Voucher Cloud e Cybersecurity, fino a 20.000 euro per PMI e autonomi: come funziona e come fare domanda

Le piccole e medie imprese e i lavoratori autonomi possono contare su un nuovo incentivo destinato a rafforzare la sicurezza informatica e accelerare l’utilizzo delle tecnologie cloud. Il Voucher Cloud & Cybersecurity mette a disposizione complessivamente 150 milioni di euro e finanzia una parte delle spese sostenute per acquistare soluzioni digitali nuove, aggiuntive o più avanzate rispetto a quelle già utilizzate.

La misura è stata introdotta dal Ministero delle Imprese e del Made in Italy con l’obiettivo di favorire la trasformazione digitale del tessuto produttivo italiano, intervenendo in particolare su due aspetti ormai centrali per le attività economiche: la gestione dei dati e dei servizi attraverso infrastrutture cloud e la protezione dei sistemi informatici dagli attacchi e dalle vulnerabilità.

Il contributo viene riconosciuto nella forma di un’agevolazione a fondo perduto pari, al massimo, al 50% delle spese ammissibili. L’importo del voucher non può essere inferiore a 4.000 euro e può arrivare fino a un massimo di 20.000 euro per ciascun beneficiario. Le agevolazioni sono concesse nell’ambito del regime de minimis.

Non tutte le imprese possono però accedere automaticamente al beneficio. La misura è rivolta alle PMI e ai lavoratori autonomi che operano sul territorio nazionale e che rispettano le condizioni previste dal decreto ministeriale del 18 luglio 2025. Tra i requisiti è prevista anche la disponibilità, al momento della presentazione della domanda, di un contratto per servizi di connettività con una velocità minima di download di 30 Mbps.

Il voucher non finanzia quindi una generica spesa informatica. L’investimento deve essere finalizzato all’acquisizione di prodotti o servizi appartenenti alle categorie individuate dalla normativa e deve rappresentare un miglioramento rispetto alla situazione tecnologica già presente nell’attività.

Questo significa che l’impresa deve poter dimostrare qual è il proprio livello di partenza e quali cambiamenti intende realizzare attraverso il progetto. La domanda richiede infatti di indicare lo stato iniziale nell’adozione di servizi e prodotti cloud e cybersecurity e di descrivere il miglioramento previsto grazie alle nuove soluzioni.

Tra le spese che possono rientrare nell’agevolazione ci sono diverse tipologie di strumenti per la sicurezza informatica. Sono compresi, ad esempio, firewall, router e switch, sistemi di prevenzione delle intrusioni, antivirus e antimalware, software per il monitoraggio delle reti e strumenti per individuare e gestire le vulnerabilità.

Possono essere agevolate anche le soluzioni dedicate alla crittografia dei dati e i sistemi utilizzati per raccogliere e analizzare gli eventi relativi alla sicurezza informatica. In quest’ultima categoria rientrano, tra gli altri, i sistemi SIEM, cioè strumenti che consentono di centralizzare le informazioni provenienti dai diversi sistemi informatici e di individuare più rapidamente eventuali anomalie.

Il contributo non riguarda però soltanto la cybersecurity in senso stretto. Una parte importante dell’intervento è dedicata ai servizi cloud, comprese le infrastrutture e le piattaforme utilizzate dalle aziende per gestire dati, applicazioni e processi aziendali.

Sono quindi ammissibili servizi cloud infrastrutturali e di piattaforma, come macchine virtuali, sistemi di archiviazione, servizi di backup e database. Possono inoltre rientrare nel progetto i servizi SaaS, cioè software utilizzati attraverso il cloud senza la necessità di installare e gestire localmente l’intera infrastruttura.

Tra gli esempi indicati dal MIMIT figurano programmi per la contabilità, sistemi per la gestione delle risorse umane, strumenti per la produttività e i workflow aziendali, software per la gestione dei contenuti digitali e dell’e-commerce e piattaforme CRM per la gestione delle relazioni con i clienti.

Sono previste anche alcune attività accessorie, come configurazione, monitoraggio e supporto continuativo dei servizi acquistati. Questo permette di comprendere meglio la finalità della misura: non finanziare semplicemente l’acquisto di un singolo software, ma favorire l’adozione di infrastrutture e servizi digitali in grado di migliorare concretamente il funzionamento e la sicurezza dell’attività.

Un requisito fondamentale riguarda però il fornitore. I prodotti e servizi per i quali viene richiesto il contributo devono essere acquistati da soggetti presenti nell’apposito elenco predisposto dal Ministero delle Imprese e del Made in Italy. L’elenco dei fornitori abilitati è stato definito con il decreto direttoriale del 29 luglio 2026.

