DEV Community

LeoJulieta
LeoJulieta

Posted on

ChatGPT como buscador bajo el DSA: obligaciones y pasos antes del 1‑jul‑2026

ChatGPT ahora es “buscador” bajo el DSA: qué implica y cómo adaptarte antes del 1 de julio 2026


Introducción

Desde abril 2024 la Comisión Europea ha clasificado a ChatGPT (y a otros grandes modelos generativos) como buscador a efectos del Digital Services Act (DSA).

Esto no es sólo una cuestión de semántica: de inmediato los proveedores deben cumplir con obligaciones de transparencia, gestión de desinformación y protección de derechos que antes solo correspondían a Google, Bing o Yandex.

En este artículo verás, paso a paso, qué exige el DSA, cómo afecta a tu producto y, lo más importante, qué acciones concretas puedes implementar hoy para no recibir una multa de hasta el 6 % de tu facturación global.


1. ¿Por qué el DSA considera a ChatGPT un buscador?

Criterio del DSA Cómo lo cumple ChatGPT
Permite buscar, localizar o acceder a contenidos mediante consultas de texto El usuario escribe una pregunta y el modelo devuelve una respuesta que puede incluir citas, enlaces y resúmenes de fuentes externas.
Ofrece resultados basados en algoritmos que ponderan la relevancia El motor de generación pondera la probabilidad de cada token según el contexto, similar a los algoritmos de ranking de un buscador.
Puede redirigir al usuario a recursos externos En las versiones con browsing o plugins, ChatGPT muestra URLs y abre páginas de la web.

2. Obligaciones clave que tendrás que cumplir

2.1 Informe de Transparencia trimestral

  1. Métricas de uso (número de solicitudes, tiempo medio de respuesta).
  2. Filtros y moderación: lista de palabras clave bloqueadas y criterios de detección de contenido ilegal.
  3. Gestión de desinformación: cuántas alertas recibiste, cuántas fueron atendidas y en qué plazo.
  4. Citación de fuentes: cada respuesta que incluya datos externos debe mostrar la URL completa y la fecha de acceso.

Ejemplo de plantilla (CSV)

periodo,solicitudes,total_respuestas,alertas_recibidas,alertas_resueltas,tiempo_medio_respuesta (ms)
2024-Q2,1 245 321,1 240 987,342,337,312
Enter fullscreen mode Exit fullscreen mode

2.2 Mecanismo de recurso (derecho a la rectificación)

  • Plazo máximo: 48 h para responder a la solicitud del usuario.
  • Registro auditable: cada petición debe quedar guardada con ID, timestamp, acción tomada y responsable.

Código de ejemplo (Node.js)

// middleware de recurso para una API que usa la API de OpenAI
app.post('/recurso', async (req, res) => {
  const { userId, requestId, type, details } = req.body;

  // 1️⃣ registrar la solicitud
  await db.requests.insert({
    requestId,
    userId,
    type,
    details,
    createdAt: new Date(),
    status: 'pendiente'
  });

  // 2️⃣ procesar (ejemplo: solicitar revisión de una respuesta)
  const result = await revisarRespuesta(details.messageId);

  // 3️⃣ actualizar y responder en ≤48 h
  await db.requests.update({ requestId }, {
    $set: { status: 'resuelta', result, resolvedAt: new Date() }
  });

  res.json({ requestId, status: 'resuelta', result });
});
Enter fullscreen mode Exit fullscreen mode

2.3 Etiquetado de contenido generado

  • Cada respuesta debe incluir un metadato que indique si el contenido proviene de:
    • Generado íntegramente por IA
    • Citado de fuente externa (con URL)
    • Combinado
{
  "answer": "Según el informe de la UE (2023)...",
  "source": "https://europa.eu/report2023",
  "generated_by_ai": false
}
Enter fullscreen mode Exit fullscreen mode

3. Calendario de cumplimiento

Fecha límite Acción requerida
1 julio 2025 Publicar el primer Informe de Transparencia.
1 julio 2026 Tener operativo el mecanismo de recurso 48 h y el etiquetado de fuentes.
1 julio 2026 Revisión final de procesos internos; cualquier incumplimiento después de esta fecha puede acarrear multas de hasta 6 % del facturación global.

4. Guía práctica para startups y desarrolladores

  1. Audita tu stack

    • Identifica dónde se consumen respuestas de ChatGPT (API, UI, plugins).
    • Marca los puntos donde se muestra contenido externo.
  2. Implementa el etiquetado de fuentes

    • Añade un wrapper a la llamada a la API que añada los metadatos antes de enviarlos al cliente.
  3. Automatiza el informe

    • Usa herramientas de observabilidad (Prometheus, Grafana) para exportar métricas a CSV/JSON cada trimestre.
  4. Crea el flujo de recurso

    • Define un endpoint /recurso (ver ejemplo) y un tablero interno para seguimiento.
  5. Capacita a tu equipo

    • Realiza una sesión de 1 h sobre el artículo 13 del DSA y los procedimientos internos de revisión.

5. Preguntas frecuentes (actualizadas)

Pregunta Respuesta
¿Qué pasa si mi app solo usa la API de ChatGPT y no muestra URLs? Aun así debes cumplir con el informe de transparencia y con el mecanismo de recurso, porque el modelo genera respuestas a consultas que se consideran “búsquedas”.
¿Puedo delegar el cumplimiento a un tercero? Sí, siempre que mantengas la responsabilidad final y puedas demostrar que el tercero cumple con los requisitos del DSA.
¿Cómo se verifica que una respuesta está “etiquetada”? La AE (Autoridad Europea) puede solicitar logs de API; el campo generated_by_ai y source deben estar presentes en cada payload.
¿Hay exenciones para investigación académica? Sólo si el proyecto está claramente marcado como “no comercial” y no se ofrece al público general.

6. Recursos útiles

Tipo Enlace
Texto oficial del DSA (artículos 12‑14) https://eur-lex.europa.eu/eli/reg/2022/1925
Guía de la Comisión Europea sobre “IA como buscador” https://ec.europa.eu/digital-single-market/en/news/ai-search-engines
Plantilla de Informe de Transparencia (GitHub) https://github.com/eu-dsa/transparency-report-template
Biblioteca Node.js para gestión de recursos (open‑source) https://github.com/eu-dsa/resource‑handler

Conclusión

La clasificación de ChatGPT como buscador bajo el DSA marca un antes y un después para cualquier producto que utilice IA generativa. No se trata solo de añadir un pie de página; es necesario instrumentar métricas, crear procesos de revisión y ofrecer a los usuarios mecanismos de recurso efectivos.

Si empiezas hoy a adaptar tu arquitectura y a documentar tus flujos, tendrás tiempo suficiente para cumplir con la fecha límite del 1 de julio 2026 y evitar multas que podrían poner en riesgo la viabilidad de tu negocio.


¿Tienes dudas sobre la implementación? Déjalas en los comentarios y prepararemos un tutorial paso a paso.


Herramienta mencionada: GitHub Copilot

Top comments (0)