数字营销

AI 搜索被正式纳入监管:企业的 GEO 该怎么调整?

Leo Wang September 14, 2026
AI 搜索被正式纳入监管:企业的 GEO 该怎么调整?

AI 搜索被正式纳入监管:企业的 GEO 该怎么调整?

2026 年 8 月 31 日,欧盟委员会依《数字服务法》(DSA)把 ChatGPT 认定为超大型在线搜索引擎(VLOSE),同日把 Reddit 和 Roblox 认定为超大型在线平台(VLOP)[1]

这是第一次有生成式 AI 服务进入 DSA 最严的监管层级——此前这一层里只有 Google 搜索和微软 Bing [2]

对企业来说,重点不是"又有监管了",而是一个判断依据:监管瞄准的是"用未披露的商业手段改变答案",不是"让真实信息更容易被找到"。 这两类做法过去混在同一个预算里,现在必须分开。

---

先给结论

认定已生效,合规时限在 2027 年 1 月,新增三家须在此前满足强化义务。这给企业留了一个可规划的窗口。

三条边界:

  1. 被监管的是平台,不是品牌。 DSA 义务落在 OpenAI、Reddit 身上,不对做 GEO 的企业直接设定合规要求,但它会改变你所处的环境。
  2. 可审计性会上升。 独立审计、向经审核研究者开放数据、透明度报告,会让 AI 可见度逐步从"外部反推"走向"部分可核验"。
  3. 风险上升的是特定做法。 技术可读性、事实可核性、真实第三方佐证不受影响;铺量、伪造权威、把付费影响藏进证据链的做法风险明显上升。

---

欧盟认定了什么

三项认定同日生效,触发门槛都是欧盟境内月均活跃用户达 4,500 万 [2]

服务认定类别欧盟月活对 GEO 的意义
ChatGPTVLOSE2025 年底超 1.2 亿首个进入 DSA 最严层级的生成式 AI
RedditVLOP约 5,720 万AI 答案里最常被引用的来源之一
RobloxVLOP约 4,660 万首个被认定的游戏与创作平台

OpenAI 需承担的义务包括:每年做系统性风险评估,并在部署可能影响系统性风险的功能前另行评估;向经审核研究者开放平台数据;接受外部独立审计;设立内部合规职能 [2]

---

为什么这个定性对企业重要

委员会把 ChatGPT 描述为 hybrid service(混合型服务):它对用户提示的回应方式是检索、综合并呈现信息,包括来自网络的信息——正是这项网络搜索功能使它在法律上构成搜索引擎。法律分析把信号总结为:触达与风险比平台类型更重要 [2]

对企业有三个直接用处。

立项更容易。 "AI 助手是搜索入口"从行业判断变成了监管定性,做内部预算申请时是可引用的论据。

平台自述第一次有了被检验的框架。 认定发生在 OpenAI 刚把广告扩到 31 个欧洲国家之后不久,已有人就广告的透明度与定向向委员会提出质询 [2]。所以"广告不影响答案"仍应记录为待验证的平台承诺,不要当已证事实写进汇报。

站外集中度风险要重估。 Reddit 作为高权重信源进入强监管层级,将面临更密集的内容审核审视。当一个高权重平台被要求加强治理,它的内容构成可能变化,进而影响 AI 从它那里检索到什么。应对是分散信源结构,不是撤出。

---

不只欧洲:监管靶心是同一个

把四个信号并排看,指向同一件事。

来源关键内容状态
欧盟 DSA 认定透明度、独立审计、研究者数据访问义务 [1]已生效,2027 年 1 月合规
美国《AI 广告披露法案》要求披露回答受付费商业安排影响;明确"影响"含如何描述公司、如何排序竞品、如何框定信息、是否省略竞争者 [3]仅提出阶段,非生效法律
ICML 2026 立场论文点名"嵌入证据与推理中的未披露商业影响",主张答案层治理与黑箱审计 [4]学术主张
中国 CCTV 315曝光以 GEO 驱动的"AI 投毒":付费让产品频繁出现在主流 AI 答案、虚假广告以"标准答案"呈现 [5]媒体监督;市场监管总局已将 AI 生成广告列为 2026 年监管重点

