevamento, threat intelligence, risposta e self-healing nelle operazioni cyber europee. Come si distingue da AI4SME, chi coinvolgere nel consorzio e cosa si aspettano i valutatori.

01 Ottobre 2026 15 min di lettura

Tecnica sistemista controlla i monitor in un ufficio la sera Realizzata con IA
Indice
  1. In breve
  2. Ambito e limiti delle fonti
  3. CYBERAI in sintesi
  4. CYBERAI o AI4SME?
  5. Percorsi di capacità operativa
  6. AI sicura e affidabile come parte del risultato
  7. Progettazione di dati, CTI e condivisione
  8. Distribuzione, licenze e dipendenze strategiche
  9. Chi può partecipare e come costruire il consorzio
  10. Modello di finanziamento e costi
  11. Risultati attesi e modello di evidenze
  12. Contratto dei KPI
  13. Un modello pratico di work package
  14. Come i valutatori leggeranno la proposta
  15. Ammissibilità, sicurezza e pacchetto di candidatura
  16. Checklist di preparazione
  17. Domande frequenti
  18. Conclusione
  19. Le guide della serie ECCC 2027
  20. Fonti ufficiali

Ultima verifica: 2026-09-27
Per: fornitori tecnologici, Cyber Hub, CSIRT, autorità nazionali e competenti, ricerca, soggetti NIS 2 e partner che valutano DIGITAL-ECCC-2027-DEPLOY-CYBER-11-CYBERAI.

Il topic CYBERAI mette a disposizione 15 milioni di euro per sviluppare e distribuire sistemi basati su AI sicuri, robusti e affidabili per le operazioni cyber europee. Il contributo UE atteso è di 3-5 milioni di euro per progetto, la percentuale è del 50% e la durata indicativa è di 36 mesi. Le proposte scadono il 14 gennaio 2027 alle 17:00 CET e devono includere almeno un percorso ufficiale, come rilevamento delle minacce, produzione di CTI, risposta automatizzata, gestione delle vulnerabilità, self-healing, condivisione sicura o protezione dei sistemi AI. Un prototipo generico privo di utenti operativi, controlli di sicurezza e validazione non è sufficiente (documento ufficiale della call).

In breve

  • CYBERAI mira alla capacità operativa di Cyber Hub nazionali e transfrontalieri, CSIRT, autorità nazionali, punti di contatto NIS e altri stakeholder pertinenti.
  • Il topic copre sia AI per la cybersecurity sia cybersecurity dell'AI, inclusi uso malevolo, rischi dei modelli, supply chain, robustezza, affidabilità e conformità normativa.
  • Le attività devono includere almeno un percorso ufficiale e collegare sviluppo, test, validazione, distribuzione e uso operativo misurabile.
  • Sistemi, strumenti e servizi risultanti dovrebbero essere resi disponibili in licenza a Cyber Hub, CSIRT e autorità pertinenti a condizioni di mercato favorevoli.
  • Il topic è una Simple Grant al 50%; non si applica la maggiorazione al 75% per le PMI.
  • I due KPI base misurano i soggetti beneficiari e le capacità AI fornite a Cyber Hub o autorità nazionali.
  • Le restrizioni dell'articolo 12, paragrafo 5, rendono proprietà, controllo, localizzazione dei dati e dipendenze tecnologiche elementi sostanziali del progetto.

Ambito e limiti delle fonti

Questa guida spiega perimetro operativo, aspettative sull'AI sicura, stakeholder, finanziamento ed evidenze del topic. Non determina l'ammissibilità di un sistema o consorzio e non sostituisce il documento ufficiale, la scheda aggiornata nel Funding & Tenders Portal o la normativa UE applicabile.

CYBERAI è uno dei sette topic di DIGITAL-ECCC-2027-DEPLOY-CYBER-11. Il suo scopo è rafforzare la capacità operativa cyber centrale attraverso AI e machine learning, inclusa l'AI generativa, assicurando che la tecnologia risultante sia a sua volta sicura e affidabile (panoramica ECCC della call).

