Si vous achetez de la publicité chez Google, Amazon ou Meta, le droit européen vous donne depuis mars 2024 un droit d’accès gratuit et quotidien à ce que vous payez réellement, publicité par publicité, et aux données permettant de faire vérifier l’inventaire par un tiers de votre choix.

Presque personne ne l’exerce, parce que presque personne ne sait que ce droit existe. Il est dans trois paragraphes du règlement sur les marchés numériques, que tout le monde appelle le DMA et que la plupart des articles résument à une histoire d’écrans de choix sur téléphone.

Cet article dit ce qu’est ce texte, à qui il s’applique, ce qu’il oblige, ce qu’il vous donne, et surtout ce que chaque régie rend vraiment quand on va regarder. Parce que le droit existe, mais que sa mise en œuvre porte des limites que les plateformes documentent elles-mêmes, et qui méritent d’être lues. Le lien pour télécharger la version officielle complète en français est en fin de page.

Ce qu’est le DMA, en une page

Le texte. Règlement (UE) 2022/1925 du Parlement européen et du Conseil du 14 septembre 2022 relatif aux marchés contestables et équitables dans le secteur numérique, publié au Journal officiel de l’Union européenne du 12 octobre 2022.

Son objectif, dans ses propres termes : garantir « à toutes les entreprises la contestabilité et l’équité des marchés dans le secteur numérique ». Traduction : faire en sorte qu’une poignée de très grandes plateformes ne puissent pas verrouiller l’accès à leurs utilisateurs ni s’avantager elles-mêmes.

Les dates, et celle qui compte vraiment. Le règlement est entré en vigueur le 1er novembre 2022 et applicable depuis le 2 mai 2023. Mais ces deux dates ne sont pas celles à retenir. L’article 3, paragraphe 10, donne aux entreprises désignées six mois pour se conformer aux articles 5, 6 et 7, si bien que les obligations de fond ne sont devenues contraignantes que le 7 mars 2024. Le recul réel est donc de deux ans et demi, pas de quatre, ce que la Commission rappelle elle-même dans son rapport de réexamen.

Ce qui le distingue de tout le reste : il ne s’applique qu’à sept entreprises. Ce n’est pas une réglementation du numérique, c’est une réglementation de sept acteurs nommément désignés. Pour tous les autres, y compris votre entreprise, le DMA ne crée aucune obligation. Il crée des droits.

Chronologie du reglement europeen sur les marches numeriquesChronologie du reglement europeen sur les marches numeriques, de son adoption a l etat des lieux au vingt-trois septembre deux mille vingt-six. Le quatorze septembre deux mille vingt-deux, le Parlement europeen et le Conseil adoptent le reglement numero deux mille vingt-deux barre mille neuf cent vingt-cinq. Le douze octobre deux mille vingt-deux, il est publie au Journal officiel de l Union europeenne, serie L numero deux cent soixante-cinq, pages un a soixante-six. Le premier novembre deux mille vingt-deux, il entre en vigueur. Le deux mai deux mille vingt-trois, il devient applicable, mais aucune obligation de fond ne pese encore sur personne faute de designation. En septembre deux mille vingt-trois, la Commission designe la premiere serie de controleurs d acces. Le sept mars deux mille vingt-quatre, a l expiration du delai de six mois suivant la designation, les obligations de fond deviennent contraignantes : c est la date d application reelle du texte. Le vingt-trois avril deux mille vingt-cinq, la Commission prononce ses deux premieres decisions de non-conformite, cinq cents millions d euros contre Apple et deux cents millions contre Meta, et retire le meme mois Facebook Marketplace de la liste des services designes. Le vingt-huit avril deux mille vingt-six, la Commission remet au Parlement et au Conseil son rapport de reexamen, qui conclut que le reglement reste adapte a son objectif et ne necessite pas de revision. Le trois juin deux mille vingt-six, le Tribunal de l Union europeenne annule la designation de Facebook Marketplace tout en maintenant celle de Messenger. Le huit juillet deux mille vingt-six, le Tribunal rejette les recours d Apple contre ses propres designations. Le vingt-trois juillet deux mille vingt-six, la Commission prononce une decision de huit cent quatre-vingt-dix millions d euros contre Google.De l’adoption à aujourd’hui14 sept. 2022Le Parlement et le Conseil adoptent le règlement (UE) 2022/192512 oct. 2022Publication au Journal officiel, série L n° 265, pages 1 à 661er nov. 2022Entrée en vigueur2 mai 2023Le règlement devient applicable, mais personne n’est encore désignésept. 2023Première série de désignations de contrôleurs d’accès7 mars 2024Les obligations de fond deviennent contraignantes. La vraie date d’application.23 avril 2025Premières décisions de non-conformité : Apple 500 M€, Meta 200 M€28 avril 2026Rapport de réexamen : le texte reste adapté, aucune révision nécessairejuin, juillet 2026Le Tribunal annule la désignation de Marketplace, puis rejette les recours d’Apple23 juillet 2026Décision de 890 M€ contre Google
La date qui compte n'est aucune des deux que l'on cite habituellement : les obligations ne mordent que le 7 mars 2024. Source : Commission européenne (2026)

Qui est contrôleur d’accès, et pourquoi c’est mesuré

Les sept controleurs d acces designes au titre du reglement sur les marches numeriquesTableau des entreprises designees controleurs d acces au titre du reglement europeen sur les marches numeriques et des services de plateforme essentiels designes pour chacune, a la date du vingt-deux septembre deux mille vingt-six. Sept entreprises sont designees au titre de vingt-trois services. Alphabet est designee pour Google Play, Google Maps, Google Shopping, Google Search, YouTube, le systeme d exploitation Android, son service de publicite en ligne et le navigateur Chrome, depuis septembre deux mille vingt-trois. Amazon est designee pour sa place de marche et son service de publicite en ligne, depuis septembre deux mille vingt-trois. Apple est designee pour l App Store, le systeme d exploitation iOS et le navigateur Safari depuis septembre deux mille vingt-trois, ainsi que pour le systeme d exploitation iPadOS depuis le vingt-neuf avril deux mille vingt-quatre. ByteDance est designee pour TikTok depuis septembre deux mille vingt-trois. Meta est designee pour Facebook, Instagram, WhatsApp, Messenger et son service de publicite en ligne depuis septembre deux mille vingt-trois. Microsoft est designee pour LinkedIn et le systeme d exploitation Windows pour ordinateurs personnels depuis septembre deux mille vingt-trois. Booking est designee pour Booking point com au titre des services d intermediation en ligne depuis le treize mai deux mille vingt-quatre. Le tableau precise que pour la publicite en ligne, seules trois regies sont designees, celles d Alphabet, d Amazon et de Meta, et que plusieurs services ont ete examines puis ecartes, dont la regie de X, celle de TikTok, celle de Microsoft, ainsi qu Apple Ads et Apple Maps en fevrier deux mille vingt-six, tandis que Facebook Marketplace a ete retire de la liste en avril deux mille vingt-cinq apres etre passe sous le seuil de dix mille entreprises utilisatrices.Sept entreprises, vingt-trois servicesEntrepriseServices désignésDepuisAlphabetSearch, Play, Maps, Shopping, YouTube, Android,Chrome, et sa régie publicitairesept. 2023AmazonPlace de marché, et sa régie publicitairesept. 2023AppleApp Store, iOS, Safari, puis iPadOSsept. 2023MetaFacebook, Instagram, WhatsApp, Messenger, et sa régiesept. 2023MicrosoftLinkedIn, Windowssept. 2023ByteDance, BookingTikTok, et Booking.com2023 et 2024Écartés après examen : les régies de X, de TikTok et de Microsoft, puis Apple Ads et Apple Maps en février 2026.
Sept entreprises, vingt-trois services. Pour la publicité en ligne, trois régies seulement sont concernées. Source : Commission européenne (2026)

La désignation n’est pas discrétionnaire. Elle repose sur des seuils publiés à l’article 3, que la Commission applique mécaniquement pour faire naître une présomption.

