O que é o call HORIZON-CL3-2027-02-CS-ECCC
O Centro Europeu de Competências em Cibersegurança (ECCC), com sede em Bucareste, é a entidade da União que coordena o esforço europeu em capacidades, mercado e investigação em cibersegurança. Atua em articulação com a rede de Centros Nacionais de Coordenação (NCC), criada em cada Estado-Membro. O ECCC gere parte do orçamento de I&D em cibersegurança do Horizonte Europa através de indirectly managed actions, formato em que a Comissão delega a gestão do call no centro.
O call HORIZON-CL3-2027-02-CS-ECCC reúne os tópicos de cibersegurança da edição 2027 do Cluster 3 (Civil Security for Society) geridos pelo ECCC. Um dos eixos centrais é o tópico HORIZON-CL3-2027-02-CS-ECCC-01, dedicado a aplicações de inteligência artificial para cibersegurança. Avalia-se aqui a capacidade da IA em detetar ameaças em tempo real, em construir sistemas adaptativos de ciberdefesa e em reforçar centros de operações de segurança e cyber hubs com analítica preditiva e automação.
A particularidade operacional é a restrição de elegibilidade. Para salvaguardar os interesses estratégicos e a autonomia da União, a participação no tópico limita-se a entidades estabelecidas em Estados-Membros e em Países Associados, com exclusão de entidades direta ou indiretamente controladas por países não elegíveis. A regra está alinhada com o quadro restritivo dos calls de cibersegurança do Cluster 3 desde a Estratégia de Cibersegurança da UE de 2020.
Necessidades que este instrumento resolve
O call cruza investigação aplicada com transformação digital de funções de cibersegurança. As propostas mais competitivas têm consórcios em que ambas as dimensões são tratadas com igual rigor, sem subordinar uma à outra.
- I&D e ciência: os tópicos exigem desenvolvimento de novas técnicas de machine learning para deteção de anomalias e atividade maliciosa em tempo real, desenho de sistemas de IA adaptativos capazes de aprender continuamente, exploração do papel da generative AI em ciberdefesa e investigação em IA confiável e robusta a manipulação adversarial. É investigação aplicada com forte componente experimental, alinhada com o AI Act e com o EU Cybersecurity Act.
- Digitalização e IA: as soluções financiadas têm aplicação direta em Security Operations Centres, em Cyber Hubs nacionais e regionais, em ferramentas de cyber threat intelligence e em plataformas de resposta automatizada a incidentes. O objetivo é encurtar drasticamente o tempo de reação e de recuperação face a ataques, integrando automação, analítica preditiva e threat intelligence em frameworks operacionais.
Eixos esperados nos projetos financiados
O tópico CS-ECCC-01 define três contributos esperados. As propostas podem endereçar um ou mais destes eixos, em qualquer combinação, desde que a articulação seja explicada e que cada eixo trabalhado seja desenvolvido a profundidade técnica adequada.
- Soluções de IA para deteção de ciberameaças em tempo real: técnicas de aprendizagem automática inovadoras para detetar anomalias, atividade maliciosa e ameaças cibernéticas potenciadas por IA em tempo real. O objetivo é melhorar a consciência situacional e os tempos de resposta. Inclui investigação em deteção de ataques que utilizem GenAI, ataques sofisticados a infraestruturas críticas e ameaças polimórficas que escapam a assinatura tradicional.
- Sistemas de IA adaptativos: sistemas capazes de aprender continuamente a partir de novas ciberameaças, adaptando-se a padrões de ataque emergentes enquanto mantêm robustez e explicabilidade. Tem implicações em quem decide as atualizações dos modelos, em como se garante que os modelos não se degradam (model drift, adversarial poisoning) e em como se documentam decisões automatizadas para conformidade regulatória.
- Reforço de SOC e Cyber Hubs: desenho de frameworks de SOC com IA integrada que combinem analítica preditiva, automação e threat intelligence para defesa proactiva. A meta é elevar a maturidade dos centros de operações nacionais e regionais e dos cyber hubs setoriais para enfrentar ataques de complexidade crescente e ameaças híbridas.