CYBERAI in sintesi

Parametro Valore ufficiale
Topic DIGITAL-ECCC-2027-DEPLOY-CYBER-11-CYBERAI
Dotazione 15 milioni di euro
Tipo di azione Simple Grant
Percentuale 50%
Contributo UE atteso 3-5 milioni di euro per progetto
Durata indicativa 36 mesi
Minimo del consorzio Nessuno nelle regole comuni di composizione
Trattamento delle attrezzature Ammortamento e costo pieno per le attrezzature elencate
Limite Parte B 70 pagine
Scadenza 14 gennaio 2027, ore 17:00 CET

Il contributo atteso è un intervallo di pianificazione, non un'assegnazione automatica o un massimale assoluto. Un importo differente può essere considerato se motivato e la sovvenzione finale può essere inferiore alla richiesta.

CYBERAI o AI4SME?

Entrambi i topic riguardano la cybersecurity basata su AI, ma hanno risultati principali differenti.

Fattore decisionale CYBERAI AI4SME
Risultato principale Capacità cyber operativa centrale e avanzata basata su AI Adozione di cybersecurity AI semplice da usare da parte delle PMI europee
Utenti principali Cyber Hub, CSIRT, autorità, soggetti NIS e operatori cyber PMI e organizzazioni che necessitano di strumenti accessibili per rischio e incidenti
Output tipici CTI, anomalie, risposta automatizzata, self-healing, AI sicura e servizi per autorità Toolkit PMI, valutazione del rischio, alert, guida agli incidenti, notifica e onboarding
Tipo e percentuale Simple Grant, 50% SME Support Action, 50%; 75% per le PMI
Domanda sulla distribuzione La capacità può operare in sicurezza a livello di ecosistema o autorità? Le PMI possono adottare e usare la soluzione efficacemente?

Il topic va scelto a partire dal risultato operativo, non dal solo uso dell'AI. Un progetto può aiutare le PMI e rientrare in CYBERAI se il risultato principale è capacità centrale per Cyber Hub o autorità; un toolkit accessibile alle PMI appartiene invece più naturalmente ad AI4SME.

Percorsi di capacità operativa

La call richiede che le attività includano almeno uno dei percorsi elencati. Una proposta focalizzata può combinarne più di uno quando dati, utenti e modello di validazione formano un'unica capacità operativa coerente.

Percorso Risultato operativo Evidenza da definire
Rilevamento di minacce e anomalie Individuare pattern emergenti, nuovi vettori e comportamenti anomali in ICT o OT Fonti dati, latenza, precisione, richiamo, drift e workflow degli analisti
Cyber Threat Intelligence Creare e trattare CTI di qualità, inclusi feed o servizi europei originali Provenienza, arricchimento, confidenza, formato e validazione dei destinatari
Monitoraggio e risposta in tempo reale Generare alert o attivare risposte automatiche controllate Logica di attivazione, autorizzazione, limiti, tempo e audit trail
Analisi del malware Analizzare comportamento del codice, traffico e caratteristiche dei file Corpus di test, prestazioni, spiegabilità e verifica degli analisti
Gestione vulnerabilità Combinare fonti multiple per identificare e prioritizzare debolezze Contesto degli asset, qualità delle fonti, priorità, rimedio ed evidenza di chiusura
Self-healing e ripristino Supportare il recupero tramite ripristino automatico o semi-automatico Stato sicuro, rollback, approvazioni, obiettivi di recupero e risultati dei test
Scansione e test automatici Individuare debolezze tramite vulnerability scan e penetration test Autorizzazione, perimetro, controlli, qualità dei risultati e retest
Condivisione sicura Scambiare CTI e dati azionabili senza compromettere sicurezza o privacy Anonimizzazione, accessi, finalità, conservazione e interoperabilità
Riduzione del rischio AI, IoT e industria Proteggere intersezioni fra AI, IoT, smart grid e catene produttive Confini, dipendenze, impatto sulla safety e validazione settoriale
Protezione e certificazione dell'AI Rendere sicure le soluzioni AI e contribuire a standardizzazione o certificazione Threat model, controlli, evidenze di conformità e percorso di valutazione

Il topic sostiene anche sicurezza del prodotto e cybersecurity by design o by default in linea con il Cyber Resilience Act.