Les seuils de designation d un controleur d acces au titre de l article 3 du reglement sur les marches numeriquesPresentation des seuils prevus a l article trois, paragraphe deux, du reglement europeen sur les marches numeriques, qui declenchent la presomption qu une entreprise doit etre designee controleur d acces. Trois conditions sont cumulatives. La premiere, un impact significatif sur le marche interieur : un chiffre d affaires annuel dans l Union superieur ou egal a sept milliards cinq cents millions d euros au cours de chacun des trois derniers exercices, ou une capitalisation boursiere moyenne ou juste valeur marchande equivalente d au moins soixante-quinze milliards d euros au cours du dernier exercice, l entreprise devant en outre fournir le meme service de plateforme essentiel dans au moins trois Etats membres. La deuxieme, constituer un point d acces important : au cours du dernier exercice, au moins quarante-cinq millions d utilisateurs finaux actifs par mois etablis ou situes dans l Union, et au moins dix mille entreprises utilisatrices actives par an etablies dans l Union. La troisieme, une position solide et durable : les seuils de la deuxieme condition doivent avoir ete atteints au cours de chacun des trois derniers exercices. Le schema precise que cette presomption se renverse dans les deux sens. Au titre du paragraphe cinq de l article trois, une entreprise qui depasse les seuils peut presenter, avec sa notification, des arguments suffisamment etayes demontrant qu a titre exceptionnel elle ne remplit pas les criteres qualitatifs, ce que plusieurs regies publicitaires ont obtenu. Au titre du paragraphe huit du meme article, la Commission peut a l inverse designer une entreprise qui reste sous les seuils, au terme d une enquete de marche fondee sur un faisceau d indices tels que la taille, les effets de reseau, l avantage lie aux donnees ou la captivite des utilisateurs.Trois conditions cumulatives1. Un impact significatif sur le marché intérieur7,5 Md€ de chiffre d’affaires dans l’Union sur chacun des trois derniers exercices,ou 75 Md€ de capitalisation. Et le même service dans au moins trois États membres.2. Un point d’accès important vers les utilisateursAu moins 45 millions d’utilisateurs finaux actifs par mois dans l’Union,et au moins 10 000 entreprises utilisatrices actives par an établies dans l’Union.3. Une position solide et durableLes seuils du point 2 atteints sur chacun des trois derniers exercices.Et la présomption se renverse dans les deux sensArticle 3 (5) : au-dessus des seuils, une entreprise peut démontrer qu’à titre exceptionnel elle ne remplit pas les critères.Article 3 (8) : sous les seuils, la Commission peut désigner quand même, au terme d’une enquête de marché.
Trois conditions cumulatives, et une présomption qui se renverse dans les deux sens. Source : Règlement (UE) 2022/1925, article 3 (2026)

Ces seuils créent une présomption, pas une fatalité, et elle se renverse dans les deux sens.

Vers le bas. Une entreprise qui les dépasse peut démontrer qu’exceptionnellement elle ne constitue pas un point d’accès majeur. Plusieurs l’ont obtenu, et il est intéressant de noter lesquelles : les régies publicitaires de X, de TikTok et de Microsoft, puis Apple Ads et Apple Maps en février 2026. Autrement dit, la moitié du marché publicitaire a plaidé qu’elle n’était pas assez incontournable pour être régulée, et a gagné.

Vers le haut. La Commission peut désigner une entreprise sous les seuils, au terme d’une enquête de marché fondée sur un faisceau d’indices. Elle a ouvert en novembre 2025 deux procédures de ce type visant Amazon Web Services et Microsoft Azure, et adopté le 25 juin 2026 une position préliminaire concluant que les deux devraient être désignés. La décision finale n’était pas encore prise à la date de cet article, mais elle ferait passer le compte à huit.

Un service peut aussi sortir de la liste, et de deux façons distinctes qu’on confond souvent. Facebook Marketplace est sorti administrativement en avril 2025, parce qu’il était passé sous le seuil des 10 000 entreprises utilisatrices. Puis, le 3 juin 2026, le Tribunal de l’Union a annulé sa désignation initiale de 2023, pour un motif entièrement différent : la Commission n’avait pas suffisamment motivé sa décision. Deux sorties, deux raisons, un seul service.

Tout ce que le règlement impose, article par article

Le cœur du texte tient en trois articles. L’article 5 s’applique tel quel. L’article 6 contient des obligations que la Commission peut préciser par décision, au cas par cas, quand une plateforme conteste la façon de les exécuter. L’article 7 traite un sujet à part, l’ouverture des messageries.

Le catalogue complet des obligations de l article cinq du reglement sur les marches numeriquesListe complete des obligations prevues a l article cinq du reglement europeen sur les marches numeriques, paragraphes deux a dix, qui s appliquent directement sans mesure d execution de la Commission. Le paragraphe deux interdit de croiser ou de combiner a des fins de publicite les donnees personnelles issues de services differents, sauf consentement explicite au sens du reglement general sur la protection des donnees. Le paragraphe trois interdit d empecher une entreprise utilisatrice de proposer les memes produits ou services a des prix ou conditions differents par un autre canal, ce que l on appelle les clauses de parite. Le paragraphe quatre garantit a une entreprise utilisatrice le droit de communiquer avec les utilisateurs finaux et de conclure des contrats avec eux en dehors de la plateforme, obligation dite anti-orientation. Le paragraphe cinq impose de laisser un utilisateur final acceder, dans l application, aux contenus et abonnements qu il a acquis ailleurs. Le paragraphe six interdit d empecher une entreprise utilisatrice ou un utilisateur final de signaler un manquement a une autorite publique competente. Le paragraphe sept interdit d imposer l usage du service d identification, du navigateur ou du service de paiement du controleur d acces comme condition d acces. Le paragraphe huit interdit de conditionner l usage d un service de plateforme essentiel a l abonnement ou a l enregistrement a un autre service du meme controleur d acces, ce que l on appelle la vente liee. Le paragraphe neuf impose de communiquer quotidiennement et gratuitement a chaque annonceur, publicite par publicite, le prix et les frais payes, la remuneration percue par l editeur sous reserve de son consentement, et les mesures quantitatives de calcul. Le paragraphe dix impose la meme communication en miroir a chaque editeur. Les paragraphes neuf et dix sont signales comme etant ceux qui concernent directement les annonceurs.Article 5 : ce qui s’applique tel quelCes obligations ne nécessitent aucune mesure d’exécution de la Commission pour produire effet.5 (2)Pas de croisement des données personnelles entre services à des fins publicitaires, sauf consentement5 (3)Pas de clause de parité : vous restez libre de vos prix ailleurs5 (4)Droit de communiquer avec vos clients et de contracter hors de la plateforme5 (5)L’utilisateur accède dans l’application aux contenus qu’il a achetés ailleurs5 (6)Pas d’entrave au signalement d’un manquement à une autorité publique5 (7)Pas d’obligation d’utiliser son identification, son navigateur ou son paiement5 (8)Pas de vente liée entre deux services du même contrôleur d’accès5 (9)Chaque jour, gratuitement, ce que vous avez payé pour chaque publicité5 (10)La même chose en miroir, pour chaque éditeurEn cuivre : les deux paragraphes qui vous donnent un droit si vous achetez de la publicité.
Neuf interdictions et obligations qui s'appliquent telles quelles, sans que la Commission ait besoin de les préciser. Source : Règlement (UE) 2022/1925, article 5 (2026)
Le catalogue complet des obligations de l article six du reglement sur les marches numeriquesListe complete des obligations prevues a l article six du reglement europeen sur les marches numeriques, paragraphes deux a treize, que la Commission peut preciser par decision au cas par cas au titre de l article huit. Le paragraphe deux interdit au controleur d acces d utiliser, pour concurrencer les entreprises utilisatrices, les donnees non publiques que celles-ci ou leurs clients generent sur la plateforme. Le paragraphe trois impose de permettre la desinstallation facile des applications preinstallees et la modification des parametres par defaut, moteur de recherche, assistant virtuel et navigateur. Le paragraphe quatre impose de permettre l installation d applications et de boutiques d applications tierces, sous reserve de mesures de securite proportionnees et justifiees. Le paragraphe cinq interdit l auto-preference, c est-a-dire le fait de traiter plus favorablement ses propres services dans le classement, l indexation et l exploration. Le paragraphe six interdit de restreindre techniquement la capacite des utilisateurs finaux a changer d application, de service ou de fournisseur d acces a internet. Le paragraphe sept impose une interoperabilite gratuite avec les memes fonctionnalites materielles et logicielles du systeme d exploitation ou de l assistant virtuel que celles dont dispose le controleur d acces. Le paragraphe huit impose l acces gratuit aux outils de mesure de performance et aux donnees agregees et non agregees necessaires a une verification independante de l inventaire publicitaire. Le paragraphe neuf impose la portabilite effective des donnees des utilisateurs finaux, avec des outils et un acces continu en temps reel. Le paragraphe dix impose l acces gratuit et continu des entreprises utilisatrices aux donnees que leur activite genere sur la plateforme. Le paragraphe onze impose de donner aux moteurs de recherche tiers, a des conditions equitables et non discriminatoires, l acces aux donnees de classement, de requete, de clic et de vue, anonymisees. Le paragraphe douze impose des conditions generales d acces equitables, raisonnables et non discriminatoires aux boutiques d applications, moteurs de recherche et reseaux sociaux, avec un mecanisme de reglement extrajudiciaire des litiges. Le paragraphe treize interdit les conditions de resiliation disproportionnees. Les paragraphes huit, neuf et dix sont signales comme etant ceux qui interessent le plus directement une entreprise utilisatrice.Article 6 : ce que la Commission peut préciserMêmes obligations contraignantes, mais la Commission peut en détailler l’exécution par décision.6 (2)Pas d’usage de vos données non publiquespour vous concurrencer6 (3)Désinstallation facile et changementdes réglages par défaut6 (4)Applications et boutiques tiercesautorisées sur l’appareil6 (5)Pas d’auto-préférence dans le classement,l’indexation et l’exploration6 (6)Pas d’entrave technique au changementd’application ou de fournisseur6 (7)Interopérabilité gratuite avec le matérielet le système d’exploitation6 (8)Vérification indépendante del’inventaire publicitaire6 (9)Portabilité effective, avec outilset accès continu en temps réel6 (10)Accès gratuit et continu aux donnéesque votre activité génère6 (11)Données de classement ouvertes auxmoteurs de recherche tiers6 (12)Conditions d’accès équitables, plus unrèglement extrajudiciaire des litiges6 (13)Pas de conditions de résiliationdisproportionnées
Douze obligations que la Commission peut préciser par décision, au cas par cas. Source : Règlement (UE) 2022/1925, article 6 (2026)

