Закон РК «Об искусственном интеллекте» — резюме-навигатор
Полная карта закона для поиска нормы и подготовки рабочих вопросов.
| Поле | Значение |
|---|---|
| Закон | Закон Республики Казахстан от 17 ноября 2025 года № 230-VIII ЗРК «Об искусственном интеллекте» |
| Правовой срез | 14.07.2026 |
| Статус | Закон действует. Первое официальное опубликование — 18.11.2025; введён в действие по истечении 60 календарных дней |
| Официальный источник | https://adilet.zan.kz/rus/docs/Z2500000230 |
| Будущая редакция | Закон от 24.06.2026 № 326-VIII меняет терминологию в статьях 1, 13, 17, 20 и 28 с 25.08.2026 |
| Назначение | Учебный навигатор для государственных служащих и административного персонала |
| Ограничение | Материал не заменяет текст закона, внутренние документы организации и официальное юридическое заключение |
Условные обозначения
| Обозначение | Что означает |
|---|---|
| Норма | Содержание, которое прямо следует из статьи закона |
| Простыми словами | Учебное объяснение нормы без расширения её границ |
| Для госслужащего | Практический вопрос, который стоит задать в рабочей ситуации |
| Безопасный пример | Вымышленная ситуация без реальных персональных и служебных данных |
| Осторожность | Место, где нельзя делать категоричный вывод только по одной статье |
| 🕓 | Будущая норма, которая ещё не действует на дату правового среза |
Закон регулирует не только генеративные чат-боты. Он охватывает системы искусственного интеллекта, их собственников, владельцев, пользователей, данные, результаты, риски и государственную инфраструктуру. Для конкретной рабочей ситуации почти всегда нужно одновременно проверять другие законы и внутренние правила организации.
0. Ролевая модель: кто за что отвечает
| Участник | Роль по закону | Практический вопрос |
|---|---|---|
| Собственник системы AI | Имеет права на систему и определяет условия её использования | Кто юридически отвечает за систему и её документацию? |
| Владелец системы AI | Эксплуатирует систему и управляет ею в пределах своих полномочий | Кто обеспечивает безопасность, поддержку и управление рисками? |
| Пользователь | Применяет систему для конкретной функции или задачи | Разрешено ли мне использовать эту систему и эти данные? |
| Правительство | Определяет основные направления политики, оператора платформы и приоритетные секторы | Какое решение принято на уровне Правительства? |
| Уполномоченный орган | Формирует политику, утверждает подзаконные акты и выполняет контрольные функции | Какое правило или критерий утверждён уполномоченным органом? |
| Отраслевой государственный орган | Реализует политику в своей сфере, формирует библиотеки данных и перечни доверенных систем | Каковы отраслевые требования и есть ли опубликованный перечень? |
| Оператор национальной платформы | Обеспечивает работу платформы, услуги, модели и библиотеки данных | На каких условиях предоставлены среда, данные и вычислительные ресурсы? |
| Собственник или владелец библиотеки данных | Создаёт, предоставляет и контролирует использование библиотеки | Законно ли собраны данные и определены ли условия их использования? |
ГОСУДАРСТВО
│ политика, правила, контроль
▼
СОБСТВЕННИК / ВЛАДЕЛЕЦ СИСТЕМЫ
│ условия, безопасность, риски, документация
▼
ПОЛЬЗОВАТЕЛЬ
│ рабочий запрос и проверка результата
▼
РЕЗУЛЬТАТ AI
│ применение только после человеческой и правовой проверки
▼
РАБОЧЕЕ РЕШЕНИЕГлавное правило ролевой модели: использование AI не переносит всю ответственность на программу или поставщика. Объём обязанностей зависит от роли участника и этапа жизненного цикла системы.
1. Глава 1. Общие положения и семь принципов (ст. 1–11)
Статья 1. Основные понятия, используемые в настоящем ЗаконеПолный текст статьи
Норма. Статья определяет 15 понятий: библиотека данных, изготовитель библиотеки, искусственный интеллект, синтетический результат, система AI, результат системы, пользователь, модель, обучение модели, уполномоченный орган, национальная платформа, платформенный программный продукт, оператор платформы, машиночитаемая форма и текстовый запрос.
Простыми словами. Закон различает модель и систему. Модель выполняет специализированные интеллектуальные задачи, а система AI является объектом информатизации, работающим на основе одной или нескольких моделей. Текстовый запрос пользователя тоже получил отдельное юридическое определение.
Для госслужащего. Сначала установите, является ли используемый инструмент системой AI в смысле закона, а затем определите свою роль: обычный пользователь, владелец или участник внедрения.
Безопасный пример. Сотрудник использует разрешённый сервис для составления структуры обезличенного информационного письма. Он выступает пользователем, а не собственником модели.
Осторожность. Не всякая автоматизация автоматически является системой AI. Применяются утверждённые критерии отнесения цифровых объектов к системам AI. 🕓 С 25.08.2026 в определении системы слова «объект информатизации» заменяются словами «цифровой объект».
