欧盟委员会近日正式宣布,将OpenAI旗下的人工智能聊天机器人ChatGPT以及全球知名在线游戏平台Roblox列入《数字服务法》(DSA)所定义的“超大型在线平台”(VLOP)名单。这意味着这两家平台将和TikTok、X(前推特)、Meta等巨头一样,承担最严格的合规义务,包括系统性风险评估、内容审核透明度报告以及外部独立审计等。该决定预计在未来数周内生效,引发科技行业与法律界的广泛关注。
门槛触发:月活用户超4500万
根据DSA规定,任何在欧盟境内月活跃用户数超过4500万的在线平台,均需被认定为VLOP。欧盟委员会通过数据分析确认,ChatGPT在欧盟的月活用户已突破5000万,而Roblox的欧盟用户规模也达到约4800万。此前,ChatGPT因其生成式AI特性未被明确归类为传统“平台”,但欧盟监管机构认为其信息传播与用户交互功能实质上构成“中介服务”,因而适用DSA框架。
Roblox则因其庞大的青少年用户群体和用户生成内容(UGC)生态,被认定为存在传播有害内容、诱导消费及数据滥用风险。欧盟内部市场专员蒂埃里·布雷顿(Thierry Breton)在声明中表示:“这些平台在欧盟拥有庞大且脆弱的用户基础,必须承担与其规模相匹配的责任。”
最严义务包括什么?
被列为VLOP后,ChatGPT与Roblox需在四个月内完成合规整改,主要义务涵盖以下几方面:
- 系统性风险评估:必须每年评估平台服务可能导致的非法内容传播、虚假信息、对未成年人身心健康的影响、以及算法对用户行为的操纵风险。对于ChatGPT而言,还需特别评估模型生成虚假信息、深度伪造及被滥用于欺诈的风险。
- 内容审核与透明度:需建立更高效的内容审核机制,定期发布透明度报告,向用户说明推荐算法的工作原理,包括为何生成特定回复或展示特定游戏。
- 独立审计:每年接受外部审计机构对合规情况的全面审查,审计结果需公开,违规将面临最高达全球年营业额6%的罚款。
- 数据共享与研究人员访问:需向经认证的学术研究人员提供用于分析系统性风险的数据接口,不可随意以商业机密为由拒绝。
- 未成年人保护:必须采取更强有力的年龄验证措施,禁止基于未成年人个人数据的行为定向广告。
行业反应与合规挑战
OpenAI方面表示,已注意到欧盟的决定,并承诺将积极配合。该公司早前已任命欧盟地区的合规团队,正在开发针对DSA的内容审核工具,同时调整模型训练与部署流程。然而,一个核心争议在于:ChatGPT作为生成式AI,其输出具有不可预测性,若要完全规避“非法内容”生成,可能意味着需要大幅限制模型能力或引入更频繁的人工干预,这与OpenAI追求创新开放的初衷存在张力。
Roblox则面临更为具体的挑战。该平台允许用户使用Lua语言开发游戏并创造角色、道具,其UGC生态系统一直依赖社区审核。欧盟要求其必须对每一条上传至公共空间的用户生成内容进行事前与事后双重审查,这将迫使Roblox投入数亿欧元扩建审核团队与AI筛检系统,并可能延迟新内容上线速度。Roblox首席执行官戴维·巴斯祖基(David Baszucki)此前曾警告说,过度监管可能扼杀平台的教育与创造力属性。
更广泛的监管信号
此次将ChatGPT与Roblox纳入VLOP名单,标志着欧盟在数字监管领域的两个新趋势:一是将生成式AI平台与传统社交媒体、市场平台统一纳入DSA框架,弥补此前立法针对AI服务监管的空白;二是向“游戏+社交”混合平台施压,表明监管机构不再将其简单视为娱乐产品,而是具有社交传播功能的潜在风险源。
与此同时,欧盟正在加速推进《人工智能法案》(AI Act)的最终落地,该法案将对AI系统进行风险分级。ChatGPT等通用AI系统将被列为“高风险”,届时需满足更强的透明度和训练数据合规要求。DSA与AI Act的叠加,将使相关平台面临双重监管压力。
未来展望
业界分析认为,欧盟此举将引发全球监管效仿。英国、巴西、日本等国已开始研究类似“规模分级”监管模式。对于ChatGPT和Roblox而言,短期内的合规成本与运营调整不可避免,但长期来看,主动建立更安全、更透明的平台生态,或许能赢得用户信任与政策确定性。正如布雷顿所言:“规则不是要惩罚成功,而是确保成功不建立在漏洞之上。”
目前,两家公司均未就具体整改措施做出详细披露。欧盟委员会表示,将持续监督其执行进展,并可能在四个月后启动首轮合规审查。一场关于创新与责任平衡的全球实验,正在欧盟率先展开。