ChatGPT entra en el nivel más alto de seguridad en línea de la UE
La Comisión Europea dijo el lunes que ChatGPT de OpenAI, Reddit y Roblox pasarán a ser tratados como plataformas online de muy gran tamaño en virtud de la Ley de Servicios Digitales de la Unión Europea, una medida que extiende las obligaciones de seguridad en línea más estrictas del bloque a uno de los servicios de IA más utilizados del mundo.
La decisión importa porque la Ley de Servicios Digitales, o DSA, impone una capa adicional de responsabilidad una vez que un servicio supera el umbral de la UE de 45 millones de usuarios mensuales. Según la Comisión, las tres empresas han superado ya esa cifra, lo que las coloca en una categoría reservada para plataformas consideradas lo bastante grandes como para tener un amplio impacto social dentro del bloque.
Para ChatGPT, la designación es especialmente notable porque muestra cómo la regulación existente de plataformas se está aplicando a productos de IA generativa en rápido crecimiento, no solo a las redes sociales o los mercados tradicionales. Bruselas ya ha estado probando cómo las normas digitales más antiguas encajan con sistemas de IA más nuevos, y el anuncio del lunes hace ese esfuerzo más concreto. En lugar de esperar a que maduren estructuras de aplicación totalmente nuevas y específicas para IA, la Comisión está utilizando la DSA para exigir controles más inmediatos sobre el riesgo, la seguridad y la gobernanza.
Qué cambia con la nueva designación
Según la decisión de la Comisión, ChatGPT, Reddit y Roblox afrontarán obligaciones adicionales que van más allá del cumplimiento básico de la plataforma. El texto fuente dice que esto incluye requisitos relacionados con la retirada de contenido ilegal y la protección de la privacidad y la seguridad de los menores. Las empresas que no cumplan pueden enfrentarse a multas de hasta el 6 por ciento de los ingresos globales.
Los servicios tienen hasta finales de diciembre de 2026 para cumplir esas obligaciones adicionales. Eso crea una ventana de cumplimiento breve pero significativa para empresas que han crecido con rapidez, especialmente en categorías donde el comportamiento del producto, la moderación y las interacciones de los usuarios cambian más rápido que los ciclos tradicionales de elaboración de normas.
Para OpenAI, el anuncio significa que ChatGPT ya no se trata simplemente como un asistente de IA innovador que atrae una demanda extraordinaria de los consumidores. En términos regulatorios, ahora se trata como una plataforma digital pública a gran escala cuyo alcance crea responsabilidades sistémicas. Ese cambio es una de las señales más claras hasta ahora de que los productos de IA de uso general están saliendo de una fase experimental de menor intervención y entrando en los mismos debates sobre responsabilidad que han moldeado la regulación de las redes sociales durante años.
Bruselas amplía la DSA a la IA generativa
La medida de la Comisión también indica que la UE no considera que la IA generativa quede fuera del alcance de sus principales leyes digitales. El texto fuente describe esto como una nueva expansión de la DSA hacia la IA generativa, y el chatbot de IA de X, Grok, ya está bajo investigación en virtud de la misma ley.
Eso marca una dirección política importante. La DSA fue diseñada como un régimen de seguridad en línea, no como un estatuto de IA a medida. Sin embargo, cada vez más, los reguladores parecen dispuestos a usarla cuando los servicios de IA distribuyen información, interactúan con usuarios a gran escala y pueden influir en la exposición a material dañino o ilegal. En la práctica, eso significa que un chatbot puede ser regulado no solo por cómo está construido, sino también por cómo funciona como servicio de consumo masivo dentro de un ecosistema digital.
Henna Virkkunen, responsable de tecnología de la UE, enmarcó la decisión en términos de impacto y responsabilidad, al decir que ChatGPT, Reddit y Roblox ahora enfrentarán un nivel más alto de escrutinio acorde con su efecto sobre los ciudadanos y la sociedad. Ese enfoque es coherente con la estructura de la DSA, que escala las obligaciones según el tamaño de la plataforma y su alcance público en lugar de tratar a todos los servicios en línea por igual.
