mercredi 7 octobre 2026
Décryptages

Réguler un moteur conversationnel comme une place publique

En désignant ChatGPT comme très grand moteur de recherche au titre du DSA, l'Europe applique à une interface privée une doctrine conçue pour les espaces publics. Analyse d'un transfert de catégorie.

La rédaction1 septembre 20268 min de lecture

À retenir

  • La désignation d'un assistant conversationnel comme très grand moteur de recherche applique à une conversation privée un régime pensé pour la diffusion publique.
  • Le risque systémique change de forme : il ne se lit plus dans la viralité observable mais dans la répétition d'une réponse unique, invisible de l'extérieur.
  • L'audit du dispositif devient un problème de méthode pour la veille : sans flux public à observer, la mesure passe par des protocoles d'interrogation reproductibles.
  • Le régime de sanction du DSA, jusqu'à 6 % du chiffre d'affaires mondial, rend l'enjeu comparable à celui du droit de la concurrence.

Le 31 août 2026, la Commission européenne a désigné ChatGPT comme très grand moteur de recherche en ligne au titre du règlement sur les services numériques, et Reddit ainsi que Roblox comme très grandes plateformes en ligne. La conséquence juridique est connue : ces services entrent dans le régime d'évaluation et d'atténuation des risques systémiques, dont les risques informationnels font partie. La conséquence doctrinale est plus intéressante, et beaucoup moins commentée.

Le règlement sur les services numériques a été conçu pour des espaces d'exposition publique. Sa logique repose sur l'observabilité : des contenus circulent, ils sont vus par des tiers, ils se propagent, on peut mesurer cette propagation et demander à l'opérateur d'en atténuer les effets. Le Fil de la Veille a rapporté la désignation et son périmètre. Reste à comprendre ce que devient cette logique quand elle s'applique à une interface où l'utilisateur est seul face à une réponse formulée pour lui.

Cet article examine ce transfert de catégorie : ce qu'il apporte, ce qu'il suppose implicitement, et ce qu'il exige de nouveau des méthodes d'observation. Pour les fonctions de veille et d'OSINT, la question n'est pas académique. Un pan croissant de la formation de l'opinion se déplace vers des échanges qui ne laissent aucune trace publique, et les outils du métier ont été bâtis pour observer des flux visibles.

Ce que déclenche une désignation au titre du DSA

La Commission européenne présente le régime dans sa documentation sur le règlement sur les services numériques : au-delà d'un seuil d'audience, un service devient très grande plateforme ou très grand moteur de recherche, et se voit imposer des obligations renforcées. Il doit identifier les risques systémiques que son fonctionnement engendre, documenter cette évaluation, déployer des mesures d'atténuation, se soumettre à des audits indépendants et donner accès à ses données à des chercheurs agréés.

Le régime de sanction donne la mesure de l'enjeu. Le site Données personnelles, qui recense les obligations des plateformes en ligne en 2026, rappelle que l'article 52(3) plafonne l'amende à 6 % du chiffre d'affaires mondial annuel pour un manquement à une obligation, et à 1 % pour une information inexacte, incomplète ou trompeuse, une absence de réponse ou un refus d'inspection. Les décisions rendues en 2026 confirment que ce plafond n'est pas théorique : 550 millions d'euros d'amende à AliExpress en juillet 2026, après 200 millions à Temu en mai 2026 et 120 millions à X en décembre 2025.

Ce niveau de sanction rapproche le DSA du droit de la concurrence par ses effets pratiques. Il fait entrer la conformité informationnelle dans le périmètre du risque financier majeur, ce qui déplace le sujet des directions produit vers les comités exécutifs. C'est la première conséquence organisationnelle de la désignation, indépendamment de son contenu.

La différence entre diffusion publique et réponse individuelle

Une plateforme classique fabrique de l'opinion par agrégation visible : un contenu est publié, amplifié, commenté, et l'effet de masse se laisse mesurer. Un assistant conversationnel fabrique de l'opinion par répétition invisible : la même question posée par des milliers de personnes reçoit des réponses proches, qui n'apparaissent nulle part et ne se comptent pas. Le résultat peut être une convergence des représentations aussi forte que celle produite par une campagne virale, sans aucun des signaux qui permettent habituellement de la détecter.

Le vocabulaire du risque systémique doit donc être réinterprété. Sur une plateforme, un risque informationnel se manifeste par la circulation d'un contenu identifiable. Sur un moteur conversationnel, il se manifeste par une propriété du dispositif : une formulation récurrente, une omission systématique, une hiérarchisation implicite des sources citées. L'objet du contrôle n'est plus un contenu mais une régularité de comportement.

C'est précisément pourquoi la catégorie de moteur de recherche a du sens ici, malgré l'apparence conversationnelle. Un moteur de recherche est régulé pour la manière dont il ordonne l'accès à l'information, pas pour les contenus qu'il héberge. Appliquer cette grille à un assistant revient à dire que ce qui compte n'est pas ce qu'il dit une fois, mais ce qu'il ordonne mille fois. La désignation est cohérente sur le fond, à condition d'admettre que la mesure devient beaucoup plus difficile.

Sur une place publique, on observe ce qui circule. Dans une conversation privée répétée à grande échelle, il faut reconstituer statistiquement ce que personne ne voit passer.

