ChatGPT entra nel regime DSA riservato ai maggiori motori di ricerca. Per OpenAI cambiano obblighi, controlli e gestione dei rischi su scala europea.
Il 31 agosto 2026 la Commissione europea ha designato ufficialmente ChatGPT come Very Large Online Search Engine (VLOSE) ai sensi del Digital Services Act. È il primo servizio di intelligenza artificiale autonomo a entrare nel regime più stringente riservato alle grandi piattaforme e ai motori di ricerca. Altre due piattaforme, Reddit e Roblox, sono state designate lo stesso giorno come VLOP, ma il caso OpenAI è quello con le implicazioni più rilevanti per il settore.
Le conseguenze concrete per OpenAI
ChatGPT ha superato di gran lunga la soglia dei 45 milioni di utenti medi mensili nell’UE (circa 159 milioni per la funzione di ricerca). Da qui partono obblighi aggiuntivi che devono essere rispettati entro circa quattro mesi (gennaio 2027):
– Valutazione e mitigazione dei rischi sistemici legati a contenuti illeciti, tutela dei minori, benessere degli utenti, diritti fondamentali, integrità dei processi elettorali e sicurezza pubblica.
– Audit indipendenti periodici, maggiore trasparenza sugli algoritmi e sui sistemi di moderazione, procedure di reclamo più robuste e condivisione di dati con autorità e ricercatori accreditati.
– Supervisione diretta della Commissione europea, in cooperazione con l’autorità irlandese.
Le sanzioni per inadempienza possono arrivare fino al 6% del fatturato annuo globale. Per OpenAI questo significa costi di compliance significativi, possibile riorganizzazione di team e processi, e un livello di controllo esterno che finora non aveva sul prodotto. La designazione rafforza, inoltre, il potere investigativo della Commissione sulle funzionalità del servizio e sui sistemi collegati.
Sul piano competitivo, il fatto di essere trattato come un motore di ricerca (e non solo come un modello generativo) può inoltre influenzare le strategie di prodotto: ogni nuova funzione di ricerca web o di interazione su larga scala dovrà essere valutata anche sotto il profilo dei rischi sistemici prima del deployment.
Le difficoltà strutturali nel prevenire le infrazioni
Qui emerge il punto più delicato. A differenza di una piattaforma tradizionale che ospita contenuti caricati dagli utenti, ChatGPT genera risposte in tempo reale. Questo rende particolarmente complesso prevenire in modo affidabile violazioni:
– I modelli generativi possono produrre contenuti problematici anche senza intenzionalità, a causa di allucinazioni, prompt avversari o combinazioni imprevedibili di istruzioni.
– La scala (centinaia di milioni di interazioni) rende impossibile un controllo umano completo su ogni output.
– La distinzione tra “risultato di ricerca” e “contenuto generato” è spesso sfumata, e il confine tra informazione legittima e potenziale danno (soprattutto su temi sensibili come elezioni, salute o minori) può essere definito fluido.
– Qualsiasi strategia di filtraggio o refusals troppo aggressiva rischia di compromettere l’utilità del prodotto e di aprire contestazioni sul diritto all’informazione.
In pratica, OpenAI dovrà dimostrare non solo di avere policy e filtri, ma di aver messo in campo misure *efficaci* e proporzionate, sottoposte a verifica esterna. È un esercizio di risk management continuo, non una checklist una tantum.
Altre piattaforme di IA finiranno nello stesso perimetro?
È altamente probabile. Il criterio è quantitativo (soglia dei 45 milioni di utenti medi mensili nell’UE) e funzionale: se un servizio di IA conversazionale offre capacità di ricerca o di mediazione dell’informazione su larga scala, la Commissione può classificarlo come VLOSE o, in certi casi, come VLOP.
Sistemi come Gemini, Claude, Perplexity o altri chatbot che integrano ricerca web e raggiungono volumi di utenti comparabili potranno essere valutati caso per caso. La Commissione ha già chiarito che l’approccio non è automatico, ma basato sulle caratteristiche concrete del servizio. Tuttavia, la tendenza è chiara: l’IA conversazionale di massa non viene più considerata solo un “modello”, ma un’infrastruttura digitale che influenza l’accesso all’informazione e i processi sociali. Chi supera la soglia e opera con funzionalità ibride di ricerca rischia di entrare nello stesso regime.
Da quanto abbiamo appena discusso, è chiaro che la designazione di ChatGPT segna un passaggio di fase. Per OpenAI significa maggiori costi, più responsabilità e un quadro di accountability più stringente. Per il resto del settore è un segnale anticipatore: le piattaforme di IA che raggiungono scala europea e medi ano l’informazione non resteranno a lungo fuori dal perimetro di vigilanza più severo del DSA.

