La trasformazione digitale delle imprese italiane è un percorso ormai consolidato in cui il cloud non rappresenta più una semplice scelta tecnologica, ma una componente essenziale per rendere infrastrutture, applicazioni e processi più flessibili e pronti a evolvere. In questo contesto, il fondo da 150 milioni di euro stanziato dal MIMIT per cloud e cybersecurity offre un supporto concreto alle imprese che intendono modernizzare i propri asset digitali.
Consulta la pagina dedicata
Per i responsabili IT e per chi guida una PMI o un’attività professionale, si tratta di un’occasione per valutare come evolvere l’infrastruttura, rafforzare la protezione dei dati, digitalizzare i processi e costruire le basi tecnologiche necessarie anche per nuovi progetti di automazione e intelligenza artificiale.
Cloud e cybersecurity sono infatti sempre più interdipendenti. Spostare dati e applicazioni nel cloud richiede misure adeguate per proteggerne riservatezza, integrità e disponibilità. Allo stesso modo, un progetto di intelligenza artificiale parte dalla disponibilità di capacità di calcolo e, soprattutto, da dati accessibili, organizzati e protetti. Il voucher può contribuire a costruire queste fondamenta.
Un incentivo alla qualità e all’innovazione
L’agevolazione,
erogata sotto forma di voucher e a fondo perduto, sostiene l’adozione di prodotti e servizi
nuovi, aggiuntivi o più avanzati rispetto a quelli già utilizzati. L’obiettivo non è quindi finanziare il semplice mantenimento dell’esistente, ma favorire un miglioramento concreto dell’infrastruttura e degli strumenti digitali.
Il contributo copre il
50% delle spese ammissibili, fino a un massimo di
20.000 euro per beneficiario, per piani di spesa di almeno
4.000 euro. Per esempio, a fronte di 10.000 euro di spese ammissibili il contributo potenziale è di 5.000 euro. Con un piano da 40.000 euro si raggiunge invece il contributo massimo di 20.000 euro.
Della dotazione complessiva di 150 milioni di euro,
71 milioni sono riservati ai piani realizzati in Abruzzo, Basilicata, Calabria, Campania, Molise, Puglia, Sardegna e Sicilia. Ogni soggetto può presentare una sola domanda, che può però comprendere più prodotti e servizi.
Un aspetto importante da considerare nella progettazione è che il voucher non copre prodotti o servizi con prestazioni analoghe a quelli già in uso. Sono escluse anche la semplice estensione di licenze già possedute, l’aggiunta di postazioni o utenze e gli aggiornamenti di versione, a meno che introducano un miglioramento sostanziale, come nuove funzioni di automazione o di intelligenza artificiale. Non sono inoltre finanziati i corsi di formazione destinati al beneficiario e i relativi contenuti.
Chi può accedere al voucher: i requisiti
La misura è destinata a:
- micro, piccole e medie imprese
- lavoratori autonomi
- liberi professionisti iscritti a un ordine
- professionisti che esercitano attività non organizzate in ordini o collegi
Per accedere al contributo sono previsti alcuni requisiti da verificare prima di predisporre la domanda. Le imprese devono, tra le altre condizioni, essere regolarmente costituite, iscritte al Registro delle imprese e attive, non trovarsi in liquidazione volontaria o in procedure concorsuali con finalità liquidatorie ed essere in regola con l’obbligo assicurativo contro calamità naturali ed eventi catastrofali.
Per i lavoratori autonomi non iscritti al Registro delle imprese è richiesta la partita IVA e, quando previsto, l’iscrizione all’ordine professionale di riferimento.
Per tutti i beneficiari è inoltre necessario disporre, al momento dell’invio della domanda, di un
contratto di connettività con una velocità minima in download di 30 Mbps. Connettività e polizza contro calamità naturali ed eventi catastrofali sono quindi due elementi da controllare con anticipo, perché la loro regolarizzazione può dipendere da soggetti terzi.
Il contributo è concesso in regime
de minimis e può essere cumulato con altre agevolazioni, nei limiti previsti dalla normativa europea e a condizione che la stessa spesa non venga finanziata due volte. Prima di presentare la domanda è quindi opportuno verificare anche gli aiuti pubblici già ricevuti.
Cloud e Cybersecurity: il perimetro degli investimenti
Il voucher consente di costruire un piano composto da uno o più prodotti e servizi, anche combinati tra loro. Le spese ammissibili sono organizzate in
cinque categorie.
1. Soluzioni hardware di cybersecurity
Rientrano, per esempio, firewall tradizionali e di nuova generazione, router e switch sicuri e dispositivi IDS/IPS per la prevenzione delle intrusioni. Possono essere utilizzati per rafforzare la protezione e la segmentazione della rete aziendale.
2. Soluzioni software di cybersecurity
Comprendono antivirus e antimalware, strumenti di monitoraggio delle reti, crittografia dei dati, sistemi SIEM per raccogliere e analizzare gli eventi di sicurezza e strumenti per la gestione delle vulnerabilità.
3. Servizi cloud infrastrutturali e di piattaforma
Tra gli esempi previsti dalla misura rientrano virtual machine, storage, backup, database, servizi di network security, protezione dagli attacchi DDoS e servizi di disaster recovery.
Per un’impresa, questo significa poter costruire o rafforzare un ambiente cloud per ospitare applicazioni e dati, predisporre copie di backup, migliorare la capacità di ripristino o aumentare le risorse disponibili. Le infrastrutture cloud possono inoltre costituire la base tecnologica per progetti di analisi dei dati e intelligenza artificiale che richiedono capacità di calcolo e una gestione adeguata del dato.
