Très grande plateforme, très grand moteur de recherche : deux notions à ne pas confondre
Le règlement sur les services numériques distingue VLOP et VLOSE. Nous posons les deux notions, le critère qui déclenche la désignation et ce qu'elle ajoute.
À retenir
- Le règlement sur les services numériques empile quatre étages d'obligations, du simple service intermédiaire à la très grande plateforme, et chaque étage ajoute aux précédents.
- Le critère de bascule vers VLOP ou VLOSE est l'audience atteinte dans l'Union, pas le modèle économique, la taille du chiffre d'affaires ni la nature du contenu.
- Le 31 août 2026, la Commission européenne désigne ChatGPT comme très grand moteur de recherche, Reddit et Roblox comme très grandes plateformes.
- La désignation transforme un service en objet de veille réglementaire permanent : l'évaluation des risques systémiques inclut les risques informationnels.
Les sigles VLOP et VLOSE apparaissent désormais dans les notes de conformité, les revues de presse spécialisées et les comptes rendus de comités de risque, souvent employés l'un pour l'autre. La confusion est compréhensible : les deux notions viennent du même texte, le règlement sur les services numériques, et déclenchent des obligations largement communes. Elles ne désignent pourtant pas le même type de service, et l'écart devient déterminant dès qu'un service exerce plusieurs fonctions à la fois.
L'actualité rend la question concrète. Le 31 août 2026, la Commission européenne désigne ChatGPT comme très grand moteur de recherche en ligne, et Reddit ainsi que Roblox comme très grandes plateformes en ligne. Un assistant conversationnel entre donc dans une catégorie conçue pour les moteurs de recherche, ce qui déplace la frontière de la notion elle-même et intéresse directement quiconque suit l'exposition informationnelle de son organisation.
Nous posons les deux notions, nous rappelons le critère qui fait basculer un service dans l'une ou l'autre, puis nous décrivons ce que la désignation ajoute réellement. Les conséquences pour une fonction de veille viennent en dernier.
Ce que le règlement sur les services numériques empile comme catégories
Le texte ne connaît pas deux statuts mais quatre étages, et chacun cumule les obligations de celui qui le précède. Le premier est le service intermédiaire, qui transporte ou donne accès à de l'information. Le deuxième est l'hébergeur, qui stocke des contenus fournis par ses utilisateurs. Le troisième est la plateforme en ligne, qui diffuse ces contenus au public. Le quatrième réunit les très grandes plateformes en ligne et les très grands moteurs de recherche en ligne.
Cette architecture cumulative explique une erreur de lecture fréquente : croire qu'une désignation remplace un régime par un autre. Elle n'en remplace aucun. Un service désigné continue de porter les obligations de notification, de traitement des signalements et de transparence de son étage d'origine, et il y ajoute une couche systémique. Les travaux publiés par l'Observatoire de l'Intelligence Économique insistent sur ce point parce qu'il change la lecture d'un plan de conformité : on empile, on ne substitue pas.
Le quatrième étage, enfin, ne s'atteint pas par déclaration volontaire. Il résulte d'une décision de désignation prise par la Commission européenne, qui identifie nominativement les services concernés. C'est une différence de nature avec le reste du texte : les trois premiers étages s'appliquent par qualification juridique du service, le quatrième s'applique par acte administratif individuel.
Très grande plateforme en ligne : le critère est l'audience, pas le modèle économique
Une très grande plateforme en ligne est une plateforme dont l'audience mensuelle dans l'Union dépasse le seuil prévu par le règlement, et que la Commission européenne a désignée à ce titre. Le critère est donc quantitatif et territorial. Il ne dit rien du modèle économique, du secteur, du caractère commercial ou non du service, ni de la nature des contenus diffusés. Un réseau social, une place de marché, un service de jeu ou un forum communautaire relèvent de la même catégorie s'ils franchissent le seuil.
La désignation de Reddit et de Roblox illustre cette indifférence au genre du service. Un forum organisé en communautés thématiques et un environnement de jeu partagé n'ont presque rien en commun sur le plan fonctionnel, mais tous deux diffusent au public des contenus fournis par leurs utilisateurs, et tous deux atteignent une audience européenne suffisante. Le raisonnement du texte est un raisonnement d'exposition collective, pas de catégorie éditoriale.
Très grand moteur de recherche en ligne : pourquoi une catégorie distincte
Le très grand moteur de recherche en ligne fait l'objet d'une catégorie séparée parce que sa fonction n'est pas de diffuser des contenus qu'on lui confie, mais d'indexer et de hiérarchiser des contenus publiés ailleurs. Sa responsabilité porte sur l'accès et le classement, non sur le stockage. Un moteur ne modère pas une communauté, il ordonne un accès, et les risques attachés à cette fonction sont ceux du tri : mise en avant, invisibilisation, orientation d'une recherche.
La désignation de ChatGPT dans cette catégorie est notable pour une raison conceptuelle. Un assistant conversationnel ne restitue pas une liste de liens mais une réponse formulée, ce qui rend la hiérarchisation invisible à l'utilisateur : l'ordre des sources devient un texte, et le classement disparaît dans la rédaction. Qualifier un tel service de moteur de recherche revient à considérer que la fonction d'accès à l'information prime sur la forme de la restitution.
