欧盟《数字市场法》(DMA)确立了一套明确的客观标准,用以识别“守门人”。守门人是提供所谓核心平台服务的大型数字平台,例如在线搜索引擎、应用商店、即时通讯服务等,守门人必须遵守 DMA 中列出的“应做”(即义务)和“不得做”(即禁止事项),旨在使数字领域的市场更加公平并增强竞争性。

六家守门人平台——Alphabet、Amazon、Apple、ByteDance、Meta 和 Microsoft——均于2023年9月6日被欧盟委员会正式指定为DMA守门人。这些守门人平台,须自2024年3月7日起全面履行《数字市场法》第5、6、7条规定的所有义务,并每年向欧盟委员会提交合规报告。

2026年3月9日,欧盟委员会宣布上述六家守门人已提交最新2026年度合规报告,同步提交了经独立审计的消费者画像技术报告。委员会将对报告内容进行深入分析,结合第三方意见及持续监管对话,评估各守门人合规措施的有效性。

这些合规报告多的长达近300页,小的也有17页,这些守门人的被指定的“核心平台服务”的合规应对措施值得了解。

DMA第5-7条义务概览

第5条:绝对义务("黑名单")。第5条规定的义务不可协商,适用于所有受指定的核心平台服务,守门人无论如何不得违反。其核心条款如下:第5条第2款禁止守门人为提供在线广告服务而处理使用其核心平台服务的第三方服务用户的个人数据;禁止将相关核心平台服务的个人数据与其他核心平台服务、自身其他服务或第三方服务的个人数据相结合;禁止将相关核心平台服务的个人数据在其他单独服务中交叉使用;禁止在未经终端用户在GDPR第4条第11款及第7条意义下明确同意的情况下,将终端用户登录其他守门人服务以合并个人数据。

第5条第3款禁止守门人阻止商业用户通过第三方在线中介服务或自有直销渠道以与守门人在线中介服务不同的价格或条件向终端用户提供产品或服务。第5条第4款要求守门人允许商业用户免费与其通过核心平台服务获得的终端用户进行沟通和推广,并可在守门人核心平台服务之外与这些终端用户签订合同。第5条第7款禁止守门人强制要求商业用户或终端用户使用守门人的身份识别服务、网络浏览器引擎或支付服务。

第5条第9、10款要求守门人为其在线广告服务的广告主和发布商提供每日免费的广告定价、费用及计算指标信息,实现广告交易的透明化。 第6条:可进一步细化的义务("灰名单")。

第6条规定的义务可由欧盟委员会根据第8条进行进一步细化,主要包括:第6条第2款禁止守门人在与商业用户竞争时使用来自其商业用户在核心平台服务中产生或提供的非公开数据;第6条第3款要求守门人允许并从技术上使终端用户能够轻松卸载其操作系统上的任何软件应用程序,并在用户首次使用时通过选择屏幕为其提供默认搜索引擎、虚拟助手或浏览器的自主选择;第6条第4款要求守门人允许并从技术上支持第三方软件应用程序或软件应用商店的安装和有效使用;第6条第5款禁止守门人在排名及相关索引和抓取中对自身服务和产品给予比第三方更有利的待遇,须以透明、公平和非歧视性的条件适用排名规则。

第6条第7款要求守门人允许服务和硬件提供商免费有效地与其操作系统或虚拟助手所访问或控制的相同硬件和软件功能进行互操作;第6条第9款要求守门人为终端用户提供有效的数据可携带性,包括免费提供工具以便利数据的持续实时迁移;第6条第10款要求守门人向商业用户及其授权第三方免费提供有效、高质量、持续的实时数据访问权;第6条第11款要求守门人在公平、合理和非歧视性条款下向第三方搜索引擎提供查询、点击和浏览数据;第6条第12款要求守门人对商业用户访问其应用商店、搜索引擎和社交网络服务适用公平、合理和非歧视性的一般访问条件。

第7条:即时通讯服务互操作义务。第7条专门针对"号码无关的人际通讯服务"(如WhatsApp、Messenger)的守门人,要求其开放基本功能的互操作性:包括两个用户间的端对端文字消息、图片、语音消息、视频及附件文件共享,以及群聊功能(按分阶段时间表逐步落实)。守门人须发布互操作性参考要约,收到第三方合理请求后须在3个月内实现所请求的基本功能互操作;同时,守门人须保持其为自身终端用户提供的安全级别(包括端对端加密)不因互操作而降低。

