Régulation numérique

DSA : les obligations des plateformes

Le règlement sur les services numériques, ou DSA, encadre les intermédiaires numériques qui proposent leurs services dans l’Union européenne. Depuis le 17 février 2024, ses exigences concernent largement les prestataires, avec des obligations renforcées…

DSA : les obligations des plateformes

Le règlement sur les services numériques, ou DSA, encadre les intermédiaires numériques qui proposent leurs services dans l’Union européenne. Depuis le 17 février 2024, ses exigences concernent largement les prestataires, avec des obligations renforcées pour les très grandes plateformes.


Le texte ne demande pas exactement les mêmes mesures à un hébergeur, à une place de marché ou à un réseau social. Pour distinguer les responsabilités concrètes, les seuils et les risques, quelques repères permettent d’abord de retenir l’essentiel.


A retenir :


  • Responsabilités graduées selon le type de service et son audience
  • Signalement accessible, traitement diligent et recours internes compréhensibles
  • Traçabilité renforcée des vendeurs et protections publicitaires des mineurs
  • Évaluation systémique, transparence et contrôle des autorités européennes

DSA : quelles plateformes sont concernées et à quel niveau ?


Ces repères prennent leur sens lorsqu’on identifie d’abord le service fourni et la place qu’il occupe dans la chaîne numérique. Le DSA distingue notamment les services intermédiaires, les hébergeurs, les plateformes en ligne et les très grandes plateformes.


Services intermédiaires et obligations graduées


Dans cette classification, un service intermédiaire peut transmettre, mettre en cache ou héberger des informations pour ses utilisateurs. Selon le règlement, les obligations varient ensuite selon la fonction du service, son audience et son rôle dans la diffusion de contenus.


Un forum qui stocke des messages relève ainsi des règles applicables aux hébergeurs, tandis qu’une place de marché doit aussi tenir compte des vendeurs présents. Les petites entreprises ne sont pas automatiquement exclues, même si certaines obligations renforcées ne concernent que des catégories particulières.


A lire également :  Chaîne de valeur de l'IA : qui porte quelles obligations

Catégories de services concernés :


  • Fournisseurs d’accès et services de transmission des communications
  • Hébergeurs qui stockent des contenus à la demande des utilisateurs
  • Plateformes qui diffusent ces contenus à un public
  • Très grandes plateformes soumises à des exigences supplémentaires

Une entreprise fictive qui héberge des avis clients doit donc examiner sa fonction réelle, pas seulement sa taille ou son secteur. Cette première qualification détermine aussi les règles applicables à la modération des contenus.


Modération des contenus et notification et action


Pour les hébergeurs, le DSA exige des mécanismes accessibles de signalement des contenus illicites et un traitement diligent des notifications. Selon la Commission européenne, le dispositif « notification et action » doit permettre de signaler un contenu précis et d’expliquer pourquoi il paraît illégal.


Un signalement ne signifie pas que le contenu doit être supprimé automatiquement : la plateforme doit l’examiner et communiquer sa décision selon les règles applicables. L’exemption de responsabilité des hébergeurs dépend notamment de l’absence de connaissance effective du contenu illicite et, après connaissance, d’une réaction prompte.


Outils de modération à prévoir :


  • Formulaire de signalement clair, accessible et suffisamment précis
  • Procédure interne d’examen des notifications reçues
  • Motivation des décisions de restriction ou de retrait
  • Possibilité de contester certaines décisions de modération

Situation Mesure attendue Point de vigilance
Contenu potentiellement illicite Recevoir et examiner le signalement Identifier précisément le contenu concerné
Décision de retrait Informer l’utilisateur concerné Expliquer les motifs de la mesure
Contestation d’une décision Permettre un recours interne Traiter la réclamation selon la procédure annoncée
Signalement par un signaleur de confiance Accorder un traitement prioritaire Vérifier le statut et la portée du signalement


La gestion des signalements constitue donc un processus documenté, et non un simple bouton de suppression. La transparence des décisions conduit naturellement aux obligations d’information envers les utilisateurs et les autorités.

A lire également :  Sanctions du règlement IA : les plafonds prévus

DSA : transparence, vendeurs et protection des utilisateurs


Après le traitement des contenus signalés, les plateformes doivent rendre leurs règles et leurs choix plus lisibles pour leurs utilisateurs. Selon le règlement, les conditions générales doivent décrire clairement les politiques de modération, les procédures et les outils utilisés.


Transparence des algorithmes et publicité ciblée


Une plateforme proposant des recommandations doit expliquer les principaux paramètres utilisés pour classer les contenus et présenter les options disponibles. Cette transparence des algorithmes aide l’utilisateur à comprendre pourquoi certains messages ou produits apparaissent dans son fil.


