De Europese Commissie heeft ChatGPT officieel aangewezen als Very Large Online Search Engine (VLOSE) onder de Digital Services Act. Daarmee valt de AI-chatbot van OpenAI voortaan onder het strengste digitale toezichtsregime van de Europese Unie.
Deze stap markeert een cruciaal kantelpunt voor het AI-landschap, want wat betekent dit voor de bedrijfsvoering van OpenAI, hoe verhoudt dit zich tot concurrenten als Gemini en Claude en waarom moeten zakelijke gebruikers deze ontwikkeling nauwlettend volgen?
De aanwijzing volgt nadat OpenAI zelf cijfers heeft overlegd waaruit blijkt dat de AI-dienst ruimschoots de wettelijke drempel van 45 miljoen actieve maandelijkse gebruikers binnen de EU overschrijdt. Met naar schatting 120 miljoen Europese gebruikers per maand opereert ChatGPT op een schaal die vergelijkbaar is met traditionele zoekmachines en wereldwijde techgiganten. OpenAI krijgt nu vier maanden de tijd om aan de zware compliance-verplichtingen van de DSA te voldoen.
Waarom ChatGPT een zoekmachine is (en geen gewoon platform)
De kwalificatie als Very Large Online Search Engine (VLOSE) is juridisch en technologisch de meest opvallende uitkomst van het Brusselse besluit. Binnen de Europese instellingen werd al geruime tijd gedebatteerd over de vraag hoe generatieve AI-tools gecategoriseerd moeten worden onder de DSA. Een standaard platform, zoals een sociaal netwerk of marktplaats, verspreidt voornamelijk content van derden tussen gebruikers onderling. ChatGPT genereert echter zelf antwoorden en doorzoekt tegelijkertijd realtime het openbare web om actuele context op te halen.
De Europese Commissie classificeert ChatGPT daarom als een hybride dienst. Omdat de chatbot gebruikers in staat stelt zoekopdrachten uit te voeren over externe webbronnen en deze synthetiseert, fungeert het in de praktijk als een geavanceerde zoekmachine. Daarmee schaart OpenAI zich in hetzelfde rijtje als Google Search en Microsoft Bing, die al eerder als VLOSE zijn aangemerkt.
Wat zijn de gevolgen?
Voor organisaties met de VLOSE- of VLOP-status gelden aanzienlijk strengere eisen dan voor reguliere digitale dienstverleners. De DSA verplicht OpenAI vanaf december 2026 tot het opzetten van structurele risicobeheersing rond zogeheten systeemrisico’s.
Concreet betekent dit dat OpenAI vergaande maatregelen moet nemen om de maatschappelijke en technologische risico’s van zijn systeem in te dammen. Het bedrijf moet kunnen aantonen hoe het actief strijdt tegen desinformatie, bijvoorbeeld door te voorkomen dat door AI gegenereerde hallucinaties of gemanipuleerde feiten democratische verkiezingen ondermijnen. Daarnaast ligt de focus op de bescherming van intellectueel eigendom en het weren van illegale en schadelijke content, zodat het model niet ongeoorloofd auteursrechtelijk beschermd materiaal reproduceert.
Ook de menselijke kant staat centraal. OpenAI moet harde waarborgen inbouwen om kwetsbare doelgroepen, zoals minderjarigen, te beschermen tegen antwoorden die hun mentale welzijn kunnen schaden. Om te controleren of deze beloften standhouden, eist Brussel volledige algoritmische transparantie. Daarmee krijgt de Europese Commissie de bevoegdheid om diep onder de motorkap van het platform te kijken en de onderliggende algoritmes, webcrawlers en indexatiemethoden te inspecteren.
Bij structurele overtredingen van de DSA kan de Europese Commissie boetes opleggen die kunnen oplopen tot 6 procent van de wereldwijde jaaromzet. Daarnaast kunnen er dwangsommen worden geëist tot 5 procent van de dagelijkse omzet voor elke dag dat een overtreding aanhoudt. Het primaire toezicht op OpenAI verloopt via de Ierse toezichthouder Coimisiún na Meán in directe samenwerking met de Europese Commissie. OpenAI’s Europese hoofdkantoor is gevestigd in Ierland, zodoende.
Wat betekent dit voor Gemini, Claude en andere AI-modellen?
