La Comisión Europea ha designado formalmente a ChatGPT como un Motor de Búsqueda en Línea Muy Grande (VLOSE) en virtud de la Ley de Servicios Digitales (DSA) de la UE, situando el producto insignia de OpenAI bajo el mismo nivel reforzado de escrutinio regulatorio que antes se reservaba para plataformas como Google Search y Bing.
El mismo anuncio designó a Reddit y Roblox como Plataformas en Línea Muy Grandes (VLOPs), sujetándolas a obligaciones comparables. Las tres empresas ahora tienen hasta enero de 2027 para llevar sus servicios a un cumplimiento total con los requisitos más exigentes de la DSA.
Por qué estas tres plataformas superaron el umbral
Bajo el DSA, cualquier servicio en línea debe autoinformar alcanzar un promedio de al menos 45 millones de usuarios activos mensuales dentro de la Unión Europea para calificar para la designación VLOP o VLOSE, un umbral que representa aproximadamente el 10% de la población total de la UE. ChatGPT, Reddit y Roblox confirmaron que habían superado esta cifra, lo que activó su clasificación formal por parte de la Comisión.
Las propias cifras divulgadas por OpenAI sitúan el volumen de uso de la búsqueda en Europa de ChatGPT muy por encima del umbral mínimo. Según los datos que OpenAI presentó para el periodo comprendido entre octubre de 2025 y el 31 de marzo de 2026, la funcionalidad de búsqueda de ChatGPT, por sí sola, promedió aproximadamente 159,1 millones de usuarios mensuales en toda la Unión Europea, más de tres veces el umbral de 45 millones necesario para el estatus de VLOSE.
Qué cambia para OpenAI ahora
Con la designación de VLOSE en vigor, ChatGPT queda sujeto a las obligaciones más estrictas del DSA, diseñadas específicamente para plataformas y motores de búsqueda que, según la Comisión, pueden generar riesgo sistémico a escala de toda la UE. OpenAI ahora debe identificar, evaluar y mitigar activamente los riesgos sistémicos vinculados a su servicio, que abarcan varias categorías concretas: la propagación de contenido ilegal, la protección de los menores mediante la plataforma, el bienestar físico y mental de los usuarios, la protección de los derechos fundamentales y los riesgos para los procesos electorales y la seguridad pública.
Más allá de la evaluación de riesgos, OpenAI debe establecer una función interna de cumplimiento dedicada específicamente a las obligaciones del DSA, someterse a auditorías independientes y realizadas externamente al menos una vez por año y proporcionar los datos operativos pertinentes tanto a la Comisión Europea como a los reguladores nacionales en los Estados miembros. Además, los investigadores externos debidamente verificados obtendrán la capacidad de solicitar formalmente acceso a los datos de la plataforma necesarios para estudiar de forma independiente los riesgos sistémicos; un requisito de transparencia que, para otros VLOPs y VLOSEs, previamente se había extendido a áreas como el comportamiento de los algoritmos de recomendación y las prácticas de moderación de contenido.
Las medidas de mitigación que la Comisión puede exigir no se limitan a cambios de políticas; pueden extenderse a modificaciones estructurales de la forma en que el servicio subyacente y sus sistemas algorítmicos o de recomendación operan realmente. Para ChatGPT en concreto, esto podría implicar ajustes en la manera en que su funcionalidad de búsqueda muestra información, gestiona consultas relacionadas con elecciones o salud pública, o filtra el contenido al que pueden acceder usuarios más jóvenes.
El volumen de dinero en juego por el incumplimiento
El DSA conlleva importantes consecuencias financieras para las plataformas que no cumplan con estas obligaciones. Las empresas designadas como VLOPs o VLOSEs que infrinjan la regulación pueden enfrentar multas de hasta el 6% de sus ingresos anuales globales, no solo los ingresos generados en la UE, sino la facturación total mundial de la empresa. Más allá de las sanciones económicas, la Comisión conserva la autoridad para obligar formalmente a las empresas a remediar directamente las infracciones identificadas.
