ChatGPT официально попал под самые жесткие правила DSA в Евросоюзе: вместе с ним в список крупнейших платформ добавили Reddit и Roblox. Для русскоязычной IT-аудитории это не очередная брюссельская бумага, а сигнал о том, что генеративный ИИ окончательно перестал быть серой зоной и теперь регулируется примерно с той же серьезностью, что большие соцсети и маркетплейсы.
Еврокомиссия признала ChatGPT, Reddit и Roblox так называемыми very large online platforms, сообщает Ars Technica. Такой статус в рамках Digital Services Act получают сервисы, которые преодолели порог в 45 млн ежемесячных пользователей в ЕС. После этого для платформ начинается уже не разговор про добровольные меры безопасности, а вполне конкретный набор обязательств: удаление незаконного контента, усиленная защита несовершеннолетних, работа с рисками для пользователей и угроза штрафов до 6% глобальной выручки в случае нарушений.
Для OpenAI это, пожалуй, самый показательный момент во всей истории. ChatGPT рос так быстро, что регуляторы сначала пытались понять, к какой категории его вообще относить, а теперь вопрос закрыт: Брюссель рассматривает его как сервис с большим общественным влиянием. По словам главы технологического направления ЕС Хенны Вирккунен, ChatGPT, Reddit и Roblox теперь будут находиться под более высоким уровнем контроля и подотчетности из-за их заметного влияния на граждан и общество. Формулировка предсказуемо бюрократическая, но смысл предельно приземленный: если сервис влияет на то, что люди читают, обсуждают и как взаимодействуют онлайн, на него распространяются не скидки за инновационность, а требования по взрослому тарифу.
Сроки тоже довольно жесткие. После присвоения нового статуса у всех трех платформ есть время до конца декабря, чтобы выполнить дополнительные требования. OpenAI через представителя уже заявила, что готовится к соблюдению новых правил. Roblox выбрала привычную для крупных платформ тональность и сообщила, что гордится достижением такого масштаба в ЕС, одновременно подчеркнув, что безопасность лежит в основе сервиса. Reddit, по данным публикации, оперативного комментария не дала. Само отсутствие содержательной реакции тоже показательно: когда регулятор говорит о штрафе в 6% мировой выручки, PR-формулы про заботу о комьюнити уже не очень спасают.
Контекст здесь даже важнее самой новости. ЕС последовательно расширяет применение DSA на новые типы цифровых сервисов, и генеративный ИИ в эту логику уже встроен. В материале упоминается, что под расследование по DSA ранее попал Grok, чат-бот компании X. То есть для Брюсселя вопрос больше не звучит как «можно ли применять старые правила к новым AI-продуктам». Ответ уже дан на практике: да, можно, если сервис массовый, влияет на распространение информации и создает сопоставимые риски. Для продуктовых команд это плохая новость, если они надеялись, что AI-интерфейс позволит выскочить из-под платформенного регулирования. Не позволит.
Параллельно Евросоюз начинает внедрять и собственный AI Act, который в статье назван первым в мире комплексным режимом регулирования разработки ИИ. Плюс идет антимонопольная работа вокруг AI-сервисов, включая вопрос о том, не нарушила ли Google европейские правила конкуренции через свои AI Overviews. Иначе говоря, европейская модель складывается сразу из нескольких слоев: один набор норм отвечает за безопасность онлайн-платформ, другой за сам ИИ, третий за рыночную власть крупных игроков. Для бизнеса это означает неприятную, но уже довольно ясную картину: если продукт вырос, затрагивает рекомендации, модерацию, пользовательский контент или ответы ИИ, смотреть придется не на один закон, а сразу на весь пакет.
Именно поэтому новость про ChatGPT важна не только юристам. Для разработчиков и продуктовых команд она означает, что комплаенс теперь нельзя прятать в самый конец роадмапа. Если сервис работает с пользовательским вводом, генерирует ответы, ранжирует контент или обслуживает подростковую аудиторию, вопросы доверия и безопасности становятся частью архитектуры продукта. Как обрабатывать жалобы? Как удалять незаконный контент? Как оценивать риски для несовершеннолетних? Как документировать работу систем, если регулятор придет с вопросами? До недавнего времени подобные обсуждения часто проходили в жанре «разберемся после масштабирования». В Европе этот этап, похоже, закончился.
Для стартапов здесь тоже есть неприятный, но полезный урок. Многие AI-команды привыкли смотреть на регуляторику как на проблему Big Tech: сначала вырастем, потом наймем юристов. Но кейс ChatGPT показывает, что порог перехода в более жесткий режим может быть достигнут быстрее, чем компания успеет выстроить зрелые процессы модерации, risk assessment и взаимодействия с властями. А для платформ, у которых в продукте есть социальный слой, пользовательские сообщества, встроенные ассистенты или рекомендательные механики, европейские правила DSA становятся не фоновым риском, а прямым фактором в проектировании функций.
Политический фон добавляет истории остроты. Брюссель усиливает давление на американские технологические компании в момент, когда из Вашингтона все громче звучат претензии, что ЕС якобы несправедливо бьет именно по игрокам из США и заодно вторгается на территорию свободы слова, которую особенно любят защищать сторонники MAGA. Еврокомиссия отвечает просто: цифровые законы работают одинаково для всех, независимо от страны происхождения компании. И у нее есть аргументы не только на словах. В июле китайский маркетплейс AliExpress получил штраф в 550 млн евро по DSA за недостаточные меры против продажи нелегальных товаров. То есть регулятор действительно показывает, что наказывать готов не по флагу, а по масштабу проблемы.
Главный вопрос теперь не в том, дотянется ли европейское регулирование до генеративного ИИ, а в том, насколько быстро сами AI-сервисы смогут перестроиться под логику больших платформ. Если для ChatGPT, Reddit и Roblox декабрь станет экзаменом на зрелость, то для остального рынка это будет репетиция будущего: сначала 45 млн пользователей, потом новые обязанности, а следом и очень дорогая цена за попытку сделать вид, что правила DSA касаются кого угодно, только не тебя.