De aanwijzing van ChatGPT schept een belangrijk juridisch precedent voor de bredere AI-industrie. De kernvraag is nu wat er gebeurt met concurrenten zoals Google Gemini, Claude (Anthropic), Microsoft Copilot en Perplexity? Onder de Digital Services Act is het toepassingsgebied niet gebaseerd op de technologie zelf, maar op een strikt getalscriterium, namelijk een maandelijks gemiddelde van minstens 45 miljoen actieve gebruikers binnen de EU, wat neerkomt op ongeveer 10 procent van de Europese bevolking.
Hierdoor ontstaat een tweedeling in het AI-landschap, namelijk die van geïntegreerde ecosystemen zoals Gemini en Microsoft Copilot én zelfstandige AI-partijen als Anthropic of Mistral AI. Voor Google en Microsoft verandert er indirect minder aan de toezichtstructuur, simpelweg omdat moederbedrijven Alphabet en Microsoft met diensten als Google Search, Maps, YouTube en Bing al direct onder het zwaarste VLOSE- en VLOP-toezicht vallen. Wel dwingt dit besluit toezichthouders om AI-assistenten die diep in deze ecosystemen zijn geïntegreerd, expliciet te toetsen aan de zoekmachine-standaarden van de DSA.
Partijen zoals Anthropic met hun Claude-model en het Franse Mistral AI hebben momenteel nog niet het Europese gebruikersvolume van ChatGPT bereikt. Zolang hun actieve consumentenbereik in de EU onder de grens van 45 miljoen blijft, vallen zij onder de algemene bepalingen van de DSA en niet onder het zware VLOSE-regime. Zodra zij die drempel wel passeren, zullen zij dezelfde route moeten volgen. Bovendien zullen deze partijen niet kunnen ontkomen aan de verplichtingen rond trainingsdata en auteursrechten die voortvloeien uit de overkoepelende EU AI Act.

28 digitale zwaargewichten in het vizier
Met de toevoeging van ChatGPT staat de teller van aangewezen zeer grote platforms en zoekmachines in de Europese Unie inmiddels op 28. Een blik op deze lijst toont hoe Brussel steeds gerichter toezicht houdt op de infrastructurele ruggengraat van het digitale bedrijfsleven.
| Categorie | Aangewezen diensten (Selectie) | Zakelijke & juridische Relevantie |
|---|---|---|
| Zeer grote zoekmachines (VLOSE) | ChatGPT, Google Search, Microsoft Bing | Transparantie in indexatie, algoritmes, webcrawling en bronvermelding. |
| B2B & professionele netwerken (VLOP) | Verificatie van zakelijke profielen, transparante ranking van vacatures en advertenties. | |
| E-commerce & cloud (VLOP) | Amazon Store, Alibaba AliExpress, Zalando | Handhaving op oneerlijke handelspraktijken, illegale goederen en productveiligheid. |
| Enterprise & consumenten ecosystemen (VLOP) | Apple App Store, Google Play Store | Transparantie in app-moderatie, rangschikking en commerciële voorwaarden voor ontwikkelaars. |
Naast ChatGPT heeft de Europese Commissie in dezelfde publicatieronde ook discussieforum Reddit (57,2 miljoen EU-gebruikers) en gameplatform Roblox (46,6 miljoen EU-gebruikers) aangewezen als Very Large Online Platform (VLOP). Waar ChatGPT werd geclassificeerd als zoekmachine vanwege zijn informatieverwerkende rol, vallen Reddit en Roblox onder de platformregels omdat de interactie en verspreiding van content van derden daar centraal staat. Voor Roblox ligt het toezicht overigens opvallend genoeg deels bij de Nederlandse Autoriteit Consument & Markt (ACM), omdat het platform een vestiging in Nederland heeft.
Wat betekent dit voor de zakelijke markt?
Voor organisaties die ChatGPT Enterprise, API-koppelingen of AI-plugins integreren in hun operationele processen, heeft deze VLOSE-status twee belangrijke kanten. Enerzijds dwingt de wetgeving bedrijven als OpenAI tot meer voorspelbaarheid en robuustheid. Eisen rondom risicoaudits, cyberbeveiliging en datatransparantie verkleinen het risico op ongecontroleerde datalekken of onverklaarbare algoritmische verschuivingen.
Anderzijds brengt de stap een complex compliance-landschap met zich mee. Bedrijven die generatieve AI inzetten, opereren in een omgeving waar de DSA, de AI Act en de AVG (GDPR) gelijktijdig gelden. OpenAI zal de komende vier maanden moeten aantonen dat het klaar is voor de strengste auditcultuur ter wereld.