La Comisión Europea dio un paso histórico al clasificar a ChatGPT como motor de búsqueda en línea de gran tamaño, y a Reddit y Roblox como plataformas de gran tamaño bajo la Ley de Servicios Digitales (DSA). La decisión, anunciada el 31 de agosto, obliga a estos tres gigantes a cumplir, en un plazo de cuatro meses, con obligaciones reforzadas de transparencia, retirada de contenido ilegal y protección de menores, bajo amenaza de multas de hasta el 6% de sus ingresos globales. La vicepresidenta comunitaria para Soberanía Tecnológica, Henna Virkkunen, fue tajante: "Seguimos observando de cerca el panorama digital y no dudaremos en designar a cualquier plataforma que cumpla los criterios".
Qué cambia con la DSA
Este régimen de supervisión digital, el más ambicioso del mundo, aplica requisitos escalonados según el tamaño de cada servicio. Quienes superan los 45 millones de usuarios mensuales en la UE entran en la categoría de "muy grandes plataformas" o "motores de búsqueda de gran tamaño". Hasta ahora, la lista incluía a gigantes como Amazon, Google, TikTok y Wikipedia. Con esta nueva designación, la Unión Europea reconoce que ChatGPT ya no es solo una herramienta de IA: es un servicio con alcance masivo que puede influir en procesos electorales, difundir desinformación o afectar la salud mental de los usuarios, especialmente de menores.
Las obligaciones no son menores. ChatGPT, Reddit y Roblox deberán realizar evaluaciones de riesgos sistémicos sobre sus sistemas algorítmicos, implementar medidas de mitigación y cooperar con los reguladores irlandés y neerlandés, donde tienen sus sedes europeas. Por primera vez, un modelo de lenguaje de gran tamaño queda sujeto a reglas de moderación de contenido comparables a las de las redes sociales tradicionales.
Un hito para la gobernanza de la IA
Esta inclusión de ChatGPT en la DSA no es un caso aislado: complementa la Ley de IA europea, que aún está en fase de implementación. La DSA funciona como una red de seguridad que atrapa a los servicios digitales independientemente de la tecnología que usen. Esta superposición de normativas —una específica para IA y otra para plataformas— crea un marco de doble capa que obliga a las empresas a auditar no solo sus modelos, sino también cómo despliegan sus productos a escala masiva. Para OpenAI, esto significa que ya no basta con argumentar que sus sistemas son "demasiado complejos" para moderar; ahora debe demostrar cumplimiento tangible.
El caso de Reddit también es relevante: al ser designada como plataforma de gran tamaño, la compañía deberá rendir cuentas por los hilos que alimentan a los modelos de lenguaje. Esto conecta directamente con la preocupación sobre el uso de datos públicos para entrenar IA. La decisión de Bruselas implica que el contenido generado por usuarios que sirve de insumo a los algoritmos también está bajo el escrutinio regulatorio. El País destaca que la Comisión ya ha designado 28 plataformas bajo la DSA, lo que demuestra su determinación de domar a las tecnológicas.
La lectura desde América Latina
Para los ejecutivos latinoamericanos, esta decisión no es un tema lejano. Empresas de la región usan ChatGPT, Reddit o Roblox como herramientas de trabajo, investigación o entretenimiento. Si sus casas matrices deben cumplir con estrictas normas europeas, es probable que las políticas de moderación y privacidad se apliquen globalmente por economía de escala. Esto significa que un usuario en México, Colombia o Chile podría ver cambios en cómo se procesan sus datos o cómo se manejan las solicitudes de eliminación de contenido, incluso sin una regulación local equivalente.
Además, la región está en pleno debate sobre cómo regular la IA. El modelo europeo —exigir transparencia algorítmica, evaluar riesgos previos y multar con porcentajes de ingresos— podría servir de referente. Sin embargo, los reguladores locales deben adaptarlo a su contexto: en América Latina, la brecha digital y la capacidad institucional limitan la aplicación de reglas sofisticadas. Lo que funciona en Bruselas no necesariamente funciona en São Paulo o Ciudad de México.
Implicaciones para las empresas
Las empresas latinoamericanas que integran APIs de OpenAI o utilizan plataformas de terceros deben comenzar a prepararse. La DSA no es retroactiva, pero sus exigencias de evaluación de riesgos y transparencia podrían trasladarse a los términos de servicio de los proveedores. Es recomendable que los equipos de cumplimiento revisen sus contratos de datos, especialmente si operan con clientes europeos o manejan datos personales de ciudadanos de la UE. El Reglamento General de Protección de Datos (GDPR) ya había establecido estándares que muchas empresas locales adoptaron; la DSA podría ahora elevar la vara en materia de moderación de contenido.
Otro punto clave: la clasificación de ChatGPT como motor de búsqueda de gran tamaño abre la puerta a que otros chatbots —como Gemini o Claude— reciban el mismo tratamiento. La UE no está regulando un producto aislado, sino una categoría emergente de servicios. Para las startups latinoamericanas que desarrollan soluciones basadas en modelos de lenguaje, esto es una señal de que la escalabilidad viene acompañada de responsabilidad. Construir sistemas de auditoría interna desde el inicio puede ahorrar dolores de cabeza futuros.
Esta decisión europea también refuerza la tendencia global hacia la regulación de la IA. Mientras Estados Unidos apuesta por la autorregulación y China establece controles estatales, Europa se posiciona como el referente de una tercera vía: reglas claras, supervisión independiente y sanciones disuasorias. América Latina, que históricamente ha importado marcos regulatorios del norte, tiene ahora la oportunidad de diseñar políticas propias que equilibren innovación y protección. La pregunta no es si se regulará la IA, sino quién dictará las reglas. ¿Serán los gobiernos, las plataformas o un estándar global fragmentado?