Alcune politiche digitali elaborate e adottate a livello europeo in anni recenti si configurano come normative di alto profilo, passibili di avere un impatto diretto e notevole sull’ambiente digitale con cui le società e le economie europee si confrontano. È il caso di due proposte presentate congiuntamente dalla prima Commissione Von der Leyen nel dicembre 2020, ad un anno dal suo insediamento: il Digital Markets Act e il Digital Services Act. I due atti hanno la comune funzione di regolamentare in particolare le attività e gli obblighi delle grandi piattaforme online.

Il Regolamento 2022/1925 sui mercati digitali (Digital Markets Act, DMA) è entrato in vigore a novembre 2022 e ha iniziato ad applicarsi da maggio 2023. È volto a garantire condizioni di parità sul mercato a tutte le imprese digitali, in particolare imponendo chiari obblighi e divieti alle piattaforme online di grandi dimensioni per contrastarne pratiche sleali, abusi di posizione e altri vantaggi indebiti, così da offrire alle start-up tecnologiche un ambiente di piattaforma online più aperto e accessibile. Il Regolamento stabilisce criteri oggettivi per identificare i “gatekeeper”, ovvero le grandi piattaforme online che forniscono “servizi di piattaforma di base”, e ne fa l’oggetto della propria regolamentazione. 

Fra gli obblighi dei gatekeeper, ad esempio, rientra l’aprirsi all’interoperabilità con le piattaforme di messaggistica più piccole, assicurando agli utenti più scelta nei servizi di messaggistica istantanea senza poter quindi attuare un lock-in. Fra i divieti: classificare i propri prodotti o servizi in modo più favorevole rispetto a quelli di altri operatori del mercato (autoagevolazione); riutilizzare, ai fini di un altro servizio, i dati personali raccolti nel corso di un servizio; impedire agli sviluppatori di utilizzare piattaforme di pagamento di terzi per la vendita di applicazioni. La Commissione potrà infliggere significative ammende pecuniarie ai gatekeeper che non si conformino entro sei mesi dalla designazione.

Per quanto riguarda l’attuazione, a marzo 2023 la Commissione ha nominato un gruppo di alto livello, che le fornirà consulenza per garantire l’applicazione coerente del DMA e di altre norme. A settembre 2023 la Commissione ha identificato come gatekeeper sei aziende (Alphabet, Amazon, Apple, Meta, Microsoft e ByteDance), che controllano 22 “servizi di piattaforma di base”. Nel marzo 2024 è divenuto esecutivo l’obbligo per i gatekeeper di ottemperare appieno agli obblighi del DMA. Con l’aggiunta di Booking, si contano oggi 7 gatekeeper designati e 24 relativi servizi di piattaforma di base.

Il Regolamento 2022/2065 sui servizi digitali (Digital Services Act, DSA), entrato in vigore nel novembre 2022, si applica integralmente a partire dal febbraio 2024. Punta a creare un ambiente online più sicuro, con misure di contrasto ai contenuti illegali e norme sulla trasparenza delle piattaforme, al fine di proteggere meglio i consumatori e i loro diritti fondamentali nello spazio digitale. Il Regolamento istituisce responsabilità diversificate in capo a diversi tipi di intermediari online che offrono i propri servizi (mercati online, social network, piattaforme per la condivisione di contenuti, piattaforme ricettive e di viaggio). 

Le norme sono proporzionate alle dimensioni delle imprese e al loro impatto sulla società. Le piattaforme di dimensioni molto piccole sono quindi esentate dalla maggior parte degli obblighi, mentre norme più rigorose si applicano alle piattaforme online di dimensioni molto grandi (VLOP) e ai motori di ricerca online di dimensioni molto grandi (VLOSE). La nuova architettura di governance legata al DSA vede la Commissione come autorità competente, in stretta relazione con i coordinatori nazionali dei servizi digitali, che hanno compiti di vigilanza ed esecuzione. Un nuovo Centro europeo per la trasparenza degli algoritmi (ECAT), nato nell’aprile 2023, affianca la Commissione nella valutazione dei sistemi algoritmici delle grandi piattaforme.

Per quanto riguarda l’implementazione, in aprile 2023 la Commissione ha designato 17 VLOP e 2 VLOSE, chiamate a presentare (fra le altre cose) valutazioni dei propri rischi sistemici e piani di mitigazione. Alcune piattaforme sono state parimenti designate ai sensi del DSA tra la seconda metà del 2023 e il 2024. Nel dicembre 2023 la Commissione ha avviato un procedimento formale di infrazione nei confronti di X, annunciando nel luglio 2024 di aver ravvisato violazioni del DSA. Un procedimento è stato aperto anche contro AliExpress nel marzo 2024.

Per l’Italia, l’AGCOM è stata nominata come coordinatore dei servizi digitali nell’ottobre 2023, ricevendo quindi dalla Commissione compiti di vigilanza ed esecuzione del DSA. Dal febbraio 2024 tutte le piattaforme regolamentate, con l’eccezione cioè delle microimprese, devono rispettare gli obblighi introdotti dal DSA.