Pour une fonction de veille, la conséquence est immédiate. Si l'accès à l'information passe par des réponses formulées plutôt que par des listes de résultats, la traçabilité vers la source primaire cesse d'être un réflexe technique pour devenir une exigence à imposer. Les reportages publiés par Le Fil de la Veille documentent des dossiers où l'origine d'un fait s'est perdue en une seule reformulation.
Ce que la désignation ajoute : des risques systémiques, dont les risques informationnels
La désignation déclenche des obligations d'évaluation et d'atténuation des risques systémiques, catégorie qui inclut explicitement les risques informationnels. Concrètement, le service doit identifier les effets de son fonctionnement sur le débat public, les processus électoraux, la santé publique ou les droits fondamentaux, décrire les mesures prises et se soumettre à un contrôle externe de cette démarche. L'objet du contrôle n'est plus un contenu isolé, c'est la conception du service.
Ce déplacement crée une matière de veille inédite et publique. Les évaluations de risques, les rapports de transparence et les décisions de la Commission européenne constituent des sources primaires sur le fonctionnement interne de services jusque-là opaques. Une organisation qui suit son exposition informationnelle a désormais accès à des documents décrivant les mécanismes d'amplification des plateformes où circule son nom.
Le barème des sanctions, lu comme une échelle de gravité
Le site spécialisé Données personnelles rappelle que l'article 52(3) du règlement plafonne la sanction à 6 % du chiffre d'affaires mondial annuel pour un manquement à une obligation, et à 1 % pour une information inexacte, incomplète ou trompeuse, une absence de réponse ou un refus d'inspection. Deux plafonds, donc deux ordres de gravité : le manquement de fond et l'entrave au contrôle.
L'exécution suit. D'après le décompte publié par Données personnelles, 2026 enregistre 550 millions d'euros d'amende à AliExpress en juillet, après 200 millions à Temu en mai 2026 et 120 millions à X en décembre 2025. Ces montants situent le régime : la désignation n'est pas une formalité déclarative, elle ouvre un cycle de contrôle dont les décisions sont chiffrées et publiques.
La désignation ne change pas ce qu'un service publie, elle change ce qu'il doit démontrer sur la façon dont il fonctionne.
Ce que ces notions changent pour une fonction de veille
Trois usages se dégagent. Le premier consiste à tenir à jour la liste des services désignés, parce qu'elle indique où se concentre l'exposition informationnelle d'une organisation et où existent des voies de recours documentées. Le deuxième consiste à exploiter les publications réglementaires comme sources primaires plutôt que d'attendre leur reprise par la presse. Le troisième consiste à distinguer, dans un signalement interne, ce qui relève d'un contenu isolé et ce qui relève d'un mécanisme d'amplification.
Cette matière est dispersée entre registres officiels, rapports de transparence, décisions et publications spécialisées, en plusieurs langues. NewsCore (www.newscore.fr) couvre en continu des millions de sources, trie les signaux par intention et fait remonter en temps réel les publications réglementaires avec un lien direct vers le document d'origine. Le cadrage du besoin et la qualification finale restent le travail de l'organisation, qui seule connaît son exposition.
Questions fréquentes
Quelle différence entre une très grande plateforme et un très grand moteur de recherche ?
La différence porte sur la fonction du service. Une très grande plateforme diffuse au public des contenus que ses utilisateurs lui confient, et sa responsabilité porte sur ce qu'elle héberge et met en avant. Un très grand moteur de recherche indexe et hiérarchise des contenus publiés ailleurs, et sa responsabilité porte sur l'accès et le classement. Les obligations en matière de risques systémiques sont largement communes, la matière contrôlée diffère.
Pourquoi ChatGPT est-il qualifié de moteur de recherche et non de plateforme ?
Parce que sa fonction, telle que retenue par la Commission européenne le 31 août 2026, est de donner accès à de l'information publiée ailleurs, non d'héberger et de diffuser des contenus déposés par des utilisateurs. La forme de la restitution, une réponse rédigée plutôt qu'une liste de liens, ne change pas la nature de la fonction d'accès. La conséquence pratique est que le classement des sources y est moins visible qu'ailleurs.
Un service désigné perd-il ses obligations de plateforme ordinaire ?
Non, il les conserve. Le règlement organise des étages cumulatifs : les obligations du service intermédiaire, de l'hébergeur et de la plateforme en ligne restent applicables, et la désignation y ajoute la couche des risques systémiques. Lire la désignation comme un régime de remplacement conduit à sous-estimer largement le périmètre de conformité réel du service.
Une entreprise non désignée est-elle concernée par ces notions ?
Oui, indirectement mais réellement. Une organisation dont la réputation circule sur des services désignés bénéficie de documents et de procédures publics qui décrivent les mécanismes d'amplification et les voies de signalement de ces services. Suivre les désignations et les décisions revient donc à cartographier le terrain informationnel sur lequel son propre nom est exposé.