ChatGPT a regulácia VLOP v EÚ: čo to znamená pre firmy
Zaradenie ChatGPT medzi veľmi veľké online platformy mení mapu vendor rizika pre firmy v EÚ.

Regulácia ChatGPT ako VLOP?Very Large Online Platform. Kategória podľa DSA pre služby s viac než 45 miliónmi mesačných používateľov v EÚ, na ktoré platia najprísnejšie povinnosti. je odteraz reálny compliance problém aj pre firmy, ktoré samy nič neregulujú. OpenAI so svojím ChatGPT a spoločnosť Roblox prekročili hranicu 45 miliónov mesačných používateľov v Európskej únii a spadajú pod najprísnejší režim Aktu o digitálnych službách (DSA?Akt o digitálnych službách (Digital Services Act). Nariadenie EÚ o moderovaní obsahu a zodpovednosti online platforiem.) ako veľmi veľké online platformy. Pre podnik to nie je len správa o cudzom dodávateľovi; mení sa tým, koho a čo si musíte vo svojom dodávateľskom reťazci strážiť.
Bloomberg aj ďalšie médiá koncom júla 2026 potvrdili, že ChatGPT a Roblox budú podliehať najprísnejším pravidlám EÚ pre platformy. Prah je jasný: kto v EÚ prekročí 45 miliónov aktívnych používateľov mesačne, teda zhruba desatinu populácie únie, stáva sa VLOP a padá naň úplne iná kategória povinností.
Regulácia ChatGPT ako VLOP: prečo práve teraz
Zaradenie prišlo preto, lebo čísla presiahli prah so značnou rezervou. OpenAI uviedla, že vyhľadávacia funkcia v ChatGPT mala v EÚ za šesťmesačné obdobie do 30. septembra 2025 priemerne 120,4 milióna aktívnych mesačných používateľov. To je takmer trojnásobok hranice 45 miliónov.
Roblox uviedol približne 48 miliónov mesačných používateľov v EÚ za obdobie do 13. februára 2026, čím prah prekročil o niečo tesnejšie. Podstatné je, že DSA nemieri len na klasické sociálne siete. Dotýka sa aj generatívnej AI a herných platforiem, teda služieb, ktoré sa čoraz častejšie ocitajú v marketingových a produktových reťazcoch firiem.
Čo hranica 45 miliónov mení pre samotné OpenAI
Označenie za VLOP spúšťa balík povinností, ktoré presahujú bežné pravidlá pre menšie služby. Podľa prehľadu povinností pod DSA musí OpenAI ako prevádzkovateľ veľmi veľkej platformy plniť najmä toto:
- systematicky posudzovať systémové riziká, teda šírenie nelegálneho obsahu, dezinformácie a dopad na základné práva,
- prijímať mitigačné opatrenia a podrobovať sa nezávislým ročným auditom,
- plniť rozšírené povinnosti transparentnosti vrátane prístupu výskumníkov k dátam,
- hradiť poplatky za dohľad Európskej komisie a znášať jej priamy dohľad.
Sankčný strop je citeľný. Pri závažnom alebo systematickom porušovaní hrozia platforme pokuty až do 6 % globálneho obratu, ako pripomína analytický prehľad k zaradeniu ChatGPT a Roblox. Pri firme veľkosti OpenAI to nie je symbolická suma.
Prečo je to riziko aj vo vašom dodávateľskom reťazci
Regulácia dodávateľa je vaše riziko, aj keď formálne nie je vaša povinnosť. Keď staviate zákaznícku podporu, interné nástroje alebo produktové funkcie na ChatGPT, dedíte časť dôsledkov jeho regulačného režimu. Nový dohľad totiž mení tri veci naraz: dostupnosť, funkčnosť a spôsob, akým sa nakladá s obsahom a dátami.
Konkrétne to znamená, že do vendor risk managementu treba pridať body, ktoré tam pred rokom nemuseli byť:
- Sledovať regulačné zmeny u dodávateľa, nielen jeho cenník a SLA.
- Počítať s tým, že rozšírené moderovanie obsahu môže zmeniť správanie modelu na hraničných promptoch, na ktoré sa vaša aplikácia spolieha.
- Overiť si, ako prevádzkovateľ nakladá s vašimi dátami a konverzáciami, keďže transparentnosť a audity zvyšujú tlak na jeho interné procesy.
V praxi som videl, ako sa firma spolieha na jediného poskytovateľa modelu bez záložného plánu a potom trávi týždne prepisovaním promptov, keď dodávateľ ticho zmení správanie. Regulačný tlak takéto zmeny robí pravdepodobnejšími, nie zriedkavejšími. Otázka nakladania s uloženými konverzáciami pritom nie je teoretická, ako ukázal aj únik súkromných konverzácií cez zdieľanie chatu u konkurenčného modelu.
Ak zvažujete, kde vaša firma stojí voči európskej regulácii AI a ako oddeliť povinnosti DSA od povinností podľa AI Actu, praktický základ dá jednodňový workshop pre vedenie o EÚ AI Act a governance AI systémov. Hodí sa vtedy, keď potrebujete klasifikovať vlastné AI systémy a určiť zodpovednú osobu, nie keď hľadáte právnický rozbor DSA. Ide o dve rôzne regulácie a workshop mieri na tú, ktorá sa vás ako nasadzovateľa dotýka priamo.