Cette distinction entre l’article 5 et l’article 6 n’est pas théorique. C’est elle qui explique qu’en juillet 2026 la Commission ait pu adopter contre Google des décisions de spécification sur l’interopérabilité Android et sur le partage des données de recherche : elle ne créait pas de nouvelle obligation, elle détaillait comment exécuter les paragraphes 7 et 11 de l’article 6, avec un déploiement échelonné jusqu’en 2027 et 2028.

L’article 7, ou l’ouverture des messageries

C’est la disposition la plus ambitieuse du règlement, et la moins avancée. Elle impose à un contrôleur d’accès d’ouvrir son service de messagerie aux services concurrents qui en font la demande, avec un calendrier échelonné selon les fonctionnalités.

Le calendrier echelonne d ouverture des messageries prevu par l article sept du reglement sur les marches numeriquesCalendrier echelonne prevu au paragraphe deux de l article sept du reglement europeen sur les marches numeriques, qui impose aux controleurs d acces d ouvrir l interoperabilite de leurs services de communications interpersonnelles non fondes sur la numerotation. Les trois echeances se comptent a partir de la designation du service, et non a partir de l entree en vigueur du reglement. Des l inscription du service dans la decision de designation, le controleur d acces doit ouvrir la messagerie textuelle de bout en bout entre deux utilisateurs finaux individuels, ainsi que le partage d images, de messages vocaux, de videos et de fichiers joints entre deux utilisateurs finaux individuels. Dans un delai de deux ans a compter de la designation, il doit ouvrir la messagerie textuelle de bout en bout au sein de groupes d utilisateurs finaux, ainsi que le partage de fichiers entre une conversation de groupe et un utilisateur final individuel. Dans un delai de quatre ans a compter de la designation, il doit ouvrir les appels vocaux et video de bout en bout entre deux utilisateurs finaux individuels, ainsi qu entre une conversation de groupe et un utilisateur final individuel. Le schema precise en complement trois regles issues des paragraphes trois, quatre et cinq du meme article : le niveau de securite, y compris le chiffrement de bout en bout, doit etre maintenu sur les services interoperables ; le controleur d acces doit publier une offre de reference avant la fin du delai de six mois prevu a l article trois, paragraphe dix ; et il doit donner suite a toute demande raisonnable d un tiers dans un delai de trois mois en rendant operationnelles les fonctionnalites de base demandees.Ouvrir les messageries, en trois vaguesDès la désignationMessages texte de bout enbout entre deux personnes.Images, voix, vidéos etfichiers joints, à deux.Dans les deux ansMessages texte de bout enbout dans les groupes.Partage de fichiers entre ungroupe et une personne.Dans les quatre ansAppels vocaux et vidéoentre deux personnes.Et entre un groupe et unepersonne.Trois règles qui encadrent l’ouvertureLe niveau de sécurité, chiffrement de bout en bout compris, doit être maintenu sur les services interopérables.Une offre de référence doit être publiée, et toute demande raisonnable d’un tiers honorée dans les trois mois.
Trois échéances comptées à partir de la désignation, et non à partir de l'entrée en vigueur du règlement. Source : Règlement (UE) 2022/1925, article 7 (2026)

Où en est-on réellement ? Un seul contrôleur d’accès est désigné pour des services de messagerie, Meta, au titre de WhatsApp et de Messenger. Les offres de référence ont été publiées en mars 2024 pour WhatsApp et en novembre 2024 pour Messenger, puis étendues aux conversations de groupe en septembre 2025.

Et le résultat, à ce jour, tient en deux noms. Deux services tiers seulement se sont effectivement connectés à WhatsApp, lancés en novembre 2025 : BirdyChat et Haiket. Aucun service tiers n’interopère avec Messenger. La Commission note que d’autres fournisseurs ont manifesté leur intérêt sans franchir le pas, et qu’il est trop tôt pour conclure. L’interopérabilité de la voix et de la vidéo est attendue pour septembre 2027.

Il faut le dire comme ça : la disposition la plus spectaculaire du règlement a produit, en deux ans et demi, deux connexions.

Ce que le DMA vous donne si vous achetez de la publicité

C’est la partie que presque aucun article de vulgarisation ne traite, et c’est celle qui a une valeur immédiate pour une entreprise qui dépense en publicité en ligne.

Trois dispositions créent des droits opposables aux régies désignées, celles d’Alphabet, d’Amazon et de Meta. Ces droits s’exercent sur demande, gratuitement, et le texte vise expressément les tiers autorisés par l’annonceur, ce qui en fait la base juridique d’un audit externe.