AI sicura e affidabile come parte del risultato

La call richiede esplicitamente di affrontare la sicurezza dell'AI, soprattutto durante l'apprendimento, e l'uso malevolo. Collega inoltre la distribuzione a prestazioni, robustezza, affidabilità, accettazione sociale, AI Act, proprietà intellettuale e GDPR.

Una proposta dovrebbe coprire almeno quattro livelli collegati:

  1. Asset AI: modelli, dati di addestramento e inferenza, prompt, embedding, pipeline, registri e infrastrutture.
  2. Minacce: poisoning, evasion, input avversari, furto del modello, data leakage, prompt injection, uso non sicuro di strumenti, compromissione delle dipendenze e riuso malevolo dove applicabile.
  3. Controlli: provenienza, accessi, isolamento, integrità, validazione, monitoraggio, soglie di confidenza, autorizzazione umana, rollback e gestione incidenti.
  4. Assurance: casi di test, criteri di accettazione, revisione indipendente, riproducibilità, limiti, log di audit ed evidenze per certificazione o standardizzazione.

Il Multilayer Framework for Good Cybersecurity Practices for AI e Cybersecurity of AI and Standardisation di ENISA sono riferimenti ufficiali citati dalla call. Il progetto deve comunque adattare i controlli alla propria architettura, contesto operativo e propensione al rischio.

Progettazione di dati, CTI e condivisione

Le operazioni cyber basate su AI dipendono da dati di autorità, Cyber Hub, CSIRT, soggetti NIS e sensori tecnici. Il solo volume non dimostra qualità o liceità.

Un modello difendibile dovrebbe definire:

  • fonte, proprietà, autorizzazione e finalità consentita per ogni dataset;
  • classificazione, sensibilità, dati personali e vincoli di proprietà intellettuale;
  • normalizzazione, deduplicazione, etichettatura, qualità e confidenza;
  • anonimizzazione o pseudonimizzazione prima della condivisione;
  • segregazione degli accessi, localizzazione, conservazione e cancellazione;
  • feedback di analisti e destinatari della CTI;
  • gestione di informazioni false o avversarie;
  • formati di esportazione e interoperabilità con le piattaforme operative.

Per feed europei originali, la proposta dovrebbe spiegare che cosa rende originale l'intelligence, chi può consumarla, come viene espressa la confidenza e come il servizio resta sostenibile dopo il finanziamento.

Distribuzione, licenze e dipendenze strategiche

La call prevede che sistemi, strumenti e servizi siano disponibili in licenza a condizioni di mercato favorevoli per Cyber Hub nazionali o transfrontalieri, CSIRT, autorità competenti e altre autorità pertinenti. Architettura di sfruttamento e licenza fanno quindi parte del progetto, non sono un'attività finale.

Occorre definire per tempo:

  • proprietà intellettuale preesistente e prodotta;
  • modello di licenza, utenti ammessi e obblighi di supporto;
  • opzioni di distribuzione per ambienti sensibili;
  • manutenzione, aggiornamenti e gestione vulnerabilità;
  • portabilità e strategie di uscita;
  • dipendenze da fornitori, modelli, dati o cloud non ammissibili;
  • controlli contro influenza estera e controllo indiretto.

La call sottolinea che i Cyber Hub devono essere protetti da dipendenze e vulnerabilità per il loro ruolo e per le informazioni trattate. In casi ben motivati può essere concesso accesso alle infrastrutture HPC di EuroHPC; è una possibilità, non un diritto, quindi serve un piano di calcolo sostenibile anche senza approvazione.

Chi può partecipare e come costruire il consorzio

I destinatari comprendono fornitori tecnologici, operatori di Cyber Hub, ricerca e accademia, soggetti cyber, settore pubblico, soggetti NIS 2, settore privato e altri attori che sostengono la distribuzione di AI sicura.

