Bandi e contributi

Voucher Cloud e Cybersecurity: l’elenco fornitori è pubblicato

Cosa cambia per le PMI e cosa conviene fare prima del 10 novembre

0Giorni0Ore0Minuti

20 Ottobre 2026 ore 12:00

Apertura della compilazione

10 Novembre 2026 ore 12:00

Invio delle domande

20 Gennaio 2027 ore 12:00

Chiusura dello sportello

1 Il voucher cloud e cybersecurity entra nel vivo

Bandi e contributi — settembre 2026

Il Voucher Cloud & Cybersecurity del Ministero delle Imprese e del Made in Italy ha superato l’ultimo passaggio formale. Con il decreto del 29 luglio 2026 è stato approvato l’elenco dei fornitori abilitati, e con quello del 4 agosto sono state fissate le date dello sportello: si precompila dal 20 ottobre, si invia dal 10 novembre.

La misura mette a disposizione 150 milioni di euro e copre il 50% delle spese in servizi cloud e sicurezza informatica, fino a 20.000 euro per beneficiario, a fronte di un piano di spesa di almeno 4.000 euro. Si rivolge a PMI e lavoratori autonomi di tutto il territorio nazionale. Circa 71 milioni sono riservati alle otto regioni del Mezzogiorno; il resto è contendibile da tutti.

Diciannove Soc. Coop. è iscritta all’elenco dei fornitori abilitati, per tutte e cinque le categorie. I servizi che possiamo fornire nell’ambito della misura sono elencati più avanti.

1.1 Il meccanismo in due righe

Il voucher non è spendibile liberamente. L’impresa sceglie i servizi da un elenco ministeriale di fornitori accreditati, si fa preparare un’offerta che riporta i codici identificativi assegnati a ciascuna tipologia di servizio, e presenta la domanda indicando quei codici. Se il fornitore non è in elenco, o non è accreditato per quella specifica tipologia, la voce non è ammissibile.

L’assegnazione avviene in ordine cronologico di presentazione, fino a esaurimento delle risorse. Le tre settimane fra il 20 ottobre e il 10 novembre servono esattamente a questo: arrivare all’apertura con la pratica già chiusa.

1.2 Le date che contano

Quando Cosa succede
20 ottobre 2026, ore 12:00 si apre la compilazione; si ottiene il codice di predisposizione domanda
10 novembre 2026, ore 12:00 si apre l’invio formale; viene rilasciato il CUP
20 gennaio 2027, ore 12:00 chiusura dello sportello, salvo esaurimento anticipato

Per completare la pratica servono tre strumenti: identità digitale (SPID, CIE o CNS), una PEC attiva e la firma digitale del legale rappresentante o di un delegato. Non sono intercambiabili, e vanno verificati adesso.

1.3 Cosa si può comprare

Le categorie ammissibili sono cinque: hardware di sicurezza (firewall, NGFW, router e switch, IDS/IPS); software di sicurezza (antivirus, monitoraggio rete, crittografia, SIEM, gestione vulnerabilità); servizi cloud infrastrutturali e di piattaforma (virtual machine, storage e backup, VPN, database); servizi cloud SaaS (contabilità, HRM, ERP e gestione dei workflow, CMS ed e-commerce, CRM, collaboration e centralino); servizi professionali di configurazione, monitoraggio e supporto, ammessi fino a un massimo del 30% del piano.

Gli esempi indicati dal decreto non sono un elenco chiuso: conta l’appartenenza alla categoria.

1.4 Dolibarr: cosa si può finanziare e cosa no

È la domanda che ci fanno più spesso, quindi la mettiamo in chiaro.

Conta come viene erogato, non il software. ERP e CRM sono ammessi soltanto in modalità SaaS (FAQ 18). Un Dolibarr installato sul server dell’azienda non rientra fra le spese ammissibili in nessuna forma, nemmeno se il fornitore lo gestisce da remoto (FAQ 32). Lo stesso Dolibarr erogato come servizio cloud dal fornitore è pienamente finanziabile. Che sia open source e senza costo di licenza non cambia nulla: si finanzia il servizio.

Non serve un prodotto a scaffale. Sono ammissibili le soluzioni pronte all’uso, quelle configurabili e anche gli sviluppi applicativi realizzati per il cliente, purché erogati in SaaS (FAQ 15). Il modulo costruito sul processo di un’azienda, se fa parte del servizio cloud, entra nel piano di spesa.

Cosa è ammesso

  • Dolibarr in SaaS, a canone o in acquisto diretto, con i moduli standard, di terze parti e su misura attivati nell’istanza cloud;
  • integrazioni e cruscotti erogati dentro il servizio (e-commerce, fatturazione elettronica, banche, reportistica);
  • migrazione dei dati, configurazione, avviamento e supporto continuativo, nei servizi professionali: al massimo il 30% del piano e collegati alle altre voci;
  • lo sviluppo su misura: senza limite percentuale se compreso nel servizio SaaS, entro il 30% se fatturato a giornate;
  • le soluzioni di sicurezza attorno al gestionale: firewall, VPN, antivirus, monitoraggio, gestione delle vulnerabilità.

Cosa non è ammesso

  • Dolibarr installato presso l’azienda, e i moduli acquistati per quell’installazione;
  • più utenti su un Dolibarr SaaS che si usa già;
  • l’aggiornamento di versione di un Dolibarr già in uso, se non porta funzioni sostanzialmente nuove;
  • la formazione degli utenti, anche se erogata da una piattaforma cloud (FAQ 25);
  • l’analisi o la consulenza che non si traducono in un’implementazione (FAQ 20).

