Zum Inhalt springen
Tech & Tacheles„Klartext zu KI, Security und Crypto"
← Alle Beiträge
Künstliche Intelligenz September 3, 2026

ChatGPT Digital Services Act: EU stuft OpenAI als Suchmaschine ein

ChatGPT Digital Services Act: Erstmals fällt ein KI-Chatbot unter die strengste DSA-Stufe. Warum die Einstufung als Suchmaschine der spannende Teil ist – und was Admins und Content-Verantwortliche jetzt tun sollten.

ChatGPT Digital Services Act: EU stuft OpenAI als Suchmaschine ein

Die EU-Kommission hat ChatGPT am 31. August 2026 als „Very Large Online Search Engine” unter dem Digital Services Act (DSA) eingestuft. Damit gilt für einen KI-Chatbot erstmals dieselbe Aufsichtsstufe wie für Google Search und Bing. Klingt nach Brüsseler Verwaltungsakt – ist aber eine Weichenstellung, die jeden betrifft, der KI-Assistenten beruflich einsetzt oder Inhalte fürs Web produziert.

Was die Kommission entschieden hat

Mit derselben Pressemitteilung wurden Reddit und Roblox als „Very Large Online Platforms” (VLOPs) benannt. Die Schwelle für beide Kategorien liegt bei 45 Millionen durchschnittlichen Monatsnutzern in der EU. OpenAI selbst hatte für die Suchfunktion von ChatGPT rund 159 Millionen monatlich aktive Nutzer im Halbjahr bis März 2026 gemeldet – das Dreieinhalbfache der Schwelle. Reddit liegt bei 57,2 Millionen, Roblox bei 46,6 Millionen (Zahlen laut der offiziellen Kommissionsliste).

Newsletter

Klartext ins Postfach

KI, Security & Crypto – die wichtigsten Analysen, kein Spam. Jederzeit abbestellbar.

Der entscheidende Satz der Kommission: ChatGPT sei ein „hybrider Dienst”, der als Online-Suchmaschine gilt, weil er auf Nutzeranfragen antwortet, auch indem er das Web durchsucht. Nicht die Popularität macht ChatGPT zur Suchmaschine, sondern die Funktion. Damit steigt die Zahl der Dienste in der höchsten DSA-Aufsichtsstufe auf 28.

Die Frist: Laut Kommission haben die drei Dienste vier Monate, also bis Januar 2027, um die zusätzlichen Pflichten zu erfüllen. (Euronews nennt „Ende November” – die Primärquelle der Kommission sagt Januar 2027; wir halten uns an diese.) Dazu gehören jährliche Risikobewertungen zu illegalen Inhalten, Minderjährigenschutz, körperlichem und psychischem Wohlbefinden, Grundrechten, Wahlen und öffentlicher Sicherheit, dazu unabhängige Audits, ein Werbe-Transparenzregister (sofern der Dienst Werbung ausspielt) und Datenzugang für zugelassene Forscher. Verstöße können mit bis zu 6 Prozent des weltweiten Jahresumsatzes geahndet werden. Dass die Kommission das ernst meint, zeigen die bisherigen DSA-Bußgelder von zusammen rund 870 Millionen Euro: 550 Millionen gegen AliExpress, 200 Millionen gegen Temu, 120 Millionen gegen X.

Warum „Suchmaschine” der interessante Teil ist

Hätte die Kommission ChatGPT als Plattform eingestuft, ginge es primär um nutzergenerierte Inhalte. Die Einordnung als Suchmaschine zielt auf etwas anderes: auf die Frage, welche Quellen ein System auswählt, gewichtet und dem Nutzer als Antwort präsentiert. Genau das tun KI-Assistenten mit Web-Zugriff – nur ohne Trefferliste, ohne zehn blaue Links, ohne dass der Nutzer die Auswahl noch sieht. Für Regulierer ist das die Blackbox, die sie sich anschauen wollen. Für Website-Betreiber ist es die Frage, ob und wie ihre Inhalte in einer KI-Antwort überhaupt noch vorkommen.