Le regole comuni non impongono un minimo per CYBERAI e una singola organizzazione può candidarsi quando soddisfa condizioni e capacità. Una partnership end-to-end può includere:

Ruolo Contributo
Autorità operativa, Cyber Hub o CSIRT Casi d'uso, vincoli sensibili, dati, validazione e adozione
Fornitore tecnologico o AI Modelli, strumenti, infrastrutture, sviluppo sicuro e supporto del ciclo di vita
Specialista cybersecurity Threat model, rilevamento, risposta, test e assurance
Organizzazione di ricerca Metodo, benchmark, test di robustezza e riproducibilità
Operatore NIS o settoriale Ambiente rappresentativo e validazione specifica
Attore di standardizzazione o certificazione Percorso di valutazione, modello di evidenze e meccanismi di fiducia

Ogni partner dovrebbe possedere una parte misurabile del risultato. Un consorzio con nomi autorevoli ma privo di diritti sui dati, ambiente di distribuzione o impegno all'adozione resta debole.

Modello di finanziamento e costi

CYBERAI è una Simple Grant con percentuale del 50%. Il contributo UE atteso è di 3-5 milioni di euro per progetto, con durata indicativa di 36 mesi.

La sovvenzione a budget rimborsa costi effettivi ammissibili con elementi a costo unitario e forfettari definiti nella call. La pianificazione deve considerare:

  • costi indiretti al 7% dei costi diretti ammissibili applicabili;
  • ammortamento e costo pieno per le attrezzature elencate secondo le condizioni del topic;
  • divieto di profitto e possibili riduzioni per inadempimento;
  • cofinanziamento, flussi di cassa e capacità finanziaria di ogni beneficiario;
  • restrizioni sui Paesi per lavoro, subappalto e soggetti controllati.

Calcolo, data engineering, infrastrutture sicure e validazione possono generare costi rilevanti. Ogni importo deve essere collegato a carichi, ambienti, work package e output misurabili. Non basta una voce generica "piattaforma AI" priva di ipotesi d'uso e responsabilità sui costi.

Risultati attesi e modello di evidenze

I risultati comprendono capacità AI distribuite per Cyber Hub e autorità, nuovi strumenti validati, migliore collaborazione, automazione della CTI, feed europei originali, AI sicura per settori NIS e contributi a standardizzazione o certificazione.

Famiglia di risultati Evidenza di completamento
Capacità di rilevamento Prestazioni validate su dati rappresentativi, accettazione degli analisti e distribuzione operativa
Produzione CTI Provenienza del feed, metriche di qualità, uso e controlli di condivisione
Risposta automatizzata Playbook testati, autorizzazioni, sicurezza del contenimento e miglioramento dei tempi
Ripristino e self-healing Test di recupero, rollback e ripristino misurato del servizio
AI sicura Copertura del threat model, test di robustezza, monitoraggio, limiti e controlli del ciclo di vita
Collaborazione Autorità o hub connessi, scambi completati, workflow comuni e modello sostenibile
Contributo alla certificazione Percorso verso schema o standard, pacchetto di evidenze e coinvolgimento dei valutatori

La validazione deve coprire condizioni pertinenti, non soltanto l'accuratezza in laboratorio. Per uno strumento operativo può includere carico, comportamento avversario, input degradati, drift, risposta umana e recupero da automazioni errate.

Contratto dei KPI

Il topic definisce due indicatori obbligatori:

  1. Numero di soggetti beneficiari di sviluppo, test, validazione, distribuzione o adozione di tecnologie, strumenti e servizi cyber basati su AI.
  2. Numero di tecnologie e capacità basate su AI fornite a Cyber Hub nazionali o transfrontalieri e ad autorità nazionali che comprendono Cyber Hub e CSIRT.

Gli indicatori facoltativi coprono servizi AI per rilevamento rapido e decisioni, strumenti automatici di rilevamento e risposta, riduzione del rischio tra AI, IoT e smart grid, feed CTI originali, cybersecurity by design e protezione delle soluzioni AI.

Per ogni KPI applicabile occorre definire baseline, obiettivo, unità, fonte, frequenza e partner responsabile. Se non è applicabile perché attività o risultato sono fuori perimetro, bisogna dichiararlo e motivarlo. KPI aggiuntivi dovrebbero coprire vuoti reali come qualità del rilevamento, tempo decisionale, disponibilità, carico degli analisti, robustezza o sicurezza della risposta.

