EY помогает клиентам создавать долгосрочную ценность для всех заинтересованных сторон. Наши услуги и решения, основанные на аналитических данных и новейших технологиях, помогают клиентам развиваться и работать в современных условиях.
Компания EY ставит перед собой цель – совершенствуя бизнес, улучшать мир. Наши уникальные решения и услуги высочайшего качества помогают создавать долгосрочную ценность для клиентов и общества в целом, а также укреплять доверие к рынкам капитала.
17 ноября 2025 года Президент подписал Закон Республики Казахстан № 230-VIII «Об искусственном интеллекте» (далее – «Закон»).
Закон создает правовую основу для развития, использования и регулирования систем искусственного интеллекта (ИИ) в Казахстане, устанавливая принципы безопасности, прозрачности и ответственности.
Закон вводится в действие 18 января 2026 года.
Что важно знать о новом Законе:
Классификация систем ИИ и риск-ориентированный подход
Закон вводит классификацию систем ИИ в зависимости от степени их воздействия на безопасность и права граждан. Отнесение системы к определенной категории осуществляется собственником или владельцем.
Минимальная степень риска
Средняя степень риска
Высокая степень риска
Нарушение работы оказывает минимальное влияние на пользователей.
Сбои могут привести к материальному ущербу или моральному вреду, снижению эффективности деятельности
Нарушение работы может повлечь чрезвычайные ситуации, угрозу обороне, безопасности или жизнедеятельности граждан.
Важно:
Для систем высокой степени риска, претендующих на включение в перечень «доверенных», вводится требование по проведению аудита специальными частными аудиторами в соответствии с правилами проведения аудита информационных систем, утвержденными Приказом Министра информации и коммуникаций Республики Казахстан от 13 июня 2018 года № 263.
Запрещенные практики использования ИИ
Закон устанавливает прямой запрет на создание и эксплуатацию систем ИИ, обладающих следующими функциями:
Использование манипулятивных методов, влияющих на подсознание или искажающих поведение.
Использование уязвимостей лиц (возраст, инвалидность) для причинения вреда.
«Социальный скоринг» — оценка и классификация людей на основе их социального поведения или личных характеристик.
Определение эмоций без согласия субъекта (за исключением законных случаев).
Классификация на основе биометрии для дискриминации (раса, политические взгляды и др.).
Обязательства бизнеса: Прозрачность и маркировка
Для обеспечения прозрачности и доверия Закон возлагает на собственников и владельцев систем ИИ ряд обязанностей:
Распространение синтетических результатов (дипфейков, сгенерированного контента) допускается только при их маркировке в машиночитаемой форме и визуальном предупреждении пользователя.
Пользователи должны быть уведомлены о том, что они взаимодействуют с ИИ или получают услуги, созданные с его помощью.
Владельцы обязаны внедрять непрерывный процесс управления рисками на протяжении всего жизненного цикла системы ИИ.
Ведение технической документации на систему ИИ в зависимости от степени риска.
Интеллектуальная собственность
Закон уточняет вопросы авторского права в вопросах генеративных нейросетей:
Произведения, созданные с помощью ИИ, охраняются авторским правом только при наличии творческого вклада человека.
Текстовые запросы (промпты), являющиеся результатом творческой деятельности, признаются объектами авторского права.
Использование произведений для обучения ИИ допускается, если правообладатель не установил прямой запрет в машиночитаемой форме (opt-out).
При этом такое использование не считается нарушением исключительных прав.
Права пользователей
Физические лица обеспечиваются следующими правами при взаимодействии с ИИ:
Запрашивать информацию от владельца (или собственника) ИИ о принятии какого-либо решения ИИ (получать подтверждение о том, что контент сгенерирован нейросетью).
Право на защиту от автоматизированной дискриминации и право требования исправления решений ИИ их владельцами (собственниками).
Право запросить информацию о данных, на которых основаны решения (ответы) нейросетей.
Государственное регулирование
«Национальная платформа искусственного интеллекта» (и оператор данной платформы, который будет ей управлять) обеспечит контроль за разработкой, обучением, опытом эксплуатации платформенных программных продуктов и моделей ИИ.
Работа Оператора национальной платформы ИИ будет регулироваться уполномоченным органом (Министерством искусственного интеллекта РК), который будет определять приоритетные сектора экономики для предоставления доступа к вычислительным ресурсам.
«Библиотеки данных» (сборники информации для обучения нейросетей) могут быть сформированы как частными лицами, так и уполномоченным органом (при этом хранение библиотек данных обеспечивает Оператор национальной платформы ИИ).
Практические шаги для бизнеса (Compliance Checklist)
Для обеспечения соответствия новому Закону компаниям рекомендуется:
Ответственность за несоблюдение нового Закона об ИИ
Помимо нового Закона, были также внесены поправки в КоАП РК, предусматривающие административную ответственность за нарушение требований Закона об ИИ, а именно:
Необеспечение собственниками или владельцами ИИ информирования пользователей о синтетических результатах деятельности системы ИИ, которые могут ввести их в заблуждение;
Неосуществление собственниками или владельцами ИИ управления рисками систем ИИ высокой степени риска, повлекшего негативное воздействие на здоровье или благополучие людей, создание или распространение запрещенной, ложной информации, дискриминацию или нарушение прав человека и причинение иного вреда, если это действие (бездействие) не содержит признаков уголовно наказуемого деяния.
Наказывается штрафом*:
Для физических лиц
Для суб. малого предпринимательства
и некоммерч. организаций
Для суб. среднего предпринимательства
Для суб. крупного предпринимательства
За первичное нарушение
64 675 тенге
86 500 тенге
129 750 тенге
432 500 тенге
За повторное нарушение в течение года
129 750 тенге
216 250 тенге
302 750 тенге
865 000 тенге
*Размер штрафа определен в месячных расчетных показателях (МРП).