Ultima verifica: 2026-09-27
Per: fornitori tecnologici, Cyber Hub, CSIRT, autorità nazionali e competenti, ricerca, soggetti NIS 2 e partner che valutano DIGITAL-ECCC-2027-DEPLOY-CYBER-11-CYBERAI.
Il topic CYBERAI mette a disposizione 15 milioni di euro per sviluppare e distribuire sistemi basati su AI sicuri, robusti e affidabili per le operazioni cyber europee. Il contributo UE atteso è di 3-5 milioni di euro per progetto, la percentuale è del 50% e la durata indicativa è di 36 mesi. Le proposte scadono il 14 gennaio 2027 alle 17:00 CET e devono includere almeno un percorso ufficiale, come rilevamento delle minacce, produzione di CTI, risposta automatizzata, gestione delle vulnerabilità, self-healing, condivisione sicura o protezione dei sistemi AI. Un prototipo generico privo di utenti operativi, controlli di sicurezza e validazione non è sufficiente (documento ufficiale della call).
In breve
CYBERAImira alla capacità operativa di Cyber Hub nazionali e transfrontalieri, CSIRT, autorità nazionali, punti di contatto NIS e altri stakeholder pertinenti.- Il topic copre sia AI per la cybersecurity sia cybersecurity dell'AI, inclusi uso malevolo, rischi dei modelli, supply chain, robustezza, affidabilità e conformità normativa.
- Le attività devono includere almeno un percorso ufficiale e collegare sviluppo, test, validazione, distribuzione e uso operativo misurabile.
- Sistemi, strumenti e servizi risultanti dovrebbero essere resi disponibili in licenza a Cyber Hub, CSIRT e autorità pertinenti a condizioni di mercato favorevoli.
- Il topic è una Simple Grant al 50%; non si applica la maggiorazione al 75% per le PMI.
- I due KPI base misurano i soggetti beneficiari e le capacità AI fornite a Cyber Hub o autorità nazionali.
- Le restrizioni dell'articolo 12, paragrafo 5, rendono proprietà, controllo, localizzazione dei dati e dipendenze tecnologiche elementi sostanziali del progetto.
Ambito e limiti delle fonti
Questa guida spiega perimetro operativo, aspettative sull'AI sicura, stakeholder, finanziamento ed evidenze del topic. Non determina l'ammissibilità di un sistema o consorzio e non sostituisce il documento ufficiale, la scheda aggiornata nel Funding & Tenders Portal o la normativa UE applicabile.
CYBERAI è uno dei sette topic di DIGITAL-ECCC-2027-DEPLOY-CYBER-11. Il suo scopo è rafforzare la capacità operativa cyber centrale attraverso AI e machine learning, inclusa l'AI generativa, assicurando che la tecnologia risultante sia a sua volta sicura e affidabile (panoramica ECCC della call).
CYBERAI in sintesi
| Parametro | Valore ufficiale |
|---|---|
| Topic | DIGITAL-ECCC-2027-DEPLOY-CYBER-11-CYBERAI |
| Dotazione | 15 milioni di euro |
| Tipo di azione | Simple Grant |
| Percentuale | 50% |
| Contributo UE atteso | 3-5 milioni di euro per progetto |
| Durata indicativa | 36 mesi |
| Minimo del consorzio | Nessuno nelle regole comuni di composizione |
| Trattamento delle attrezzature | Ammortamento e costo pieno per le attrezzature elencate |
| Limite Parte B | 70 pagine |
| Scadenza | 14 gennaio 2027, ore 17:00 CET |
Il contributo atteso è un intervallo di pianificazione, non un'assegnazione automatica o un massimale assoluto. Un importo differente può essere considerato se motivato e la sovvenzione finale può essere inferiore alla richiesta.
CYBERAI o AI4SME?
