Editar el contenido

ChatGPT, reconocido por la Comisión Europea como motor de búsqueda en línea de muy gran tamaño (VLOSE): nuevas obligaciones bajo el Digital Services Act (DSA)

02.09.2026

La Comisión Europea ha dado un nuevo paso en la supervisión de los grandes servicios digitales. El 31 de agosto de 2026 designó a ChatGPT como motor de búsqueda en línea de muy gran tamaño (Very Large Online Search Engine o VLOSE) al amparo del Reglamento (UE) 2022/2065 de Servicios Digitales (Digital Services Act o DSA). Paralelamente, Reddit y Roblox han sido designadas como plataformas en línea de muy gran tamaño (Very Large Online Platforms o VLOP).

La decisión es especialmente relevante porque evidencia una tendencia regulatoria cada vez más clara: la regulación europea de las grandes plataformas digitales y la regulación de la inteligencia artificial están empezando a converger.

 

¿Por qué ChatGPT puede ser considerado un motor de búsqueda?

La respuesta está en la evolución funcional del servicio. ChatGPT ya no se limita únicamente a generar respuestas mediante modelos de inteligencia artificial, sino que, determinadas funcionalidades permiten también buscar información en Internet y utilizar contenidos disponibles en la web para responder a las consultas de los usuarios. Precisamente por ello, la Comisión Europea califica ChatGPT como un “servicio híbrido”: además de interactuar y generar respuestas, puede realizar búsquedas en línea. Esta funcionalidad permite encajarlo en el concepto de “motor de búsqueda en línea” previsto en el artículo 3.j) del DSA.

La definición del Reglamento es tecnológicamente neutra. Lo determinante no es que el servicio presente una lista tradicional de enlaces, como ocurre con los buscadores clásicos, sino que permita introducir una consulta para buscar información en sitios web y ofrecer resultados relacionados con dicha consulta.

A ello se suma un segundo elemento: la escala del servicio. Según los datos considerados por la Comisión, ChatGPT cuenta con 159,1 millones de usuarios activos mensuales medios en la Unión Europea, superando ampliamente el umbral de 45 millones de usuarios previsto en el artículo 33 del DSA para la designación como VLOSE. El proveedor identificado a estos efectos es OpenAI Ireland Limited.

¿Qué cambia jurídicamente para ChatGPT?

ChatGPT ya estaba sujeto a determinadas obligaciones generales del DSA. Sin embargo, su designación como VLOSE activa el régimen reforzado aplicable a aquellos servicios que, por su dimensión y alcance, pueden generar riesgos sistémicos para la sociedad europea.

De conformidad con el artículo 33.6 del DSA, estas obligaciones adicionales comienzan a aplicarse cuatro meses después de la notificación de la designación. Por ello, según ha indicado la Comisión, ChatGPT deberá cumplir plenamente este régimen reforzado en enero de 2027.

Entre las principales obligaciones destacan:

  1. Evaluación de riesgos sistémicos asociados al diseño, funcionamiento y utilización del servicio y de sus sistemas algorítmicos, conforme al artículo 34 DSA.
  2. Adopción de medidas de mitigación razonables, proporcionadas y efectivas frente a dichos riesgos, de acuerdo con el artículo 35.
  3. Auditorías independientes periódicas, al menos anuales, conforme al artículo 37.
  4. Acceso a determinados datos por parte de la Comisión, de las autoridades competentes y, bajo determinadas condiciones, de investigadores acreditados, en los términos del artículo 40.
  5. Establecimiento de una función independiente de compliance, dotada de autoridad, recursos suficientes y acceso directo al órgano de administración, conforme al artículo 41.
  6. La evaluación deberá prestar especial atención, entre otros aspectos, a los riesgos vinculados a la difusión de contenidos ilícitos, los derechos fundamentales, la protección de los menores, el bienestar físico y mental de los usuarios, la seguridad pública y los procesos electorales.
  7. La Comisión dispondrá, además, de amplias facultades de supervisión e investigación sobre las funcionalidades del servicio y los sistemas algorítmicos que lo sustentan.
    El régimen sancionador es igualmente significativo: determinadas infracciones del DSA pueden ser sancionadas con multas de hasta el 6% del volumen de negocios mundial anual del prestador.

 

DSA y Reglamento de IA: dos capas regulatorias distintas y acumulativas

Conviene aclarar una cuestión importante: la designación de ChatGPT como VLOSE no significa que haya sido clasificado como sistema de IA de alto riesgo conforme al Reglamento de Inteligencia Artificial. Estamos ante dos marcos regulatorios distintos.

El DSA atiende principalmente a la naturaleza, funcionamiento, dimensión e impacto sistémico del servicio digital. Por su parte, el Reglamento (UE) 2024/1689 de Inteligencia Artificial (posteriormente modificado en 2026) establece un marco basado en el tipo de sistema de IA, su finalidad prevista y los riesgos asociados a su utilización. El propio Reglamento de IA persigue un marco uniforme para el desarrollo, introducción en el mercado, puesta en servicio y utilización de sistemas de IA, combinando innovación con protección de la salud, la seguridad y los derechos fundamentales.

Ambos regímenes, por tanto, pueden concurrir sobre un mismo servicio. Esta interacción resulta especialmente visible desde el 2 de agosto de 2026, fecha desde la que resultan aplicables las obligaciones de transparencia del artículo 50 del Reglamento de IA. La Comisión ha precisado mediante sus Directrices de julio de 2026, entre otras cuestiones, las obligaciones aplicables a sistemas que interactúan directamente con personas físicas y a sistemas que generan o manipulan contenidos sintéticos.

Nos encontramos así ante un auténtico escenario de compliance digital acumulativo, en el que DSA, Reglamento de IA, RGPD, normativa de consumidores, propiedad intelectual, ciberseguridad y normativa sectorial pueden aplicarse simultáneamente a un mismo servicio o caso de uso.

 

¿Qué implica para las empresas que utilizan ChatGPT?

La designación de ChatGPT como VLOSE no convierte a las empresas usuarias en VLOSE ni les traslada las obligaciones regulatorias que corresponden a OpenAI. Sin embargo, sí refuerza la importancia de realizar una adecuada due diligence jurídica y tecnológica de los proveedores de IA.

Las organizaciones que utilizan o integran ChatGPT en sus procesos internos, productos o servicios deberían revisar, entre otras cuestiones, su inventario de sistemas de IA, el rol que desempeñan dentro de la cadena de valor del Reglamento de IA, los datos y contenidos que se facilitan al sistema, las garantías de confidencialidad y propiedad intelectual y las obligaciones de transparencia, protección de datos y supervisión humana aplicables a cada caso de uso.

Asimismo, el cumplimiento del régimen reforzado del DSA puede traducirse en nuevas funcionalidades y medidas de transparencia, trazabilidad, gobernanza algorítmica y gestión de riesgos dentro de ChatGPT en la Unión Europea. Estos cambios deberán incorporarse progresivamente a los procesos de evaluación y gestión de proveedores tecnológicos de las empresas usuarias.

La creciente interacción entre DSA y Reglamento de IA obliga a abandonar análisis regulatorios aislados. Desde Rebés-Ferrer asesoramos a empresas en la clasificación jurídica de sistemas y servicios de IA, evaluación y documentación de riesgos, diseño de modelos de gobernanza de IA, revisión contractual de proveedores tecnológicos, políticas internas de uso de IA, cumplimiento de obligaciones de transparencia, auditorías de compliance y preparación ante actuaciones de las autoridades competentes.

 

Enlace al comunicado de prensa de la Comisión Europea:

Comisión Europea- Comunicado de prensa- ChatGPT como VLOSE