iGaming
Malta Gaming Authority publica la Carta Voluntaria de IA para Juegos
La Malta Gaming Authority, en colaboración con la Malta Digital Innovation Authority, lanzó oficialmente la Carta de IA para Juegos el 18 de septiembre de 2026, un marco voluntario basado en principios que promueve el uso ético y responsable de la inteligencia artificial en las operaciones de juego y complementa el Reglamento de IA de la UE.
Las dos autoridades marcaron el lanzamiento con un evento al que asistieron representantes de la industria del juego, del sector público y de la comunidad tecnológica. La discusión en el evento abordó las oportunidades y desafíos que la IA presenta para el sector, así como la gobernanza responsable. Desarrollada conjuntamente por la MGA y la MDIA, la carta brinda orientación específica del sector junto con los marcos legales y regulatorios existentes.
La MGA afirmó que la inteligencia artificial ya se utiliza en una variedad de funciones relacionadas con los juegos, incluidas la protección de los jugadores, la detección de fraudes, la interacción con los clientes y la toma de decisiones operativas, y que la carta tiene como objetivo ayudar a las organizaciones a incorporar gobernanza, supervisión humana y controles éticos en el diseño, despliegue y uso de los sistemas de IA.
Al hablar en el evento de lanzamiento, el director ejecutivo de la MGA, Charles Mizzi, dijo: “Nuestro papel como regulador no es obstaculizar la innovación, sino ayudar a crear la certeza y la confianza necesarias para que la innovación prospere de manera responsable.”
Alcance y Estado Legal
El documento de la carta, publicado bajo la referencia G-SPG-025-01 con su primera emisión fechada el 18 de septiembre de 2026, indica que es de carácter voluntario, no crea nuevas obligaciones legales o regulatorias para los licenciatarios de juegos, y no modifica las obligaciones ya vigentes bajo el Reglamento de IA de la UE, el Reglamento General de Protección de Datos, la Ley de Datos o la Ley de Resiliencia Cibernética. El documento describe la carta como una de las primeras iniciativas en Europa que establece principios de IA específicos para el sector de los juegos de azar.
La carta se aplica a los sistemas de IA utilizados en todas las operaciones de juego, independientemente de la clasificación de riesgo, abarcando usos internos y de back‑office, así como usos orientados al cliente y que impactan al jugador. Su definición de sistema de IA replica la definición del Reglamento de IA de la UE, mientras que la automatización basada en reglas y la automatización de procesos robóticos sin funcionalidad de IA generalmente quedan fuera de su alcance.
Se anima a los licenciatarios a distinguir entre sistemas de bajo impacto, utilizados para fines internos, operativos o administrativos, y sistemas de alto impacto, empleados en o que influyen materialmente en decisiones orientadas al jugador, juego responsable, fraude, prevención de lavado de dinero, conocimiento del cliente, restricción de cuentas, elegibilidad o intervención. Los sistemas de alto impacto deben estar sujetos a salvaguardas más estrictas, como una documentación más clara, pruebas y validación, supervisión humana definida, monitoreo continuo, procedimientos de escalada y registros adecuados.
Aunque es voluntaria, la carta alienta firmemente a todos los licenciatarios de la MGA a adoptarla. Se anima a los licenciatarios que la adopten a designar a una o más personas responsables de cumplimiento, datos, tecnología o funciones relacionadas con IA como puntos de contacto internos para la aplicación de sus principios.
El estudio revela una adopción desigual entre los licenciatarios
Para fundamentar la carta, la autoridad realizó un estudio sobre el uso y la adopción de IA en las operaciones de juego con licencia en Malta, mediante una encuesta distribuida a todos los licenciatarios de la MGA de forma voluntaria y entrevistas en profundidad con licenciatarios seleccionados. El documento señala que las respuestas representaron un subconjunto limitado del sector.
El estudio encontró que la adopción de IA en el sector sigue siendo desigual y selectiva en lugar de generalizada. Los encuestados informaron con mayor frecuencia sobre sistemas totalmente desplegados, o actividades más allá de la fase de prueba de concepto, en la optimización operativa y el análisis de datos, así como en chatbots de soporte al cliente, mientras que los motores de recomendación, la creación de perfiles de jugadores, la detección de fraudes, la prevención de lavado de dinero y la modelización conductual del juego responsable se implementaron en menor medida. En contraste, la mayoría de las respuestas indicaron que la IA no se utilizaba, o no era aplicable, en la configuración dinámica de cuotas y gestión de riesgos, la presentación de informes regulatorios y las aplicaciones de casino en vivo impulsadas por IA.