Les règles encadrent aussi la publicité ciblée : les annonces doivent être identifiables comme publicitaires, avec des informations sur leur commanditaire et les principaux paramètres de ciblage. Le DSA interdit notamment aux plateformes de présenter des publicités fondées sur le profilage utilisant des données sensibles.


Transparence et protection des utilisateurs :


  • Point de contact électronique pour les autorités et les utilisateurs
  • Conditions générales rédigées dans un langage clair et accessible
  • Informations sur les systèmes de recommandation et leurs options
  • Transparence des rapports de modération publiés par les services concernés

Traçabilité des vendeurs et protection des mineurs


Les places de marché doivent recueillir et vérifier certaines informations sur les professionnels qui vendent par leur intermédiaire. Cette traçabilité des vendeurs facilite l’identification d’un commerçant lorsque des produits proposés aux consommateurs posent problème.


La protection des mineurs impose également des mesures adaptées aux risques auxquels ils peuvent être exposés en ligne. Le DSA interdit aux plateformes de présenter aux mineurs des publicités fondées sur le profilage lorsqu’elles savent avec une certitude raisonnable que l’utilisateur est mineur.


Obligation Service principalement concerné Application pratique
Informations sur les vendeurs Places de marché en ligne Collecter et vérifier des données professionnelles
Présentation des annonces Plateformes diffusant des publicités Signaler clairement leur nature publicitaire
Options de recommandation Plateformes utilisant des systèmes de recommandation Expliquer les principaux paramètres et les choix disponibles
Publicité envers les mineurs Plateformes accessibles aux mineurs Écarter le ciblage fondé sur leur profilage

A lire également :  Droit d'auteur et entraînement : l'exception de fouille de textes

Ces obligations touchent des opérations quotidiennes : vérifier un vendeur, expliquer un classement ou adapter une publicité. Pour les plus grands services, le DSA ajoute une analyse plus large des effets de leurs systèmes.

Les règles de transparence prennent tout leur sens lorsque les plateformes évaluent aussi les risques créés à grande échelle par leurs services. Ces exigences renforcées concernent surtout les très grandes plateformes et les très grands moteurs de recherche.

DSA : risques systémiques, contrôle et sanctions


À l’échelle des très grandes plateformes, les obligations dépassent le traitement de publications individuelles et portent sur le fonctionnement global du service. Cette évaluation des risques systémiques examine notamment les effets possibles sur les droits fondamentaux, les processus démocratiques et la sécurité publique.


Évaluation des risques et accès aux données


Les très grandes plateformes et les très grands moteurs de recherche doivent analyser les risques liés à leurs services, puis adopter des mesures d’atténuation adaptées. Les changements de conception, les pratiques de modération ou les systèmes de recommandation peuvent faire partie des réponses à examiner.


Le DSA prévoit également un accès aux données pour les chercheurs agréés, sous les conditions prévues par le règlement, afin d’étudier certains risques systémiques. Selon la Commission européenne, ce mécanisme vise à permettre des recherches indépendantes sur les effets des services numériques, sans ouvrir indistinctement toutes les données personnelles.


Priorités de conformité renforcée :


  • Analyse documentée des risques propres au service
  • Mesures d’atténuation adaptées et réévaluées régulièrement
  • Coopération avec les autorités compétentes et les chercheurs habilités
  • Conservation des éléments utiles au contrôle réglementaire

Une plateforme peut, par exemple, examiner si ses recommandations amplifient certains contenus illicites ou exposent davantage les mineurs à des risques. L’analyse doit déboucher sur des mesures concrètes et vérifiables, plutôt que sur une déclaration générale de conformité.


Contrôles européens et sanctions applicables


La Commission européenne supervise directement les obligations propres aux très grandes plateformes et aux très grands moteurs de recherche, tandis que les autorités nationales jouent leur rôle pour les autres services. Le règlement permet aux autorités de demander des informations et d’enquêter sur des manquements présumés.


En cas de violation, les amendes peuvent atteindre 6 % du chiffre d’affaires annuel mondial du fournisseur concerné. Dans des situations graves et persistantes, une restriction temporaire de l’accès au service peut aussi être envisagée selon les conditions strictes fixées par le règlement.


Pour une entreprise, la préparation repose donc sur des responsables identifiés, des procédures écrites et des preuves de leur mise en œuvre. La conformité devient plus solide lorsque chaque règle se traduit en tâches suivies par les équipes concernées.

Source : Parlement européen et Conseil, « Règlement (UE) 2022/2065 », Journal officiel de l’Union européenne, 27 octobre 2022 ; Commission européenne, « Le règlement sur les services numériques ».