Contexto e Enquadramento

O que é o tópico HORIZON-CL3-2027-02-CS-ECCC-02

A computação europeia deixou de ser um lugar único. Cada serviço digital relevante hoje executa simultaneamente em sensores e dispositivos IoT, em pontos de edge perto do utilizador, em data centers cloud distribuídos por várias geografias, em ambientes de inteligência artificial dedicados e em data spaces setoriais regulados pelo Data Governance Act e Data Act. Cada um destes ambientes tem o seu próprio modelo de ameaças e a fronteira entre eles é precisamente onde os ataques mais sofisticados se concentram.

O HORIZON-CL3-2027-02-CS-ECCC-02 é um tópico do Cluster 3 do Horizonte Europa, dedicado a Civil Security for Society, gerido indiretamente pelo European Cybersecurity Competence Centre. O foco específico é a segurança ao longo de todo o continuum de computação, com privacidade incorporada no design, em conformidade com o GDPR e com os frameworks europeus de proteção de dados. A ambição é dotar o sistema digital europeu de soluções escaláveis, interoperáveis e resilientes a ameaças emergentes, com presença simultânea em todas as camadas.

A motivação política conjuga três eixos. O primeiro é a soberania digital: ter cibersegurança europeia para infraestrutura digital europeia, sem dependência de tecnologias externas em pontos críticos. O segundo é a privacidade by design: proteção de dados como elemento estrutural, não como camada adicional. O terceiro é a interoperabilidade: garantir que controlos de segurança funcionam consistentemente entre fornecedores no edge cloud continuum europeu, evitando fragmentação que beneficia atacantes.

Para que serve

Necessidades que este instrumento resolve

A natureza do tópico, com saída esperada em arquiteturas, protocolos, tecnologias zero-trust e mecanismos de privacidade transversais, posiciona-o claramente como um instrumento de I&D&I aplicada a infraestrutura digital. Não financia produto comercial nem deployment industrial: financia investigação aplicada com pipeline para standards e para produtos europeus de cibersegurança.

  • I&D e ciência: o tópico financia desenvolvimento de tecnologias de criptografia leve, arquiteturas zero-trust, técnicas de deteção de anomalias com IA, federated analysis, secure multi-party computation, fully homomorphic encryption e mecanismos de identidade e acesso interoperáveis. É investigação aplicada com forte componente de prototipagem e medição empírica de melhorias de segurança.
Âmbito Técnico

O que se espera dos projetos financiados

As propostas devem cobrir uma ou mais áreas definidas pelo tópico, sempre com a ambição de produzir melhorias mensuráveis de segurança em cada camada do continuum, com privacidade preservada ao longo do ciclo de vida dos dados.

  • Segurança end-to-end edge-to-cloud: investigar técnicas criptográficas leves, possivelmente combinadas com PQC, integradas em arquiteturas zero-trust e em modelos de segurança descentralizados. O objetivo é proteção contínua dos dados em trânsito e em processamento, com manutenção de privacidade.
  • Interoperabilidade entre camadas: protocolos de segurança, soluções de identity and access management, mecanismos de autenticação cross-domain. Inclui protocolos privacy-preserving que permitem troca de dados segura e em conformidade com regulamentação aplicável.
  • Soluções PQC portáteis e implantáveis: aceleração PQC via co-design de hardware e software, aplicável de forma portátil a plataformas heterogéneas e a aplicações em todas as camadas do continuum. A meta é reduzir a fricção da transição PQC mesmo em dispositivos com recursos limitados.
  • Resiliência a ameaças distribuídas: deteção de anomalias (incluindo IA-driven), técnicas de prevenção de intrusão e mecanismos de resposta automatizada para ameaças que visam infraestruturas interconectadas e data spaces. Tudo isto compatível com privacidade, via federated analysis, secure multi-party computation, fully homomorphic encryption ou outras técnicas.
Articulação com EuroStack e regulação europeia
As propostas tendem a beneficiar de articulação com a iniciativa europeia EuroStack, com os data spaces setoriais (saúde, mobilidade, indústria, agricultura), com o Cyber Resilience Act, com a NIS2 e com a regulamentação aplicável a IoT (RED, Cyber Resilience Act). Soluções tecnicamente sólidas mas desligadas do quadro regulatório europeu costumam ficar abaixo do limiar do critério de Impacto.
Estrutura do Financiamento

Modelo de subvenção e gestão

O tópico é uma Indirectly Managed Action gerida pelo ECCC. À data de publicação do tópico, a dotação específica e o número de projetos a financiar são definidos no aviso formal do ECCC, em alinhamento com o Work Programme 2027 do Cluster 3. O modelo concreto de subvenção é definido pelo ECCC.

