Voucher Cloud & Cybersecurity MIMIT 2026: Zugangsvoraussetzungen, Beträge und Fristen

Der Voucher Cloud & Cybersecurity MIMIT 2026 ist eine nationale Maßnahme für KMU und Selbstständige. Er bietet eine Förderung in Form eines Verlustbeitrags von bis zu 50 % der Ausgaben und maximal 20.000 Euro für den Kauf von Cloud- und IT-Sicherheitslösungen. Damit zählt er zu den Cloud-Förderungen für KMU 2026. Unternehmen können so ihre IT-Infrastruktur modernisieren oder ihre Abwehr gegen Cyberbedrohungen stärken, ohne die gesamte Investition allein zu tragen.
Dieser Artikel liefert Ihnen eine nützliche Zusammenfassung zu Zugangsvoraussetzungen, Beträgen, förderfähigen Ausgaben, operativen Vorgaben und Fristen für die Auszahlung sowie den wichtigsten Terminen für den Antrag. Zudem zeigen Ihnen unsere Experten einen praxisnahen Weg, wie Sie ein zur Maßnahme passendes Projekt aufbauen. ACS ist nämlich als Anbieter im Ministerialverzeichnis akkreditiert.
Was ist der Voucher Cloud & Cybersecurity MIMIT?
Der Voucher Cloud & Cybersecurity ist im Ministerialdekret vom 18. Juli 2025 geregelt. Er unterstützt den Erwerb neuer, zusätzlicher technologischer Lösungen oder wesentlich fortschrittlicherer und sichererer Alternativen zu bereits genutzten Systemen. Die Maßnahme belohnt eine echte Verbesserung der Sicherheitslage oder der Cloud-Computing-Kapazität des Unternehmens. Ein einfacher technologischer Austausch reicht dafür nicht aus.
Produkte und Dienstleistungen müssen von Anbietern stammen, die im Verzeichnis des Ministeriums für Unternehmen und Made in Italy (MIMIT) eingetragen sind. Festgelegt wurde dieses Verzeichnis mit dem Direktorialdekret vom 29. Juli 2026. Ausschlaggebend ist dieses Verzeichnis, nicht der einzelne Kostenvoranschlag: Es bestimmt, welche Lösungen mit dem Zuschuss Cloud & Cybersecurity für KMU vereinbar sind. ACS gehört zu den eingetragenen Anbietern. Dadurch kann ACS Unternehmen bei der Wahl von Lösungen begleiten, die den Anforderungen der Maßnahme entsprechen.
Wie hoch ist die Förderung, und wer kann diese beantragen?
Den Voucher MIMIT Cybersecurity können KMU und Selbstständige im gesamten Staatsgebiet beantragen, sofern sie die Voraussetzungen von Artikel 4 des Dekrets vom 18. Juli 2025 erfüllen. Zum Zeitpunkt des Antrags ist ein aktiver Konnektivitätsvertrag mit einer Mindest-Downloadgeschwindigkeit von 30 Mbit/s erforderlich. Diese Voraussetzung sollten Sie frühzeitig prüfen.
Der Verlustbeitrag für KMU-Cybersecurity deckt bis zu 50% der förderfähigen Ausgaben. Der Mindestinvestition liegt bei 4.000 Euro, was einem Zuschuss von 2.000 Euro entspricht. Der Höchstbetrag liegt bei 20.000 Euro und setzt Investitionen von mindestens 40.000 Euro voraus. Die Gesamtmittel der Maßnahme betragen 150 Millionen Euro auf nationaler Ebene. Jeder Antragsteller kann nur einen einzigen Förderantrag stellen.
