La IA a les dues bandes de la verificació d'identitat en el joc
L'avaluació de riscos de 2026 de la Comissió del Joc registra intents de deepfake i intercanvi de cares per evadir controls d'identitat, sense especificar-ne la quantitat, i el seu director d'aplicació afirma que la IA que els.
L'avaluació de riscos estatutària de la Comissió del Joc, publicada el 30 de juliol de 2026, registra intents d'evadir els controls d'identitat mitjançant vídeos deepfake i intercanvis de cares. Set setmanes abans, el seu Director d'Aplicació va dir als operadors que les eines d'IA que compren per realitzar aquestes comprovacions sovint no funcionen. Llegides conjuntament, les dues declaracions descriuen un control sota pressió des dels dos extrems.
La Comissió esmenta vídeos deepfake i intercanvis de cares, però descriu intents, no èxits
El 30 de juliol de 2026 la Comissió del Joc va publicar la seva avaluació estatutària de riscos de blanqueig de capitals i finançament del terrorisme per a la indústria britànica del joc. Actualitza l'edició de 2023 i cobreix el període de l'1 d'abril de 2023 al 31 d'octubre de 2025. En ella, la Comissió afirma que “és conscient d'un augment en l'escala i la sofisticació dels intents d'evadir els controls KYC utilitzant documentació falsa, vídeos deepfake i intercanvis de cares generats per IA”.
Dues paraules en aquesta frase tenen la major part del pes, i mereixen ser separades de la manera com s'ha informat la troballa. La Comissió descriu intents, no èxits. I descriu un augment en l'escala i la sofisticació sense posar cap número a cap dels dos.
No hi ha cap recompte en el document, cap percentatge, cap volum de casos i cap línia de base per a l'augment. Que un regulador registri una tendència que no ha dimensionat és una cosa normal en una avaluació de riscos. Tot i així, és diferent d'una troballa mesurada, i qualsevol que la citi hauria de citar-la com el que és.
El resum executiu fa el mateix punt en termes més amplis: “Els avenços impulsats per la tecnologia, en particular, plantegen nous reptes, com el ràpid desenvolupament de la capacitat de la intel·ligència artificial que posa a prova l'eficàcia dels controls de diligència deguda del client.” La secció d'amenaces enumera “identitats falses generades mitjançant IA i documents d'identificació alterats” entre les vulnerabilitats que rastreja.
Una cosa que aquest document no és, és un document de verificació d'edat. Es publica sota la Regulació 17(1) de les Regulacions de Blanqueig de Capitals de 2017, i les paraules verificació d'edat, assegurament d'edat i menor d'edat no hi apareixen. Gran Bretanya gestiona l'assegurament d'edat a través d'un règim separat. Els dos no s'han de llegir junts simplement perquè ambdós impliquen demostrar qui és algú.
El risc dels documents d'identitat obté nou de nou, i només es va moure una qualificació sectorial
La Comissió puntua cada risc com a probabilitat multiplicada per impacte, en una escala d'1 per a baix, 2 per a mitjà i 3 per a alt. La documentació d'identitat falsa o robada utilitzada per evadir controls, que l'avaluació de 2026 diu que “inclou l'ús d'eines d'IA per generar documents o vídeos”, es classifica amb probabilitat 3 per impacte 3, donant 9. Això és el màxim de l'escala.
La metodologia no ha canviat des de 2023. El que va canviar és la redacció que descriu els riscos, i és per això que el llenguatge de la IA importa: la qualificació no es va moure, però el que la Comissió diu ara que hi ha darrere sí que ho va fer.
Entre els sectors, només una qualificació global va canviar. El programari de joc va pujar de baix a mitjà. La Comissió atribueix l'augment a les relacions entre empreses i al risc que els operadors amb llicència subministrin programari a operadors de llocs web sense llicència. És la mateixa preocupació de la cadena de subministrament que va aparèixer en l'acord de 4,75 milions de lliures de la Comissió amb Evolution Malta el juliol de 2026, on els jocs van arribar als consumidors a Gran Bretanya a través d'operadors sense llicència.
| Sector | Qualificació global 2026 | Canvi |
|---|---|---|
| Casino, apostes i bingo (remot) | Alt | sense canvis |
| Casino (no remot) | Alt | sense canvis |
| Apostes (no remot, fora de pista) | Alt | sense canvis |
| Apostes (no remot, en pista) | Mitjà | sense canvis |
| Bingo (no remot) | Mitjà | sense canvis |
| Centres de joc per a adults | Mitjà | sense canvis |
| Programari de joc | Mitjà | elevat de baix |
L'avaluació no és consultiva. Es publica sota la Regulació 17(1) de les Regulacions de Blanqueig de Capitals de 2017, i els operadors han de tenir-la en compte en realitzar les seves pròpies avaluacions de riscos sota la Condició de Llicència 12 de les Condicions de Llicència i Codis de Pràctica (LCCP). Així és com un document sense noves regles encara canvia el que un llicenciat ha de poder demostrar.
