Gmail verifica al remitente, no las ganas de recibir sus correos
Por CaptainDNS
Publicado el 26 de agosto de 2026

- El programa abre el 8 de septiembre de 2026 a los comités políticos estadounidenses elegibles que envían a cuentas Gmail personales.
- Google verifica la identidad del comité y su dominio. Esa verificación no garantiza ni la bandeja principal ni la ausencia de filtrado.
- El dominio debe tener SPF, firmar los mensajes con DKIM, usar una IP no compartida y estar seguido en Postmaster Tools.
- Una tasa de spam media del 0,3 % o más en 14 días expone el dominio a una suspensión de 7 días o a una salida definitiva.
- Para cualquier remitente, la lección es la misma: autentica, separa los flujos, mide las quejas y haz que la baja sea sencilla.
"Los comités políticos podrán saltarse el filtro de spam de Gmail." El atajo cabe en un titular. No se sostiene frente a la documentación publicada por Google para el 8 de septiembre de 2026.
El Gmail Verified Sender Program establece primero que un dominio pertenece de verdad a un comité político estadounidense declarado. Impone después una configuración de correo controlable y un límite de quejas. Google no certifica que los destinatarios quieran esos mensajes. El botón "Spam" sigue ahí, igual que el bloqueo de un remitente y la baja.
Este detalle cambia toda la lectura. Una identidad validada responde a "¿quién envía?". La entregabilidad responde a otra pregunta: "¿este destinatario quiere seguir recibiendo este flujo?". Confundir ambas lleva a una operación frágil, en política y en cualquier otro ámbito.
Controla el dominio y el mensaje
Lo que es realmente el Gmail Verified Sender Program
El programa es un mecanismo voluntario de verificación y cumplimiento para ciertos comités políticos estadounidenses. Su perímetro anunciado cubre los mensajes enviados a cuentas Gmail personales.
La apertura está fijada el 8 de septiembre de 2026. Son elegibles los candidatos, partidos, PAC y otros comités políticos constituidos como organizaciones exentas al amparo de la sección 527, a condición de estar registrados ante la Federal Election Commission o una autoridad electoral estatal, local o tribal.
El alcance "Gmail personal" merece decirse con todas las letras. Google define esas cuentas como las direcciones que terminan en @gmail.com o @googlemail.com. La documentación general de remitentes no se aplica del mismo modo a los mensajes entrantes de un dominio Google Workspace. Un operador debe, por tanto, segmentar sus medidas por destino en lugar de agregar Gmail personal y todos los dominios alojados por Google.
La inscripción empieza en Campaign Verify. Este organismo estadounidense no partidista, constituido como 501(c)(3), controla la identidad del comité. Tras ese paso, verifica el dominio presentado. El dominio debe coincidir con el sitio público del comité o redirigir a él. Se rechazan los dominios de correo gratuito y los dominios compartidos. Campaign Verify especifica también que verifica el dominio raíz, no la parte local situada antes de @.
El comité debe, en paralelo, tener una cuenta de Postmaster Tools asociada al dominio de envío y verificar ese dominio. Tras la confirmación de Campaign Verify, Google anuncia un estado activo en un plazo de uno o dos días hábiles. El estado del programa se lee en la tabla de cumplimiento de Postmaster Tools.
Esta secuencia evita una confusión frecuente en los equipos de correo. Campaign Verify controla la entidad y su vínculo con el dominio. Postmaster Tools controla la propiedad técnica del dominio y expone los datos que recibe Gmail. Gmail aplica por último sus políticas al tráfico. Tres funciones, no un sello único.
Lo que este programa no es
El Gmail Verified Sender Program no es una garantía de bandeja de entrada, ni la marca azul BIMI, ni un reemplazo de las reglas de Gmail para los grandes remitentes.
No es un bypass documentado del filtro de spam
La página de 2026 no promete que cada mensaje validado irá a la bandeja principal. Dice que el programa ayuda a entregar de forma fiable los mensajes de los comités elegibles y conformes. Su FAQ añade que la entregabilidad depende del cumplimiento continuo y del engagement positivo de los destinatarios, medido sobre todo por la tasa de spam.
El vocabulario importa. Google no describe los tratamientos algorítmicos concedidos a los participantes. La documentación indica solo que, tras una suspensión o una baja, el dominio puede seguir enviando a Gmail y vuelve al filtrado de spam estándar. Se puede deducir que un estado activo produce un tratamiento distinto. No se puede deducir una exención total de los filtros, y mucho menos una entrega garantizada en la pestaña Principal.
