IA aplicada a defesa cibernetica
A chamada HORIZON-CL3-2027-02-CS-ECCC-01 e um topico do Cluster 3 do Horizonte Europa (Civil Security for Society) na call HORIZON-CL3-2027-02-CS-ECCC, gerida em modo indireto pelo European Cybersecurity Competence Centre (ECCC). Diferentemente das chamadas standard do Cluster 3 (geridas pela DG HOME ou pela REA), esta tem ciclo próprio, regras administrativas alinhadas com o ECCC e e tipicamente combinada com a programacao do Digital Europe Programme em ciberseguranca.
O foco esta em aplicacoes de IA em ciberseguranca: deteccao em tempo real de ameacas, sistemas adaptativos que evoluem com novos vetores de ataque e automatizacao da resposta para reduzir drasticamente o tempo de recuperacao de sistemas comprometidos. A chamada cobre IA tradicional, machine learning e generative AI e exige conformidade explicita com o AI Act europeu, ja que a maioria das aplicacoes de IA em ciberseguranca enquadra-se em categorias de alto risco.
A data limite indicativa para submissão e 15 de setembro de 2027. Os detalhes financeiros (dotacao, número de projetos, tipo de acao) seguem as condições especificas do Work Programme ECCC para 2027 publicadas no Funding & Tenders Portal e devem ser verificados no próprio aviso antes de iniciar a preparacao.
Necessidades que este instrumento resolve
Esta e uma chamada de investigação aplicada com saida industrial clara. Cobre duas necessidades centrais para entidades portuguesas que operem em IA, ciberseguranca ou na intersecao das duas areas.
- I&D e ciencia: a chamada exige produção de novo conhecimento em deteccao de anomalias com machine learning, IA explicavel em contextos adversarios e técnicas de adaptive defense. E uma porta de entrada para grupos com expertise em ciberseguranca, seguranca de sistemas, IA confiavel e criptografia, sobretudo aqueles que conseguem demonstrar pipelines com componente experimental em ambientes operacionais reais.
- Digitalização e IA: ao financiar a aplicacao de IA generativa e adaptativa em SOCs (Security Operation Centres) e Cyber Hubs, a chamada acelera a transformação digital de operadores de seguranca tradicionais. Os outputs do projeto integram-se em produtos e servicos comercializaveis, o que torna a presenca de empresas tecnologicas no consorcio um ativo competitivo.
O que o ECCC quer financiar
As propostas tem de contribuir para um ou mais dos seguintes outcomes definidos no topico:
- Deteccao de ameacas em tempo real: solucoes baseadas em IA capazes de detetar anomalias e atividade maliciosa em tempo real, com particular enfase em ameacas que ja recorrem a IA ofensiva. A componente de awareness situacional e melhoria do tempo de resposta sao criterios explicitos de avaliação.
- Sistemas adaptativos que evoluem com novos ataques: técnicas de IA com aprendizagem continua face a vetores emergentes, mantendo robustez e explicabilidade. O foco esta em evitar drift de modelos e manter eficacia perante adversarios sofisticados.
- Redução do tempo de recuperacao: automatizacao de procedimentos de remediacao e recuperacao de sistemas afetados, com integração em SOCs operacionais. A meta e reduzir drasticamente o gap entre deteccao e mitigacao.
- Frameworks de IA confiavel: metodologias para tratar riscos de adversarial AI (envenenamento de modelos, evasao, exfiltracao), em conformidade com os requisitos do AI Act. Este vetor e transversal a todos os outputs anteriores.
Tipos de projeto compativeis
| Linha | Componente IA | Aplicacao em ciberseguranca |
|---|---|---|
| Threat detection | Anomaly detection, deep learning, modelos baseados em comportamento | SIEM/SOC, EDR/XDR, deteccao de malware, deteccao de phishing automatizada |
| Adaptive defense | Reinforcement learning, online learning, modelos auto-adaptativos | Politicas dinamicas de firewall, autonomous response, deception technologies |
| Generative AI | LLMs, modelos generativos para sintese e análise | Threat intelligence, geracao de regras de deteccao, análise de codigo malicioso, copilots para analistas |
| Trustworthy AI | IA explicavel, fairness, robustez face a adversarial attacks | Auditoria de modelos, verificacao formal, conformidade com AI Act |
Quem pode participar
As regras gerais sao as do Horizonte Europa. Estao abertas a entidades estabelecidas em Estados-Membros e paises associados ao programa, com as restricoes adicionais que o ECCC aplica sobre paises terceiros nao elegiveis em ciberseguranca, particularmente entidades controladas por jurisdicoes consideradas de risco em materia de seguranca digital. Detalhes especificos sao definidos no Work Programme do ECCC para 2027.
Para entidades portuguesas, ha massa critica reconhecida em centros como o INESC TEC e INESC-ID, o Instituto de Telecomunicacoes, o LASIGE (FCUL), o C-TEC e em empresas de ciberseguranca com presenca europeia (Probely, Jscrambler, Char49, Defensible). A entrada tipica em consorcios destes topicos faz-se por integração com lideres consolidados em paises como Espanha, Italia, Franca ou Alemanha, onde o ecossistema de ciberseguranca dispoe de maior densidade institucional.
O que recomendamos
Este e um topico altamente competitivo, alinhado com prioridades politicas centrais da UE em soberania tecnologica e resiliencia cibernetica. A combinacao de IA com ciberseguranca atrai propostas de quase todos os hubs tecnologicos europeus, o que torna a diferenciacao da proposta um fator critico.
Primeira recomendacao: especializacao em vez de cobertura. As propostas mais bem sucedidas em chamadas anteriores do ECCC nao tentaram cobrir todo o espectro IA-ciberseguranca, mas sim definir um problema concreto de elevado valor estratégico (por exemplo, deteccao de ataques em redes 5G, IA adversarial em sistemas industriais, copilots para analistas SOC) e dedicar o consorcio inteiro a resolver esse problema com tecnologia diferenciadora. Para entidades portuguesas, especializar-se num nicho onde tenham vantagem comparativa real e mais eficaz do que ambicionar liderança em areas sem track record.
Segunda recomendacao: trazer dados e ambientes operacionais. Uma das maiores dificuldades em projetos IA-ciberseguranca e o acesso a datasets reais e a ambientes de teste com caracteristicas realisticas. Entidades que possam contribuir com red team operacional, datasets de telemetria validada, ou pilots em infraestruturas criticas (energia, financeira, saúde, telecomunicacoes) entram em consorcios com peso superior ao seu tamanho. Empresas portuguesas com clientes de telecomunicacoes ou banca podem usar este angulo para entrar em propostas lideradas externamente.
Terceira recomendacao: tratar AI Act seriamente desde a proposta. A conformidade com o regulamento europeu de IA nao deve ser tratada como anexo. Propostas que integram requisitos de auditoria, documentacao técnica, gestão de risco e human oversight desde a fase de design tem vantagem competitiva clara, sobretudo num topico explicitamente vinculado ao AI Act. Esta e uma area onde grupos com expertise em direito tecnologico ou compliance podem contribuir como parceiros nao tradicionais e diferenciar a proposta de competidores puramente técnicos.
Comentários, correções ou contrapontos são bem-vindos: [email protected]