AI 搜索被正式纳入监管:企业的 GEO 该怎么调整?

AI 搜索被正式纳入监管:企业的 GEO 该怎么调整?
2026 年 8 月 31 日,欧盟委员会依《数字服务法》(DSA)把 ChatGPT 认定为超大型在线搜索引擎(VLOSE),同日把 Reddit 和 Roblox 认定为超大型在线平台(VLOP)[1]。
这是第一次有生成式 AI 服务进入 DSA 最严的监管层级——此前这一层里只有 Google 搜索和微软 Bing [2]。
对企业来说,重点不是"又有监管了",而是一个判断依据:监管瞄准的是"用未披露的商业手段改变答案",不是"让真实信息更容易被找到"。 这两类做法过去混在同一个预算里,现在必须分开。
---
先给结论
认定已生效,合规时限在 2027 年 1 月,新增三家须在此前满足强化义务。这给企业留了一个可规划的窗口。
三条边界:
- 被监管的是平台,不是品牌。 DSA 义务落在 OpenAI、Reddit 身上,不对做 GEO 的企业直接设定合规要求,但它会改变你所处的环境。
- 可审计性会上升。 独立审计、向经审核研究者开放数据、透明度报告,会让 AI 可见度逐步从"外部反推"走向"部分可核验"。
- 风险上升的是特定做法。 技术可读性、事实可核性、真实第三方佐证不受影响;铺量、伪造权威、把付费影响藏进证据链的做法风险明显上升。
---
欧盟认定了什么
三项认定同日生效,触发门槛都是欧盟境内月均活跃用户达 4,500 万 [2]。
| 服务 | 认定类别 | 欧盟月活 | 对 GEO 的意义 |
|---|---|---|---|
| ChatGPT | VLOSE | 2025 年底超 1.2 亿 | 首个进入 DSA 最严层级的生成式 AI |
| VLOP | 约 5,720 万 | AI 答案里最常被引用的来源之一 | |
| Roblox | VLOP | 约 4,660 万 | 首个被认定的游戏与创作平台 |
OpenAI 需承担的义务包括:每年做系统性风险评估,并在部署可能影响系统性风险的功能前另行评估;向经审核研究者开放平台数据;接受外部独立审计;设立内部合规职能 [2]。
---
为什么这个定性对企业重要
委员会把 ChatGPT 描述为 hybrid service(混合型服务):它对用户提示的回应方式是检索、综合并呈现信息,包括来自网络的信息——正是这项网络搜索功能使它在法律上构成搜索引擎。法律分析把信号总结为:触达与风险比平台类型更重要 [2]。
对企业有三个直接用处。
立项更容易。 "AI 助手是搜索入口"从行业判断变成了监管定性,做内部预算申请时是可引用的论据。
平台自述第一次有了被检验的框架。 认定发生在 OpenAI 刚把广告扩到 31 个欧洲国家之后不久,已有人就广告的透明度与定向向委员会提出质询 [2]。所以"广告不影响答案"仍应记录为待验证的平台承诺,不要当已证事实写进汇报。
站外集中度风险要重估。 Reddit 作为高权重信源进入强监管层级,将面临更密集的内容审核审视。当一个高权重平台被要求加强治理,它的内容构成可能变化,进而影响 AI 从它那里检索到什么。应对是分散信源结构,不是撤出。
---
不只欧洲:监管靶心是同一个
把四个信号并排看,指向同一件事。
| 来源 | 关键内容 | 状态 |
|---|---|---|
| 欧盟 DSA 认定 | 透明度、独立审计、研究者数据访问义务 [1] | 已生效,2027 年 1 月合规 |
| 美国《AI 广告披露法案》 | 要求披露回答受付费商业安排影响;明确"影响"含如何描述公司、如何排序竞品、如何框定信息、是否省略竞争者 [3] | 仅提出阶段,非生效法律 |
| ICML 2026 立场论文 | 点名"嵌入证据与推理中的未披露商业影响",主张答案层治理与黑箱审计 [4] | 学术主张 |
| 中国 CCTV 315 | 曝光以 GEO 驱动的"AI 投毒":付费让产品频繁出现在主流 AI 答案、虚假广告以"标准答案"呈现 [5] | 媒体监督;市场监管总局已将 AI 生成广告列为 2026 年监管重点 |
美国法案对"影响"的定义几乎就是 GEO 工作目标的完整描述,值得逐字读一遍。而 315 报道揭示的机制是:大量系统性投放的虚假信息会被 AI 的训练与检索系统采纳,再作为高优先级答案呈现 [5]。
---
企业该怎么做:四件事
合规窗口到 2027 年 1 月,时间够,但要按顺序做。
第一,盘一遍现有 GEO 供应商的做法。 这是当下最高优先级。向供应商索取三份材料:内容发布站点清单、付费第三方内容的商业关系披露情况、是否使用过任何形式的批量生成。315 曝光后多家服务商发布划清界限的声明 [5],恰恰说明行业里确实存在这类做法。这不是信任问题,是风险敞口盘点。
第二,把付费与自然的记账彻底分开。 广告数据不用来证明 GEO 效果,GEO 数据也不用来证明广告效果。在"广告不影响答案"仍属平台自述的阶段,混着算会同时污染两套结论。建议把这条写进内部归因文档。
第三,给关键结论建立可溯源证据链。 涉及安全、合规、定价、功效这类高风险表述时,标注出处、检测机构、样本与时点。这既是内容质量要求,也是披露义务趋严时最省事的自保方式。
第四,分散站外信源结构,并按平台分别监测。 单一高权重平台的规则变动会直接改变你的引用来源构成。需要的是按平台、按语言、按时间的持续记录,而不是一次截图。
---
