Aggiornato al 28 settembre 2026 sulla base del decreto ministeriale 18 luglio 2025 e dei decreti direttoriali MIMIT del 29 luglio e del 4 agosto 2026.
In sintesi
- Cos’è. Un contributo a fondo perduto del Ministero delle Imprese e del Made in Italy (MIMIT) pari al 50% delle spese per servizi cloud e prodotti di sicurezza informatica, fino a 20.000 euro per beneficiario, su una dotazione di 150 milioni di euro.
- Chi riguarda. PMI e lavoratori autonomi di tutta Italia con un contratto di connettività da almeno 30 Mbps in download.
- Cosa cambia. Dalle ore 12:00 del 20 ottobre 2026 si precompila la domanda. Dalle ore 12:00 del 10 novembre 2026 si invia, fino alle 12:00 del 20 gennaio 2027 o all’esaurimento dei fondi. Si compra solo da fornitori iscritti nell’elenco approvato dal MIMIT il 29 luglio 2026.
- Cosa fare. Scegliere adesso un fornitore abilitato, farsi preparare un’offerta con i codici giusti e arrivare al 10 novembre con la pratica già compilata. Fino all’invio della domanda: nessun ordine, nessun acconto.
Le domande del Voucher Cloud e Cybersecurity vengono istruite in ordine di arrivo. Se tutti chiedessero il massimo, i 150 milioni basterebbero per circa 7.500 imprese in tutta Italia. Per questo le tre settimane tra la precompilazione e l’invio contano più della scadenza di gennaio.
Cos’è il Voucher Cloud e Cybersecurity?
Il Voucher Cloud e Cybersecurity è un incentivo nazionale del MIMIT per l’acquisto di soluzioni cloud e di sicurezza informatica nuove, oppure più avanzate e sicure di quelle già in uso. Lo disciplina il decreto ministeriale 18 luglio 2025, attuato con tre decreti direttoriali:
- 21 novembre 2025: regole per formare l’elenco dei fornitori abilitati;
- 29 luglio 2026: approvazione dell’elenco dei fornitori;
- 4 agosto 2026: termini e modalità dello sportello per le imprese.
I fondi arrivano dal Fondo Sviluppo e Coesione 2014-2020. Circa 71 milioni sono riservati ai piani di spesa realizzati in Abruzzo, Basilicata, Calabria, Campania, Molise, Puglia, Sardegna e Sicilia (conta l’unità locale dove il piano produce effetti, non la sede legale).
Il contributo rientra nel regime de minimis del regolamento (UE) 2023/2831: si somma agli altri aiuti de minimis ricevuti negli ultimi tre anni, entro il tetto di 300.000 euro.
Chi può chiedere il Voucher Cloud e Cybersecurity?
Al voucher possono accedere le PMI di qualsiasi forma giuridica e i lavoratori autonomi, compresi i professionisti iscritti e non iscritti a ordini e collegi. Non c’è una dimensione minima.
Al momento della domanda servono:
- iscrizione attiva al Registro delle imprese, oppure partita IVA per gli autonomi che non sono tenuti all’iscrizione;
- un contratto di connettività con velocità nominale in download di almeno 30 Mbps;
- la polizza contro le calamità naturali, se l’impresa è tenuta a stipularla;
- spazio sufficiente nel plafond de minimis.
È ammessa una sola domanda per soggetto. Restano fuori le attività escluse dal regolamento de minimis, come la produzione primaria agricola, della pesca e dell’acquacoltura.
Cosa finanzia il Voucher Cloud e Cybersecurity e cosa resta fuori?
Il voucher finanzia cinque categorie di spesa, elencate dal decreto direttoriale del 4 agosto 2026:
- Hardware di cybersecurity: firewall, anche di nuova generazione, router e switch, sistemi IDS e IPS.
- Software di cybersecurity: antivirus e antimalware, monitoraggio delle reti, crittografia dei dati, SIEM, gestione delle vulnerabilità.
- Cloud infrastrutturale e di piattaforma (IaaS e PaaS): virtual machine, storage, backup, database.
- Cloud SaaS: contabilità, gestione del personale, gestionali e CRM in cloud, CMS ed e-commerce, strumenti di produttività.
- Servizi professionali: configurazione, monitoraggio e supporto continuativo dei prodotti del piano, entro il 30% della spesa totale.
Il criterio che taglia fuori più spese è uno: la soluzione deve essere nuova o portare un miglioramento sostanziale. Non passano le soluzioni con prestazioni analoghe a quelle in uso, gli aggiornamenti di versione senza nuove funzioni, le estensioni di licenza e l’aggiunta di utenze a un prodotto che hai già.