Статья 2. Законодательство Республики Казахстан в сфере искусственного интеллектаПолный текст статьи
Норма. Законодательство в сфере AI основывается на Конституции, включает этот Закон и иные нормативные правовые акты. Ратифицированные международные договоры имеют приоритет перед Законом в установленном законодательством порядке.
Простыми словами. Закон об AI не работает изолированно. Для данных, авторских прав, вреда, государственных информационных ресурсов и служебной информации применяются другие акты.
Для госслужащего. Не ограничивайтесь поиском ответа только в Законе об AI: составьте перечень смежных правил для конкретной задачи.
Безопасный пример. Перед использованием AI для обработки обезличенной статистики сотрудник одновременно проверяет Закон об AI, правила работы с данными и внутренний регламент.
Осторожность. Упоминание международного договора не означает автоматического применения любого иностранного стандарта или рекомендации.
Статья 3. Цели и задачи государственного регулированияПолный текст статьи
Норма. Цели регулирования — развитие AI и стимулирование его внедрения для улучшения качества жизни и эффективности экономики. Задачи включают правовую основу, прозрачность и безопасность, инвестиционные условия, поддержку исследований и инноваций.
Простыми словами. Закон одновременно поддерживает развитие технологии и устанавливает защитные рамки.
Для госслужащего. При обосновании AI-проекта показывайте не только экономию времени, но и прозрачность, безопасность и общественную пользу.
Безопасный пример. Проект помощника для поиска по публичным нормативным актам оценивается по удобству, точности, безопасности и понятности для пользователя.
Осторожность. Общая цель развития AI сама по себе не заменяет правовое основание для обработки данных или закупки конкретной системы.
Статья 4. Основные принципы государственного регулированияПолный текст статьи
Норма. Закреплены семь принципов: законность; справедливость и равенство; прозрачность и объяснимость; ответственность и подконтрольность; приоритет благополучия человека и свободы воли; защита данных и конфиденциальности; безопасность и защищённость.
Простыми словами. Это семь направлений проверки системы и решения о её использовании.
Для госслужащего. Используйте принципы как предварительный чек-лист ещё до закупки, внедрения или отправки рабочего запроса.
Безопасный пример. При оценке нового сервиса рабочая группа отдельно проверяет понятность результата, человеческий контроль, защиту данных и недискриминационность.
Осторожность. Принципы задают рамку, но конкретные обязанности нужно искать в последующих статьях и подзаконных актах.
Семь принципов как единая проверка
| Принцип | Контрольный вопрос |
|---|---|
| Законность | Какой закон и какое внутреннее правило разрешают действие? |
| Справедливость и равенство | Не создаёт ли система необоснованного различия между людьми? |
| Прозрачность и объяснимость | Понимает ли человек, что используется AI и как защищать свои права? |
| Ответственность и подконтрольность | Кто контролирует систему и отвечает за результат? |
| Благополучие и свобода воли | Сохраняется ли возможность осознанного человеческого решения? |
| Данные и конфиденциальность | Законно ли получены и защищены данные? |
| Безопасность и защищённость | Выявлены ли риски, злоупотребления и непредвиденные последствия? |
Статья 5. ЗаконностьПолный текст статьи
Норма. Субъекты отношений, государственные органы и их должностные лица обязаны соблюдать Конституцию, Закон об AI и иные нормативные правовые акты.
Простыми словами. Удобство сервиса, бесплатный доступ или поручение подготовить текст не отменяют требований закона.
Для госслужащего. До применения результата спросите: какое действие совершается и какие нормы регулируют именно это действие?
Безопасный пример. Сотрудник проверяет правовой режим источников перед тем, как использовать AI для подготовки аналитической записки.
Осторожность. Статья не даёт готового ответа, какой именно акт нарушен; это устанавливается отдельно.
Статья 6. Справедливость и равенствоПолный текст статьи
Норма. Системы должны создаваться и эксплуатироваться с признанием достоинства, равной ценности, прав и законных интересов человека и без дискриминации по перечисленным и иным обстоятельствам.
Простыми словами. Нельзя без проверки доверять системе, если её результат влияет на различное обращение с людьми.
Для госслужащего. Сравните результаты для разных групп и проверьте, не воспроизводят ли данные или правила необоснованное неравенство.
Безопасный пример. Перед применением модели для сортировки вымышленных обращений проверяют, одинаково ли она обрабатывает одинаковые по содержанию запросы.
Осторожность. Наличие статистической разницы ещё не доказывает дискриминацию; нужны контекст, правовое основание и анализ причин.
Статья 7. Прозрачность и объяснимостьПолный текст статьи
Норма. Пользователю предоставляется полная информация об эксплуатационных характеристиках и ограничениях системы для целевого использования. Лицо, в отношении которого принимается решение с AI, имеет право знать о порядке и последствиях автоматизированной обработки, возможности возражения и защите прав.
