Maturité DMA · Loi sur les marchés numériques
Vos obligations DMA, mesurées thématique par thématique et traduites en plan d’action chiffré.
10 thématiques, une échelle à 5 niveaux. Et l’action qui fait passer chaque niveau au suivant.
Les 10 thématiques du référentiel, déjà rédigées de N1 à N5. Une entreprise, une business unit, ou 300 à la fois.
Maturité DMA · Loi sur les marchés numériques
10 thématiques, échelle à 5 niveaux.
Nordhavn Industries
53 / 100
Ils mesurent leur maturité avec Datamensio
Un exemple
Cette situation pourrait être la vôtre.
Prenons l’exemple d’une entreprise : trois sites, trois tableurs, aucune réponse commune.
Personne ne sait consolider.
Nordhavn Industries, 2 400 personnes à Hambourg, Lyon et Porto. Un donneur d’ordre demande où en est le groupe. Chaque site répond dans son tableur, avec ses propres échelles.
Trois semaines, une seule base.
Un diagnostic Règlement (UE) 2022/1925 sur les marchés numériques (DMA), applicable depuis mars 2024 lancé sur les trois sites en même temps, à partir des notes d’entretien des responsables. Le référentiel était déjà écrit, les 10 thématiques et les niveaux N1 à N5 aussi.
Deux dépenses évitées avant d’être engagées.
Un score de 53 sur 100, un écart concentré sur trois thèmes. Le compagnon IA a repéré que deux actions du plan doublonnaient avec celui d’un autre audit. La restitution au comité s’est demandée en une phrase.
Ce que ça leur a évité
- 3sites mesurés sur la même base, au lieu de trois questionnaires à retraiter
- 2actions en doublon détectées avant la dépense
- 1restitution au comité, sans reprise manuelle
Ces chiffres sont ceux d’un exemple. Ils pourraient être les vôtres.
La norme impose des processus. Datamensio dit où vous en êtes.
01
Le référentiel est déjà écrit
Thématiques, questions et niveaux N1 à N5 rédigés. Vous ne partez pas d’un tableur vide.
02
Le score tombe le jour même
En ligne, par lien d’auto-évaluation ou en entretien. Thème par thème, comparable dans le temps.
03
L’écart devient un plan chiffré
Chaque passage de niveau porte son action. L’IA priorise sur l’effet attendu, pas sur l’ordre de la norme.
04
La progression se démontre
Campagne après campagne, contre votre cible et contre votre passé. C’est ce que demande votre COMEX.
L’échelle de maturité
Un niveau, le suivant, et l’action qui relie les deux.
C’est ce mécanisme (un niveau, un niveau supérieur, et l’action qui relie les deux) qui transforme un constat en trajectoire.
Les données collectées sur un service de plateforme essentiel sont-elles cloisonnées vis-à-vis des autres services du groupe ?
- N1
Aucune cartographie des flux de données entre services. Le croisement est possible et personne ne peut dire s’il a lieu.
- N2
Les flux principaux sont identifiés dans un document, mais le cloisonnement repose sur des règles internes non vérifiées techniquement.
- N3
Le cloisonnement est mis en œuvre dans les systèmes, un recueil de consentement distinct existe, et les dérogations sont documentées.
- N4
Les contrôles techniques sont automatisés, les accès tracés, et tout nouveau flux passe par une validation conformité avant mise en production.
- N5
Le dispositif est audité périodiquement, les écarts alimentent une revue documentée, et les évolutions produit sont testées contre les obligations avant déploiement.
Action pour passer de N2 à N3
Traduire la cartographie des flux en règles techniques de cloisonnement dans les entrepôts de données concernés, déployer un recueil de consentement distinct par service, et inscrire la vérification des dérogations au comité produit mensuel.