哪些做法的风险在上升
| 做法 | 风险方向 |
|---|---|
| 提升技术可读性、页面结构、可抓取性 | 风险不变,长期受益 |
| 补充第一手数据、实测结果、可核对来源 | 风险不变,长期受益 |
| 争取真实第三方评测与权威引用 | 风险不变(前提是关系真实、未伪造) |
| 为每一种问法批量生成近似页面 | 风险上升——谷歌已明确此类做法以操纵为主要目的时违反规模化内容滥用政策 |
| 以付费方式安排看似客观的第三方内容且不披露 | 风险显著上升——正是立法与学术共同瞄准的行为 [3][4] |
| 伪造专家身份、编造检测报告 | 风险高且明确——315 归为"AI 投毒" [5] |
| 承诺"付费即可成为标准答案" | 风险高且明确——315 点名的正是这类承诺 [5] |
右列是风险方向判断,不是法律意见。涉及具体合规判断请咨询所在市场的法律顾问。
一句话指导预算:投在"让真实信息更容易被找到"上的钱,监管风险在下降;投在"让 AI 相信一件不真实的事"上的钱,风险在快速上升。
---
Innflows 能提供什么帮助
监管趋严带来一个很实际的要求:你要说得清自己的 AI 可见度是怎么来的。
Innflows 的定位正好落在这件事上——它做的是可追溯的测量,而不是内容铺量。对应上面四件事:
| 企业动作 | Innflows 对应能力 |
|---|---|
| 盘供应商、判断可见度是真实积累还是灰色手法 | 全量留底引用来源与媒体数据,能看出提及来自哪些站点、是否集中在少数可疑来源 |
| 分开付费与自然的记账 | 只测量自然侧的提及、推荐角色与引用来源,不与广告数据混算 |
| 建立可溯源证据链 | FLOWS 模型中的 OV(引用维度) 直接评估信源权威性与可溯源覆盖度,定位"全靠官网自述"的短板 |
| 按平台、语言、时间持续监测 | 按平台与语言分组建测试集,形成可按时间比较的基线,而非单次截图 |
具体来说,围绕一组稳定的业务问题,Innflows 会持续记录品牌提及、推荐角色和引用来源,并把"哪些媒体提到了你、提到了哪些竞品"的原始数据以细颗粒交付。当需要向内部、客户或外部解释 AI 可见度的构成时,这类留底比一张截图更有说服力。
边界也要写清楚:外部监测不能替代法律意见,也读不到平台内部的检索与排序逻辑。 它描述的是选定测试条件下的分布,不能证明因果关系。DSA 的研究者数据访问通道面向经审核的研究者,不是商业监测工具的数据来源 [2]。
---
这些结论在什么情况下不适用
- 认定生效不等于规则明晰。 法律分析指出,生成式 AI 做 DSA 风险评估几乎无先例可循 [2]。不要假定 2027 年 1 月后会公开引用规则。
- 义务对象是平台。 本文对企业的建议属风险管理,不是 DSA 直接施加的合规要求。
- 美国法案尚未生效。 引用它是为显示立法关注点 [3];其新闻稿中提及的航班研究本文未独立核实。
- 315 相关内容含媒体报道与专家意见。 服务商声明属企业自述;"可能构成虚假广告或不正当竞争"来自受访经济学者观点,非监管认定或司法结论 [5]。
- 本文有时间戳。 依据截至 2026 年 9 月中旬的公开信息,后续进展可能变化。
---
常见问题
这次认定会影响我的品牌做 GEO 吗?
不直接影响。DSA 义务落在服务提供方身上,不对品牌设定合规要求。但环境会变:透明度与审计义务让平台行为更可核验,针对"未披露商业影响"的关注会提高部分灰色做法的风险。
为什么 ChatGPT 被认定为"搜索引擎"?
因为委员会看功能而非产品标签。它把 ChatGPT 描述为混合型服务——检索、综合并呈现信息,包括来自网络的信息,正是这项功能使其在法律上构成搜索引擎 [2]。
2027 年 1 月后会公开 AI 的引用规则吗?
现有信息不支持这个预期。DSA 要求的是风险评估、独立审计、研究者数据访问,不是公开检索与排序算法。合理预期是可核验程度提高,而非规则透明。
买了 GEO 服务会有合规风险吗?
取决于供应商做法。风险集中在三类:伪造专家身份或检测报告、付费安排看似客观的第三方内容却不披露、承诺付费即可成为"标准答案"。建议直接索取内容发布清单与商业关系披露情况。
企业现在最该先做哪一件?
盘供应商。其他三件都可以按季度推进,但供应商用了什么手法决定了你当下的风险敞口,且这件事只能靠主动询问和留底核查。
监管变严,是不是意味着 GEO 不该做了?
恰恰相反。监管瞄准的是"用未披露的商业手段改变答案"。可审计性上升时,靠内容质量、第一手数据和真实第三方佐证建立的可见度,相对优势会扩大,因为伪造和铺量更容易被识别。
---
核心结论
2026 年 8 月 31 日值得记进 GEO 的时间线。从这一天起,AI 搜索被欧盟正式当作搜索基础设施来监管。
企业需要重估的不是"要不要做 GEO",而是自己正在做的 GEO 属于哪一类。
四件事按优先级:盘供应商、分开付费与自然的记账、给关键结论建证据链、按平台与语言持续监测。合规窗口到 2027 年 1 月。
让真实信息更容易被 AI 找到,监管风险在下降,因为环境正在奖励可核验;让 AI 相信一件不真实的事,风险在上升,因为环境正在学会检验。
---
参考来源
[1] - Commission designates ChatGPT, Reddit, Roblox under DSA — 欧盟委员会新闻稿 ip_26_1772,认定的一手来源