Простыми словами. Человек должен понимать, что умеет и чего не умеет система, а при затрагивающем его решении — как оно принималось и что можно сделать.
Для госслужащего. Не используйте непрозрачный результат как окончательное основание решения, затрагивающего права человека.
Безопасный пример. В учебной системе рядом с рекомендацией показываются используемые критерии, ограничения и способ обратиться к сотруднику.
Осторожность. Статья не требует раскрывать любую техническую деталь или коммерческую тайну; объём информации определяется законом, ролью и соглашением.
Статья 8. Ответственность и подконтрольностьПолный текст статьи
Норма. Собственник, владелец и пользователь обеспечивают постоянный контроль в объёме своей роли на всех этапах жизненного цикла. Ответственность определяется законами с учётом роли. Также учитываются энергоэффективность и снижение воздействия на окружающую среду.
Простыми словами. Фраза «это решила программа» не снимает ответственность с людей и организаций.
Для госслужащего. Зафиксируйте, кто проверяет входные данные, результат, изменения системы и последствия использования.
Безопасный пример. Черновик ответа, созданный AI, проверяют исполнитель и согласующее должностное лицо до отправки.
Осторожность. Статья не устанавливает одинаковую ответственность для всех и не содержит конкретных наказаний.
Статья 9. Приоритет благополучия человека и свободы волиПолный текст статьи
Норма. Жизнь, права и свободы человека являются высшей ценностью; при эксплуатации AI должна сохраняться автономия и свобода воли человека.
Простыми словами. Система должна помогать человеку, а не незаметно лишать его возможности осознанного выбора.
Для госслужащего. Проверьте, может ли человек понять решение, возразить и получить человеческое рассмотрение там, где это предусмотрено законом.
Безопасный пример. Рекомендация AI по маршрутизации обращения может быть изменена сотрудником после проверки содержания.
Осторожность. Требование человеческого контроля зависит от процесса и не означает запрета любой автоматизации.
Статья 10. Защита данных и конфиденциальностиПолный текст статьи
Норма. Эксплуатация AI возможна при соблюдении защиты данных и конфиденциальности, без неправомерного сбора, хранения и распространения персональных данных. Требуются защита данных, предотвращение несанкционированного доступа и законно полученные качественные, репрезентативные наборы.
Простыми словами. AI не создаёт исключения из правил о персональных данных.
Для госслужащего. До ввода информации установите её состав, правовое основание, канал, поставщика, место обработки и правила хранения.
Безопасный пример. Для тренировки составляется вымышленное обращение без ФИО, ИИН, адреса и уникальных обстоятельств.
Осторожность. Удаление имени не всегда означает обезличивание: человека могут определять другие сведения или их сочетание.
Статья 11. Безопасность и защищённостьПолный текст статьи
Норма. Системы должны быть безопасными и надёжными, исключать непредвиденные последствия и злоупотребления; результаты должны соответствовать законодательству; собственники и владельцы управляют рисками.
Простыми словами. Проверяются и технические сбои, и неправомерное использование, и содержание результата.
Для госслужащего. Не переносите текст AI в официальный документ без проверки фактов, источников, полномочий и допустимости формулировок.
Безопасный пример. Сотрудник сверяет предложенные AI ссылки на законы с ИПС «Әділет» и удаляет вымышленные ссылки.
Осторожность. «Соответствует законодательству» не означает, что поставщик автоматически гарантирует юридическую правильность каждого ответа.
2. Глава 2. Государственное регулирование (ст. 12–14)
Статья 12. Компетенция Правительства Республики КазахстанПолный текст статьи
Норма. Правительство формирует основные направления политики, определяет оператора национальной платформы, утверждает приоритетные секторы и выполняет иные установленные функции.
Простыми словами. На уровне Правительства принимаются ключевые организационные решения, но технические правила могут утверждаться уполномоченным органом.
Для госслужащего. Различайте закон, акт Правительства и ведомственный приказ; они отвечают на разные вопросы.
Безопасный пример. При подготовке проекта сотрудник отдельно находит решение о приоритетном секторе и правила доступа к платформе.
Осторожность. Нельзя приписывать конкретной организации статус оператора без актуального официального акта.
Статья 13. Компетенция государственных органовПолный текст статьи
Норма. Уполномоченный орган формирует политику, утверждает нормативные акты, документацию и критерии систем AI. Другие государственные органы реализуют политику, предоставляют данные оператору платформы по правилам управления данными, формируют библиотеки и разрабатывают или размещают модели и программные продукты. Для специальных государственных органов предусмотрено исключение по отдельным обязанностям.
Простыми словами. Полномочия распределены между центральным регулятором и отраслевыми органами.
Для госслужащего. Перед действием определите компетентный орган и найдите конкретный подзаконный акт, а не опирайтесь на общее упоминание полномочия.
Безопасный пример. Отраслевой орган формирует учебную библиотеку только после проверки требований по управлению данными.
