ChatGPT entra no nível mais alto de segurança online da UE

A Comissão Europeia disse na segunda-feira que o ChatGPT da OpenAI, o Reddit e o Roblox passarão a ser tratados como plataformas online muito grandes sob a Lei de Serviços Digitais da União Europeia, uma medida que estende as obrigações mais rígidas de segurança online do bloco a um dos serviços de IA mais usados do mundo.

A decisão é importante porque a Lei de Serviços Digitais, ou DSA, impõe uma camada extra de responsabilização quando um serviço ultrapassa o limite da UE de 45 milhões de usuários mensais. Segundo a Comissão, as três empresas já passaram dessa marca, o que as coloca em uma categoria reservada a plataformas consideradas grandes o bastante para ter amplo impacto social dentro do bloco.

Para o ChatGPT, a designação é especialmente notável porque mostra como a regulação existente de plataformas está sendo aplicada a produtos de IA generativa em rápido crescimento, e não apenas a redes sociais ou marketplaces tradicionais. Bruxelas já vinha testando como regras digitais mais antigas se encaixam em sistemas de IA mais novos, e o anúncio de segunda-feira torna esse esforço mais concreto. Em vez de esperar que estruturas de fiscalização totalmente novas, específicas para IA, amadureçam, a Comissão está usando a DSA para exigir controles mais imediatos sobre risco, segurança e governança.

O que a nova designação muda

Segundo a decisão da Comissão, ChatGPT, Reddit e Roblox enfrentarão obrigações adicionais que vão além da conformidade básica da plataforma. O texto de origem diz que isso inclui requisitos relacionados à remoção de conteúdo ilegal e à proteção da privacidade e da segurança de menores. Empresas que não cumprirem podem receber multas de até 6% da receita global.

Os serviços têm até o fim de dezembro de 2026 para atender a essas obrigações extras. Isso cria uma janela de conformidade curta, mas relevante, para empresas que cresceram rapidamente, especialmente em categorias em que o comportamento do produto, a moderação e as interações dos usuários mudam mais rápido do que os ciclos tradicionais de elaboração de regras.

Para a OpenAI, o anúncio significa que o ChatGPT deixou de ser tratado apenas como um assistente de IA inovador atraindo demanda extraordinária dos consumidores. Em termos regulatórios, ele agora é tratado como uma plataforma digital pública em larga escala, cujo alcance cria responsabilidades sistêmicas. Essa mudança é um dos sinais mais claros até agora de que produtos de IA convencionais estão saindo de uma fase experimental mais leve e entrando nas mesmas discussões de responsabilização que moldaram a regulação das redes sociais por anos.

Bruxelas amplia a DSA para a IA generativa

A ação da Comissão também sinaliza que a UE não vê a IA generativa como estando fora do alcance de suas principais leis digitais. O texto de origem descreve isso como uma nova expansão da DSA para a IA generativa, com o chatbot Grok da X já sob investigação sob a mesma lei.

Essa é uma direção política importante. A DSA foi concebida como um regime de segurança online, não como um estatuto específico para IA. Ainda assim, os reguladores parecem cada vez mais dispostos a usá-la quando serviços de IA distribuem informações, interagem com usuários em grande escala e podem influenciar a exposição a material nocivo ou ilegal. Na prática, isso significa que um chatbot pode ser regulado não apenas por como é construído, mas também por como funciona como serviço de consumo em massa dentro de um ecossistema digital.

Henna Virkkunen, chefe de tecnologia da UE, enquadrou a decisão em termos de impacto e responsabilização, dizendo que ChatGPT, Reddit e Roblox agora enfrentarão um nível mais alto de escrutínio, de acordo com seu efeito sobre cidadãos e sociedade. Esse enquadramento é consistente com a estrutura da DSA, que escala as obrigações conforme o tamanho da plataforma e seu alcance público, em vez de tratar todos os serviços online da mesma forma.

A mensagem de Bruxelas é que o crescimento muda as expectativas regulatórias. Quando um serviço fica grande o suficiente, a Comissão espera uma gestão de risco mais formal, proteções mais robustas e respostas mais rápidas quando danos surgirem.

OpenAI e o quadro mais amplo de conformidade

Um porta-voz da OpenAI disse que a empresa está se preparando para atender aos requisitos adicionais de conformidade. A resposta é concisa, mas sugere que a empresa já trata a designação como uma realidade operacional, e não como um aviso simbólico.

Para a OpenAI, o desafio prático provavelmente será mais amplo do que a remoção de conteúdo. O ChatGPT não é organizado exatamente como um feed social ou fórum de discussão, e isso torna as questões de conformidade mais complexas. O serviço pode gerar texto sob demanda, resumir prompts dos usuários e dar suporte a uma ampla gama de interações que não se encaixam facilmente em sistemas tradicionais de moderação. Ainda assim, a ação da Comissão mostra que a UE acredita que o arcabouço da DSA ainda pode se aplicar a essas interações quando o público do produto se torna grande o bastante.

A decisão também ocorre quando a UE começa a aplicar sua Lei de IA, que o texto de origem descreve como o primeiro regime do mundo a regular o desenvolvimento da tecnologia em rápida evolução. A coexistência da DSA e da Lei de IA aponta para uma estratégia europeia em camadas: um conjunto de regras voltado ao comportamento das plataformas online e ao risco público sistêmico, e outro mais diretamente voltado ao desenvolvimento e à implementação da IA.

Essa abordagem em camadas pode se tornar uma característica definidora de como a IA avançada é governada na Europa. As empresas talvez não estejam lidando com uma única lei de IA, mas com obrigações sobrepostas vindas de regras de concorrência, leis de segurança de plataformas, estruturas de privacidade e estatutos específicos de IA.

Um ponto de pressão transatlântica

A expansão ocorre em um momento politicamente sensível. O texto de origem observa que Bruxelas está sob pressão de Washington por sua regulação de empresas de tecnologia dos EUA, incluindo críticas ligadas à fiscalização contra companhias como a X. Washington argumenta que a UE está mirando injustamente grupos americanos e entrando em conflito com normas de liberdade de expressão favorecidas pelo movimento MAGA. A Comissão, por sua vez, sustenta que suas leis digitais se aplicam independentemente de onde uma empresa esteja sediada.

Esse desacordo importa porque quase todas as principais plataformas de IA generativa com grande alcance global agora fazem parte de uma discussão geopolítica mais ampla sobre quem define as regras para serviços digitais. A designação do ChatGPT é, portanto, tanto um evento de conformidade quanto um sinal político. Ela mostra que a UE está preparada para incorporar interfaces de IA à sua arquitetura de aplicação já existente, mesmo enquanto o debate internacional sobre justiça, inovação e liberdade de expressão permanece sem solução.

Para o setor de tecnologia, o anúncio de segunda-feira marca mais uma etapa na normalização da regulação de IA. O crescimento explosivo do ChatGPT ajudou a transformar a IA generativa em um produto de massa. A decisão da Comissão reflete a próxima fase: quando esses produtos atingem escala de plataforma, os reguladores esperam que operem com salvaguardas de nível de plataforma.

Isso não responde a todas as perguntas em aberto sobre como assistentes de IA devem ser supervisionados. Mas estabelece um fato claro de curto prazo. Na União Europeia, o ChatGPT já não é apenas uma ferramenta de IA sob observação. Agora é uma plataforma online muito grande com prazo legal e um padrão de conformidade muito mais rigoroso.

Este artigo é baseado na cobertura da Ars Technica. Leia o artigo original.

Originally published on arstechnica.com