ChatGPT, Reddit et Roblox rejoignent les très grandes plateformes du DSA
Le 31 août 2026, la Commission européenne a désigné ChatGPT comme très grand moteur de recherche, Reddit et Roblox comme très grandes plateformes en ligne au titre du DSA.
À retenir
- Le 31 août 2026, la Commission européenne désigne ChatGPT comme très grand moteur de recherche en ligne et Reddit ainsi que Roblox comme très grandes plateformes en ligne.
- Ces désignations déclenchent les obligations d'évaluation et d'atténuation des risques systémiques, dont les risques informationnels.
- Un assistant conversationnel qualifié de moteur de recherche entre dans un régime pensé pour l'accès à l'information, pas pour la génération de texte.
- Pour la veille, ces statuts créent une nouvelle famille de documents publics exploitables : rapports de risques et de transparence.
Le 31 août 2026, la Commission européenne a désigné ChatGPT comme très grand moteur de recherche en ligne, et Reddit ainsi que Roblox comme très grandes plateformes en ligne, au titre du règlement sur les services numériques. Trois noms, deux statuts distincts, et une même conséquence : l'entrée dans le régime le plus exigeant du texte, celui des acteurs jugés d'importance systémique pour l'espace informationnel européen.
La désignation n'est pas une sanction, ni le constat d'un manquement. C'est un changement de catégorie juridique, qui découle du niveau d'audience atteint dans l'Union et qui déclenche des obligations d'évaluation et d'atténuation des risques systémiques, dont les risques informationnels figurent parmi les plus scrutés.
Ce reportage décrit ce que ces trois désignations impliquent concrètement, pourquoi le cas de ChatGPT est le plus singulier des trois, et ce que ces statuts produisent comme matière exploitable pour les équipes de veille. Les faits rapportés viennent des publications de la Commission européenne ; leur mise en perspective reprend les observations de l'Observatoire de l'Intelligence Économique sur l'usage des rapports de transparence comme source ouverte.
Trois désignations, deux statuts juridiques différents
Le règlement sur les services numériques distingue les très grandes plateformes en ligne, souvent désignées par l'abréviation VLOP, et les très grands moteurs de recherche en ligne, désignés par l'abréviation VLOSE. Reddit et Roblox relèvent de la première catégorie, ChatGPT de la seconde. La différence n'est pas cosmétique : elle détermine la nature des risques que le service doit évaluer.
Une très grande plateforme en ligne héberge et diffuse des contenus produits par ses utilisateurs, et se voit donc évaluée sur la modération, l'amplification et la protection des mineurs. Un très grand moteur de recherche organise l'accès à des contenus qu'il n'héberge pas, et se voit évalué sur la manière dont il hiérarchise, sélectionne et présente l'information disponible.
Le cas de Roblox illustre à quel point la catégorie de plateforme dépasse aujourd'hui le format du réseau social classique. Un environnement de jeu où les contenus sont créés par les utilisateurs relève de la même logique qu'un fil d'actualité, dès lors qu'il diffuse à grande échelle des contenus qu'il n'a pas produits. Reddit, avec son architecture de communautés autogérées, pose une question de modération distribuée que le texte n'avait pas anticipée sous cette forme.
Ce que le statut déclenche comme obligations
Le régime des très grands services impose une évaluation périodique des risques systémiques, puis des mesures d'atténuation proportionnées à ces risques, le tout documenté et communiqué. Les risques visés couvrent la diffusion de contenus illicites, les atteintes aux droits fondamentaux, les effets sur le discours civique et les processus électoraux, ainsi que les conséquences sur la santé publique et sur les mineurs.
S'y ajoutent des obligations de nature structurelle : audit indépendant, accès des chercheurs aux données, mécanismes de signalement, transparence de la publicité et des systèmes de recommandation. Le site Données personnelles, qui recense les obligations des plateformes en ligne en 2026, souligne que la charge documentaire est ici la contrepartie directe de la taille atteinte.
Pour les services concernés, ces obligations ne se traitent pas comme un formulaire annuel. Elles supposent une fonction interne capable de cartographier des risques évolutifs, ce qui rapproche cette conformité d'un exercice de veille et d'analyse plus que d'un contrôle de procédure.
Le calendrier de mise en conformité est l'autre variable à suivre. Une désignation ouvre un délai avant que les obligations propres au régime ne s'appliquent pleinement, ce qui signifie que les premiers documents publiés par ces trois services ne seront pas disponibles immédiatement. Pour une équipe de veille, l'échéance utile n'est donc pas la date de désignation, déjà connue, mais celle des premières publications, qui donnera la matière exploitable.
Risques informationnels : le point qui intéresse directement la veille
Parmi les risques systémiques, ceux qui touchent à l'information sont les plus difficiles à mesurer et les plus discutés. Il s'agit d'apprécier la contribution d'un service à la circulation de contenus trompeurs, à la coordination de comportements inauthentiques, ou à la déformation du débat public en période électorale, sans disposer d'un indicateur unique qui ferait consensus.
Cette difficulté crée une opportunité méthodologique pour les praticiens de l'intelligence économique. Les documents produits au titre de ces obligations, rapports de risques, rapports de transparence, réponses aux audits, sont publics et comparables d'une période à l'autre. Ils constituent une source primaire sur la manière dont un acteur décrit lui-même son exposition, ce qui est rarement disponible ailleurs.