Осторожность. Полномочие государственного органа не даёт отдельному сотруднику права самостоятельно передавать данные внешнему AI-сервису. 🕓 С 25.08.2026 термин «объекты информатизации» заменяется на «цифровые объекты».
Статья 14. Оператор национальной платформы искусственного интеллектаПолный текст статьи
Норма. Оператор обеспечивает создание, развитие, обслуживание платформы, услуги, сбор и хранение библиотек, разработку и сопровождение моделей и платформенных продуктов.
Простыми словами. Оператор отвечает за инфраструктурную работу национальной платформы в пределах закреплённых функций.
Для госслужащего. Уточните условия конкретной услуги, порядок доступа и распределение ответственности между оператором и пользователем.
Безопасный пример. Организация использует выделенную среду платформы по утверждённому порядку и ведёт перечень допущенных пользователей.
Осторожность. Статус оператора не отменяет обязанностей владельцев данных, разработчиков и пользователей.
3. Глава 3. Права и обязанности участников (ст. 15–16)
Статья 15. Права и обязанности собственников и владельцев систем AIПолный текст статьи
Норма. Собственники и владельцы определяют условия использования и защищают права на систему. Они обязаны управлять рисками, обеспечивать безопасность и надёжность, вести документацию с учётом степени воздействия, поддерживать пользователей и дать возможность ознакомиться с пользовательским соглашением до начала использования.
Простыми словами. До запуска должны существовать не только программа, но и правила, документация, поддержка и процесс управления рисками.
Для госслужащего. При закупке или внедрении запросите ограничения, документацию, порядок поддержки, безопасность и распределение ролей.
Безопасный пример. Владелец ведомственной системы публикует понятные условия, перечень допустимых задач и канал сообщения об ошибках.
Осторожность. Объём документации зависит от степени воздействия и утверждённого перечня; статья не перечисляет весь комплект документов.
Статья 16. Права и обязанности пользователейПолный текст статьи
Норма. Пользователь вправе изучить соглашение, защищать персональные и конфиденциальные данные, защищать интеллектуальные права, получать разъяснения о затрагивающем его результате, запрашивать информацию о данных решения в установленном объёме и отказаться от взаимодействия, если обязательность не установлена законом. Пользователь обязан действовать в пределах доступа и соблюдать меры безопасности.
Простыми словами. У пользователя есть права на информацию и защиту, но одновременно есть обязанность не выходить за пределы разрешённого доступа.
Для госслужащего. Прочитайте условия сервиса и внутренние ограничения до первого рабочего запроса.
Безопасный пример. Сотрудник использует только утверждённый аккаунт и не подключает к нему непроверенное расширение браузера.
Осторожность. Право отказаться от взаимодействия не действует, если обязательность прямо установлена законами; право на информацию также ограничивается правилами о конфиденциальности и коммерческой тайне.
4. Глава 4. Системы AI, риски и прозрачность (ст. 17–24)
Статья 17. Правовой режим систем искусственного интеллектаПолный текст статьи
Норма. Системы классифицируются: по степени риска — минимальная, средняя и высокая; по автономности — низкая, средняя и высокая; по режиму использования — открытая, закрытая и локальная. Статья запрещает семь групп функциональных возможностей, включая вредную манипуляцию, эксплуатацию уязвимости, отдельные формы социального оценивания, незаконную обработку персональных данных, дискриминационную биометрическую классификацию, определение эмоций без согласия и создание запрещённых результатов.
Простыми словами. Одну систему нужно оценить сразу по трём осям: последствия сбоя, самостоятельность решений и режим подключения. Отдельно проверяется наличие запрещённых функций.
Для госслужащего. Не определяйте риск только по названию продукта. Оцените назначение, данные, последствия, возможность отмены решения и инфраструктуру.
Безопасный пример. Локальный помощник предлагает варианты классификации вымышленных документов, а окончательное решение всегда принимает сотрудник: это указывает на низкую автономность, но степень риска всё равно оценивается отдельно.
Осторожность. Перечень доверенных систем высокой степени риска и сама классификация риска — разные вопросы. Включение в доверенный перечень не превращает систему в безрисковую. 🕓 С 25.08.2026 меняются термины «объект информатизации», «объект информационно-коммуникационной инфраструктуры», «электронный информационный ресурс» и «информационная безопасность» на терминологию цифрового законодательства.
Матрица степеней риска
| Степень риска | Возможное последствие нарушения или остановки | Учебный ориентир |
|---|---|---|
| Минимальная | Минимальное влияние на пользователей | Черновая вспомогательная функция без значимых последствий |
| Средняя | Снижение эффективности, моральный вред или материальный ущерб | Результат способен заметно повлиять на человека или процесс |
| Высокая | Чрезвычайная ситуация или значительные последствия для безопасности, экономики, инфраструктуры либо жизнедеятельности | Требуются усиленная документация, управление рисками и отраслевые проверки |
Учебные примеры не являются готовой юридической классификацией. По закону степень риска определяет собственник и (или) владелец по применимым правилам классификации.
