El regulador del juego italiano ha dejado de tratar la certificación como una única fecha. La ha dividido en una secuencia, y el orden de esa secuencia es lo que reconfigura la hoja de ruta de un proveedor: el sistema de juego debe certificarse antes de que los operadores que van a soportarlo puedan completar sus propias comprobaciones.
La Agenzia delle Dogane e dei Monopoli, ADM, había pasado un año diciendo a los concesionarios de juego a distancia que el 13 de noviembre de 2026 era la fecha en la que el nuevo «Sistema del concessionario» debía superar la verificación de conformidad realizada por un organismo de verificación reconocido, un Organismo di Verifica, o ODV. Esa fecha no se ha eliminado. Se le ha asignado una tarea más concreta. Según el calendario escalonado, el 13 de noviembre de 2026 es el plazo para que los concessionari fornitori di servizi — concesionarios proveedores de servicios, conocidos como CFS — presenten los resultados de las comprobaciones de conformidad de las solicitudes que contienen sistemas de juego ofrecidos a otros concesionarios, junto con los componentes que pueblan la biblioteca compartida. Los concesionarios que utilizan esos sistemas de juego suministrados por CFS presentan después su documentación antes del 13 de enero de 2027. Las verificaciones técnico-funcionales se completan el 12 de febrero de 2027, y el nuevo sistema de juego entra en producción a partir del 15 de febrero de 2027.
Ese calendario escalonado fue reportado por la prensa especializada italiana el 7 de octubre de 2026. Se apoya en dos documentos que constituyen el marco de todo lo que sigue: la carta de ADM del 27 de febrero de 2026, que trasladó el plazo original de primavera al 13 de noviembre de 2026, y las instrucciones operativas de ADM del 7 de agosto de 2026 sobre la certificación del sistema del concesionario para las nuevas licencias. Las fechas son del regulador; consulte el calendario vigente con la Agenzia antes de planificar un lanzamiento en función de él.

Por qué el proveedor va primero
Todo el orden escalonado proviene de una regla de las directrices de certificación de ADM. Un concesionario que pretende utilizar un sistema de juego ya certificado y puesto a disposición por un concesionario proveedor de servicios sigue estando obligado a que se verifique su propio sistema de concesionario en su conjunto. Pero en ese caso el ODV debe verificar únicamente la integración del sistema de juego CFS con los demás componentes del sistema que se está verificando.
Esa única excepción crea la dependencia. Un concesionario consumidor no puede demostrar una integración con un sistema de juego que aún no cuenta con su propio resultado de verificación. Por tanto, los sistemas certificados deben existir primero y ser visibles en la biblioteca, y solo entonces pueden los operadores que los soportan completar su propio recorrido. ADM ha reiterado desde entonces ese punto: la verificación técnica de conformidad se aplica siempre al sistema del concesionario en su totalidad, y no a elementos aislados considerados por separado, y cuando se utilizan uno o varios sistemas suministrados por CFS, el organismo de control también debe verificar la correcta integración entre los sistemas CFS y los demás componentes.
Para un estudio, una plataforma o un CFS que quiera abastecer el mercado italiano, ese es el significado práctico del calendario. Su trabajo de certificación está en la ruta crítica del plazo de otro.
Qué examina realmente el organismo de verificación
Las instrucciones de agosto de ADM describen un examen más amplio que una auditoría matemática. El ODV parte de un informe técnico que debe describir el sistema, sus componentes y cómo interactúan, y después comprueba la documentación y los componentes de hardware y software, los archivos críticos, los sistemas que verifican la integridad del software y la comunicación entre los distintos componentes y con el sistema central de ADM. A continuación, las pruebas de conformidad, los análisis estadísticos y las comprobaciones funcionales se derivan de las reglas técnicas y de la normativa aplicable.
La disciplina del código fuente es la parte que sorprende a los equipos acostumbrados a un envío de laboratorio. El código entregado para inspección debe incluir, para cada archivo, módulo o función, su componente, una breve descripción de lo que hace y un historial de cambios, con la versión certificada identificada de forma única por versión. Los archivos críticos se identifican mediante un resumen (digest), y el ODV debe ser capaz de demostrar que los binarios que examinó son el resultado de compilar el código fuente que se entregó. Un registro de compilación (build log) con los resúmenes del código fuente y una marca de tiempo forma parte del envío, y también lo es el script que produjo el archivo de resúmenes.
Esa es la misma disciplina que exige la guía de envío para la certificación en un laboratorio de pruebas, aplicada a toda una plataforma y su integración, y es donde los requisitos de integración de RGS se encuentran con el papeleo de un regulador en lugar de con la API de monedero de otro operador.
Las obligaciones de ingeniería que recaen sobre el proveedor
Las directrices imponen un conjunto de obligaciones medibles al sistema del concesionario, y en una cadena de suministro CFS la mayoría recae sobre quien construye el sistema de juego.
- Replicación. Datos replicados en el sitio secundario en un plazo de 120 segundos, con el sitio secundario geográficamente distinto pero dentro del EEE, y el propio proceso de recuperación ante desastres demostrado. La disciplina de verificación de copias de seguridad y restauración es el ensayo adecuado para esa afirmación.