Was das für dich bedeutet

Ich sehe das aus zwei Richtungen – als jemand, der KI-Werkzeuge täglich im Unternehmenskontext bewertet, und als Betreiber eines Fachblogs, dessen Reichweite zunehmend von KI-Antworten statt von klassischen Suchtreffern abhängt.

Für Unternehmen und Admins: Die Einstufung ändert nichts an eurer eigenen Compliance-Pflicht, aber sie ändert die Beweislast beim Anbieter. Systemische Risikobewertungen, Audit-Berichte und Transparenzpflichten erzeugen Dokumente, die ihr in eurer Lieferantenbewertung (DSGVO Art. 28, NIS2-Lieferkette, ISO 27001 A.5.19 ff.) künftig einfordern könnt. Wer ChatGPT-Enterprise-Verträge verhandelt, sollte die DSA-Verpflichtungen als Referenz in den Anhang nehmen. Und: Die funktionsbasierte Logik der Kommission („durchsucht das Web”) dürfte nach meiner Einschätzung auch Gemini, Copilot, Claude und Perplexity treffen, sobald sie die 45-Millionen-Marke in der EU reißen – angekündigt hat die Kommission das nicht. Wer heute mehrere Assistenten im Einsatz hat, sollte die Bewertungsmatrix darauf vorbereiten.

Für Content-Verantwortliche: Ein DSA-regulierter Suchdienst muss erklären, wie er Inhalte auswählt und gewichtet. Das ist mittelfristig die einzige Chance, Transparenz darüber zu bekommen, warum eine Antwort deine Seite zitiert – oder nicht. Wir haben kürzlich gezeigt, dass ein Drittel neuer Webseiten KI-Spuren trägt. In einem Web, das von KI geschrieben und von KI gelesen wird, wird nachweisbare, originäre Expertise zum einzigen harten Unterscheidungsmerkmal. Die DSA-Einstufung macht diesen Mechanismus zumindest prüfbar.

Für Privatnutzer: Kurzfristig ändert sich nichts an der Oberfläche. Mittelfristig bekommt ihr das, was ihr bei Google längst habt: Transparenz über die Empfehlungslogik, veröffentlichte Risikoberichte und eine Aufsicht, die Zahlen einfordern kann. Ob das die Antwortqualität verbessert, ist offen – aber es beendet den Zustand, dass ein Dienst mit 159 Millionen EU-Nutzern regulatorisch als Experiment behandelt wird.

Konkrete nächste Schritte

  • Inventar: Welche KI-Assistenten mit Web-Zugriff sind in deinem Unternehmen im Einsatz – offiziell und als Schatten-IT? Für jeden festhalten, ob er DSA-designiert ist oder absehbar wird.
  • Vertrag: Beim nächsten Renewal DSA-Transparenzberichte und Audit-Zusammenfassungen als beizubringende Dokumente aufnehmen.
  • Web-Sichtbarkeit: Server-Logs auf KI-Crawler auswerten und Trainings-Bots (GPTBot, ClaudeBot) getrennt von Such- und Abruf-Bots (OAI-SearchBot, ChatGPT-User, Claude-SearchBot, PerplexityBot) bewerten. Blockieren ist legitim – aber wer die Such-Bots sperrt, ist in KI-Antworten nicht sichtbar. GPTBot allein zu sperren nimmt dich nicht aus der ChatGPT-Suche.
  • Termin: Januar 2027 vormerken. Dann müssen die ersten Risikobewertungen von OpenAI gegenüber der Kommission vorliegen (veröffentlicht werden sie erst später) – ein guter Zeitpunkt, die eigene KI-Richtlinie zu aktualisieren.

Wer die regulatorischen Grundlagen – DSA, AI Act, DSGVO – strukturiert nachlesen will, findet in unserer Übersicht der besten Fachbücher zu KI und Cybersecurity passende Einstiege.

Quellen

Dranbleiben

Diese Analysen als Newsletter

Ein Mal pro Woche Klartext zu KI, Security & Crypto – direkt in dein Postfach.

Jetzt anmelden