O que e

IA aplicada a defesa cibernetica

A chamada HORIZON-CL3-2027-02-CS-ECCC-01 e um topico do Cluster 3 do Horizonte Europa (Civil Security for Society) na call HORIZON-CL3-2027-02-CS-ECCC, gerida em modo indireto pelo European Cybersecurity Competence Centre (ECCC). Diferentemente das chamadas standard do Cluster 3 (geridas pela DG HOME ou pela REA), esta tem ciclo próprio, regras administrativas alinhadas com o ECCC e e tipicamente combinada com a programacao do Digital Europe Programme em ciberseguranca.

O foco esta em aplicacoes de IA em ciberseguranca: deteccao em tempo real de ameacas, sistemas adaptativos que evoluem com novos vetores de ataque e automatizacao da resposta para reduzir drasticamente o tempo de recuperacao de sistemas comprometidos. A chamada cobre IA tradicional, machine learning e generative AI e exige conformidade explicita com o AI Act europeu, ja que a maioria das aplicacoes de IA em ciberseguranca enquadra-se em categorias de alto risco.

A data limite indicativa para submissão e 15 de setembro de 2027. Os detalhes financeiros (dotacao, número de projetos, tipo de acao) seguem as condições especificas do Work Programme ECCC para 2027 publicadas no Funding & Tenders Portal e devem ser verificados no próprio aviso antes de iniciar a preparacao.

Para que serve

Necessidades que este instrumento resolve

Esta e uma chamada de investigação aplicada com saida industrial clara. Cobre duas necessidades centrais para entidades portuguesas que operem em IA, ciberseguranca ou na intersecao das duas areas.

  • I&D e ciencia: a chamada exige produção de novo conhecimento em deteccao de anomalias com machine learning, IA explicavel em contextos adversarios e técnicas de adaptive defense. E uma porta de entrada para grupos com expertise em ciberseguranca, seguranca de sistemas, IA confiavel e criptografia, sobretudo aqueles que conseguem demonstrar pipelines com componente experimental em ambientes operacionais reais.
  • Digitalização e IA: ao financiar a aplicacao de IA generativa e adaptativa em SOCs (Security Operation Centres) e Cyber Hubs, a chamada acelera a transformação digital de operadores de seguranca tradicionais. Os outputs do projeto integram-se em produtos e servicos comercializaveis, o que torna a presenca de empresas tecnologicas no consorcio um ativo competitivo.
Resultados Esperados

O que o ECCC quer financiar

As propostas tem de contribuir para um ou mais dos seguintes outcomes definidos no topico:

  • Deteccao de ameacas em tempo real: solucoes baseadas em IA capazes de detetar anomalias e atividade maliciosa em tempo real, com particular enfase em ameacas que ja recorrem a IA ofensiva. A componente de awareness situacional e melhoria do tempo de resposta sao criterios explicitos de avaliação.
  • Sistemas adaptativos que evoluem com novos ataques: técnicas de IA com aprendizagem continua face a vetores emergentes, mantendo robustez e explicabilidade. O foco esta em evitar drift de modelos e manter eficacia perante adversarios sofisticados.
  • Redução do tempo de recuperacao: automatizacao de procedimentos de remediacao e recuperacao de sistemas afetados, com integração em SOCs operacionais. A meta e reduzir drasticamente o gap entre deteccao e mitigacao.
  • Frameworks de IA confiavel: metodologias para tratar riscos de adversarial AI (envenenamento de modelos, evasao, exfiltracao), em conformidade com os requisitos do AI Act. Este vetor e transversal a todos os outputs anteriores.
Linhas Temáticas

