Co się stało
31 sierpnia Komisja Europejska wyznaczyła ChatGPT jako bardzo dużą wyszukiwarkę internetową — VLOSE — w rozumieniu aktu o usługach cyfrowych. Tego samego dnia Reddit i Roblox trafiły do kategorii bardzo dużych platform internetowych. Podstawą jest jedna liczba, którą dostawcy raportują sami: co najmniej 45 milionów użytkowników miesięcznie w Unii.
Skutki są rozpisane w samym DSA i mają termin: cztery miesiące, czyli do stycznia 2027. W tym czasie usługa musi ocenić ryzyka systemowe, które z niej wynikają, i je ograniczyć. Komisja opisuje możliwe środki ograniczające wprost — dostosowanie projektu albo sposobu działania usługi, zmiana systemów rekomendacyjnych. Obok tego stoi lista, która nie zależy od wyniku oceny: audyt niezależnego audytora raz w roku, wariant rekomendacji nieoparty na profilowaniu, publiczne repozytorium reklam, dostęp do danych dla zweryfikowanych badaczy, wewnętrzna funkcja zgodności i udostępnianie danych Komisji oraz organom krajowym. Nadzór nad tą kategorią prowadzi sama Komisja, z karą do 6% globalnego obrotu.
Drugi fakt z tego samego miesiąca dotyczy dokładnie tej samej powierzchni. Reklamy w ChatGPT — na planie darmowym i na planie Go — działają w Stanach od lutego, a w sierpniu OpenAI rozszerzyło je na Europę.
Nasza teza
To nie jest wpis o obowiązkach OpenAI. Interesujące jest to, pod jakie prawo Bruksela włożyła asystenta AI. Nie pod AI Act. Pod przepisy o platformach i wyszukiwarkach — i nie jako „system AI", tylko jako wyszukiwarkę.
Jeżeli Twój rejestr systemów AI ma jedną rubrykę „AI Act", właśnie dostał kontrprzykład. Pytanie w tym rejestrze nie brzmi „która regulacja AI nas dotyczy", tylko „które reżimy dotykają każdego produktu, którego używamy" — bo dla asystenta odpowiedź obejmuje dziś DSA, RODO, prawo konsumenckie i, osobno, AI Act. To ta sama mechanika, którą opisywaliśmy przy otwarciu WhatsAppa dla cudzych asystentów AI, gdzie decyzję podjął organ antymonopolowy, a nie regulator AI. Bruksela reguluje kanał, nie model.
Druga rzecz jest praktyczniejsza, bo ma datę. Do stycznia 2027 najczęściej używany asystent w Europie przechodzi ocenę ryzyk systemowych i wdrożenie środków ograniczających, a w katalogu tych środków Komisja wymienia zmianę sposobu działania usługi. Oznaczamy wprost jako nasze oczekiwanie, a nie ustalenie: skończy się to widocznymi zmianami w zachowaniu ChatGPT w Unii w okolicach przełomu roku. Komisja opisuje katalog możliwości, nie zapowiedź produktową — ale termin jest twardy, a lista środków wąska.
Zmianę w cudzym produkcie znasz już z wygaszenia funkcji Copilota pięć dni po zapowiedzi. Tutaj różnica jest jedna i działa na Twoją korzyść: tam kalendarz był prywatny, tu jest publiczny. Jeśli jakiś Twój proces siedzi na konkretnym zachowaniu tego asystenta, masz cztery miesiące, żeby to sprawdzić, zamiast dowiedzieć się z komunikatu.
Jest jeszcze trzeci wątek, w relacjach prawie nieobecny, a najbardziej użyteczny. Do tej pory pytanie „na jakiej podstawie ten asystent wybiera, co pokazuje" nie miało adresata: dostawca nie musiał odpowiadać, a Ty nie miałeś podstawy pytać. Od stycznia 2027 na tej powierzchni pojawiają się dokumenty — coroczny audyt, publiczne repozytorium reklam, wariant rekomendacji bez profilowania, dostęp do danych dla badaczy. Rok temu tego materiału nie było.
I zdanie, które trzeba powiedzieć wprost, bo część relacji brzmi inaczej: te obowiązki spadają na dostawcę usługi. Firma, która używa ChatGPT, nie dostaje z tej decyzji ani jednego nowego obowiązku. Twoja lista zadań na wrzesień się nie zmienia. Zmienia się to, czego możesz się spodziewać od produktu i o co masz prawo zapytać.
Dlaczego to ma znaczenie
Private Equity
Dla funduszu to tania pozycja w diligence, i pierwsza taka, której źródło leży poza spółką. Jeśli spółka portfelowa oparła obsługę klienta albo research na usłudze z tej kategorii, od 2027 istnieją o niej zewnętrzne dokumenty: audyt, repozytorium reklam, raporty przejrzystości. Nie trzeba wierzyć na słowo ani spółce, ani dostawcy.
Ciekawsze jest jednak pytanie zadane wcześniej: czy rejestr systemów AI w spółce ma kolumnę „jakie reżimy oprócz AI Act". Jeśli stoi tam samo AI Act, to nie jest mapa zgodności, tylko jedna jej warstwa — i nie zobaczy ani tej decyzji, ani następnej. Tak właśnie układamy ten przegląd po stronie funduszu: od inwentarza produktów i reżimów, które ich dotyczą, a nie od polityki AI.
Enterprise
Dla dużej organizacji liczy się termin, nie kategoria prawna. Styczeń 2027 to zewnętrznie wymuszone okno zmiany w usłudze, której Twoi ludzie używają codziennie, i nikt nie uzgadniał go z Twoją roadmapą. Potraktuj to jak każdego dostawcę z zaplanowaną zmianą: ustal, które procesy zależą od konkretnego zachowania tego asystenta, i sprawdź je przed terminem, nie po.
Druga robota siedzi w rejestrze i zajmuje jedno popołudnie. Dopisz do każdego produktu AI reżimy, które go dotyczą, i właściciela, który je śledzi. Rejestr zbudowany wokół AI Act przegapił tę decyzję i przegapi kolejną, bo kolejna też nie przyjdzie z AI Office.
MŚP / średni rynek
Tu praktyczny wniosek dotyczy jednego słowa w Twojej polityce. Wyznaczenie objęło powierzchnię, która zbiera co najmniej 45 milionów użytkowników miesięcznie w Unii — produkt konsumencki, ten sam, który od sierpnia pokazuje w Europie reklamy na planie darmowym i Go. Nie kontrakt firmowy, na który być może się powołujesz w rozmowie z klientem.
Dlatego „korzystamy z ChatGPT" nie jest zdaniem o zgodności. Zdaniem o zgodności jest nazwa planu. Jeżeli polityka nazywa dostawcę, a nie plan, to nie opisuje tego, co ludzie robią naprawdę: wklejają treść klienta do konta, na które zalogowali się sami, na warunkach, których nikt u Ciebie nie czytał. Zapisanie tego jednego słowa nie wymaga prawnika ani nowego narzędzia.
Jeden ruch na ten tydzień
Weź swój rejestr systemów AI — albo kartkę, jeśli rejestru nie ma — i dopisz jedną kolumnę: jakie prawo oprócz AI Act dotyczy tego produktu. Przy asystentach postaw obok styczeń 2027. Potem jedno pytanie do zespołu, na które odpowiedź zwykle zajmuje pół dnia: na jakim planie są konta, z których ludzie faktycznie korzystają. Jeśli tego nie wiesz, to jest właśnie wynik ćwiczenia. Opisz swój przypadek: mailto:[email protected]?subject=Rozmowa%20z%20Aurora%20AI.