背景:VLOP 是什么、为什么这次不一样
欧盟《数字服务法》(DSA)把月活超过 4500 万的服务定义为「超大型在线平台」(Very Large Online Platforms, VLOP)。一旦戴上 VLOP 的帽子,平台要承担内容审核、未成年人保护、广告库公开、风险评估等一系列额外义务,违规最高可被处以全球年营收 6% 的罚款——对 OpenAI 这种年化数十亿美元体量的公司,理论罚单可以冲到数十亿美元的量级。
过去 VLOP 名单上主要是社交媒体(比如 X、Meta 系)与电商(AliExpress)。这次新增的三个名字,只有 Reddit 和 Roblox 算是传统平台。ChatGPT 是名单上第一个生成式 AI 对话产品,这是 DSA 第一次以完整平台监管的口径对待一个 LLM 应用,而不是把它当作单纯的模型或工具来管。
事件核心:欧盟的认定逻辑
欧盟委员会周一公开了三家的认定决定,科技事务负责人 Henna Virkkunen 在声明中写道:"ChatGPT、Reddit 和 Roblox 将在欧盟接受更高标准的审视和问责,这与它们对欧盟公民和社会的影响力相称。"
触发认定的是 4500 万欧盟月活的门槛。三家都在今年先后突破这一阈值。OpenAI 发言人确认公司正在准备满足额外的合规要求;Roblox 自称是"欧盟第一家达到 VLOP 门槛的游戏平台";Reddit 在截稿前未回应媒体询问。
合规截止日是今年 12 月底。也就是说,OpenAI 只有不到四个月的时间把内部的内容审核、广告投放、风险评估体系改造到符合 DSA 的程度。
为什么这一刀对 OpenAI 格外重
DSA 原本针对的是社交平台的信息流和评论区。对于以「用户提问、模型回答」为产品形态的 ChatGPT,这些义务要被重新映射一遍。例如:
- 内容审核义务:模型输出是否算「平台发布的非法内容」?如果用户用 ChatGPT 生成儿童性侵材料,OpenAI 是否承担和 X 转发恐怖主义视频同等的责任?
- 广告库公开:ChatGPT 已经在免费版里插入广告,这些广告的定向逻辑、用户画像如何透明化?
- 风险评估:需要提交年度系统性风险评估报告,涵盖非法内容、未成年人保护、对公民话语的影响——这套体系原本是为社交网络设计的。
去年欧盟已经对 X 的 AI 聊天机器人 Grok 启动过 DSA 调查。但 Grok 在 X 体系内是子产品,这次对 ChatGPT 的认定是直接以平台为单位,范围更完整。
与 AI Act 的关系:DSA 是即时刀、AI Act 是长期刀
欧盟手上现在有两把针对 AI 的刀:AI Act 已经在分阶段落地,管的是模型的开发与部署;而 DSA 这一次伸向了用户接触产品的那个界面。OpenAI 不能只满足 AI Act 的透明度义务,还要满足 DSA 的平台级义务。
更复杂的还在后面。欧盟正在依据竞争规则调查 Google 在 AI Overviews 中的使用方式,也在同步推进 AI Act 的执法。两套法律叠加,意味着任何一家在欧盟运营的 AI 公司都要同时应付模型层和应用层的监管。
我的判断:这次不只是罚款威胁,而是合规形态重写
短期看,OpenAI 不会因为这次认定就做出激进的产品改动——主要任务是合规文档和流程改造。但中长期,这件事会重写生成式 AI 产品的几个默认假设:
- 模型输出不再是「用户行为」,而是「平台内容」。这意味着 OpenAI 需要为每条模型输出建立可追溯的责任链,而不仅仅是优化拒绝率和 RLHF。
- 广告变现路径被收紧。DSA 要求 VLOP 公开广告库并禁止基于敏感属性的定向,这对 ChatGPT 试图把广告铺进回答里的策略是一记重击。
- 欧盟外的溢出效应。和此前 AI Act 第 50 条文本水印的情况类似,一旦 OpenAI 为欧盟单独改造了产品,这部分合规能力最终会下沉为「全球默认」。
说到底,这次认定不是让 OpenAI 担心下一张罚单,而是让生成式 AI 第一次被当作「平台」来治理。模型的归模型,平台的归平台——这条线,欧盟这次划清楚了。