Статья 18. Управление рисками систем искусственного интеллектаПолный текст статьи
Норма. Управление рисками — непрерывный процесс всего жизненного цикла: выявление и анализ, оценка при целевом и предсказуемом нецелевом использовании, меры предупреждения и устранения, обновление не реже одного раза в год. При риске запрещённых обстоятельств нужны незамедлительные меры вплоть до остановки системы.
Простыми словами. Однократная проверка перед запуском недостаточна.
Для госслужащего. Зафиксируйте владельца риска, периодичность пересмотра, инцидентный канал и критерии приостановки.
Безопасный пример. После изменения модели организация повторно проверяет ошибки, защиту данных и запрещённые функции.
Осторожность. Ежегодное обновление — минимальная периодичность по статье; при существенном изменении или инциденте ждать год нельзя.
Статья 19. Перечни доверенных систем высокой степени рискаПолный текст статьи
Норма. Отраслевые государственные органы формируют и постоянно публикуют перечни доверенных систем высокой степени риска. Для претендующей системы собственник или владелец проводит аудит.
Простыми словами. Доверенный перечень — отраслевой механизм распространения проверенных практик для высокорисковых систем.
Для госслужащего. Проверьте официальный сайт соответствующего отраслевого органа и актуальность записи.
Безопасный пример. Перед рассмотрением отраслевой системы рабочая группа проверяет наличие аудиторского заключения и запись в опубликованном перечне.
Осторожность. Отсутствие системы в перечне не всегда означает общий запрет её использования; нужно установить, должна ли она там находиться и какие иные требования действуют.
Статья 20. Аудит систем искусственного интеллектаПолный текст статьи
Норма. Аудит проводится по правилам аудита информационных систем. Дополнительно оцениваются качество и правомерность библиотек данных и наличие запрещённых функций.
Простыми словами. Аудит AI добавляет к обычной проверке два специальных направления: данные и запрещённые возможности.
Для госслужащего. Уточните область аудита, дату, выводы и соответствие фактической версии системы проверенной версии.
Безопасный пример. Аудитор проверяет метаданные учебной библиотеки и тестирует систему на наличие запрещённых функций.
Осторожность. Наличие аудиторского заключения не освобождает от текущего контроля и не гарантирует законность любого будущего использования. 🕓 С 25.08.2026 слова «информационных систем» заменяются на «цифровых систем».
Статья 21. Обеспечение прозрачности использования систем AIПолный текст статьи
Норма. Пользователя информируют об использовании AI при производстве товаров, работ и услуг. Синтетические результаты распространяются с машиночитаемой маркировкой и воспринимаемым предупреждением; ответственность за информирование несут собственники или владельцы. Автоматизированная обработка персональных данных регулируется профильным законом. Собственники и владельцы отвечают за соответствие результатов законодательству.
Простыми словами. Человек должен видеть, что взаимодействует с AI или получает синтетический материал.
Для госслужащего. Перед публикацией AI-материала проверьте маркировку, видимое предупреждение, авторские права, персональные данные и содержание.
Безопасный пример. Учебная синтетическая иллюстрация отмечена визуальной подписью и машиночитаемым признаком.
Осторожность. Нельзя заменять видимое предупреждение только скрытыми метаданными; статья требует оба элемента для синтетического результата.
Статья 22. Машиночитаемые формыПолный текст статьи
Норма. Машиночитаемые формы применяются для прозрачности и подотчётности, должны однозначно и автоматически распознаваться; порядок разработки, применения и распространения устанавливает уполномоченный орган.
Простыми словами. Значимая информация должна читаться не только человеком, но и программой.
Для госслужащего. Используйте утверждённый формат, а не произвольную техническую метку.
Безопасный пример. Система добавляет к синтетическому файлу предусмотренную правилами машиночитаемую маркировку.
Осторожность. Пока не проверен соответствующий порядок, нельзя утверждать, что любая метка или поле файла полностью выполняет требования статьи.
Статья 23. Авторское правоПолный текст статьи
Норма. Произведение с использованием AI охраняется авторским правом только при творческом вкладе человека. Творческий текстовый запрос может быть объектом авторского права. Обучение модели не относится к свободному использованию произведений в образовательных или научных целях. Использование произведений для обучения допускается при отсутствии машиночитаемого запрета автора или правообладателя.
Простыми словами. Сам факт получения результата от AI не гарантирует авторское право, а доступность произведения в интернете не означает автоматического разрешения на обучение модели.
Для госслужащего. Фиксируйте человеческий творческий вклад и проверяйте права на исходные материалы до их загрузки или использования.
Безопасный пример. Сотрудник самостоятельно разрабатывает структуру и существенно перерабатывает сгенерированный учебный текст, сохраняя сведения об источниках.
