NEWSLETTER MISE À JOUR RÉGLEMENTAIRE

Loi sur les services numériques : la Commission européenne renforce les obligations

Qu'ont en commun un chatbot, un forum de discussion et une plateforme de jeux vidéo ? Désormais, le même cadre juridique strict. Le 31 août 2026, la Commission européenne a officiellement classé ChatGPT, Reddit et Roblox dans la catégorie d’obligations la plus élevée de la loi sur les services numériques (Digital Services Act), ce qui aura des conséquences notables pour ces trois services.

BAYOOCARE_Warum die EU-Kommission ChatGPT, Reddit und Roblox in die höchste Pflichtenklasse einstuft
BAYOOCARE_Warum die EU-Kommission ChatGPT, Reddit und Roblox in die höchste Pflichtenklasse einstuft

Loi sur les services numériques : la Commission européenne renforce les obligations

Qu'ont en commun un chatbot, un forum de discussion et une plateforme de jeux vidéo ? Désormais, le même cadre juridique strict. Le 31 août 2026, la Commission européenne a officiellement classé ChatGPT, Reddit et Roblox dans la catégorie d’obligations la plus élevée de la loi sur les services numériques (Digital Services Act), ce qui aura des conséquences notables pour ces trois services.

Teilen Sie diesen Beitrag:

Teilen Sie diesen Beitrag:

Qu’est-ce que la loi sur les services numériques ?

La loi sur les services numériques (Digital Services Act, ou DSA) est le principal règlement de l’Union européenne visant à encadrer les services numériques. Elle impose aux plateformes en ligne, aux places de marché et aux moteurs de recherche, en fonction de leur taille et de leur portée, des obligations progressives allant d’une transparence de base à une gestion complète des risques. Les règles les plus strictes s’appliquent aux catégories VLOP et VLOSE, à savoir les très grandes plateformes en ligne et les très grands moteurs de recherche en ligne, et c’est précisément dans ces catégories que se classent désormais ChatGPT, Reddit et Roblox.

La classification établie par la Commission européenne en détail

À l’avenir, ChatGPT sera considéré comme un très grand moteur de recherche en ligne, ou « Very Large Online Search Engine » (VLOSE) en anglais. Reddit et Roblox seront quant à eux classés parmi les très grandes plateformes en ligne, ou « Very Large Online Platforms » (VLOP). Cette classification repose uniquement sur des chiffres : ces trois services comptent en moyenne au moins 45 millions d’utilisateurs actifs par mois dans l’UE, seuil à partir duquel la loi sur les services numériques (Digital Services Act) met en œuvre ses mesures les plus strictes. Selon les chiffres actuels, ChatGPT, avec environ 159 millions d’utilisateurs mensuels dans l’UE, dépasse même largement ce seuil ; Reddit en compte environ 57 millions et Roblox environ 47 millions.

Le fait qu’un chatbot basé sur l’IA, précisément, soit désormais classé dans la même catégorie que Google ou Bing montre à quel point la Commission européenne s’appuie sur l’utilisation effective des services numériques. L’IA générative s’est imposée dans le quotidien de millions de personnes en l’espace de quelques années, et la loi sur les services numériques (Digital Services Act) n’y répond pas en créant une catégorie spécifique pour les systèmes d’IA, mais simplement en s’appuyant sur la logique de portée existante.

Ce qui change pour les entreprises

Avec ce nouveau statut, ChatGPT, Reddit et Roblox entrent dans la catégorie d’obligations la plus élevée de la loi sur les services numériques. Concrètement, ils devront désormais évaluer chaque année les risques systémiques liés à leurs services et s’employer activement à les atténuer, lutter plus rigoureusement contre les contenus illicites, renforcer considérablement la protection des mineurs, garantir les droits fondamentaux des utilisatrices et utilisateurs, et surveiller ainsi que documenter l’impact de leurs plateformes sur les processus électoraux et la sécurité publique. À cela s’ajoutent des audits indépendants et une plus grande transparence en matière de publicité.

