DRC Qazaqstan
СтатистикаDRCQ - это команда ведущих юристов в сфере киберправа (IT, IP & Crypto) предоставляющая юр услуги в IT на территории Казахстана и Центральной Азии https://kz.drc.law/ 050022, Казахстан, г. Алматы, ул. Байзакова, 280, SmArt.Point +7 (775) 007-81-99
- Последний пост
- 13 авг.
- Последнее чтение
- 15:34
- Постов за неделю
- 3
- Всего постов
- 88
- Тип
- открытый
- Язык
- русский
- Категория
- Право
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 19
- 1/48двое суток
- 21
- 1/72трое суток
- 23
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Научно-практический комментарий к Цифровому Кодексу от юридической фирмы DRCQ (Часть 2) Второй аналитический комментарий статей Цифрового кодекса касающихся цифровых прав человека, посвящен Статье 41. Право на удаление, анонимизацию и ограничение обработки персональных данных. Полная версия материала опубликована на портале "Юрист" Параграф ➡️ по ссылке. Авторы и члены рабочей группы Мажилиса Парламента по разработке Цифрового кодекса: Утеген Д., Дайырбеков Р., Кабышев Е. Статья 41 утверждает три правомочия — удаление (необратимое уничтожение данных), анонимизация (преобразование данных в форму, исключающую установление их принадлежности субъекту) и ограничение обработки (приостановление операций при сохранении данных). Цель статьи - наделить субъекта персональных данных эффективным механизмом прекращения или ограничения обработки данных, когда их дальнейшая обработка более не оправдана или нежелательна для субъекта. Суть и логика статьи 🔸 Вы вправе требовать удалить, анонимизировать или ограничить обработку данных независимо от того, как они были получены. Даже если вы сами дали согласие и всё было законно — вы имеете право «передумать». Кодекс дает четкий критерий того, что такое настоящая "анонимизация". Это действия, после которых определить владельца данных становится невозможным, а не просто «сложным». Если же данные можно расшифровать обратно (псевдонимизация), они остаются персональными. При этом право на удаление данных не абсолютно и ограничено предусмотренными законом исключениями. 🔸 Обязанность исполнения и отсылка к процедуре. Кодекс прямо закрепляет обязанность платформ и организаций выполнять требования граждан, тогда как порядок, сроки и формы обращений регулируются специальным законодательством о персональных данных. Неполнота или отсутствие подзаконных инструкций не дают права игнорировать запрос пользователя. 🔸 Коллизия с обязательными сроками хранения. Пункт 3 статьи решает частую коллизию: если закон обязывает организацию хранить данные определенный срок, полностью удалить их по первому требованию нельзя, но обязанное лицо должно ограничить доступ к данным и приостановить их обработку. Это является сбалансированным решением. Из этого правила есть три исключения, когда обработка продолжается вопреки требованию граждан: вступившее в силу решение суда, исполнение прямой обязанности по закону или договору, а также архивное хранение. 🔸 Основания неисполнения требования. Норма задает четкий и исчерпывающий перечень из 6 оснований, когда требование гражданина не подлежит исполнению. В их числе — защита жизни и здоровья, права третьих лиц, правосудие, выполнение госфункций, статистика/наука (при условии анонимизации) и прямо установленный законом публичный интерес. При этом на организации или госоргане лежит бремя доказывания. Нельзя давать формальные отписки, организация или орган обязаны обосновать и доказать, почему данные необходимы именно для этой цели и по такому-то основанию. Ссылаться на «публичный интерес» можно только если он прямо прописан в законе — подзаконные акты или внутренние инструкции не применимы. Практические примеры 👉 Вы зарегистрировались в приложении доставки или маркетплейсе, активно им пользовались, но решили закрыть аккаунт и потребовали полностью удалить ваши данные (телефон, адрес, историю поиска). ✅ Компания не имеет права отказать или оставить ваш номер в своей рекламной базе «на всякий случай». Даже если изначально вы добровольно поставили галочку-согласие, вы вправе его отозвать. 👉 Вы закрыли счет в банке и просите немедленно уничтожить всю информацию о вас. Однако по законодательству банковские организации обязаны хранить первичные документы и историю платежей определенное время. ✅ Банк не может сразу стереть данные из-за требования закона, но обязан «заморозить» их обработку. Это значит, что ваши контакты должны переноситься в закрытый архив.
