Contexto e Enquadramento

O que é o call HORIZON-CL3-2027-02-CS-ECCC

O Centro Europeu de Competências em Cibersegurança (ECCC), com sede em Bucareste, é a entidade da União que coordena o esforço europeu em capacidades, mercado e investigação em cibersegurança. Atua em articulação com a rede de Centros Nacionais de Coordenação (NCC), criada em cada Estado-Membro. O ECCC gere parte do orçamento de I&D em cibersegurança do Horizonte Europa através de indirectly managed actions, formato em que a Comissão delega a gestão do call no centro.

O call HORIZON-CL3-2027-02-CS-ECCC reúne os tópicos de cibersegurança da edição 2027 do Cluster 3 (Civil Security for Society) geridos pelo ECCC. Um dos eixos centrais é o tópico HORIZON-CL3-2027-02-CS-ECCC-01, dedicado a aplicações de inteligência artificial para cibersegurança. Avalia-se aqui a capacidade da IA em detetar ameaças em tempo real, em construir sistemas adaptativos de ciberdefesa e em reforçar centros de operações de segurança e cyber hubs com analítica preditiva e automação.

A particularidade operacional é a restrição de elegibilidade. Para salvaguardar os interesses estratégicos e a autonomia da União, a participação no tópico limita-se a entidades estabelecidas em Estados-Membros e em Países Associados, com exclusão de entidades direta ou indiretamente controladas por países não elegíveis. A regra está alinhada com o quadro restritivo dos calls de cibersegurança do Cluster 3 desde a Estratégia de Cibersegurança da UE de 2020.

Para que serve

Necessidades que este instrumento resolve

O call cruza investigação aplicada com transformação digital de funções de cibersegurança. As propostas mais competitivas têm consórcios em que ambas as dimensões são tratadas com igual rigor, sem subordinar uma à outra.

  • I&D e ciência: os tópicos exigem desenvolvimento de novas técnicas de machine learning para deteção de anomalias e atividade maliciosa em tempo real, desenho de sistemas de IA adaptativos capazes de aprender continuamente, exploração do papel da generative AI em ciberdefesa e investigação em IA confiável e robusta a manipulação adversarial. É investigação aplicada com forte componente experimental, alinhada com o AI Act e com o EU Cybersecurity Act.
  • Digitalização e IA: as soluções financiadas têm aplicação direta em Security Operations Centres, em Cyber Hubs nacionais e regionais, em ferramentas de cyber threat intelligence e em plataformas de resposta automatizada a incidentes. O objetivo é encurtar drasticamente o tempo de reação e de recuperação face a ataques, integrando automação, analítica preditiva e threat intelligence em frameworks operacionais.
Âmbito Técnico

Eixos esperados nos projetos financiados

O tópico CS-ECCC-01 define três contributos esperados. As propostas podem endereçar um ou mais destes eixos, em qualquer combinação, desde que a articulação seja explicada e que cada eixo trabalhado seja desenvolvido a profundidade técnica adequada.

  • Soluções de IA para deteção de ciberameaças em tempo real: técnicas de aprendizagem automática inovadoras para detetar anomalias, atividade maliciosa e ameaças cibernéticas potenciadas por IA em tempo real. O objetivo é melhorar a consciência situacional e os tempos de resposta. Inclui investigação em deteção de ataques que utilizem GenAI, ataques sofisticados a infraestruturas críticas e ameaças polimórficas que escapam a assinatura tradicional.
  • Sistemas de IA adaptativos: sistemas capazes de aprender continuamente a partir de novas ciberameaças, adaptando-se a padrões de ataque emergentes enquanto mantêm robustez e explicabilidade. Tem implicações em quem decide as atualizações dos modelos, em como se garante que os modelos não se degradam (model drift, adversarial poisoning) e em como se documentam decisões automatizadas para conformidade regulatória.
  • Reforço de SOC e Cyber Hubs: desenho de frameworks de SOC com IA integrada que combinem analítica preditiva, automação e threat intelligence para defesa proactiva. A meta é elevar a maturidade dos centros de operações nacionais e regionais e dos cyber hubs setoriais para enfrentar ataques de complexidade crescente e ameaças híbridas.
IA confiável e AI Act
As soluções de IA financiadas devem ser resilientes, transparentes e estar em conformidade com o quadro regulatório, incluindo o AI Act. Propostas têm de abordar explicitamente riscos de IA adversarial, viés algorítmico, robustez face a manipulação e governance dos modelos. A explicabilidade não é opcional, é critério de avaliação. Os outputs do projeto devem poder ser auditados por equipas de SOC humanas e por reguladores.
Estrutura do Financiamento

Modelo de subvenção e parâmetros

Os projetos do tópico CS-ECCC-01 adotam o regime de lump sum, modelo simplificado em que o orçamento é fixado por work package e pago contra cumprimento dos entregáveis. A gestão indireta pelo ECCC implica que a entidade contratante é o próprio centro e não a Comissão, com particularidades em reporting, payment schedule e canal de comunicação técnica.

