La sovranità digitale europea si costruisce attraverso cloud, chip e modelli di intelligenza artificiale sviluppati nel continente, insieme alla capacità di stabilire le condizioni alle quali le piattaforme globali possono operare nel mercato europeo.
È in questa prospettiva che va letta la decisione della Commissione europea di designare ChatGPT come Very Large Online Search Engine, VLOSE, e Reddit e Roblox come Very Large Online Platforms, VLOP, ai sensi del Digital Services Act.
I tre servizi hanno dichiarato di raggiungere almeno 45 milioni di utenti medi mensili nell’Unione europea, la soglia corrispondente a circa il 10% della popolazione europea oltre la quale scattano le responsabilità più severe previste dal DSA. Per ChatGPT Search, OpenAI ha indicato circa 159,1 milioni di destinatari attivi mensili nell’Unione nel semestre terminato il 31 marzo 2026.
Con le nuove designazioni salgono a 28 i servizi sottoposti direttamente alla supervisione rafforzata della Commissione.
Da gennaio 2027 cambiano le responsabilità
ChatGPT, Reddit e Roblox erano già soggetti alle disposizioni generali del DSA applicabili, rispettivamente, ai motori di ricerca e alle piattaforme online. La designazione aggiunge ora gli obblighi previsti dalla fascia di massimo controllo.
Dalla notifica decorrono quattro mesi. Entro la fine di dicembre 2026, quindi operativamente da gennaio 2027, le società dovranno rispettare gli obblighi aggiuntivi previsti per VLOP e VLOSE.
Tra questi rientrano la valutazione e la mitigazione dei rischi sistemici prodotti dai contenuti, dall’architettura e dai sistemi algoritmici dei servizi. Il perimetro comprende la diffusione di contenuti illegali, la tutela dei minori, il benessere fisico e mentale degli utenti, i diritti fondamentali, il pluralismo dell’informazione, la sicurezza pubblica e l’integrità dei processi elettorali.
Le piattaforme dovranno inoltre sottoporsi ad audit indipendenti, pubblicare rapporti periodici più dettagliati, spiegare il funzionamento dei sistemi di raccomandazione e mettere a disposizione dati utili alla vigilanza. In base alle regole europee sull’accesso ai dati, i ricercatori qualificati possono chiedere informazioni altrimenti non disponibili per studiare, con garanzie di sicurezza e riservatezza, gli effetti sociali dei servizi.
Il regime di trasparenza lascia protetti algoritmi, codice sorgente e pesi dei modelli, mentre impone alle piattaforme di produrre evidenze, consentire verifiche e dimostrare l’efficacia delle misure adottate.
ChatGPT diventa un servizio sistemico
La scelta più significativa riguarda ChatGPT. Il DSA era stato inizialmente applicato ai grandi motori di ricerca tradizionali, Google Search e Bing. Ora nella categoria VLOSE entra un servizio ibrido che interpreta una domanda, può cercare informazioni sul web e restituisce una risposta sintetizzata attraverso un modello generativo.
La Commissione considera infatti ChatGPT un sistema capace di interagire con le richieste degli utenti anche mediante la ricerca online e, per questa componente, un motore di ricerca ai sensi del DSA.
Il precedente più vicino è quello di WhatsApp. Nel gennaio 2026 la Commissione ha designato come VLOP la componente Channels, lasciando fuori dal perimetro la messaggistica privata. Anche in quel caso Bruxelles ha guardato alle singole funzioni di un servizio ibrido, invece di applicare un’unica etichetta all’intero prodotto.
Per ChatGPT la distinzione sarà particolarmente importante. Il controllo potrà riguardare il modo in cui vengono selezionate le fonti, presentate le risposte, gestiti i contenuti illegali e valutati i rischi derivanti dall’interazione fra ricerca, generazione automatica e personalizzazione. Il DSA interviene sugli effetti sistemici del servizio nel momento in cui questo diventa un intermediario dell’informazione per decine di milioni di europei; l’AI Act disciplina invece requisiti legati ai sistemi e ai modelli.
DSA e AI Act finiscono così per operare su piani complementari: il secondo detta requisiti per sistemi e modelli di intelligenza artificiale, mentre il primo guarda alla distribuzione del servizio, alla sua scala e all’impatto esercitato sull’ecosistema informativo.
Reddit, Roblox e due diverse forme di rischio
Reddit è una piattaforma di discussione organizzata in comunità tematiche, nelle quali gli utenti pubblicano contenuti, commentano e votano i contributi. Il tema centrale per il DSA è la combinazione fra contenuti generati dagli utenti, moderazione affidata in parte alle comunità, sistemi di raccomandazione e possibile amplificazione di materiale illegale o manipolativo. La valutazione dei rischi dovrà considerare anche disinformazione, polarizzazione, pubblicità e accesso ai dati da parte dei ricercatori.
Roblox è una piattaforma immersiva di gioco e creazione che permette agli utenti di sviluppare, pubblicare e utilizzare esperienze realizzate dalla comunità. La presenza di un pubblico molto giovane rende particolarmente rilevanti i rischi per la sicurezza e il benessere dei minori, l’efficacia dei controlli, le modalità di raccomandazione delle esperienze e l’eventuale esposizione a comportamenti manipolativi.
La supervisione sarà condivisa fra Bruxelles e le autorità dei Paesi nei quali sono stabilite le società: la Commissione collaborerà con l’irlandese Coimisiún na Meán per ChatGPT e Reddit e con l’Autorità olandese per i consumatori e i mercati, ACM, per Roblox.
È una governance multilivello che costituisce uno degli elementi della sovranità digitale europea: regole comuni, vigilanza centrale sui servizi sistemici e coinvolgimento delle autorità nazionali.
Trasparenza come obbligo verificabile
La sovranità delle regole
L’Europa rimane dipendente da aziende extraeuropee per molte delle infrastrutture e dei servizi digitali più utilizzati. Ma il DSA consente all’Unione di esercitare una forma diversa di sovranità: quella delle regole applicabili a chi vuole accedere al suo mercato.
La Commissione potrà chiedere informazioni, analizzare documenti e dati, effettuare ispezioni e verificare le funzionalità alla base dei servizi. In caso di violazione, le sanzioni possono raggiungere il 6% del fatturato mondiale annuo del fornitore. Sono previste inoltre penalità giornaliere e, come misura estrema per violazioni persistenti e gravemente dannose, una procedura per la sospensione temporanea del servizio.
La designazione non equivale a una condanna e non presuppone che ChatGPT, Reddit o Roblox abbiano violato il DSA. Stabilisce però un principio: superata una determinata scala, il funzionamento degli algoritmi assume una rilevanza pubblica e diventa soggetto alla supervisione europea.
La prima verifica concreta arriverà nel 2027, quando la Commissione potrà esaminare le valutazioni dei rischi e chiedere accesso ai dati necessari alla vigilanza. L’applicazione a ChatGPT chiarirà così come le categorie elaborate dal DSA per piattaforme e motori di ricerca possano governare un servizio generativo diventato infrastruttura di accesso all’informazione.