Un modello pratico di work package

È uno schema di pianificazione, non un template obbligatorio ECCC.

Work package Scopo Output rappresentativi
WP1 Governo, etica e sicurezza Controllare perimetro, proprietà, restrizioni, rischi e decisioni Modello di governo, threat model, piani dati e sicurezza
WP2 Fondazione dati e CTI Preparare dati autorizzati, di qualità e interoperabili Accordi, pipeline, tassonomie e metriche di qualità
WP3 Sviluppo della capacità AI Costruire o adattare modelli, strumenti e integrazioni Architettura, release, controlli e documentazione tecnica
WP4 Robustezza e assurance Testare sicurezza, prestazioni, fiducia e conformità Test avversari, rapporti, limiti ed evidenze di assurance
WP5 Piloti operativi Distribuire presso hub, CSIRT, autorità o operatori Registri, feedback, KPI operativi e decisioni di accettazione
WP6 Licenza e adozione Rendere risultati disponibili e sostenibili Modello di licenza, supporto, pacchetti di distribuzione e sfruttamento

Le regole comuni richiedono anche un deliverable su diffusione e sfruttamento nei primi sei mesi e deliverable annuali sui KPI e sugli output pertinenti.

Come i valutatori leggeranno la proposta

Criterio Evidenza CYBERAI da valorizzare Soglia
Pertinenza Percorso ufficiale, utenti operativi, bisogno UE, AI sicura e resilienza della supply chain 3/5
Implementazione Architettura matura, accesso ai dati, capacità, piloti, sicurezza e piano misurabile 3/5
Impatto Capacità distribuite, adozione da hub o autorità, valore CTI, scala e autonomia europea 3/5
Totale Punteggio combinato 10/15

Per CYBERAI, i sottocriteri sul superamento della carenza di finanziamento di mercato e su sostenibilità ambientale o Green Deal sono esplicitamente non applicabili. Si applica invece quello sulla supply chain tecnologica digitale.

Superare le soglie non garantisce il finanziamento. Le proposte vengono ordinate entro il budget e le verifiche giuridiche, finanziarie, di esclusione e sicurezza continuano durante la preparazione.

Ammissibilità, sicurezza e pacchetto di candidatura

Beneficiari ed entità affiliate devono in generale essere persone giuridiche ammissibili stabilite negli Stati membri UE o in Norvegia, Islanda o Liechtenstein. Le restrizioni dell'articolo 12, paragrafo 5, si applicano a ogni ruolo: i soggetti devono essere stabiliti e controllati da Paesi ammessi e attività e subappalti devono svolgersi in tali Paesi.

La candidatura comprende Parte A online, Parte B tecnica limitata a 70 pagine e dichiarazioni richieste su proprietà e controllo. La trasmissione avviene esclusivamente attraverso il Funding & Tenders Portal.

Data o periodo Tappa
1° settembre 2026 Apertura della call
14 gennaio 2027, ore 17:00 CET Scadenza per la candidatura
Febbraio-marzo 2027 Valutazione indicativa
Aprile 2027 Comunicazione indicativa degli esiti
Ottobre 2027 Firma indicativa del Grant Agreement

Checklist di preparazione

  1. Confermare che il risultato principale sia capacità cyber operativa centrale e scegliere il topic corretto.
  2. Scegliere almeno un percorso ufficiale e collegarvi ogni work package.
  3. Ottenere impegno degli utenti operativi, diritti sui dati e ambiente rappresentativo di validazione.
  4. Definire asset AI, minacce, controlli, evidenze di assurance e limiti accettabili dell'automazione.
  5. Documentare GDPR, proprietà intellettuale, AI Act e CRA dove applicabili.
  6. Pianificare la licenza dei risultati a Cyber Hub, CSIRT o autorità a condizioni favorevoli.
  7. Affrontare dipendenze da fornitori, modelli, cloud, dati e controllo nelle restrizioni di sicurezza.
  8. Includere entrambi i KPI obbligatori e motivare ogni indicatore facoltativo o non applicabile.
  9. Costruire cofinanziamento al 50% e dimostrare i costi di calcolo, dati, piloti e assurance.
  10. Usare i template aggiornati, mantenere la Parte B entro 70 pagine e trasmettere prima della scadenza.