Parâmetro Valor
ProgramaHorizonte Europa - Cluster 3 (Civil Security for Society)
GestãoECCC - Indirectly Managed Action
CallHORIZON-CL3-2027-02-CS-ECCC
Camadas alvoIoT, edge, cloud, ambientes de IA, data spaces
Saída esperadaArquiteturas, protocolos, prototipagem, técnicas privacy-preserving
ConformidadeGDPR, Data Act, NIS2, Cyber Resilience Act
Elegibilidade e Consórcio

Quem pode candidatar-se

A elegibilidade segue as regras gerais do Horizonte Europa para topics geridos pelo ECCC. São elegíveis pessoas coletivas de Estados-Membros da UE e Países Associados ao programa, com possíveis restrições adicionais em atividades sensíveis. A natureza ampla do tópico exige consórcios multidisciplinares e a presença de ambientes operacionais (testbeds) ao longo do continuum.

Composição típica de consórcio competitivo
Pelo menos um centro de investigação em cibersegurança aplicada com competências em criptografia leve e zero-trust. Um grupo em IA aplicada à segurança, com prática em deteção de anomalias federated. Uma empresa ou laboratório com presença no edge cloud continuum europeu. Um operador de data space setorial ou um anfitrião de testbed IoT industrial. Um parceiro com prática em privacidade computacional avançada (FHE, MPC). Idealmente, articulação explícita com a EuroStack, com testbeds europeus reconhecidos e com o ENISA na transposição para standards.
Posicionamento Português

Oportunidade para investigação e indústria nacional

Portugal tem uma combinação interessante para este tópico. Há centros de investigação em cibersegurança aplicada e em sistemas distribuídos com presença consolidada em projetos europeus. Há ecossistema empresarial em cloud, edge e IoT, com várias empresas portuguesas com penetração europeia em segmentos verticais como mobilidade, energia, saúde digital e indústria 4.0. Há também um interesse crescente em data spaces setoriais, com programas nacionais alinhados com a estratégia europeia.

Para grupos académicos com produção em criptografia aplicada, segurança de sistemas distribuídos ou IA para cibersegurança, o tópico é uma janela natural até 2030. Para empresas portuguesas em cloud, edge ou IoT industrial, a participação como parceiro permite testar produto em testbed europeu reconhecido, acelerar conformidade com Cyber Resilience Act e NIS2 e antecipar requisitos do mercado europeu de cibersegurança que tende a consolidar-se nos próximos anos.

Perspetiva Open Capital

O que recomendamos

Tópicos do ECCC dedicados ao continuum de computação são tipicamente competitivos pelo seu carácter horizontal e pela amplitude de áreas elegíveis. Para entidades portuguesas, a recomendação é foco numa frente concreta com responsabilidade definida, em vez de tentar cobrir todas as áreas elegíveis. As propostas vencedoras integram bem dois ou três pilares (por exemplo, edge security com privacy-preserving analytics, ou interoperabilidade com PQC portátil), mas sem dispersão.

Vemos três configurações típicas em propostas competitivas. Centros de investigação em sistemas distribuídos ou IA aplicada à segurança lideram a frente científica e a prototipagem. Empresas em edge cloud ou IoT industrial garantem testbed real e validação em ambiente operacional. Operadores de data space setorial ou consórcios setoriais trazem o caso de uso concreto que justifica o trabalho. A combinação destas três funções, com presença explícita de privacy-preserving computation e articulação à EuroStack, define o esqueleto de uma proposta forte.

A fragilidade mais comum em propostas neste tópico é a sobreposição entre o que o consórcio promete cobrir e a sua capacidade real de o fazer com profundidade. A Comissão Europeia, sobretudo via ECCC, valoriza explicitamente prototipagem e medição empírica de melhorias de segurança. Propostas que tratam a frente técnica como exposição de literatura tendem a perder no critério de Excelência. Para grupos académicos e empresas portuguesas interessadas em explorar este tópico, sugerimos uma conversa preliminar focada em três pontos: identificação do contributo técnico específico (cripto leve, zero-trust, deteção, privacy-preserving), mapeamento de testbed e parceiros europeus complementares e dimensionamento do esforço necessário para um projeto de três a quatro anos com produção tecnologicamente verificável.

Comentários, correções ou contrapontos são bem-vindos: [email protected]