美国法案对"影响"的定义几乎就是 GEO 工作目标的完整描述,值得逐字读一遍。而 315 报道揭示的机制是:大量系统性投放的虚假信息会被 AI 的训练与检索系统采纳,再作为高优先级答案呈现 [5]

---

企业该怎么做:四件事

合规窗口到 2027 年 1 月,时间够,但要按顺序做。

第一,盘一遍现有 GEO 供应商的做法。 这是当下最高优先级。向供应商索取三份材料:内容发布站点清单、付费第三方内容的商业关系披露情况、是否使用过任何形式的批量生成。315 曝光后多家服务商发布划清界限的声明 [5],恰恰说明行业里确实存在这类做法。这不是信任问题,是风险敞口盘点。

第二,把付费与自然的记账彻底分开。 广告数据不用来证明 GEO 效果,GEO 数据也不用来证明广告效果。在"广告不影响答案"仍属平台自述的阶段,混着算会同时污染两套结论。建议把这条写进内部归因文档。

第三,给关键结论建立可溯源证据链。 涉及安全、合规、定价、功效这类高风险表述时,标注出处、检测机构、样本与时点。这既是内容质量要求,也是披露义务趋严时最省事的自保方式。

第四,分散站外信源结构,并按平台分别监测。 单一高权重平台的规则变动会直接改变你的引用来源构成。需要的是按平台、按语言、按时间的持续记录,而不是一次截图。

---

哪些做法的风险在上升

做法风险方向
提升技术可读性、页面结构、可抓取性风险不变,长期受益
补充第一手数据、实测结果、可核对来源风险不变,长期受益
争取真实第三方评测与权威引用风险不变(前提是关系真实、未伪造)
为每一种问法批量生成近似页面风险上升——谷歌已明确此类做法以操纵为主要目的时违反规模化内容滥用政策
以付费方式安排看似客观的第三方内容且不披露风险显著上升——正是立法与学术共同瞄准的行为 [3][4]
伪造专家身份、编造检测报告风险高且明确——315 归为"AI 投毒" [5]
承诺"付费即可成为标准答案"风险高且明确——315 点名的正是这类承诺 [5]

右列是风险方向判断,不是法律意见。涉及具体合规判断请咨询所在市场的法律顾问。

一句话指导预算:投在"让真实信息更容易被找到"上的钱,监管风险在下降;投在"让 AI 相信一件不真实的事"上的钱,风险在快速上升。

---

Innflows 能提供什么帮助

监管趋严带来一个很实际的要求:你要说得清自己的 AI 可见度是怎么来的。

Innflows 的定位正好落在这件事上——它做的是可追溯的测量,而不是内容铺量。对应上面四件事:

企业动作Innflows 对应能力
盘供应商、判断可见度是真实积累还是灰色手法全量留底引用来源与媒体数据,能看出提及来自哪些站点、是否集中在少数可疑来源
分开付费与自然的记账只测量自然侧的提及、推荐角色与引用来源,不与广告数据混算
建立可溯源证据链FLOWS 模型中的 OV(引用维度) 直接评估信源权威性与可溯源覆盖度,定位"全靠官网自述"的短板
按平台、语言、时间持续监测按平台与语言分组建测试集,形成可按时间比较的基线,而非单次截图

具体来说,围绕一组稳定的业务问题,Innflows 会持续记录品牌提及、推荐角色和引用来源,并把"哪些媒体提到了你、提到了哪些竞品"的原始数据以细颗粒交付。当需要向内部、客户或外部解释 AI 可见度的构成时,这类留底比一张截图更有说服力。