Осторожность. Пункт 4 статьи содержит специальную формулировку о соотношении обучения модели с формами использования произведения. Её нельзя превращать в общий вывод «для обучения разрешено всё»; необходима совместная проверка закона об авторском праве и конкретных прав правообладателя.
Статья 24. Возмещение вреда, причинённого системами AIПолный текст статьи
Норма. Вред возмещается по Гражданскому кодексу. Страхование ответственности и рисков осуществляется по законам Республики Казахстан.
Простыми словами. Статья направляет к общим правилам о вреде и страховании, а не создаёт самостоятельную формулу компенсации.
Для госслужащего. При проектировании системы определите возможный вред, ответственных участников, доказательства контроля и применимые страховые механизмы.
Безопасный пример. В реестре рисков фиксируют возможные последствия ошибочного решения и меры предотвращения.
Осторожность. Нельзя обещать конкретный размер возмещения или автоматически назначать виновного без анализа обстоятельств и норм Гражданского кодекса.
5. Глава 5. Национальная платформа и библиотеки данных (ст. 25–27)
Статья 25. Национальная платформа искусственного интеллектаПолный текст статьи
Норма. Платформа обеспечивает контролируемую среду для разработки, обучения и опытной эксплуатации моделей и продуктов в течение ограниченного периода. Порядок взаимодействия определяет уполномоченный орган.
Простыми словами. Это регулируемая среда для разработки и испытаний, а не бессрочное разрешение на любую эксплуатацию.
Для госслужащего. Проверьте цель, срок, условия среды и дальнейший переход из опытной эксплуатации.
Безопасный пример. Команда тестирует обезличенный прототип в выделенной среде в пределах утверждённого срока.
Осторожность. Нахождение на платформе не отменяет требований к данным, авторскому праву и безопасности.
Статья 26. Вычислительные ресурсы оператора национальной платформыПолный текст статьи
Норма. Доступ к вычислительным ресурсам предоставляет оператор по утверждённым правилам. Уполномоченный орган определяет приоритетные категории; учитываются приоритетные секторы экономики.
Простыми словами. Доступ зависит от процедуры и приоритетов, а не только от технической возможности.
Для госслужащего. Установите применимые правила, категорию заявителя и ограничения ресурса.
Безопасный пример. Проект подаёт заявку на ресурсы с описанием цели, сектора и мер защиты данных.
Осторожность. Закон не обещает автоматического предоставления ресурсов каждому заявителю.
Статья 27. Библиотеки данныхПолный текст статьи
Норма. Собственники и владельцы могут создавать, использовать и распространять библиотеки в рамках закона, контролировать их использование и получать необходимую информацию о моделях. Они обязаны обеспечивать качество и актуальность, определять условия доступа и соблюдать законодательство о персональных данных и авторском праве. Обучение проводится для заранее определённых законных целей; изготовитель указывается в машиночитаемой форме.
Простыми словами. Библиотека данных — управляемый актив с происхождением, целью, условиями доступа и ответственным изготовителем.
Для госслужащего. До передачи библиотеки проверьте происхождение данных, права, качество, цель, метаданные, условия и получателя.
Безопасный пример. Библиотека публичных обезличенных текстов содержит паспорт источников, дату обновления и разрешённые цели.
Осторожность. Право создавать библиотеку не отменяет прав субъектов персональных данных и правообладателей.
6. Глава 6. Заключительные положения (ст. 28–31)
Статья 28. Меры государственной поддержкиПолный текст статьи
Норма. Поддержка осуществляется по Предпринимательскому кодексу, законодательству об информатизации и иным актам. Её предоставляют уполномоченный орган, государственные органы, институты развития и другие организации в пределах компетенции с учётом приоритетных секторов.
Простыми словами. Закон обозначает правовую рамку и участников поддержки, но конкретную меру нужно искать в специальном акте или программе.
Для госслужащего. Укажите точную программу, условия, компетентный орган и критерии получателя.
Безопасный пример. В справке о поддержке приводится официальный акт, а не только общее название инициативы.
Осторожность. Статья не гарантирует финансирование конкретного проекта. 🕓 С 25.08.2026 ссылка на законодательство об информатизации заменяется ссылкой на цифровое законодательство и иные законы.
Статья 29. Международное сотрудничествоПолный текст статьи
Норма. Международное сотрудничество осуществляется по международным договорам и законодательству. Государственные органы взаимодействуют с иностранными органами, организациями и юридическими лицами по согласованию с уполномоченным органом.
Простыми словами. Для официального международного взаимодействия требуется соблюдать компетенцию и процедуру согласования.
Для госслужащего. Отделяйте обычное использование зарубежного сервиса от официального международного сотрудничества государственного органа.
Безопасный пример. Проект международного меморандума направляется на предусмотренное согласование.
Осторожность. Статья сама по себе не разрешает трансграничную передачу персональных или служебных данных.