Un esempio pratico. Se rinnovi il gestionale in cloud aggiungendo cinque postazioni, la spesa resta fuori. Se invece porti in cloud il backup che oggi fai su un disco in ufficio, la spesa rientra.
Sono escluse anche la formazione, la consulenza che non si traduce in un’implementazione e l’hardware generico (un server qualsiasi non basta).
Quanto vale il contributo, in concreto?
Il Voucher Cloud e Cybersecurity copre il 50% delle spese ammissibili. Il piano di spesa deve valere almeno 4.000 euro, quindi il contributo minimo è 2.000 euro. Il massimo, 20.000 euro, si raggiunge con 40.000 euro di spesa: oltre quella cifra ogni euro resta a tuo carico.
Facciamo un conto su una PMI con un progetto di sicurezza da 36.000 euro:
- firewall di nuova generazione: 10.000 euro;
- antimalware e SIEM in cloud: 14.000 euro;
- backup in cloud: 6.000 euro;
- configurazione e monitoraggio: 6.000 euro.
Il contributo è di 18.000 euro. I servizi di configurazione pesano circa il 17% del piano, sotto il tetto del 30%.
In domanda scegli come acquistare, e la scelta non si cambia più:
- acquisto diretto: spese sostenute e pagate entro 12 mesi dalla comunicazione della concessione;
- abbonamento: durata di almeno 24 mesi, contano i canoni dei primi 24. Va firmato entro 30 giorni dalla concessione e comunicato entro 60, pena la decadenza.
Il contributo arriva in una o due quote. La prima si chiede dopo aver sostenuto almeno metà del piano e non prima di 3 mesi dalla concessione.
Se stai valutando anche altri investimenti digitali, tieni conto che ogni aiuto de minimis erode lo stesso plafond. Vale per esempio per la nuova sezione del Fondo 394 per gli incentivi SIMEST su intelligenza artificiale e quantum computing, che ha regole proprie da verificare caso per caso.
Perché scegliere il fornitore abilitato prima del 20 ottobre?
L’elenco dei fornitori del Voucher Cloud e Cybersecurity è chiuso. Le iscrizioni dei fornitori si sono chiuse il 27 maggio 2026 e il decreto del 29 luglio 2026 ha reso l’elenco non modificabile. Un fornitore che oggi non c’è non entrerà, e un contratto firmato con lui non dà diritto al contributo.
C’è poi il tema dei codici. Ogni fornitore è abilitato per categorie e tipologie, in base alle certificazioni che ha dimostrato: ISO 9001 e ISO/IEC 27001 per hardware, software e servizi professionali; per il cloud, ISO 9001 più ISO/IEC 27001 con estensione ISO/IEC 27017, oppure CSA STAR Level 2, oppure la qualifica QC1 dell’Agenzia per la Cybersicurezza Nazionale.
Il codice identificativo della tipologia di ogni prodotto deve comparire nell’offerta, nella domanda e poi su ogni fattura. Senza codice, la voce non viene rimborsata.
Quindi la prima domanda da fare al fornitore è semplice: per quali tipologie sei abilitato e con quali codici? Dentro una tipologia per cui è accreditato, il fornitore può proporti anche prodotti di terzi.
Come funziona la domanda tra il 20 ottobre e il 10 novembre 2026?
La domanda del voucher si gestisce in due passaggi. Dal 20 ottobre apri la pratica sulla piattaforma del Ministero con SPID, CIE o CNS e una PEC attiva. Carichi dati, piano di spesa e offerte, firmi digitalmente il modulo e ottieni il codice di predisposizione della domanda. La precompilazione non prenota risorse.
Dalle 12:00 del 10 novembre inserisci il codice e invii. La piattaforma rilascia l’attestazione di presentazione e il CUP, e l’orario di invio fissa la tua posizione nella coda.
Attenzione a un dettaglio che fa perdere il contributo a molti. La domanda è presentata quando la invii, non quando la precompili. Un contratto firmato o un acconto pagato il 25 ottobre è una spesa anteriore alla domanda, e resta fuori.
Checklist: cosa fare entro il 10 novembre
- Fai una fotografia dell’infrastruttura attuale: software, licenze, contratti cloud, apparati di rete, scadenze dei rinnovi. Ti serve per dimostrare che la soluzione è nuova o migliorativa.
- Controlla il contratto di connettività: la velocità nominale in download deve essere di almeno 30 Mbps.
- Verifica la capienza de minimis sul Registro nazionale degli aiuti di Stato.
- Se sei obbligato, stipula la polizza catastrofale prima della domanda.
- Scegli un fornitore presente nell’elenco e chiedi i codici di tipologia per ogni voce.
- Fatti preparare un’offerta con voci di costo separate, codici, stato di partenza e miglioramento atteso.
- Decidi tra acquisto diretto e abbonamento di almeno 24 mesi.