六大守门人合规措施横向对比

*公号编辑下,表格部分内容无法全部展示,建议在PC网页上查看。

第5条:绝对义务逐款对比。第5条规定的是守门人的"黑名单"义务,不可通过第8条进一步谈判或细化,守门人须无条件遵守。

第5条第2款:数据合并须经用户明确同意

义务内容:禁止守门人未经用户GDPR意义下的明确同意,将不同CPS之间的个人数据相结合、交叉使用,或借助自动登录功能实现数据合并。用户拒绝或撤回同意后,守门人在一年内不得重复请求同意。

守门人

具体措施

执法状态

Alphabet

推出"同意或付费"模型后进行调整,为欧盟用户提供数据关联控制面板,允许用户逐项决定各Google服务间的数据是否关联;意大利竞争主管机构(AGCM)对其同意屏幕设计展开调查,认为可能构成误导性商业行为

仍在审查中

Apple

iOS设置中引入数据使用同意提示;因CPS间数据合并场景相对有限,整体合规压力较小

基本合规

Amazon

在EU Store推出两阶段同意流程:第一层针对跨Amazon服务个性化,第二层针对基于第三方数据的广告定向

基本合规

ByteDance

设立两级同意机制(全量个性化广告 vs. 仅基于TikTok内部数据的广告);主张广告服务与TikTok平台深度整合,数据合并场景有限

基本合规

Meta

原"同意或付费"模式(Pay-or-Consent)被委员会认定违规;2024年11月推出"低个性化广告"选项(使用约90%更少数据),并将无广告订阅价格从每月9.99欧元降至5.99欧元;2025年4月被处以2亿欧元罚款,目前正在上诉

被罚款,上诉中

Microsoft

2024年12月推出GDPR同意页面;Windows安装时自动登录OneDrive被批评可能违反第5条第2款(d)项

调查关注中

第5条第3款:禁止"价格平价"限制(反MFN条款)

义务内容:守门人不得阻止商业用户通过第三方平台或自有渠道以不同价格或条件提供产品/服务。

守门人

具体措施

执法状态

Alphabet

确认Google Play不强制要求开发者维持价格一致性,允许开发者在其他平台自由定价

基本合规

Apple

App Store原有"最惠价格"条款被修改,允许开发者在其他平台以不同价格销售;Core Technology Fee(CTF)设计是否隐性构成价格限制仍受审查

审查中

Amazon

确认卖家可在Amazon以外的平台自由设定不同价格,已终止强制最低价格要求

基本合规

ByteDance

TikTok Shop允许商家在平台外自由定价

基本合规

Meta

不涉及电商价格管控,适用范围有限

不适用/基本合规

Microsoft

不涉及价格平价管控,适用范围有限

不适用/基本合规

第5条第4款:反"反导流"义务(允许商业用户向平台外引导用户)

义务内容:守门人须免费允许商业用户与通过其CPS获取的终端用户进行沟通、推广(含更优惠条件),并可与这些用户在平台外完成合同。

守门人

具体措施

执法状态

Alphabet

推出"外部优惠计划"(External Offers Program),允许Play开发者在应用内向用户展示平台外购买链接;委员会初步认定相关费用"超出合理范围",对Google Play仍有调查压力

初步非合规认定,谈判中

Apple

2025年4月被处以5亿欧元罚款,原因是Apple不允许开发者在App Store内自由引导用户至外部购买渠道;委员会还在审查CTF费用及多步骤安装流程是否实质上阻碍了第三方分发