Статья 30. Ответственность за нарушение законодательстваПолный текст статьи
Норма. Нарушение законодательства в сфере AI влечёт ответственность, установленную законами Республики Казахстан.
Простыми словами. Закон отсылает к другим законам, где определяются состав нарушения, виновное лицо и последствия.
Для госслужащего. Не используйте формулы «по статье 30 будет конкретный штраф» без ссылки на соответствующую норму об ответственности и анализа состава.
Безопасный пример. На занятии обсуждают условия ответственности на вымышленной ситуации без утверждения о виновности конкретного лица.
Осторожность. Статья 30 не содержит размеров штрафов и не означает автоматической уголовной, административной или дисциплинарной ответственности.
Статья 31. Порядок введения Закона в действиеПолный текст статьи
Норма. Закон введён в действие по истечении 60 календарных дней после дня первого официального опубликования.
Простыми словами. Первое официальное опубликование состоялось 18.11.2025; Закон действует с 18.01.2026.
Для госслужащего. Всегда фиксируйте дату редакции и проверяйте будущие поправки отдельно.
Безопасный пример. В учебном материале указано: «правовой срез на 14.07.2026».
Осторожность. Дата принятия, дата опубликования и дата введения в действие — разные даты.
7. Практический слой: от запроса к проверенному результату
Пять ворот до рабочего запроса
| Ворота | Вопрос до отправки | Безопасное действие |
|---|---|---|
| 1. Данные | Есть ли персональные, служебные, медицинские или иные ограниченные сведения? | Не вводить до проверки; использовать вымышленный или разрешённый обезличенный материал |
| 2. Цель | Нужен ли AI для законной служебной задачи? | Сформулировать цель и проверить полномочие |
| 3. Разрешение | Разрешены ли сервис, аккаунт, канал и функция? | Свериться с внутренними правилами и ответственным лицом |
| 4. Поставщик | Где обрабатываются данные и что с ними происходит? | Проверить соглашение, архитектуру, хранение, передачу и доступ |
| 5. Человеческая проверка | Кто проверит факты, право, смысл и последствия результата? | Назначить проверяющего до использования результата |
«Пять ворот» — авторская учебная модель. Это не цитата из Закона и не замена внутреннего порядка организации.
Жизненный цикл системы AI
ЗАМЫСЕЛ И ЦЕЛЬ
↓
ДАННЫЕ И ПРАВА НА НИХ
↓
РАЗРАБОТКА / ВЫБОР СИСТЕМЫ
↓
КЛАССИФИКАЦИЯ РИСКА И АВТОНОМНОСТИ
↓
ТЕСТИРОВАНИЕ, ДОКУМЕНТАЦИЯ, АУДИТ
↓
ЭКСПЛУАТАЦИЯ И ИНФОРМИРОВАНИЕ
↓
ПОСТОЯННЫЙ КОНТРОЛЬ И ПЕРЕСМОТР РИСКОВ
↓
ПРИОСТАНОВКА, ИЗМЕНЕНИЕ ИЛИ ВЫВОД ИЗ ЭКСПЛУАТАЦИИМожно ли использовать AI в этой ситуации?
1. Задача служебная и законная?
├─ НЕТ → не использовать в рабочем процессе
└─ ДА
↓
2. Сервис и канал разрешены?
├─ НЕИЗВЕСТНО → остановиться и уточнить
└─ ДА
↓
3. В запросе есть данные ограниченного доступа?
├─ ДА → не передавать до отдельной правовой и технической проверки
└─ НЕТ / разрешено
↓
4. Результат влияет на права, обязанности или значимое решение?
├─ ДА → усиленная проверка, объяснимость и человеческий контроль
└─ НЕТ
↓
5. Результат проверен человеком и источниками?
├─ НЕТ → это только черновик
└─ ДА → использовать в пределах цели и полномочийПрямая норма и практическое объяснение
| Прямая норма | Практическое объяснение |
|---|---|
| Пользователь действует в пределах прав доступа | Не использовать личный аккаунт или функцию, не разрешённую организацией |
| Требуется защита данных и конфиденциальности | Не переносить реальные обращения и документы во внешний сервис без проверки |
| Пользователя информируют об использовании AI | Не скрывать AI-взаимодействие там, где закон требует информирования |
| Собственник и владелец управляют рисками | Нужны реестр рисков, ответственные и пересмотр, а не разовая устная оценка |
| Результаты должны соответствовать закону | AI-текст остаётся черновиком до фактической и правовой проверки |
Три безопасные учебные ситуации
- Структура письма. Ввести вымышленную тему без людей, организаций и уникальных фактов; получить структуру; написать окончательный текст самостоятельно.
- Объяснение статьи. Загрузить публичный текст закона в личный учебный Project; попросить указать статью и отдельно показать норму и объяснение; сверить с «Әділет».
- Самопроверка. Попросить AI задавать по одному вопросу о принципах закона без загрузки служебной ситуации.
