Sona.
Notizie globali, contesto locale
Tech

ChatGPT, Reddit e Roblox: cosa cambia con il DSA

La Commissione europea li porta nel livello più severo del Digital Services Act. Nessuna condanna né blocco immediato: ecco obblighi, tempi e diritti utili per chi li usa in Italia.

Tre schede per discussioni, ricerca con IA e giochi attraversano una lente di controllo digitale.
La nuova designazione apre quattro mesi di adeguamento agli obblighi rafforzati del Digital Services Act. Immagine generata dall’IA

La Commissione europea ha designato <strong>ChatGPT</strong> come motore di ricerca online di dimensioni molto grandi (VLOSE) e <strong>Reddit</strong> e <strong>Roblox</strong> come piattaforme online di dimensioni molto grandi (VLOP) ai sensi del Digital Services Act. È un passaggio regolatorio importante, ma va letto per quello che è: l’ingresso dei tre servizi nel livello di obblighi più severo del DSA, non una sentenza di colpevolezza e non un ordine di spegnimento.

Per chi usa questi servizi dall’Italia non c’è quindi un pulsante che cambia oggi, né una funzione destinata automaticamente a sparire. La conseguenza immediata è soprattutto per le aziende: parte un periodo di quattro mesi per allinearsi agli obblighi rafforzati. Secondo la Commissione, la scadenza cade <strong>alla fine di gennaio 2027</strong>.

Perché tre servizi così diversi finiscono nella stessa categoria

Il DSA considera «molto grande» un servizio che supera <strong>45 milioni di destinatari attivi mensili nell’Unione europea</strong>. La soglia non è una stima giornalistica: la Commissione decide sulla base dei numeri che i fornitori sono tenuti a pubblicare e aggiornare almeno ogni sei mesi.

Nell’elenco ufficiale delle designazioni, i dati dichiarati dai fornitori sono 159,1 milioni per ChatGPT, 57,2 milioni per Reddit e 46,6 milioni per Roblox. La Commissione precisa che la designazione non convalida definitivamente il metodo con cui quelle cifre sono state calcolate: indica che, sulla base delle informazioni disponibili, tutti e tre superano la soglia prevista dal regolamento.

La differenza tra le sigle conta. Reddit e Roblox ospitano e diffondono contenuti messi a disposizione dagli utenti, quindi sono classificati come VLOP. Per ChatGPT la Commissione ha scelto la categoria VLOSE: lo considera un servizio ibrido che combina risposte generate dall’intelligenza artificiale con ricerca sul web e che, per alcune funzioni, si comporta come un motore di ricerca. È una classificazione ai fini del DSA; non trasforma ogni risposta di ChatGPT in un risultato verificato e non sostituisce le regole dell’AI Act.

Gli obblighi che arrivano entro gennaio

La dimensione fa scattare doveri aggiuntivi perché un errore di progettazione o moderazione può produrre effetti su scala europea. I tre fornitori dovranno identificare e valutare i <strong>rischi sistemici</strong> collegati ai rispettivi servizi: contenuti illegali, tutela dei minori, diritti fondamentali, libertà di espressione, protezione dei consumatori, salute pubblica, sicurezza e processi elettorali. Non basta descrivere il rischio: occorre adottare misure proporzionate per ridurlo.

Il DSA richiede inoltre una funzione interna di conformità, un <strong>audit indipendente almeno annuale</strong>, accesso ai dati per Commissione e autorità nazionali e, alle condizioni previste dal regolamento, per ricercatori accreditati che studiano i rischi sistemici. Le valutazioni dei rischi, le relazioni di audit e i rapporti di trasparenza dovranno rendere più osservabili decisioni che oggi spesso rimangono dentro l’azienda.

Per le piattaforme con sistemi di raccomandazione, il quadro comprende anche almeno un’opzione non basata sulla profilazione. Le piattaforme molto grandi devono mantenere archivi pubblici degli annunci. L’applicazione concreta può però variare: ChatGPT, Reddit e Roblox non hanno la stessa architettura, le stesse funzioni pubblicitarie o lo stesso pubblico. La designazione non autorizza a immaginare un’interfaccia identica per tutti.

Cosa cambia e cosa non cambia per gli utenti

La parte utile è distinguere i nuovi obblighi rafforzati dai diritti DSA già esistenti. Gli utenti devono poter contattare una piattaforma, segnalare contenuti illegali, ricevere una motivazione chiara quando un contenuto o un account viene limitato e contestare le decisioni di moderazione attraverso un sistema interno. È possibile anche rivolgersi a un organismo certificato di risoluzione extragiudiziale, senza perdere il diritto di andare in tribunale.

La nuova qualifica rende più intensa la supervisione sui problemi che non riguardano un singolo post o un singolo account, ma il funzionamento complessivo del servizio. Un esempio è il modo in cui un sistema di raccomandazione amplifica contenuti dannosi; un altro è la capacità di un ambiente frequentato da minori di prevenire rischi prevedibili. Per ChatGPT, l’attenzione può riguardare anche i rischi generati dall’integrazione tra risposte sintetiche e ricerca sul web. Sono aree da valutare, non infrazioni già accertate.

