Source: OJ L 277, 27/10/2022, p. 1–102Consolidated text

Current language: FR

Article 34 Évaluation des risques


Summary What does Article 34 of the DSA regulation say?

This article establishes a mandatory systemic risk assessment obligation for providers of very large online platforms and very large online search engines — that is, those designated under Article 33.

It requires these providers to actively identify, analyse, and assess systemic risks arising from how their services are designed, function, or are used.

The article is notably detailed in scope, covering a broad range of risk categories from the dissemination of illegal content to threats to fundamental rights, electoral processes, public health, and the well-being of minors.

It also specifies the factors providers must consider when conducting these assessments, such as algorithmic and recommender systems, content moderation practices, advertising systems, and data-related practices, including the risk of intentional manipulation of their services.

Important points:

  • Providers of very large online platforms and very large online search engines must conduct systemic risk assessments at least annually and before deploying functionalities likely to have a critical impact on identified risks.
  • The risk assessment must cover a wide range of harms, including threats to fundamental rights, civic discourse, electoral processes, public health, and the safety of minors.
  • Supporting documents from these risk assessments must be retained for at least three years and made available to the Commission and the Digital Services Coordinator of establishment upon request.

Springlex's summary of the article is a reading aid, not a substitute for the legal text.

    1. Les fournisseurs de très grandes plateformes en ligne et de très grands moteurs de recherche en ligne recensent, analysent et évaluent de manière diligente tout risque systémique au sein de l’Union découlant de la conception ou du fonctionnement de leurs services et de leurs systèmes connexes, y compris des systèmes algorithmiques, ou de l’utilisation faite de leurs services.

    2. Ils procèdent aux évaluations des risques au plus tard à la date d’application visée à l’article 33, paragraphe 6, deuxième alinéa, puis au moins une fois par an, et en tout état de cause avant de déployer des fonctionnalités susceptibles d’avoir une incidence critique sur les risques recensés en vertu du présent article. Cette évaluation des risques est spécifique à leurs services et proportionnée aux risques systémiques, de la gravité et de la probabilité desquels elle tient compte, et comprend les risques systémiques suivants:

      1. la diffusion de contenus illicites par l’intermédiaire de leurs services;

      2. tout effet négatif réel ou prévisible pour l’exercice des droits fondamentaux, en particulier le droit fondamental à la dignité humaine consacré à l’article 1er de la Charte, au respect de la vie privée et familiale consacré à l’article 7 de la Charte, à la protection des données à caractère personnel consacré à l’article 8 de la Charte, à la liberté d’expression et d’information, y compris la liberté et le pluralisme des médias, consacré à l’article 11 de la Charte, et à la non-discrimination consacré à l’article 21 de la Charte, les droits fondamentaux relatifs aux droits de l’enfant consacrés à l’article 24 de la Charte et le droit fondamental à un niveau élevé de protection des consommateurs consacré à l’article 38 de la Charte;

      3. tout effet négatif réel ou prévisible sur le discours civique, les processus électoraux et la sécurité publique;

      4. tout effet négatif réel ou prévisible lié aux violences sexistes et à la protection de la santé publique et des mineurs et les conséquences négatives graves sur le bien-être physique et mental des personnes.

    1. Lorsqu’ils procèdent à des évaluations des risques, les fournisseurs de très grandes plateformes en ligne et de très grands moteurs de recherche en ligne examinent notamment si et comment les facteurs suivants influencent les risques systémiques visés au paragraphe 1 et en tiennent compte:

      1. la conception de leurs systèmes de recommandation et de tout autre système algorithmique pertinent;

      2. leurs systèmes de modération des contenus;

      3. les conditions générales applicables et leur mise en application;

      4. les systèmes de sélection et de présentation de la publicité;

      5. les pratiques du fournisseur en matière de données.

    2. Les évaluations examinent également si et comment les risques visés au paragraphe 1 sont influencés par la manipulation intentionnelle du service desdits fournisseurs, y compris par l’utilisation non authentique ou l’exploitation automatisée du service, ainsi que par l’amplification et la diffusion potentiellement rapide et à grande échelle de contenus illicites et d’informations incompatibles avec leurs conditions générales.

    3. L’évaluation tient compte des aspects régionaux ou linguistiques spécifiques, y compris lorsqu’ils sont propres à un État membre.

    1. Les fournisseurs de très grandes plateformes en ligne et de très grands moteurs de recherche en ligne conservent les documents justificatifs des évaluations des risques pendant au moins trois ans après la réalisation de ces évaluations, et les communiquent à la Commission et au coordinateur pour les services numériques de l’État membre d’établissement, à leur demande.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod