「它是什么」先于「它能干什么」——欧盟把 ChatGPT 判成了搜索引擎
先说结论
8 月 31 日,欧盟委员会做了一件看起来很平淡的事:把 ChatGPT 认定为「超大型在线搜索引擎」(VLOSE)。没有新立法,没有为 AI 量身定做的条款,只是把一个新产品塞进了一个几年前的盒子。但这一步可能是本周最值得记住的监管动作,因为它回答的不是「AI 能干什么、该限制什么」,而是一个更前置的问题:它在法律上「是什么」。类别一定,后面所有的义务、审计、罚款都跟着类别走。
事情是怎么发生的
同一天,欧委会一口气认定了三项服务:ChatGPT 进入搜索引擎序列,Reddit 和 Roblox 进入平台序列。依据是《数字服务法》(DSA)的老规则:在欧盟月均用户达到 4500 万、约为欧盟人口一成,就进入最高监管层级。数字不用监管者去查,是公司自己按 DSA 要求申报的——OpenAI 申报的 ChatGPT search 在截至今年 3 月底的半年里,欧盟月均活跃用户约 1.591 亿,是门槛的三倍多。
认定理由只有一句话:ChatGPT 是「混合服务」,因为它响应提问、其中包括检索网络,所以在 DSA 之下够得上搜索引擎。在这份名单上,此前被认定的搜索引擎只有 Google 搜索和 Bing。
接下来是四个月倒计时,欧委会的口径是 2027 年 1 月之前,ChatGPT 要满足一揽子义务:评估并缓解系统性风险(违法内容、未成年人、身心健康、基本权利、选举、公共安全),每年至少一次独立审计,向欧盟和成员国监管机构提交数据,向通过资质审核的研究者开放数据,视情况(「如适用」)提供不基于画像的推荐选项、维护公开广告库。欧委会执行副主席维尔库宁的表态很直白:这些服务对公民和社会影响巨大,就要接受更高标准的审查与问责。
要说清楚的是:认定不是处罚。违不违法由执法程序另判,罚款上限是全球年营收的 6%。但这套机制不是纸面的——就在今年 7 月,AliExpress 一家被开了 5.5 亿欧元。
为什么重要
第一,监管的真实动作经常不是立法,是归类。哪部法律够得着你,取决于你被算成什么。这一次欧盟没有动 AI 立法,只是把一个新产品放进了旧类别,效力却立刻到位。
第二,这是生成式 AI 服务第一次进入 DSA 的最高层级。对整个赛道来说,这是一封预告函:同样的逻辑随时可以落到下一个产品头上。接下来的产品话术里,会多出一个看不见的战场——一家公司自称「助手」「工具」还是「引擎」,不再只是营销问题,而是在挑选自己愿意被放进哪个监管框架。
第三,对研究者来说,DSA 的数据访问条款让「研究系统性风险」从靠公司施舍,变成一项可以主张的法定权利。聊天机器人对公共意见、选举、心理健康的影响,第一次有了一条制度化的观察通道。还有布鲁塞尔效应:体量大的全球服务按欧盟标准做一套合规,往往顺手就成了全球默认设置。
站得住与站不住的地方
站得住的一面:没有另起炉灶,用的是现成工具,有牙齿(审计、数据访问、罚款),还留了退出口——连续一年低于 4500 万用户可以摘帽。类别选择也并非任意:聊天机器人确实在接管「信息入口」这个角色,把「回答问题加检索网络」的产品算进搜索引擎,比硬说它只是普通软件更贴现实。
站不住的一面也在这里。这个盒子是为信息流时代造的:义务清单里的「非画像推荐选项」「公开广告库」,对聊天机器人大多用不上,「如适用」三个字恰恰暴露了错位;而聊天机器人真正的新风险——讨好式的回答、情感依赖、模型行为随一次次更新漂移、同一个问题不同人得到不同且无法互相核对的答案——并不在 DSA 的审计清单上。义务套上了,风险清单没换。
还有一处不对称:触发门槛的是 ChatGPT search 的申报数字,被认定的却是整个 ChatGPT。这个拉扯未必是错的,但它说明旧类别是被拽着去套一个它没见过的东西。
接下来该盯什么
一看 2027 年 1 月前的合规:第一份系统性风险评估怎么写、审计师拿什么标准去审一个每几周就变一次的模型,这两件事都没有先例。二看 OpenAI 会不会在法律上挑战「搜索引擎」这个归类——类别主张是它为数不多的翻盘点。三看名单扩张:下一个是谁。四看数据访问是不是真落地——第一批基于 DSA 条款做出的聊天机器人系统性风险研究什么时候出现,是判断这套框架是真机制还是纸面义务的最好指标。
对 AI 的监管,第一仗往往不在「该不该限制它」,而在「把它算成什么」。欧盟已经交了第一题的答案,题目本身还没吵完。