La rápida evolución de las amenazas digitales está obligando a la industria del juego online a replantear la ciberseguridad como un componente estratégico del negocio. En un contexto en el que la inteligencia artificial acelera tanto la innovación como las capacidades de los ciberdelincuentes, los operadores ya no solo deben proteger los datos de sus usuarios, sino también garantizar la integridad de sus plataformas, la confianza de los jugadores y la continuidad de sus operaciones.
Alex “Jay” Balan, Chief Information Security Officer de Super, concedió una entrevista exclusiva a SBC Noticias para analizar cómo los operadores pueden fortalecer su nivel de seguridad sin sacrificar la velocidad de desarrollo ni la experiencia del usuario. También advirtió sobre los riesgos de incorporar soluciones de inteligencia artificial sin una gobernanza adecuada y anticipó cómo la IA permitirá automatizar ataques a una velocidad sin precedentes.
Además, previo a su participación como orador en SBC Summit 2026, el ejecutivo abordó uno de los temas que más preocupa a la industria: la evolución de la manipulación deportiva hacia los microeventos y la necesidad de desarrollar nuevas herramientas de integridad capaces de detectar amenazas cada vez más sofisticadas.

SBC Noticias: El sector del juego online depende de la velocidad, la innovación y una experiencia de usuario fluida. ¿Cómo pueden los operadores mejorar su nivel de seguridad sin ralentizar el desarrollo de productos ni la captación de clientes?
Alex Balan: Primero, desmintamos un mito: si la seguridad ralentiza el negocio, es una mala seguridad, no una seguridad real. La estrategia madura consiste en convertir la vía segura en la vía rápida: controles automatizados en el proceso, medidas de seguridad en lugar de restricciones y un equipo de seguridad que implemente soluciones en lugar de vetos.
Bien implementada, la seguridad se convierte en una característica del producto, no en un coste adicional: los mejores controles contra el fraude son aquellos que el jugador honesto ni siquiera percibe. Los operadores que aún tratan la seguridad como un obstáculo insalvable perderán frente a quienes la hacen invisible.
SBC Noticias: La IA está transformando todos los sectores, incluida la ciberseguridad. A veces, el mayor peligro no reside en la IA maliciosa, sino en las organizaciones que implementan IA internamente sin una gobernanza adecuada. ¿Qué medidas de seguridad prácticas deberían implementar las empresas antes de integrar la IA en sus operaciones?
A.B.: Lo que me quita el sueño no es una superinteligencia descontrolada, sino un equipo bienintencionado que implementa un modelo en producción sin tener ni idea de qué datos maneja. El mayor problema es la IA que tu personal ya utiliza sin siquiera saberlo: no puedes controlar lo que no ves, así que empieza por obtener visibilidad y luego establece las reglas.
Conoce con exactitud qué datos entran y salen, registra cada interacción, mantén a un humano en las decisiones críticas y crea un mecanismo de seguridad antes de crear la demo. La gobernanza que documentas después de la implementación no es más que un informe de incidentes con mejor formato.
SBC Noticias: Muchos operadores están adoptando rápidamente la IA para el servicio al cliente, la prevención del fraude y el marketing. ¿Cómo deberían los equipos de ciberseguridad evaluar estas nuevas tecnologías antes de su implementación?
A.B.: Tres preguntas lo deciden todo: ¿qué datos ve, con quién se comunica y qué puede hacer sin la intervención humana? Y una más que la mayoría pasa por alto: ¿esto realmente reduce nuestro riesgo o simplemente lo traslada a un lugar donde no puedo verlo? Si el proveedor no puede responder con claridad, ya tienes la respuesta. “Funciona con IA” es un eslogan publicitario, no una medida de seguridad.
SBC Noticias: Los ciberdelincuentes también están utilizando la inteligencia artificial. ¿Qué tipo de ataques impulsados por IA prevé que se generalicen en los próximos años, especialmente en el sector de las apuestas online?
A.B.: Los trucos específicos importan menos que el cambio subyacente: la IA permite a los atacantes automatizar absolutamente todo, de principio a fin. Esto acaba con la antigua práctica de priorizar las vulnerabilidades: ya no se puede considerar una vulnerabilidad de “baja prioridad” y dejarla pasar, porque atacarán todo, de todas las maneras posibles y a la vez. Y en el momento en que introducen un solo paso (una API débil o un token obsoleto), la máquina toma el control: reconocimiento automatizado, y luego el cambio automático a sistema tras sistema mientras un humano aún estaría escribiendo el informe.
Además de eso, se obtienen los multiplicadores de fuerza habituales: suplantación de identidad impecable a gran escala, falsificaciones profundas mediante KYC, abuso de bonificaciones totalmente automatizado e identidades sintéticas; pero lo realmente importante es que toda la cadena de ataque ahora funciona a la velocidad de la máquina.