Čo je zatiaľ potvrdené a čo ešte nie
Potvrdené je zaradenie ChatGPT a Roblox medzi VLOP a čísla používateľov, ktoré ich tam dostali. Zatiaľ však v dostupných zdrojoch nie sú rozpracované presné dátumy formálnej notifikácie a začiatku uplatňovania povinností voči OpenAI a Roblox.
Rovnako nie sú zverejnené konkrétne nové interné politiky OpenAI prijaté po tomto označení, napríklad zmeny v moderovaní alebo prístup pre výskumníkov. Zatiaľ ide o rámcové povinnosti, ktoré DSA ukladá, nie o hotové opatrenia dodávateľa. Kto tvrdí opak, predbieha zdroje.
Čo s tým má firma spraviť teraz
Prvý krok je lacný a robí sa raz: zoznam AI služieb, na ktorých závisí váš produkt alebo prevádzka, s poznámkou, ktoré z nich sú regulované ako VLOP alebo ako poskytovatelia GPAI?General Purpose AI. Univerzálne AI modely, na ktoré sa vzťahujú osobitné povinnosti podľa európskeho AI Actu od augusta 2025. modelov. Pri každej si napíšte, čo sa stane, keď dodávateľ zo dňa na deň zmení správanie modelu alebo dostupnosť funkcie.
Druhý krok je stratégia proti závislosti na jednom dodávateľovi. Otázka viacerých modelov a otvorených alternatív nie je len o cene, ako ukazuje debata o open-weight modeloch a ich význame pre EÚ. Je aj o tom, aby vás jedno regulačné rozhodnutie v Bruseli nezastavilo.
Regulácia dodávateľa je testom vašej pripravenosti. ChatGPT pod DSA neznamená, že máte prestať používať AI. Znamená to, že musíte vedieť, čo urobíte, keď sa váš dodávateľ zmení bez toho, aby sa vás pýtal.
Časté otázky
Musí moja firma niečo robiť, ak sama nepatrí medzi VLOP?
Áno, hoci nepriamo. Ak ChatGPT používate v produktoch či marketingu, patrí do vášho dodávateľského reťazca. Zaradenie medzi VLOP mení, koho a čo si musíte pri dodávateľovi strážiť, napríklad ako narába s obsahom a rizikami. Odporúča sa preveriť zmluvné podmienky a to, ako OpenAI plní povinnosti podľa DSA.
Ako sa počíta hranica 45 miliónov používateľov?
Ide o priemerný počet aktívnych mesačných používateľov v Európskej únii, teda zhruba desatinu populácie únie. Kto tento prah prekročí, stáva sa veľmi veľkou online platformou. ChatGPT mal cez vyhľadávaciu funkciu za šesť mesiacov do 30. septembra 2025 priemerne 120,4 milióna používateľov, takmer trojnásobok hranice, Roblox približne 48 miliónov.
Čo konkrétne musí OpenAI ako VLOP plniť?
Balík povinností presahuje pravidlá pre menšie služby. OpenAI musí systematicky posudzovať systémové riziká, teda šírenie nelegálneho obsahu, dezinformácie a dopad na základné práva, a prijímať opatrenia na ich zmiernenie. DSA sa tak netýka len sociálnych sietí, ale aj generatívnej AI a herných platforiem, ktoré sa dostávajú do produktových reťazcov firiem.
Prečo padá pod DSA aj generatívna AI a nielen sociálne siete?
DSA nemieri len na klasické sociálne siete. Rozhodujúci je počet používateľov a povaha služby, nie kategória. Preto sa najprísnejší režim dotkol aj ChatGPT a hernej platformy Roblox. Obe prekročili prah 45 miliónov mesačných používateľov v EÚ, a tým spadli do rovnakej kategórie povinností ako veľké platformy s obsahom.
Kde nájdem oficiálne potvrdenie tohto zaradenia?
Zaradenie ChatGPT a Robloxu medzi veľmi veľké online platformy potvrdil koncom júla 2026 Bloomberg spolu s ďalšími médiami. Čísla o používateľoch zverejnili priamo OpenAI a Roblox: OpenAI 120,4 milióna za obdobie do 30. septembra 2025, Roblox približne 48 miliónov za obdobie do 13. februára 2026.
Ako mám riadiť vendor riziko spojené s AI dodávateľom?
Začnite mapovaním, kde v produktoch a marketingu využívate ChatGPT alebo podobné služby. Sledujte, či dodávateľ plní povinnosti podľa DSA, ako posudzuje systémové riziká a ako narába s obsahom. Riziko rieši aj otázka zodpovednosti za výstupy AI, ktorá je predmetom súdnych sporov proti OpenAI.
Diskusia
Zatiaľ tu nie sú žiadne komentáre. Buďte prvý.
Čítajte ďalej
Viac zo sekcie Regulácia & právo →
Únik súkromných Claude konverzácií cez zdieľanie chatu
Cez víkend sa vo výsledkoch Google objavili stovky konverzácií z Claude, ktoré ich autori považovali za súkromné. Anthropic to pripísal funkcii zdieľania chatu, nie priebežným súkromným chatom. Prípad ukazuje, kde je hranica medzi „zdieľať“ a „zverejniť“.

