Il Voucher Cloud e Cybersecurity del MIMIT mette a disposizione 150 milioni di euro per le PMI e i lavoratori autonomi che investono in servizi cloud, sicurezza informatica e software gestionali. Il contributo è a fondo perduto, copre il 50% della spesa ammissibile e arriva fino a 20.000 € per impresa.
Le domande si precompilano dal 20 ottobre 2026 e si inviano dal 10 novembre, con assegnazione in ordine cronologico di arrivo. Il bando finanzia cloud e sicurezza all’interno di un unico piano di spesa, e tra le voci ammissibili rientrano anche quelle che riguardano la produzione: la rete che collega le macchine, le connessioni di teleassistenza dei costruttori, le piattaforme che raccolgono e analizzano i dati degli impianti.
Questa guida raccoglie requisiti, categorie di spesa, scadenze e criteri di scelta dei fornitori, con le indicazioni che servono a chi presenta domanda da uno stabilimento produttivo.
Cosa prevede il voucher cloud e cybersecurity?
| Voce | Dettaglio |
|---|---|
| Contributo | 50% della spesa ammissibile, fino a 20.000 € |
| Spesa minima | 4.000 € |
| Spesa per il contributo pieno | circa 40.000 € |
| Dotazione | 150 milioni di euro, di cui 71 riservati al Mezzogiorno |
| Destinatari | PMI e lavoratori autonomi, una sola domanda per impresa |
| Requisito tecnico | contratto di connettività da almeno 30 Mbps in download |
| Precompilazione | dalle 12:00 del 20 ottobre 2026 |
| Invio della domanda | dalle 12:00 del 10 novembre 2026 alle 12:00 del 20 gennaio 2027 |
| Assegnazione | a sportello, in ordine cronologico di arrivo |
Fonti ufficiali: pagina dell'incentivo sul sito MIMIT, FAQ del Ministero, decreto direttoriale del 21 novembre 2025 sull'elenco dei fornitori abilitati.
Questi numeri dicono anche come va dimensionato il progetto. Il contributo raddoppia la capacità di spesa fino a 40.000 €, e da lì in poi ogni euro aggiuntivo torna a pesare per intero sul bilancio. Sotto i 4.000 € la domanda non è ammissibile, quindi gli interventi troppo piccoli conviene aggregarli in un piano unico invece di rinunciare.
Chi può accedere al bando e cosa si può mettere a piano?
Possono partecipare le PMI e i lavoratori autonomi di tutto il territorio nazionale, con una sola domanda per impresa. Prima ancora dei contenuti del piano conviene verificare il requisito di connettività, perché il bando chiede un contratto da almeno 30 Mbps in download al momento della presentazione. In uno stabilimento in zona industriale o in aperta campagna non è un dettaglio scontato.
Le categorie di spesa ammesse sono cinque. L’hardware per la cybersecurity comprende firewall, apparati di nuova generazione, router, switch e sistemi di rilevamento delle intrusioni: in fabbrica servono prima di tutto a segmentare la rete, cioè a dare alla produzione un suo spazio separato da quello dell’amministrazione. Il software di sicurezza copre antivirus, cifratura, gestione delle vulnerabilità e monitoraggio del traffico, che è lo strumento con cui si scopre chi sta effettivamente dialogando con le macchine.
Le altre tre categorie riguardano il cloud e i servizi. I servizi infrastrutturali IaaS e PaaS comprendono macchine virtuali, storage, backup e connettività protetta. La categoria SaaS include i software gestionali in abbonamento, e la sua definizione è la voce più interessante per chi produce: il decreto parla di sistemi per la gestione della produttività e dei workflow con funzionalità di intelligenza artificiale, quindi comprende anche le piattaforme che raccolgono e analizzano i dati di produzione. Infine ci sono i servizi professionali di configurazione, monitoraggio e supporto, ammessi fino a un massimo del 30% del piano e sempre collegati a uno degli altri acquisti.
Su cosa resta fuori il bando è netto. Si finanzia solo ciò che è nuovo o migliorativo rispetto a quanto l’azienda già utilizza, quindi rinnovi di licenza, passaggi di versione e postazioni aggiuntive di uno strumento esistente non sono ammissibili. È il primo filtro da applicare a ogni preventivo che arriva, prima ancora di guardare il prezzo.
Restano due modalità di acquisto. Con l’acquisto diretto il progetto va completato entro dodici mesi. Con l’abbonamento, che è la forma tipica dei servizi cloud, la durata minima è di ventiquattro mesi e le spese riconosciute si fermano comunque ai primi ventiquattro.
Cosa cambia quando il voucher entra in una fabbrica?
In un’azienda manifatturiera cambiano tre cose concrete.
La prima riguarda il perimetro da proteggere. La rete di produzione ha caratteristiche che la rete amministrativa non ha: macchinari con controlli industriali che nessuno aggiorna da anni, PC di reparto che non si possono riavviare a piacimento, connessioni di teleassistenza aperte verso i costruttori per la manutenzione. Quasi sempre tutto questo condivide la stessa infrastruttura degli uffici, e la mappa di chi raggiunge cosa è ferma all’ultimo intervento di qualcuno. La sicurezza delle reti industriali parte da qui, dalla visibilità e dalla segmentazione, più che dall’ultimo prodotto uscito sul mercato. Se il tema è nuovo, il glossario chiarisce cosa si intende per cybersecurity industriale.