Entrambi i topic riguardano la cybersecurity basata su AI, ma hanno risultati principali differenti.
| Fattore decisionale | CYBERAI |
AI4SME |
|---|---|---|
| Risultato principale | Capacità cyber operativa centrale e avanzata basata su AI | Adozione di cybersecurity AI semplice da usare da parte delle PMI europee |
| Utenti principali | Cyber Hub, CSIRT, autorità, soggetti NIS e operatori cyber | PMI e organizzazioni che necessitano di strumenti accessibili per rischio e incidenti |
| Output tipici | CTI, anomalie, risposta automatizzata, self-healing, AI sicura e servizi per autorità | Toolkit PMI, valutazione del rischio, alert, guida agli incidenti, notifica e onboarding |
| Tipo e percentuale | Simple Grant, 50% | SME Support Action, 50%; 75% per le PMI |
| Domanda sulla distribuzione | La capacità può operare in sicurezza a livello di ecosistema o autorità? | Le PMI possono adottare e usare la soluzione efficacemente? |
Il topic va scelto a partire dal risultato operativo, non dal solo uso dell'AI. Un progetto può aiutare le PMI e rientrare in CYBERAI se il risultato principale è capacità centrale per Cyber Hub o autorità; un toolkit accessibile alle PMI appartiene invece più naturalmente ad AI4SME.
Percorsi di capacità operativa
La call richiede che le attività includano almeno uno dei percorsi elencati. Una proposta focalizzata può combinarne più di uno quando dati, utenti e modello di validazione formano un'unica capacità operativa coerente.
| Percorso | Risultato operativo | Evidenza da definire |
|---|---|---|
| Rilevamento di minacce e anomalie | Individuare pattern emergenti, nuovi vettori e comportamenti anomali in ICT o OT | Fonti dati, latenza, precisione, richiamo, drift e workflow degli analisti |
| Cyber Threat Intelligence | Creare e trattare CTI di qualità, inclusi feed o servizi europei originali | Provenienza, arricchimento, confidenza, formato e validazione dei destinatari |
| Monitoraggio e risposta in tempo reale | Generare alert o attivare risposte automatiche controllate | Logica di attivazione, autorizzazione, limiti, tempo e audit trail |
| Analisi del malware | Analizzare comportamento del codice, traffico e caratteristiche dei file | Corpus di test, prestazioni, spiegabilità e verifica degli analisti |
| Gestione vulnerabilità | Combinare fonti multiple per identificare e prioritizzare debolezze | Contesto degli asset, qualità delle fonti, priorità, rimedio ed evidenza di chiusura |
| Self-healing e ripristino | Supportare il recupero tramite ripristino automatico o semi-automatico | Stato sicuro, rollback, approvazioni, obiettivi di recupero e risultati dei test |
| Scansione e test automatici | Individuare debolezze tramite vulnerability scan e penetration test | Autorizzazione, perimetro, controlli, qualità dei risultati e retest |
| Condivisione sicura | Scambiare CTI e dati azionabili senza compromettere sicurezza o privacy | Anonimizzazione, accessi, finalità, conservazione e interoperabilità |
| Riduzione del rischio AI, IoT e industria | Proteggere intersezioni fra AI, IoT, smart grid e catene produttive | Confini, dipendenze, impatto sulla safety e validazione settoriale |
| Protezione e certificazione dell'AI | Rendere sicure le soluzioni AI e contribuire a standardizzazione o certificazione | Threat model, controlli, evidenze di conformità e percorso di valutazione |
Il topic sostiene anche sicurezza del prodotto e cybersecurity by design o by default in linea con il Cyber Resilience Act.
AI sicura e affidabile come parte del risultato
La call richiede esplicitamente di affrontare la sicurezza dell'AI, soprattutto durante l'apprendimento, e l'uso malevolo. Collega inoltre la distribuzione a prestazioni, robustezza, affidabilità, accettazione sociale, AI Act, proprietà intellettuale e GDPR.
