DMA, DSA et futur DNA : la Commission européenne instaure un climat de défiance envers les Gafam

Le 7 mars 2024, le Digital Markets Act (DMA) est devenu obligatoire pour six gatekeepers. Le 25 mars, la Commission européenne a ouvert des enquêtes pour « non-conformité » contre Alphabet (Google), Apple, Meta et Amazon. La CCIA, lobby des Gafam, dénonce cette précipitation.

« Le lancement des premières enquêtes préliminaires en vertu du règlement européen sur les marchés numériques (DMA), quelques jours seulement après la date limite de conformité, met un frein à l’idée que les entreprises et la Commission européenne travaillent ensemble pour mettre en œuvre le DMA avec succès », a regretté Daniel Friedlaender (photo), vice-président et responsable de la CCIA Europe, le bureau à Bruxelles de l’association américaine de l’industrie de l’informatique et des communications. La Computer & Communications Industry Association (CCIA), basée à Washington, représente notamment les Gafam.

Politique coercitive plutôt que coopérative
Dix-huit jours seulement après l’entrée en vigueur dans les Vingt-sept du Digital Markets Act (1), la Commission européenne a dégainé le 25 mars des « enquêtes pour non-conformité » à l’encontre de trois des six contrôleurs d’accès soumis à des obligations renforcées : Google (Alphabet), Apple et Meta. « Ces enquêtes portent sur les règles d’Alphabet relatives à l’orientation dans Google Play et à ses pratiques d’auto-favoritisme dans Google Search, les règles d’Apple relatives à l’orientation dans l’App Store et à l’écran de sélection pour Safari, ainsi que sur le modèle “Pay or Consent” de Meta », a-t-elle précisé (2).
Parallèlement, sont lancées des investigations sur : d’une part Amazon – faisant partie lui-aussi des six gatekeepers – soupçonné de privilégier ses propres produits de marque sur Amazon Store ; d’autre part Apple encore et sa nouvelle structure tarifaire et autres modalités et conditions applicables aux boutiques d’applications alternatives, y compris la distribution d’applications à partir du Web. Pour le lobby américain des Gafam, cette précipitation coercitive de Bruxelles est inquiétante : « Le calendrier de ces annonces, alors que les ateliers de conformité DMA sont toujours en cours, donne l’impression que la Commission européenne pourrait passer outre. Mises à part les issues possibles, cette décision risque de confirmer les craintes de l’industrie que le processus de conformité DMA finisse par être politisé ». Au lieu de poursuivre la coopération et de prendre le temps d’évaluer les solutions de conformité de chaque entreprise et les changements de grande envergure apportés à leurs services, la CCIA Europe estime que ces enquêtes pour non-conformité lancée aussitôt « pourraient miner le processus », et cela « envoie un signal inquiétant que l’UE pourrait se précipiter dans des enquêtes sans savoir ce qu’elle enquête ». D’autant que les récents ateliers de travail organisés au sein de la Commission européenne ont mis en évidence de nombreux domaines d’incertitude liés à la mise en œuvre du DMA. Par exemple, « de nombreux risques et possibilités sont encore à l’étude, de sorte que le lancement d’enquêtes semble prématuré ». Et Daniel Friedlaender de fustiger : « Au lieu de recourir à des mesures punitives, nous espérons que ces enquêtes seront une autre occasion pour les entreprises qui s’engagent à se conformer au DMA d’avoir un dialogue ouvert avec la Commission européenne, en travaillant ensemble pour atteindre des marchés numériques équitables et concurrentiels. C’est le genre d’environnement collaboratif que le DMA devrait favoriser ».

Quel rapport entre le e-commerçant Zalando et trois sites pornos ? Le Digital Services Act !

Les plateformes de e-commerce Zalando et pornographiques Pornhub et Stripchat – mais pas XVideos – ont en commun de contester devant la Cour de justice de l’Union européenne (CJUE) leur inscription dans la liste des « très grandes plateformes en ligne » dans les Vingt-sept régies par le DSA.