В нотариат внедряют ИИ и биометрическую идентификацию 🔸 Министр юстиции Ерлан Сарсембаев на заседании правительства 11 августа отметил, что Конституция, вступившая в силу с 1 июля текущего года, закрепила новую модель отношений государства и гражданина. На основе анализа правоприменительной практики и обращений граждан особое внимание было уделено вопросам совершения исполнительной надписи нотариуса и ее последующего принудительного исполнения частными судебными исполнителями. При росте числа исполнительных надписей до более 2 млн в год увеличилось количество жалоб, связанных с несвоевременным уведомлением должников и реализацией права на возражение. Совместно с Министерством искусственного интеллекта и цифрового развития запускается цифровая платформа E-Notary для устранения проблем действующих сервисов, повышения прозрачности и усиления контроля за нотариальными действиями. «В платформе будет фиксироваться не только каждое действие нотариуса, но и впервые предусмотрена интеграция биометрической идентификации нотариусов и граждан, что исключает неправомерное использование учетных данных и существенно повышает уровень информационной безопасности. Теперь граждане смогут открывать личный кабинет на платформе, посредством которого будут контролировать, учитывать и отслеживать все нотариальные действия, совершенные с их участием, а при необходимости и подавать возражения на незаконные действия нотариусов», — подчеркнул министр юстиции. 🔻 Платформу планируют дополнить автоматическим распределением заявлений на совершение исполнительных надписей. Это должно обеспечить более равномерную нагрузку на нотариусов, исключить возможность выбора специалиста взыскателем и снизить риск сговора. Кроме того, в E-Notary планируется использовать технологии искусственного интеллекта. ИИ будет анализировать представленные документы, выявлять потенциальные риски и формировать рекомендации для нотариуса. При этом окончательное решение о совершении нотариального действия останется за нотариусом — искусственный интеллект не будет принимать его самостоятельно. После завершения пилотного проекта систему планируют масштабировать на всю территорию Казахстана до конца 2026 года.
Научно-практический комментарий к Цифровому Кодексу от юридической фирмы DRCQ (Часть 1) 📣 Подготовили серию аналитических разборов статей Цифрового кодекса касающихся цифровых прав человека — первая часть посвящена Статье 40. Право на цифровую идентичность и ее защиту. Полная версия материала опубликована на портале "Юрист" Параграф ➡️ по ссылке. Авторы и члены рабочей группы Мажилиса Парламента по разработке Цифрового кодекса: Утеген Д., Дайырбеков Р., Кабышев Е. Каждый комментарий сделан в соответствии с методическими рекомендациями. Он не подменяет текст закона и не создает новых норм, а раскрывает смысл, цели, пределы и механизм применения нормы. 🔻 Цель: показать, что статья 40 применяется как норма прямого практического значения, а не как декларация: она определяет, при каких условиях цифровая идентификация может быть навязана человеку, когда допустимо участие в цифровой среде без идентификации, что обязано сделать государство для защиты идентифицирующих цифровых записей и на что вправе рассчитывать субъект, у которого нет доступа к средствам цифровой идентификации. До принятия ЦК цифровая идентификация регулировалась фрагментарно — через законы об информатизации, о персональных данных и ЭЦП. Кодекс впервые закрепил понятие цифровой идентичности на законодательном уровне, квалифицировав её как личное неимущественное благо. Нарушение такой идентичности дает право на компенсацию морального вреда и гражданско-правовую защиту (статья 141 и глава 3 Гражданского кодекса Республики Казахстан, нормы о защите личных неимущественных прав). Что на практике меняет Статья 40 о праве на цифровую идентичность? Эта статья стоит первой в блоке о правах человека. Ведь без защищенной идентичности нельзя ни реализовать, ни защитить любые другие права в сети. 🔸 Добровольность, а не принуждение. Никто не имеет права заставлять вас проходить цифровую идентификацию (например, сдавать биометрию или регистрироваться в системе), если эта обязанность прямо не прописана в законе. Исключается возможность введения обязательной идентификации через подзаконные акты, внутренние правила частных компаний и т.д. 🔸 Допустимость анонимного участия. Вы имеете право пользоваться цифровой средой без раскрытия личности, если ваши действия не влекут юридических последствий. Читать новости, использовать справочные сервисы или изучать открытые данные можно анонимно — требовать логин или документы для этого запрещено. 🔸 Право на альтернативный способ идентификации. Если у вас нет смартфона, доступа к ЭЦП или технической возможности пройти цифровую проверку, вам не имеют права отказать в государственных и иных предусмотренных законом услугах. Государство обязано предоставить альтернативный (нецифровой) способ подтвердить личность. 🔸 Государственная гарантия защиты идентичности. Норма защищает цифровые записи, позволяющие идентифицировать лицо, от незаконного доступа. Доступ без согласия субъекта или иного законного основания должен рассматриваться как нарушение. Несоблюдение этой обязанности влечет ответственность по статье 105 и нормам отраслевого законодательства. Таким образом Статья 40 ЦК РК гарантирует, что цифровая идентичность создана для удобства и защиты человека, а не для его принудительной цифровизации. Практика и риски ⛔️ Сценарий 1. «Отказ в услуге». Гражданину, у которого нет смартфона или цифрового ID отказано в госуслуге. ✅ Вам должны предоставить нецифровой способ подтверждения личности. ⛔️ Сценарий 2. «Принуждение к идентификации». Платформа требует обязательную идентификацию для действий, не несущих юридических последствий (просмотр справочника, каталога, новостей). ✅ Это избыточное требование. Человек имеет право на анонимный доступ, не порождающий юридически значимых последствий. ⛔️ Сценарий 3. «Нарушение защиты». Произошел несанкционированный доступ к цифровым записям пользователя. ✅ Обязанность защищать такие данные лежит и на платформе, и на государстве. Субъект имеет право требовать компенсацию вреда.