已被处罚,补救措施要求中

Amazon

确认卖家可在产品页面、通讯和营销材料中自由向买家介绍平台外购买渠道

基本合规

ByteDance

允许商业用户通过TikTok推广并完成平台外交易

基本合规

Meta

允许广告主通过Meta平台投放广告并在平台外完成交易

基本合规

Microsoft

LinkedIn允许企业推广职位和服务并在平台外签约

基本合规

第5条第5款:允许用户访问平台外获取的内容/订阅

义务内容:守门人须允许终端用户通过其CPS访问和使用在该CPS之外从第三方购买的内容、订阅或其他项目。

守门人

具体措施

Alphabet

YouTube允许访问通过Google Play之外获取的内容;Google Play允许用户访问在Store之外购买的应用授权

Apple

Apple已允许EU用户通过替代应用市场分发的应用,并在App Store之外购买的内容可通过iOS访问 Springer

Amazon

Kindle、Prime Video内容可跨设备跨平台访问,不限于Amazon Store内购买

ByteDance

TikTok上可访问在TikTok Shop之外购买的虚拟礼品等内容

Meta

Facebook/Instagram内容访问不强制要求通过Meta特定渠道购买

Microsoft

Windows不阻止用户访问在Microsoft Store之外获取的软件和内容

第5条第6款:禁止阻止用户向监管机构投诉

义务内容:守门人不得阻止商业用户或终端用户就守门人违规行为向主管机关(包括法院)进行举报投诉。各守门人均表示在合规报告中明确声明不限制投诉权利,未发现实质性违规记录,整体基本合规。

第5条第7款:禁止强制捆绑守门人身份/浏览器/支付服务

义务内容:守门人不得要求商业用户或终端用户使用其提供的身份识别服务、浏览器引擎或支付服务。

守门人

具体措施

执法状态

Alphabet

推出"用户自选账单"(User Choice Billing),EEA开发者可选择Google支付或第三方支付处理商;Android不强制使用Google账号

基本合规

Apple

开放替代支付方式和替代浏览器引擎,允许EU开发者在应用内接入非Apple支付系统;新增NFC API允许第三方钱包和银行应用使用近场通信

基本合规,CTF合理性仍受审查

Amazon

允许卖家使用多种支付方式,不强制要求Amazon Pay

基本合规

ByteDance

不强制商业用户使用TikTok专属支付服务

基本合规

Meta

不强制要求商业用户使用Meta支付系统

基本合规

Microsoft

Windows允许第三方浏览器引擎、支付服务,Edge可被卸载

基本合规

第5条第8款:禁止强制捆绑注册多个CPS

义务内容:守门人不得以订阅或注册其他CPS作为访问某一CPS的前提条件。各守门人总体均已调整注册流程,不强制要求用户注册多个服务方可访问某一CPS。Meta将Facebook与Instagram账户关联的方式经过了重新设计,允许用户独立使用各平台;2024年4月推出更新版DMA账户中心选择流程,允许用户解绑Facebook和Instagram账户。Microsoft停止将Windows注册与Microsoft 365账户强制绑定。

第5条第9、10款:广告透明度信息披露义务

义务内容:须向广告主(第9款)和发布商(第10款)每日免费提供关于价格、费用、收益和计算指标的详细信息。

守门人

具体措施

Alphabet

为广告主推出新版报告仪表板,逐日提供各广告系列的竞价价格、扣款明细及展示指标;为发布商提供Google Ad Manager透明度报告

Apple

App Store广告(Search Ads)推出新版广告费用明细报告,提供每日数据

Amazon

为Amazon Ads广告主和发布商推出详细收费明细报告,提供Sponsored Products、Display等广告产品的日度数据

ByteDance

TikTok for Business提供广告费用及效果的逐日明细报告

Meta

为广告主和发布商提供Meta Ads Manager日度账单明细、投放费用和媒体成本分解报告

Microsoft

为Microsoft Advertising客户提供每日广告费用和发布商收益透明度报告

第6条:可进一步细化义务逐款对比

第6条义务可由委员会根据第8条发布"细化决定"(Specification Decision)进行进一步明确,具有一定弹性空间。

第6条第2款:禁止使用商业用户的非公开数据竞争

义务内容:禁止守门人在与商业用户竞争时,使用来自商业用户在其CPS上产生的非公开数据(包括点击、搜索、浏览数据等)。

守门人

具体措施

执法状态

Alphabet

声明Google Shopping的自有产品数据与第三方商家数据在排名系统中隔离处理

自我声明,委员会持续审查

Apple

声明App Store排名不使用第三方开发者的应用内非公开数据

基本合规

Amazon

委员会正在调查Amazon是否使用卖家在平台上的非公开销售数据来优化其自有品牌(Amazon Basics等)的产品开发和定价

调查进行中

ByteDance

声明TikTok内容推荐算法不将商业用户私有数据用于自有业务竞争

自我声明

Meta

声明不将广告主的私有广告数据用于Meta自有产品竞争

基本合规

Microsoft

声明不将LinkedIn企业用户的私有数据用于微软其他产品竞争

基本合规

第6条第3款:允许卸载应用及默认设置可更改(选择屏幕义务)

