Voucher Cloud & Cybersecurity: 150 milioni per cloud e cybersecurity delle PMI
Circolare 14/2026
Voucher Cloud Cybersecurity, Cybersecurity PMI, Cloud computing, MIMIT, Invitalia, Agevolazioni imprese, Transizione digitale, Continuità aziendale, Backup, Firewall, ERP, CRM, Elenco fornitori MIMIT, DM 18 luglio 2025, Bandi 2026, commercialista brescia, digitalizzazione PMI
Nessun comandante prende il mare con i boccaporti aperti. Eppure moltissime imprese navigano ogni giorno con infrastrutture digitali che non reggerebbero il primo colpo di mare.
Il Voucher Cloud & Cybersecurity — 150 milioni di euro, disciplinato dal D.M. 18 luglio 2025 — serve esattamente a questo: finanziare la messa in sicurezza informatica e la migrazione al cloud di PMI e lavoratori autonomi. A differenza di altre misure, vale sull'intero territorio nazionale. Un tema che tocca da vicino la Continuità Aziendale e il controllo di gestione integrato: i dati gestionali sono l'infrastruttura su cui poggia ogni decisione.
Le domande si presentano dal 10 novembre 2026, con compilazione già aperta dal 20 ottobre. Lo sportello resta attivo fino al 20 gennaio 2027, salvo esaurimento anticipato delle risorse.
Chi può accedere
PMI e lavoratori autonomi che, alla data di presentazione della domanda, dispongano di un contratto di connettività con velocità minima in download di 30 Mbps. È il requisito d'ingresso più immediato da verificare — e il più facile da dare per scontato.
Cosa si può acquistare
Sono ammissibili hardware, software e servizi cloud, purché rientranti nell'elenco ministeriale:
♦ hardware cybersecurity: firewall, firewall di nuova generazione (NGFW), router e switch, sistemi di prevenzione delle intrusioni (IPS)
♦ software cybersecurity: antivirus e antimalware, monitoraggio delle reti, crittografia dei dati, SIEM, gestione delle vulnerabilità
♦ servizi cloud IaaS e PaaS: virtual machine, storage e backup, network & security (VPN, protezione DDoS), database
♦ servizi cloud SaaS: contabilità, HRM, ERP (anche con funzionalità di intelligenza artificiale), CMS ed e-commerce, CRM, centralino virtuale
♦ servizi di configurazione, monitoraggio e supporto continuativo, nel limite del 30% del piano di spesa (esclusa la formazione)
L'acquisto può avvenire in forma diretta, tramite abbonamento o in combinazione. Il piano di spesa non può essere inferiore a 4.000 euro e deve avere durata non superiore a dodici mesi in caso di acquisto diretto; se si sceglie l'abbonamento, la durata minima è di ventiquattro mesi e le spese ammissibili sono comunque limitate ai primi ventiquattro mesi.
Attenzione a un'esclusione decisiva: non sono ammissibili le spese per prodotti o servizi con prestazioni analoghe a quelli già in uso. Il voucher finanzia ciò che è nuovo o oggettivamente più avanzato, non il rinnovo di quanto si ha già.
I fornitori si scelgono da un elenco, non dal mercato
I servizi devono essere acquistati da soggetti iscritti all'apposito elenco tenuto dal MIMIT (decreto direttoriale 21 novembre 2025), pubblicato con decreto del 29 luglio 2026 e consultabile nell'area riservata di Invitalia. Ogni prodotto o servizio ha un codice identificativo che va indicato in domanda. Il fornitore storico, se non è iscritto all'elenco, non è agevolabile.
Il punto decisivo: serve una fotografia del "prima"
La domanda è una dichiarazione sostitutiva di atto notorio e richiede, a pena di irricevibilità, di dichiarare lo stato di partenza dell'impresa in termini di soluzioni cloud e cybersecurity già adottate, e il miglioramento atteso con i nuovi acquisti.
Anche le offerte dei fornitori devono descrivere quello stato di partenza e l'upgrade garantito. Significa che prima di chiedere il voucher serve un assessment dell'infrastruttura esistente: chi non sa cosa ha, non può dimostrare cosa migliora — e rischia di finanziare soluzioni «analoghe a quelle già in uso», cioè non ammissibili.
Va inoltre dichiarato l'adempimento dell'obbligo di polizza contro i rischi catastrofali (art. 1, comma 101, L. 213/2023). Due adempimenti che si incrociano in un unico modulo.
