// TOM'S HARDWARE ITALIA — INTELLIGENZA ARTIFICIALE
ChatGPT ha troppi utenti, scattano regole più severe in Europa
Il 31 agosto 2026 la Commissione europea ha classificato ChatGPT come motore di ricerca online di dimensioni molto grandi ai sensi del Digital Services Act, insieme a Reddit e Roblox, inserite invece come piattaforme.
OpenAI ha ora quattro mesi di tempo, fino a gennaio 2027, per adeguarsi: valutare i rischi sistemici che il proprio sistema produce, sottoporsi ad audit indipendenti, rafforzare la tutela dei minori, sotto la vigilanza congiunta della Commissione e del regolatore irlandese Coimisiún na Meán. A giustificare la classificazione sono i numeri dichiarati dalla stessa OpenAI: 159,1 milioni di utenti medi mensili nell'Ue, più di tre volte la soglia dei 45 milioni che fa scattare gli obblighi rafforzati.
Reddit dichiara 57,2 milioni di utenti medi mensili nell'Ue. Roblox dichiara 46,6 milioni, appena sopra la soglia dei 45. Sono cifre dichiarate dai servizi stessi nelle relazioni di trasparenza del DSA: la Commissione si limita a fissare il confine.
Il comunicato della Commissione definisce ChatGPT un "hybrid service": un sistema di intelligenza artificiale che risponde ai prompt cercando anche sul web, e per questo si qualifica come motore di ricerca secondo il DSA. Reddit e Roblox entrano invece nella categoria delle piattaforme, perché permettono agli utenti di diffondere al pubblico contenuti creati da terzi. Roblox viene descritto nel testo come "piattaforma di gioco e creazione immersiva": è la funzione del prodotto a decidere la categoria legale, indipendentemente dal numero di utenti.
È già la seconda volta che OpenAI si scontra con le regole europee: nel 2023 Sam Altman aveva minacciato di uscire dall'Ue davanti a una bozza dell'AI Act giudicata troppo rigida, salvo rimangiarsi la minaccia pochi giorni dopo. Questa volta il margine di trattativa è più stretto: OpenAI sicuramente tenterà di opporsi, ma finora la Commissione non si è mostrata accomodante.
Nella partita potrebbe entrare anche il governo statunitense: l'amministrazione attuale, spesso direttamente il Presidente Trump, ha spesso affermato che le norme europee sono una minaccia per le aziende statunitensi. Le minacce di ritorsione non sono mancate finora, e conosciamo tutti le tensioni già esistenti dovute alle tasse doganali.
La designazione porta con sé nuovi obblighi: valutare e mitigare i rischi sistemici, sottoporsi ad audit indipendenti annuali, garantire trasparenza sui parametri algoritmici, aprire l'accesso ai dati ai ricercatori esterni, rafforzare la tutela dei minori dalla profilazione pubblicitaria. Ognuno di questi obblighi esiste per rendere verificabile l'altro: un audit senza accesso ai dati resta un esercizio di fiducia.
La Commissione europea acquisisce anche, con questa designazione, poteri di indagine diretta sulle funzionalità dei tre servizi e sui sistemi che le governano: è una differenza sostanziale, che porta dal chiedere spiegazioni al poter ispezionare il codice che decide cosa un utente vede. Prima di oggi, quel livello di accesso mancava a tutti e tre i servizi.
Chi sfora la soglia e ignora gli obblighi rischia multe fino al 6% del fatturato mondiale, la stessa forbice sanzionatoria che ha già colpito altri soggetti sotto il DSA. Temu ha già incassato una sanzione da 200 milioni di euro per pratiche di design ingannevole. Per un'azienda delle dimensioni di OpenAI, Reddit o Roblox la cifra teorica sale di conseguenza.
La Commissione condivide la supervisione con i regolatori nazionali del Paese dove ogni servizio ha sede legale: Coimisiún na Meán, il coordinatore irlandese, segue sia ChatGPT sia Reddit; l'ACM olandese segue Roblox. Il criterio è la sede legale di ciascun servizio, lo stesso schema già visto nell'inchiesta su Facebook e Instagram.