La Comisión Europea ha dado un paso decisivo en la regulación de la inteligencia artificial generativa al designar oficialmente a ChatGPT como un Motor de Búsqueda en Línea Muy Grande (VLOSE, por sus siglas en inglés) bajo el paraguas de la Ley de Servicios Digitales (DSA). Esta clasificación no es un trámite burocrático menor: sitúa a OpenAI en el mismo nivel de exigencia legal que a Google Search o Bing, imponiendo obligaciones estrictas de transparencia, gestión de riesgos sistémicos y protección de derechos fundamentales que entrarán en vigor en los próximos meses.

La decisión, anunciada este jueves, se basa en el umbral cuantitativo que establece la DSA: superar los 45 millones de usuarios activos mensuales en la Unión Europea. Aunque OpenAI no publica datos desglosados por región, la ubicuidad de ChatGPT hace que el cálculo sea incontestable. Lo relevante aquí es la naturaleza jurídica asignada: no se le trata como una red social o una plataforma de intercambio (VLOP), sino como un motor de búsqueda. Este matiz es crucial porque anticipa la dirección estratégica de la compañía con SearchGPT y obliga a OpenAI a rendir cuentas sobre cómo su modelo indexa, recupera y presenta la información, incluyendo la generación de 'alucinaciones' que puedan ser perjudiciales.

Un nuevo marco de obligaciones para OpenAI

A partir de ahora, OpenAI tiene cuatro meses para cumplir con un conjunto de obligaciones específicas que van más allá del cumplimiento normativo genérico. Las más impactantes para su operativa diaria son:

  1. Evaluación de riesgos sistémicos anual: Deben analizar cómo ChatGPT afecta a la salud mental de los usuarios (especialmente menores), la diseminación de contenido ilegal o desinformación electoral, y los riesgos de sesgo o discriminación. No basta con un filtro de seguridad; se exige una metodología documentada y auditable.
  2. Auditorías independientes obligatorias: Una vez al año, un tercero acreditado debe verificar la eficacia de las medidas de mitigación. Esto introduce un coste operativo y una supervisión externa sin precedentes para un modelo de lenguaje.
  3. Transparencia algorítmica y repositorio de datos: La DSA exige que los VLOSE expliquen los parámetros principales de sus sistemas de recomendación y búsqueda. Para un LLM, esto plantea el debate técnico de qué significa 'transparencia' en una caja negra probabilística: ¿pesos del modelo? ¿datos de entrenamiento? ¿RLHF?
  4. Protección reforzada de menores y prohibición de 'dark patterns': Queda terminantemente prohibido el perfilado de menores para publicidad dirigida y el uso de categorías sensibles (orientación sexual, religión, etnia, opinión política) para la segmentación publicitaria. Dado que ChatGPT no tiene un modelo de negocio publicitario tradicional hoy, esta medida actúa como un 'seguro regulatorio' frente a futuras pivotaciones de monetización.

Reddit y Roblox: el flanco social y el metaverso

La misma resolución incluye a Reddit y Roblox como Plataformas en Línea Muy Grandes (VLOP). El caso de Reddit es paradigmático: su valor para el entrenamiento de IA (licencia de datos a Google/OpenAI) choca ahora con la obligación de moderar contenido ilegal y proteger el discurso cívico en sus subforos. Roblox, por su parte, se convierte en el primer 'metaverso' regulado como VLOP, estableciendo un precedente para mundos virtuales persistentes donde la interacción de menores es masiva.

Por qué esto importa para el ecosistema tech

Esta movida de Bruselas cierra el triángulo regulatorio que asfixia la opacidad de las Big Tech: RGPD (datos), AI Act (modelos de alto riesgo) y DSA (servicios/intermediación). Para OpenAI, el cumplimiento de la DSA no es opcional ni negociable; las multas alcanzan el 6% de la facturación global anual y, en casos extremos, la prohibición de operar en el mercado único.

El mensaje para el sector es claro: la era de 'mover rápido y romper cosas' ha terminado en Europa. Cualquier producto de IA que aspire a ser una capa de acceso a la información (búsqueda, agentes, RAG empresarial) debe nacer con compliance by design. La ventaja competitiva ya no está solo en el benchmark del modelo, sino en la arquitectura legal y de seguridad que lo sustenta.