Questo passaggio deve essere verificato prima di predisporre il piano di spesa. Non è infatti sufficiente acquistare un prodotto che rientra astrattamente tra quelli finanziabili: il fornitore deve essere tra quelli abilitati secondo le regole della misura. Il MIMIT ha messo a disposizione un apposito elenco consultabile attraverso la piattaforma collegata a Invitalia.

Anche le imprese che operano nel settore della fornitura di servizi informatici possono presentare domanda come beneficiarie, ma a una condizione precisa: i prodotti e servizi per i quali chiedono il voucher devono essere acquistati da fornitori diversi dal soggetto richiedente e devono essere compresi nell’elenco previsto dalla normativa.

Il calendario per la presentazione delle richieste è già stato stabilito. La prima fase consiste nella compilazione e precompilazione della domanda, che sarà possibile avviare dalle ore 12 del 20 ottobre 2026. L’invio vero e proprio delle istanze partirà invece alle ore 12 del 10 novembre 2026.

Da quel momento le imprese e i professionisti potranno trasmettere le domande fino alle ore 12 del 20 gennaio 2027, salvo l’eventuale esaurimento anticipato delle risorse disponibili. Il MIMIT ha precisato che le domande saranno gestite attraverso una procedura a sportello e che l’ordine cronologico di presentazione avrà un ruolo nella formazione dell’elenco delle richieste.

La procedura è stata quindi organizzata in modo da consentire ai richiedenti di preparare in anticipo tutta la documentazione. Dal 20 ottobre sarà possibile compilare la domanda, mentre la finestra di novembre servirà per la presentazione formale.

L’accesso alla piattaforma avverrà attraverso sistemi di identificazione digitale. Sono previsti SPID, Carta nazionale dei servizi e Carta di identità elettronica. La domanda può essere presentata dal rappresentante legale dell’impresa o da un altro soggetto che abbia ricevuto una delega.

La fase di precompilazione assume quindi una certa importanza, soprattutto considerando che la procedura richiede diverse informazioni. Il richiedente dovrà indicare i propri dati, la sede interessata dal progetto e le informazioni necessarie a dimostrare il possesso dei requisiti.

Nella domanda dovrà inoltre essere indicata la situazione tecnologica di partenza. L’impresa dovrà spiegare quali servizi cloud e quali strumenti di cybersecurity utilizza già e quali nuove soluzioni intende introdurre. Dovranno essere specificati anche i prodotti o servizi scelti, i relativi codici identificativi presenti nell’elenco e il fornitore presso il quale saranno acquisiti.

Un altro elemento da indicare riguarda la durata del progetto. Quando il piano viene realizzato attraverso l’acquisto diretto dei servizi e dei prodotti previsti, deve rispettare i tempi stabiliti dalla disciplina. Nel caso di servizi acquisiti attraverso abbonamento, la durata non può essere inferiore a 24 mesi.

Anche la dimensione economica dell’investimento deve rispettare determinati limiti. Le spese ammissibili devono essere almeno pari a 4.000 euro, mentre il contributo pubblico non può superare i 20.000 euro. Considerando che l’agevolazione copre al massimo il 50% delle spese ammesse, per ottenere il contributo massimo occorre quindi sostenere un investimento sufficientemente elevato e comunque coerente con le categorie finanziabili.

Per esempio, un progetto con 10.000 euro di spese ammissibili potrebbe generare un contributo massimo di 5.000 euro, mentre un investimento di 40.000 euro potrebbe arrivare al limite massimo di 20.000 euro, sempre nel rispetto di tutti gli altri requisiti previsti. La percentuale del 50% rappresenta infatti la misura massima dell’agevolazione, non un rimborso automatico di qualsiasi spesa sostenuta dall’impresa.

Il piano di spesa deve inoltre avere una durata non superiore a 12 mesi, mentre per gli abbonamenti sono previste regole specifiche sulla durata minima. La pianificazione dell’investimento diventa quindi un elemento da definire già nella fase di preparazione della domanda.

L’erogazione del contributo è prevista in non più di due quote. La prima può essere richiesta dopo che è stato sostenuto almeno il 50% del piano di spesa, mentre la seconda e ultima quota viene riconosciuta dopo il completamento dell’investimento.

Per un’impresa questo significa che il voucher non si traduce necessariamente in un unico pagamento anticipato. Il beneficiario deve realizzare il progetto e rispettare le condizioni previste per ottenere le diverse quote del contributo.