Европейский Кодекс практик по прозрачности ИИ-контента (Часть 2: эксплуатанты) Пост подготовлен Дмитрием Кутейниковым, главой практики AI Governance юридической фирмы DRCQ и лектором курса по искусственному интеллекту для юристов в CyberLaw School. Разберем второй раздел Кодекса, который адресован эксплуатантам (deployers) и посвящён маркировке дипфейков и текстов (ст. 50(4) и (5) Регламента). Что нужно маркировать? ▶️ Дипфейки, то есть контент, который изображает существующих людей, объекты, места или события и ложно кажется достоверным (ст. 3(60) Регламента). ▶️ Сгенерированные тексты по общественно значимым вопросам, если они не прошли человеческую проверку и никто не несёт за них редакционной ответственности. Как должна выглядеть метка? 📌 Основной визуальный элемент – заглавные буквы «AI» на английском. Национальные языки допустимы в тех случаях, если размещение на них требует законодательство страны. В приложении к Кодексу приведены три готовых значка ЕС (на скриншоте): "AI + GENERATED" для полностью сгенерированного контента, "AI + MODIFIED" для частично изменённого и базовый, который можно дополнить своим текстом или интерактивным слоем. Пользоваться этими значками рекомендуется, но допустимо и собственное обозначение, если оно отвечает требованиям к дизайну и размещению, то есть содержит те же буквы "AI" и подчиняется тем же правилам размещения. Где размещать метку? ⚠️ Метка должна быть заметна не позднее первого контакта с контентом. В видео её размещают в начале и после каждого перерыва, например рекламного. Также метку рекомендуется показывать с регулярными интервалами, чтобы увидели те, кто включился в середине или на фрагменте. В тексте метка идёт у заголовка или в начале. В закрытых профессиональных средах хватит предупредить участников заранее. Если визуальная маркировка невозможна (например, только аудио), в начале записи даётся короткое голосовое предупреждение на языке контента или на английском. В дальнейшем по аудио меткам будут выпущены отдельные рекомендации. Маркировка должна отвечать законам ЕС о доступности интерфейсов для людей с инвалидностью. Есть ли исключения? Для дипфейков в составе очевидно художественных, сатирических или вымышленных произведений маркировка не должна мешать восприятию работы. Метку размещают в титрах, описании или интерфейсе рядом с контентом, а вне цифровой среды – на входе, в буклете или на упаковке носителя. Тексты не маркируются, если прошли проверку человеком и конкретное лицо несёт редакционную ответственность. Компаниям пропорционально их размерам надлежит осуществлять документирование практик маркировки, обучать персонал и создать каналы для жалоб на неверную маркировку. 🔸 Европейский Кодекс практик рекомендателен — он поясняет как можно соблюдать Регламент, но компании могут использовать и другие способы соблюдения закона. Узнать больше о передовом опыте регулирования технологий ИИ в мировой практике и в Казахстане можно на лекциях Дмитрия и других спикеров нашего курса по ИИ для юристов. Ознакомьтесь с программой курса в по ссылкам: 💡 Курс по ИИ для юристов — https://cyberlaw.kz/ai ➡️ Подробнее о CyberLaw School — https://cyberlaw.kz/ ☎️ Написать нашему менеджеру +7 747 653 1397 (WhatsApp)
Европейский Кодекс практик по прозрачности ИИ-контента (Часть 1: поставщики) В июне был опубликован финальный вариант свода правил, который способствует соблюдению обязательств по обеспечению прозрачности в соответствии с EU AI Act, касающихся маркировки и обозначения контента, созданного с помощью ИИ. 👉 Первый раздел кодекса посвящен маркировке и детекции синтетического контента поставщиками 👉 Второй маркировке дипфейков и текстов эксплуатантами Оба поделены на обязательства и меры. Правила вступили в силу 2 августа 2026 года. Финальный текст вводит градацию формулировок: "will" – обязательные меры, "encouraged" – добровольные, но рекомендуемые, "may" – гибкие в реализации. Для комплаенса это очень важно: теперь нам понятен минимальный "пакет" требований. Финальная версия в целом лояльнее к бизнесу и предусматривает упрощённое соблюдение некоторых требований для малого и среднего бизнеса (SMEs и SMCs). Правила маркировки Формула простая: если есть технология, обеспечивающая эффективную, совместимую, устойчивую и надёжную маркировку по смыслу ст. 50(2), то достаточно одного уровня маркировки. Пока таких решений нет, применяется многоуровневая маркировка (метаданные и незаметный водяной знак) для аудио, изображений, видео и "контейнеризированного" текста (PDF, DOCX, HTML). 