Lire ces documents suppose une précaution évidente : ce sont des pièces autodéclaratives, écrites en connaissance du regard du régulateur. Leur valeur analytique ne tient pas à ce qu'elles affirment, mais aux écarts qu'elles révèlent entre deux exercices, entre deux acteurs comparables, ou entre le risque décrit et l'incident constaté par ailleurs.
Le cas ChatGPT, un assistant conversationnel qualifié de moteur de recherche
La désignation de ChatGPT comme très grand moteur de recherche en ligne est la plus intéressante des trois sur le plan doctrinal. Elle traite un service génératif comme un intermédiaire d'accès à l'information, ce qui déplace la question centrale : non plus ce que le système produit, mais ce qu'il donne à voir des sources disponibles, et ce qu'il en écarte.
Cette qualification a une portée pratique pour toute organisation qui suit sa propre visibilité. Si un assistant conversationnel est un moteur de recherche au sens du règlement, alors la manière dont il présente une entreprise, un dirigeant ou un sujet devient un objet de veille d'image comparable au référencement classique, avec les mêmes enjeux de rectification et de traçabilité vers la source citée.
Elle interroge aussi les méthodes de collecte. Une part croissante des recherches exploratoires passe par des assistants conversationnels, qui restituent une synthèse plutôt qu'une liste de résultats. Cette restitution est confortable et elle réduit mécaniquement la diversité des sources consultées, puisque l'utilisateur ne voit plus ce qui n'a pas été retenu. Un dispositif de veille sérieux conserve donc une voie d'accès directe aux sources primaires, indépendante de tout intermédiaire génératif.
Qualifier un assistant conversationnel de moteur de recherche déplace le débat : la question n'est plus la qualité du texte produit, mais la sélection des sources qu'il rend visibles.
Suivre l'exécution du DSA comme un flux de signaux
Les désignations ne sont qu'une partie du flux. L'exécution du règlement produit aussi des ouvertures de procédure, des engagements négociés et des sanctions, et le site Données personnelles rappelle l'échelle atteinte en 2026, avec 550 millions d'euros d'amende à AliExpress en juillet 2026, après 200 millions à Temu en mai 2026 et 120 millions à X en décembre 2025.
Suivre ce flux demande de combiner les sources primaires, publications officielles de la Commission européenne et documents des plateformes, avec la presse spécialisée qui signale les points d'interprétation. NewsCore (www.newscore.fr) couvre en continu des millions de sources et fait remonter en temps réel les signaux pertinents, avec un lien direct vers la publication d'origine, ce qui raccourcit le délai entre une désignation et sa qualification par l'équipe.
Ce qui reste à l'organisation, c'est le cadrage : quels services surveiller en priorité, à quel seuil une désignation déclenche une note interne, et qui décide de l'action. Ce tri dépend de l'exposition réelle de l'entreprise sur les plateformes concernées, et il se décide en interne, pas dans un paramétrage.
Un dernier réflexe utile consiste à traiter la liste des services désignés comme un périmètre de veille en soi, et à la revoir périodiquement. Elle s'allonge au rythme des audiences constatées, et chaque ajout signale un service devenu structurant pour l'accès à l'information en Europe. Roblox en est un bon exemple : peu présent dans les cartographies de risque informationnel il y a deux ans, il figure aujourd'hui dans la catégorie la plus surveillée du texte.
Questions fréquentes
Pourquoi ChatGPT est-il désigné comme très grand moteur de recherche et non comme plateforme ?
Parce que le règlement distingue les services qui hébergent et diffusent des contenus d'utilisateurs, les très grandes plateformes en ligne, de ceux qui organisent l'accès à des contenus qu'ils n'hébergent pas, les très grands moteurs de recherche en ligne. La Commission européenne a retenu la seconde qualification le 31 août 2026, ce qui oriente l'évaluation vers la sélection et la hiérarchisation des sources.
Qu'implique une désignation au titre du DSA pour un service ?
Elle déclenche les obligations d'évaluation et d'atténuation des risques systémiques, dont les risques informationnels, ainsi qu'un ensemble d'obligations documentaires : audit indépendant, transparence des systèmes de recommandation et de la publicité, accès des chercheurs aux données, mécanismes de signalement. La désignation n'est pas une sanction mais un changement de régime.
Ces obligations sont-elles exploitables comme source ouverte ?
Oui, et c'est leur intérêt principal pour un dispositif de veille. Les rapports de risques et de transparence sont publics, périodiques et comparables, ce qui permet de suivre l'évolution du discours d'un acteur sur sa propre exposition. Ils restent autodéclaratifs, donc à croiser avec les incidents constatés par ailleurs.
Que risque une très grande plateforme qui ne respecte pas ses obligations ?
Le règlement prévoit des sanctions financières dont l'exécution récente donne l'échelle : 550 millions d'euros à AliExpress en juillet 2026, 200 millions à Temu en mai 2026 et 120 millions à X en décembre 2025, selon le recensement publié par Données personnelles. Le plafond légal est exprimé en pourcentage du chiffre d'affaires mondial annuel.