Ayudas · País Vasco 2026
Ciberseguridad industrial en Euskadi, con el 60 % cubierto.
SPRI financia hasta el 60 % de la consultoría y la ingeniería de ciberseguridad industrial, con un tope de 100.000 € por empresa y año. La orden de 2026 reserva 11 millones de euros, ampliables a 16, frente a los 4,5 de 2025, y cubre desde el diagnóstico hasta la implantación de lo que ese diagnóstico encuentre.
Cómo trabajamos
Nos encargamos de pedirla
Preparamos la memoria técnica y la documentación que pide cada organismo, y os acompañamos hasta dejar la solicitud presentada en plazo.
Requisitos, cuantía y plazo de solicitud.
- Convocatoria
- Ciberseguridad Industrial 2026
- Organismo
- SPRI · Grupo SPRI, Gobierno Vasco
- Presupuesto
- 11 millones de euros, ampliables a 16
- Quién puede pedirla
- Empresas industriales y de servicios conexos ligados al producto o al proceso industrial, de cualquier tamaño, con centro de actividad en Euskadi
- Intensidad
- 60 % de los gastos elegibles, igual para cualquier tamaño
- Tope
- 100.000 € de ayuda por empresa y año
- Ejecución
- 12 meses desde el inicio del proyecto, prorrogables otros 12. Cuentan los gastos desde el 1 de enero de 2026
- Cobro
- Un único pago después de justificar, sin anticipos
- Plazo
- Abierta desde el 19 de mayo hasta el 23 de noviembre de 2026 a las 23:59, o antes si se agotan los fondos
Qué financia la convocatoria, todo dentro del mismo 60 %
- Diagnóstico60 %
Consultoría e ingeniería especializada, diagnósticos y auditorías de ciberseguridad, y el plan de acción que sale de ellos
100.000 € por empresa y año
- Producto60 %
Ciberseguridad de producto: diseño seguro, revisión de código, cifrado y gestión de vulnerabilidades
- Implantación60 %
Implantación de medidas técnicas y organizativas, y la evaluación de conformidad posterior
- Formación60 %
Formación y concienciación, y adquisición de hardware y software de seguridad
Lo que casi nadie explica
Las actuaciones subvencionables no nombran la inteligencia artificial.
En la lista de actuaciones que paga la orden no aparece la IA, y eso echa para atrás a empresas que ya tienen modelos decidiendo sobre su proceso productivo. No debería. Lo que la convocatoria financia es ciberseguridad industrial, y un sistema de inteligencia artificial que opera sobre la planta es un sistema en producción como cualquier otro.
La diferencia está en cómo se redacta la memoria. Un análisis de vulnerabilidades sobre un sistema que ya funciona encaja en las bases sin forzar nada. Un «proyecto de IA» no encaja, y es exactamente el mismo trabajo contado de otra manera.
Qué auditamos cuando entramos.
Somos una empresa de ingeniería especializada en seguridad de sistemas en producción, los que no se pueden parar para asegurarlos. Auditamos infraestructura industrial convencional y también los sistemas de inteligencia artificial que ya están tomando decisiones dentro de la planta, que es donde casi nadie mira todavía.
Del papeleo nos encargamos nosotros: preparamos la memoria técnica con el vocabulario que piden las bases, reunimos la documentación y os acompañamos hasta presentar la solicitud.
- Inventario de activos OT e IT, y de los puntos donde se tocan, que es donde suele estar el problema
- Análisis de vulnerabilidades sobre sistemas en producción, sin parar la planta
- Revisión de los sistemas de inteligencia artificial que ya operan sobre el proceso productivo
- Estado frente a NIS2 y al Reglamento de Ciberresiliencia, cuando aplican
- Plan de respuesta ante incidentes, con quién hace qué y en qué orden
- Medidas priorizadas con coste y plazo, para que la implantación entre en la misma convocatoria
Preguntas frecuentes.
¿Cuál es la cuantía de la ayuda?
El 60 % de los gastos elegibles, igual para cualquier tamaño de empresa, con un tope de 100.000 € de ayuda por empresa y año. La condición que hay que vigilar al presupuestar es que la consultoría y la ingeniería sumen al menos el 20 % de la base elegible; si no llegan, SPRI recorta la base hasta que lleguen.
¿Qué requisitos hay que cumplir?
Ser empresa industrial o de servicios conexos ligados al producto o al proceso industrial, tener centro de actividad en Euskadi y estar de alta en el IAE del País Vasco, con el proyecto ejecutado en ese centro. No hay límite de tamaño, y es una diferencia notable frente a otras convocatorias, que dejan fuera a las grandes. Quedan fuera las entidades de la Red Vasca de Ciencia, Tecnología e Innovación y las del sector público.
¿Sirve para auditar un sistema de inteligencia artificial?
Sí, planteado como lo que es: el análisis de seguridad de un sistema en producción. Las actuaciones subvencionables no nombran la IA, así que la memoria se redacta en términos de ciberseguridad industrial y de análisis de vulnerabilidades, no de proyecto de inteligencia artificial.
¿Cuál es el plazo de solicitud?
El 23 de noviembre de 2026 a las 23:59, o antes si se agotan los fondos, porque las ayudas se conceden por orden de expediente completo. Antes de esa fecha solo hay que presentar la solicitud: el proyecto tiene 12 meses desde su inicio para ejecutarse, prorrogables otros 12, así que el trabajo puede hacerse en 2027.
¿Entra la formación del equipo?
Sí. Las bases recogen la concienciación y la capacitación en ciberseguridad junto con la consultoría, la implantación de medidas y la evaluación de conformidad. También el hardware y las licencias de software de seguridad del proyecto. No entran los materiales didácticos ni el equipamiento de oficina de uso general.
¿Quién se encarga del papeleo?
Nosotros, desde la memoria técnica hasta presentar la solicitud, con la documentación que pida el organismo.
Esta página resume la convocatoria para que se entienda rápido. El texto que manda es el de las bases publicadas por SPRI, y las condiciones pueden cambiar entre convocatorias. Antes de comprometer un presupuesto, comprueba la ficha oficial.
Media hora para ver qué tendría dentro en vuestro caso.
Sin compromiso y sin tocar nada vuestro. Si encaja, os decimos qué entraría en la memoria y con qué números. Si no encaja, os lo decimos también.