4. Software utilizzati in modalità cloud SaaS
Sono inclusi, tra gli altri, software di contabilità, sistemi HR, ERP, CRM, strumenti per gestire i flussi di lavoro, CMS ed e-commerce, strumenti di collaborazione, centralini virtuali e piattaforme per l’erogazione della formazione. Rientrano anche strumenti di produttività che introducono funzioni di intelligenza artificiale. Nel caso delle piattaforme di e-learning è finanziabile la piattaforma, non il contenuto formativo erogato attraverso di essa.
5. Servizi tecnici collegati al progetto
Il piano può comprendere anche attività di configurazione, implementazione, monitoraggio e supporto continuativo collegate alle soluzioni adottate. Questi servizi possono rappresentare fino al
30% del piano di spesa complessivo.
Non è invece sufficiente una consulenza esclusivamente teorica: le attività professionali devono essere collegate alla realizzazione del progetto.
Il punto di partenza, quindi, non dovrebbe essere il singolo prodotto. È più utile individuare prima quali dati, applicazioni e processi devono essere modernizzati o protetti e descrivere con precisione il miglioramento atteso. Può trattarsi, per esempio, di aumentare il livello di sicurezza, migliorare la continuità operativa, rendere l’infrastruttura più scalabile o creare una base tecnologica adeguata per nuovi servizi digitali e progetti di AI.
Modalità di utilizzo e tempistiche
Il MIMIT ha ora definito le date per la presentazione delle domande. La procedura prevede due momenti distinti della stessa pratica:
- compilazione della domanda: dalle ore 12:00 del 20 ottobre 2026
- invio della domanda: dalle ore 12:00 del 10 novembre 2026 alle ore 12:00 del 20 gennaio 2027
Dal 20 ottobre è possibile compilare la domanda e caricare gli allegati. Una volta completata la procedura e firmato digitalmente il modulo, viene rilasciato un
codice di predisposizione domanda, necessario per procedere con l’invio dal 10 novembre.
Le domande vengono ammesse all’istruttoria
in ordine cronologico di invio e lo sportello può chiudere anticipatamente in caso di esaurimento delle risorse. Preparare in anticipo progetto, offerta e documenti consente quindi di arrivare alla fase di invio con la pratica già predisposta.
Per la compilazione servono, tra gli altri elementi, SPID, CIE o CNS per accedere alla procedura, firma digitale, PEC e l’indicazione dell’unità locale interessata dal piano. Occorre inoltre descrivere quali soluzioni cloud e di sicurezza sono già presenti, quale miglioramento si intende ottenere, i servizi e i fornitori scelti, la modalità di acquisizione e l’importo delle spese.
L'offerta del fornitore, che deve riportare i codici identificativi attribuiti nell’elenco MIMIT, le singole voci di costo e una descrizione della situazione di partenza e del miglioramento associato ai servizi proposti, gioca un ruolo importante. Per questo è utile coinvolgere il fornitore prima dell’apertura della compilazione.
Le soluzioni possono essere acquisite tramite acquisto diretto o abbonamento. Nel caso di acquisto diretto, spese e pagamenti devono essere sostenuti entro 12 mesi dalla comunicazione della concessione. Per gli abbonamenti il contratto deve avere una durata minima di 24 mesi e, se ha una durata superiore, sono ammissibili soltanto le spese relative ai primi 24 mesi. Va sottoscritto entro 30 giorni dalla comunicazione della concessione e che la sottoscrizione va comunicata al Ministero entro 60 giorni, pena la decadenza.
È inoltre importante non anticipare l’investimento:
sono ammissibili solo le spese sostenute dopo l’invio della domanda. Il contributo non viene applicato come sconto immediato, ma è erogato successivamente a rendicontazione e in due quote, di cui la prima si può chiedere solo dopo aver sostenuto almeno il 50% del piano e comunque non prima di tre mesi dalla concessione.o in un’unica soluzione al termine del piano. Le fatture devono riportare il CUP assegnato e il codice identificativo del prodotto o servizio agevolato.
Il ruolo di Aruba: un partner per la transizione
In questo scenario, la scelta del fornitore non riguarda soltanto il prodotto da acquistare. È utile valutare anche competenze, affidabilità dell’infrastruttura, gestione dei dati, possibilità di integrare servizi diversi, condizioni di portabilità e disponibilità di supporto nel tempo.
Il
Gruppo Aruba è presente nell’elenco ufficiale dei fornitori MIMIT con Aruba S.p.A., Aruba Business, Aruba PEC e Actalis e copre tutte e cinque le categorie di spesa previste dalla misura.
Questo permette di valutare con Aruba un piano che può comprendere, in base alle esigenze del progetto:
- firewall e switch per la sicurezza e la segmentazione della rete
- servizi di cybersecurity come rilevamento e risposta gestiti, protezione DDoS, web application firewall, vulnerability assessment e penetration test
- infrastrutture cloud con server virtuali e private cloud, anche con risorse GPU
- Kubernetes gestito, container registry, storage, backup e database gestiti
- configurazioni dedicate a continuità operativa e disaster recovery
- servizi digitali in modalità SaaS come PEC, firma digitale, conservazione digitale e fatturazione elettronica
- attività professionali di progettazione, configurazione, migrazione, monitoraggio e supporto collegate alle soluzioni adottate
Aruba mette inoltre a disposizione infrastrutture in data center proprietari in Italia e in Europa e competenze specialistiche per accompagnare la definizione e la gestione di progetti cloud e di cybersecurity.
Prepararsi al voucher significa quindi partire dal progetto: capire cosa migliorare rispetto alla situazione attuale, quali servizi servono, quale investimento sostenere e quale risultato concreto si vuole ottenere. L’offerta predisposta dal fornitore diventa poi parte integrante della documentazione da presentare.
Parla con Aruba del progetto per cui vorresti ottenere il contributo.
Contattaci