Il ne s’agit pas là de simples déclarations d’intention. Quiconque ne respecte pas ces obligations s’expose à des amendes pouvant atteindre 6 % de son chiffre d’affaires annuel mondial, un montant qui fait mal même aux géants de la technologie dont la valeur s’élève à plusieurs milliards. Les sanctions infligées à ce jour en vertu de la loi sur les services numériques montrent bien que la Commission européenne ne plaisante pas : au total, environ 870 millions d’euros ont déjà été infligés, dont 550 millions à AliExpress, 200 millions à Temu et 120 millions à X.

Henna Virkkunen, vice-présidente exécutive de l’UE, résume la situation en ces termes : ces nouvelles désignations signifient que ChatGPT, Reddit et Roblox sont désormais soumis à un niveau plus élevé de contrôle et de responsabilité, en accord avec leur portée sociale désormais considérable. La surveillance est d’ailleurs assurée par deux autorités distinctes : l’Irlande supervise ChatGPT et Reddit, tandis que les Pays-Bas sont responsables de Roblox.

BAYOOCARE_Was sich für die Unternehmen ändert

Le compte à rebours a commencé : il reste quatre mois

À compter de la notification officielle, les trois services disposent de quatre mois pour mettre en œuvre ces obligations supplémentaires. Cela signifie que d’ici fin décembre 2026, ChatGPT, Reddit et Roblox devront avoir mis leurs processus internes, leurs évaluations des risques et leurs mécanismes de protection en conformité avec la nouvelle norme.

Pourquoi cela retient également l’attention en dehors de Bruxelles

Pour nous, chez BAYOOCARE, cette annonce est bien plus qu’une simple note en marge de la réglementation technologique. Elle constitue un signal supplémentaire indiquant la direction que prend globalement le paysage réglementaire européen. Tout comme dans la législation sur les dispositifs médicaux avec le RDM, nous observons le même principe fondamental dans le cadre de la loi sur les services numériques : plus la portée et le potentiel de risque d’un produit ou d’un service sont importants, plus les exigences réglementaires en matière de gestion des risques, de documentation et de protection des utilisateurs sont élevées.

Le fait qu’un système d’IA tel que ChatGPT soit désormais soumis à une surveillance aussi stricte constitue une étape supplémentaire dans une tendance plus large. Dans tous les secteurs, les logiciels, l’IA et les services numériques se rapprochent d’un niveau de conformité qui fait depuis longtemps partie du quotidien dans le domaine des technologies médicales. Pour tous ceux qui développent ou utilisent eux-mêmes des logiciels soumis à une réglementation, il est utile de voir plus loin que le bout de son nez, car les principes d’évaluation des risques, de protection des utilisateurs et de responsabilité sont similaires, qu’il s’agisse d’un dispositif médical ou d’un chatbot comptant des millions d’utilisateurs.

Ce que les entreprises peuvent tirer de la classification DSA pour leur propre conformité

Même ceux qui ne relèvent pas eux-mêmes de la loi sur les services numériques peuvent tirer des enseignements de cette affaire. Voici quelques points applicables à tous les secteurs :

  • La portée et le risque évoluent de pair. Lorsqu’on se développe, il convient de faire évoluer parallèlement l’évaluation des risques et la documentation dès le départ, plutôt que de les renforcer a posteriori.
  • Une certification formelle ne protège pas automatiquement contre les réclamations. Les autorités de contrôle s’intéressent de plus en plus à l’impact réel d’un produit ou d’un service, et non plus uniquement à l’existence d’un certificat.
  • Les délais de transition sont courts. Quatre mois, c’est un délai ambitieux pour un groupe technologique mondial ; cela vaut d’autant plus pour les petites entreprises soumises à des délais comparables dans leur propre cadre réglementaire.
  • Une diligence documentée s’avère payante en cas de litige, qu’il s’agisse de la protection des utilisateurs au titre de la loi sur les services numériques (Digital Services Act) ou de la gestion des risques au titre du RDM (Regulation on Medical Devices).
BAYOOCARE_Was Unternehmen aus der DSA-Einstufung für die eigene Compliance lernen können

Conclusion

La classification de ChatGPT, Reddit et Roblox montre à quel point la Commission européenne s’en tient désormais systématiquement à sa logique de portée, que le service ait été lancé en tant que moteur de recherche, réseau social ou chatbot basé sur l’IA. Pour les entreprises des secteurs réglementés, c’est l’occasion de faire le point : les principes de gestion des risques, de documentation et de protection des utilisateurs, qui vont depuis longtemps de soi dans le domaine des technologies médicales, s’imposent désormais ailleurs également.