边界也要写清楚:外部监测不能替代法律意见,也读不到平台内部的检索与排序逻辑。 它描述的是选定测试条件下的分布,不能证明因果关系。DSA 的研究者数据访问通道面向经审核的研究者,不是商业监测工具的数据来源 [2]

---

这些结论在什么情况下不适用

  • 认定生效不等于规则明晰。 法律分析指出,生成式 AI 做 DSA 风险评估几乎无先例可循 [2]。不要假定 2027 年 1 月后会公开引用规则。
  • 义务对象是平台。 本文对企业的建议属风险管理,不是 DSA 直接施加的合规要求。
  • 美国法案尚未生效。 引用它是为显示立法关注点 [3];其新闻稿中提及的航班研究本文未独立核实。
  • 315 相关内容含媒体报道与专家意见。 服务商声明属企业自述;"可能构成虚假广告或不正当竞争"来自受访经济学者观点,非监管认定或司法结论 [5]
  • 本文有时间戳。 依据截至 2026 年 9 月中旬的公开信息,后续进展可能变化。

---

常见问题

这次认定会影响我的品牌做 GEO 吗?

不直接影响。DSA 义务落在服务提供方身上,不对品牌设定合规要求。但环境会变:透明度与审计义务让平台行为更可核验,针对"未披露商业影响"的关注会提高部分灰色做法的风险。

为什么 ChatGPT 被认定为"搜索引擎"?

因为委员会看功能而非产品标签。它把 ChatGPT 描述为混合型服务——检索、综合并呈现信息,包括来自网络的信息,正是这项功能使其在法律上构成搜索引擎 [2]

2027 年 1 月后会公开 AI 的引用规则吗?

现有信息不支持这个预期。DSA 要求的是风险评估、独立审计、研究者数据访问,不是公开检索与排序算法。合理预期是可核验程度提高,而非规则透明。

买了 GEO 服务会有合规风险吗?

取决于供应商做法。风险集中在三类:伪造专家身份或检测报告、付费安排看似客观的第三方内容却不披露、承诺付费即可成为"标准答案"。建议直接索取内容发布清单与商业关系披露情况。

企业现在最该先做哪一件?

盘供应商。其他三件都可以按季度推进,但供应商用了什么手法决定了你当下的风险敞口,且这件事只能靠主动询问和留底核查。

监管变严,是不是意味着 GEO 不该做了?

恰恰相反。监管瞄准的是"用未披露的商业手段改变答案"。可审计性上升时,靠内容质量、第一手数据和真实第三方佐证建立的可见度,相对优势会扩大,因为伪造和铺量更容易被识别。

---

核心结论

2026 年 8 月 31 日值得记进 GEO 的时间线。从这一天起,AI 搜索被欧盟正式当作搜索基础设施来监管。

企业需要重估的不是"要不要做 GEO",而是自己正在做的 GEO 属于哪一类

四件事按优先级:盘供应商、分开付费与自然的记账、给关键结论建证据链、按平台与语言持续监测。合规窗口到 2027 年 1 月。

让真实信息更容易被 AI 找到,监管风险在下降,因为环境正在奖励可核验;让 AI 相信一件不真实的事,风险在上升,因为环境正在学会检验。

---

参考来源

[1] - Commission designates ChatGPT, Reddit, Roblox under DSA — 欧盟委员会新闻稿 ip_26_1772,认定的一手来源

[2] - ChatGPT, Reddit, and Roblox Join the DSA Big Leagues — Slaughter and May,含用户门槛、hybrid service 定性、VLOSE 义务清单、2027 年 1 月时限与广告审查交叉点

[3] - Magaziner Introduces Bill to Require AI Chatbots and Search Results to Disclose Paid Content — 美国众议院官方新闻稿;该法案处于提出阶段

[4] - Position: Generative Engine Optimization Creates Underexamined Risks — arXiv:2606.12439,已被 ICML 2026 Position Track 接收

[5] - AI industry players vow compliance after China's annual 315 Gala uncovers AI "data poisoning" through GEO technology — Global Times

Related Articles