Voucher Cloud & Cybersecurity 2026: Die Eckpunkte im Überblick
- Begünstigte: KMU und Selbstständige mit den Voraussetzungen von Art. 4 des Dekrets vom 18. Juli 2025
- Verlustbeitrag: bis zu 50% der förderfähigen Ausgaben
- Mindestinvestition: 4.000 Euro (entsprechender Zuschuss: 2.000 Euro)
- Höchstförderung: 20.000 Euro (bei einer Investition von mindestens 40.000 Euro)
- Erforderliche Konnektivität: aktiver Vertrag mit einer Mindest-Downloadgeschwindigkeit von 30 Mbit/s
- Wichtige Termine für den Antrag: Vorausfüllung ab 20. Oktober 2026 auf dem Portal möglich; Einreichung vom 10. November 2026 bis 20. Januar 2027
- Verfahren: Bewertungsverfahren mit Prüfung in der Reihenfolge des Eingangs
Welche Cloud- und Cybersecurity-Lösungen sind förderfähig?
Die förderfähigen Ausgaben des Voucher Cloud & Cybersecurity 2026 verteilen sich auf fünf Kategorien. Diese sind im Dekret festgelegt und mit dem Verzeichnis der zugelassenen Anbieter verknüpft:
- Cybersecurity-Hardware: Firewall und Next Generation Firewall, Router und Switches, Systeme zur Angriffserkennung und -abwehr.
- Cybersecurity-Software: Antivirus- und Antimalware-Programme, Netzwerküberwachung, Datenverschlüsselung, SIEM-Systeme und Systeme für das Schwachstellenmanagement.
- Cloud-Dienste IaaS und PaaS: virtuelle Maschinen, Storage und Backup, Netzwerk- und Sicherheitsdienste (einschließlich VPN-Konnektivität und DDoS-Schutz), Datenbanken.
- Cloud-Dienste SaaS: Buchhaltungssoftware, Personalmanagement, ERP- und Workflow-Lösungen (auch mit KI-Funktionen), CMS und E-Commerce, CRM, Kollaborationstools und virtuelle Telefonzentrale.
- Konfiguration, Monitoring und laufender Support: professionelle Dienstleistungen im Zusammenhang mit den übrigen gewählten Lösungen (Beispiele sind SOC, NOC, managed IT services sofern diese operative und nicht rein beratende Leistungen umfassen), förderfähig bis zu 30% der Gesamtinvestitionen.
Die Beispiele dienen zur Orientierung. Welche Ausgaben beim Voucher Cloud & Cybersecurity tatsächlich förderfähig sind, hängt von den Identifikationscodes der zugelassenen Anbieter im MIMIT-Verzeichnis ab. Prüfen Sie diese vor jedem Kauf.
Einschränkungen, die Sie vor der Planung beachten müssen
Neuheit der Lösung und ausgeschlossene Ausgaben
Die gewählte Lösung muss neu gegenüber den bereits genutzten Systemen sein oder eine wesentliche Verbesserung darstellen, etwa durch neue Automatisierungs- oder KI-Funktionen.
Nicht förderfähig sind Ausgaben für Produkte mit vergleichbarer Leistung wie bereits im Unternehmen genutzte Lösungen, für die Erhöhung der Anzahl an Arbeitsplätzen oder Lizenzen auf einer bestehenden Lizenz, für die Erweiterung einer bestehenden Lizenz sowie für Schulungsleistungen. Ein Versions-Update fällt nur dann unter die Maßnahme, wenn es gegenüber der bereits genutzten Lösung eine wesentliche Verbesserung bringt.
Direktkauf und Abonnement: Laufzeiten und Fristen
Beim Direktkauf muss der Plan innerhalb von 12 Monaten nach der Bewilligung umgesetzt werden. Bei Abonnements gilt eine relevante Mindestlaufzeit von 24 Monaten. Ist die Laufzeit länger, werden nur die Ausgaben der ersten 24 Monate anerkannt. Der Vertrag muss innerhalb von 30 Tagen nach der Bewilligung unterzeichnet und innerhalb von 60 Tagen dem Ministerium gemeldet werden. Andernfalls erlischt der Anspruch auf die Förderung.