En cuanto a la gobernanza, el estudio descubrió que las estrategias formales de IA siguen siendo poco comunes. Una minoría de organizaciones informó contar con una estrategia o hoja de ruta formal de IA, mientras que un grupo mayor indicó que aún se está desarrollando. Un número reducido de organizaciones declaró que divulga el uso de IA a los clientes, mientras que la mayoría de los encuestados afirmó que siempre se aplica supervisión humana a las decisiones basadas en IA. Entre los titulares de licencias business‑to‑business, solo un encuestado señaló que proporciona a sus clientes documentación sobre el funcionamiento de sus sistemas de IA.
Principios, Supervisión y Deberes de Reporte
En cuanto a la transparencia, la carta establece que los jugadores y usuarios deben ser informados de manera clara cuando están interactuando con un sistema de IA, como máximo desde el momento de la primera interacción o exposición. Señala que se debe evitar el “AI washing”, práctica que consiste en exagerar el uso real de la IA o sus capacidades, como presentar software convencional como IA o promocionarlo como garantía de equidad, precisión o seguridad. El documento también aborda las obligaciones de transparencia del Reglamento de IA de la UE para contenidos generados por IA, bajo las cuales los proveedores de sistemas que generan audio, imagen, vídeo o texto sintéticos deben marcar los resultados en un formato legible por máquinas, mientras que los implementadores deben revelar claramente los deep fakes.
En materia de equidad, la carta enumera variables que pueden actuar como proxies de características protegidas o sensibles en el contexto de los juegos, entre ellas la geolocalización, el idioma, los patrones de depósito, el tipo de dispositivo, la actividad según la hora del día, el comportamiento de pago, los patrones de juego, el historial de la cuenta y los datos de interacción con el cliente. Los licenciatarios deben mantener y revisar periódicamente una lista sectorialmente relevante de posibles variables proxy para sistemas de alto impacto. Una sección separada sobre sostenibilidad ambiental cubre la adquisición sostenible, la eficiencia energética, la reducción de la huella de carbono y la desactivación responsable del hardware.
Para la IA conversacional o de soporte dirigida al jugador, los licenciatarios deben definir desencadenantes de escalada humana, incluidos resultados de baja confianza repetidos, señales de angustia detectadas, indicios de vulnerabilidad o daño por juego, y solicitudes de apoyo humano, transfiriendo las conversaciones a un agente humano debidamente capacitado. En el caso de sistemas de mayor impacto, las pruebas y la validación deben incluir pruebas de robustez adversaria proporcionales, ejercicios de “red‑team” o desafíos equivalentes, respaldados por prácticas de operaciones de aprendizaje automático como el control de versiones del modelo y los procedimientos de reversión.
Cualquier licenciatario que utilice sistemas de IA debe designar a una persona senior responsable de la gobernanza de IA, como un director de IA o un cargo equivalente, y establecer un comité multidisciplinario de supervisión o ética de IA o un foro de gobernanza documentado equivalente. Los licenciatarios deben notificar a la MGA los cambios o actualizaciones significativas de los sistemas de IA que afecten las operaciones de juego. Los incidentes graves que involucren sistemas de IA de alto riesgo deben ser reportados bajo el Reglamento de IA de la UE a la Autoridad de Innovación Digital de Malta o al Comisionado de Información y Protección de Datos, según corresponda al dominio.
La carta surgió a partir de encuestas sectoriales, discusiones dirigidas con licenciatarios de juego y un proceso de consulta dedicado. El 8 de mayo de 2026, la MGA lanzó una consulta dirigida sobre la carta propuesta, desarrollada con la MDIA como una guía voluntaria basada en principios diseñada para complementar los marcos legales y regulatorios existentes, incluido el Reglamento de IA de la UE.
El director ejecutivo de la MDIA, Kenneth Brincat, dijo que las organizaciones necesitan formas prácticas de comprender dónde se está utilizando la IA, gestionar los riesgos asociados y mantener la rendición de cuentas y la supervisión humana. Según él, la carta “traduce estos principios en una guía práctica y específica del sector, reuniendo la experiencia de la MDIA en gobernanza de IA y el profundo conocimiento de la MGA del sector del juego”.
El documento indica que la MDIA está designada como la autoridad principal de vigilancia del mercado de Malta, autoridad notificadora y punto único de contacto bajo el Reglamento de IA de la UE, con la responsabilidad de supervisar, investigar y hacer cumplir el cumplimiento de la normativa para los sistemas de IA puestos o utilizados en el mercado de la UE dentro de Malta.
La MGA puede facilitar la participación estructurada en la carta de forma anual, incluyendo discusiones, encuestas, talleres o consultas. El documento señala que la carta puede revisarse y actualizarse periódicamente para reflejar cambios en la legislación, los estándares éticos y la tecnología.











