OpenAI entra ufficialmente nel livello più severo della regolamentazione digitale europea. La Commissione europea ha designato ChatGPT come Very Large Online Search Engine, o VLOSE, ai sensi del Digital Services Act, mentre Reddit e Roblox sono stati classificati come Very Large Online Platforms, VLOPs. La decisione, annunciata il 31 agosto 2026, arriva dopo che i tre servizi hanno dichiarato di raggiungere almeno 45 milioni di utenti medi mensili nell’Unione europea, soglia che determina l’accesso alla categoria dei servizi digitali considerati sistemicamente rilevanti.

La distinzione linguistica non è un dettaglio. Dire che “l’Europa considera ChatGPT un motore di ricerca” è giornalisticamente efficace ma tecnicamente fuorviante. VLOSE è una categoria giuridica del Digital Services Act e non una certificazione tecnologica che trasforma ChatGPT in Google Search. Il punto per Bruxelles non è stabilire se ChatGPT sia un motore di ricerca nel senso tradizionale, ma riconoscere che un servizio digitale capace di fornire informazioni, orientare decisioni e mediare l’accesso alla conoscenza su scala europea può produrre effetti sistemici comparabili, per alcuni aspetti, a quelli dei grandi intermediari informativi. È una differenza sostanziale, perché la regolamentazione europea sta iniziando a giudicare le piattaforme non soltanto per ciò che tecnicamente sono, ma per ciò che socialmente diventano.

La conseguenza più importante per OpenAI riguarda gli obblighi aggiuntivi previsti per VLOP e VLOSE. ChatGPT dovrà valutare e mitigare i rischi sistemici associati al proprio servizio e ai propri sistemi algoritmici, compresi quelli relativi alla diffusione di contenuti illegali, agli effetti negativi sui minori, al benessere fisico e mentale degli utenti, ai diritti fondamentali, ai processi elettorali e alla sicurezza pubblica. Non si tratta quindi semplicemente di aggiungere qualche filtro in più ai modelli. Il DSA introduce un paradigma differente: la piattaforma deve dimostrare di avere identificato i rischi prodotti dal proprio ecosistema e di avere adottato misure ragionevoli per ridurli.

Questo passaggio è particolarmente interessante nel caso di ChatGPT perché sposta il dibattito sull’intelligenza artificiale generativa dal comportamento del singolo modello all’impatto complessivo del servizio. Il DSA introduce una domanda più scomoda: che cosa accade quando un sistema probabilistico viene utilizzato quotidianamente da decine di milioni di persone e diventa un intermediario nella ricerca di informazioni, nell’educazione, nelle relazioni personali, nelle decisioni economiche e perfino nella percezione della realtà?

La questione dei minori è destinata a essere uno dei terreni più delicati. Il DSA impone obblighi specifici alle grandi piattaforme per affrontare i rischi sistemici che possono colpire i minori, e la Commissione ha già dimostrato nel 2026 di essere disposta a intervenire concretamente su questo fronte. Nel luglio 2026 Bruxelles ha infatti formulato rilievi preliminari nei confronti di TikTok proprio sulla sicurezza degli account dei minori. La designazione di ChatGPT inserisce quindi l’AI generativa nello stesso quadro europeo di accountability nel quale sono già entrati social network, marketplace, piattaforme video e grandi servizi digitali.

Anche il riferimento alla salute mentale deve essere interpretato correttamente. Il DSA non stabilisce che OpenAI sia automaticamente responsabile di ogni conseguenza psicologica derivante dall’uso di ChatGPT, né introduce una sorta di responsabilità civile generale per qualsiasi conversazione tra utente e modello. Impone invece agli operatori classificati come VLOP o VLOSE di valutare e mitigare i rischi sistemici che il loro servizio può generare, inclusi quelli relativi al benessere fisico e mentale. La differenza è enorme. Bruxelles non sta dicendo che ogni risposta sbagliata di un chatbot costituisce una violazione; sta dicendo che, a una certa scala, il rischio non può più essere trattato come un incidente isolato.

