✕

L’Ue stringe su ChatGpt, Reddit e Roblox. Cosa cambia davvero con il DSA

L’Unione europea ha inserito ChatGpt, Reddit e Roblox tra i servizi digitali di dimensioni molto grandi. Scattano obblighi più severi su algoritmi, rischi sistemici, trasparenza e tutela dei minori

5 minuti di lettura

Il 31 agosto la Commissione europea ha designato ChatGpt come Very Large Online Search Engine (VLOSE), Reddit e Roblox come Very Large Online Platforms, (VLOP), applicando il livello più severo del Digital Services Act (DSA), il regolamento europeo che impone alle piattaforme obblighi su contenuti, trasparenza, algoritmi, pubblicità e tutela degli utenti. Livello che scatta quando una piattaforma supera la soglia dei 45 milioni di utenti medi mensili nell’Unione europea.

OpenAI ha dichiarato circa 159,1 milioni di utenti medi mensili europei per le funzioni di ricerca online di ChatGpt nel semestre terminato il 31 marzo 2026, Reddit arriva a un massimo stimato di 57,2 milioni di utenti nel primo semestre dell’anno e Roblox ne ha dichiarati 46,6 milioni nel semestre terminato il 13 agosto.

Così, ChatGpt diventa un “motore di ricerca online di dimensioni molto grandi”, mentre Reddit e Roblox entrano nella categoria delle grandi piattaforme sottoposte direttamente alla vigilanza di Bruxelles.

È qualcosa che va al di là del mero cambio di etichetta, tant’è che entro la fine del mese di dicembre le tre piattaforme dovranno valutare e ridurre i rischi prodotti dai rispettivi algoritmi, sottoporsi ad audit indipendenti e aprire una parte dei propri dati a regolatori e ricercatori qualificati. Per gli utenti, però, non significa automaticamente nuovi documenti da presentare, censura dei contenuti o una versione ChatGpt radicalmente diversa.

Perché ChatGpt è considerato un motore di ricerca

Ai fini del DSA, ChatGpt può svolgere la funzione di un motore di ricerca quando interroga il Web per rispondere alle richieste degli utenti. La distinzione è importante perché il DSA non diventa una legge generale sulla correttezza delle risposte dell’IA. Non stabilisce, per esempio, che ogni allucinazione di ChatGpt sia illegale o che una risposta sbagliata debba automaticamente essere cancellata. Impone invece a OpenAI (che produce ChatGpt) di esaminare i rischi sistemici prodotti dal suo funzionamento, compresi quelli collegati alla diffusione di contenuti illegali, ai diritti fondamentali, alla salute fisica e mentale, ai minori, alla sicurezza pubblica e alle elezioni.

Il regolamento permette inoltre di chiedere modifiche alla progettazione del servizio, agli algoritmi, alle procedure di moderazione e, quando necessario, ai sistemi pubblicitari.

Questo significa che OpenAI dovrà essere in grado di spiegare e documentare come ChatGpt Search affronta, tra le tante, le ricerche che possono amplificare contenuti illegali, manipolazioni elettorali o informazioni pericolose su larga scala. Per ChatGpt cambia anche il quadro pubblicitario. OpenAI ha portato ChatGpt Ads in Italia e in altri Paesi europei dal 24 agosto 2026 e, per le aziende definite VLOSE e VLOP che mostrano pubblicità, il DSA prevede un archivio pubblicamente accessibile delle inserzioni. OpenAI possiede già controlli che consentono agli utenti di capire perché vedono un annuncio, disattivare parte della personalizzazione e segnalarlo, ma la nuova classificazione aggiunge obblighi specifici di trasparenza e controllo propri dei servizi di dimensioni molto grandi.

Per Reddit sotto esame i feed, la moderazione e la protezione dei minori

Per Reddit il cambiamento riguarda soprattutto ciò che rende Reddit tale, ovvero miliardi di post e commenti prodotti dagli utenti, comunità gestite da moderatori e sistemi che decidono quali contenuti mostrare. Il feed Home è già personalizzato sulla base delle comunità frequentate, delle interazioni, dei voti, del tempo trascorso nei subreddit (comunità tematiche di Reddit dedicate ad argomenti o a interessi specifici), della posizione impostata dall'utente e di altri segnali. Il passaggio a VLOP significa che Reddit dovrà valutare formalmente i rischi sistemici prodotti anche da questi meccanismi e dimostrare che le misure adottate per ridurli sono efficaci.

Reddit applica già nell’Unione europea diversi obblighi del DSA tant’è che, per esempio, consente di denunciare contenuti ritenuti illegali, prevede strumenti di ricorso e ha introdotto protezioni specifiche per i minori. Gli account degli adolescenti europei vengono impostati con maggiori restrizioni e senza personalizzazione pubblicitaria e, non di meno, per accedere a contenuti per adulti, può essere richiesta una verifica dell’età. (Reddit Help)

La designazione come VLOP aggiunge però un livello diverso. I sistemi di raccomandazione dei grandi servizi devono offrire almeno un’opzione che non si basi sulla profilazione quando rientrano nel campo previsto dal DSA. Reddit consente già di disattivare le raccomandazioni nel feed Home, ma dovrà essere in grado di dimostrare ai regolatori sovranazionali che il funzionamento complessivo dei suoi sistemi soddisfa gli obblighi del regolamento. Dovrà inoltre sottoporsi ad audit indipendenti e consentire l’accesso ad alcuni set di dati ai ricercatori qualificati che studiano i rischi sistemici.