Una proposta dovrebbe coprire almeno quattro livelli collegati:
- Asset AI: modelli, dati di addestramento e inferenza, prompt, embedding, pipeline, registri e infrastrutture.
- Minacce: poisoning, evasion, input avversari, furto del modello, data leakage, prompt injection, uso non sicuro di strumenti, compromissione delle dipendenze e riuso malevolo dove applicabile.
- Controlli: provenienza, accessi, isolamento, integrità, validazione, monitoraggio, soglie di confidenza, autorizzazione umana, rollback e gestione incidenti.
- Assurance: casi di test, criteri di accettazione, revisione indipendente, riproducibilità, limiti, log di audit ed evidenze per certificazione o standardizzazione.
Il Multilayer Framework for Good Cybersecurity Practices for AI e Cybersecurity of AI and Standardisation di ENISA sono riferimenti ufficiali citati dalla call. Il progetto deve comunque adattare i controlli alla propria architettura, contesto operativo e propensione al rischio.
Progettazione di dati, CTI e condivisione
Le operazioni cyber basate su AI dipendono da dati di autorità, Cyber Hub, CSIRT, soggetti NIS e sensori tecnici. Il solo volume non dimostra qualità o liceità.
Un modello difendibile dovrebbe definire:
- fonte, proprietà, autorizzazione e finalità consentita per ogni dataset;
- classificazione, sensibilità, dati personali e vincoli di proprietà intellettuale;
- normalizzazione, deduplicazione, etichettatura, qualità e confidenza;
- anonimizzazione o pseudonimizzazione prima della condivisione;
- segregazione degli accessi, localizzazione, conservazione e cancellazione;
- feedback di analisti e destinatari della CTI;
- gestione di informazioni false o avversarie;
- formati di esportazione e interoperabilità con le piattaforme operative.
Per feed europei originali, la proposta dovrebbe spiegare che cosa rende originale l'intelligence, chi può consumarla, come viene espressa la confidenza e come il servizio resta sostenibile dopo il finanziamento.
Distribuzione, licenze e dipendenze strategiche
La call prevede che sistemi, strumenti e servizi siano disponibili in licenza a condizioni di mercato favorevoli per Cyber Hub nazionali o transfrontalieri, CSIRT, autorità competenti e altre autorità pertinenti. Architettura di sfruttamento e licenza fanno quindi parte del progetto, non sono un'attività finale.
Occorre definire per tempo:
- proprietà intellettuale preesistente e prodotta;
- modello di licenza, utenti ammessi e obblighi di supporto;
- opzioni di distribuzione per ambienti sensibili;
- manutenzione, aggiornamenti e gestione vulnerabilità;
- portabilità e strategie di uscita;
- dipendenze da fornitori, modelli, dati o cloud non ammissibili;
- controlli contro influenza estera e controllo indiretto.
La call sottolinea che i Cyber Hub devono essere protetti da dipendenze e vulnerabilità per il loro ruolo e per le informazioni trattate. In casi ben motivati può essere concesso accesso alle infrastrutture HPC di EuroHPC; è una possibilità, non un diritto, quindi serve un piano di calcolo sostenibile anche senza approvazione.
Chi può partecipare e come costruire il consorzio
I destinatari comprendono fornitori tecnologici, operatori di Cyber Hub, ricerca e accademia, soggetti cyber, settore pubblico, soggetti NIS 2, settore privato e altri attori che sostengono la distribuzione di AI sicura.