Les trois obligations publicitaires du reglement sur les marches numeriquesPresentation des trois dispositions du reglement europeen sur les marches numeriques qui creent des droits directement exercables par un annonceur aupres des regies publicitaires designees controleurs d acces. Premiere disposition, le paragraphe neuf de l article cinq : le controleur d acces doit fournir chaque jour et gratuitement a chaque annonceur, pour chaque publicite placee, le prix et les frais qu il a payes, y compris les deductions et supplements, la remuneration percue par l editeur sous reserve de son consentement, et les mesures quantitatives a partir desquelles ces montants sont calcules. Deuxieme disposition, le paragraphe dix du meme article, qui est la disposition symetrique cote editeur : celui-ci recoit chaque jour et gratuitement la remuneration qu il percoit pour chaque publicite affichee, ainsi que le prix paye par l annonceur sous reserve du consentement de ce dernier. Troisieme disposition, le paragraphe huit de l article six : le controleur d acces doit donner gratuitement acces a ses outils de mesure de performance ainsi qu aux donnees agregees et non agregees necessaires pour qu un annonceur ou un editeur, ou un tiers qu il mandate, puisse conduire une verification et une mesure independantes de l inventaire publicitaire. Le schema precise que ces trois droits sont exercables sur demande, qu ils sont gratuits, qu ils sont transmissibles a un tiers mandate par l annonceur, et qu ils ne concernent que les trois regies designees, celles d Alphabet, d Amazon et de Meta.Trois articles, trois droitsArticle 5, paragraphe 9Ce que vous payez réellement, chaque jour, publicité par publicitéLe prix et les frais payés, déductions et suppléments compris. La rémunération perçue parl’éditeur, s’il y consent. Et les mesures quantitatives qui servent à calculer ces montants.Article 5, paragraphe 10La même chose, en miroir, pour l’éditeurCe qu’il touche pour chaque affichage, et ce que l’annonceur a payé, si celui-ci y consent.Article 6, paragraphe 8De quoi faire vérifier l’inventaire par un tiersAccès gratuit aux outils de mesure de la plateforme, et aux données agrégées et nonagrégées permettant une vérification indépendante de l’inventaire publicitaire.Gratuits, exerçables sur demande, transmissibles à un tiers mandaté. Régies concernées : Alphabet, Amazon, Meta.
Trois articles, trois droits opposables aux régies d'Alphabet, d'Amazon et de Meta. Source : Règlement (UE) 2022/1925 (2026)

Ce que le texte dit exactement

Il vaut la peine de le lire, parce que la formulation est plus précise que les résumés qu’on en fait.

L’article 5, paragraphe 9, impose au contrôleur d’accès de communiquer « quotidiennement à chaque annonceur à qui il fournit des services de publicité en ligne, ou aux tiers autorisés par les annonceurs, à la demande de l’annonceur, des informations gratuites relatives à chaque publicité mise en ligne par l’annonceur ». Trois choses, précisément : le prix et les frais payés, déductions et suppléments compris ; la rémunération perçue par l’éditeur, sous réserve du consentement de celui-ci ; et les mesures quantitatives à partir desquelles chacun de ces montants est calculé.

L’article 6, paragraphe 8, va plus loin, et c’est celui qu’il faut retenir. Le contrôleur d’accès doit fournir « aux annonceurs et aux éditeurs, ainsi qu’aux tiers autorisés par les annonceurs et les éditeurs, à leur demande et gratuitement, un accès aux outils de mesure de performance du contrôleur d’accès et aux données qui leur sont nécessaires pour effectuer leur propre vérification indépendante de l’inventaire publicitaire, notamment les données agrégées et non agrégées ». Le texte ajoute que ces données sont fournies « de manière à permettre aux annonceurs et aux éditeurs d’utiliser leurs propres outils de vérification et de mesure ».

Autrement dit : vos outils, votre prestataire, vos requêtes. Pas les tableaux de bord de la plateforme.

Ce qui se passe si l’autre partie refuse de partager

Voilà le détail que personne ne relève, et qui compte.

La rémunération de l’éditeur n’est communiquée à l’annonceur que « sous réserve du consentement de l’éditeur ». On pourrait croire qu’un refus vide le droit. C’est faux. Le règlement prévoit dans la foulée que dans ce cas, « le contrôleur d’accès fournit gratuitement à chaque annonceur des informations sur la rémunération moyenne quotidienne perçue par cet éditeur, y compris les déductions et suppléments éventuels, pour les publicités concernées ».

Un refus ne fait donc pas perdre l’information, il fait perdre la granularité. Vous passez du montant par publicité à une moyenne quotidienne par éditeur. C’est moins bon, mais ce n’est pas rien, et cela reste largement au-dessus de ce dont disposait un annonceur avant 2024. La disposition symétrique existe pour l’éditeur quand c’est l’annonceur qui refuse.

Exercer ce droit, régie par régie

Le droit est le même pour les trois. Sa mise en œuvre ne l’est pas du tout. Nous sommes allés lire les rapports de conformité que ces entreprises déposent elles-mêmes auprès de la Commission, parce que c’est là, et pas dans leur documentation commerciale, que les choses sont dites.

Comparaison de ce que les trois regies designees fournissent au titre des obligations publicitaires du reglement sur les marches numeriquesTableau comparant ce que les trois regies publicitaires designees controleurs d acces au titre du reglement europeen sur les marches numeriques fournissent effectivement aux annonceurs et aux editeurs, d apres les rapports de conformite que ces entreprises ont elles-memes deposes. Sur le rapport quotidien impose par les paragraphes neuf et dix de l article cinq : Alphabet fournit un fichier telechargeable quotidien, distinct pour chaque produit publicitaire ; Amazon fournit un rapport de transparence tarifaire dans sa console publicitaire et son portail editeurs ; Meta fournit des informations integrees a ses outils existants ainsi qu un rapport tarifaire dedie qui ne porte que sur les publicites diffusees dans des applications tierces. Sur la verification independante imposee par le paragraphe huit de l article six : Alphabet propose aux editeurs une solution de donnees non agregees ainsi que des rapports au niveau du clic pour les annonceurs ; Amazon a introduit un environnement securise dans lequel l annonceur execute ses propres requetes pour verifier de maniere independante la performance de ses campagnes ; Meta s appuie sur ses outils et interfaces de programmation existants sans environnement dedie. Les trois acces sont en libre-service. Le consentement de la contrepartie au partage des prix est binaire chez les trois, sans possibilite de le moduler. La portee est limitee a l Espace economique europeen chez les trois. Enfin, sur les limites que ces entreprises documentent elles-memes : Alphabet precise que l identifiant d evenement contenu dans ses fichiers ne fonctionne pas comme cle de jointure avec l identifiant de campagne ni avec aucune autre donnee evenementielle ; Amazon ne precise publiquement ni profondeur d historique ni delai de mise a disposition ; Meta limite son rapport dedie a l inventaire d applications tierces.Ce que chaque régie rend, vraimentD’après les rapports de conformité que ces entreprises déposent elles-mêmes auprès de la Commission.Ce qu’on regardeAlphabetAmazonMetaLe rapport quotidienarticles 5 (9) et 5 (10)Fichier téléchargeable,un par produitRapport de transparencetarifaireRapport dédié, inventairetiers seulementLa vérificationarticle 6 (8)Données non agrégées,rapports au clicEnvironnement sécurisé,requêtes libresOutils et API existants,pas d’environnement dédiéComment y accéderLibre-service, à activerLibre-serviceLibre-serviceLe consentementBinaireBinaireBinaireLa portéeEspace économique européenIdemIdemLa limite qu’ilsdocumentent eux-mêmesPas de clé de jointureavec la campagneProfondeur et délai nonprécisés publiquementPérimètre limité àl’inventaire tiersAucune norme commune n’impose un format partagé. Chaque régie rend ce qu’elle veut, comme elle veut.
Trois dispositifs distincts, non standardisés, et donc non comparables entre eux. C'est précisément ce que la Commission relève. Source : Rapports de conformité DMA d'Alphabet, Amazon et Meta (2026)

Chez Alphabet. L’obligation se matérialise par un fichier quotidien téléchargeable, distinct pour chaque produit publicitaire, côté annonceur comme côté éditeur. Il contient, pour chaque publicité facturable, un identifiant d’événement, le montant payé et le montant misé à l’enchère. L’activation est en libre-service, dans les réglages du produit. Pour l’article 6.8, Alphabet propose aux éditeurs une solution de données non agrégées baptisée Regional Data Access, et a étendu côté annonceurs la disponibilité de rapports au niveau du clic. À noter : son environnement d’analyse le plus puissant lui préexistait, n’est pas présenté comme la réponse au DMA, et reste soumis à un seuil de dépense.