El mateix regulador diu que la IA que els operadors compren per realitzar aquests controls sovint no funciona
Set setmanes abans de l'aparició de l'avaluació, el 10 de juny de 2026, John Pierce, Director d'Aplicació de la Comissió del Joc, va dir a la conferència anual del Gambling Anti-Money Laundering Group que els operadors estan adoptant la intel·ligència artificial per a fins de blanqueig de capitals, i que l'evidència que la Comissió ha vist fins ara és que massa sovint no funciona.
No estem ideològicament en contra de l'ús de noves tecnologies en els vostres processos. Però heu d'estar segurs que estan fent el que es requereix i l'evidència que hem vist fins ara és que massa sovint simplement no funcionen.
John Pierce, Director d'Aplicació, Comissió del Joc. Conferència anual del Gambling Anti-Money Laundering Group, 10 de juny de 2026
Si posem els dos documents un al costat de l'altre, la mateixa tecnologia apareix als dos costats d'un control. L'avaluació registra la IA generant els documents i les cares presentades al control. El director d'aplicació descriu la IA comprada per situar-se darrere del control, i que encara no s'ha guanyat el seu lloc allà.
Cap de les dues declaracions és un veredicte sobre la tecnologia, i aquesta publicació no n'ofereix cap. Juntes descriuen un control pressionat des de la mateixa direcció pels dos extrems, la qual cosa és un problema més difícil que qualsevol de les dues declaracions per separat.
Pierce va fer un segon punt en el mateix discurs que té una relació directa amb la manera com les empreses haurien de respondre: «L'ús de la identitat digital pot donar suport a la verificació d'identitat, però no elimina les responsabilitats més àmplies sota les Regulacions de Blanqueig de Capitals». També va dir que la Comissió «massa sovint» veu «una desconnexió entre les avaluacions de riscos i les polítiques i els procediments, i els controls establerts per dur a terme aquestes polítiques». El remei que la Comissió continua assenyalant no és una eina millor. És l'evidència que qualsevol eina que estigui en marxa fa el que l'operador afirma que fa.
El deure subjacent no ha canviat. La condició de llicència 17.1.1 encara requereix que un llicenciat obtingui i verifiqui el nom, l'adreça i la data de naixement d'un client abans que se li permeti jugar, i cap condició de llicència nova o modificada sobre la verificació d'identitat o el blanqueig de capitals es va fer el 2026. La barra no es va moure. La descripció de la Comissió del que se li llança sí que ho va fer.
On encaixa Didit: les comprovacions que descriu l'avaluació
Les tres coses que la Comissió esmenta es redueixen a un problema de document i un problema de cara, i els mòduls s'hi mapegen un per un. Contra documents generats o alterats, la Verificació d'ID a 0,15 $ per comprovació prova el document en si, i la Lectura NFC a 0,15 $ per comprovació llegeix el xip d'un passaport o targeta d'identitat i valida la signatura del que retorna. Això és una pregunta diferent de si una imatge sembla correcta, que és el punt en què la imatge podria haver estat generada. Contra els vídeos deepfake i els intercanvis de cares, la Detecció de vida passiva a 0,10 $ per comprovació i la Detecció de vida activa a 0,15 $ per comprovació proven si hi ha una persona real, i la Comparació facial (1:1) a 0,05 $ per comprovació compara aquesta persona amb el document. El nom, l'adreça i la data de naixement que requereix la condició de llicència 17.1.1 són el que la Verificació d'ID i la Prova d'adreça a 0,20 $ per comprovació recullen. Els preus actuals dels mòduls es troben a la pàgina de preus.
El límit es formula millor amb les paraules del propi regulador. Pierce va dir que «l'ús de la identitat digital pot donar suport a la verificació d'identitat, però no elimina les responsabilitats més àmplies sota les Regulacions de Blanqueig de Capitals», i que la preocupació de la Comissió amb la IA en la lluita contra el blanqueig de capitals és que els operadors no puguin demostrar que les eines «fan el que es requereix». Didit no redacta l'avaluació de riscos que la Condició de Llicència 12 us exigeix, no decideix les vostres qualificacions de risc, no realitza la vostra diligència deguda millorada i no fa que un operador sigui compliant. Segons la pròpia Comissió, comprar una eina no és la resposta a aquest document. Poder demostrar que l'eina funciona sí que ho és.