No es la marca azul de Gmail
La palabra "verified" designa aquí la verificación de un comité y de su dominio. No se trata del mecanismo visual tratado en Gmail Verified contra Google Verified, donde BIMI, VMC y Business Profile pueden mostrar marcas distintas en la interfaz de Gmail. Ningún logo de marca ni certificado VMC sustituye las reglas del programa político.
No son las reglas bulk de noviembre de 2025
Las exigencias generales para los remitentes que envían unos 5 000 mensajes o más al día hacia Gmail personal existen desde febrero de 2024. Gmail reforzó de forma progresiva su aplicación a partir de noviembre de 2025. Nuestro dossier sobre las exigencias de Gmail para los remitentes masivos cubre esa base.
El programa político añade una verificación de identidad y una restricción de infraestructura. Un participante que supera el umbral bulk no queda exento ni de DMARC, ni de la alineación del dominio visible, ni de la baja en un clic para los mensajes afectados, ni del DNS inverso, ni de TLS, ni del formato RFC 5322.
Lo que Google exige de verdad
La admisión se apoya en cinco familias de controles: elegibilidad, identidad del dominio, autenticación, infraestructura y comportamiento medido por Gmail.
| Control | Requisito 2026 | Prueba u observación | Consecuencia práctica |
|---|---|---|---|
| Elegibilidad | Comité político estadounidense elegible, organización 527 registrada | Expediente ante la FEC o una autoridad estatal, local o tribal | El programa no está abierto a un remitente comercial ordinario |
| Identidad | Comité y dominio verificados por Campaign Verify | El dominio aloja el sitio público del comité o redirige a él | Un dominio gratuito, compartido o ya reclamado se rechaza |
| Postmaster Tools | Cuenta asociada al dominio y dominio verificado | Estado visible en la tabla de cumplimiento | Las alertas y los cambios de estado se comunican ahí |
| SPF | SPF configurado en el dominio de envío | Resultado de autenticación observado por Gmail | La autorización IP debe cubrir cada origen real |
| DKIM | Cada mensaje lo firma el dominio de envío | Firma DKIM válida con el dominio esperado | Una firma aplicada por un dominio de terceros no cumple la formulación del programa |
| Infraestructura | La IP del dominio de envío no se comparte con ningún otro remitente | Inventario ESP, pools de IP y logs SMTP | Un pool compartido estándar no sirve |
| Quejas | Tasa de spam inferior al 0,3 % en una media de 14 días | Spam Rate y cumplimiento en Postmaster Tools | Al 0,3 % o más, el dominio infringe la política |
| Cumplimiento continuo | Políticas del programa y reglas de Gmail respetadas | Tabla de cumplimiento y comportamiento del tráfico | Suspensión de 7 días o baja definitiva posible |
La tabla está disponible en CSV y JSON desde los enlaces de exportación del artículo.
SPF y DKIM deben llevar el dominio correcto
La formulación de Google es más precisa que un simple "SPF y DKIM activados". El dominio de envío debe tener SPF configurado, y los mensajes deben firmarse con DKIM por ese dominio. Campaign Verify añade que la alineación no entra en su control, pero que un fallo de alineación impide el cumplimiento pleno del programa Gmail.
Tomemos un flujo enviado con From: info@captaindns.com. Si un ESP firma solo con su dominio técnico, la firma puede ser válida sin probar el control de captaindns.com. Para el programa y para DMARC, configura una firma DKIM personalizada con d=captaindns.com o un subdominio alineado según la política aplicable. Controla por separado el registro SPF, la clave publicada por el Checker DKIM y el registro DMARC.
SPF, por sí solo, sigue ligado al sobre SMTP. Una redirección puede romperlo. DKIM adjunta una firma al mensaje, pero un intermediario puede modificar una parte firmada. DMARC vincula al menos uno de esos resultados al dominio visible en From:. Por eso una captura de pantalla con tres marcas de verificación un martes no sustituye una medición continua del tráfico real.
Una IP no compartida, no solo una opción comercial llamada "dedicada"
Google escribe: "Avoid sending messages with shared infrastructure; ensure that the IP address for your sending domain is not shared with any other senders." La restricción apunta al uso real de la dirección IP. No pide comprar una opción cuya ficha comercial lleve la palabra "dedicated".
Un ESP puede reservar una IP a una cuenta y, a la vez, mezclar varios clientes detrás de otra capa de enrutamiento. A la inversa, una organización puede operar ella misma una IP asignada a un solo remitente. La auditoría debe seguir el camino SMTP observado: IP de origen, DNS inverso, pools de conmutación, regiones, recuperación tras incidente y eventual proveedor secundario.