Chez Amazon. C’est le dispositif le plus lisible des trois, et le seul doté d’une documentation publique dédiée. Un rapport de transparence tarifaire est disponible dans la console publicitaire et dans le portail éditeurs. Surtout, Amazon indique dans son rapport de conformité avoir introduit « un nouvel environnement sécurisé dans lequel les annonceurs peuvent vérifier de manière indépendante la performance de leurs campagnes ». C’est l’interprétation la plus littérale de l’article 6.8 parmi les trois. Le partage des données avec la contrepartie est en revanche désactivé par défaut.

Chez Meta. C’est là que la lecture du rapport officiel change la conclusion qu’on aurait tirée de la documentation commerciale. Meta explique se conformer à l’article 5.9 de deux façons : d’une part au moyen des outils qu’elle offrait déjà aux annonceurs, d’autre part « en maintenant un rapport tarifaire supplémentaire concernant les publicités diffusées sur des applications tierces via Audience Network ».

Lisez bien : le rapport spécifiquement créé pour le DMA ne porte que sur l’inventaire d’applications tierces. Pour vos campagnes dans le fil Facebook, sur Instagram ou en Reels, c’est-à-dire pour l’essentiel de ce que dépense un annonceur chez Meta, la réponse de l’entreprise est que ses outils préexistants satisfont déjà l’obligation.

Cette position n’est pas absurde. Les articles 5.9 et 5.10 sont écrits pour une situation d’intermédiation : ils parlent du prix payé par l’annonceur et de la rémunération perçue par l’éditeur. Quand Meta vend de la publicité sur ses propres surfaces, il n’y a pas d’éditeur tiers, et la moitié de l’obligation n’a structurellement rien à décrire. Mais le résultat pratique est là : sur la majeure partie de votre budget Meta, le DMA ne vous a rien apporté de neuf.

Comment exercer concretement le droit d acces aux donnees publicitaires prevu par le reglement sur les marches numeriquesProcedure en cinq etapes pour exercer concretement, en tant qu annonceur, les droits d acces aux donnees publicitaires prevus aux paragraphes neuf et dix de l article cinq et au paragraphe huit de l article six du reglement europeen sur les marches numeriques. Premiere etape, activer le partage dans l interface de la regie : ces rapports ne sont pas actifs par defaut et se declenchent dans les reglages du produit publicitaire concerne, ils ne font l objet d aucune demande formelle ni d aucun seuil de depense. Deuxieme etape, automatiser la collecte quotidienne : les fichiers sont produits chaque jour et leur conservation par la plateforme est limitee, si bien qu une collecte manuelle perd l historique, et que c est l historique qui donne sa valeur a la donnee. Troisieme etape, autoriser formellement le tiers verificateur : le texte prevoit expressement que ces droits s exercent aussi par des tiers autorises par l annonceur, ce qui est la seule base juridique d un audit externe et suppose une autorisation explicite dans l interface. Quatrieme etape, rapprocher ces donnees de votre propre mesure : c est a ce stade que les limites apparaissent, notamment l impossibilite de raccorder l identifiant d evenement fourni par Alphabet a l identifiant de campagne. Cinquieme etape, en cas de refus ou de donnees insuffisantes, signaler : l article vingt-sept permet a tout tiers, entreprise utilisatrice ou concurrent, d informer l autorite nationale competente ou directement la Commission europeenne, etant precise que celle-ci conserve toute latitude sur les suites a donner.Exercer le droit, en cinq étapes1Activer le partage dans l’interfaceRien n’est actif par défaut. Aucune demande formelle, aucun seuil de dépense : un réglage à cocher.2Automatiser la collecte quotidienneLes fichiers sont produits chaque jour et la conservation est limitée. Collecter à la main, c’est perdre l’historique.3Autoriser formellement le tiers vérificateurLe texte vise les tiers autorisés par l’annonceur. C’est la base juridique de tout audit externe.4Rapprocher de votre propre mesureC’est ici que les limites se voient, à commencer par l’absence de clé de jointure avec la campagne.5En cas de refus, signalerL’article 27 ouvre la saisine de l’autorité nationale ou de la Commission. Sans garantie de suite.
Les deux étapes que tout le monde saute : automatiser la collecte, et autoriser formellement le tiers vérificateur.

Les trois limites qui rendent ce droit moins puissant qu’il n’y paraît

Un droit d’accès ne vaut que par ce qu’on peut faire de la donnée obtenue. Trois obstacles, tous documentés par les plateformes ou par la Commission, expliquent pourquoi ces obligations n’ont pas encore rebattu les cartes.

La première est technique, et c’est la plus radicale. Le rapport de conformité d’Alphabet précise, pour les fichiers produits au titre des articles 5.9 et 5.10, que « l’identifiant d’événement ne fonctionne pas comme clé de jointure avec l’identifiant de campagne, disponible dans les autres rapports fournis par Google, ni avec aucune autre donnée au niveau de l’événement fournie par Google ». La justification avancée est la confidentialité commerciale, la protection de la vie privée des utilisateurs et la lutte contre le trafic invalide.

Traduit : vous recevez le prix exact de chaque publicité, mais vous ne pouvez pas savoir à quelle campagne elle appartenait. Vous avez la vérité au niveau de l’événement et la vérité au niveau de la campagne, et il vous est interdit de les mettre en regard. C’est la limite la plus lourde de tout le dispositif, et elle n’a rien d’accidentel.

La deuxième est de périmètre, et nous l’avons vue : chez Meta, le rapport créé pour le DMA ne couvre que l’inventaire d’applications tierces.

La troisième est le consentement binaire. La Commission l’écrit sans détour dans son document de travail d’avril 2026 : « actuellement, les contrôleurs d’accès n’autorisent qu’un consentement global, oui ou non, pour qu’une partie partage ou non les informations tarifaires avec ses contreparties ». Impossible de consentir pour un partenaire et pas pour un autre, pour une campagne et pas pour une autre.

Le même document est, pour le reste, remarquablement équilibré, et mérite d’être cité dans les deux sens. D’un côté, la Commission juge que ces dispositifs « représentent un progrès net par rapport à la situation antérieure au DMA ». De l’autre, elle rapporte que les retours des PME font état de « difficultés persistantes à obtenir des données suffisamment granulaires et comparables », et ajoute une phrase qui mérite d’être relevée : ces entreprises « mentionnent souvent les arguments des contrôleurs d’accès autour de la vie privée pour justifier la rétention de données suffisamment granulaires, ce qui, selon elles, perpétue les asymétries d’information ».

Enfin, la Commission note que des États membres ont suggéré d’aller plus loin en imposant une obligation d’interopérabilité des outils publicitaires, et conclut prudemment qu’« il est encore trop tôt pour déterminer s’il est nécessaire d’envisager de modifier ces dispositions ou leur portée ».

Ce que cela veut dire concrètement pour vous. Vous avez un droit d’accès réel, exerçable, qui n’existait pas avant mars 2024. Vous pouvez auditer une régie. Vous ne pouvez pas encore les mettre en concurrence sur pièces. C’est déjà beaucoup, et la plupart des annonceurs ne le demandent jamais.