Le regole comuni non impongono un minimo per CYBERAI e una singola organizzazione può candidarsi quando soddisfa condizioni e capacità. Una partnership end-to-end può includere:
| Ruolo | Contributo |
|---|---|
| Autorità operativa, Cyber Hub o CSIRT | Casi d'uso, vincoli sensibili, dati, validazione e adozione |
| Fornitore tecnologico o AI | Modelli, strumenti, infrastrutture, sviluppo sicuro e supporto del ciclo di vita |
| Specialista cybersecurity | Threat model, rilevamento, risposta, test e assurance |
| Organizzazione di ricerca | Metodo, benchmark, test di robustezza e riproducibilità |
| Operatore NIS o settoriale | Ambiente rappresentativo e validazione specifica |
| Attore di standardizzazione o certificazione | Percorso di valutazione, modello di evidenze e meccanismi di fiducia |
Ogni partner dovrebbe possedere una parte misurabile del risultato. Un consorzio con nomi autorevoli ma privo di diritti sui dati, ambiente di distribuzione o impegno all'adozione resta debole.
Modello di finanziamento e costi
CYBERAI è una Simple Grant con percentuale del 50%. Il contributo UE atteso è di 3-5 milioni di euro per progetto, con durata indicativa di 36 mesi.
La sovvenzione a budget rimborsa costi effettivi ammissibili con elementi a costo unitario e forfettari definiti nella call. La pianificazione deve considerare:
- costi indiretti al 7% dei costi diretti ammissibili applicabili;
- ammortamento e costo pieno per le attrezzature elencate secondo le condizioni del topic;
- divieto di profitto e possibili riduzioni per inadempimento;
- cofinanziamento, flussi di cassa e capacità finanziaria di ogni beneficiario;
- restrizioni sui Paesi per lavoro, subappalto e soggetti controllati.
Calcolo, data engineering, infrastrutture sicure e validazione possono generare costi rilevanti. Ogni importo deve essere collegato a carichi, ambienti, work package e output misurabili. Non basta una voce generica "piattaforma AI" priva di ipotesi d'uso e responsabilità sui costi.
Risultati attesi e modello di evidenze
I risultati comprendono capacità AI distribuite per Cyber Hub e autorità, nuovi strumenti validati, migliore collaborazione, automazione della CTI, feed europei originali, AI sicura per settori NIS e contributi a standardizzazione o certificazione.
| Famiglia di risultati | Evidenza di completamento |
|---|---|
| Capacità di rilevamento | Prestazioni validate su dati rappresentativi, accettazione degli analisti e distribuzione operativa |
| Produzione CTI | Provenienza del feed, metriche di qualità, uso e controlli di condivisione |
| Risposta automatizzata | Playbook testati, autorizzazioni, sicurezza del contenimento e miglioramento dei tempi |
| Ripristino e self-healing | Test di recupero, rollback e ripristino misurato del servizio |
| AI sicura | Copertura del threat model, test di robustezza, monitoraggio, limiti e controlli del ciclo di vita |
| Collaborazione | Autorità o hub connessi, scambi completati, workflow comuni e modello sostenibile |
| Contributo alla certificazione | Percorso verso schema o standard, pacchetto di evidenze e coinvolgimento dei valutatori |
La validazione deve coprire condizioni pertinenti, non soltanto l'accuratezza in laboratorio. Per uno strumento operativo può includere carico, comportamento avversario, input degradati, drift, risposta umana e recupero da automazioni errate.
Contratto dei KPI
Il topic definisce due indicatori obbligatori:
- Numero di soggetti beneficiari di sviluppo, test, validazione, distribuzione o adozione di tecnologie, strumenti e servizi cyber basati su AI.
- Numero di tecnologie e capacità basate su AI fornite a Cyber Hub nazionali o transfrontalieri e ad autorità nazionali che comprendono Cyber Hub e CSIRT.
Gli indicatori facoltativi coprono servizi AI per rilevamento rapido e decisioni, strumenti automatici di rilevamento e risposta, riduzione del rischio tra AI, IoT e smart grid, feed CTI originali, cybersecurity by design e protezione delle soluzioni AI.
Per ogni KPI applicabile occorre definire baseline, obiettivo, unità, fonte, frequenza e partner responsabile. Se non è applicabile perché attività o risultato sono fuori perimetro, bisogna dichiararlo e motivarlo. KPI aggiuntivi dovrebbero coprire vuoti reali come qualità del rilevamento, tempo decisionale, disponibilità, carico degli analisti, robustezza o sicurezza della risposta.