8. Темпоральная карта и смежное законодательство
Действующая и будущая терминология
| Статья | До 24.08.2026 включительно | С 25.08.2026 | Характер изменения |
|---|---|---|---|
| 1, подп. 5 | объект информатизации | цифровой объект | терминология |
| 13, п. 1, подп. 6 | объекты информатизации | цифровые объекты | терминология |
| 17, п. 1 | объекты информатизации; объекты информационно-коммуникационной инфраструктуры; электронные информационные ресурсы; информационная безопасность | цифровые объекты; цифровые объекты; цифровые ресурсы; кибербезопасность | переход к терминологии цифрового законодательства |
| 20, п. 1 | аудит информационных систем | аудит цифровых систем | терминология |
| 28, п. 1 | законодательство об информатизации и иное законодательство | цифровое законодательство и иные законы | ссылка на новый массив законодательства |
Источник поправок: Закон Республики Казахстан от 24.06.2026 № 326-VIII. Первое официальное опубликование — 25.06.2026. Общий срок введения — по истечении 60 календарных дней, то есть с 25.08.2026.
Точки стыковки со смежными актами
| Вопрос | Где искать продолжение |
|---|---|
| Персональные данные и автоматизированные решения | Закон «О персональных данных и их защите» |
| Цифровые объекты, ресурсы и кибербезопасность | действующее законодательство об информатизации; с 25.08.2026 — цифровое законодательство с учётом переходных положений |
| Авторские права и права на произведения | Закон «Об авторском праве и смежных правах» |
| Возмещение вреда | Гражданский кодекс |
| Государственная поддержка | Предпринимательский кодекс и специальные программы |
| Конфиденциальная и служебная информация | специальные законы и внутренние документы организации |
| Ответственность | соответствующие нормы административного, уголовного, трудового и иного законодательства — только после анализа состава |
9. Подзаконный слой: что проверять вместе с Законом
| Документ | Что конкретизирует | Официальный источник |
|---|---|---|
| Критерии отнесения объектов информатизации к системам AI, приказ № 171/НҚ от 01.04.2026 | Признаки, по которым цифровой объект относится к системе AI | https://adilet.zan.kz/rus/docs/V2600038288 |
| Правила формирования перечней доверенных систем высокой степени риска, приказ № 196/НҚ от 10.04.2026 | Заявление, документы, аудит, рассмотрение и публикация отраслевого перечня | https://adilet.zan.kz/rus/docs/V2600038422 |
| Правила проведения аудита информационных систем с AI-дополнениями, приказ № 263 и изменения № 102/НҚ | Процедура аудита, оценка библиотек данных и запрещённых функций | https://adilet.zan.kz/rus/docs/V1800017141 |
Подзаконные акты могут изменяться быстрее закона. Перед рабочим применением проверяйте статус, историю изменений и дату официального опубликования каждого документа.
10. Открытые вопросы и самопроверка
Что нельзя решать по этому резюме без дополнительной проверки
- является ли конкретный продукт системой AI по утверждённым критериям;
- кто является собственником и владельцем конкретной системы;
- какая степень риска и автономности присвоена системе;
- разрешён ли конкретный внешний AI-сервис внутренними документами организации;
- можно ли передавать конкретный набор данных и в какую инфраструктуру;
- выполнены ли требования к локализации и трансграничной передаче персональных данных;
- является ли конкретный результат охраняемым произведением;
- соответствует ли конкретная маркировка требованиям к машиночитаемой форме;
- какой состав ответственности применим к конкретному нарушению;
- какие отраслевые правила действуют для здравоохранения, образования, транспорта, безопасности и иных сфер.
Самопроверка
- Чем модель AI отличается от системы AI?
- Назовите семь принципов регулирования.
- Кто обязан постоянно контролировать систему?
- Какие три измерения классификации содержит статья 17?
- Какие функциональные возможности прямо запрещены?
- Когда требуется маркировать синтетический результат?
- Почему отключение обучения на данных пользователя не решает все правовые вопросы?
- Что нужно проверить до передачи библиотеки данных?
- Когда результат AI остаётся только черновиком?
- Какие изменения вступят в силу 25.08.2026?
Финальная рабочая формула
ЗАКОННАЯ ЦЕЛЬ
+ РАЗРЕШЁННАЯ СИСТЕМА И РОЛЬ
+ ПРАВОМЕРНЫЕ ДАННЫЕ
+ ОЦЕНКА РИСКА
+ ПРОЗРАЧНОСТЬ
+ ЧЕЛОВЕЧЕСКИЙ КОНТРОЛЬ
+ ПРОВЕРЕННЫЙ РЕЗУЛЬТАТ
= ДОПУСТИМОЕ РАБОЧЕЕ ПРИМЕНЕНИЕМатериал подготовлен для обучения на основе правового среза 14.07.2026. Перед публичным использованием и принятием рабочего решения сверяйте актуальные редакции в ИПС «Әділет».
По вашему запросу ничего не найдено.