Chi si trova in Italia e ritiene violato un diritto previsto dal DSA può presentare un reclamo al coordinatore nazionale dei servizi digitali. La Commissione europea indica per l’Italia <strong>AGCOM</strong>. Prima di farlo conviene conservare elementi verificabili: URL, data e ora, copia della decisione ricevuta, passaggi del reclamo interno e schermate che mostrino il problema senza diffondere dati personali di terzi.

Nessuna multa automatica: come funziona il controllo

La Commissione ha competenza esclusiva sugli obblighi rafforzati legati ai rischi sistemici delle VLOP e VLOSE; per gli altri obblighi coopera con i coordinatori nazionali. Può chiedere informazioni, accedere a dati e algoritmi e svolgere ispezioni. Se apre un procedimento, il fornitore deve poter rispondere alle contestazioni prima di una decisione di non conformità.

Solo dopo l’accertamento di una violazione possono arrivare sanzioni fino al 6% del fatturato mondiale annuo del fornitore, calibrate su natura, gravità, durata e recidiva. Il provvedimento del 31 agosto non è quel tipo di decisione. Presentare oggi la soglia massima come una «multa a ChatGPT, Reddit e Roblox» sarebbe semplicemente falso.

I segnali concreti da seguire

Da qui alla fine di gennaio, la domanda giusta non è se l’Europa «chiuderà» i tre servizi, ma come ciascuno documenterà i rischi e modificherà processi, impostazioni e trasparenza. Per gli utenti saranno significativi tre segnali: opzioni di raccomandazione più comprensibili, motivazioni e ricorsi realmente accessibili, e rapporti pubblici abbastanza dettagliati da consentire controlli indipendenti.

La designazione porta ChatGPT, Reddit e Roblox sotto una lente più esigente perché hanno raggiunto una scala capace di incidere sul dibattito, sui consumi digitali e sul benessere di milioni di persone. Non promette servizi perfetti da domani. Crea però responsabilità verificabili e, soprattutto, punti di confronto che permetteranno di misurare se le promesse di sicurezza e trasparenza diventano pratica.

Nota editoriale. Fonti verificate il 31 agosto 2026 alle 13:38 UTC. La designazione non è una decisione di non conformità; funzioni e interfacce possono cambiare durante il periodo di adeguamento.

Fonti

  1. Commissione europea, designazione di ChatGPT, Reddit e Roblox (31 agosto 2026): fonte primaria per classificazione, motivazione, dati dichiarati, obblighi e scadenza di adeguamento
  2. Commissione europea, elenco ufficiale VLOP e VLOSE: fonte primaria per lo stato delle designazioni e i destinatari attivi mensili dichiarati dai fornitori
  3. Commissione europea, obblighi per piattaforme e motori di ricerca molto grandi: soglia, valutazioni dei rischi, audit, dati, sistemi di raccomandazione e archivi pubblicitari
  4. Commissione europea, diritti degli utenti nel DSA: segnalazioni, motivazioni, ricorsi interni, risoluzione extragiudiziale e reclami alle autorità
  5. Commissione europea, quadro di applicazione del DSA: indagini, diritto di essere sentiti, decisioni di non conformità e limite massimo delle sanzioni
  6. Commissione europea, coordinatori nazionali dei servizi digitali: competenze dei DSC e indicazione di AGCOM per l’Italia

Aiutaci a migliorare

Questo articolo ti è stato utile?

Un riscontro anonimo aiuta Sona a migliorare articoli, titoli e contesto delle fonti.

A seguire

Pacchetti QUIC entrano in una coda OpenSSL mentre un limitatore correttivo resta sollevato.
Tech
OpenSSL, falla QUIC: prima verifica se il server è nel perimetro

La CVE-2026-14456 può far crescere la memoria fino al disservizio, ma colpisce solo i listener QUIC su rami recenti. Il fix è nel codice; le release corrette non erano ancora disponibili al 15 agosto.

Continua a leggere

Altri articoli in Tech

Ponte cobalto chiude due moduli collegati fra un workflow di intelligenza artificiale e un server self-hosted. Tech
Langflow, falla sfruttata: serve la versione 1.10.1
Scanner blu applica una trama digitale e un cartellino ambrato a un paesaggio di carta generato dall’intelligenza artificiale. Tech
AI Act: dal 2 agosto scatta la trasparenza sull’IA
Modello concettuale di un account TikTok minorenne collegato a contatti accettati, pubblico globale e raccomandazioni video. Tech
TikTok, per l’UE «pubblico» espone troppo i minori
Chiara Bruno, Senior Editor, Edizione italiana di Sona News
Scritto da
Chiara Bruno
Senior Editor, Edizione italiana, Sona News

Chiara Bruno guida l’edizione italiana di Sona News e racconta economia, società e cultura con uno stile chiaro e concreto.

Leggi il prossimo App Store UE, nuove commissioni: cosa cambia dal 1° ottobre