Preguntes freqüents
És aquesta una nova condició de llicència de joc?
No. És una avaluació de riscos, no un canvi de regles. No es va fer cap condició de llicència nova o modificada sobre la verificació d'identitat del client o el blanqueig de capitals el 2026. L'avaluació vincula els operadors a través de la Condició de Llicència 12 existent de les Condicions de Llicència i Codis de Pràctica, que exigeix als llicenciats que tinguin en compte l'avaluació de la Comissió en les seves pròpies avaluacions de riscos.
L'avaluació de 2026 de la Comissió del Joc cobreix la verificació d'edat?
No. És un document de blanqueig de capitals i finançament del terrorisme publicat sota el Reglament 17(1) de les Regulacions de Blanqueig de Capitals de 2017. Les paraules verificació d'edat, assegurament d'edat i menor d'edat no hi apareixen. L'assegurament d'edat a Gran Bretanya es gestiona per separat sota la Llei de seguretat en línia de 2023 i la legislació de protecció de dades.
Quants clients utilitzen IA per evadir els controls d'identitat en el joc?
La Comissió del Joc no ho diu. La seva avaluació de 2026 afirma que és conscient d'un augment en l'escala i la sofisticació dels intents d'evadir els controls mitjançant documentació falsa, vídeos deepfake i intercanvis de cares generats per IA. No proporciona cap recompte, cap percentatge ni cap línia de base, i descriu intents en lloc d'èxits.
Quina informació d'identitat ha de recollir un operador de joc britànic?
Sota la condició de llicència 17.1.1, un llicenciat ha d'obtenir i verificar informació per establir la identitat del client abans que se li permeti jugar. La informació ha d'incloure, però no es limita a, el nom, l'adreça i la data de naixement del client. La condició s'aplica a les llicències remotes amb excepcions definides.
Quina qualificació de risc del sector del joc va canviar el 2026?
El programari de joc va ser l'únic sector la qualificació global del qual va canviar, augmentant de baixa a mitjana. La Comissió atribueix l'augment a les relacions entre empreses i al risc que els operadors amb llicència subministrin programari a operadors de llocs web il·legals.
Lectures relacionades
- Una avaluació de riscos que no va funcionar va costar 4,75 milions de lliures a un operador — El mateix regulador, el mateix director d'aplicació, i què passa quan un control existeix però no és efectiu.
- Revisió de delictes financers de la FCA: mercats privats — El que va trobar un supervisor quan va demanar a 242 empreses que descriguessin els seus propis controls.
- Àsia trasllada el cost dels controls d'identitat febles a bancs i plataformes — Japó està retirant completament la verificació per càrrega de fotos, per la raó que descriu aquesta publicació.
- La regla d'identitat de les stablecoin cobreix l'emissió i el reemborsament, no el que passa després — Un altre regulador que escriu nom, adreça i número d'identificació en un nou sector.
Fonts
- Els riscos de blanqueig de capitals i finançament del terrorisme de 2026 dins de la indústria britànica del joc — Comissió del Joc · publicat el 30 de juliol de 2026 · avaluació estatutària segons el Reglament 17(1)
- Avís als llicenciats: avaluació de riscos de blanqueig de capitals de la Comissió del Joc 2026 publicada — Comissió del Joc · 30 de juliol de 2026
- Conferència anual del Gambling Anti-Money Laundering Group: discurs de John Pierce, Director d'Aplicació — Comissió del Joc · 10 de juny de 2026
- Condició de llicència LCCP 17.1.1: verificació d'identitat del client — Comissió del Joc · versió LCCP en vigor el 29 de juliol de 2026
- Canvis anteriors a l'LCCP — Comissió del Joc · confirma que no hi ha canvis el 2026 a les condicions d'identitat o AML
Qui va escriure això
Tuan Nguyen — Creixement · Didit
Escriu sobre verificació d'identitat, frau i compliment a Didit.
Última revisió el 4 d'agost de 2026 segons les fonts anteriors
Articles relacionats
- La regulació europea de deepfakes se centra en l'eina, no en el frau
- La IA a les dues bandes de la verificació d'identitat en el joc
- La norma d'identificació de stablecoins cobreix l'emissió i el bescanvi, no el que passa després
- Egipte assumeix el cost de l'actualització KYC dels seus ciutadans a l'estranger
- Unico i Didit: Verificació d'Identitat Avançada per a Pimes al Brasil
- Didit vs. Onfido: cobertura, preus, automatització i migració