ОАЭ — регуляторный ландшафт
(Раздел: «Рынки и Юрисдикции»)
1) Картина рынка: статус-кво
ОАЭ исторически придерживаются запретительной модели для азартных игр.
B2C-казино и онлайн-казино для частных операторов — запрещены.
Онлайн-ставки/покер/слоты — запрещены; доступ к сайтам и приложениям, нацеленным на резидентов ОАЭ, блокируется.
В цифровой среде активно применяются сетевые фильтры и платежные ограничения.
На горизонте обсуждений — возможность точечной либерализации в формате интегрированных курортов/туристических зон на уровне отдельных эмиратов, однако действующая правоприменительная практика остается запретительной.
2) Институции и зоны ответственности
Федеральный уровень — уголовно-правовой и административный запрет на организацию и участие в азартных играх, а также на их рекламу и содействие.
TDRA (связь) — блокировка доменов, IP и приложений, связанных с азартными играми.
CBUAE (Центральный банк) и PSP — контроль платежных маршрутов; пресечение переводов в пользу нелегальных операторов.
FIU / goAML (финмониторинг) — ПОД/ФТ, STR/SAR, контроль «теневых» платежей и транзитных схем.
Медиа/рекламные надзоры и правоохранительные органы — пресечение рекламы и продвижения, включая инфлюенсер-каналы и «серые» лендинги.
Эмиратский уровень (DTCM/DET, департаменты экономики/туризма) — контроль событий, лицензий на развлечения, hospitality и маркетинг в пределах эмирата.
3) Что разрешено / что запрещено
Разрешено (смежные зоны):- Hospitality/entertainment-сервисы без азартного компонента; промо туристических и семейных активностей; e-sports и casual-игры без ставок/денежных призов.
- B2B-подряды в неигровых частях инфраструктуры (IT, кибербезопасность, платежная комплаенс-аналитика для легальных отраслей и т. п.).
- Любые B2C-продукты с признаками азартной игры (ставка, шанс, приз) — офлайн и онлайн.
- Реклама/аффилиат-продвижение азартных игр, ориентированное на резидентов ОАЭ.
- Обход блокировок: зеркала, прокси, «маскировка» MCC/назначения платежей, крипто-шлюзы для депозитов/выплат.
4) Блокировки и платежи
TDRA/провайдеры связи — блокируют домены/приложения/IP по предписаниям; поддерживаются динамические списки зеркал.
CBUAE/банки/PSP — фильтруют транзакции по MCC/паттернам; запрещают маршруты в пользу игорной деятельности; повышенный мониторинг «псевдо-мерчантов», e-wallet и P2P-цепочек.
Маркетплейсы/стрим-платформы — обязаны удалять промо нелегальных сервисов и «гайдов» по обходам.
5) Ответственность и правоприменение
Административная и/или уголовная ответственность для организаторов и пособников; конфискация оборудования, блокировки аккаунтов/доменов.
Штрафы и репутационные риски для медиа/агентств и инфлюенсеров, продвигающих нелегальные офферы.
Усиление санкций при повторных нарушениях и применении скрытых схем (CDN-ротация, «дропы», шифрование назначения платежей).
6) Реклама и коммуникации
Запрещены креативы/лейдинги с азартной индукцией, «бесплатными» спинами/ставками, «гарантированным выигрышем».
Нельзя таргетировать резидентов ОАЭ (в т. ч. по языку/гео/интересам) материалами об азартных играх.
Рекомендуется вести журнал комплаенса: скриншоты, таргет-настройки, размещения и процедуры быстрой остановки.
7) AML/KYC и защита потребителей (рамочный уровень)
KYC/KYB: запрет на анонимные/сомнительные платежные каналы, проверка бенефициаров партнеров, санкционный/PEP-скрининг.
Транзакционный мониторинг: выявление маршрутов в пользу игорной деятельности; эскалация STR/SAR в FIU при подозрениях.
Данные и приватность: хранение логов, доступ по запросам компетентных органов; высокий стандарт защиты данных.