- Tieni configurazione, monitoraggio e supporto sotto il 30% del piano.
- Sposta dopo l’invio della domanda ogni ordine, acconto o rinnovo in scadenza.
- Prepara identità digitale, PEC, firma digitale ed eventuale delega al consulente.
- Precompila dal 20 ottobre e invia alle 12:00 del 10 novembre.
Il Voucher Cloud e Cybersecurity basta per mettere in sicurezza l’azienda?
Il voucher copre gli strumenti. Il sistema che li governa resta a carico tuo: policy, ruoli, gestione degli incidenti, audit. È la parte che standard come la ISO/IEC 27001 rendono verificabile, e se vuoi capire quando conviene certificarsi puoi partire dalla nostra guida su cosa significa ISO 27001 e quando un’azienda ne ha davvero bisogno.
Chi produce hardware o software connesso ha poi obblighi propri, come quelli di segnalazione introdotti dal Cyber Resilience Act dall’11 settembre 2026. Il voucher può finanziare parte degli strumenti di monitoraggio, ma non sostituisce l’adeguamento.
Un buon piano di spesa parte quindi da un’analisi dei rischi, e solo dopo arriva alla lista della spesa. È il lavoro che facciamo nella nostra consulenza informatica e digitalizzazione: piani di sicurezza che vanno dalla crittografia della posta e dalla cifratura dei dischi ai firewall perimetrali, fino al percorso verso la ISO/IEC 27001.
Come ti aiuta RDC con il Voucher Cloud e Cybersecurity
Con il decreto direttoriale del 29 luglio 2026, RDC è stata inserita dal MIMIT nell’elenco dei soggetti abilitati alla fornitura di servizi e prodotti di cloud computing e cyber security.
Lavoriamo con un sistema di gestione certificato UNI EN ISO 9001:2015 e con la certificazione ISO/IEC 27001:2024 con estensione ISO/IEC 27017:2015, cioè le norme che il decreto usa come riferimento per abilitare i fornitori.
Partiamo dall’analisi di come lavora oggi la tua azienda, con lo stesso metodo che usiamo nella consulenza imprenditoriale per mappare i processi interni. Da lì costruiamo un piano di spesa che regga l’istruttoria: voci ammissibili, codici corretti, servizi professionali entro il 30%.
Se vuoi arrivare al 10 novembre con la pratica pronta, scrivici dalla pagina contatti: ti diciamo per quali voci del tuo piano possiamo essere il fornitore e con quali codici.
I testi dei decreti e le risposte ufficiali alle domande frequenti sono sulla pagina del MIMIT dedicata alla misura.
Domande frequenti
La domanda si precompila dalle ore 12:00 del 20 ottobre 2026 e si invia dalle ore 12:00 del 10 novembre 2026 alle ore 12:00 del 20 gennaio 2027, salvo esaurimento anticipato dei fondi. Le date sono fissate dal decreto direttoriale MIMIT del 4 agosto 2026 e le domande sono istruite in ordine cronologico di invio.
Il contributo è pari al 50% delle spese ammissibili, fino a un massimo di 20.000 euro per beneficiario. Il piano di spesa deve valere almeno 4.000 euro, quindi il contributo minimo è di 2.000 euro. Il massimo si raggiunge con 40.000 euro di spesa.
Possono accedere tutti i lavoratori autonomi, compresi i professionisti iscritti e non iscritti a ordini e collegi. Servono la partita IVA attiva, l’iscrizione all’ordine quando la professione la richiede e un contratto di connettività con almeno 30 Mbps in download.
Il contributo spetta solo per prodotti e servizi acquistati da fornitori iscritti nell’elenco approvato dal MIMIT con decreto direttoriale del 29 luglio 2026. L’elenco non è modificabile. Ogni voce deve riportare il codice identificativo della tipologia nell’offerta, nella domanda e in fattura.
Il rinnovo di un servizio identico resta fuori, così come l’estensione di una licenza o l’aggiunta di utenze. Il voucher finanzia solo soluzioni nuove o con un miglioramento sostanziale rispetto a quelle in uso, acquistate dopo l’invio della domanda. Conviene quindi spostare dopo l’invio ogni rinnovo in scadenza.
La formazione è esclusa dalle spese ammissibili, come la consulenza che non porta a un’implementazione. Sono ammessi invece i servizi di configurazione, monitoraggio e supporto continuativo dei prodotti acquistati, entro il 30% del piano di spesa. La formazione va quindi finanziata con altri strumenti.
Il voucher è concesso in regime de minimis e si può cumulare con altri aiuti nei limiti del regolamento (UE) 2023/2831, cioè 300.000 euro in tre anni per impresa unica. La stessa spesa non può essere finanziata due volte, quindi ogni fattura va imputata a una sola misura.