« Grâce à Datamensio, nous remplissons avec beaucoup plus d’efficacité nos objectifs. Les services d’inspection du FEDER et de notre ministère de tutelle ont particulièrement apprécié cette approche qui leur apporte une data fiable. »

Directrice de la CCI 94CCI Île-de-France
« Nous pensons qu’il s’agit de la solution la plus adaptée pour amener notre projet de transformation à l’échelle et mesurer l’impact selon nos besoins. »

Maja SucekChief Operating Officer, Interreg Danube
Rarement seul
Un référentiel se combine. Associez-en plusieurs pour couvrir votre activité, ou faites écrire le vôtre par l’IA.
Prenez votre première mesuresur DMA.
De quoi parle ce référentiel
Le Digital Markets Act, règlement (UE) 2022/1925, s’applique depuis mars 2024. Il vise les plateformes désignées par la Commission européenne comme contrôleurs d’accès sur des services essentiels : moteurs de recherche, places de marché en ligne, systèmes d’exploitation, messageries interpersonnelles, réseaux sociaux, services de publicité en ligne, navigateurs. Ses articles 5, 6 et 7 énumèrent des obligations directement applicables : interdiction du couplage forcé des données entre services, interopérabilité des messageries, accès des entreprises utilisatrices à leurs données de performance publicitaire, fin de l’auto-préférence dans les classements, liberté de désinstallation et de choix des applications par défaut.
En pratique, le DMA se pilote mal parce qu’il ne se réduit pas à un dossier juridique. Il touche l’architecture des produits, les modèles de données, les règles de classement et les parcours d’installation. Qui, dans l’organisation, sait dire si les données collectées sur un service alimentent encore le ciblage d’un autre service sans consentement distinct ? Les équipes produit ont-elles une procédure de revue avant le lancement d’une fonctionnalité susceptible d’enfreindre une obligation d’interopérabilité ? Les entreprises utilisatrices disposent-elles réellement d’un accès continu aux données que le règlement leur reconnaît, ou d’un export ponctuel sur demande ?
Une confusion revient souvent : le DMA ne concernerait que les très grandes plateformes désignées. La désignation vise un nombre restreint d’acteurs, mais l’onde de choc est large. Les entreprises utilisatrices de ces services doivent revoir leurs contrats, leurs flux de données et leurs stratégies d’acquisition. Les plateformes qui approchent des seuils quantitatifs doivent anticiper une possible désignation et documenter leur situation. Le DMA se lit aussi en articulation avec le DSA, qui traite du contenu et de la modération, alors que le DMA traite de la contestabilité et de l’équité des marchés.
Un audit de conformité conclut par un écart ou une conformité sur une obligation donnée. Le diagnostic de maturité pose une question différente : à quel niveau de maîtrise se situent vos pratiques, et quelle action précise fait passer au niveau supérieur. Pour un règlement dont l’application repose sur des dispositifs internes, des équipes produit et des procédures de revue, cette lecture progressive est celle qui permet de construire un programme de transformation plutôt qu’une liste de constats.
Dans Datamensio, le référentiel est prêt à l’emploi et reste le vôtre. L’IA ajuste les thématiques, les questions et les niveaux à votre périmètre, qu’il s’agisse d’un contrôleur d’accès désigné ou d’une entreprise utilisatrice, et peut construire une déclinaison à partir de vos propres documents internes, politiques et notes juridiques.
Norme de référence : Règlement (UE) 2022/1925 sur les marchés numériques (DMA), applicable depuis mars 2024
Les thématiques évaluées
Qualification et périmètre
Analyse des seuils quantitatifs et qualitatifs, identification des services de plateforme essentiels concernés, suivi des décisions de désignation, veille sur les évolutions de périmètre.
Gouvernance de la conformité DMA
Fonction de conformité dédiée, rattachement hiérarchique, rôles et responsabilités entre juridique, produit et technique, information de l’organe de direction.
Usage et croisement des données
Cartographie des flux entre services, base de consentement distincte, cloisonnement des données des entreprises utilisatrices, usage des données non publiques à des fins concurrentielles.