Un problème de méthode pour l'observation et l'OSINT

L'atténuation des risques suppose leur mesure, et la mesure suppose un accès. Dans le monde des plateformes, la veille dispose de flux publics, d'interfaces de programmation et d'archives. Dans le monde conversationnel, ces objets n'existent pas. La seule voie d'observation extérieure consiste à interroger le système de façon organisée et à traiter ses réponses comme un corpus, ce qui déplace l'OSINT vers une pratique proche de l'audit expérimental.

Cette pratique a ses règles. Un protocole d'interrogation reproductible suppose des jeux de questions stables, des langues et des localisations documentées, des répétitions suffisantes pour distinguer la variance du biais, et une conservation des réponses horodatées constituant une chaîne de garde. Sans ces précautions, une observation ponctuelle ne prouve rien : elle décrit un échantillon d'une seule réponse, dans un état du modèle qui aura changé la semaine suivante.

La dimension amont reste néanmoins déterminante. Une réponse conversationnelle s'appuie sur des sources, et la question de savoir lesquelles remontent, dans quelles langues et avec quelle antériorité, se travaille avec les outils classiques de la veille. NewsCore (www.newscore.fr) couvre en continu des millions de sources multilingues, trie les signaux par IA et renvoie chaque élément à sa source primaire, ce qui permet de confronter une réponse générée à l'état réel du corpus disponible au même moment. L'Observatoire de l'Intelligence Économique documente régulièrement cet écart entre ce qu'un corpus contient et ce qu'une synthèse en restitue.

Reddit et Roblox : deux rappels utiles sur la notion d'espace public

La désignation simultanée de Reddit et de Roblox comme très grandes plateformes en ligne mérite d'être lue avec la première. Reddit est une architecture de communautés semi-fermées, où la modération est déléguée à des bénévoles et où la hiérarchisation des contenus résulte d'un vote collectif. Roblox est un environnement de jeu dont la population est massivement jeune et dont les interactions sont largement conversationnelles et éphémères.

Ces trois désignations ont un point commun : aucune ne correspond au modèle du réseau social de diffusion pour lequel le vocabulaire du risque systémique a été forgé. Le régulateur étend donc sa doctrine à des architectures hétérogènes, en pariant sur le fait que les obligations d'évaluation et d'audit sont suffisamment générales pour s'y adapter. Ce pari est raisonnable mais il crée une charge d'interprétation considérable, qui se réglera par la pratique des audits plus que par le texte.

Pour une cellule de veille, ces trois environnements posent le même problème d'accès : les données pertinentes sont fragmentées, partiellement privées, et faiblement archivées. La compétence qui se valorise n'est plus la collecte de flux, elle est la conception de protocoles d'observation défendables sur des espaces peu observables.

Hypothèses de travail sur les dix-huit prochains mois

Les scénarios suivants sont des hypothèses posées pour préparer des décisions, non des prévisions.

La troisième hypothèse est la moins favorable et la plus probable à court terme, simplement parce que les référentiels d'audit demandent du temps. Elle invite à investir dès maintenant dans la méthode d'interrogation plutôt qu'à attendre un accès qui ne viendra pas rapidement.

Questions fréquentes

Que signifie la désignation de ChatGPT comme très grand moteur de recherche au titre du DSA ?

Elle place le service dans le régime des obligations renforcées du règlement sur les services numériques : évaluation documentée des risques systémiques, mesures d'atténuation, audits indépendants et accès aux données pour des chercheurs agréés. La Commission européenne a prononcé cette désignation le 31 août 2026, en même temps que celles de Reddit et de Roblox comme très grandes plateformes en ligne. Le choix de la catégorie moteur de recherche indique que le contrôle porte sur la manière d'ordonner l'accès à l'information.

Pourquoi un assistant conversationnel pose-t-il un problème de mesure des risques informationnels ?

Parce que ses effets ne circulent pas. Sur une plateforme, un contenu problématique est visible et sa propagation se compte. Dans une conversation, la même réponse peut être servie à grande échelle sans qu'aucune trace publique n'existe. Le risque se lit alors dans une régularité de comportement du système, formulation récurrente, omission systématique, hiérarchisation implicite des sources, et non dans un contenu identifiable.

Comment auditer de l'extérieur un moteur conversationnel ?

Par un protocole d'interrogation reproductible : jeux de questions stables, langues et localisations documentées, répétitions suffisantes pour séparer la variance du biais, réponses horodatées et conservées dans une chaîne de garde. Une observation isolée ne démontre rien, car l'état du modèle évolue. La confrontation des réponses obtenues avec l'état réel du corpus disponible au même moment constitue le second volet indispensable de la méthode.

Quel niveau de sanction le DSA prévoit-il en cas de manquement ?

Jusqu'à 6 % du chiffre d'affaires mondial annuel pour un manquement à une obligation, et 1 % pour une information inexacte, incomplète ou trompeuse, une absence de réponse ou un refus d'inspection, selon l'article 52(3) rappelé par Données personnelles. Les décisions de 2026, dont 550 millions d'euros à AliExpress en juillet, montrent que ces plafonds sont mobilisés, ce qui fait de la conformité informationnelle un risque financier de premier rang.

Sources

Pour approfondir