Contesto e genesi dell’accordo

Alla fine di agosto la comunità dei professionisti della governance digitale ha seguito con particolare interesse la notizia che Meta aveva raggiunto un accordo con 47 Stati, 3 territori e il Distretto di Columbia riguardo ai danni alla sicurezza dei minori. L’accordo, parte di un contenzioso multidistrettuale (In re Social Media Adolescent Addiction/Personal Injury Products Liability Litigation, giudice Yvonne Gonzalez Rogers) e delle azioni promosse da decine di Attorney General statali, prevede il pagamento fino a 17,1 miliardi di dollari e l’introduzione di riforme “significative” su Instagram e Facebook.

Meta non ha ammesso alcuna responsabilità, ma ha accettato una serie di obblighi, controlli indipendenti e pagamenti economici in cambio della chiusura del contenzioso. Il Consent Judgment specifica che gli obblighi e le modifiche di prodotto non valgono come precedente né negli Stati non aderenti né in alcuna giurisdizione internazionale.

Struttura finanziaria dell’accordo

Dal punto di vista economico Meta si impegna a pagare fino a 17,1 miliardi di dollari, distribuiti in rate su dieci anni. In base all’Exhibit B e alla Sezione VI dell’Agreement, gli impegni monetari si articolano così:

    • Una quota fissa erogata annualmente per la durata del periodo contrattuale.
    • Una quota variabile di cinque miliardi di dollari, condizionata al raggiungimento di obblighi sostanzialmente equivalenti da parte dei principali concorrenti di Meta (Core Industry Members), in particolare TikTok, Snap e YouTube.

Il trigger è tutt’altro che automatico: il versamento della quota condizionata è subordinato all’estensione, entro dieci anni, di “obblighi sostanzialmente equivalenti” ai principali concorrenti. Se gli Stati firmatari non riusciranno a imporre termini analoghi a TikTok, YouTube o Snap, dovranno lasciare oltre 5 miliardi di dollari sul tavolo. Al contempo, il meccanismo permette a Meta di allinearsi a condizioni più favorevoli se uno Stato concede a un concorrente termini più vantaggiosi.

Clausole di rinuncia al COPPA e limitazioni d’uso dei dati

L’accordo contiene una clausola separata nella quale ciascun Attorney General rinuncia a azioni presenti e future fondate sul COPPA e su norme statali analoghe, limitatamente al mantenimento e all’uso dei dati personali dei minori solo per potenziare l’individuazione e la rimozione degli utenti sotto i tredici anni, escludendo finalità di targeting pubblicitario, marketing o ottimizzazione algoritmica.

Obblighi strutturali di Meta su Facebook e Instagram

Oltre ai pagamenti, Meta assume una serie di obblighi destinati a Facebook e Instagram. Le misure principali comprendono:

    • Implementazione di soglie temporali più severe in Fase II, attivabili solo se le misure sono adottate in modo sufficientemente esteso nel mercato di riferimento.
    • Introduzione di strumenti di verifica dell’età più rigorosi.
    • Limitazione della pubblicità rivolta a utenti sotto i tredici anni.
    • Creazione di un “dashboard” pubblico per la trasparenza delle attività di moderazione.

L’audit indipendente, però, copre soltanto una parte del periodo di efficacia dell’accordo; l’auditor sarà remunerato da Meta e i report saranno pubblicati in forma sintetica.

Esclusioni e perimetro limitato

Il perimetro applicativo degli impegni è più ristretto di quanto possa apparire. L’adozione delle misure copre Instagram e Facebook, incluse eventuali nuove piattaforme del gruppo e app scorporate, ma esclude espressamente le funzioni di messaggistica diretta, ovvero Instagram Direct, Messenger e qualsiasi altro prodotto di Meta, incluso WhatsApp. Questa esclusione è rilevante perché le piattaforme di messaggistica diretta sono tra i canali più diffusi per l’adescamento dei minori.

Confronto con il modello europeo: GDPR e DSA

L’accordo offre un utile termine di confronto per valutare l’efficacia degli strumenti di tutela già previsti dal GDPR e dal DSA. Dal punto di vista del GDPR (Regolamento UE 679/2016) l’accordo riprende meccanismi di accountability, minimizzazione, audit e controllo continuativo. Dal punto di vista del DSA (Regolamento UE 2065/2022) adotta l’approccio orientato all’attenuazione dei rischi attraverso scelte di progettazione delle piattaforme, superando una logica incentrata esclusivamente sulla rimozione dei contenuti illeciti.

In particolare, gli articoli 34 e 35 del DSA includono tra i rischi sistemici derivanti dalla progettazione, dal funzionamento o dall’uso dei servizi forniti dalle Very Large Online Platforms (VLOPs) le conseguenze negative per il benessere fisico e mentale della persona, in particolare dei minori. L’articolo 28 del DSA dedica specifiche disposizioni alla tutela dei minori, prevedendo obblighi di progettazione “by design” e “by default”.

Differenze strutturali tra i due modelli

Le principali differenze emergono dalla fonte delle obbligazioni. Il Consent Judgment è un accordo negoziato, temporalmente limitato, comprensivo di clausole condizionali e meccanismi di modulazione degli impegni assunti. Il modello europeo segue una logica opposta: gli obblighi derivano dalla legge, si applicano in via generale agli operatori destinatari e prescindono da qualsiasi forma di negoziazione con l’autorità.

Un altro elemento distintivo è la clausola relativa al COPPA, che permette agli Stati firmatari di limitare l’esercizio futuro delle proprie pretese. Nel sistema europeo, un’autorità di controllo non potrebbe rinunciare a poteri correttivi e sanzionatori attribuiti dal GDPR o dal DSA.

Valutazione dell’efficacia e prospettive future
Leggi l'articolo originale →
← Torna alle news