La seconda riguarda il software. La categoria SaaS comprende i sistemi per la gestione della produttività e dei workflow con funzionalità di intelligenza artificiale, quindi include anche le piattaforme che raccolgono i dati macchina, analizzano i fermi e calcolano l’OEE sui dati reali invece che sulle dichiarazioni a consuntivo. È una spesa finanziabile come un qualsiasi gestionale, e in un piano costruito sull’IT d’ufficio tende a restare fuori.
La terza riguarda chi un gestionale ce l’ha già. Avere un ERP non esclude dal bando, a patto che lo strumento nuovo aggiunga qualcosa che oggi manca davvero. I dati macchina in tempo reale sono l’esempio più chiaro, perché l’ERP registra quello che gli operatori dichiarano, mentre gli impianti raccontano cosa è successo ciclo per ciclo. Un aggiornamento del gestionale esistente, invece, resta escluso.
C’è poi una ragione pratica per progettare insieme la parte cloud e quella di sicurezza, e non è un principio astratto. Nel momento in cui i dati di una linea iniziano a uscire verso una piattaforma, quel flusso attraversa la stessa rete su cui il costruttore entra in teleassistenza. Decidere quali dati escono, da quali macchine e verso dove è la premessa tecnica per configurare la segmentazione e le regole di accesso. Funziona male anche il percorso inverso: un firewall comprato senza sapere quali flussi dovrà gestire viene configurato con regole generiche, che qualcuno allargherà al primo problema di produzione. Su questo abbiamo scritto perché la cybersecurity industriale è vitale per la fabbrica.
Come si presenta la domanda e come si scelgono i fornitori abilitati?
Il calendario ha due date, e la prima è quella su cui si gioca la domanda. Le domande si inviano dalle 12:00 del 10 novembre, ma la precompilazione apre il 20 ottobre e lo sportello assegna le risorse in ordine cronologico, con la possibilità di chiudere prima del 20 gennaio se i fondi si esauriscono. Chi arriva al 20 ottobre con i fornitori scelti e le offerte già in mano usa quella finestra per caricare i dati. Chi arriva senza, la usa per cominciare a cercare.
Le offerte da allegare non sono preventivi generici: devono riportare i codici identificativi dei servizi e le singole voci di costo, così come sono censiti nell’elenco ministeriale. Per accedere alla piattaforma servono SPID, CNS o CIE. Vale infine la pena mettere in conto i tempi finanziari, perché l’erogazione si può richiedere non prima di tre mesi dalla concessione: la spesa si sostiene prima, il contributo arriva dopo.
La scelta dei fornitori parte da una verifica sola: che siano nell’elenco ufficiale, consultabile sul portale Invitalia. L’elenco è chiuso dal 29 luglio 2026, quindi chi non è iscritto non può fornire servizi agevolati, e l’abilitazione vale per singola categoria. Un fornitore può essere abilitato per il cloud SaaS e non per l’hardware di sicurezza, perciò la verifica va fatta voce per voce e un unico interlocutore copre tutto il piano solo se risulta abilitato in ciascuna categoria coinvolta.
Sul resto valgono i criteri di qualsiasi fornitura. I preventivi vanno chiesti sullo stesso perimetro e sulla stessa durata, altrimenti non sono confrontabili, e conviene capire quanto il fornitore conosce il contesto produttivo: chi ha lavorato solo su reti d’ufficio tende a proporre in reparto le stesse soluzioni, con risultati che si vedono al primo fermo macchina. Abbiamo raccolto cinque criteri per scegliere un partner sulla sicurezza OT che valgono anche in questo caso. Se il ragionamento è più ampio e riguarda tutti i modi per finanziare la digitalizzazione dello stabilimento, può servire anche la guida su come accedere in tempo agli incentivi Industria 5.0.
Gli errori che costano il contributo
Il primo errore è di calendario e si commette con le migliori intenzioni: aspettare l’apertura dell’invio per iniziare a muoversi. In uno sportello cronologico le settimane utili sono quelle prima del 20 ottobre.
Gli altri riguardano il piano di spesa e si somigliano tutti, perché nascono dal prendere per buona un’offerta senza passarla dal filtro del bando. Rinnovi e upgrade di versione che finiscono nel piano lo rendono parzialmente inammissibile. I servizi professionali che superano il 30% vanno riproporzionati. Un abbonamento sotto i ventiquattro mesi non è ammesso, e dopo la concessione un recesso anticipato o un cambio di fornitore fanno perdere il contributo residuo, il che rende la scelta iniziale più delicata di quanto sembri. Sullo sfondo resta il requisito di connettività, che è la verifica più rapida e quella che più spesso viene rimandata.
Tornando al piano di spesa da cui siamo partiti, la differenza tra una lista da ufficio e un progetto da fabbrica sta in una domanda sola, da fare prima di chiedere i preventivi: quali dati devono uscire dalle macchine, per rispondere a quale domanda di produzione, e chi deve poterli raggiungere. Tutto il resto, comprese le voci di spesa, discende da lì.
Dove entra Zerynth
Zerynth è tra i fornitori abilitati al voucher cloud e cybersecurity. Se stai valutando un progetto di digitalizzazione della produzione, possiamo costruire insieme un’offerta coerente con i requisiti del bando, partendo dai dati delle tue macchine e dalle domande a cui devono rispondere.
Il percorso è quello che seguiamo anche sugli altri strumenti di finanza agevolata per la manifattura: capire prima cosa serve in reparto, poi verificare quale misura lo finanzia e con quali vincoli. Sulla pagina dedicata a bandi e incentivi trovi le misure che seguiamo e come lavoriamo insieme alle imprese.