Un modello pratico di work package
È uno schema di pianificazione, non un template obbligatorio ECCC.
| Work package | Scopo | Output rappresentativi |
|---|---|---|
| WP1 Governo, etica e sicurezza | Controllare perimetro, proprietà, restrizioni, rischi e decisioni | Modello di governo, threat model, piani dati e sicurezza |
| WP2 Fondazione dati e CTI | Preparare dati autorizzati, di qualità e interoperabili | Accordi, pipeline, tassonomie e metriche di qualità |
| WP3 Sviluppo della capacità AI | Costruire o adattare modelli, strumenti e integrazioni | Architettura, release, controlli e documentazione tecnica |
| WP4 Robustezza e assurance | Testare sicurezza, prestazioni, fiducia e conformità | Test avversari, rapporti, limiti ed evidenze di assurance |
| WP5 Piloti operativi | Distribuire presso hub, CSIRT, autorità o operatori | Registri, feedback, KPI operativi e decisioni di accettazione |
| WP6 Licenza e adozione | Rendere risultati disponibili e sostenibili | Modello di licenza, supporto, pacchetti di distribuzione e sfruttamento |
Le regole comuni richiedono anche un deliverable su diffusione e sfruttamento nei primi sei mesi e deliverable annuali sui KPI e sugli output pertinenti.
Come i valutatori leggeranno la proposta
| Criterio | Evidenza CYBERAI da valorizzare | Soglia |
|---|---|---|
| Pertinenza | Percorso ufficiale, utenti operativi, bisogno UE, AI sicura e resilienza della supply chain | 3/5 |
| Implementazione | Architettura matura, accesso ai dati, capacità, piloti, sicurezza e piano misurabile | 3/5 |
| Impatto | Capacità distribuite, adozione da hub o autorità, valore CTI, scala e autonomia europea | 3/5 |
| Totale | Punteggio combinato | 10/15 |
Per CYBERAI, i sottocriteri sul superamento della carenza di finanziamento di mercato e su sostenibilità ambientale o Green Deal sono esplicitamente non applicabili. Si applica invece quello sulla supply chain tecnologica digitale.
Superare le soglie non garantisce il finanziamento. Le proposte vengono ordinate entro il budget e le verifiche giuridiche, finanziarie, di esclusione e sicurezza continuano durante la preparazione.
Ammissibilità, sicurezza e pacchetto di candidatura
Beneficiari ed entità affiliate devono in generale essere persone giuridiche ammissibili stabilite negli Stati membri UE o in Norvegia, Islanda o Liechtenstein. Le restrizioni dell'articolo 12, paragrafo 5, si applicano a ogni ruolo: i soggetti devono essere stabiliti e controllati da Paesi ammessi e attività e subappalti devono svolgersi in tali Paesi.
La candidatura comprende Parte A online, Parte B tecnica limitata a 70 pagine e dichiarazioni richieste su proprietà e controllo. La trasmissione avviene esclusivamente attraverso il Funding & Tenders Portal.
| Data o periodo | Tappa |
|---|---|
| 1° settembre 2026 | Apertura della call |
| 14 gennaio 2027, ore 17:00 CET | Scadenza per la candidatura |
| Febbraio-marzo 2027 | Valutazione indicativa |
| Aprile 2027 | Comunicazione indicativa degli esiti |
| Ottobre 2027 | Firma indicativa del Grant Agreement |
Checklist di preparazione
- Confermare che il risultato principale sia capacità cyber operativa centrale e scegliere il topic corretto.
- Scegliere almeno un percorso ufficiale e collegarvi ogni work package.
- Ottenere impegno degli utenti operativi, diritti sui dati e ambiente rappresentativo di validazione.
- Definire asset AI, minacce, controlli, evidenze di assurance e limiti accettabili dell'automazione.