Le date e come si presenta
♦ Compilazione della domanda: dalle ore 12:00 del 20 ottobre 2026
♦ Presentazione della domanda: dalle ore 12:00 del 10 novembre 2026 alle ore 12:00 del 20 gennaio 2027, salvo esaurimento risorse
♦ Accesso: SPID, CNS o CIE del titolare/legale rappresentante o di un delegato
♦ Necessari inoltre firma digitale e PEC dell'impresa
La procedura è in due tempi: prima si compila e si firma digitalmente il modulo, ottenendo un «codice di predisposizione domanda»; poi, dal 10 novembre, si presenta formalmente la domanda inserendo quel codice. Chi arriva al 10 novembre senza codice non è in gara.
La rotta da seguire ora: cinque mosse
1. Verificare il contratto di connettività: serve almeno 30 Mbps in download. È requisito di accesso: senza, la domanda non è ammissibile.
2. Fare l'inventario di ciò che è già in uso (hardware, software, servizi cloud). Va dichiarato lo stato di partenza e ciò che è analogo non è finanziabile.
3. Selezionare i fornitori dall'elenco MIMIT e farsi preparare le offerte con i codici identificativi. Le offerte sono allegato obbligatorio della domanda.
4. Attivare SPID/CIE, firma digitale del rappresentante legale e PEC dell'impresa. Senza firma digitale non si genera il codice di predisposizione.
5. Completare compilazione e firma tra il 20 ottobre e il 9 novembre. Il 10 novembre alle 12:00 serve solo inserire il codice: si gioca sui minuti.
Non è una spesa informatica
Cloud e cybersecurity non sono una voce del budget IT: sono una condizione di continuità aziendale. Un attacco informatico o la perdita dei dati gestionali fermano l'impresa esattamente come si ferma una nave con una falla sotto la linea di galleggiamento. Con questa misura lo Stato paga una parte dei boccaporti: chiuderli resta una decisione dell'armatore.
Domande Frequenti
Chi può richiedere il Voucher Cloud & Cybersecurity?
PMI e lavoratori autonomi operanti sull'intero territorio nazionale che, alla data di presentazione della domanda, dispongono di un contratto di connettività con velocità minima in download di 30 Mbps.
Quali spese sono ammissibili?
Hardware e software di cybersecurity (firewall, NGFW, IPS, antivirus, SIEM, crittografia, gestione vulnerabilità), servizi cloud IaaS, PaaS e SaaS (virtual machine, storage e backup, VPN, database, ERP, CRM, CMS, HRM, centralino virtuale) e servizi di configurazione e supporto continuativo entro il 30% del piano di spesa. Sono esclusi i servizi di formazione.
Qual è l'importo minimo del piano di spesa?
Il piano di spesa non può essere inferiore a 4.000 euro. In caso di acquisto diretto la durata non può superare i dodici mesi; in caso di abbonamento la durata minima è di ventiquattro mesi e le spese ammissibili sono limitate ai primi ventiquattro mesi.
Posso acquistare dal mio fornitore abituale?
Solo se è iscritto all'elenco tenuto dal MIMIT e pubblicato con decreto del 29 luglio 2026, consultabile nell'area riservata di Invitalia. Ogni prodotto o servizio agevolabile ha un codice identificativo da indicare in domanda.
Quando si presenta la domanda?
La compilazione apre alle ore 12:00 del 20 ottobre 2026; la presentazione formale dalle ore 12:00 del 10 novembre 2026 fino alle ore 12:00 del 20 gennaio 2027, salvo esaurimento anticipato delle risorse. Servono SPID/CNS/CIE, firma digitale e PEC.
Individuare le soluzioni ammissibili, verificare che non siano «analoghe a quelle già in uso», selezionare fornitori iscritti all'elenco e predisporre offerte e documentazione richiede tempo: la compilazione apre il 20 ottobre. Lo Studio Nonelli affianca le imprese nell'analisi di ammissibilità e nell'impostazione del piano di spesa.
Vuoi verificare se la tua impresa rientra nei requisiti e come impostare il piano di spesa? Prenota una call conoscitiva: cal.com/cristiano.nonelli/call.
Nota di trasparenza — Questo contenuto è stato redatto con il supporto di strumenti di intelligenza artificiale ed è stato sottoposto a revisione umana sostanziale. La responsabilità editoriale del testo è di Cristiano Nonelli, Dottore Commercialista, Studio Nonelli (dott@studiononelli.it).