🔻 Для свободного текста, который физически не может нести метаданные, хватит водяного знака, а для систем ИИ, встроенных в физические товары с замкнутой средой – метаданных. Очень короткий свободный текст (менее 200 токенов) не маркируется. Поставщикам также рекомендуется встроить в интерфейс своих систем функцию, которая позволит пользователю сразу нанести на полученный контент видимую метку по правилам Раздела 2. Больше внимания уделено цепочкам поставок: маркировка реализуется на уровне модели или системы. Если на уровне модели, для интеграторов (downstream providers) предусмотрен льготный режим документирования. Подписанты обязуются приложить все усилия, чтобы по мере технической возможности сохранять имеющиеся метаданные маркировки на входящем контенте и закрепить это в пользовательском соглашении, а также не выводить на рынок и не продвигать инструменты для обхода маркировки. Правила детекции ➡️ Обязательство 2 требует от поставщиков бесплатно предоставить пользователям (от конечных до госорганов) решение для детекции синтетического контента. Исключение одно: поставщики с аудиторией менее 1 млн пользователей в месяц, чьё решение несёт существенные операционные издержки, вправе взимать разумную плату при превышении порога запросов от одного пользователя. Для надзорных органов, правоохранителей, СМИ, фактчекеров, исследователей и организаций гражданского общества доступ всегда бесплатен и не ограничен по объёму. Решение можно разработать самому или использовать чужое. По общему правилу оно публично, но при риске снижения качества детекции (например, для водяных знаков в свободном тексте) доступ ограничивается проверенными экспертами. Работа решения должна соответствовать требованиям ЕС о защите персональных данных и кибербезопасности. Оставшиеся обязательства касаются качества и контроля. Четыре требования ст. 50(2) оцениваются по совокупности всех методик, а не по каждой отдельно, причём количественной метрики эффективности нет: достаточно, чтобы человек мог получить и понять результат детекции. Для интероперабельности решений установлен отдельный срок: 2 февраля 2027 года. Решения тестируются до вывода на рынок и регулярно после, а процессы документируются. Курс ИИ для юристов от CyberLaw School Европейский AI Act и Кодекс практик задают глобальный benchmark — именно на эти стандарты чаще всего ориентируются законодатели по всему миру, формируя будущие векторы регулирования. Хотите не просто следить за трендами, а уверенно применять их на практике? На курсе по ИИ для юристов в Школе киберправа мы разбираем не только лучшие практики Европы, но и детально изучаем нормативную базу и цифровые законы Казахстана. 💡 Курс по ИИ для юристов — https://cyberlaw.kz/ai ➡️ Подробнее о CyberLaw School — https://cyberlaw.kz/ ☎️ Написать нашему менеджеру +7 747 653 1397 (WhatsApp)
В Казахстане утверждены правила цифровой архитектуры государства: как это работает в рамках Цифрового кодекса Утверждение Правил формирования, развития и мониторинга цифровой архитектуры государства — это важный практический шаг по нормативному закреплению положений Цифрового кодекса (в частности, его Главы 13). Государство окончательно отходит от лоскутной цифровизации, когда каждое ведомство создавало «свои IT-системы для себя». Новый подход задает единые рамки для всех госорганов и квазигосударственного сектора. 🏛 Что заложено в Цифровой кодекс (Глава 13)? Кодекс впервые детально формализует, из чего состоит «Цифровая архитектура государства» (ст. 68–72) «Цифровое правительство» (ст. 69): Бесшовное цифровое взаимодействие госорганов между собой, с гражданами и бизнесом. Смарт-города и смарт-регионы (ст. 70): Региональная инфраструктура и управление теперь официально строятся на базе данных и искусственного интеллекта. Архитектурный портал (ст. 71): Единственная точка учета и актуализации всех государственных IT-объектов и технической документации к ним (базируется строго на территории РК). Архитектурно-координационный центр (ст. 72): Единый орган, который проводит экспертизу всех IT-бюджетов, техзаданий, реинжиниринга процессов и пресекает создание бесполезных или дублирующих систем. 