欧盟委员会于 8 月 31 日将 ChatGPT 认定为《数字服务法》(DSA)下的超大型在线搜索引擎。生成式 AI 聊天服务被划入该类别,在全球尚属首次。同日 Reddit 与 Roblox 被认定为超大型在线平台,三项服务都必须在 2027 年 1 月前满足最严格的一套义务。

为什么把聊天机器人视为搜索引擎

DSA 设有两个高级类别:超大型在线平台(VLOP)与超大型在线搜索引擎(VLOSE)。前者针对用户创作并分享内容的社交场景,后者针对谷歌搜索、微软 Bing 这类根据查询检索并返回信息的机制。立法时生成式 AI 聊天机器人尚不存在,ChatGPT 并不能干净地归入其中任何一类。

欧盟委员会将 ChatGPT 定性为兼具两种性质的混合型服务,并着重考虑它会主动检索网络来回应用户提问这一点,最终把它归到搜索引擎一侧。至此,被认定为 VLOSE 的服务在谷歌搜索、微软 Bing 之后增加到 3 项。

搜索结果是带排序的链接列表,用户可以自己确认哪个站点排在第几位。而聊天机器人把多个信息源融合成一个答案返回。既然判断的主导权从读者转移到了模型一侧,那么答案是如何生成的就应当可以从外部加以验证。这正是本次归类背后的思路。

触发认定的用户规模

DSA 的高级类别只取决于一个数字:服务在欧盟境内的月均用户是否达到 4,500 万人,大致相当于欧盟每 10 人中就有 1 人。

OpenAI 就截至 2026 年 3 月底的 6 个月申报称,欧盟境内月均用户约为 1.591 亿人,比此前自行公布的约 1.204 亿人增加了约 32%。Reddit 申报 5,720 万人,Roblox 申报约 4,660 万人,均大幅超过门槛。加上这 3 项,处于 DSA 最严格层级的服务达到 28 项。

其中 Roblox 是首个进入该层级的游戏平台。由于其用户中儿童与青少年占比很高,针对未成年人的条款,例如涵盖身心健康的风险评估、禁止面向儿童的画像式广告,会直接作用于它的核心用户群。

2027 年 1 月前必须完成的事

自收到认定通知起 4 个月,也就是到 2027 年 1 月为止,被认定的服务必须编制一份关于自身产品所产生的系统性风险的书面评估。内容需要说明其服务与算法系统如何可能作用于违法内容的传播、对未成年人的负面影响、用户的身心健康、基本权利、选举进程以及公共安全。

评估完成并不算结束。查出的风险必须加以应对,必要时要深入到产品设计或推荐算法的调整。在此之上,还需每年接受独立第三方审计、在内部设立合规职能、以可检索的形式公开所投放的全部广告,并向监管机构和经认证的研究人员提供数据访问。

监督由欧盟委员会负责,ChatGPT 与 Reddit 由爱尔兰的数字服务协调机构 Coimisiún na Meán 协同,Roblox 则由荷兰消费者与市场管理局(ACM)协同。

OpenAI 表现出在该框架内配合的姿态。该公司发言人表示,ChatGPT 在 DSA 下作为搜索服务运作,公司正在为满足认定所带来的额外合规要求做准备。

处罚力度与迄今的执法记录

未能履行义务的企业,最高将被处以全球年营业额 6% 的罚款。营收规模增长越快,按比例计算的处罚就越沉重。

欧盟委员会已经动用过这项权力。DSA 项下罚款累计约 8.7 亿欧元(约 1,600 亿日元)。其中金额最高的是 7 月因应对仿冒品风险不力而对 AliExpress 处以的 5.5 亿欧元(约 1,000 亿日元)。5 月 Temu 因同类问题被罚 2 亿欧元(约 370 亿日元),2025 年 12 月 X 因认证环节存在误导性做法与透明度不足被罚 1.2 亿欧元(约 220 亿日元)。

※1 欧元 = 185 日元(截至 2026 年 9 月 1 日)

想要推翻认定本身,现实中路径也很窄。Amazon 与 Zalando 曾向欧盟普通法院提起诉讼要求撤销 VLOP 认定,均被驳回。Amazon 主张该制度侵犯了其经营自由,法院虽认可相关义务确实带来相应成本,但认定其在监管目的面前具有正当性。Zalando 已表示将向欧洲法院上诉。

欧盟委员会负责技术主权、安全与民主事务的执行副主席 Henna Virkkunen 表示,这 3 项服务今后将接受与其社会影响力相称的更高标准的监督与问责,并称只要有平台达到门槛,委员会不会犹豫继续作出认定。

总结

这次认定确认的是,欧盟并不打算等待专门针对生成式 AI 的新法,而是用现有的 DSA 框架把面向消费者的 AI 服务纳入监管。DSA 是在 ChatGPT 出现之前写成的,欧盟委员会却直接用现有条文把手伸向了 AI 服务。2027 年 1 月提交的风险评估究竟具有实质内容,还是沦为形式化的文书工作;审计这一机制面对 AI 能发挥多大作用,届时就会有第一份答案。