Les autres obligations qui vous concernent, sans être publicitaires

Les obligations du reglement sur les marches numeriques les plus utiles a une entreprise utilisatriceTableau des cinq obligations du reglement europeen sur les marches numeriques les plus directement utiles a une entreprise qui depend d une grande plateforme, avec pour chacune l article concerne, son contenu et son effet pratique. Le paragraphe neuf de l article six impose la portabilite effective des donnees : le controleur d acces doit fournir des outils facilitant l exercice effectif de cette portabilite, y compris un acces continu et en temps reel, ce qui va au-dela du droit a la portabilite prevu par l article vingt du reglement general sur la protection des donnees, lequel n impose ni outil ni continuite. Le paragraphe dix du meme article ouvre a une entreprise utilisatrice l acces gratuit aux donnees generees par son activite sur la plateforme, agregees et non agregees, ce qui a conduit notamment a l enrichissement d interfaces de programmation pour les vendeurs. Le paragraphe cinq de l article six interdit l auto-preference, c est-a-dire le fait pour un controleur d acces de traiter plus favorablement ses propres services dans son classement que ceux de tiers, obligation qui a fonde une amende de quatre cent soixante millions d euros contre Google en juillet deux mille vingt-six. Le paragraphe trois de l article cinq interdit les clauses de parite, qui empechaient une entreprise de proposer ailleurs des conditions differentes de celles offertes sur la plateforme. Le paragraphe quatre de l article cinq garantit le droit de communiquer et de promouvoir des offres aupres des utilisateurs finaux et de conclure des contrats hors de la plateforme, obligation qui a fonde une amende de cinq cents millions d euros contre Apple et de quatre cent trente millions contre Google.Cinq obligations utiles à une entreprise utilisatriceArticleCe qu’il imposeEffet pratique6 (9)Portabilité effective, avec outils,accès continu et en temps réelVa au-delà du RGPD, quin’impose ni outil ni continuité6 (10)Accès gratuit à vos propres données d’activitéInterfaces vendeurs enrichies6 (5)Interdiction de l’auto-préférence dans le classement460 M€ contre Google, 20265 (3)Interdiction des clauses de parité tarifaireBooking a retiré ses clauses5 (4)Droit de promouvoir vos offres et de contracter ailleurs500 M€ Apple, 430 M€ Google
Au-delà de la publicité, cinq obligations que le règlement crée au profit des entreprises qui dépendent d'une plateforme. Source : Règlement (UE) 2022/1925 (2026)

La portabilité est celle qui surprend le plus. Le RGPD donne depuis 2018 un droit à la portabilité des données, mais sans obligation d’outil ni de continuité : vous pouvez demander un export, à charge pour vous d’en faire quelque chose. Le DMA impose en plus, dans les termes mêmes de l’article 6.9, « des outils facilitant l’exercice effectif de cette portabilité des données, et notamment en octroyant un accès continu et en temps réel à ces données ». C’est la différence entre recevoir une archive et disposer d’un flux.

La Commission indique que plus de quarante entreprises, essentiellement des PME, ont construit des services sur cette base. C’est peu au regard des ambitions du texte, mais c’est une catégorie d’entreprises qui n’existait pas avant.

L’anti-orientation, l’article 5.4, est celle qui a coûté le plus cher. Elle garantit le droit de communiquer une offre à vos utilisateurs et de conclure un contrat en dehors de la plateforme. C’est le fondement de l’amende de 500 millions d’euros contre Apple, et de celle de 430 millions contre Google sur sa boutique d’applications.

Ce que la plateforme doit faire en interne, et ce que vous pouvez en tirer

Au-delà des obligations de fond, le règlement impose aux contrôleurs d’accès une série d’obligations de conformité. Elles ne créent aucun droit direct pour vous, mais elles produisent des documents publics, et ces documents sont exploitables.

Les obligations de conformite qui pesent sur un controleur d acces designePresentation des quatre obligations dites de conformite que le reglement europeen sur les marches numeriques impose a une entreprise designee controleur d acces, au-dela des obligations de fond des articles cinq, six et sept. L article onze impose un rapport de conformite detaille, a remettre dans les six mois suivant la designation, decrivant les mesures prises pour se conformer aux articles cinq, six et sept, avec publication d une synthese non confidentielle dans le meme delai et mise a jour au moins annuelle. L article vingt-huit impose une fonction de verification de la conformite, independante des fonctions operationnelles, dotee de moyens propres et d un acces a l organe de direction, dirigee par un cadre superieur qui rapporte directement a cet organe et qui ne peut etre licencie sans son accord prealable, l organe de direction reexaminant les politiques de conformite au moins une fois par an. L article quinze impose un audit des techniques de profilage des consommateurs : dans les six mois suivant la designation, le controleur d acces soumet a la Commission une description de ces techniques ayant fait l objet d un audit independant, description transmise au comite europeen de la protection des donnees, dont un apercu est rendu public et mis a jour au moins une fois par an. L article quatorze impose enfin d informer la Commission de tout projet de concentration portant sur un service de plateforme essentiel, un autre service numerique ou une activite de collecte de donnees, et ce que les seuils de notification du reglement sur les concentrations soient atteints ou non.Ce que la plateforme doit faire en interneArticle 11Un rapport de conformitéDans les six mois suivant la désignation,avec une synthèse publique, mise à jourau moins chaque année.Article 28Une fonction de vérification interneIndépendante de l’opérationnel, dirigée parun cadre supérieur qui ne peut être licenciésans l’accord de l’organe de direction.Article 15Un audit du profilage des consommateursDescription auditée par un tiers indépendant,transmise au comité européen de la protectiondes données, et dont un aperçu est public.Article 14Toute acquisition doit être signaléeY compris quand les seuils de notification durèglement sur les concentrations ne sont pasatteints. C’est ce qui ferme les rachats discrets.Ces obligations ne créent pas de droit direct pour vous, mais elles produisent des documents publics exploitables.
Ce que le règlement impose à la plateforme en interne, au-delà des obligations de fond. Source : Règlement (UE) 2022/1925 (2026)

L’obligation la plus intéressante est l’article 14. Un contrôleur d’accès doit informer la Commission de tout projet d’acquisition portant sur un service de plateforme essentiel, un autre service numérique ou une activité de collecte de données, que les seuils du règlement sur les concentrations soient atteints ou non. C’est la réponse directe à deux décennies de rachats de jeunes pousses passés sous les radars parce qu’elles ne réalisaient pas encore de chiffre d’affaires.

Quant aux rapports de conformité de l’article 11, ils sont publics, mis à jour chaque année, et c’est en les lisant que nous avons trouvé la plupart des éléments de cet article. Si vous voulez savoir ce qu’une plateforme vous doit et ce qu’elle estime déjà fournir, c’est là qu’il faut regarder, pas dans son centre d’aide.

Ce que ça coûte de ne pas s’y conformer

Sanctions prevues par le reglement sur les marches numeriques et decisions prononceesPresentation du regime de sanctions du reglement europeen sur les marches numeriques et des decisions de non-conformite prononcees a ce jour. L article trente prevoit une amende pouvant atteindre dix pour cent du chiffre d affaires mondial total de l exercice precedent, portee a vingt pour cent en cas de recidive, c est-a-dire lorsqu une infraction identique ou similaire au titre du meme service de plateforme essentiel est constatee dans une decision prise dans les huit annees precedentes, ainsi qu une amende pouvant atteindre un pour cent pour les manquements de procedure tels que la fourniture d informations inexactes ou trompeuses. L article trente et un prevoit en outre des astreintes pouvant atteindre cinq pour cent du chiffre d affaires journalier moyen mondial. Trois decisions de non-conformite ont ete prononcees. Le vingt-trois avril deux mille vingt-cinq, Apple a ete sanctionnee de cinq cents millions d euros au titre du paragraphe quatre de l article cinq, pour des restrictions imposees aux developpeurs souhaitant orienter leurs utilisateurs vers des offres exterieures a l App Store. Le meme jour, Meta a ete sanctionnee de deux cents millions d euros au titre du paragraphe deux de l article cinq, pour son modele consentir ou payer, la periode d infraction retenue allant de mars a novembre deux mille vingt-quatre. Le vingt-trois juillet deux mille vingt-six, Google a ete sanctionnee de huit cent quatre-vingt-dix millions d euros au total, dont quatre cent soixante millions pour auto-preference de ses propres services dans les resultats de recherche et quatre cent trente millions pour des restrictions a l orientation des utilisateurs sur sa boutique d applications. Les recours contre les decisions d avril deux mille vingt-cinq sont pendants devant le Tribunal de l Union europeenne sous les numeros T quatre cent trente-huit barre vingt-cinq et T quatre cent trente-cinq barre vingt-cinq.Le barème, et ce qui a été prononcé10 %du chiffre d’affaires mondialpour une non-conformité20 %en cas de récidive sur le mêmeservice, dans les huit ans5 %du chiffre d’affaires journaliermoyen, en astreinteLes trois décisions de non-conformitéavril 2025Apple, article 5 (4), restrictions à l’orientation des développeurs500 M€avril 2025Meta, article 5 (2), modèle « consentir ou payer »200 M€juillet 2026Google, auto-préférence (460) et orientation sur Play (430)890 M€Les recours contre les décisions d’avril 2025 sont pendants devant le Tribunal de l’Union européenne.
Trois décisions de non-conformité entre avril 2025 et juillet 2026, pour un total de 1,59 milliard d'euros. Source : Commission européenne (2026)

