DSA do ChatGPT: assistente de IA entra em supervisão de busca
Principais conclusões
- Trate assistentes de IA com busca habilitada como infraestrutura de descoberta ao avaliar a exposição à conformidade na UE.
- Use o prazo de quatro meses da DSA para testar avaliações de risco, prontidão para auditorias e processos de acesso a dados.
- Não presuma que a marcação como chatbot evita obrigações de plataforma ou de busca quando o produto pesquisa na web.
A designação da DSA pela Comissão trata o assistente como infraestrutura de descoberta, enquanto Reddit e Roblox recebem rótulos de plataforma.
Busca costumava significar uma caixa, uma lista de links e uma disputa conhecida por ranqueamento. A Comissão Europeia agora olhou para o ChatGPT, percebeu que ele pode responder a prompts e pesquisar na web, e o colocou no grupo da Lei de Serviços Digitais para motores de busca online muito grandes. Essa é a parte contraintuitiva. O chatbot está sendo tratado menos como uma janela de conversa privada e mais como infraestrutura de descoberta. Para quem cria produtos, a pergunta útil não é se o rótulo parece intuitivo. É o que esse rótulo faz a OpenAI documentar, auditar e explicar na Europa. A DSA não regula impressões vagas, apesar de algumas evidências ocasionais em contrário em painéis de conferências.
O que a Comissão realmente classificou
A ExplainX informou que, em 31 de agosto de 2026, a Comissão Europeia designou o ChatGPT como um Motor de Busca Online Muito Grande sob a DSA, enquanto Reddit e Roblox foram designados como Plataformas Online Muito Grandes. A Gizmodo descreveu o limite por trás desses rótulos como pelo menos 45 milhões de usuários mensais na União Europeia. A Winzheng informou um número mais específico para o ChatGPT, dizendo que a Comissão determinou que o ChatGPT tinha 159,1 milhões de usuários ativos mensais na UE.
A teoria da Comissão, conforme citada pela EuropeSays, é direta: “O ChatGPT é um sistema de IA que pode interagir com os prompts e consultas dos usuários e respondê-los, inclusive pesquisando na web. Portanto, o ChatGPT é um serviço híbrido que se qualifica como um motor de busca online sob a DSA.” Essa frase é o que faz o trabalho jurídico. Ela não está dizendo que todo assistente de IA é um motor de busca. Está dizendo que este assistente, com capacidade de busca na web e alcance muito grande na UE, se encaixa na definição de motor de busca online.
Por que um chatbot virou infraestrutura de busca
A Live Index também atribuiu a classificação à capacidade do ChatGPT de responder a prompts e consultas enquanto realiza pesquisas na web. Isso importa porque as maiores categorias de serviços da DSA não são organizadas em torno de mascotes de produto ou metáforas de interface de usuário. Elas são organizadas em torno de escala e função. Se um serviço ajuda usuários a descobrir informações em escala muito grande, é improvável que o regulador se impressione com o fato de a interface parecer conversacional.
A Crypto Briefing informou que o chatbot da OpenAI se tornou o primeiro serviço de IA independente designado dessa forma. Isso torna a designação útil para equipes de produto de IA mesmo que elas estejam longe do limite da DSA. A lição é que adicionar recuperação de informações, navegação na web, ranqueamento ou síntese de respostas pode levar um produto para uma conversa de conformidade no estilo de busca. O memorando de conformidade deve seguir a função, não a categoria de marketing.
O que muda na prática
A Winzheng informou que a designação como VLOSE traz os requisitos de conformidade mais rigorosos da DSA, incluindo avaliações de risco sistêmico, auditorias independentes e obrigações de compartilhamento de dados. Em português claro, isso significa que a OpenAI deve estar pronta para identificar riscos em escala, mostrar seu trabalho a revisores externos e apoiar o acesso do regulador a dados relevantes. Os detalhes estarão em políticas, logs, trilhas de auditoria e processos de governança, não em um parágrafo animado de central de confiança.
A ExplainX enquadrou a designação como o início de um prazo de conformidade de quatro meses, e a Superpower Daily usou a mesma abordagem de quatro meses em sua cobertura. Essa é uma janela curta se o trabalho ainda não tiver começado. Para equipes que constroem sobre o ChatGPT, a pergunta prática imediata é mais estreita, mas ainda real: que evidências seu fornecedor pode apresentar quando seus próprios clientes, equipes de compras ou reguladores perguntarem como saídas de IA com busca habilitada são governadas na UE?
É aqui que comentários no LinkedIn costumam exagerar a regra. A designação sob a DSA não transforma automaticamente todo aplicativo wrapper em um Motor de Busca Online Muito Grande. No entanto, ela coloca a governança de IA no estilo de busca na lista de verificação empresarial: documentação de riscos, cooperação com auditorias, caminhos de escalonamento e alocação clara de responsabilidade em contratos com fornecedores.
Reddit e Roblox mostram a lógica do rótulo A Gizmodo informou que
Reddit e Roblox cruzaram o limite para designação como Plataformas Online Muito Grandes no mesmo ciclo de anúncio. Seus rótulos são diferentes do rótulo do ChatGPT, mas o padrão é o mesmo: quando um serviço é grande o suficiente na UE, a DSA deixa de tratá-lo como encanamento online comum. A categoria determina as obrigações, e o limite determina quando a categoria começa a doer.
A EuropeSays também informou que Reddit e Roblox foram designados como VLOPs, enquanto o ChatGPT foi designado como VLOSE. Essa divisão é o ponto central. A UE não criou uma categoria de “chatbot de IA” para o ChatGPT nesse movimento. Ela usou a categoria existente de motor de busca, o que deve fazer todo criador de assistentes com ambições de recuperação de informações verificar como seu produto é realmente usado, não como a landing page o descreve.
A próxima coisa a observar não é um discurso sobre IA responsável. Observe os documentos: divulgações da OpenAI sob a DSA, postura de auditoria, tratamento de acesso a dados e qualquer acompanhamento da Comissão depois que o prazo de quatro meses amadurecer. Se você cria produtos de IA para usuários europeus, a conclusão chata é a útil: mapeie funções de descoberta cedo, mantenha evidências de controles de risco e não espere uma carta de designação para entender o que seu sistema está fazendo.