6 главных принципов построения новой госархитектуры Закрепляются ключевые правила, по которым теперь обязаны строиться все IT-решения государства: 🔸 Целостность и эволюция: Системы должны развиваться гармонично, без резкого слома работающих процессов. 🔸 Интероперабельность или другими словами "полная совместимость" и способность IT-систем разных ведомств «общаться» друг с другом без сбоев. 🔸 Облачная готовность: все архитектурные решения проектируются под размещение в облачной инфраструктуре. 🔸Сервисная и модульная архитектура: Возможность повторно использовать готовые IT-компоненты вместо того, чтобы писать их с нуля за бюджетные деньги. 🔸Качество и управляемость данных: Исключение ситуаций, когда данные гражданина различаются в базах разных министерств. 🔸Архитектурная безопасность: Встроенная киберустойчивость и защита данных от утечек на этапе проектирования. Что это меняет для граждан и бизнеса? Органы власти больше не должны запрашивать одни и те же данные у гражданина по нескольку раз — персональные данные не будут дублироваться между ведомствами. Удобство пользователя и скорость получения госуслуг теперь являются главным фокусом, а не формальной процедурой. Также исключаются неэффективные траты на разработку систем-дублеров благодаря сквозной экспертизе Архитектурно-координационного центра. Цифровая архитектура — это «генеральный план» того, как государство управляет данными, IT-инфраструктурой и цифровыми сервисами в эпоху ИИ.
Утверждены правила проведения аудита качества цифровых объектов 📍 23 июля Министр искусственного интеллекта и цифрового развития Республики Казахстан приказал в соответствии с пунктом 3 статьи 100 Цифрового кодекса утвердить правила проведения аудита качества цифровых объектов с целью оценки их функциональности и цифровой архитектуры. В приказе указывается, что проведение аудита качества цифровых объектов осуществляется аудитором, обладающим высшим образованием в области цифровизации, кибербезопасности либо смежных направлений (включая информационные технологии, управление данными), обеспечивающим независимость, объективность, а также имеющим опыт работы в сфере разработки, внедрения, сопровождения, проектирования или оценки цифровых объектов не менее трех лет. Аудит качества цифровых объектов может быть проведен на этапе создания, внедрения и эксплуатации цифровых объектов по инициативе заказчика. Отношения между аудитором и заказчиком определяются договором, составленным по нормам гражданского права. Срок проведения аудита качества определяется целями заказчика, сложностью цифровых объектов и их компонентов, а также спецификой инфраструктуры (серверы, рабочие места, региональные центры). Максимальная продолжительность — 3 месяца. Для оценки функциональности цифровых объектов и цифровой архитектуры аудитор осуществляет: 👉 изучение нормативно-технической документации; 👉 проведение экспертного анализа; 👉 инструментальное обследование компонентов цифрового объекта; 👉 оценку функциональности цифровых объектов и цифровой архитектуры; 👉 подготовку аудиторского заключения. По результатам экспертного анализа аудитор формирует выводы о реализации функциональных требований, цифровой архитектуре цифрового объекта, выявляет недостатки и риски, а также подготавливает рекомендации по совершенствованию цифрового объекта. В ходе инструментального обследования аудитор проводит анализ работоспособности компонентов цифрового объекта, оценивает производительность, совместимость и отказоустойчивость цифрового объекта, выявляет дефекты проектирования и реализации компонентов цифрового объекта, а также осуществляет проверку компонентов цифрового объекта на наличие уязвимостей программного и аппаратного обеспечения без проведения действий, способных нарушить штатное функционирование цифрового объекта. Аудитор выдает аудиторское заключение в срок не более 30 календарных дней со дня