8) Перспективы либерализации (интегрированные курорты)
На уровне отдельных эмиратов обсуждаются интегрированные курорты (IR) как туристические и MICE-магниты.
Потенциальная либерализация, если произойдет, будет точечной, с жестким надзором, высокими барьерами входа, комплексными требованиями к RG/AML/ИБ, а также с гео- и поведенческими ограничителями для резидентов.
До выхода официальных актов и процедур B2C-расширение считать невозможным; любые планирования строить на консервативном сценарии запретов.
9) Что реально делать бизнесу (playbook)
B2C-операторам азартных игр
B2B-поставщикам в смежных зонах
1. Фокус на non-gaming: антифрод-аналитика, платежная безопасность, киберзащита, IDV/KYC-технологии для легальных индустрий.
2. Hospitality/IR-цепочки: ИТ-инфраструктура, контент/развлечения, CRM/лояльность без азартной компоненты.
3. Договорная рамка: строгие SLA, DPIA (оценка рисков для данных), clauses о запрете «gaming features».
4. Комплаенс: журнал креативов/партнерских материалов; фильтры гео/языка; готовность к аудитам и запросам.
5. Риски: нулевая толерантность к «серым» маркетинговым практикам и прокси-платежам; обучение команд.
10) Технические требования (для подрядчиков)
Secure SDLC, контроль версий, статический/динамический анализ кода.
Логирование (WORM) ключевых событий с NTP-синхронизацией; хранение в защищенных сегментах.
Шифрование в покое/в транзите; RBAC/SoD; управление секретами.
DR/BCP: целевые RPO/RTO, регулярные тесты; план реагирования на инциденты и блок-мероприятия.
Готовность к интеграциям: безопасные API, отчетные выгрузки, быстрый off-switch для маркетинга/фич, потенциально конфликтных с локальными нормами.
11) Чек-листы комплаенса
Правовой режим
- Подтверждено отсутствие азартной компоненты в продуктах/сервисах
- Процедуры реагирования на предписания TDRA/правоохранительных органов
- Назначены ответственные за комплаенс/ИБ/маркетинг
Маркетинг и PR
- Запрет на таргет резидентов ОАЭ азартным контентом
- Журнал комплаенса: креативы, таргет, площадки, даты
- Мгновенный отзыв материалов по триггерам риска
AML/KYC
- KYB партнеров, санкции/PEP, SoF/SoW по триггерам
- Мониторинг платежей: блок «игровых» маршрутов и MCC
- STR/SAR-процедуры и SLA
ИБ и данные
- WORM-логи, NTP-синхронизация, ретеншн
- Шифрование, RBAC/SoD, секрет-менеджмент
- DR/BCP-тесты, пентесты/сканы по графику
12) KPI первого года
Комплаенс-инциденты: 0 нарушений по рекламе/платежам/контенту
ИБ: MTTR инцидентов, закрытие критичных уязвимостей в срок
Маркетинг: 100% соблюдение гео/аудиторных фильтров, ноль триггеров «gaming»
Операции: SLA ≥99% по ответам на запросы органов/партнеров
13) FAQ
Можно ли запускать онлайн-казино с офшорной лицензией, таргетируя туристов в ОАЭ?
Нет. Обход территориальных запретов, зеркала и таргет резидентов/находящихся в ОАЭ — основание для блокировок и ответственности.
Есть ли законный B2C-путь сегодня?
Нет. Рассматривайте только non-gaming и долгосрочные B2B-синергии в hospitality/инфраструктуре без признаков азартных игр.
Что с интегрированными курортами?
Потенциальные сценарии обсуждаются. Пока нет действующей открытой модели для частных B2C-операторов; планируйте консервативно.
Допустим ли аффилиат-трафик на внешние «.com»?
Нет. Продвижение азартных игр для аудитории ОАЭ запрещено, даже если ресурс размещен за пределами страны.
Примечание
Нормативная и правоприменительная практика в ОАЭ эволюционирует; до публикации официальных процедур и разрешений исходите из жесткого запрета на азартные игры и на их продвижение. Любые планы — только в рамках non-gaming и с готовностью к оперативному комплаенсу.