Professionelle Dienstleistungen und zugelassene Anbieter
Dienstleistungen für Konfiguration, Monitoring und laufenden Support bleiben förderfähig bis zu einem Anteil von 30 % des Ausgabenplans, sofern sie mit einer oder mehreren der übrigen geförderten Lösungen verbunden sind. Jedes Produkt und jede Dienstleistung muss in jedem Fall bei einem Anbieter erworben werden, der im offiziellen Verzeichnis der zugelassenen Anbieter für den Voucher Cloud & Cybersecurity aufgeführt ist.
Termine und Verfahren: Wann Sie den Antrag vorbereiten und einreichen
Die zwei Phasen des Verfahrens
Das Antragsverfahren für den Voucher Cloud & Cybersecurity gliedert sich in zwei Phasen:
- Vorausfüllung, ab 12:00 Uhr am 20. Oktober 2026
- formelle Einreichung, ab 12:00 Uhr am 10. November 2026 bis 12:00 Uhr am 20. Januar 2027, vorbehaltlich einer vorzeitigen Schließung bei Ausschöpfung der Mittel.
Die Bewertung erfolgt im Windhundverfahren: Anträge werden in der Reihenfolge des Eingangs geprüft. Wenn die Mittel knapp werden, kann der Zeitpunkt der Einreichung den Unterschied ausmachen. Fordert das Ministerium Klärungen an, wird die Frist bis zur Antwort ausgesetzt. Wer nicht rechtzeitig antwortet, verliert den Anspruch auf die Förderung.
Zugang und Inhalt des Antrags
Der Zugang erfordert die Identifizierung über SPID, die elektronische Identitätskarte (CIE) oder die nationale Dienstekarte (CNS), durch den gesetzlichen Vertreter oder eine bevollmächtigte Person. Der als Ersatzerklärung des Notorietätsaktes abgegebene Antrag umfasst: Unternehmensdaten, erfüllte Voraussetzungen, Ausgangslage und erwartete Verbesserung, gewählte Produkte und Anbieter, Laufzeit des Plans, beantragter Betrag sowie die Erklärung zur im Haushaltsgesetz 2024 vorgesehenen Versicherungspflicht gegen Katastrophenschäden. Beizufügen sind die Angebote der Anbieter mit Identifikationscodes und Kostenpositionen.
Wann der Zuschuss ausgezahlt wird
Der Zuschuss wird nicht automatisch ausgezahlt. Der Auszahlungsantrag darf frühestens drei Monate nach dem Bewilligungsbescheid gestellt werden. Eine erste Rate ist nach Erreichen von 50 % des Ausgabenplans möglich, die Restrate innerhalb von 30 Tagen nach Abschluss des Plans. Beizufügen sind Ausgabenbelege mit CUP-Code und Produktcode, ein Nachweis der Konnektivität und bei Abonnements der unterzeichnete Vertrag. Die Prüfungen der Agenturen Invitalia und Infratel Italia können bis zu 60 Tage dauern.
Wie Sie ein zur Maßnahme passendes IT-Projekt bewerten
Ausgangspunkt ist das Projekt. Bevor Sie eine Lösung auswählen, lohnt es sich zu verstehen, wie Antrag, Anbieter und zugelassener Katalog zusammenpassen. Genau hier entstehen die meisten Fehler bei der Förderfähigkeit.
Zulassung nach Kategorie und Produktcodes
Ein Anbieter im MIMIT-Verzeichnis ist nicht automatisch für sein gesamtes Angebot zugelassen. Die Zulassung erfolgt kategorienweise und muss für jedes einzelne Produkt geprüft werden. Jedes förderfähige Produkt ist im Katalog des Anbieters mit einem eigenen Identifikationscode erfasst, der zusammen mit der Kostenposition im Antrag anzugeben ist. Derselbe Code erscheint zusammen mit dem CUP-Code später auch auf den Ausgabenbelegen bei der Auszahlung.