Auto-préférence et classement
Règles de classement et d’affichage, traitement des services propres par rapport aux services tiers, transparence des critères, contrôle des évolutions algorithmiques.
Interopérabilité et accès technique
Interopérabilité des services de messagerie, accès aux fonctionnalités matérielles et logicielles, interfaces mises à disposition, documentation et niveaux de service associés.
Liberté de choix des utilisateurs finaux
Désinstallation des applications préinstallées, écrans de choix, modification des paramètres par défaut, installation d’applications et de boutiques tierces.
Droits des entreprises utilisatrices
Accès continu aux données générées par leur activité, conditions commerciales équitables et non discriminatoires, liberté de proposer d’autres conditions hors de la plateforme, traitement des réclamations.
Portabilité et transfert de données
Dispositifs de portabilité effective pour les utilisateurs finaux et les entreprises utilisatrices, formats, continuité et gratuité de l’accès.
Notification des concentrations et relations avec la Commission
Procédure d’information préalable des acquisitions dans le secteur numérique, rapports périodiques, points de contact, gestion des demandes d’information et des enquêtes.
Contrôle, audit et amélioration
Audits internes et externes des mesures mises en œuvre, indicateurs de suivi, traitement des écarts, retours d’expérience et actualisation du dispositif.
Une version courte du référentiel est disponible pour l’auto-évaluation en ligne.
Questions fréquentes
Le DMA se certifie-t-il ?
Non. C’est un règlement européen d’application directe, contrôlé par la Commission européenne, sans organisme de certification. Le diagnostic mesure la maturité de vos dispositifs internes et prépare vos échanges avec le régulateur, il ne délivre aucune attestation.
Quelle différence entre ce diagnostic et un audit de conformité DMA ?
L’audit vérifie obligation par obligation et conclut par un écart ou une conformité. Le diagnostic situe vos pratiques sur une échelle progressive et indique l’action qui fait monter d’un niveau. Les deux se complètent : le diagnostic construit la trajectoire, l’audit valide le résultat.
Notre entreprise n’est pas désignée contrôleur d’accès. Le référentiel a-t-il un intérêt ?
Oui. Les entreprises utilisatrices des services désignés voient leurs droits d’accès aux données, leurs conditions contractuelles et leurs canaux d’acquisition modifiés par le règlement. Le référentiel s’adapte à ce point de vue, en se concentrant sur les droits à exercer et les contrats à revoir.
Combien de temps prend l’évaluation ?
La version courte se remplit en une trentaine de minutes. La version complète, en mode collaboratif avec des contributeurs juridiques, produit et techniques, s’étale généralement sur une à deux semaines, l’essentiel du temps portant sur la collecte auprès des équipes.
Peut-on adapter le référentiel à notre périmètre ?
Oui. Les thématiques, les questions et les niveaux se modifient, et l’IA construit une déclinaison à partir de vos politiques internes ou de vos notes juridiques. Vous pouvez restreindre le diagnostic à un service de plateforme essentiel ou l’étendre à plusieurs business units.
Comment articuler DMA et DSA sans dupliquer les travaux ?
Les deux règlements portent sur des objets distincts, la contestabilité des marchés pour l’un, le contenu et la modération pour l’autre, mais mobilisent les mêmes équipes et les mêmes dispositifs de gouvernance. Une feuille de route transversale consolide les deux diagnostics et regroupe les actions communes.
Peut-on comparer plusieurs entités entre elles ?
Oui. Le même référentiel diffusé à plusieurs business units produit un benchmark interne, et chaque entité se compare aussi à ses propres évaluations passées. L’IA regroupe les écarts en une feuille de route priorisée à l’échelle du groupe.
Où sont hébergées les données ?
En France, chez OVH, avec sauvegarde chez Scaleway. Aucun transfert hors Union européenne. Les modèles d’IA mobilisés peuvent être sélectionnés, y compris parmi des solutions européennes.