завершения аудита качества цифрового объекта. Эксперты DRCQ обеспечивают полное юридическое сопровождение цифровых проектов и подготовку к регуляторным проверкам. Юридическая фирма проведет для вас комплексный правовой аудит вашего бизнеса на предмет соответствия цифровому законодательству Республики Казахстан (Цифровой кодекс, закон об ИИ, защита персональных данных, вопросам информационной безопасности и др.). Осуществляем консультации как только запускающихся компаний, так и действующих. Мы приводим внутренние документы, регламенты и пользовательские соглашения компании в полное соответствие с актуальными требованиями Цифрового кодекса РК и других НПА. Поможем вам выстроить бизнес-процессы без рисков. ✉️ kz@drcq.law ☎️ +7 (775) 007‑81‑99 | DRCQ.law
Цифровой кодекс Казахстана: как обеспечивается защита прав человека в цифровой среде? — директор DRCQ 📣 Руслан Дайырбеков, управляющий партнер юридической фирмы Digital Rights Center Qazaqstan рассказал в интервью аналитическому порталу Reformy.kz как законодательное закрепление цифровых прав человека в Цифровом кодексе меняет логику правоприменения в технологической сфере. Цифровой кодекс вступил в силу 12 июля 2026 года и ввел понятие национальных цифровых объектов, регламентировал использование смарт-контрактов и распределённых систем, а также запустил специализированную платформу обмена продуктами данных. Ежегодная цифровая трансформация становится обязательным процессом для государственных органов и квазигосударственного сектора. Однако ключевой новеллой реформы стало законодательное закрепление цифровых прав человека «Принятие Цифрового кодекса знаменует собой революционный этап развития цифрового законодательства Казахстана, переводящий регулирование на качественно новый уровень. Ключевым и наиболее фундаментальным прорывом документа является Глава 8, которая впервые закрепила базовый институт цифровых прав субъекта цифровой среды. До этого момента отечественное регулирование цифровой среды носило фрагментарный характер и фокусировалось на инфраструктуре, процессах и базах данных. Цифровой кодекс совершил концептуальный сдвиг, поставив в центр правовой системы человека и защиту его интересов внутри цифровой экосистемы». — Руслан Дайырбеков, директор DRCQ, член рабочей группы по разработке Цифрового кодекса. Права граждан и новый ИИ-комплаенс ▶️ Кодекс вводит правила работы с данными как для госсектора, так и для бизнеса. Внедрение автоматизированных сервисов и систем ИИ теперь требует проведения юридической проверки на соразмерность и соблюдение прав граждан. Граждане получили право знать логику работы алгоритмов и требовать пересмотра автоматизированных вердиктов человеком. «Главное изменение для госорганов и бизнеса — переход от технической вседозволенности к жёсткому правовому аудиту. По сути, в стране формируется совершенно новый вид комплаенса в сфере искусственного интеллекта и алгоритмических систем, который потребует кардинально перестроить проектирование и внедрение любых IT-решений. Госорганы сильнее всего почувствуют запрет на слепое доверие автоматике и избыточный сбор данных. Чиновники больше не смогут собирать информацию про запас. При использовании искусственного интеллекта для принятия решений ведомства обязаны заранее обосновывать их соразмерность, раскрывать гражданам логику работы системы и обеспечивать право на пересмотр любого автоматического вердикта человеком». — подчеркнул Руслан. Проблема удаления биометрических данных 🔸 «Технически удалить биометрию бесследно из всех систем “в один клик” сегодня практически невозможно. Без жёсткого контроля это право рискует остаться красивой декларацией по трём главным причинам. Во-первых, статья 48 разделяет биометрию на добровольную и обязательную… На практике банки и госорганы будут искать лазейки, пытаясь подвести хранение ваших данных под “обязательные случаи, предусмотренные законами”… Во-вторых, в стране нет единой “кнопки удаления”… Даже если гражданин добьётся удаления цифрового слепка из базы “цифрового правительства”, коммерческий банк может отказаться стирать его из своей внутренней системы, ссылаясь на регламенты финансового регулятора». — заключил директор DRCQ.
