Ủy ban châu Âu đã chính thức chỉ định ChatGPT là Công cụ tìm kiếm trực tuyến quy mô rất lớn (VLOSE) theo Đạo luật Dịch vụ Kỹ thuật số của EU (DSA), đặt sản phẩm chủ lực của OpenAI dưới mức độ giám sát pháp lý gia tăng tương tự như trước đây chỉ dành cho các nền tảng như Google Search và Bing.

Cùng thông báo đó, Reddit và Roblox cũng được chỉ định là Nền tảng trực tuyến quy mô rất lớn (VLOP), khiến cả hai phải chịu những nghĩa vụ tương đương. Cả ba công ty hiện có thời hạn đến tháng 1/2027 để đưa dịch vụ của mình vào tuân thủ đầy đủ các yêu cầu khắt khe nhất của DSA.

Vì sao Ba Nền Tảng này Vượt Ngưỡng

Theo DSA, mọi dịch vụ trực tuyến phải tự báo cáo việc đạt trung bình ít nhất 45 triệu người dùng hoạt động hằng tháng trong Liên minh châu Âu để đủ điều kiện được chỉ định VLOP hoặc VLOSE — một ngưỡng tương đương khoảng 10% tổng dân số EU. ChatGPT, Reddit và Roblox đều xác nhận họ đã vượt con số này, qua đó kích hoạt việc Ủy ban chính thức phân loại họ.

Các số liệu mà chính OpenAI công bố cho thấy quy mô sử dụng tìm kiếm của ChatGPT tại châu Âu vượt xa ngưỡng tối thiểu. Theo dữ liệu OpenAI đã nộp cho giai đoạn từ tháng 10/2025 đến ngày 31/3/2026, riêng chức năng tìm kiếm của ChatGPT đã đạt trung bình khoảng 159,1 triệu người dùng hằng tháng trên toàn Liên minh châu Âu — cao hơn hơn ba lần ngưỡng 45 triệu người dùng cần có để được xếp vào diện VLOSE.

Điều Gì Sẽ Thay Đổi Đối Với OpenAI Ngay Bây Giờ

Khi chỉ định VLOSE có hiệu lực, ChatGPT sẽ phải tuân theo những nghĩa vụ nghiêm ngặt nhất của DSA, được thiết kế nhằm áp dụng cho các nền tảng và công cụ tìm kiếm mà Ủy ban cho rằng có khả năng tạo ra rủi ro hệ thống ở quy mô toàn EU. OpenAI giờ đây phải xác định, đánh giá và chủ động giảm thiểu các rủi ro hệ thống gắn với dịch vụ của mình, bao gồm một số nhóm cụ thể: sự lan truyền nội dung bất hợp pháp, việc bảo vệ trẻ vị thành niên khi sử dụng nền tảng, sức khỏe thể chất và tinh thần của người dùng, việc bảo vệ các quyền cơ bản, cùng với các rủi ro đối với quy trình bầu cử và an ninh công cộng.

Ngoài việc đánh giá rủi ro, OpenAI còn được yêu cầu thiết lập một bộ phận tuân thủ nội bộ chuyên biệt dành riêng cho các nghĩa vụ theo DSA, trải qua các cuộc kiểm toán độc lập do bên thứ ba thực hiện ít nhất mỗi năm một lần, và cung cấp dữ liệu hoạt động liên quan cho cả Ủy ban châu Âu và các cơ quan quản lý cấp quốc gia tại các quốc gia thành viên. Ngoài ra, các nhà nghiên cứu độc lập đã được thẩm định sẽ có quyền chính thức yêu cầu được tiếp cận dữ liệu của nền tảng cần thiết để nghiên cứu độc lập các rủi ro hệ thống — một yêu cầu về minh bạch mà trước đây, đối với các VLOP và VLOSE khác, từng mở rộng sang các lĩnh vực như hành vi của thuật toán gợi ý và thực hành kiểm duyệt nội dung.

Các biện pháp giảm thiểu mà Ủy ban có thể yêu cầu không chỉ giới hạn ở thay đổi chính sách; chúng cũng có thể mở rộng đến các thay đổi mang tính cấu trúc trong cách dịch vụ nền tảng và các hệ thống thuật toán hoặc hệ thống gợi ý thực sự vận hành. Riêng với ChatGPT, điều này có thể đồng nghĩa với việc điều chỉnh cách tính năng tìm kiếm của nền tảng hiển thị thông tin, xử lý các truy vấn liên quan đến bầu cử hoặc sức khỏe cộng đồng, hoặc lọc nội dung có thể được người dùng trẻ tuổi tiếp cận.

Cược tài chính khi không tuân thủ

DSA mang lại những hậu quả tài chính đáng kể đối với các nền tảng không đáp ứng các nghĩa vụ này. Các công ty được chỉ định là VLOP hoặc VLOSE vi phạm quy định có thể bị phạt tiền lên đến 6% doanh thu hằng năm trên toàn cầu — không chỉ là doanh thu phát sinh từ EU, mà là tổng doanh thu (lượt quay vòng) toàn thế giới của công ty. Ngoài các khoản phạt tài chính, Ủy ban còn có thẩm quyền để buộc một cách chính thức các công ty khắc phục trực tiếp các vi phạm đã được xác định.

