Nelle situazioni eccezionali le piattaforme svolgono un ruolo inevitabilmente ambivalente. Possono diffondere in pochi istanti un’allerta ufficiale, indicare i comportamenti da seguire e mettere in contatto le persone con i servizi di emergenza. Ma possono anche accelerare la circolazione di contenuti falsi, manipolati o decontestualizzati.
Immaginiamo un venerdì sera di novembre. Un guasto a catena sulla rete elettrica lascia al buio una vasta area di uno Stato europeo: semafori spenti, ospedali alimentati dai generatori, treni fermi, reti telefoniche intermittenti. Nel giro di pochi minuti la notizia è ovunque. Ma insieme alla notizia circola altro: un video registrato mesi prima e presentato come attuale; un audio che attribuisce a un ministro parole mai pronunciate; falsi comunicati delle autorità; una lista di “istruzioni di emergenza” che invita a non bere l’acqua del rubinetto. Non è ancora chiaro se si tratti di un incidente tecnico, di un attacco informatico o di un sabotaggio. Nel tempo necessario alle autorità per verificare e comunicare, il vuoto informativo è già stato riempito da altro.
A quel punto, alla crisi materiale si aggiunge quella informativa. E chi si trova nel mezzo della crisi, prima ancora di consultare il sito della protezione civile, probabilmente prende il telefono e scorre il proprio feed.
Indice degli argomenti
I protocolli di crisi del DSA e il ruolo delle piattaforme
Le esperienze degli ultimi anni hanno mostrato i limiti delle risposte costruite volta per volta. Dopo l’attentato di Christchurch del 2019, in parte trasmesso in diretta online, le istituzioni europee elaborarono uno specifico protocollo per la gestione delle crisi legate alla diffusione di contenuti terroristici. Durante la pandemia di Covid-19, la Commissione dovette confrontarsi con la cosiddetta “infodemia”, promuovendo forme di cooperazione e impegni volontari delle piattaforme.
In entrambi i casi, l’esigenza era la stessa: coordinare rapidamente soggetti pubblici e privati in un ambiente digitale che non conosce confini nazionali. Ma una risposta affidata soltanto a contatti informali, iniziative settoriali e accordi elaborati durante l’emergenza non costituisce ancora un sistema stabile.
È in questo spazio che interviene l’art. 48 del Digital Services Act, dedicato ai “protocolli di crisi”.
Come funzionano i protocolli di crisi del DSA
L’art. 48 DSA prevede che il Comitato europeo per i servizi digitali possa raccomandare alla Commissione l’avvio dell’elaborazione di protocolli volontari destinati ad affrontare situazioni di crisi, vale a dire circostanze straordinarie che incidono sulla sicurezza pubblica o sulla sanità pubblica.
Spetta alla Commissione favorire la partecipazione delle piattaforme e dei motori di ricerca di dimensioni molto grandi. A seconda della natura della crisi, possono coinvolgersi le autorità degli Stati membri, organismi dell’Unione, organizzazioni della società civile e ulteriori soggetti in concreto rilevanti.
Attivazione, partecipanti e misure previste
I protocolli possono, anzitutto, dare maggiore visibilità alle informazioni sulla crisi provenienti dalle autorità nazionali, dalle istituzioni europee o da altri organismi affidabili. Possono poi prevedere uno specifico punto di contatto all’interno delle piattaforme e consentire di rafforzare o riorganizzare le risorse dedicate ad alcuni degli obblighi già previsti dal DSA, dalla gestione delle segnalazioni alla mitigazione dei rischi sistemici.
Il protocollo deve, inoltre, definire in anticipo quando può essere attivato, quali obiettivi persegue, chi deve intervenire e per quanto tempo possono essere applicate le misure previste. Il senso del protocollo è, quindi, quello di stabilire preventivamente regole e ruoli, così da non doverli improvvisare quando la crisi è già in corso.
Cooperazione e limiti dei protocolli di crisi europei
I protocolli di crisi riguardano il modo in cui piattaforme, autorità e altri soggetti cooperano quando l’ecosistema informativo è sottoposto a una pressione eccezionale. L’attenzione si focalizza così sui tempi della risposta, sui canali di cooperazione, sulle responsabilità dei diversi attori e sulle modalità attraverso cui rendere accessibili le informazioni di interesse pubblico.
Sorveglianza generale, audit e trasparenza
Ciò, tuttavia, non significa attribuire alle istituzioni o agli operatori digitali un potere generale di controllo sulla comunicazione online. Il considerando 108 del DSA chiarisce che le misure adottate nell’ambito dei protocolli non possono tradursi in un obbligo generale di sorveglianza né in un dovere di ricercare attivamente fatti o circostanze indicative della presenza di contenuti illegali. La cooperazione durante l’emergenza non può diventare il mezzo per reintrodurre indirettamente quel monitoraggio generalizzato che l’art. 8 DSA esclude.
