欧盟委员会8月31日宣布,ChatGPT、Reddit和Roblox三个服务将被纳入《数字服务法》(DSA)门槛最高的监管序列,需要在约四个月内完成合规,否则可能面临最高相当于全球营收6%的罚款。三家公司同一天登上名单,乍看像是一次连坐式监管,但翻开欧盟的官方认定文件会发现,这次贴的标签并不统一:ChatGPT被划为“超大型在线搜索引擎”(VLOSE),Reddit和Roblox则是“超大型在线平台”(VLOP)。原文标题用一句“同样最严格规则”把三家写成同一挂钩,掩盖了一个更值得关注的事实——欧盟其实是在用两套不同的监管逻辑,分别去套ChatGPT和Reddit。
一次认定,两套义务
DSA的分级监管运行多年,Meta、谷歌搜索、TikTok先后因为月活用户触及欧盟人口约10%(约4500万)的门槛,被纳入VLOP或VLOSE名单,承担系统性风险评估、独立审计、算法透明、广告库公开等额外义务。这次ChatGPT第一次让AI聊天机器人以“搜索引擎”身份进入这套体系,认定依据不是ChatGPT整体,而是其ChatGPT Search功能,月均活跃用户约1.59亿。Reddit以约5720万月活被认定为VLOP,Roblox约4660万。三个数字都远超门槛,但适用条款侧重不同:搜索引擎类更盯着信息排序和虚假信息治理,平台类更强调内容审核和推荐算法的用户可控性。
三个数字放在一起看更有意思:ChatGPT Search的1.59亿月活,几乎是Reddit和Roblox加起来的一倍半。这也是为什么OpenAI这次被单独摘出来放进搜索引擎序列——它的规模已经不是“聊天机器人”这个词能装下的体量。合规窗口对应到2027年1月前后,OpenAI要拿出系统性风险评估报告,开放非画像推荐选项,设立监管联络点,还要证明自己在选举信息和公共健康类查询上做过缓解措施。这些义务此前只落在搜索引擎和大型社交平台头上,现在第一次套在一个生成式AI产品身上。
支持监管和担心监管的人,吵的不是同一件事
欧盟这边的逻辑不复杂:ChatGPT Search已经具备信息筛选和排序的能力,效果上和搜索引擎没有本质区别,理应接受同等审查。研究者此前也论证过,ChatGPT同时带有搜索引擎和平台的双重风险特征,虚假信息、选举干扰、公共健康类内容都可能借它扩散。
反对声音分成两派,担心的却不是同一件事。隐私倡导组织EDRi更担心企业“矫枉过正”——DSA本身没有要求扫描私人对话或强制身份认证,但企业为了规避6%营收罚款的风险,很可能主动上马更激进的年龄验证和内容扫描,把安全合规做成变相监控。美国那边的批评是另一条线:众议院司法委员会共和党方面此前把DSA定性为针对美国企业的“审查机制”,认为它会迫使平台在全球范围内下架有争议但合法的内容。欧洲民间社会组织对这个定性反驳得很激烈,强调DSA写进了程序正当性和基本权利保障条款。
- 风险.企业为避罚款,可能把身份验证和内容扫描做得比法律要求更激进,安全合规滑向监控扩张。
真正的考验在四个月后
DSA已经运行三年,欧洲数字权利组织EDRi此前审查过一批企业提交的风险评估报告,结论并不好看:报告普遍笼统,缺乏数据支撑,也说不清缓解措施到底有没有效。这次轮到ChatGPT和Reddit交作业,同样的问题大概率会重演——OpenAI是否愿意公开搜索排序和信息源选择的核心机制供审计,本身就是一场拉锯。目前OpenAI已经公开了DSA联络方式和举报流程,姿态是配合而非对抗;Reddit和Roblox尚未就这次认定公开表态。X的AI聊天机器人Grok已经在DSA框架下被调查,7月AliExpress刚因为放任非法商品交易被罚5.5亿欧元——罚单不是纸面威胁,执行力度已经有先例。
立法定了性,执行才见真章
接下来四个月,值得盯的不是欧盟又发了一份认定文件,而是OpenAI和Reddit具体拿出什么样的年龄验证方案、推荐算法开关,以及欧盟审计员能不能真的拿到有意义的数据——这才是检验这次“最严监管”含金量的地方。