Một phần trong nỗ lực thúc đẩy quản lý của EU rộng hơn đối với AI và các nền tảng công nghệ

Việc chỉ định này không tồn tại một cách biệt lập. Nó diễn ra tiếp ngay sau một đợt mở rộng pháp lý riêng nhưng có liên quan: vào tháng 8/2026, Ủy ban châu Âu đã giành được thẩm quyền chính thức để áp đặt tiền phạt đối với các nhà cung cấp mô hình AI đa mục đích cho các vi phạm Đạo luật AI của EU (AI Act) — một đạo luật riêng, tập trung vào việc phát triển và triển khai các hệ thống trí tuệ nhân tạo thay vì hành vi của nền tảng trực tuyến. Cùng với việc chỉ định theo DSA và thẩm quyền thực thi AI Act, các cơ quan quản lý EU đang phát đi tín hiệu rằng họ hiện áp dụng các lớp giám sát chồng lấn lên các công ty AI lớn — một lớp tập trung vào rủi ro hệ thống ở cấp nền tảng (DSA), và lớp còn lại nhắm vào chính các mô hình và hệ thống AI nền tảng (AI Act).

Môi trường pháp lý này song song với khuôn khổ “Kiểm soát tin nhắn” (Chat Control) đang được EU duy trì, áp dụng cho các nền tảng nhắn tin. Hiện nay, khuôn khổ này vận hành theo các quy định tạm thời cho phép quét tự nguyện đối với nội dung chưa được mã hóa để phát hiện tài liệu lạm dụng tình dục trẻ em, trong khi các tin nhắn mã hóa đầu-cuối vẫn nằm ngoài phạm vi quyền quét đó. Các chính phủ EU đã gia hạn các quy định tạm thời này đến tháng 4/2028, trong khi cuộc tranh luận lập pháp rộng hơn về một khuôn khổ vĩnh viễn vẫn tiếp tục — qua đó cho thấy một xu hướng chung: EU đang mở rộng xây dựng quản trị số toàn diện đồng thời trên lĩnh vực tìm kiếm, nền tảng mạng xã hội, hệ thống AI và dịch vụ nhắn tin.

Điều này có ý nghĩa gì đối với thị trường EU

Tác động thực tế đối với hoạt động tại châu Âu của OpenAI có khả năng sẽ đáng kể, dù có thể không gây gián đoạn cho người dùng hằng ngày. Các công ty được chỉ định là VLOP hoặc VLOSE theo DSA — bao gồm Google, Meta, TikTok và Amazon trước họ — nhìn chung đã phản ứng bằng cách xây dựng các nhóm tuân thủ chuyên trách tại EU, công bố các báo cáo đánh giá rủi ro định kỳ và, trong một số trường hợp, điều chỉnh các hệ thống thuật toán cụ thể để đáp ứng yêu cầu pháp lý đối với người dùng EU, đôi khi dẫn đến sự khác biệt về tính năng giữa phiên bản cho EU và ngoài EU của cùng một sản phẩm.

Riêng với OpenAI, việc chỉ định này xác nhận một điều mà quy mô khổng lồ của lượng người dùng châu Âu của ChatGPT đã khiến nó trở nên không thể tránh khỏi: được xem là hạ tầng số quan trọng thay vì một sản phẩm công nghệ mới nổi được miễn khỏi gánh nặng tuân thủ áp dụng cho các công cụ tìm kiếm và nền tảng xã hội đã được thiết lập. Bởi chỉ riêng tính năng tìm kiếm của ChatGPT đã tiếp cận hơn 159 triệu người dùng hoạt động hàng tháng tại EU — một con số lớn hơn tổng dân số của hầu hết các quốc gia thành viên EU cộng lại — nên việc Ủy ban chỉ định phản ánh sự thừa nhận rằng các công cụ tìm kiếm dựa trên AI tạo sinh đã đạt được quy mô tiếp cận xã hội tương đương với những nền tảng mà DSA ban đầu được xây dựng để điều chỉnh.

Điều Gì Sẽ Xảy Ra Tiếp Theo

OpenAI, Reddit và Roblox hiện có thời hạn đến tháng 1/2027 để chứng minh tuân thủ đầy đủ các nghĩa vụ tương ứng của họ đối với VLOSE và VLOP. Do đã có tiền lệ từ các hoạt động thực thi DSA trước đó đối với các nền tảng lớn khác, những tháng sắp tới có khả năng sẽ chứng kiến việc công bố công khai các báo cáo đánh giá rủi ro, các thay đổi mang tính cấu trúc trong cách các dịch vụ này vận hành dành cho người dùng EU, và sự tiếp tục giám sát từ cả Ủy ban châu Âu lẫn các nhà nghiên cứu độc lập đã được thẩm định — những người đang xem xét cách các nền tảng này quản lý các rủi ro hệ thống mà DSA được thiết kế để giải quyết.