ChatGPT, Reddit e Roblox: cosa cambia con il DSA
La Commissione europea li porta nel livello più severo del Digital Services Act. Nessuna condanna né blocco immediato: ecco obblighi, tempi e diritti utili per chi li usa in Italia.

La Commissione europea ha designato <strong>ChatGPT</strong> come motore di ricerca online di dimensioni molto grandi (VLOSE) e <strong>Reddit</strong> e <strong>Roblox</strong> come piattaforme online di dimensioni molto grandi (VLOP) ai sensi del Digital Services Act. È un passaggio regolatorio importante, ma va letto per quello che è: l’ingresso dei tre servizi nel livello di obblighi più severo del DSA, non una sentenza di colpevolezza e non un ordine di spegnimento.
Per chi usa questi servizi dall’Italia non c’è quindi un pulsante che cambia oggi, né una funzione destinata automaticamente a sparire. La conseguenza immediata è soprattutto per le aziende: parte un periodo di quattro mesi per allinearsi agli obblighi rafforzati. Secondo la Commissione, la scadenza cade <strong>alla fine di gennaio 2027</strong>.
Perché tre servizi così diversi finiscono nella stessa categoria
Il DSA considera «molto grande» un servizio che supera <strong>45 milioni di destinatari attivi mensili nell’Unione europea</strong>. La soglia non è una stima giornalistica: la Commissione decide sulla base dei numeri che i fornitori sono tenuti a pubblicare e aggiornare almeno ogni sei mesi.
Nell’elenco ufficiale delle designazioni, i dati dichiarati dai fornitori sono 159,1 milioni per ChatGPT, 57,2 milioni per Reddit e 46,6 milioni per Roblox. La Commissione precisa che la designazione non convalida definitivamente il metodo con cui quelle cifre sono state calcolate: indica che, sulla base delle informazioni disponibili, tutti e tre superano la soglia prevista dal regolamento.
La differenza tra le sigle conta. Reddit e Roblox ospitano e diffondono contenuti messi a disposizione dagli utenti, quindi sono classificati come VLOP. Per ChatGPT la Commissione ha scelto la categoria VLOSE: lo considera un servizio ibrido che combina risposte generate dall’intelligenza artificiale con ricerca sul web e che, per alcune funzioni, si comporta come un motore di ricerca. È una classificazione ai fini del DSA; non trasforma ogni risposta di ChatGPT in un risultato verificato e non sostituisce le regole dell’AI Act.
Gli obblighi che arrivano entro gennaio
La dimensione fa scattare doveri aggiuntivi perché un errore di progettazione o moderazione può produrre effetti su scala europea. I tre fornitori dovranno identificare e valutare i <strong>rischi sistemici</strong> collegati ai rispettivi servizi: contenuti illegali, tutela dei minori, diritti fondamentali, libertà di espressione, protezione dei consumatori, salute pubblica, sicurezza e processi elettorali. Non basta descrivere il rischio: occorre adottare misure proporzionate per ridurlo.
Il DSA richiede inoltre una funzione interna di conformità, un <strong>audit indipendente almeno annuale</strong>, accesso ai dati per Commissione e autorità nazionali e, alle condizioni previste dal regolamento, per ricercatori accreditati che studiano i rischi sistemici. Le valutazioni dei rischi, le relazioni di audit e i rapporti di trasparenza dovranno rendere più osservabili decisioni che oggi spesso rimangono dentro l’azienda.
Per le piattaforme con sistemi di raccomandazione, il quadro comprende anche almeno un’opzione non basata sulla profilazione. Le piattaforme molto grandi devono mantenere archivi pubblici degli annunci. L’applicazione concreta può però variare: ChatGPT, Reddit e Roblox non hanno la stessa architettura, le stesse funzioni pubblicitarie o lo stesso pubblico. La designazione non autorizza a immaginare un’interfaccia identica per tutti.
Cosa cambia e cosa non cambia per gli utenti
La parte utile è distinguere i nuovi obblighi rafforzati dai diritti DSA già esistenti. Gli utenti devono poter contattare una piattaforma, segnalare contenuti illegali, ricevere una motivazione chiara quando un contenuto o un account viene limitato e contestare le decisioni di moderazione attraverso un sistema interno. È possibile anche rivolgersi a un organismo certificato di risoluzione extragiudiziale, senza perdere il diritto di andare in tribunale.