Parte de un impulso regulatorio más amplio de la UE sobre IA y plataformas tecnológicas
Esta designación no existe de manera aislada. Viene de cerca impulsada por una expansión regulatoria separada pero relacionada: en agosto de 2026, la Comisión Europea obtuvo autoridad formal para imponer multas a los proveedores de modelos de IA de propósito general específicamente por violaciones de la Ley de IA de la UE, una pieza legislativa distinta que se centra en el desarrollo y despliegue de sistemas de inteligencia artificial más que en el comportamiento de las plataformas en línea. Juntas, la designación del DSA y la autoridad de aplicación de la Ley de IA señalan que los reguladores de la UE ahora están aplicando capas de supervisión superpuestas a las principales empresas de IA: una centrada en el riesgo sistémico a nivel de plataforma (DSA) y la otra en los modelos y sistemas de IA subyacentes (Ley de IA).
Este entorno regulatorio se sitúa junto al marco continuo de la UE sobre “control del chat”, que rige las plataformas de mensajería y que actualmente opera bajo normas temporales que permiten de forma voluntaria el escaneo de contenido no cifrado para detectar material de abuso sexual infantil, mientras que los mensajes con cifrado de extremo a extremo permanecen fuera del alcance de ese permiso de escaneo. Los gobiernos de la UE ampliaron esas disposiciones temporales hasta abril de 2028, mientras continúa el debate legislativo más amplio sobre un marco permanente, lo que ilustra un patrón más amplio: la UE construye al mismo tiempo una gobernanza digital integral en ámbitos como la búsqueda, las plataformas sociales, los sistemas de IA y la mensajería.
Qué significa esto para el mercado de la UE
El impacto práctico para las operaciones europeas de OpenAI probablemente será significativo, aunque no necesariamente disruptivo para los usuarios cotidianos. Las empresas designadas como VLOPs o VLOSEs bajo el DSA —incluidos Google, Meta, TikTok y Amazon antes que ellas— por lo general han respondido creando equipos dedicados de cumplimiento en la UE, publicando informes periódicos de evaluación de riesgos y, en algunos casos, modificando sistemas algorítmicos específicamente para usuarios de la UE para cumplir requisitos regulatorios, lo que a veces ha dado lugar a diferencias de funciones entre las versiones de la UE y las no pertenecientes a la UE de un producto.
Para OpenAI en particular, la designación formaliza algo que la mera escala de la base de usuarios europeos de ChatGPT ya había hecho inevitable: el tratamiento como infraestructura digital crítica en lugar de como un producto tecnológico emergente exento de las cargas de cumplimiento aplicadas a los motores de búsqueda establecidos y a las plataformas sociales. Dado que la función de búsqueda de ChatGPT por sí sola llega a más de 159 millones de usuarios mensuales de la UE —una cifra mayor que la población total combinada de la mayoría de los Estados miembros de la UE—, la designación de la Comisión refleja un reconocimiento de que las herramientas de búsqueda con IA generativa ya han alcanzado una escala de alcance social comparable a la de las plataformas para las que se construyó inicialmente el DSA.
¿Qué sucede a continuación?
OpenAI, Reddit y Roblox ahora tienen hasta enero de 2027 para demostrar el pleno cumplimiento de sus respectivas obligaciones VLOSE y VLOP. Dado el precedente marcado por acciones anteriores de aplicación del DSA contra otras plataformas importantes, es probable que los próximos meses traigan divulgaciones públicas de evaluaciones de riesgos, cambios estructurales potenciales en la forma en que estos servicios operan para usuarios de la UE y una supervisión continua tanto de la Comisión Europea como de investigadores independientes verificados que analizan cómo estas plataformas gestionan los riesgos sistémicos que el DSA está diseñado para abordar.
