ESBK
1) Коротко (TL; DR)
ESBK - федеральний регулятор казино в Швейцарії. Він видає і продовжує ліцензії, визнає/схвалює онлайн-розширення для наземних казино, контролює чесність ігор, ІБ і комплаєнс (AML/KYC, Responsible Gaming), застосовує заходи примусу і адмініструє обов'язок операторів по звітності та сплаті податку з GGR (на користь AHV і бюджету). Для лотерей і ставок відповідають кантони через Gespa; ESBK курирує саме casino & online-casino.
2) Мандат і правова база
База: закон про казино 1998 року (Spielbankengesetz, SBG) і сучасний закон про «грошові ігри» 2019 року
Зона відповідальності ESBK:- наземні казино (A/B), онлайн-казино (тільки як розширення ліцензій наземних операторів), контроль чесності і технічних стандартів, нагляд за AML/KYC і Responsible Gaming, фінансовий контроль (звітність, податок на GGR → AHV).
3) Ліцензування: типи A/B і розширення на онлайн
Тип A: великі майданчики з повним спектром ігор і високими лімітами.
Тип B: регіональні/курортні об'єкти з обмеженими лімітами/номенклатурою.
Онлайн-дозвіл: видається тільки діючому наземному казино після тих/комплаєнс-оцінки (ігри, провайдери, хостинг, геофільтрація, журналювання, підтримка RG).
Цикл ліцензії: заявка → due diligence акціонерів і менеджменту (fit & proper) → оцінка бізнес-плану і ризиків → техаудити → умовний/повний дозвіл → періодичний нагляд і продовження.
4) Responsible Gaming (RG)
Інструменти гравця: самовиключення, ліміти депозитів/часу/втрат, «охолодження».
Процеси оператора: виявлення вразливих гравців, документовані інтервенції, навчання персоналу, доступ до допомоги.
Онлайн-вимоги: обов'язкова верифікація віку/особистості, єдиний клієнтський запис, видимість ризиків і умов, прозорі бонуси.
5) AML/KYC і фінконтур
KYC до допуску до гри і виплат; перевірка джерел засобів за ризик-підходом.
Транзакційний моніторинг: сценарії на аномалії, пороги репортингу, case-management.
Контроль провайдерів платежів: договори, SLA, аудит дотримання процедур.
Звітність і податок: коректний облік GGR, відрахування в AHV; незалежні перевірки.
6) Чесність ігор і техстандарти
Схвалення кожної гри: сертифікація RNG/слотів, верифікація таблиць виплат, версії прошивок/білдів під контроль.
Технічна інфраструктура: сегментація середовищ, управління ключами, логи/аудит-трейл, резервування, план реагування (IR).
Кібербезпека: WAF/DDoS, SIEM-моніторинг, пентести, контроль постачальників (включаючи студії та агрегаторів).
7) Реклама, бонуси та UX-комунікації
Помірність і правдивість: заборона гіперобіщування і прихованих умов.
Захист вразливих груп/неповнолітніх: таргетинг і креатив під контролем.
Бонуси: ясні правила вейджера, терміни, винятки - в явному вигляді до активації.
8) Блокування «сірого» ринку і координація
Онлайн-казино: перелік неліцензованих сайтів під блокування в частині казино - за участю ESBK.
Лотереї/парі: блок-лист і нагляд - зона Gespa.
Спільні дії: обмін інформацією, синхронізація RG/AML-підходів, взаємодія з телеком-операторами.
9) Наглядові інструменти та санкції
Перевірки та розслідування: планові/раптові інспекції, вимога документів і техданих, співбесіди з відповідальними особами.
Заходи впливу: приписи, штрафи, обмеження продуктової лінійки, призупинення/відкликання дозволів.
Публічність заходів: дисциплінує ринок і посилює довіру споживачів.
10) Взаємодія з екосистемою
Gespa (кантони): координація з реклами, RG і блок-листів; розмежування повноважень «казино» vs «лотереї/парі».
FINMA/фінсектор: обмін ризиковими сигналами по платежах і провайдерам, якщо зачіпаються фінрег-питання.
Міжнародне співробітництво: діалог з регуляторами ЄС/ЄЕЗ щодо антифроду та чесності ігор, галузеві форуми.
11) Що важливо оператору (практичний чек-лист)
Люди: fit & proper менеджмент, незалежний комплаєнс-офіцер, навчені RG-команди.
Процеси: актуалізовані політики (AML, RG, ІБ), рольові доступи, журналювання, план IR.
Технології: сертифіковані RNG/ігри, захищена інфраструктура, моніторинг, резервування.
Звітність: своєчасні дані по GGR/податках, інцидент-репорти, KPI RG/AML.
Постачальники: due diligence студій/агрегаторів/платіжних партнерів, тих і комплаєнс-SLA.
12) KPI нагляду і зрілості
Комплаєнс: 0 критичних порушень; термін усунення невідповідностей.
RG: частка гравців з лімітами, швидкість інтервенцій, повернення після пауз.
AML: частка auto-approve KYC при низькому рівні false positives, своєчасність STR/звітів.
ІБ: MTTD/MTTR, вразливості критичного рівня - 0 в проді.
Фінанси: точність звітності GGR, своєчасність виплат податку в AHV.
13) Підсумок
ESBK забезпечує «швейцарську якість» в казино-секторі: сувору ліцензію, високий стандарт захисту гравця, фінансову прозорість і технологічну дисципліну. У зв'язці з Gespa і сучасним законом 2019 року модель робить ринок не масовим, а надійним і культурно вписаним: виграє довіру гравців, стійкість операторів і суспільний інтерес.