IA sob ataque: o problema que a Europa quer resolver
A inteligencia artificial esta a ser integrada em infraestruturas criticas, sistemas de saúde, plataformas financeiras e mecanismos de ciberseguranca em toda a Europa. Com essa expansão, emerge uma superficie de ataque que nao existia ha uma decada: modelos de IA podem ser manipulados, envenenados durante o treino, ou explorados para extrair dados sensíveis dos utilizadores.
A chamada HORIZON-CL3-2026-02-CS-ECCC-02, designada SecureAI, responde diretamente a esta fragilidade. Inserida no Cluster 3 do Horizonte Europa - dedicado a Seguranca Civil para a Sociedade - esta chamada financia projetos de inovação que desenvolvem mecanismos concretos para tornar os sistemas de IA mais robustos, privados e conformes com o quadro regulatorio europeu, incluindo o AI Act.
Com uma dotacao total de 21,2 milhoes EUR e financiamentos individuais entre 3 e 4 milhoes EUR por projeto, trata-se de uma das chamadas mais dotadas do ciclo 2026 no dominio da ciberseguranca aplicada a IA.
O que esta chamada financia
As propostas devem abordar pelo menos uma das seguintes areas de investigação e inovação, com resultados demonstraveis e aplicaveis em contextos reais:
- Robustez adversarial: mecanismos de defesa contra ataques adversariais que manipulam a percepcao e o comportamento de modelos de IA em produção.
- Detetacao de data poisoning e backdoors: ferramentas que identificam contaminacao intencional nos dados de treino, incluindo a insercao de backdoors que ativam comportamentos maliciosos em condições especificas.
- IA com preservação de privacidade: tecnologias como federated learning, agregacao segura e encriptacao homomorfica que permitem treinar e operar modelos sem expor dados individuais.
- Conformidade com o AI Act: frameworks que operacionalizam os requisitos de transparencia, explicabilidade e supervisao humana exigidos pela regulacao europeia de IA.
- Criptografia segura contra ameacas quanticas: implementação de proteções pos-quantum especificas para sistemas de IA em infraestruturas criticas.
O foco e em Innovation Actions (IA) - o que significa que as propostas devem demonstrar viabilidade e potencial de implementação real, nao apenas investigação fundamental. Os avaliadores procuram resultados que possam ser transferidos para o mercado ou adotados por autoridades públicas num horizonte de 3 a 5 anos.
Quem pode candidatar
A chamada e aberta a entidades estabelecidas em Estados-Membros da UE e em Paises Associados ao Horizonte Europa. Nao existe restricao ao tipo de entidade: universidades, centros de investigação, empresas privadas (de qualquer dimensao) e entidades públicas podem liderar ou integrar consorcios.
Existe, contudo, uma condicao critica: entidades controladas por paises nao elegiveis - ou seja, paises que nao sao membros da UE nem paises associados - nao podem participar. Esta restricao e particularmente relevante para subsidiarias de grupos internacionais cuja casa-mae esteja localizada fora da Europa ou em paises nao associados.
Os consorcios devem ainda garantir a interdisciplinaridade tipica das Innovation Actions: a combinacao de entidades com competencia técnica em seguranca de IA, entidades com capacidade de validacao em contextos reais e parceiros que possam demonstrar potencial de adocao ou comercializacao.
O que os avaliadores procuram
O Horizonte Europa avalia as propostas segundo tres criterios principais, com peso identico:
| Criterio | O que e avaliado |
|---|---|
| Excelencia | Ambicao e novidade da solucao proposta, qualidade da abordagem metodologica, adequacao dos objetivos ao estado da arte |
| Impacto | Contribuicao para a seguranca de IA na UE, alinhamento com o AI Act, potencial de adocao pelo mercado ou por autoridades públicas, estrategia de disseminacao |
| Implementação | Qualidade do plano de trabalho, adequacao do consorcio, gestão do risco, viabilidade do orcamento proposto |
As propostas submetidas a esta chamada podem produzir resultados sensíveis em materia de seguranca (classificados como EUCI ou SEN). Isto tem implicacoes na gestão da informacao durante o projeto e os candidatos devem estar preparados para respeitar os procedimentos aplicaveis a informacao classificada.
O que recomendamos
O SecureAI e uma oportunidade genuinamente competitiva e de elevado valor estratégico. A combinacao de financiamento lump sum, dotacoes individuais expressivas e relevancia temática - num momento em que o AI Act esta a impor obrigacoes concretas a fornecedores e utilizadores de IA - cria condições favoraveis para consorcios bem preparados.
O prazo de submissão e 16 de junho de 2026, o que significa que ha tempo util para construir um consorcio de qualidade, mas esse tempo e mais curto do que parece. As Innovation Actions do Cluster 3 tendem a ser altamente competitivas, com taxas de sucesso habitualmente abaixo dos 15%. A diferenca entre propostas aprovadas e rejeitadas reside frequentemente na clareza do caso de impacto e na credibilidade da trajetoria de implementação, nao apenas na qualidade técnica.
Para organizações portuguesas, este e tambem um instrumento de posicionamento europeu. Participar num projeto SecureAI coloca a entidade no mapa de referencia da ciberseguranca de IA na UE, com acesso a redes de investigação e mercados que de outra forma seriam inacessiveis. A identificacao precoce de parceiros complementares - especialmente liderancas estrangeiras experientes em Horizonte Europa - e o fator critico de sucesso mais subestimado nestas candidaturas.
Comentários, correções ou contrapontos são bem-vindos: [email protected]