Per un normale utente Reddit questo non significa che sparisca anonimato, subreddit controversi o contenuti per adulti. Significa piuttosto che Reddit sarà sottoposta a controlli molto più penetranti su come tali contenuti vengono raccomandati, su quanto efficacemente protegge i minori, su come affronta contenuti illegali, molestie e manipolazioni e su come i suoi algoritmi possono influire sul benessere degli utenti e sul dibattito pubblico.

Roblox e i bambini

Roblox, piattaforma di videogiochi online in cui gli utenti possono sia giocare sia creare i propri giochi, è probabilmente il servizio sul quale gli obblighi relativi alla tutela dei minori avranno l’effetto più evidente. Il DSA obbliga le piattaforme di dimensioni molto grandi a considerare specificamente i rischi per bambini e adolescenti, mentre le linee guida della Commissione indicano tra le aree da controllare il design che favorisce un uso compulsivo, il cyberbullismo, i contenuti dannosi e i contatti indesiderati con sconosciuti.

Anche in questo caso occorre distinguere ciò che esiste già da ciò che introduce la designazione a VLOP. Dal gennaio 2026 Roblox richiede una verifica dell’età per accedere alle funzioni di chat e utilizza anche una stima tramite caratteristiche facciali, limitando inoltre le comunicazioni tra adulti e utenti sotto i 16 anni.

Ciò che cambia è che la Commissione potrà ora verificare direttamente se tali sistemi funzionano davvero. Roblox dovrà analizzare non solo il rischio di accesso a contenuti non adatti all’età, ma anche grooming (tecnica di manipolazione con cui un adulto conquista gradualmente la fiducia di un minore per sfruttarlo o abusarne), contatti indesiderati, funzionamento della chat, raccomandazione delle esperienze, design potenzialmente compulsivo e, più in generale, effetti del servizio sul benessere dei minori.

Il DSA consente, quando i rischi lo richiedono, di intervenire sulla progettazione dell’interfaccia, sugli algoritmi e sulle modalità con cui vengono raccomandati i contenuti. Le linee guida europee suggeriscono inoltre account più protetti per impostazione predefinita, maggiore controllo sulle raccomandazioni e sistemi affidabili di verifica dell’età.

Cosa cambia davvero per tutte e tre le piattaforme

La conseguenza più importante della decisione del 31 agosto avviene dietro le quinte. ChatGpt, Reddit e Roblox dovranno realizzare periodicamente valutazioni documentate dei rischi sistemici, adottare contromisure, sottoporsi ad audit indipendenti e fornire più informazioni a Commissione e autorità. I ricercatori qualificati potranno chiedere accesso a dati necessari per studiare rischi sistemici, con le garanzie previste per privacy, sicurezza e informazioni riservate. Questo non significa che le conversazioni private degli utenti di ChatGpt o i dati personali degli utenti delle altre piattaforme diventano liberamente consultabili dal pubblico. I tre servizi entreranno inoltre nel sistema di vigilanza diretta della Commissione europea e dovranno versare un contributo annuale destinato a finanziarne la supervisione. Il DSA stabilisce che questo contributo non possa superare lo 0,05% del reddito netto mondiale annuo del fornitore nell’esercizio precedente.

Infine, la leva economica. In caso di violazione accertata del DSA, la Commissione può imporre sanzioni fino al 6% del fatturato annuo mondiale e ordinare modifiche al servizio. Può inoltre adottare provvedimenti temporanei quando ritiene che vi sia un rischio urgente di danni gravi agli utenti.

È questa, più delle modifiche immediate alle app, la vera portata della designazione. Infatti, dal 31 agosto ChatGpt, Reddit e Roblox non sono più semplicemente servizi ai quali si applicano le regole generali europee, ma infrastrutture digitali considerate abbastanza grandi da poter produrre rischi sistemici per l’intera Unione e quindi sottoposte direttamente al controllo di Bruxelles.

OpenAI “osservata speciale”

ChatGPT (e quindi OpenAI) sottostà alle regole più ferree imposte dal DSA e questo aspetto merita un approfondimento. Infatti, per la Commissione europea, occorre un punto di vista differente dal quale osservare i chatbot IA. Per il DSA, ChatGpt veste i panni di un grande motore di ricerca perché milioni di persone ne fanno uso per ottenere risposte e spiegazioni.

A differenza dei motori di ricerca tradizionali, che indirizzano gli utenti verso fonti esterne, i sistemi di IA generativa elaborano direttamente una risposta finale partendo da informazioni provenienti da fonti diverse. In altre parole, non si limitano a suggerire dove cercare, ma costruiscono essi stessi la conoscenza, il contenuto che l'utente leggerà. Questo attribuisce alle piattaforme di IA un ruolo molto di rilievo nell'accesso alle informazioni.

La Commissione europea sottintende qualcosa di corposo e vuole capire quali garanzie offre uno strumento – in questo caso ChatGpt – che funge da intermediario tra gli utenti ed è, in quest’ottica, che assumono ruoli capitali gli obblighi per limitare la diffusione di contenuti illegali i quali, nella loro massima deriva, possono minare sia la pubblica sicurezza sia le democrazie.