La définition de la récidive mérite d’être lue précisément, parce qu’elle est plus étroite qu’on ne le croit. Le taux passe à 20 pour cent lorsque la Commission constate « la même infraction, ou une infraction similaire, en ce qui concerne le même service de plateforme essentiel » que celui visé par une décision adoptée « au cours des huit années précédentes ». Trois conditions cumulatives, donc : infraction identique ou proche, même service, et une première décision dans les huit ans. Une plateforme sanctionnée sur sa boutique d’applications ne devient pas récidiviste parce qu’elle manque ensuite à une obligation sur son moteur de recherche.

Ces montants sont aussi à mettre en regard du plafond. Les 500 millions d’euros infligés à Apple représentent une fraction de ce que l’article 30 autorise. À ce stade, la Commission n’a pas utilisé la pleine puissance du texte.

Le contentieux. Les deux décisions d’avril 2025 font l’objet de recours pendants devant le Tribunal de l’Union, introduits en juillet 2025. Un recours contre la décision de juillet 2026 visant Google n’était pas confirmé à la date de cet article. Sur le terrain distinct des désignations, le Tribunal a rejeté en juillet 2024 le recours de ByteDance, dont le pourvoi reste pendant devant la Cour de justice, puis rejeté en juillet 2026 l’ensemble des recours d’Apple, confirmant notamment que les cinq déclinaisons de l’App Store constituent un seul et même service.

Ce qui est encore ouvert

Les décisions déjà prononcées disent où le règlement a mordu. Les procédures en cours disent où il mordra ensuite, et elles sont plus intéressantes pour anticiper.

Les procedures ouvertes au titre du reglement sur les marches numeriques et non closes au vingt-trois septembre deux mille vingt-sixTableau des procedures ouvertes par la Commission europeenne au titre du reglement sur les marches numeriques et non encore closes a la date du vingt-trois septembre deux mille vingt-six. L affaire DMA point cent mille deux cent six vise Apple au titre du paragraphe quatre de l article six, sur les conditions commerciales imposees a la distribution alternative d applications ; ouverte le vingt-quatre juin deux mille vingt-quatre, elle a donne lieu a une position preliminaire de non-conformite le vingt-trois avril deux mille vingt-cinq et reste ouverte. L affaire DMA point cent mille deux cent trente et un vise Google au titre des paragraphes cinq et douze de l article six, sur ce que la Commission appelle l abus de reputation de site dans les resultats de recherche ; elle a ete ouverte le treize novembre deux mille vingt-cinq. Deux enquetes de marche ouvertes le dix-huit novembre deux mille vingt-cinq portent sur la designation eventuelle des services d infonuagique d Amazon et de Microsoft au titre du paragraphe huit de l article trois, c est-a-dire malgre le non-franchissement des seuils quantitatifs ; la Commission a adopte le vingt-cinq juin deux mille vingt-six une position preliminaire concluant que ces deux services devraient etre designes, la decision finale n ayant pas ete adoptee a la date de redaction. Une troisieme enquete ouverte le meme jour examine si les obligations actuelles du reglement suffisent dans le secteur de l infonuagique, avec une echeance fixee a novembre deux mille vingt-six. Enfin, l autorite de la concurrence italienne a ouvert le neuf juin deux mille vingt-six, au titre du paragraphe sept de l article trente-huit, la premiere enquete nationale menee sous ce reglement, visant Apple sur l interoperabilite prevue au paragraphe sept de l article six.Ce qui est encore ouvertÉtat au 23 septembre 2026. Une position préliminaire n’est pas une décision.AffaireCe qui est en causeStadeApplearticle 6 (4)Conditions commerciales imposées à la distribution alternativePosition préliminairedepuis avril 2025Googlearticles 6 (5) et 6 (12)Abus de réputation de site dans les résultats de rechercheOuverte en nov. 2025Amazon, Microsoftarticle 3 (8)Faut-il désigner leurs services d’infonuagique, sous les seuils ?Position préliminaire :oui, en juin 2026Secteurenquête de marchéLes obligations actuelles suffisent-elles dans l’infonuagique ?Échéance nov. 2026Apple, en Italiearticles 38 (7) et 6 (7)Première enquête menée par une autorité nationaleOuverte en juin 2026
Où le règlement va mordre ensuite. La désignation de deux services d'infonuagique ferait passer le compte de sept contrôleurs d'accès à huit. Source : Commission européenne (2026)

Deux de ces procédures méritent une attention particulière.

La première, parce qu’elle changerait le périmètre du texte : si la Commission confirme sa position préliminaire de juin 2026, Amazon Web Services et Microsoft Azure seraient désignés alors qu’ils ne franchissent pas les seuils quantitatifs. Ce serait la première application du mécanisme de désignation qualitative, et le signal que le règlement peut atteindre l’infrastructure et pas seulement les interfaces grand public.

La seconde, parce qu’elle ouvre un étage : en juin 2026, l’autorité de la concurrence italienne a lancé la première enquête nationale menée sous ce règlement. Jusque-là, le DMA était appliqué par la seule Commission. Ce n’est plus tout à fait vrai.

Signaler un manquement, et ce que ça vaut

Si une plateforme désignée ne respecte pas une obligation à votre égard, vous n’êtes pas sans recours, mais il faut savoir ce que le mécanisme offre et ce qu’il n’offre pas.

L’article 27 dispose que tout tiers, « y compris les entreprises utilisatrices, les concurrents ou les utilisateurs finaux », peut informer l’autorité nationale compétente ou directement la Commission de toute pratique relevant du règlement. En pratique, la Commission met à disposition un formulaire de contact destiné aux entreprises sur le portail du règlement, distinct du portail de signalement réservé aux particuliers et aux lanceurs d’alerte.

La réserve est dans le même article : la Commission « a toute latitude » quant aux suites à donner. Un signalement n’ouvre donc aucun droit à obtenir une décision, à la différence d’une plainte formelle en droit de la concurrence. Cela reste néanmoins la voie prévue, et les positions préliminaires adoptées depuis 2024 montrent que ces signalements alimentent bien les procédures.

Ce qui a réellement changé sur le marché

C’est la question que tout le monde pose, et celle sur laquelle il faut être le plus prudent, parce que les chiffres qui circulent ne sont pas tous de même nature.

Les écrans de choix de navigateur. Les chiffres cités dans le document de travail de la Commission sont spectaculaires : une croissance de 250 pour cent des nouveaux utilisateurs pour un navigateur, de 164 pour cent pour un autre, un nombre d’utilisateurs actifs quotidiens doublé sur iOS en Allemagne et en France pour un troisième. Mais il faut dire d’où ils viennent : ce sont des déclarations des éditeurs eux-mêmes, relayées en notes de bas de page depuis leurs communiqués et leurs blogs. Ce n’est pas une mesure indépendante. Une croissance en pourcentage à partir d’une base minuscule reste une croissance minuscule en valeur absolue.

Les boutiques d’applications alternatives. Là, la Commission est franche sur son ignorance. Elle écrit que « les données publiques sur l’adoption par les utilisateurs finaux sont difficiles à obtenir ». Plusieurs boutiques ont bien vu le jour sur iOS, mais personne, pas même le régulateur, ne sait combien de gens s’en servent.

L’interopérabilité des messageries. Deux services connectés, aucun côté Messenger.