Le e-commerçant allemand Zalando avait été désigné le 25 avril 2023 par la Commision européenne – dans le cadre du Digital Services Act (DSA) – comme « très grande plateformes » ou VLOP (1) dans le jargon bruxellois, aux côtés de Alibaba/AliExpress, Amazon Store, Apple/AppStore, Booking, Facebook, Google Play, Google Maps, Google Shopping, Instagram, LinkedIn, Pinterest, Snapchat, TikTok, Twitter, Wikipedia et YouTube, ainsi que des « très grands moteurs de recherche en ligne » ou VLOSE (2), Bing et Google Search (3). A ce « Big 19 » sont venus s’ajouter le 28 décembre 2023 trois autres VLOP, les plateformes pornographiques Pornhub, Stripchat et XVideos (4).

La Commission européenne devant la CJUE
Chacune de ces vingt-deux plateformes très fréquentées présentent autant de « risque systémique » qu’elles ont l’obligation de gérer pour l’éviter sous peine d’amendes. Mais depuis juin 2023, Zalando demande à la Cour de justice de l’Union européenne (CJUE) l’annulation de la décision de la Commission européenne, celle du 25 avril 2023 listant les dix-neuf géants du Net qui présentent chacun un « risque systémique » et qui sont soumis de ce fait à des obligations renforcées. Et, selon les informations de Edition Multimédi@, la société Aylo Freesites éditrice du site pornographique Pornhub et basée à Chypre – elle-même rachetée il y a un an par le fonds d’investissement québécois Ethical Capital Partners (ECP) –, vient de déposer, le 1er mars 2024, son recours devant la CJUE. Également basée à Chypre, la société Technius – éditrice du site pornographique Stripchat – avait fait de même le 29 février 2024.

Quand l’Europe va-t-elle obliger les réseaux sociaux à l’interopérabilité et à l’ouverture ?

Le Conseil national du numérique (CNNum), dont les membres sont nommés par le Premier ministre, s’est rendu fin février à la DG Cnect de la Commission européenne pour l’appeler à faire évoluer la régulation afin d’ouvrir les réseaux sociaux à la concurrence et à l’interopérabilité. Et après ?

Le secrétaire général du Conseil national du numérique (CNNum), Jean Cattan (photo), accompagné de Marie Bernhard, rapporteure au sein de ce même CNNum, s’est rendu le 27 février à la Commission européenne pour exposer une certaine « vision ouverte » pour « nous permettre de reprendre la main sur la construction de nos architectures sociales et les fonctionnalités essentielles des réseaux sociaux ». Objectif : « sortir de la mainmise des Big Tech sur notre attention». Cela passe par l’«interconnexion ouverte », un « réseau ouvert ». Il s’agit de « renverser l’ordre établi par les Big Tech sur nos infrastructures sociales » (1).

Chaque réseau social, un monopole en soi
Contacté par Edition Multimédi@ après son entrevue à la DG Cnect (2) à Bruxelles, Jean Cattan nous explique que « l’ouverture [des réseaux sociaux] dépend aujourd’hui des conditions technico-économiques que nous pourrons imposer dans le cadre d’une régulation qui reste à construire ». Pour que des applications et des fonctionnalités alternatives – à celles proposées par le réseau social – puissent être proposées par des tiers (nouveaux entrants et concurrents), il faudrait, selon lui, « penser encore plus loin que l’interopérabilité pour envisager les réseaux sociaux non plus comme des plateformes mais comme des protocoles ». Ce serait un remède au fait que ces marchés sont aujourd’hui « sous monopole de chaque réseau social ». Mais passer de la plateformisation à la protocolisation des réseaux sociaux suppose non seulement une interopérabilité mais aussi une ouverture des Facebook/Instagram (Meta), Twitter et autres TikTok.

Les « Cnil » européennes en font-elles assez en tant que gendarmes des données personnelles ?

Edition Multimédi@ revient sur la Journée de la protection des données (Data Protection Day) qui a été célébrée – comme tous les ans depuis 2007 – le 28 janvier. L’organisation Noyb a publié un sondage montrant, en creux, que les « Cnil » européennes ne contrôlent pas assez le respect du RGPD.