Tipos de projeto compativeis

LinhaComponente IAAplicacao em ciberseguranca
Threat detection Anomaly detection, deep learning, modelos baseados em comportamento SIEM/SOC, EDR/XDR, deteccao de malware, deteccao de phishing automatizada
Adaptive defense Reinforcement learning, online learning, modelos auto-adaptativos Politicas dinamicas de firewall, autonomous response, deception technologies
Generative AI LLMs, modelos generativos para sintese e análise Threat intelligence, geracao de regras de deteccao, análise de codigo malicioso, copilots para analistas
Trustworthy AI IA explicavel, fairness, robustez face a adversarial attacks Auditoria de modelos, verificacao formal, conformidade com AI Act
Conformidade com o AI Act
A maioria das aplicacoes de IA em ciberseguranca classifica-se como sistemas de alto risco no AI Act europeu. As propostas tem de demonstrar como o desenho do sistema integra requisitos de transparencia, explicabilidade, monitorizacao continua e robustez face a adversarial attacks. Solucoes que tratem o AI Act apenas como checkbox final terao avaliação desfavoravel.
Elegibilidade

Quem pode participar

As regras gerais sao as do Horizonte Europa. Estao abertas a entidades estabelecidas em Estados-Membros e paises associados ao programa, com as restricoes adicionais que o ECCC aplica sobre paises terceiros nao elegiveis em ciberseguranca, particularmente entidades controladas por jurisdicoes consideradas de risco em materia de seguranca digital. Detalhes especificos sao definidos no Work Programme do ECCC para 2027.

Para entidades portuguesas, ha massa critica reconhecida em centros como o INESC TEC e INESC-ID, o Instituto de Telecomunicacoes, o LASIGE (FCUL), o C-TEC e em empresas de ciberseguranca com presenca europeia (Probely, Jscrambler, Char49, Defensible). A entrada tipica em consorcios destes topicos faz-se por integração com lideres consolidados em paises como Espanha, Italia, Franca ou Alemanha, onde o ecossistema de ciberseguranca dispoe de maior densidade institucional.

Perspetiva Open Capital

O que recomendamos

Este e um topico altamente competitivo, alinhado com prioridades politicas centrais da UE em soberania tecnologica e resiliencia cibernetica. A combinacao de IA com ciberseguranca atrai propostas de quase todos os hubs tecnologicos europeus, o que torna a diferenciacao da proposta um fator critico.

Primeira recomendacao: especializacao em vez de cobertura. As propostas mais bem sucedidas em chamadas anteriores do ECCC nao tentaram cobrir todo o espectro IA-ciberseguranca, mas sim definir um problema concreto de elevado valor estratégico (por exemplo, deteccao de ataques em redes 5G, IA adversarial em sistemas industriais, copilots para analistas SOC) e dedicar o consorcio inteiro a resolver esse problema com tecnologia diferenciadora. Para entidades portuguesas, especializar-se num nicho onde tenham vantagem comparativa real e mais eficaz do que ambicionar liderança em areas sem track record.

Segunda recomendacao: trazer dados e ambientes operacionais. Uma das maiores dificuldades em projetos IA-ciberseguranca e o acesso a datasets reais e a ambientes de teste com caracteristicas realisticas. Entidades que possam contribuir com red team operacional, datasets de telemetria validada, ou pilots em infraestruturas criticas (energia, financeira, saúde, telecomunicacoes) entram em consorcios com peso superior ao seu tamanho. Empresas portuguesas com clientes de telecomunicacoes ou banca podem usar este angulo para entrar em propostas lideradas externamente.

Terceira recomendacao: tratar AI Act seriamente desde a proposta. A conformidade com o regulamento europeu de IA nao deve ser tratada como anexo. Propostas que integram requisitos de auditoria, documentacao técnica, gestão de risco e human oversight desde a fase de design tem vantagem competitiva clara, sobretudo num topico explicitamente vinculado ao AI Act. Esta e uma area onde grupos com expertise em direito tecnologico ou compliance podem contribuir como parceiros nao tradicionais e diferenciar a proposta de competidores puramente técnicos.

Comentários, correções ou contrapontos são bem-vindos: [email protected]