La natura volontaria dei protocolli, peraltro, non rende irrilevanti gli impegni assunti. Le piattaforme di dimensioni molto grandi restano soggette agli obblighi di valutazione e mitigazione dei rischi sistemici e agli audit indipendenti previsti dal DSA. Il comportamento tenuto durante la crisi può, quindi, rilevare nella più ampia valutazione dell’adeguatezza delle misure adottate.
Anche per questa ragione occorrono criteri trasparenti e decisioni verificabili, tanto più che la Commissione contribuisce alla definizione dei protocolli e svolge, al tempo stesso, un ruolo centrale nella vigilanza sui maggiori operatori digitali.
Le garanzie dei protocolli di crisi contro l’emergenza permanente
Un’infrastruttura destinata alle crisi è di certo utile, ma può diventare pericolosa se la nozione di emergenza viene interpretata in modo elastico. Il rischio è che misure giustificate da circostanze eccezionali siano progressivamente estese o mantenute oltre il necessario.
Diritti fondamentali e durata delle misure
L’art. 48 cerca di costruire alcuni argini. I protocolli devono essere limitati a circostanze straordinarie, indicare con chiarezza le condizioni e la procedura di attivazione e circoscrivere la durata delle misure a quanto strettamente necessario. Devono inoltre prevedere tutele contro gli effetti negativi sui diritti fondamentali, con particolare riguardo alla libertà di espressione e di informazione e al divieto di discriminazione.
Il protocollo deve anche prevedere una rendicontazione pubblica sulle misure adottate, sulla loro durata e sui risultati conseguiti al termine della crisi. Se la Commissione ritiene che esso non affronti efficacemente la situazione o non protegga adeguatamente i diritti fondamentali, deve chiederne la revisione.
Fonti affidabili e problemi applicativi
Sono garanzie tutt’altro che marginali. Anche una misura apparentemente neutra, come attribuire maggiore visibilità alle informazioni provenienti da fonti affidabili, incide sulle condizioni di accesso degli utenti alle informazioni. Resta però da chiarire chi possa essere considerato una fonte affidabile, sulla base di quali criteri e con quali possibilità di controllo.
Le garanzie previste dall’art. 48 non eliminano, tuttavia, tutti i problemi applicativi. Il primo riguarda la nozione stessa di crisi: poiché la norma non precisa né la gravità della minaccia né la sua estensione territoriale, la delimitazione concreta delle situazioni che ne giustificano l’attivazione lascia alle istituzioni coinvolte uno spazio significativo di valutazione. Vi sono, poi, la difficoltà di misurare l’effettiva utilità delle iniziative adottate e il rischio che il coinvolgimento della società civile rimanga soltanto formale. La trasparenza, perciò, costituisce una condizione essenziale per rendere verificabili tanto le decisioni assunte quanto gli effetti delle misure adottate da istituzioni e piattaforme durante la crisi.
Il futuro dei protocolli di crisi del DSA nello spazio informativo
Una possibile direzione applicativa è già stata indicata nell’ambito dello European Democracy Shield, con l’annuncio della preparazione di un “DSA incidents and crisis protocol”, coordinato con gli altri strumenti europei in materia di sicurezza informatica e resilienza democratica.
Dall’European Democracy Shield alla resilienza informativa
L’art. 48 potrebbe quindi passare da disposizione ancora poco conosciuta a base procedurale di una più ampia politica europea di governo dello spazio informativo nelle situazioni di crisi. La sua importanza non si esaurisce nella capacità di reagire alla disinformazione, ma investe anche la definizione delle modalità attraverso cui istituzioni pubbliche, piattaforme e società civile cooperano quando la circolazione delle informazioni diventa parte dell’emergenza.
Lo scenario
Torniamo al nostro venerdì di novembre.
La rete elettrica può essere riparata con tecnici, generatori e trasformatori. Ma se, mentre si interviene sull’infrastruttura materiale, cittadini e istituzioni non riescono più a distinguere un avviso autentico da un falso comunicato, la prima crisi ne produce una seconda, i cui effetti possono essere più difficili da circoscrivere e durare più a lungo.
L’art. 48, allora, non introduce un nuovo potere generale di censura. Cerca piuttosto di predisporre un’infrastruttura di cooperazione perché un’emergenza materiale non si trasformi, per effetto delle dinamiche delle piattaforme, anche in una crisi dell’informazione.
La questione, quindi, riguarda tanto la resilienza dello spazio informativo quanto il modo in cui esso viene governato: secondo quali regole, con quali controlli e attraverso quali contrappesi. L’efficacia dei protocolli dipenderà dalla chiarezza delle condizioni di attivazione, dalla durata limitata delle misure e dalla trasparenza delle decisioni. Dipenderà, soprattutto, dalla capacità di proteggere i diritti fondamentali proprio nei momenti in cui può apparire più facile considerarli un ostacolo.
Nelle crisi contemporanee, governare lo spazio informativo è ormai parte della gestione dell’emergenza. La sfida dell’art. 48 consiste nel farlo senza trasformare l’eccezione in regola.



















Partecipa alla community