义务内容:守门人须允许用户轻松卸载OS内任何软件应用;在用户首次使用搜索引擎、虚拟助手或浏览器时,通过选择屏幕提供默认服务的自主选择。

守门人

具体措施

执法状态

Alphabet

在Android上推出选择屏幕,采用分层随机化排列12个搜索引擎/浏览器选项,用户设备初始化时须完成选择;截至2025年5月底,已向4.72亿台设备推送选择屏幕

基本合规

Apple

因委员会调查后,Apple修改了浏览器选择屏幕设计,并新增集中式默认设置菜单,允许用户在一处统一调整来电、消息、键盘、密码管理器等默认应用;允许卸载Safari、App Store等原生应用

关闭调查,部分问题仍存

Amazon

Amazon Store不涉及OS层面,适用范围有限

不适用

ByteDance

TikTok不属于操作系统,适用范围有限

不适用

Meta

不涉及操作系统,适用范围有限

不适用

Microsoft

允许用户卸载Edge、Microsoft Store;Windows Search和Widgets Board允许第三方搜索引擎和内容提供商以与Bing/Edge同等方式接入;停止在EEA用户使用Edge/Bing时主动推广Edge

基本合规

第6条第4款:允许安装第三方应用和应用商店(旁加载义务)

义务内容:守门人须允许并从技术上支持第三方软件应用程序或应用商店的安装和有效使用,允许用户将第三方应用设为默认。

守门人

具体措施

执法状态

Alphabet

Android本已支持旁加载;进一步开放Google Play以外的应用商店接入,并在Play设置中提供更清晰的旁加载提示

基本合规

Apple

推出替代应用市场框架,新建600余个API,EU用户可从App Store以外的应用市场下载应用;允许替代浏览器引擎(非WebKit)运行;ARTICLE 19和GFF于2025年10月以Apple实质上未有效落实第三方应用商店安装义务为由提出投诉

初步合规但受挑战,CTF审查中

Amazon

不涉及操作系统,适用范围有限

不适用

ByteDance

不涉及操作系统,适用范围有限

不适用

Meta

不涉及操作系统,适用范围有限

不适用

Microsoft

Windows本已支持第三方软件安装,进一步简化第三方应用商店的接入流程

基本合规

第6条第5款:禁止自我优待(排名非歧视性义务)

义务内容:守门人不得在排名及相关索引/抓取中对自身服务给予比第三方更有利的待遇,须适用透明、公平和非歧视性的排名条件。

守门人

具体措施

执法状态

Alphabet

为合规第6条第5款,300名工程师、产品设计师和产品经理历经两年改造Google Search页面,调整垂直搜索结果(购物、酒店、机票、金融、体育等)展示方式;委员会2025年3月初步认定Google Search在多个垂直类别中仍对自有服务更有利,属非合规

初步非合规认定,谈判中

Apple

App Store排名规则透明化,声明不对自有应用优待

基本合规

Amazon

声明Featured Offer(购物车框)基于客观绩效因素,自有品牌不参与付费竞价拍卖

委员会调查中

ByteDance

TikTok算法推荐说明文件提供公开信息;内容推荐声称基于用户兴趣而非商业自我优待

暂无执法关注

Meta

Feed算法对第三方内容采用与自有内容同等规则

基本合规

Microsoft

Windows搜索结果和应用商店排名提供第三方同等接入机制

基本合规

第6条第6款:允许用户自由切换服务和订阅

义务内容:守门人不得从技术上或以其他方式限制终端用户切换至不同软件应用或服务的能力。各守门人总体均提供了数据导出和账户迁移工具,未发现大规模技术性封锁切换的行为。Apple因iPhone Mirroring等功能的互操作性问题(需先在其他设备上同步实现)导致EU用户部分功能延迟,Apple表示委员会拒绝了其在DMA框架下保护用户数据的技术提案,导致Live Translation(AirPods实时翻译)和iPhone Mirroring等功能无法在EU上线,这一情形处于持续争议中。