Una IP aislada no equivale a una buena reputación. Elimina el riesgo causado por los vecinos, pero deja a su dueño como único responsable del calentamiento, de los volúmenes y de las quejas. Una IP nueva lanzada de golpe a pleno rendimiento está aislada y resulta sospechosa. Google recomienda subir los volúmenes despacio y limitarse a envíos razonables, esperados por los destinatarios.
La tasa de spam es una medida de queja, no un veredicto abstracto
Para este programa, la tasa debe permanecer por debajo del 0,3 % en una media de 14 días. La regla es estricta: el 0,3 % no es un objetivo aceptable, es el umbral de infracción. De cada 100 000 mensajes contabilizados en el denominador pertinente, 300 quejas ya representan el 0,3 %.
El denominador de Postmaster Tools sorprende a menudo. Su tabla Spam Rate mide los mensajes autenticados con DKIM entregados a la bandeja de entrada de usuarios con engagement y luego marcados como spam. Si Gmail ya coloca muchos mensajes en spam de forma automática, la tasa mostrada puede parecer artificialmente baja. Un valor minúsculo no prueba, pues, que toda la lista esté encantada.
Los datos no son en tiempo real. Google anuncia una actualización habitual en menos de 24 horas, a veces más lenta. Los días de poco volumen pueden no mostrar nada para proteger la privacidad. Una operación seria conserva sus propios datos de bajas, rebotes, volúmenes y campañas, y luego los cruza con los datos de Google.
Identidad verificada, deseo del destinatario
Google verifica la autenticidad del remitente. El destinatario tiene la última palabra sobre si el mensaje es deseado.
La política de Gmail lo formula sin rodeos:
Your definition of "unsolicited" mail may differ from your email recipients' perception.
Incluso un contacto que aceptó mensajes en el pasado puede no quererlos hoy. La antigüedad de un opt-in no anula esa evolución. Una captación lícita no es un permiso perpetuo.

El diagrama muestra el verdadero orden de los controles. La legalidad define lo que un remitente puede hacer. La autenticación prueba qué dominio envió el mensaje. La reputación sintetiza el historial observado. La decisión de entrega llega después de esos controles y depende aún del destinatario, del mensaje y del contexto.
El CAN-SPAM Act ilustra bien la separación. La FTC explica que la ley apunta casi exclusivamente a los mensajes comerciales. Los mensajes cuyo objeto se limita a solicitar donaciones benéficas o a promover un contenido político no comercial no suelen estar regulados por CAN-SPAM. Eso no convierte esos mensajes en correo deseado. La regla jurídica y la señal "Spam" de Gmail no responden a la misma pregunta.
Un enlace de baja sigue siendo útil incluso cuando una lectura jurídica estrecha no lo impone. Google lo recomienda de forma explícita a los participantes del programa. Reduce la tentación de pulsar "Spam", ofrece una salida medible y limpia la lista. Para los flujos promocionales sujetos a las reglas bulk, el encabezado de baja en un clic responde además a un requisito técnico distinto.
Evita también la falsa elección entre "Spam" y "No spam". Un destinatario puede bloquear a un remitente, darse de baja, ignorar el mensaje o eliminarlo. Cada una de estas acciones cuenta una relación distinta. Gmail no publica todo su modelo, pero su documentación confirma que el engagement de los destinatarios interviene en la entregabilidad del programa.
Del piloto de 2022 al programa de 2026
El piloto lanzado en septiembre de 2022 y el programa anunciado para 2026 comparten un público político, pero su tratamiento documentado no es el mismo.
En agosto de 2022, la FEC emitió el dictamen consultivo 2022-14 sobre el proyecto de Google. El piloto cubría los comités autorizados de candidatos federales, los comités de partido y los leadership PAC. La FEC describía un mecanismo en el que los mensajes bulk de los participantes no eran detectados por el algoritmo de spam ordinario. La clasificación se basaba entonces en la respuesta directa del usuario, con, en el primer mensaje, una invitación a elegir si seguir o no recibiendo ese flujo.
Google lanzó el piloto el 19 de septiembre de 2022. Más de 100 comités de ambos partidos participaron, según las declaraciones de la empresa recogidas al final de la prueba. El piloto terminó el 31 de enero de 2023. Son hechos históricos útiles, porque explican por qué la palabra "bypass" reaparece hoy.
La documentación de 2026 no retoma esa descripción técnica. No dice que los participantes escapen a los algoritmos de spam. Insiste en la identidad, los controles de autenticación, la IP no compartida, el cumplimiento y la media de quejas a 14 días. Especifica que el filtrado estándar vuelve tras la salida del programa, sin explicar el tratamiento exacto mientras el estado sigue activo.
