欧盟委员会在2026年8月31日一次性把ChatGPT、Reddit和Roblox都推上了《数字服务法》(DSA)的最高监管层级,OpenAI由此第一次被单独列为受欧盟直接监管的对象。但把这条新闻简单读成“ChatGPT要被罚了”,会漏掉最关键的一层:欧盟真正盯上的不是整个聊天机器人,而是ChatGPT里的搜索功能——这个分类细节,很可能让未成年人保护、情感依赖这些最棘手的风险,暂时留在监管盲区里。
根据欧盟委员会公告,OpenAI旗下的OpenAI Ireland Limited运营的ChatGPT被指定为“超大型在线搜索引擎”(VLOSE),这是DSA专门针对搜索类服务的分级。同一批公告里,Reddit和Roblox被划入“超大型在线平台”(VLOP),针对的是社交与内容类服务。三家公司都要在触发义务后的规定期限内完成合规。
一道4500万的门槛,一个1.591亿的答案
OpenAI在合规材料里披露的数字解释了这次指定的由来:截至2026年3月31日的六个月里,ChatGPT Search在欧盟的月均活跃用户约为1.591亿,是DSA设定的4500万门槛的3.5倍多。这条门槛本身就是欧盟总人口的一成——只要某项服务的欧盟月活越过这条线,就自动进入欧盟委员会直接监管的名单,不需要额外裁量。
OpenAI从收到通知起有4个月完成合规,欧盟公告把截止时间点划在2027年1月前后。要做的事情包括系统性风险评估、接受独立审计、发布透明度报告,并给用户提供不依赖个人数据画像的内容排序选项。一旦被认定严重违规,DSA的罚则上限是违规方全球年营业额的6%,比欧盟《AI法案》对通用AI提供者的罚则上限(3%或1500万欧元,取更高者)更狠。
被贴上“搜索引擎”标签,不是“平台”
三家公司拿到的标签不一样,值得细看。Reddit和Roblox被认定为VLOP,针对的是它们作为内容和社交平台的整体运营;ChatGPT被认定为VLOSE,针对的却只是“搜索”这一项能力,也就是ChatGPT Search功能,而不是整个对话式产品。
这个差异不是文字游戏。DSA是按十年前的互联网结构设计出来的两分法:一边是搜索引擎,一边是内容平台。ChatGPT这种同时具备搜索、生成、记忆、个性化推荐,还能让用户自建应用(自定义GPT)的产品,很难被塞进任何一个既有格子。欧盟这次把它放进“搜索引擎”一侧,意味着系统性风险评估、独立审计这些义务,理论上只聚焦在Search相关的风险上。
议员和学者在问同一个问题
2025年12月,已经有欧洲议会议员正式提交书面质询,质疑仅盯着ChatGPT Search,是否会让整个对话功能——涉及未成年人使用、情感依赖、有害内容生成这些真正让人担心的场景——游离在DSA最严格的监管范围之外。2026年一篇同行评审文章给出了类似判断:ChatGPT本质上是“搜索引擎+平台”的混合体,只监管其中一半,等于留了一道后门。
- 风险.仅监管ChatGPT Search,未成年人保护、情感依赖等对话场景暂未被纳入最严格监管,可能形成结构性盲区。
这层担忧不是空想。公民社会组织EDRi此前系统研究过DSA前三轮针对主流平台的风险评估,发现普遍存在描述含糊、对基本权利影响分析不足、缺乏支撑证据、公民咨询过程不透明等问题。“被指定为超大型服务”和“真正被有效监管”之间,历史上就有落差。OpenAI接下来提交的风险评估,很可能面临同样的检验——它写的是真实的风险披露,还是一份用来打勾的合规文件。
谁会是下一个
这次指定也悄悄给出了一个排序信号。Google的Gemini App在2026年8月11日宣布全球月活跃用户超过10亿,规模上早已具备被纳入DSA监管的可能性,但欧盟至今没有公开Gemini在欧盟境内的专项活跃用户数据——这正是判断是否触及4500万门槛的关键。第三方机构Sensor Tower对二季度的估算显示,ChatGPT全球月活约10亿、Gemini约4.72亿、Meta AI约6100万,但这类全球估算和OpenAI披露的欧盟专项、且仅针对Search功能的数字,统计口径完全不同,不能直接拿来对比谁“更该管”。
管住了搜索的壳,管不住对话的芯,这道缝隙才是真正的风险所在。
眼下能确定的是:欧盟已经证明它有能力、也有意愿把生成式AI服务拉进DSA的框架,ChatGPT是第一个案例。Gemini会不会是下一个,取决于欧盟能不能拿到同等精度的区域用户数据,这个变量目前还看不清。
对普通用户而言,2027年1月之前不会有立刻可感的变化。真正该盯的,是OpenAI提交的风险评估会不会主动往对话、记忆、自定义GPT这些场景延伸——如果它只回答Search功能相关的问题,欧洲议员们提出的监管盲区就会继续留在那里。