第6条第7款:操作系统/虚拟助手硬件软件互操作性

义务内容:守门人须免费允许第三方服务和硬件提供商有效地与其OS或虚拟助手所控制的相同硬件/软件功能互操作。

守门人

具体措施

执法状态

Alphabet

对Google Assistant的第三方接入进行开放;Android OS硬件功能向第三方开放,建立观察和请求提交门户

基本合规

Apple

委员会2025年3月发布两项细化决定:第一项要求Apple向第三方连接设备(智能手表、耳机、电视等)开放九项iOS连接功能,包括推送通知展示、点对点Wi-Fi连接和近场通信;第二项要求改善Apple对互操作性请求的处理流程,提供更完整的技术文档和更明确的处理时间表

委员会已发细化决定,Apple上诉中

Amazon

适用范围有限

不适用

ByteDance

适用范围有限

不适用

Meta

适用范围有限

不适用

Microsoft

Windows向第三方服务开放同等硬件/软件功能访问权

基本合规

第6条第8款:向广告主和发布商提供独立验证工具

义务内容:须向广告主和发布商提供广告绩效衡量工具和数据,使其能够独立验证广告存量。

守门人

具体措施

Alphabet

开放第三方广告验证工具(如DoubleVerify、IAS等)接入Google广告系统,提供广告曝光和覆盖验证数据

Apple

App Store Search Ads开放第三方MMP(移动测量合作伙伴)接入,提供归因验证接口

Amazon

推出Amazon Marketing Cloud(AMC)开放API,允许广告主和第三方工具接入进行独立验证

ByteDance

TikTok开放TikTok Measurement Partner计划,允许第三方工具独立验证广告效果

Meta

扩展Meta广告报告API,允许第三方验证工具接入;开放广告存量验证工具

Microsoft

Microsoft Advertising开放第三方验证和测量工具接入

第6条第9款:终端用户数据可携性

义务内容:须向终端用户及其授权第三方免费提供有效数据可携,包括提供工具支持持续、实时数据迁移。

守门人

具体措施

主要争议

Alphabet

持续运营Google Takeout,提供跨Google CPS数据下载;测试实时数据迁移API

实时迁移覆盖范围仍在谈判

Apple

提供iPhone至非iOS设备的数据迁移工具;开放App Store账户数据可携API;推出User Data Portability API,允许第三方经用户授权调取App Store账户数据

跨生态迁移工具延迟交付

Amazon

推出Transfer Portal;Category 1数据(公账户信息、评论)可访问;Category 2数据(购物历史、偏好)设有额外安全审核门槛

委员会批评Category 2访问门槛过高

ByteDance

改进"下载你的数据"工具速度和粒度;推出数据可携API

响应时间慢被投诉

Meta

推出"导出你的信息"(Export Your Information)新版数据可携工具;Messenger推出"联系人迁移"功能,允许用户在不关联Facebook账户的情况下迁移Messenger联系人

基本合规

Microsoft

提供Windows和LinkedIn账户数据导出工具

特定API实现方案持续对话中

第6条第10款:向商业用户提供实时数据访问

义务内容:须向商业用户及其授权第三方免费提供对在其CPS中产生的数据(含个人数据,须用户同意)的有效、高质量、持续、实时访问权。

守门人

具体措施

Alphabet

为Google Play开发者提供应用数据实时API;为YouTube创作者提供频道分析实时数据接口

Apple

推出50余项新增App分析报告,涵盖参与度、商业化、使用情况等维度,面向全球开发者开放

Amazon

为卖家提供Selling Partner API(SP-API),可实时访问订单、库存和绩效数据

ByteDance

为TikTok Shop商家提供实时销售和受众数据API

Meta

提供Meta Business Suite API,广告主可实时访问广告数据和受众信息

Microsoft

为LinkedIn企业账户提供营销和人才数据的实时API访问

第6条第11款:向第三方搜索引擎提供查询/点击/浏览数据

义务内容:须在公平、合理和非歧视性条款下,向第三方在线搜索引擎提供对排名、查询、点击和浏览数据的访问,个人数据须匿名化处理。

守门人

具体措施

说明

Alphabet

构建包含数百万条匿名化查询的数据集,提供收费访问;推出新的50%折扣定价层,面向EEA搜索收入低于0.05亿欧元的搜索引擎;提供一次性5%样本供潜在接入方评估;匿名化标准为过去13个月内至少30名用户进行过该查询