SBC Noticias: Las plataformas de juego online gestionan enormes cantidades de datos financieros y personales confidenciales. ¿Qué amenazas emergentes deberían prepararse los operadores hoy en día y que quizás aún subestiman?
A.B.: Todos siguen protegiendo la puerta principal, mientras que el verdadero riesgo entra a través de la identidad y terceros. Su próxima brecha de seguridad grave casi con seguridad no será un ataque perimetral al estilo de las películas, sino una API con permisos excesivos, un proveedor comprometido o un token que debería haber caducado hace meses. La industria invierte poco precisamente en los aspectos más básicos que son los que realmente se explotan.
SBC Noticias: En SBC Summit 2026, participaras en el panel “Manipulación moderna: ¿Están las herramientas de integridad actuales diseñadas para las amenazas de ayer?”. ¿Qué le atrajo de este debate y por qué es particularmente relevante en 2026?
A.B.: Dije que sí porque la respuesta honesta a la pregunta del panel es “sí, y ese es el problema”. Las herramientas que la mayoría de los operadores utilizan actualmente, las que llamamos modernas, siguen basadas en el modelo de amenazas de ayer: detectar la puntuación final sospechosa, señalar la anomalía evidente.
Mientras tanto, la manipulación se ha trasladado a microeventos en tiempo real, con asistencia de IA y coordinados entre operadores; por lo tanto, estamos gastando el presupuesto actual en combatir una amenaza que ya nos lleva dos pasos de ventaja. Pretender que nuestras herramientas actuales cubren esa brecha es precisamente la forma de convertirse en un caso de estudio.
SBC Noticias: ¿Qué mensaje espera que los asistentes se lleven de su participación en SBC Summit sobre el futuro de la ciberseguridad y la integridad en la industria global del juego online?
A.B.: Dejen de tratar la seguridad y la integridad como simples trámites que se cumplen una vez al año. Los atacantes innovan semanalmente; si sus defensas se adaptan a un ciclo de adquisiciones, ya han perdido la carrera. Los operadores que sobrevivan los próximos años serán aquellos que conviertan esto en una disciplina viva, no en un certificado colgado en la pared.
SBC Noticias: El amaño de partidos ha evolucionado desde la manipulación de los resultados finales hasta la influencia en microeventos como saques de esquina, tarjetas y saques de banda. ¿Cómo ha cambiado esta evolución la forma en que los operadores deben abordar la monitorización de la integridad?
A.B.: Cuando se puede apostar a un saque de banda, alguien puede amañarlo, y es prácticamente imposible demostrar la intención en un solo saque de esquina. La monitorización diseñada para detectar un resultado final sospechoso es prácticamente ciega ante miles de pequeñas manipulaciones negables que ocurren durante el partido.
Los operadores deben pasar de observar los resultados a observar el comportamiento, fusionando patrones de apuestas, transmisiones en directo de los partidos y señales sociales en tiempo real, a nivel de micromercado. Se ha convertido en un problema de ciencia de datos, no solo de investigación.
SBC Noticias: El análisis de apuestas impulsado por IA, la inteligencia de redes sociales y los sistemas de alerta entre operadores son cada vez más sofisticados. ¿Qué tecnologías cree que tienen el mayor potencial para detectar las amenazas modernas a la integridad?
A.B.: La tecnología más poderosa en este caso no es un algoritmo, sino la cooperación. Ningún operador individual tiene una visión completa del panorama, por lo que los manipuladores explotan las brechas entre nosotros. El intercambio de información entre operadores cierra esas brechas más rápido que cualquier modelo que funcione de forma aislada.
Además, el análisis de grafos es el gran ganador silencioso: revela las conexiones ocultas entre cuentas, dispositivos y métodos de pago que ningún ser humano podría identificar manualmente. El objetivo no es solo detectar anomalías después de que se haya realizado el pago, sino lograr una integridad predictiva: detectar la solución antes de que se manifieste.
Únete a SUPER en SBC Summit
Pase de Conferencia (599 euros): Incluye acceso al piso de exposición y a los escenarios de la conferencia, lo que te permitirá ampliar tu red de contactos y aprovechar al máximo el programa educativo.
Pase de Negocios (799 euros): Acceso al piso de exposición, las sesiones de la conferencia y el nuevo programa de networking estructurado de SBC Summit, que te permitirá establecer contactos más relevantes y organizados.
Pase VIP (999 euros): Disfruta de acceso completo al piso de exposición, la conferencia y todas las actividades de networking de SBC Summit. Además, recibirás comida de cortesía del festival gastronómico de la cumbre y acceso a todos los eventos de networking nocturnos.
Para actualizar su pase e incluir Education+, envíe un correo electrónico a [email protected].


