Zodpovednosť za AI výstupy: žaloba proti OpenAI
Muž z Floridy žaluje OpenAI za rady ChatGPT, ktoré podľa neho oddialili liečbu pľúcnej embólie. Prípad ukazuje, kde končí experiment a začína právna zodpovednosť firmy za to, čo jej AI radí zákazníkom.

AI v nábore zamestnancov: kde je hranica a čo žiada AI Act
AI v nábore zamestnancov naráža na dve strany tej istej mince: uchádzači ňou píšu životopisy, firmy ňou tie isté životopisy triedia. Kde je hranica a aké povinnosti prináša AI Act, keď o kandidátoch rozhoduje algoritmus.

Únik dát z AI konverzácií: keď firemné chaty nájde Google
Zdieľané konverzácie s AI sa dajú vyhľadať cez Google. Za nenápadným tlačidlom Zdieľať sa skrýva verejná adresa, ktorú indexujú vyhľadávače, a s ňou aj mená dokumentov, finančné údaje či interná komunikácia.

Označovanie AI chatbotov: USA dobiehajú, EÚ má už dátum
Americký návrh zákona by od firiem žiadal, aby jasne priznali, že používateľ komunikuje s AI. Európa túto povinnosť dostáva článkom 50 AI Act už od 2. augusta 2026. Čo to znamená pre firemné nasadenia chatbotov.

Označovanie AI chatbotov: v EÚ povinnosť od augusta 2026
Od 2. augusta 2026 musí každý chatbot v EÚ priznať, že je stroj, a AI obsah vrátane deepfakov musí byť strojovo rozpoznateľný. Za porušenie hrozí pokuta až 15 miliónov eur alebo 3 percentá obratu.