最核心受影响方

其余五家

该条款主要适用于搜索引擎守门人,Amazon、Apple、ByteDance、Meta、Microsoft均不受该条款约束

不适用

第6条第12款:对商业用户访问CPS适用公平、合理和非歧视性条件(FRAND)

义务内容:须对商业用户访问其应用商店、搜索引擎和社交网络服务适用公平、合理和非歧视性的一般访问条件,并发布包含替代性争端解决机制的一般访问条件。

守门人

具体措施

执法状态

Alphabet

发布Google Play和Google Search的一般访问条件;委员会2025年11月就Google搜索的垃圾政策(Spam Policy)是否违反第6条第12款启动单独调查

调查中

Apple

发布App Store欧盟版一般访问条件;推出替代争端解决机制

CTF是否符合FRAND仍受审查

Amazon

发布Amazon Store卖家服务通用条款,含替代性争议解决机制

委员会审查Featured Offer机制中

ByteDance

发布TikTok商业用户一般访问条件

基本合规

Meta

发布Facebook、Instagram、WhatsApp商业访问条款,含申诉机制

基本合规

Microsoft

发布LinkedIn和Windows商业用户访问条件

基本合规

第7条:即时通讯服务互操作义务

第7条专门针对受指定的"号码无关人际通讯服务"(NI-ICS)守门人。义务按三阶段时间表落实:指定后立即须实现一对一文字消息及图片/语音/视频文件分享的端对端互操作;指定后2年内实现群聊文字消息及群组文件分享;指定后4年内实现一对一及群组语音和视频通话互操作。

共性规律与差异分析

从报告来看,六家守门人在合规方式上呈现出几项共同特征。首先,合规报告总体上凸显了守门人坚持"已合规"的立场,而非展示实质性的产品或政策重大变化。各家均主张自身已满足相关义务,分歧集中在委员会对"有效合规"的标准认定上。其次,六家守门人均建立了独立的DMA合规职能部门,并任命专职合规负责人,向最高管理机构汇报。第三,所有守门人均同步提交了经独立审计的消费者画像技术报告,体现了DMA在数据透明度方面的统一监管要求。

差异最为显著的维度在于受指定CPS的范围和义务覆盖广度。Alphabet以8项核心平台服务居首,Meta覆盖4项,Apple覆盖4项(含2024年补充指定的iPadOS),Amazon和Microsoft各2项,ByteDance仅1项。这一差异直接决定了各守门人的合规复杂度。

从执法压力来看,各家情况迥异:2025年4月,欧盟委员会对Apple处以5亿欧元、对Meta处以2亿欧元罚款,创DMA首次执法记录,而Microsoft和ByteDance几乎未受到执法关注,ByteDance的新闻主要集中于其对指定决定的持续法律挑战。

从合规策略的性质看,Alphabet和Apple呈现出"被动应对型"特征:面对委员会的调查和初步认定,被迫推出具体改进措施;Meta则因明确的执法决定而走向"谈判重构型"合规,以推出第三种广告选项换取避免进一步罚款;Amazon和Microsoft整体处于"渐进对话型",在委员会监督下持续迭代;ByteDance则坚持以"挑战者"身份为由,将合规义务解读得相对狭窄,在第5条第2款和第7条等争议条款上提供的合规方案最为有限。

第7条互操作义务的适用范围不均衡是另一显著差异:该条款实质上只深刻影响Meta(WhatsApp、Messenger),而Apple则成功将iMessage排除在外,其余四家基本不受影响。这一结果使得DMA在即时通讯领域的市场开放目标主要由Meta一家承担。

材料整理由AI制作而成,仅供参考,具体以各报告和新闻为准。

声明:本文来自麻策的备忘录,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。