Op 31 augustus 2026 gaf de Europese Commissie ChatGPT een etiket dat nog nooit eerder aan een AI-chatbot is toegekend: een "zeer grote onlinezoekmachine", afgekort VLOSE, onder de Europese Digital Services Act (DSA, de wet inzake digitale diensten). Dat is dezelfde juridische categorie waar ook Google Search onder valt — en die brengt de strengste toezichtregels van de EU met zich mee.
Waarom ChatGPT dit etiket kreeg. De Digital Services Act reguleert al de grootste onlineplatforms en zoekmachines: zodra ze in de EU gemiddeld 45 miljoen gebruikers per maand hebben, moeten ze risico's beheersen en transparanter zijn. OpenAI maakte bekend dat de zoekfunctie van ChatGPT — het onderdeel dat live op het web zoekt om je vragen te beantwoorden — in de zes maanden tot en met maart 2026 gemiddeld zo'n 159 miljoen gebruikers per maand in de EU had, meer dan drie keer die drempel. Omdat ChatGPT het web kan doorzoeken en resultaten teruggeeft zoals Google dat doet, besloot de Commissie dat het onder de wet als zoekmachine telt, en niet alleen als chatbot. Reddit en Roblox werden diezelfde dag aangewezen als "zeer grote onlineplatforms" (VLOP's), een verwante categorie, nadat zij respectievelijk 57,2 miljoen en circa 48 miljoen EU-gebruikers rapporteerden.
Wat dit concreet van OpenAI vereist. Bedrijven in deze categorie moeten jaarlijks risicobeoordelingen uitvoeren, waarbij ze onder meer kijken naar illegale content, schade aan minderjarigen, effecten op de mentale en fysieke gezondheid van mensen, en risico's voor verkiezingen en de publieke veiligheid. Ook moeten ze zich onderwerpen aan onafhankelijke externe audits, regelgevers en erkende onderzoekers toegang geven tot relevante data, twee keer per jaar transparantierapporten publiceren, en een duidelijk meldpunt inrichten waar mensen illegale content kunnen rapporteren zodat daar ook echt actie op volgt. Bedrijven die zich niet aan de regels houden, riskeren boetes tot 6% van hun wereldwijde jaaromzet — onder de DSA is al bijna 870 miljoen euro aan boetes opgelegd aan diverse bedrijven, waaronder een boete van 550 miljoen euro voor AliExpress.
Wanneer het ingaat. OpenAI heeft vanaf de formele kennisgeving van de Commissie nu vier maanden de tijd om aan de regels te voldoen — de aankondiging van de Commissie zelf wijst op een deadline rond januari 2027, al noemen sommige media die erover berichtten data variërend van november 2026 tot januari 2027, omdat de exacte datum van de kennisgeving niet openbaar is gemaakt. Hoe dan ook: verwacht dat de praktische veranderingen de komende maanden geleidelijk zichtbaar worden, en niet van de ene op de andere dag.
Wat er specifiek voor jou verandert. Aan de manier waarop ChatGPT je vragen beantwoordt, verandert vandaag niets — dit is een stap op het gebied van regelgeving, geen nieuwe functie. Maar in de komende maanden kun je een paar concrete dingen verwachten voor gebruikers in de EU: een gepubliceerd archief van alle advertenties die binnen ChatGPT worden getoond, regelmatige openbare rapporten over hoe OpenAI omgaat met risico's zoals desinformatie of schade aan minderjarigen, en — het nuttigst — een officiële manier om content te melden die illegaal of schadelijk lijkt, met de garantie dat OpenAI daar ook echt op reageert. Als je gewend bent om op een groot platform als Facebook of Google een oplichtingsbericht of schadelijke post te melden en te weten dat die melding ergens terechtkomt, dan brengt dit ChatGPT dichter bij diezelfde standaard.
Dit is een andere wet dan de EU AI Act, een apart pakket regels dat in de loop van 2026 gefaseerd wordt ingevoerd en dat vooral gaat over hoe AI-systemen worden gebouwd en toegelicht (zie onze gids over wat de EU AI Act voor jou verandert). De Digital Services Act, die hier van toepassing is, is dezelfde wet die nu al geldt voor Google, Facebook en andere grote platforms — zie dit minder als een nieuwe, AI-specifieke regel en meer als de EU die beslist dat een enorm populaire AI-chatbot zich voortaan aan dezelfde veiligheidsregels moet houden als elk ander groot zoekmiddel.