Le tableau honnête est donc celui-ci : le texte a produit des changements structurels vérifiables, de nouveaux droits opposables et des dispositifs techniques qui n’existaient pas. Il n’a pas, à ce stade, produit de déplacement mesuré des parts de marché. Le rapport de réexamen ne dit pas autre chose.

Ce qu’il ne faut pas confondre

DMA, DSA, RGPD et règlement sur l’intelligence artificielle sont mélangés en permanence, y compris dans la presse spécialisée. Ce sont quatre textes distincts, avec quatre périmètres, quatre logiques et quatre autorités.

Distinction entre le reglement sur les marches numeriques et les textes avec lesquels il est confonduTableau comparant le reglement europeen sur les marches numeriques aux trois autres textes europeens avec lesquels il est le plus souvent confondu, ainsi qu au droit de la concurrence. Le reglement sur les marches numeriques, numero deux mille vingt-deux barre mille neuf cent vingt-cinq, porte sur la structure des marches, la contestabilite et l equite, ne vise que les sept controleurs d acces designes, s applique par avance plutot qu apres coup, et est mis en oeuvre exclusivement par la Commission europeenne. Le reglement sur les services numeriques, numero deux mille vingt-deux barre deux mille soixante-cinq, porte sur le contenu illicite, la moderation et la transparence, vise tous les services intermediaires proposes dans l Union avec des obligations graduees selon la taille, et est mis en oeuvre conjointement par la Commission et des coordinateurs nationaux pour les services numeriques, l Arcom en France. Le reglement general sur la protection des donnees, numero deux mille seize barre six cent soixante-dix-neuf, porte sur les donnees a caractere personnel, vise tout responsable de traitement quelle que soit sa taille, et est mis en oeuvre par les autorites nationales de protection des donnees, la Commission nationale de l informatique et des libertes en France. Le reglement sur l intelligence artificielle, numero deux mille vingt-quatre barre mille six cent quatre-vingt-neuf, porte sur les systemes d intelligence artificielle classes par niveau de risque, vise fournisseurs et deployeurs, et a une application progressive echelonnee jusqu en deux mille vingt-sept. Le tableau ajoute une quatrieme confusion frequente : le reglement sur les marches numeriques n est pas du droit de la concurrence. Son article premier, paragraphe six, precise qu il s applique sans prejudice des articles cent un et cent deux du traite sur le fonctionnement de l Union europeenne. La Cour de justice a ainsi confirme le deux juillet deux mille vingt-six, dans l affaire C sept cent trente-huit barre vingt-deux P, une amende de quatre milliards cent vingt-cinq millions d euros infligee a Google dans l affaire Android au titre de l abus de position dominante, procedure entierement distincte des huit cent quatre-vingt-dix millions d euros prononces au titre du reglement sur les marches numeriques.Quatre textes, quatre périmètresTexteSur quoi il porteQui il viseQui l’appliqueDMA2022/1925Structure de marché, équité7 contrôleurs d’accèsCommission seuleDSA2022/2065Contenu illicite, modérationTous les intermédiairesCommission et ArcomRGPD2016/679Données à caractère personnelTout responsable de traitementCNILRèglement IA2024/1689Systèmes d’IA, par niveau de risqueFournisseurs et déployeursApplication échelonnéeLa quatrième confusion : le DMA n’est pas du droit de la concurrenceSon article 1 (6) s’applique sans préjudice des articles 101 et 102 du traité. Les 4,125 milliards d’euros de l’affaire Android, confirmés en juillet 2026, sont une procédure distincte.
Quatre textes distincts, plus une confusion supplémentaire : le DMA n'est pas du droit de la concurrence. Source : EUR-Lex (2026)

Cette dernière distinction est celle que la presse rate le plus souvent. En juillet 2026, deux décisions concernant Google sont tombées à trois semaines d’écart : 890 millions d’euros au titre du DMA le 23 juillet, et la confirmation par la Cour de justice, le 2 juillet, d’une amende de 4,125 milliards d’euros dans l’affaire Android. La seconde relève de l’abus de position dominante, une procédure ouverte bien avant le DMA et qui n’a rien à voir avec lui. Les additionner, comme on l’a lu, n’a aucun sens.

Un dernier piège, plus discret : tous les recours contre les grandes plateformes ne relèvent pas du DMA. Le contentieux opposant Zalando à la Commission porte sur le DSA et sur sa qualification de très grande plateforme en ligne, pas sur le règlement dont parle cet article.

Le règlement a-t-il été modifié depuis 2022 ?

Non, pas sur le fond. Deux rectificatifs ont été publiés, l’un en mai 2023 sur l’article 5.7, l’autre en janvier 2025 sur l’article 13.8. Ce sont des corrections d’erreurs de rédaction, pas des amendements.

La Commission a par ailleurs remis au Parlement et au Conseil, le 28 avril 2026, son rapport de réexamen prévu par le texte lui-même. Sa conclusion tient en une phrase : le règlement reste adapté à son objectif et ne nécessite pas de révision. Des ajustements ciblés sont envisagés, notamment sur les procédures de désignation et sur l’infonuagique, mais aucune refonte n’est à l’ordre du jour.

Autrement dit, le texte que vous téléchargez aujourd’hui sera encore le bon dans un an.

Télécharger le texte officiel, et les documents qui servent vraiment

Le règlement fait 66 pages au Journal officiel. Il se lit mieux qu’on ne le craint : les articles 5, 6 et 7 concentrent l’essentiel des obligations, et les considérants qui les précèdent expliquent le raisonnement.

Le texte, version recommandée. La version consolidée en français intègre les deux rectificatifs publiés depuis 2022 et se met à jour automatiquement si le texte évolue.

Les documents qui disent ce qui se passe réellement. Ceux-là sont moins connus et plus utiles au quotidien : le bilan de la Commission, et ce que chaque plateforme déclare fournir.

Nous renvoyons volontairement vers les sites officiels plutôt que d’héberger des copies. Un PDF figé sur un serveur tiers devient faux sans prévenir ; un lien vers le portail officiel reste juste.

Ce que ça change pour vous, concrètement

Quatre actions, par ordre de facilité.

Activez les rapports auxquels vous avez droit, dès cette semaine. Si vous dépensez chez Google, Amazon ou Meta, les fichiers prévus par les articles 5.9 et 6.8 existent, sont gratuits et s’activent en libre-service. Rien n’est actif par défaut, et personne ne viendra vous le proposer. Une fois activés, automatisez la collecte : les fichiers sont quotidiens et la conservation est courte, si bien qu’attendre six mois avant de s’y intéresser revient à avoir perdu six mois de données.

Sachez ce que vous n’obtiendrez pas. Chez Google, vous ne pourrez pas rattacher le prix d’une publicité à sa campagne. Chez Meta, le rapport créé pour le DMA ne couvre pas vos campagnes sur le fil ni sur Instagram. Entrer dans cette démarche en le sachant évite d’y passer un trimestre pour rien.

Si vous dépensez assez pour que ce soit rentable, faites vérifier l’inventaire par un tiers. L’article 6.8 prévoit expressément que le droit s’exerce par des tiers autorisés par l’annonceur. C’est la porte d’entrée d’un audit indépendant, et c’était pratiquement impossible avant 2024. L’autorisation du tiers se donne dans l’interface, et c’est une étape que presque tout le monde oublie.

Si vous dépendez d’une plateforme pour votre activité, relisez les articles 6.9 et 6.10. Vous avez le droit d’exporter vos données en continu et en temps réel, et d’accéder gratuitement à celles que votre activité génère chez elle. C’est ce qui rend un changement de plateforme envisageable plutôt que théorique.

Le DMA n’a pas été écrit pour les PME, et il ne leur impose rien. Mais il leur a créé des droits qu’aucun autre texte ne donne. Encore faut-il les demander, et savoir ce qu’on obtiendra vraiment en le faisant.


À lire aussi : Places de marché privées : ce qu’un accord programmatique garantit vraiment et Les canaux de prospection commerciale : qui mesure quoi, et comment.