Modelo de subvenção e parâmetros
Os projetos do tópico CS-ECCC-01 adotam o regime de lump sum, modelo simplificado em que o orçamento é fixado por work package e pago contra cumprimento dos entregáveis. A gestão indireta pelo ECCC implica que a entidade contratante é o próprio centro e não a Comissão, com particularidades em reporting, payment schedule e canal de comunicação técnica.
| Parâmetro | Valor |
|---|---|
| Programa | Horizonte Europa, Pilar II, Cluster 3 (Civil Security for Society) |
| Call | HORIZON-CL3-2027-02-CS-ECCC |
| Tópico exemplificativo | CS-ECCC-01 (IA para cibersegurança) |
| Tipo de ação | RIA, IA (varia por tópico) |
| Modelo de custos | Lump Sum MGA |
| Gestão | Indirectly managed pelo ECCC (Bucareste) |
| Elegibilidade | Estados-Membros e Países Associados, com Ownership Control Declaration |
| Resultados sensíveis | Podem envolver EUCI e SEN (informação classificada) |
| Suporte nacional | Centro Nacional de Coordenação (NCC) do país |
| Contacto direto | [email protected] |
| Deadline indicativo | 15 de setembro de 2027 |
Quem pode candidatar-se
A restrição de elegibilidade é elemento distintivo. São elegíveis pessoas coletivas estabelecidas em Estados-Membros e em Países Associados que sejam parte do acordo de associação do Horizonte Europa. Entidades estabelecidas num país elegível mas direta ou indiretamente controladas por país ou entidade não elegível ficam excluídas. Esta verificação faz-se via Ownership Control Declaration obrigatória, validada pela autoridade nacional de cibersegurança quando aplicável.
Oportunidade para o ecossistema português de cibersegurança
Portugal tem uma base científica e empresarial em cibersegurança e IA com expressão crescente. O Centro Nacional de Cibersegurança (CNCS), na qualidade de NCC português, é o ponto de contacto oficial para este call. O INCM, o IT-IST, a Universidade do Minho com o Centro Algoritmi, o INESC TEC, a FCT-NOVA com o NOVA LINCS, a Universidade de Aveiro, a Universidade do Porto e a Universidade de Coimbra têm produção em criptografia aplicada, segurança de sistemas distribuídos, deteção de intrusões, ML aplicado a segurança e formal methods.
No lado empresarial, AnubisNetworks, Cipher Labs, devoteam, Multicert, Solutel, S21sec Portugal, Watchful Software, Layer 8 Security, INTROSYS e várias unidades portuguesas de grupos multinacionais (Deloitte Cyber, EY, KPMG, Capgemini, BT) operam o segmento. PME tecnológicas como Codavel, Outsystems, Talkdesk e Feedzai têm competências em IA aplicada relevantes para vários eixos do tópico, com o caso particular da Feedzai em deteção de fraude e ML de alta cadência.
A oportunidade portuguesa específica reside em três pontos. Primeiro, papel ativo do CNCS como hub regional e parceiro confiável em projetos com componente sensível. Segundo, expertise em explainability e governance de modelos, eixo onde universidades portuguesas têm produção competitiva. Terceiro, presença de operadores de infraestrutura crítica (REN, Galp, EDP, Vodafone, NOS, Altice) com capacidade de servir como caso de uso real, elemento que muitos consórcios europeus têm dificuldade em conseguir.
O que recomendamos
Calls do ECCC têm um perfil diferente dos calls clássicos do Horizonte Europa. A gestão indireta, a Ownership Control Declaration e a possibilidade de produzir resultados classificados (EUCI ou SEN) introduzem complexidade administrativa e exigem maturidade processual desde a fase de submissão. Quatro elementos costumam diferenciar propostas vencedoras.
Primeiro, articulação real com o NCC nacional, no caso português com o CNCS. O NCC não é caixa de correio, é interface técnica e política e pode contribuir com letters of support, validação de casos de uso, articulação com operadores de infraestrutura crítica e leitura prévia de elementos sensíveis. Propostas que ignoram o NCC arriscam-se a perder pontos em Impact e excellence.
Segundo, a Ownership Control Declaration deve ser preparada com antecedência. Para entidades com cap table internacional ou com participações de fundos não europeus o processo de validação pode ser moroso. Consórcios competitivos identificam early-on potenciais issues e resolvem-nos ou substituem parceiros, em vez de descobrir bloqueios depois do go/no-go.
Terceiro, IA confiável não é parágrafo de conformidade, é eixo técnico. As propostas mais fortes integram explainability, robustez a ataques adversariais e auditabilidade no design do sistema desde a primeira página e não como acréscimo. AI Act, EU Cybersecurity Act e GDPR têm de estar mapeados em work packages concretos com entregáveis específicos.
Quarto, o lump sum é vantagem operacional para SOC operators e para integradores que tipicamente têm dificuldade com timesheets do regime de custos efetivos. Mas exige que o budget por work package seja realista, porque não há reajustes. Para institutos, empresas tecnológicas, operadores de infraestrutura crítica e CERTs portugueses interessados em explorar este call, sugerimos uma conversa preliminar focada em três pontos: identificação do tópico e do eixo mais defensável, mapeamento de parceiros europeus com perfil complementar e que passem Ownership Control e desenho da estratégia de articulação com o CNCS.
Comentários, correções ou contrapontos são bem-vindos: [email protected]