El mensaje de Bruselas es que el crecimiento cambia las expectativas regulatorias. Una vez que un servicio alcanza suficiente tamaño, la Comisión espera una gestión del riesgo más formal, protecciones más sólidas y respuestas más rápidas cuando surjan daños.
OpenAI y el panorama general de cumplimiento
Un portavoz de OpenAI dijo que la empresa se está preparando para cumplir con los requisitos adicionales de cumplimiento. La respuesta es breve, pero sugiere que la compañía ya está tratando la designación como una realidad operativa y no como una advertencia simbólica.
Para OpenAI, el reto práctico probablemente sea más amplio que la simple retirada de contenido. ChatGPT no está organizado exactamente como un feed social o un foro de debate, y eso hace que las cuestiones de cumplimiento sean más complejas. El servicio puede generar texto bajo demanda, resumir indicaciones de los usuarios y respaldar una amplia gama de interacciones que no encajan fácilmente en los sistemas tradicionales de moderación. Aun así, la acción de la Comisión muestra que la UE cree que el marco de la DSA puede seguir aplicándose a esas interacciones cuando la audiencia del producto es lo bastante grande.
La decisión también llega cuando la UE empieza a aplicar su Ley de IA, que el texto fuente describe como el primer régimen del mundo que regula el desarrollo de esta tecnología en rápida evolución. La coexistencia de la DSA y la Ley de IA apunta a una estrategia europea por capas: un conjunto de normas orientadas al comportamiento de las plataformas en línea y al riesgo público sistémico, y otro dirigido más directamente al desarrollo y despliegue de la IA.
Ese enfoque por capas podría convertirse en una característica definitoria de cómo se gobierna la IA avanzada en Europa. Es posible que las empresas no estén lidiando con una sola ley de IA, sino con obligaciones superpuestas derivadas de normas de competencia, leyes de seguridad de plataformas, marcos de privacidad y estatutos específicos sobre IA.
Un punto de presión transatlántico
La expansión llega en un momento políticamente sensible. El texto fuente señala que Bruselas enfrenta presión de Washington por su regulación de las empresas tecnológicas estadounidenses, incluida la crítica vinculada a la aplicación de la ley contra compañías como X. Washington sostiene que la UE está apuntando injustamente a grupos estadounidenses y chocando con normas de libertad de expresión favorecidas por el movimiento MAGA. La Comisión, en cambio, mantiene que sus leyes digitales se aplican independientemente de dónde esté establecida una empresa.
Ese desacuerdo importa porque casi todas las principales plataformas de IA generativa con gran alcance global forman ahora parte de un argumento geopolítico más amplio sobre quién establece las reglas de los servicios digitales. La designación de ChatGPT es, por tanto, tanto un evento de cumplimiento como una señal política. Muestra que la UE está preparada para incorporar las interfaces de IA a su arquitectura de aplicación existente incluso mientras sigue sin resolverse el debate internacional sobre equidad, innovación y libertad de expresión.
Para la industria tecnológica, el anuncio del lunes marca otra etapa en la normalización de la regulación de la IA. El crecimiento explosivo de ChatGPT ayudó a convertir la IA generativa en un producto de consumo masivo. La decisión de la Comisión refleja la siguiente fase: una vez que esos productos alcanzan escala de plataforma, los reguladores esperan que operen con salvaguardas del nivel de las plataformas.
Eso no responde todas las preguntas abiertas sobre cómo deben supervisarse los asistentes de IA. Sin embargo, sí establece un hecho claro a corto plazo. En la Unión Europea, ChatGPT ya no es solo una herramienta de IA bajo observación. Ahora es una plataforma online de muy gran tamaño con una fecha límite legal y un estándar de cumplimiento mucho más estricto.
Este artículo está basado en la cobertura de Ars Technica. Leer el artículo original.
Originally published on arstechnica.com