Утверждены правила проведения стратегического цифрового майнинга в Казахстане Согласно утвержденным 18 июля правилам, цифровой майнер, планирующий осуществлять стратегический цифровой майнинг, направляет через канцелярию уполномоченного органа или посредством цифрового объекта "Государственная база данных "Е-лицензирование" elicense.kz заявление на осуществление стратегического цифрового майнинга. После одобрения заявки компания должна заключить договоры с Astana Hub и организацией производящей энергию, а также открыть отдельный криптокошелек, на который будет поступать часть добытых активов. К заявлению прилагаются документы, подтверждающие соответствие цифрового майнера следующим требованиям: ▶️ Наличие ЦОДа цифрового майнинга на праве собственности мощностью не менее 150 МВт; ▶️ Наличие технических условий на подключение к электрическим сетям с разрешенной мощностью не менее одного мегаватта; ▶️ Наличие АПК для цифрового майнинга с вычислительной мощностью каждой единицы не менее 150 TH/s; ▶️ Отсутствие задолженности по обязательным платежам в бюджет, в том числе по налогам, сборам, обязательным пенсионным взносам и ряд других требований. Процесс рассмотрения заявок для цифровых майнеров проходит в три этапа Сначала уполномоченный орган за три рабочих дня проверяет полноту и достоверность представленных документов, после чего передает их комиссии. Далее комиссия в течение пяти рабочих дней оценивает соответствие майнера требованиям и наличие свободных объемов электроэнергии в рамках квоты. По итогам её заключения уполномоченный орган за два рабочих дня направляет ответ заявителю. В случае отказа из-за недочетов майнер может устранить их и подать документы повторно, если в квоте еще остается доступная электроэнергия. Цифровой майнер может осуществлять деятельность по цифровому майнингу наряду со стратегическим цифровым майнингом. Цифровые активы будут перечисляться в автономный кластерный фонд Astana Hub, а затем — в доверительное управление Национальной инвестиционной корпорации Нацбанка для инвестирования в стратегический крипторезерв. Юридическая фирма DRCQ, лицензированный участник МФЦА, предлагает полный пакет услуг по работе с криптовалютами и Web3-проектами: - открытие юрлица для крипто- и майнинг-проектов; - сопровождение лицензирования; - организация открытия счёта; - разработка прозрачных процедур работы и комплаенса; - юридический анализ токеномики и модели эмиссии токенов; - структурирование выпуска токенов и сопровождение token generation; - подготовка правовой документации и white paper для криптопроектов. ✅ Сотрудничество с DRCQ помогает снизить правовые риски и строить бизнес в соответствии с нормами цифрового регулирования Казахстана и иностранных юрисдикций. ✉️ kz@drcq.law ☎️ +7 (775) 007‑81‑99 | DRCQ.law
Защита приватности в видеоиграх: регуляторы ЕС выпустили гайд для GameDev индустрии 🇪🇺 Испанское (AEPD) и бельгийское (APD/GBA) ведомства по защите данных подготовили совместные рекомендации по защите данных в видеоиграх. Это набор советов: как применять требования GDPR на каждом этапе жизни игры — от первых набросков до момента, когда проект закрывают. Индустрия оценивается почти в $200 млрд — это больше, чем кино и музыка вместе взятые, а играют по миру более 3 млрд человек. Почти все продажи сегодня цифровые, а зарабатывают студии всё чаще на данных: подписках, рекламе и встроенных покупках. Где много данных — там и вопросы приватности. 💡 Юридический контекст Текущее понимание правовой природы компьютерной игры квалифицирует игру как сложный объект. Но правовая защита может предоставляться и отдельным элементам игр – базам данных, графике, коду, персонажам, игровым ценностям и т.п. Однако вопрос возможности правовой защиты игровой механики является открытым, что создает дополнительные вызовы для разработчиков. При этом персональные данные в игре — это далеко не только имя и почта. Это всё, что позволяет отличить одного игрока от всех остальных: идентификатор устройства, рекламные метки, маркеры сессии, постоянный игровой идентификатор, данные о действиях и манере игры. Как только систему можно «навести» на конкретного человека — включается защита по закону. ⚠️ На какие риски авторы советуют обратить внимание 1️⃣ Связывание данных — когда действия и покупки игрока сшиваются между собой и кормят поведенческие профили (вплоть до оценки его платёжеспособности). 2️⃣ Раскрытие личности — когда за игровым ником проступает реальный человек. Отдельно отмечены риски травли, с которой особенно часто сталкиваются женщины. 3️⃣ Биометрия — современные устройства, особенно шлемы виртуальной и дополненной реальности, собирают достаточно, чтобы узнать игрока. 4️⃣ Манипулятивный и затягивающий дизайн — уловки интерфейса, подталкивающие к покупкам, платным случайным наградам и схемам «победа за деньги». 👶 Больше всего внимания уделяется детям и уязвимым игрокам. Им сложнее распознать, что и зачем о них собирают, а маркетинг нередко нацелен именно на них. Отсюда и рекомендации: проверять согласие родителей (особенно для детей младше 16 лет), делать интерфейсы понятными по возрасту, давать инструменты родительского контроля и по умолчанию включать для детей самые бережные настройки. Как защитить свой игровой проект от штрафов, копирования и блокировок? Регуляторы затягивают гайки вокруг геймдева, а сама структура защиты интеллектуальной собственности в играх остается одной из самых сложных в праве. Чтобы игра приносила прибыль, а интеллектуальные права и данные были в безопасности, юридическую архитектуру нужно выстраивать еще на этапе концепта. Команда DRCQ специализируется на полной юридической обвязке GameDev проектов под ключ. Мы помогаем казахстанским студиям и издателям: 🔸 Настроить все процессы: в строгом соответствии с законодательством по персональным данным Республики Казахстан (Закон РК «О персональных данных и их защите»). 🔸 Выйти на глобальный уровень: если ваши игры будут масштабироваться на международный рынок (Европа, США, Азия), мы бесшовно внедрим жесткие требования GDPR и свежие гайды зарубежных ведомств без вреда для игрового опыта (UX/UI). 🔸 Обезопасить контент: защитить отдельные элементы вашей игры (код, графику, базы данных, персонажей), разобраться с интеллектуальными правами команды и найти оптимальные решения для защиты игровых механик. 🔸 Создать правильную документацию: разработать прозрачные согласия, EULA, политики конфиденциальности и безопасные механики сбора данных. Не ждите претензий от регуляторов или удаления из сторов — давайте настроим приватность и защиту вашей игры правильно, законно и с прицелом на мировой рынок.