Le risorse complessivamente disponibili ammontano a 150 milioni di euro e provengono dal Fondo per lo sviluppo e la coesione relativo al periodo di programmazione 2014-2020. Una quota di oltre 71 milioni di euro è riservata ai piani di spesa realizzati in Abruzzo, Basilicata, Calabria, Campania, Molise, Puglia, Sardegna e Sicilia.

La presenza di una quota territoriale specifica significa che le imprese interessate dovranno verificare anche l’eventuale disponibilità delle risorse riservate alla propria area, oltre ai requisiti generali di accesso.

Il voucher si inserisce in un contesto nel quale la sicurezza informatica è diventata una componente sempre più rilevante della gestione aziendale. Per una PMI, infatti, un attacco informatico può coinvolgere non soltanto i sistemi interni, ma anche dati dei clienti, informazioni contabili, credenziali, documenti e servizi necessari alla continuità dell’attività.

L’obiettivo del programma è quindi sostenere investimenti che consentano alle imprese di passare a soluzioni tecnologiche più sicure e moderne. Il decreto specifica infatti che le soluzioni acquistate devono essere nuove e aggiuntive rispetto a quelle già disponibili oppure più avanzate e sicure rispetto agli strumenti già in uso.

Questo requisito rende importante la fase di analisi iniziale. Prima di scegliere il prodotto da acquistare, l’impresa dovrebbe essere in grado di identificare con precisione quali strumenti utilizza già e quale problema tecnologico intende risolvere con il nuovo investimento.

Una PMI che dispone già di un sistema antivirus, per esempio, dovrà considerare non soltanto l’acquisto di un altro prodotto analogo, ma dovrà verificare se la nuova soluzione rappresenta effettivamente un’evoluzione rispetto alla situazione esistente e se rientra tra i prodotti agevolabili indicati dalla misura.

Lo stesso principio vale per il cloud. L’acquisto di un servizio non è sufficiente, da solo, a garantire l’accesso al contributo: il servizio deve appartenere alle categorie ammesse, essere fornito da un soggetto abilitato e inserirsi in un progetto che rispetti i requisiti previsti.

Per evitare problemi nella fase di domanda, è quindi opportuno verificare preventivamente il fornitore e il codice identificativo del prodotto o servizio nell’elenco ufficiale. Il MIMIT ha infatti previsto che l’elenco dei soggetti abilitati sia utilizzato proprio per individuare le soluzioni che possono essere oggetto di agevolazione.

Anche la scelta della data di presentazione può essere rilevante. Lo sportello resterà aperto fino al 20 gennaio 2027, ma il MIMIT ha previsto la possibilità di chiusura anticipata nel caso di esaurimento delle risorse. Le imprese interessate dovrebbero quindi arrivare all’apertura dello sportello con la domanda già predisposta e con il piano di investimento definito.

La fase del 20 ottobre non coincide con l’apertura dello sportello per l’assegnazione del contributo. Si tratta della finestra dedicata alla compilazione della domanda. La presentazione formale inizierà invece il 10 novembre alle ore 12. Questa distinzione è importante per evitare di confondere la data di preparazione dell’istanza con quella a partire dalla quale la richiesta viene effettivamente trasmessa.

In definitiva, il Voucher Cloud & Cybersecurity rappresenta un incentivo destinato a sostenere investimenti concreti nella digitalizzazione e nella sicurezza informatica di PMI e lavoratori autonomi. Il contributo può coprire fino alla metà delle spese ammissibili, con un tetto massimo di 20.000 euro, ma l’accesso è subordinato a una serie di condizioni che devono essere verificate prima dell’invio.

Per chi intende partecipare, le date da ricordare sono quindi il 20 ottobre 2026, quando partirà la precompilazione, e il 10 novembre 2026, quando aprirà lo sportello per la presentazione delle domande. Il termine finale è fissato alle ore 12 del 20 gennaio 2027, salvo esaurimento anticipato delle risorse.

La preparazione anticipata del progetto può essere particolarmente importante perché la domanda richiede di descrivere la situazione tecnologica esistente, indicare le nuove soluzioni da acquistare, identificare i fornitori abilitati e specificare il valore dell’investimento. Verificare questi elementi prima dell’apertura dello sportello consente di arrivare alla fase di invio con una pratica già predisposta.

Fonti: Ministero delle Imprese e del Made in Italy, decreto ministeriale 18 luglio 2025 e decreto direttoriale 4 agosto 2026 sul Voucher Cloud & Cybersecurity; MIMIT, comunicato del 7 agosto 2026 sui termini di presentazione delle domande; MIMIT, elenco dei fornitori abilitati del 29 luglio 2026; Invitalia, gestione della misura; Money.it, articolo sul Voucher Cloud e Cybersecurity per PMI e lavoratori autonomi.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Torna in alto