Le statut de très grande plateforme ne dépend ni de la notoriété d’un service ni de son chiffre d’affaires. Le Digital Services Act (DSA) fixe un seuil d’audience dans l’Union européenne et impose, après désignation officielle, des exigences renforcées visant les risques associés à des services très utilisés.
Pour une entreprise, ce régime transforme la conformité réglementaire en travail continu : il faut évaluer les risques, documenter les choix de modération et rendre certains systèmes plus transparents. Pour les utilisateurs, il renforce la protection et ouvre des voies de signalement et de recours plus lisibles.
À retenir :
- Seuil européen de 45 millions de destinataires actifs mensuels
- Désignation officielle par la Commission européenne, distincte du simple seuil d’audience
- Évaluation annuelle des risques systémiques et mesures d’atténuation adaptées
- Transparence accrue, audits indépendants et supervision européenne directe
Seuil et désignation des très grandes plateformes
Ce seuil définit le périmètre du régime, mais il ne suffit pas, à lui seul, à attribuer le statut réglementaire. Le DSA distingue les très grandes plateformes en ligne, ou VLOP, des très grands moteurs de recherche, ou VLOSE.
Le seuil d’audience prévu par le DSA
Selon le règlement européen sur les services numériques, une plateforme ou un moteur de recherche devient susceptible d’être désigné au-delà de 45 millions de destinataires actifs mensuels dans l’Union. Le calcul porte sur l’audience du service européen, et non sur le nombre d’inscrits dans le monde.
Les fournisseurs doivent publier régulièrement leurs chiffres d’utilisateurs actifs, ce qui permet à la Commission de suivre les évolutions d’audience. Toutefois, le franchissement du seuil n’équivaut pas automatiquement à une désignation : la Commission adopte une décision individuelle, puis le service dispose de quatre mois pour appliquer les obligations renforcées.
Un régime qui dépend du service concerné
La qualification porte sur une plateforme ou un moteur de recherche, pas nécessairement sur toutes les activités d’une entreprise. Une société proposant plusieurs fonctionnalités peut donc devoir examiner séparément leur nature et leur audience avant d’évaluer ses obligations.
Le DSA s’inscrit dans une réglementation numérique plus large, mais il ne doit pas être confondu avec le DMA. Selon la Commission européenne, le premier encadre les services et les contenus en ligne, tandis que le second vise les pratiques concurrentielles des contrôleurs d’accès.
Différences centrales entre les deux règlements :
- DSA : contenus illicites, transparence et protection des utilisateurs
- DMA : concurrence et pratiques des contrôleurs d’accès
- DSA : obligations graduées selon le type et la taille du service
- DMA : règles réservées aux entreprises formellement désignées
| Critère | DSA | DMA |
|---|---|---|
| Objet principal | Services numériques et responsabilité des plateformes | Concurrence et ouverture des marchés |
| Acteurs concernés | Services intermédiaires, selon des obligations graduées | Contrôleurs d’accès désignés |
| Application générale | Depuis le 17 février 2024 | Depuis le 2 mai 2023 |
| Plafond général d’amende | Jusqu’à 6 % du chiffre d’affaires mondial annuel | Jusqu’à 10 %, puis 20 % en cas de récidive |
La désignation entraîne donc un changement concret de supervision et de charge de conformité. Le cœur du travail porte ensuite sur les risques que le service peut produire ou amplifier.
Obligations renforcées et gestion des risques systémiques
Une fois désignées, les très grandes plateformes conservent les obligations communes du DSA et doivent leur ajouter des mesures adaptées à leur ampleur. Cette logique vise à relier la gestion des risques systémiques aux décisions concrètes de conception et d’exploitation.
Évaluer les risques et agir sur leurs causes
Selon le DSA, les VLOP et VLOSE doivent évaluer au moins une fois par an les risques systémiques liés à leurs services. L’analyse couvre notamment les contenus illicites, les droits fondamentaux, la désinformation, la sécurité publique et les effets possibles sur les mineurs.
Il ne suffit pas de produire un rapport : les entreprises doivent adopter des mesures d’atténuation proportionnées et pouvoir en expliquer la logique. Une plateforme peut, par exemple, revoir certains paramètres de recommandation ou renforcer les dispositifs de signalement lorsque son évaluation révèle un risque particulier.
