Este instrumento encontra-se encerrado. As candidaturas já não estao abertas.
Visão geral

O Centro Europeu de Ciberseguranca financia investigação critica

O ECCC (European Cybersecurity Competence Centre), sediado em Bucareste, lancou em 2026 a sua segunda vaga de chamadas de investigação no quadro do Horizonte Europa. A call HORIZON-CL3-2026-02 financia tres topicos especializados que cobrem os frontiers da ciberseguranca europeia: seguranca de cadeias de fornecimento de hardware e software, robustez de sistemas de IA face a ataques adversariais e criptografia pos-quantum.

A escolha destes tres dominios nao e casual. Reflete as tres vulnerabilidades sistemicas identificadas pelo ECCC na infraestrutura digital europeia: chips e firmware potencialmente comprometidos em cadeias de fornecimento globais, modelos de IA treinaveis com dados envenenados e algoritmos criptograficos que ficam obsoletos face a computacao quantica. A call visa financiar consorcio de investigação que produzam frameworks operacionais, nao apenas publicacoes academicas.

Tres topicos

CS-ECCC-01, 02 e 03: areas e prazos distintos

Cada topico tem orcamento, equipas-alvo e prazo proprios. A submissão e single-stage para todos, com avaliação por peritos independentes segundo os criterios Horizonte Europa.

Topico Tema Orcamento Prazo
CS-ECCC-01 Seguranca de hardware e software (RIA) EUR 20M 18 set 2026
CS-ECCC-02 SecureAI - robustez de IA (IA) EUR 21.2M 16 jun 2026
CS-ECCC-03 Criptografia avancada pos-quantum (RIA) EUR 15M 18 set 2026

O CS-ECCC-02 tem o prazo mais curto, a 16 de junho de 2026. Os projetos esperados variam entre EUR 3M e EUR 4M por proposta em CS-ECCC-01 e CS-ECCC-02 e entre EUR 2M e EUR 3M em CS-ECCC-03.

Conteudo científico

O que cada topico financia, em detalhe

CS-ECCC-01: Seguranca nas cadeias de fornecimento de hardware e software. O topico aborda as vulnerabilidades estruturais introduzidas por cadeias de fornecimento globais de chips e firmware. As equipas podem focar em duas areas: (A) sistemas de hardware seguro, incluindo chips confiaveis com arquiteturas root-of-trust, co-processadores criptograficos e firmware auto-recuperavel; (B) seguranca da cadeia de fornecimento de software, com verificacao formal de dependencias e detetor de trojans logicos. E esperado um portfolio equilibrado, com pelo menos dois projetos em area A e um em area B.

CS-ECCC-02: Robustez e privacidade de sistemas de IA (SecureAI). Aborda ameacas especificas a modelos de IA usados em infraestruturas criticas: ataques adversariais que enganam classificadores, envenenamento de dados de treino, backdoors em modelos. Os projetos devem desenvolver mecanismos de detetor, resistencia a ataques e técnicas de IA com preservação de privacidade, como federated learning e encriptacao homomorfica. Conformidade com o AI Act europeu e um requisito diferenciador na avaliação.

CS-ECCC-03: Criptografia de alta garantia e pos-quantum. Com a computacao quantica a aproximar-se do limiar de ameaca prática, o topico financia o desenvolvimento de assinaturas digitais seguras para carteiras eletronicas e eIDs, implementacoes pos-quantum para autenticacao e Software Criptografico de Alta Garantia com metodos de avaliação automatizados. As palavras-chave determinantes incluem criptografia assimetrica, criptografia quantum-safe, eID e autenticacao federada.

Elegibilidade

Quem pode candidatar-se

A call e dirigida a consorcios transnacionais de entidades estabelecidas em Estados-Membros da UE e Paises Associados ao Horizonte Europa. Nao ha restricao ao tipo de entidade: empresas privadas, universidades, institutos de investigação e entidades públicas sao elegíveis, desde que o consorcio demonstre capacidade técnica relevante.

Restricao de seguranca nacional
Entidades controladas por paises nao elegiveis estao excluidas desta call. Esta restricao e mais rigorosa do que na maioria das chamadas Horizonte Europa e reflete a natureza sensivel da investigação. Os resultados podem envolver informacao classificada UE (EUCI) ou sensivel, com restricoes de publicacao aplicaveis.

Portugal e elegivel nos tres topicos. O pais tem capacidade científica e empresarial relevante em ciberseguranca, distribuida por universidades com grupos ativos (INESC TEC, Instituto Superior Técnico, Universidade de Aveiro), empresas especializadas (Multicert, Sibs, S21sec) e centros de investigação do ITQB e da Universidade do Minho com competencias em criptografia aplicada.

EUR 56M
Dotacao total call
14proj
Projetos esperados (3-5 por topico)
3topicos
Prazos diferentes ate set 2026
Modelo de financiamento

Lump Sum Grant: logica e implicacoes

A call utiliza o modelo Lump Sum Grant, em vez do modelo classico de custos reais. Na prática, a proposta define um plano de trabalho com atividades e entregaveis e o financiamento e acordado com base nesse plano. O pagamento e realizado em funcao dos resultados entregues, nao das horas registadas.

Este modelo simplifica a gestão administrativa, mas exige disciplina na definição dos entregaveis durante a proposta. O justificativo de custos e necessario para as categorias C (outros custos diretos) e D (subcontratos) quando excedem 15% dos custos de pessoal. As organizações com menos experiencia em Horizonte Europa devem assegurar apoio especializado na estruturacao financeira da proposta.

Perspetiva Open Capital

O que recomendamos

O prazo do CS-ECCC-02 (SecureAI) e 16 de junho de 2026 - o mais curto desta call. Organizações com competencias em robustez de IA, detetor de ataques adversariais ou federated learning devem agir imediatamente para identificar parceiros de consorcio e iniciar a proposta. O topico de IA e também o mais dotado (EUR 21.2M), o que sugere maior competitividade mas tambem maior volume de projetos financiados.

Para CS-ECCC-01 e CS-ECCC-03, o prazo e setembro de 2026, o que permite uma preparacao mais cuidada. Ainda assim, a formacao do consorcio e o elemento critico: estas proposals exigem parceiros com perfis técnicos complementares e, no caso do hardware (CS-ECCC-01), fabricantes ou integradores de chips com capacidade de prototipagem real.

Um aviso que vale sublinhar: a restricao de entidades controladas por paises nao elegiveis deve ser verificada no inicio do processo, nao no final. Parceiros que parecam elegíveis pela sua sede podem ser excluidos se o controlo efetivo for exercido por entidades de paises fora da lista aprovada.

Comentários, correções ou contrapontos são bem-vindos: [email protected]