FAQ : Questions fréquentes sur la loi sur les services numériques et la nouvelle catégorie d’obligations

La loi sur les services numériques (Digital Services Act) est le principal règlement de l’Union européenne visant à encadrer les services numériques. Elle établit un barème d’obligations en fonction de la taille et de la portée d’un prestataire, allant d’une transparence de base à une gestion complète des risques pour les plus grandes plateformes et les principaux moteurs de recherche.

VLOP signifie « Very Large Online Platform » (très grande plateforme en ligne) et VLOSE « Very Large Online Search Engine » (très grand moteur de recherche en ligne). Ces deux catégories s’appliquent dès qu’un service atteint, en moyenne, au moins 45 millions d’utilisateurs actifs par mois dans l’UE, et entraînent les obligations les plus strictes prévues par la loi sur les services numériques.

La Commission européenne évalue la fonction réelle d’un service. ChatGPT est utilisé par de nombreux utilisateurs et utilisatrices pour rechercher des informations, ce qui le rapproche davantage, sur le plan fonctionnel, d’un moteur de recherche que d’une plateforme proposant des contenus générés par les utilisateurs.

Il s’agit notamment d’évaluations annuelles des risques, de mesures de lutte contre les contenus illicites, d’une protection renforcée des mineurs, de la protection des droits fondamentaux, d’audits indépendants et d’une plus grande transparence en matière de publicité ainsi que concernant les répercussions sur les processus électoraux et la sécurité publique.

En cas d’infractions graves, des amendes pouvant atteindre 6 % du chiffre d’affaires annuel mondial sont encourues. Des procédures antérieures engagées à l’encontre d’AliExpress, de Temu et de X ont déjà montré que la Commission européenne exploite effectivement pleinement cette marge de manœuvre.

À compter de la notification officielle, il reste quatre mois, soit concrètement jusqu’à fin décembre 2026.

Le texte intégral du règlement (UE) 2022/2065 est disponible gratuitement sur EUR-Lex aux formats HTML et PDF.

Oui. Outre les avis favorables à une meilleure protection des utilisateurs, des critiques s’élèvent également, notamment concernant le montant des amendes, qui inciterait à une modération excessive à titre préventif, ainsi que les répercussions possibles sur la liberté d’expression. Des institutions scientifiques telles que l’Institut Leibniz pour la recherche sur les médias considèrent ce débat comme un équilibre légitime entre le pouvoir des plateformes et la protection des droits fondamentaux, sans qu’il soit possible d’en tirer une conclusion claire en faveur ou contre le règlement.

Ces deux cadres réglementaires reposent sur une logique fondée sur les risques : plus la portée ou le potentiel de risque d’un produit ou d’un service est important, plus les exigences en matière de gestion des risques, de documentation et de protection des utilisateurs sont strictes.

Contactez-nous

Vous envisagez de mettre sur le marché un dispositif médical et recherchez un fabricant légal expérimenté ? Contactez-nous pour un entretien de conseil sans engagement. Ensemble, nous élaborerons la stratégie adaptée à votre dispositif médical.

D'autres actualités passionnantes pour vous

  • 23. septembre 2026

    Règlement sur l’IA et AI Act : pourquoi le « Digital Omnibus » ne profite pas aux petits prestataires d’IA médicale, mais aux grands

  • 23. septembre 2026

    Loi sur les services numériques : la Commission européenne renforce les obligations

  • 24. août 2026

    Données de santé et RGPD dans les discussions entre collègues : quand un diagnostic devient une « information pour tous »