- Nube. Se permiten las plataformas en la nube, pero solo de proveedores inscritos en el registro que mantiene la agencia italiana de ciberseguridad y que cumplan los requisitos técnicos de la agencia digital, con soberanía digital de los datos y cifrado tanto en tránsito como en reposo. La cuestión de la residencia de datos y la transferencia internacional no es aquí una preferencia de política; es un insumo para la certificación.
- Ventanas de datos. Disponibilidad en tiempo real de la información de juego y operativa almacenada de los últimos seis meses; información contable y de transacciones a petición de los últimos dos años; archivo de cinco años con integridad y legibilidad; y consultas personalizadas que puedan exportarse en un plazo de 48 horas desde la solicitud.
- Informes en tiempo real. Transacciones de juego, bonificaciones y resultados transmitidos al sistema central de ADM en tiempo real, con cada paso del flujo de juego trazable y reconstruible.
- Integridad y acceso. Verificación automatizada de la integridad de los componentes, con el componente afectado bloqueado cuando falla la verificación, y autenticación multifactor para el acceso al back office — el objeto de los requisitos de control de acceso al back office.
- Divulgación de IA. Cuando los resultados puedan verse influidos por la toma de decisiones automatizada o por herramientas de cómputo externas, las reglas del juego deben indicarlo antes de que el jugador participe.
La comprobación de la primera ejecución ocurre en producción
La certificación no es la última puerta. En una primera certificación, ADM prevé una verificación técnico-funcional realizada en el entorno de producción. Abarca la configuración realmente destinada a la concesión, se extiende a todos los sistemas de juego incluidos en la solicitud de certificación y tiene lugar en el primer arranque en producción de cada tipo de juego. Las comprobaciones son operativas: la venta, la aceptación de apuestas, la contabilización de transacciones, el abono de premios, los pagos y el intercambio de información con el sistema central de ADM. Para ello se crean cinco cuentas de prueba registradas a nombre de una persona jurídica y se publican sus calendarios. Cuando se utilizan sistemas suministrados por CFS, el CFS debe prestar soporte técnico durante las comprobaciones.
Se trata de un ensayo de preparación para producción con un regulador observando, y es el punto en el que una integración que solo se ejecutó contra un simulador (mock) queda al descubierto.
El control de cambios después del certificado
Un certificado describe una versión, y las reglas van tras ella. Las instrucciones de agosto de ADM establecen que las modificaciones posteriores a un sistema ya certificado que puedan afectar a los componentes críticos, a las funciones que se verificaron o a la conformidad con las reglas técnicas deben presentarse al organismo de verificación con antelación. Se permite una actualización de emergencia necesaria para restablecer el funcionamiento correcto antes de presentar la solicitud, pero el concesionario sigue teniendo que obtener la certificación de conformidad del ODV para el cambio, en un plazo de dos semanas.
Otros dos ritmos subyacen por debajo. Las autorizaciones tienen una vigencia de 12 meses, tras los cuales las auditorías verifican, por plataforma y por juego, que el sistema operativo sigue coincidiendo con lo que se certificó, que los cambios que no afectan al generador de números aleatorios ni al software de generación de símbolos son conformes, y que el bote real o el retorno al jugador realmente ofrecido coincide con lo que el arte del juego comunicó al jugador — medido frente a los datos de juego de los 12 meses anteriores. Y las normas transitorias que ADM emitió en junio de 2026 mantienen las solicitudes de crupier en vivo, bingo, póker y bolsa de apuestas circulando por la vía de certificación existente hasta que las nuevas reglas técnicas para esos verticales comiencen el 13 de noviembre de 2026.
Qué significa esto para un encargo
Del calendario se derivan dos decisiones, y son comerciales antes que técnicas.
De qué lado de la integración está usted. Un estudio o una plataforma que se convierte en concesionario proveedor de servicios certifica un sistema de juego una sola vez y lo ofrece a los concesionarios que después solo verifican la integración. Esa es la vía más temprana y es donde se puebla la biblioteca compartida. Un proveedor que, en cambio, coloca sus títulos dentro del sistema de concesionario de un único operador hereda la fecha del 13 de enero de ese operador y la verificación completa del sistema de ese operador — más barato para entrar, pero usted es un pasajero en la certificación de otro.
Si sus evidencias están versionadas. Los resúmenes del código fuente, el registro de compilación, el identificador de versión certificada y la ventana de actualización de emergencia presuponen que el artefacto que se certificó es el artefacto que está en producción. Un cambio de live-ops que se despliega sin incrementar la versión no es un atajo pequeño en este marco; es exactamente el estado que la regla de control de cambios está escrita para prevenir.
Italia no es el único mercado que lo exige, y por eso el lado de desarrollo de juegos de casino de un encargo y su lado de certificación y cumplimiento resultan más baratos de mantener juntos desde la fase de diseño que de conciliar ante el ODV.
Las decisiones que caben en una página
- La vía. Un CFS que certifica un sistema para varios concesionarios, o un proveedor que se integra en el sistema de un solo concesionario.