Anche la disciplina sulla pubblicità viene spesso semplificata eccessivamente. Il DSA stabilisce, tra le altre cose, limiti alla pubblicità mirata ai minori e vieta il targeting pubblicitario basato su categorie particolarmente sensibili di dati personali. Le grandi piattaforme devono inoltre aumentare la trasparenza sui propri sistemi di raccomandazione e offrire agli utenti, nel caso previsto dalle regole, almeno un’opzione di raccomandazione che non sia basata sul profiling. Questo non significa però che ChatGPT debba necessariamente adottare gli stessi meccanismi pubblicitari di Instagram o TikTok. Gli obblighi si applicano in funzione del servizio e delle sue caratteristiche concrete; la regolazione non presuppone che tutti i VLOSE siano costruiti secondo lo stesso modello di business.

Con la designazione di ChatGPT, l’Europa sta applicando alla generative AI una logica già utilizzata nei confronti dei grandi intermediari digitali: maggiore è l’impatto potenziale sulla società, maggiore diventa l’obbligo di dimostrare che i rischi sono stati identificati, misurati e mitigati. È una filosofia regolatoria molto diversa dalla tradizionale idea della Silicon Valley secondo cui si lancia prima, si misura dopo e si corregge durante il percorso. Il famoso “move fast and break things” non è mai stato particolarmente compatibile con Bruxelles; applicato ai chatbot, rischia addirittura di diventare una strategia di compliance piuttosto costosa.

La Commissione dispone infatti di poteri investigativi significativi nei confronti dei VLOP e VLOSE, inclusa la possibilità di richiedere informazioni, condurre ispezioni e adottare misure di enforcement quando emergano problemi di conformità. Il DSA prevede anche sanzioni e penalità periodiche, mentre la Commissione sottolinea che i propri poteri devono essere esercitati in modo necessario e proporzionato. Il precedente di Bing è istruttivo: nel 2024 la Commissione aveva già utilizzato il DSA per chiedere a Microsoft informazioni sui rischi legati alla generative AI nel motore di ricerca, richiamando gli obblighi di valutazione e mitigazione dei rischi previsti per i servizi di grandi dimensioni.

La vera novità industriale è dunque che ChatGPT non viene più trattato soltanto come un prodotto software basato su un modello di intelligenza artificiale. La sua dimensione europea lo porta dentro un sistema di governance nel quale la responsabilità riguarda anche l’architettura del servizio, i sistemi algoritmici, i processi di mitigazione, la trasparenza e gli effetti sociali. È un cambiamento concettuale rilevante: il modello può essere probabilistico, ma la compliance non può esserlo.

Per OpenAI questo significa che il prossimo capitolo della competizione nell’AI europea non sarà determinato esclusivamente da chi produce il modello più intelligente, economico o veloce. Sarà determinato anche da chi riuscirà a costruire il sistema più verificabile, documentabile e governabile. La tecnologia americana ha finora trattato la regolazione come una variabile esterna al prodotto; il DSA sta cercando di trasformarla in una proprietà del prodotto stesso.

La designazione di ChatGPT come VLOSE segna quindi un passaggio più importante di quanto suggerisca la formula burocratica della Commissione. L’Europa non sta semplicemente mettendo OpenAI sotto osservazione. Sta stabilendo che un sistema di AI utilizzato da decine di milioni di cittadini può diventare un’infrastruttura informativa e, quando raggiunge quella scala, deve assumersi una quota corrispondente di responsabilità. Reddit e Roblox entrano nello stesso regime per ragioni analoghe, ma ChatGPT porta la questione in un territorio nuovo: per la prima volta uno dei principali chatbot generativi viene formalmente collocato nel livello più alto della supervisione del DSA.

OpenAI avrà quattro mesi dalla designazione per conformarsi agli ulteriori obblighi, quindi entro la fine di dicembre 2026 secondo la comunicazione ufficiale italiana della Commissione. La partita, da quel momento, non sarà più soltanto tra OpenAI e i suoi utenti. Sarà anche tra OpenAI e un regolatore che ha deciso di trattare l’intelligenza artificiale generativa non più come una promettente applicazione tecnologica, ma come una nuova infrastruttura della società digitale europea.