La Journée de la protection des données (Data Protection Day) qui été célébrée – comme tous les ans depuis 2007 (1) – le 28 janvier, est tombée cette année un dimanche. D’où le peu d’intérêt qu’elle a cette fois suscité. Pourtant, cette cause est cruciale pour les vies numériques des presque 404 millions d’internautes de l’Union européenne (UE), laquelle compte 445,8 millions d’Européens (2). Les données personnelles de ces citoyens de l’UE sont censées être protégées par les « gendarmes » des données personnelles justement, à savoir les « Cnil » dans chacun des Vingt-sept.

Les « Cnil » font-elles leur boulot ?
Or les « Cnil » de l’UE, réunies au sein du Comité européen de la protection des données (CEPD/EDPB) aux côtés de la Commission européenne qui participe à leurs réunions (sans droit de vote), n’useraient pas suffisamment de leurs pouvoirs de contrôle et d’enquête pour vérifier que les plateformes numériques et les sites web respectent – entre autres obligations de protection de la vie privée de leurs utilisateurs – le règlement général sur la protection des données (RGPD). C’est ce qui ressort, en creux, d’un vaste sondage mené par l’organisation autrichienne Noyb – « centre européen pour les droits numériques » cofondé à Vienne et dirigé par Max Schrems (photo) – auprès de 1.000 professionnels de la protection des données travaillant dans des entreprises européennes.
Dans les résultats de cette étude sans précédent depuis l’entrée en vigueur du RGPD le 25 mai 2018, il y a plus de cinq ans, il ressort que 74,4 % des professionnels interrogés – de nombreux étant eux-mêmes des DPO (Data Protection Officers), à savoir des délégués à la protection des données dans une entreprise – affirment que « si les autorités de protection des données personnelles [les « Cnil » européennes, ndlr] menaient une enquête sur place dans une entreprise moyenne traitant des données d’utilisateurs, elles trouveraient des “violations pertinentes” ».

Avant même sa présentation par la Commission européenne, le Digital Networks Act divise

Le futur Digital Networks Act (DNA) en Europe n’est pas du goût des associations de consommateurs ni des opérateurs télécoms concurrents des anciens monopoles publics. Sous prétexte de favoriser des « champions européens », le marché et les prix risquent d’en pâtir.

Le Bureau européen des unions de consommateurs (Beuc), dont font partie en France UFC-Que choisir et l’association CLCV parmi plus d’une quarantaine d’autres organisations de consommateurs dans les Vingt-sept (1), et l’Ecta, association européenne des opérateurs télécoms alternatifs (2), où l’on retrouve notamment Bouygues Telecom et Iliad/Free, ont publié le 9 novembre dernier une déclaration commune pour faire part de leurs « préoccupations » sur le futur Digital Networks Act (DNA).

« Quelques heureux champions européens » ?
« Nous sommes préoccupés par les déclarations faites par la présidence du Conseil de l’Union européenne et la Commission européenne à la suite du conseil informel des télécoms des 23 et 24 octobre 2023, qui appelle à “un réexamen et une mise à jour du paradigme de la réglementation et de la politique de la concurrence” dans le secteur des communications électroniques », ont écrit les deux organisations européennes, Beuc et Ecta, toutes deux basées à Bruxelles. Présidées par respectivement le Néerlandais Arnold Koopmans (photo de gauche) et le Bulgare Neven Dilkov (photo de droite), elles s’inquiètent de la proposition de loi sur les réseaux numériques – le futur Digital Networks Act. « Ces déclarations, combinées aux appels lancés par d’anciens monopoles des télécoms [via leurs lobbys Etno et GSMA (3) basés eux-aussi à Bruxelles, ndlr] pour réduire la concurrence et aux suggestions de créer quelques “champions européens”, sont un signal d’alarme pour le marché européen des télécoms », préviennent-elles dans leur joint statement (4).