La nuova qualifica rende più intensa la supervisione sui problemi che non riguardano un singolo post o un singolo account, ma il funzionamento complessivo del servizio. Un esempio è il modo in cui un sistema di raccomandazione amplifica contenuti dannosi; un altro è la capacità di un ambiente frequentato da minori di prevenire rischi prevedibili. Per ChatGPT, l’attenzione può riguardare anche i rischi generati dall’integrazione tra risposte sintetiche e ricerca sul web. Sono aree da valutare, non infrazioni già accertate.
Chi si trova in Italia e ritiene violato un diritto previsto dal DSA può presentare un reclamo al coordinatore nazionale dei servizi digitali. La Commissione europea indica per l’Italia <strong>AGCOM</strong>. Prima di farlo conviene conservare elementi verificabili: URL, data e ora, copia della decisione ricevuta, passaggi del reclamo interno e schermate che mostrino il problema senza diffondere dati personali di terzi.
Nessuna multa automatica: come funziona il controllo
La Commissione ha competenza esclusiva sugli obblighi rafforzati legati ai rischi sistemici delle VLOP e VLOSE; per gli altri obblighi coopera con i coordinatori nazionali. Può chiedere informazioni, accedere a dati e algoritmi e svolgere ispezioni. Se apre un procedimento, il fornitore deve poter rispondere alle contestazioni prima di una decisione di non conformità.
Solo dopo l’accertamento di una violazione possono arrivare sanzioni fino al 6% del fatturato mondiale annuo del fornitore, calibrate su natura, gravità, durata e recidiva. Il provvedimento del 31 agosto non è quel tipo di decisione. Presentare oggi la soglia massima come una «multa a ChatGPT, Reddit e Roblox» sarebbe semplicemente falso.
I segnali concreti da seguire
Da qui alla fine di gennaio, la domanda giusta non è se l’Europa «chiuderà» i tre servizi, ma come ciascuno documenterà i rischi e modificherà processi, impostazioni e trasparenza. Per gli utenti saranno significativi tre segnali: opzioni di raccomandazione più comprensibili, motivazioni e ricorsi realmente accessibili, e rapporti pubblici abbastanza dettagliati da consentire controlli indipendenti.
La designazione porta ChatGPT, Reddit e Roblox sotto una lente più esigente perché hanno raggiunto una scala capace di incidere sul dibattito, sui consumi digitali e sul benessere di milioni di persone. Non promette servizi perfetti da domani. Crea però responsabilità verificabili e, soprattutto, punti di confronto che permetteranno di misurare se le promesse di sicurezza e trasparenza diventano pratica.
Nota editoriale. Fonti verificate il 31 agosto 2026 alle 13:38 UTC. La designazione non è una decisione di non conformità; funzioni e interfacce possono cambiare durante il periodo di adeguamento.
Fonti
- Commissione europea, designazione di ChatGPT, Reddit e Roblox (31 agosto 2026): fonte primaria per classificazione, motivazione, dati dichiarati, obblighi e scadenza di adeguamento
- Commissione europea, elenco ufficiale VLOP e VLOSE: fonte primaria per lo stato delle designazioni e i destinatari attivi mensili dichiarati dai fornitori
- Commissione europea, obblighi per piattaforme e motori di ricerca molto grandi: soglia, valutazioni dei rischi, audit, dati, sistemi di raccomandazione e archivi pubblicitari
- Commissione europea, diritti degli utenti nel DSA: segnalazioni, motivazioni, ricorsi interni, risoluzione extragiudiziale e reclami alle autorità
- Commissione europea, quadro di applicazione del DSA: indagini, diritto di essere sentiti, decisioni di non conformità e limite massimo delle sanzioni
- Commissione europea, coordinatori nazionali dei servizi digitali: competenze dei DSC e indicazione di AGCOM per l’Italia
Aiutaci a migliorare
Questo articolo ti è stato utile?
Un riscontro anonimo aiuta Sona a migliorare articoli, titoli e contesto delle fonti.
A seguire

La CVE-2026-14456 può far crescere la memoria fino al disservizio, ma colpisce solo i listener QUIC su rami recenti. Il fix è nel codice; le release corrette non erano ancora disponibili al 15 agosto.
Continua a leggere