Domande frequenti

CYBERAI è un topic di sola ricerca?

No. La call richiede sviluppo e distribuzione, con strumenti testati e validati in condizioni pertinenti e resi disponibili agli stakeholder operativi. La ricerca può sostenere il metodo, ma l'uso operativo è centrale.

Qual è la differenza principale rispetto ad AI4SME?

CYBERAI riguarda capacità avanzata per Cyber Hub, CSIRT, autorità ed ecosistemi NIS. AI4SME riguarda l'adozione di strumenti semplici da usare da parte delle PMI e prevede la percentuale specifica del 75% per le PMI.

Un Cyber Hub deve partecipare al consorzio?

Le regole comuni non stabiliscono un minimo né richiedono espressamente un Cyber Hub beneficiario. La proposta deve comunque mostrare come la capacità raggiunge hub, CSIRT o autorità ed è validata nel loro contesto.

Il progetto può usare AI generativa?

Sì. L'obiettivo include esplicitamente l'AI generativa, ma occorre affrontare valore operativo, rischi cyber, uso malevolo, controlli sui dati, robustezza e distribuzione affidabile.

L'accesso a EuroHPC è garantito?

No. La call afferma che le richieste possono essere accolte in casi ben motivati. Serve un modello di calcolo credibile che non dipenda da un accesso non approvato.

Ogni partner riceve più del 50%?

No. CYBERAI è una Simple Grant al 50%. Non è prevista una maggiorazione specifica per le PMI.

Raggiungere 10/15 garantisce il finanziamento?

No. La proposta deve ottenere almeno 3/5 per ogni criterio, rientrare nel budget e superare le successive verifiche giuridiche, finanziarie e di sicurezza.

Conclusione

CYBERAI è progettato per trasformare AI sicura in capacità cyber operativa europea validata. Una proposta forte unisce utenti autorevoli, dati governati, tecnologia collaudata, test avversari, miglioramento misurabile e un percorso realistico di licenza.

Possiamo affiancarvi nella definizione di requisiti di sicurezza, modelli di evidenze, governo dei dati e controlli del rischio con il servizio di Virtual CISO; il Cyber Check-up offre una prima misura documentata della postura dei partner. Le decisioni finali su perimetro, ammissibilità, aspetti legali, costi e trasmissione devono restare ancorate al documento ufficiale, alla normativa e alla scheda aggiornata nel Funding & Tenders Portal.

Le guide della serie ECCC 2027

Fonti ufficiali

Questo articolo è stato revisionato con strumenti di intelligenza artificiale per la correzione di bozze e la verifica degli errori. Nonostante i controlli può contenere inesattezze: per decisioni di conformità fate sempre riferimento ai testi ufficiali.

Autovalutazione · NIST CSF 2.0 · ISO 27001

Cyber Check-up

Un'autovalutazione che restituisce il profilo cyber della vostra azienda: la postura di sicurezza e le raccomandazioni per mitigare i rischi e avviare il percorso di cybersecurity.

Il nostro servizio

NIS 2

Vi accompagniamo nella conformità alla Direttiva NIS 2: analisi dei requisiti, misure di sicurezza, notifica degli incidenti e audit documentale.

Maggiori informazioni
Condividete questo articolo:

Notizie correlate

29 Settembre 2026

Finanziamento ECCC AI4SME 2027: guida per PMI e fornitori cybersecurity

Il topic AI4SME finanzia strumenti e servizi di cybersecurity basati su AI che le PMI europee adottano davvero. Dotazione, percentuale del 75% per le…

29 Maggio 2025

Cyber Solidarity Act: il nuovo pilastro della resilienza collettiva europea

Il Cyber Solidarity Act dell'UE introduce meccanismi coordinati e capacità condivise per migliorare il rilevamento delle minacce, la risposta agli in…

29 Maggio 2025

Aggiornamento cybersecurity: settimana n. 22/2025

Il riepilogo settimanale Aegister sulla cybersecurity: minacce, trend, aggiornamenti normativi (NIS 2, DORA), GRC e iniziative strategiche. Settimana…