ParâmetroValor
ProgramaHorizonte Europa, Pilar II, Cluster 3 (Civil Security for Society)
CallHORIZON-CL3-2027-02-CS-ECCC
Tópico exemplificativoCS-ECCC-01 (IA para cibersegurança)
Tipo de açãoRIA, IA (varia por tópico)
Modelo de custosLump Sum MGA
GestãoIndirectly managed pelo ECCC (Bucareste)
ElegibilidadeEstados-Membros e Países Associados, com Ownership Control Declaration
Resultados sensíveisPodem envolver EUCI e SEN (informação classificada)
Suporte nacionalCentro Nacional de Coordenação (NCC) do país
Contacto direto[email protected]
Deadline indicativo15 de setembro de 2027
Elegibilidade e Consórcio

Quem pode candidatar-se

A restrição de elegibilidade é elemento distintivo. São elegíveis pessoas coletivas estabelecidas em Estados-Membros e em Países Associados que sejam parte do acordo de associação do Horizonte Europa. Entidades estabelecidas num país elegível mas direta ou indiretamente controladas por país ou entidade não elegível ficam excluídas. Esta verificação faz-se via Ownership Control Declaration obrigatória, validada pela autoridade nacional de cibersegurança quando aplicável.

Composição típica de consórcio competitivo
Coordenador com instituto de investigação em IA ou cibersegurança com track record demonstrado em ataques adversariais, deteção de anomalias ou ML aplicado a sistemas críticos. Empresas com soluções de SOC, threat intelligence ou XDR a operar em mercados europeus. Operador de infraestrutura crítica (telecomunicações, energia, transportes, financeiro) como caso de uso real. CERT nacional ou organização equivalente como utilizador final e validador. PME especializada em segurança de modelos de IA, em explainable AI ou em verificação formal. Universidade com competências em direito digital e governance da IA para garantir conformidade AI Act. Participação do NCC nacional é fortemente recomendada.
Posicionamento Português

Oportunidade para o ecossistema português de cibersegurança

Portugal tem uma base científica e empresarial em cibersegurança e IA com expressão crescente. O Centro Nacional de Cibersegurança (CNCS), na qualidade de NCC português, é o ponto de contacto oficial para este call. O INCM, o IT-IST, a Universidade do Minho com o Centro Algoritmi, o INESC TEC, a FCT-NOVA com o NOVA LINCS, a Universidade de Aveiro, a Universidade do Porto e a Universidade de Coimbra têm produção em criptografia aplicada, segurança de sistemas distribuídos, deteção de intrusões, ML aplicado a segurança e formal methods.

No lado empresarial, AnubisNetworks, Cipher Labs, devoteam, Multicert, Solutel, S21sec Portugal, Watchful Software, Layer 8 Security, INTROSYS e várias unidades portuguesas de grupos multinacionais (Deloitte Cyber, EY, KPMG, Capgemini, BT) operam o segmento. PME tecnológicas como Codavel, Outsystems, Talkdesk e Feedzai têm competências em IA aplicada relevantes para vários eixos do tópico, com o caso particular da Feedzai em deteção de fraude e ML de alta cadência.

A oportunidade portuguesa específica reside em três pontos. Primeiro, papel ativo do CNCS como hub regional e parceiro confiável em projetos com componente sensível. Segundo, expertise em explainability e governance de modelos, eixo onde universidades portuguesas têm produção competitiva. Terceiro, presença de operadores de infraestrutura crítica (REN, Galp, EDP, Vodafone, NOS, Altice) com capacidade de servir como caso de uso real, elemento que muitos consórcios europeus têm dificuldade em conseguir.

Perspetiva Open Capital

O que recomendamos

Calls do ECCC têm um perfil diferente dos calls clássicos do Horizonte Europa. A gestão indireta, a Ownership Control Declaration e a possibilidade de produzir resultados classificados (EUCI ou SEN) introduzem complexidade administrativa e exigem maturidade processual desde a fase de submissão. Quatro elementos costumam diferenciar propostas vencedoras.

Primeiro, articulação real com o NCC nacional, no caso português com o CNCS. O NCC não é caixa de correio, é interface técnica e política e pode contribuir com letters of support, validação de casos de uso, articulação com operadores de infraestrutura crítica e leitura prévia de elementos sensíveis. Propostas que ignoram o NCC arriscam-se a perder pontos em Impact e excellence.

Segundo, a Ownership Control Declaration deve ser preparada com antecedência. Para entidades com cap table internacional ou com participações de fundos não europeus o processo de validação pode ser moroso. Consórcios competitivos identificam early-on potenciais issues e resolvem-nos ou substituem parceiros, em vez de descobrir bloqueios depois do go/no-go.

Terceiro, IA confiável não é parágrafo de conformidade, é eixo técnico. As propostas mais fortes integram explainability, robustez a ataques adversariais e auditabilidade no design do sistema desde a primeira página e não como acréscimo. AI Act, EU Cybersecurity Act e GDPR têm de estar mapeados em work packages concretos com entregáveis específicos.

Quarto, o lump sum é vantagem operacional para SOC operators e para integradores que tipicamente têm dificuldade com timesheets do regime de custos efetivos. Mas exige que o budget por work package seja realista, porque não há reajustes. Para institutos, empresas tecnológicas, operadores de infraestrutura crítica e CERTs portugueses interessados em explorar este call, sugerimos uma conversa preliminar focada em três pontos: identificação do tópico e do eixo mais defensável, mapeamento de parceiros europeus com perfil complementar e que passem Ownership Control e desenho da estratégia de articulação com o CNCS.

Comentários, correções ou contrapontos são bem-vindos: [email protected]