- La fecha que realmente le corresponde. 13 de noviembre de 2026, 13 de enero de 2027, 12 de febrero de 2027 o 15 de febrero de 2027.
- El entregable. Informe técnico, inventario de componentes, resúmenes de archivos críticos, registro de compilación, script de resúmenes, identificadores únicos de versión.
- Las afirmaciones sobre la infraestructura. Replicación en 120 segundos, recuperación ante desastres en el EEE, un registro de nube aprobado, cifrado en reposo y en tránsito.
- Las ventanas de datos. Seis meses en vivo, dos años a petición, cinco años archivados, exportaciones en 48 horas.
- La primera ejecución en producción. Cuentas de prueba, calendarios publicados y el soporte técnico del CFS que debe estar presente.
- La regla de cambios. Las modificaciones a componentes críticos o funciones verificadas van primero al ODV; las actualizaciones de emergencia se certifican en un plazo de dos semanas.
Preguntas que hacen los estudios y las plataformas
¿Las nuevas fechas de certificación se aplican de una vez a todo el mercado en línea?
No. El calendario escalonado asigna la fecha más temprana, el 13 de noviembre de 2026, a los concesionarios proveedores de servicios que presentan los resultados de conformidad de las solicitudes que contienen sistemas de juego ofrecidos a otros concesionarios, más los componentes que pueblan la biblioteca compartida. Los concesionarios que utilizan esos sistemas de juego suministrados por CFS presentan después su documentación antes del 13 de enero de 2027, las verificaciones técnico-funcionales se completan el 12 de febrero de 2027, y el nuevo sistema entra en producción a partir del 15 de febrero de 2027. Las fechas fueron reportadas por la prensa especializada italiana el 7 de octubre de 2026; confirme el calendario vigente con ADM.
Si un concesionario utiliza un sistema de juego ya certificado, ¿qué hay que verificar todavía?
El sistema del concesionario, en su conjunto. Las directrices permiten a un concesionario utilizar un sistema de juego certificado puesto a disposición por un concesionario proveedor de servicios, pero se mantiene la obligación de que se verifique su propio sistema en su totalidad; lo que cambia es que el organismo de verificación debe verificar únicamente la integración del sistema de juego CFS con el resto del sistema objeto de examen. Las instrucciones de agosto de 2026 de ADM repiten que la verificación de conformidad abarca el sistema en su totalidad y no elementos aislados considerados por separado.
¿Qué inspecciona un organismo de verificación?
Un informe técnico que describe el sistema, sus componentes y sus interacciones; la documentación más los componentes de hardware y software; los archivos críticos; los mecanismos automatizados de verificación de integridad; y las comunicaciones entre componentes y con el sistema central de ADM. Las pruebas de conformidad, los análisis estadísticos y las comprobaciones funcionales se ajustan a las reglas técnicas. El código fuente debe incluir una descripción y un historial de cambios para cada archivo o módulo, la versión certificada debe identificarse de forma única, y el revisor debe poder demostrar que los binarios coinciden con el código fuente compilado, con un registro de compilación y los resúmenes de los archivos críticos.
¿Cuáles son las obligaciones de infraestructura?
Replicación de datos a un sitio secundario geográficamente distinto dentro del EEE en un máximo de 120 segundos, con el proceso de recuperación ante desastres demostrado; proveedores de nube inscritos en el registro de la agencia italiana de ciberseguridad y que cumplan los requisitos técnicos de la agencia digital, con cifrado de los datos en tránsito y en reposo; disponibilidad en tiempo real de la información de juego de los últimos seis meses; datos contables y de transacciones a petición durante dos años; archivo de cinco años; y resultados de consultas personalizadas exportables en las 48 horas siguientes a una solicitud.
¿Qué ocurre después de que un sistema ya ha sido certificado?
Las modificaciones que puedan afectar a componentes críticos, a las funciones que se verificaron o a la conformidad con las reglas técnicas deben presentarse al organismo de verificación con antelación. Una actualización de emergencia necesaria para restablecer el funcionamiento correcto puede aplicarse antes de presentar la solicitud, pero la certificación de conformidad del cambio aún debe obtenerse del organismo de verificación en un plazo de dos semanas. Las autorizaciones tienen una vigencia de 12 meses y se renuevan mediante una auditoría que compara el sistema operativo con la versión certificada y comprueba el bote real o el retorno al jugador frente a 12 meses de datos de juego.
¿Hay alguna comprobación tras la certificación, antes de que los juegos salgan en vivo?
Sí, en una primera certificación. Se realiza una verificación técnico-funcional en el entorno de producción, sobre la configuración realmente destinada a la concesión, que abarca todos los sistemas de juego de la solicitud de certificación y se ejecuta en el primer arranque en producción de cada tipo de juego. Ejercita las ventas, la aceptación de apuestas, la contabilidad, el abono de premios, los pagos y el intercambio de información con el sistema central de ADM, y utiliza cinco cuentas de prueba registradas a nombre de una persona jurídica con calendarios publicados. Cuando se utilizan sistemas de proveedores de servicios, el CFS debe prestar soporte técnico durante esas comprobaciones.








