Tre situazioni tipiche. Chi non ha un gestionale, o lavora su fogli di calcolo, rientra pienamente: è una soluzione nuova. Chi ha Dolibarr sul proprio server rientra passando al SaaS, a patto di documentare il miglioramento (backup gestito, continuità, controllo degli accessi) e non il semplice spostamento. Chi usa già Dolibarr in SaaS non può finanziare più utenti o un aggiornamento, ma può valutare nuove aree funzionali, automazioni o soluzioni di sicurezza.

È il terreno su cui lavoriamo da anni con DoliPlatform, la nostra piattaforma gestionale basata su Dolibarr ed erogata in cloud: gestionale, infrastruttura e sviluppi su misura come componenti di un unico servizio. Nel voucher rientra nella tipologia D3 — ERP.

1.5 I servizi 19.coop ammessi

Nell’elenco ministeriale Diciannove Soc. Coop. risulta abilitata per queste tipologie di servizio:

A — Soluzioni hardware di cyber security

  • A1. Firewall
  • A2. Firewall di nuova generazione (NGFW)
  • A3. Router/switch
  • A4. Dispositivi di prevenzione delle intrusioni (IDS/IPS)
  • A9. Altro

B — Soluzioni software di cyber security

  • B1. Antivirus e antimalware
  • B2. Software di monitoraggio delle reti
  • B3. Soluzioni di crittografia dei dati
  • B4. Sistemi di gestione delle informazioni e degli eventi di sicurezza (SIEM)
  • B5. Software di gestione delle vulnerabilità
  • B9. Altro

C — Servizi cloud infrastrutturali e di piattaforma

  • C1. Virtual machine
  • C2. Servizi di storage & backup
  • C3. Network & security (inclusi connettività VPN e servizi DDoS)
  • C4. Database
  • C9. Altro

D — Servizi cloud SaaS

  • D1. Software di contabilità
  • D2. Soluzioni per la gestione delle risorse umane (HRM)
  • D3. Sistemi di gestione produttività/workflow (ERP), incluse soluzioni integrate con funzionalità di intelligenza artificiale
  • D4. Software per la gestione di contenuti digitali (CMS) ed e-commerce
  • D5. Strumenti per gestire le interazioni con i clienti (CRM), inclusi collaborazione e centralino virtuale
  • D9. Altro

E — Servizi professionali

  • E1. Servizi professionali di configurazione, monitoraggio e supporto continuativo

Il nostro codice fornitore è VCCFA2600000847. Il codice identificativo di ciascuna tipologia si ottiene aggiungendo la sigla della tipologia — ad esempio VCCFA2600000847-D3 per Dolibarr in SaaS — e viene riportato nell’offerta, nella domanda e in fattura.

1.6 Tre errori che escludono il piano

Anticipare le spese. Nessuna spesa può precedere la presentazione della domanda, nemmeno un acconto. Contratti e rinnovi in scadenza in autunno vanno rinegoziati con decorrenza successiva.

Comprare quello che si ha già. Non sono ammissibili prodotti con prestazioni analoghe a quelli in uso, il semplice aggiornamento di versione senza un miglioramento sostanziale, l’estensione di una licenza esistente o l’aumento del numero di utenze. Il voucher finanzia un salto, non un rinnovo.

Sbilanciare il piano sui servizi professionali. Le giornate di configurazione e supporto non possono superare il 30% del totale e devono essere collegate a servizi delle altre categorie presenti in elenco.

1.7 Cosa fare adesso

  1. Verificare i requisiti. PMI o lavoratore autonomo, connettività di almeno 30 Mbps in download, polizza contro le calamità naturali in regola, plafond de minimis disponibile. Sono le prime cose che il Ministero controlla.
  2. Fotografare lo stato di partenza. La domanda richiede una dichiarazione su quali servizi cloud e di sicurezza sono già in uso e su quale miglioramento porta l’investimento. Anche l’offerta del fornitore deve descriverlo.
  3. Chiudere il piano di spesa entro metà ottobre, con l’offerta già completa di codici identificativi e voci di costo.

1.8 Come possiamo aiutare

Affianchiamo le imprese su entrambi i lati della pratica: come fornitore iscritto all’elenco, per la parte tecnologica, e come supporto alla preparazione della domanda — verifica dei requisiti, analisi dello stato di partenza, costruzione del piano, offerta conforme, assistenza durante la compilazione e in fase di rendicontazione.

Una precisazione di trasparenza: l’affiancamento sulla pratica non è una spesa finanziabile dal voucher, e non va inserito nel piano. E l’iscrizione di un fornitore all’elenco non garantisce il contributo al cliente, che dipende dai requisiti dell’impresa, dal plafond disponibile e dall’ordine di arrivo allo sportello.


Fonti: MIMIT — decreto ministeriale 18 luglio 2025; decreto direttoriale 21 novembre 2025; decreto direttoriale 29 luglio 2026; decreto direttoriale 4 agosto 2026; pagina dell’incentivo e FAQ aggiornate al 2 settembre 2026. Elenco dei fornitori abilitati: piattaforma Invitalia.

Diciannove Soc. Coop.
Via Antonio Gramsci 1/8, 16126 Genova (IT)
P.IVA IT01590980999 — — https://19.coop

Salta al contenuto