- Documentare GDPR, proprietà intellettuale, AI Act e CRA dove applicabili.
- Pianificare la licenza dei risultati a Cyber Hub, CSIRT o autorità a condizioni favorevoli.
- Affrontare dipendenze da fornitori, modelli, cloud, dati e controllo nelle restrizioni di sicurezza.
- Includere entrambi i KPI obbligatori e motivare ogni indicatore facoltativo o non applicabile.
- Costruire cofinanziamento al 50% e dimostrare i costi di calcolo, dati, piloti e assurance.
- Usare i template aggiornati, mantenere la Parte B entro 70 pagine e trasmettere prima della scadenza.
Domande frequenti
CYBERAI è un topic di sola ricerca?
No. La call richiede sviluppo e distribuzione, con strumenti testati e validati in condizioni pertinenti e resi disponibili agli stakeholder operativi. La ricerca può sostenere il metodo, ma l'uso operativo è centrale.
Qual è la differenza principale rispetto ad AI4SME?
CYBERAI riguarda capacità avanzata per Cyber Hub, CSIRT, autorità ed ecosistemi NIS. AI4SME riguarda l'adozione di strumenti semplici da usare da parte delle PMI e prevede la percentuale specifica del 75% per le PMI.
Un Cyber Hub deve partecipare al consorzio?
Le regole comuni non stabiliscono un minimo né richiedono espressamente un Cyber Hub beneficiario. La proposta deve comunque mostrare come la capacità raggiunge hub, CSIRT o autorità ed è validata nel loro contesto.
Il progetto può usare AI generativa?
Sì. L'obiettivo include esplicitamente l'AI generativa, ma occorre affrontare valore operativo, rischi cyber, uso malevolo, controlli sui dati, robustezza e distribuzione affidabile.
L'accesso a EuroHPC è garantito?
No. La call afferma che le richieste possono essere accolte in casi ben motivati. Serve un modello di calcolo credibile che non dipenda da un accesso non approvato.
Ogni partner riceve più del 50%?
No. CYBERAI è una Simple Grant al 50%. Non è prevista una maggiorazione specifica per le PMI.
Raggiungere 10/15 garantisce il finanziamento?
No. La proposta deve ottenere almeno 3/5 per ogni criterio, rientrare nel budget e superare le successive verifiche giuridiche, finanziarie e di sicurezza.
Conclusione
CYBERAI è progettato per trasformare AI sicura in capacità cyber operativa europea validata. Una proposta forte unisce utenti autorevoli, dati governati, tecnologia collaudata, test avversari, miglioramento misurabile e un percorso realistico di licenza.
Possiamo affiancarvi nella definizione di requisiti di sicurezza, modelli di evidenze, governo dei dati e controlli del rischio con il servizio di Virtual CISO; il Cyber Check-up offre una prima misura documentata della postura dei partner. Le decisioni finali su perimetro, ammissibilità, aspetti legali, costi e trasmissione devono restare ancorate al documento ufficiale, alla normativa e alla scheda aggiornata nel Funding & Tenders Portal.
Le guide della serie ECCC 2027
- Call ECCC Digital Europe 2027: 96 milioni per sette topic cybersecurity
- Call ECCC Cybersecurity 2027: guida ad ammissibilità e candidatura
- Finanziamento ECCC AI4SME 2027: guida per PMI e fornitori cybersecurity
- Finanziamento ECCC EULEG 2027: dalla normativa cyber alle capacità condivise
- Finanziamenti ECCC COORDPREP 2027 per test coordinati di preparazione cyber
- Finanziamenti ECCC NCC Network 2027: come i Centri nazionali sostengono gli ecosistemi cyber
- ECCC Regional Cable Hubs 2027: finanziamenti per la sicurezza transfrontaliera dei cavi sottomarini
- Finanziamenti ECCC dual-use 2027: dalla cooperazione civile-difesa al deployment