Fristen bei auslaufenden Verträgen
Ausgaben, die vor dem Antrag entstanden sind, sind nicht förderfähig. Läuft ein Cloud-Vertrag oder eine Sicherheitslizenz kurz vor der Einreichung aus, sollten Sie mit dem Anbieter einen späteren Beginn vereinbaren. So verlieren Sie den Zuschuss für diese Position nicht.
AACS: zugelassener Anbieter für den Voucher
Der Voucher Cybersecurity & Cloud MIMIT 2026 stellt KMU eine konkrete Förderung zur Verfügung, mit klar definierten Beträgen und einem Verfahren, das von der Antragstellung bis zur Auszahlung genauen Zeiten und Modalitäten folgt. Ob Sie den Zuschuss erhalten, hängt von der genauen Einhaltung der Voraussetzungen, der Wahl zugelassener Anbieter und der Übereinstimmung des Projekts mit den Bedingungen des Dekrets ab.
ACS gehört zu den im Ministerialverzeichnis des Vouchers eingetragenen Anbietern und begleitet KMU bei den in diesem Artikel beschriebenen Schritten: von der Prüfung der Zulassungskategorien über die Erfassung der Produktcodes bis zur Vorbereitung der Antragsunterlagen. Cloud- und Cybersecurity-Themen betreut ACS über das eigene Kompetenzzentrum Cyberlys. Um daraus ein konkretes Projekt zu machen, steht am Anfang eine Bewertung des aktuellen Stands und der Verbesserungsziele des Unternehmens.
FAQ
Richtet sich der Voucher Cloud & Cybersecurity nur an KMU?
Der Voucher richtet sich an KMU und Selbstständige im gesamten Staatsgebiet, die die Voraussetzungen der Maßnahme erfüllen. Zum Zeitpunkt des Antrags ist ein Konnektivitätsvertrag mit einer Mindest-Downloadgeschwindigkeit von 30 Mbit/s erforderlich. Jeder Antragsteller kann nur einen einzigen Förderantrag stellen.
Wie hoch ist der maximal erreichbare Betrag?
Der Zuschuss in Form eines Verlustbeitrags deckt bis zu 50 % der förderfähigen Ausgaben, mit einem Höchstbetrag von 20.000 Euro bei einer Investition von mindestens 40.000 Euro. Die geforderte Mindestinvestition liegt bei 4.000 Euro. Die Förderung wird gewährt, bis die Gesamtmittel von 150 Millionen Euro ausgeschöpft sind.
Ist eine einfache Erneuerung oder Erhöhung von Lizenzen förderfähig?
Nein. Die offiziellen Quellen schließen Ausgaben für die Erweiterung bereits bestehender Lizenzen, die Erhöhung der Anzahl an Arbeitsplätzen oder Nutzern sowie Versions-Updates ohne wesentliche Verbesserung gegenüber der genutzten Lösung aus. Die geförderte Lösung muss neu oder deutlich fortschrittlicher sein.
Sind Cybersecurity-Schulungen förderfähig?
Schulungsleistungen fallen nicht unter die förderfähigen Ausgaben. Förderfähig bleiben, bis zu einem Anteil von 30 % des Ausgabenplans, Dienstleistungen für Konfiguration, Monitoring und laufenden Support, sofern sie mit den übrigen im Antrag enthaltenen Cloud- oder Cybersecurity-Lösungen verbunden sind.
Wann wird der Zuschuss nach der Bewilligung ausgezahlt?
Nicht sofort: Der Auszahlungsantrag kann frühestens drei Monate nach der Mitteilung der Bewilligung gestellt werden. Eine erste Rate lässt sich beantragen, sobald mindestens 50 % des genehmigten Ausgabenplans umgesetzt sind. Die Restrate ist innerhalb von 30 Tagen nach dem für den Abschluss des Plans vorgesehenen Termin zu beantragen.