Esa ausencia no autoriza a rellenar el vacío. Escribir que 2026 reproduce el bypass de 2022 sería una extrapolación. Escribir que no cambia ningún tratamiento sería igual de aventurado. La conclusión defendible es más estrecha: Google concede un programa distinto a los remitentes verificados y conformes, pero no documenta una ruta garantizada hacia la bandeja de entrada.
El litigio entre el Republican National Committee y Google no cambia esta lectura técnica. El RNC había demandado a Google por la clasificación de sus emails de captación de fondos en 2022. El tribunal de distrito desestimó las demandas. El 16 de enero de 2026, el tribunal de apelación federal del Noveno Circuito confirmó esa desestimación. Su memorando no es una especificación de entregabilidad y no describe el nuevo programa.
La doctrina de Gmail vale para todos los remitentes
El programa de 2026 hace especialmente visible una doctrina ya aplicada al resto del tráfico: una configuración conforme da derecho a ser evaluado con rigor, no un derecho a la bandeja de entrada.
Desde el 1 de febrero de 2024, todos los remitentes hacia Gmail personal deben usar SPF o DKIM, tener registros DNS directo e inverso válidos, emplear TLS, respetar RFC 5322 y mantener una tasa de spam inferior al 0,3 %. Google recomienda en la práctica permanecer por debajo del 0,1 % y evitar alcanzar el 0,3 %.
A partir de unos 5 000 mensajes al día, calculados sobre el dominio principal, SPF y DKIM pasan a ser ambos obligatorios. DMARC puede empezar en p=none, y el dominio visible debe alinearse con SPF o DKIM en los envíos directos. Los mensajes de marketing y los enviados a suscriptores deben ofrecer la baja en un clic y un enlace visible en el cuerpo. Una vez clasificado como bulk sender, el dominio conserva ese estado.
El programa político reutiliza varias de estas piezas y luego aprieta dos tuercas: la identidad la controla un tercero y la infraestructura no puede compartirse. A cambio, la queja sigue siendo central. Es coherente. Un dominio auténtico puede enviar correo pesado, repetitivo o demasiado frecuente. DKIM firmará ese correo con una precisión perfecta.
El método de puntuación de entregabilidad separa precisamente autenticación, reputación, transporte y engagement. Ningún pilar compensa de forma mecánica a los demás. Una buena firma DKIM no borra un 0,4 % de quejas. Una lista con engagement no repara un dominio no alineado. Una IP limpia no hace aceptable un asunto engañoso.
Los equipos que siguen buscando "el parámetro para pasar el filtro de Gmail" pierden el tiempo. Gmail observa un sistema: dominio, IP, firmas, volúmenes, reacciones e historial. Las causas de una clasificación en spam se diagnostican por capa, con datos fechados, no con una promesa de proveedor.
Lo que el programa cambia para un remitente no político
Un remitente no político no puede unirse a este programa, pero puede adoptar ya esa disciplina operativa.
- Mapea el dominio visible, el Return-Path, el dominio DKIM y cada IP de origen. Una configuración "verde" en el ESP no prueba que esas identidades estén alineadas.
- Comprueba quién comparte las IP de cada flujo. Una IP compartida puede valer fuera del programa, pero su reputación también depende de los vecinos. Mide ese riesgo en lugar de ignorarlo.
- Añade el dominio a Postmaster Tools antes de un incidente. Los datos no se reconstruyen a posteriori bajo demanda, y los volúmenes bajos pueden dejar huecos.
- Fija una alerta interna por debajo del umbral público. Esperar al 0,3 % no deja margen. Google recomienda menos del 0,1 % para los remitentes generales.
- Separa lo transaccional de lo promocional por subdominios, direcciones y, según el volumen, pools de IP. Una captación agresiva no debe penalizar los restablecimientos de contraseña.
- Haz que la baja sea más fácil que el marcado como spam. Trátala en menos de 48 horas en los flujos sujetos a las exigencias bulk y luego impide cualquier reinscripción desde una fuente secundaria.
- Aumenta los volúmenes por tramos hacia los contactos con engagement. Un calendario interno debe definir la marcha atrás si suben los errores SMTP, las quejas o las bajas.
- Conserva las pruebas por campaña: volumen aceptado por Gmail, quejas, rebotes, fuente de captación, fecha del consentimiento y versión del contenido.
Esta checklist no promete un 100 % de bandeja de entrada. Permite observar las causas. Resulta mucho más útil cuando una tasa cambia tras un nuevo segmento, un cambio de ESP o una modificación de firma.
Plan de acción recomendado
El buen plan empieza por un estado medido, corrige las identidades y luego protege la reputación con umbrales internos más estrictos que los de Google.