Risques suivis par les services désignés :
- Diffusion de contenus illicites et traitement des signalements
- Atteintes aux droits fondamentaux et discrimination
- Exposition des mineurs à des contenus ou usages préjudiciables
- Désinformation et effets possibles sur le débat public
Transparence algorithmique et audit
Les plateformes doivent expliquer les principaux paramètres de leurs systèmes de recommandation et proposer au moins une option qui ne repose pas sur le profilage. Cette transparence algorithmique aide l’utilisateur à comprendre pourquoi certains contenus apparaissent dans son fil.
Les obligations couvrent aussi la publicité : les services doivent tenir un registre accessible des annonces et rendre visibles des informations pertinentes sur leur diffusion. Des audits indépendants périodiques et l’accès encadré de chercheurs habilités complètent ces mécanismes de contrôle.
Mesures de conformité prioritaires :
- Évaluation documentée des risques et mise à jour annuelle
- Mesures d’atténuation liées aux risques effectivement repérés
- Audit indépendant et suivi des recommandations
- Transparence des recommandations, annonces et décisions de modération
| Obligation | Application concrète | Finalité |
|---|---|---|
| Évaluation des risques | Analyse annuelle des effets du service | Repérer les risques systémiques |
| Audit indépendant | Vérification périodique de la conformité | Contrôler les dispositifs en place |
| Transparence publicitaire | Registre public des annonces diffusées | Éclairer le ciblage et les annonceurs |
| Accès des chercheurs | Accès encadré à certaines données | Étudier les effets des services |
Ces obligations touchent plusieurs équipes à la fois : juridique, technique, publicité et modération des contenus. Leur efficacité dépend donc d’une gouvernance capable de relier les constats aux décisions opérationnelles.
Supervision, recours et responsabilité des plateformes
Après l’évaluation interne, le contrôle public détermine si les engagements se traduisent dans les pratiques. Pour les services désignés, la Commission européenne supervise directement les exigences spécifiques aux VLOP et VLOSE.
Répartition des autorités et sanctions
En France, l’Arcom exerce la fonction de coordinateur pour les services numériques pour les missions nationales prévues par le DSA. La Commission, elle, applique les obligations renforcées aux très grands services et peut demander des informations ou vérifier leur conformité.
Selon le règlement, une infraction au DSA peut entraîner une amende pouvant atteindre 6 % du chiffre d’affaires mondial annuel du fournisseur. Des astreintes peuvent également sanctionner le retard dans l’exécution d’une décision ; le montant dépend de la procédure et des règles applicables.
Signalement et voies de recours
Le DSA impose aux services d’hébergement un mécanisme permettant de signaler un contenu présumé illicite. Si la plateforme retire un contenu, limite sa visibilité ou suspend un compte, elle doit communiquer des motifs et informer l’utilisateur des recours disponibles.
Les plateformes en ligne doivent proposer un dispositif interne de réclamation accessible pendant au moins six mois après la décision contestée. Les utilisateurs peuvent également recourir à un organisme extrajudiciaire certifié ou saisir un juge ; ces démarches participent aux obligations de vigilance sans remplacer la responsabilité des plateformes.
Recours accessibles aux utilisateurs :
- Signalement du contenu par le mécanisme de la plateforme
- Réclamation interne après une décision de modération contestée
- Règlement extrajudiciaire auprès d’un organisme certifié
- Recours juridictionnel, indépendamment des démarches précédentes
Pour une entreprise proche du seuil, suivre l’audience et structurer tôt ses procédures évite une mise en conformité improvisée après désignation. Pour les utilisateurs, la combinaison de motifs explicites, de signalements accessibles et de recours constitue le changement le plus tangible.
Source : Parlement européen et Conseil, « Règlement (UE) 2022/2065 relatif à un marché unique des services numériques », Journal officiel de l’Union européenne, 27 octobre 2022 ; Parlement européen et Conseil, « Règlement (UE) 2022/1925 relatif aux marchés contestables et équitables dans le secteur numérique », Journal officiel de l’Union européenne, 12 octobre 2022.