- Haz un inventario de los flujos. Lista el dominio visible, el sobre, el selector DKIM, la IP, el tipo de mensaje, el volumen diario y el proveedor.
- Verifica la autenticación en un mensaje real. Lee
Authentication-Resultstras la recepción en Gmail. Un DNS correcto no garantiza que un mensaje dado use la firma adecuada. - Controla la alineación DMARC. El dominio visible debe alinearse con SPF o DKIM. Para un bulk sender, publica como mínimo
p=noney aprovecha los informes. - Abre Postmaster Tools. Verifica el dominio raíz, los subdominios útiles y los accesos del equipo. Documenta quién recibe las alertas.
- Establece dos umbrales de queja. Lanza una investigación mucho antes del 0,3 % y luego detén o reduce el flujo si la tendencia sigue. Una media móvil a veces oculta un pico reciente.
- Prueba la baja de la lista. El clic debe funcionar sin iniciar sesión, la supresión debe propagarse y ninguna sincronización de CRM debe volver a suscribir al contacto.
- Prepara el modo degradado. Define de antemano quién reduce los volúmenes, qué segmentos se cortan y cómo lo transaccional permanece aislado.
Prueba después una campaña representativa, no un mensaje vacío enviado a tres compañeros. La guía probar la entregabilidad de un email detalla los controles antes del envío. Tras el envío, cruza tus logs con Postmaster Tools durante al menos una semana, porque las tablas de Google van con retraso.
FAQ
¿Qué es el Gmail Verified Sender Program?
Es un programa voluntario que abre el 8 de septiembre de 2026 a los comités políticos estadounidenses elegibles. Verifica su identidad y su dominio, y luego impone reglas técnicas y una tasa de spam inferior al 0,3 % en 14 días.
¿El programa garantiza la llegada a la bandeja de entrada?
No. Google dice que la inscripción establece la autenticidad del remitente, mientras que la entregabilidad depende del cumplimiento continuo y del engagement de los destinatarios. La documentación de 2026 no promete ni la pestaña Principal ni una exención total de los filtros.
¿Quién puede inscribirse en el programa el 8 de septiembre de 2026?
Los candidatos, partidos, PAC y otros comités políticos estadounidenses constituidos como organización 527 pueden ser elegibles. Deben estar registrados ante la FEC o una autoridad electoral estatal, local o tribal y hacer verificar su dominio por Campaign Verify.
¿Es obligatoria una IP dedicada?
Google pide que la dirección IP usada por el dominio de envío no se comparta con ningún otro remitente. El control recae sobre la infraestructura real; la etiqueta comercial "IP dedicada" no basta si el enrutamiento sigue compartido en otro punto.
¿Cómo calcula Gmail el umbral de spam del programa?
El programa usa una media de 14 días y exige una tasa inferior al 0,3 %. Postmaster Tools mide los mensajes DKIM entregados en bandeja de entrada a usuarios con engagement y luego marcados como spam, lo que puede dar una tasa baja cuando Gmail ya filtra muchos mensajes.
¿Qué ocurre después de una suspensión?
El dominio puede seguir enviando, pero sus mensajes vuelven al filtrado de spam estándar de Gmail. Tras corregir todos los problemas técnicos y la tasa de spam, Google anuncia una reinscripción automática en un plazo de siete días; una infracción grave puede acarrear una baja definitiva.
¿Este programa reemplaza DMARC y la baja en un clic?
No. Un participante que entra en la definición de bulk sender sigue sujeto a las exigencias generales correspondientes, entre ellas DMARC y la baja en un clic para los mensajes de marketing o de suscriptores. El programa añade sus propios controles; no retira la base de Gmail.
¿Por qué el piloto de 2022 era distinto?
La FEC describía de forma explícita un piloto en el que los mensajes de los participantes escapaban a la detección de spam ordinaria y dependían de la respuesta directa de los usuarios. La documentación de 2026 no describe ese mecanismo; se centra sobre todo en la identidad, la infraestructura, la autenticación y las quejas.
Descarga las tablas comparativas
Los asistentes pueden reutilizar las cifras accediendo a los archivos JSON o CSV.
Fuentes
- Google, Gmail Verified Sender Program eligibility & policies
- Campaign Verify, FAQ Verified Email Senders
- Google, Email sender guidelines
- Google, Email sender guidelines FAQ
- Google, Postmaster Tools dashboards
- Federal Election Commission, dictamen consultivo 2022-14
- Federal Trade Commission, CAN-SPAM Rule
- Tribunal de apelación del Noveno Circuito, RNC v. Google, 16 de enero de 2026
- Mailgun, análisis del Gmail Verified Sender Program