Вступило в силу законодательное регулирование цифрового тенге 📌 Согласно поправкам в Законе "О платежах и платежных системах" с 18 июля цифровые счета можно будет открывать на платформе цифрового тенге Национального банка. Так, новые правила определяют, как будут открываться и обслуживаться цифровые счета, где можно хранить цифровую валюту и какие операции разрешено проводить. На цифровые счета можно будет зачислять цифровые тенге, переводить их другим пользователям, обменивать на наличные деньги или средства на обычных банковских счетах. Также правила допускают операции по условиям смарт-контрактов. Хранить цифровые тенге и распоряжаться ими можно будет в том числе с помощью внешних носителей. Владельцами цифровых счетов могут быть физические и юридические лица, ИП и государственные органы. Выпуск цифровых тенге осуществляется Нацбанком в обмен на полученные от владельца цифрового счета деньги. За обслуживание операций владельцев цифровых счетов взимается комиссионное вознаграждение. 🔸 Отдельно подчеркивается, что сберегательные счета в цифровых тенге создавать нельзя. То есть цифровой тенге будет использоваться прежде всего для расчётов и переводов, а не как отдельный вид депозита. Нацбанк РК начал работать над проектом ещё в 2021 году. Все это время проводились тесты и цифровой тенге работал в пилотном режиме до 18 июля 2026 года. Национальная цифровая валюта не заменяет наличные и обычные деньги, все три формы тенге работают параллельно. ✅ Напоминаем, что юридическая фирма DRCQ, лицензированный участник МФЦА, предлагает полный пакет услуг по работе с криптовалютами и Web3-проектами: - открытие юрлица для крипто- и майнинг-проектов; - сопровождение лицензирования; - организация открытия счёта; - разработка прозрачных процедур работы и комплаенса; - юридический анализ токеномики и модели эмиссии токенов; - структурирование выпуска токенов и сопровождение token generation; - подготовка правовой документации и white paper для криптопроектов. ✉️ kz@drcq.law ☎️ +7 (775) 007‑81‑99 | DRCQ.law
⚡️ Успейте приобрести курсы CyberLaw School по скидке 15% Напоминаем, что до 22 июля включительно у нас идет летняя акция. Скидка 15% действует на все программы обучения. Не упустите возможность пройти курсы повышения квалификации в сфере цифрового права по самой выгодной цене. 💡 Курс по ИИ для юристов — https://cyberlaw.kz/ai ➡️ Подробнее о CyberLaw School — https://cyberlaw.kz/ ☎️ Написать нашему менеджеру +7 747 653 1397 (WhatsApp) Актуальные знания о регулировании цифровой среды в Казахстане, разбор Закона об ИИ, Цифрового кодекса и международных стандартов AI Governance и GDPR. Детальное погружение в тему защиты персональных данных, вопросы интеллектуальной собственности в сети и правовые тонкости регулирования криптовалют, использование ИИ в работе юриста. Мы предлагаем онлайн-курсы с расширенной программой обучения, которые интегрируют правовые знания с миром технологий, формируя выпускников, готовых к вызовам цифровой экономики.
Итоги голосования: пять ИИ-компаний войдут в исследование Digital Rights Rating 2026 Спасибо всем, кто принял участие в голосовании и помог нам определить, какие ИИ-компании Казахстана стоит включить в исследование по соблюдению цифровых прав Digital Rights Rating в этом году! Мы собрали голоса подписчиков и мнения независимых экспертов — и вот пятёрка, набравшая наибольшее количество баллов: 🔸 Higgsfield AI — генерация ИИ-видео и другого контента 🔸 Femida AI — юридический ИИ-помощник 🔸 Moon AI — ИИ-агенты для бизнеса 🔸 Defect AI — медицинская транскрипция документов с помощью ИИ 🔸 Target AI — видеонаблюдение в Казахстане с применением искусственного интеллекта Отобранные компании представляют разные сферы применения технологии ИИ. 📌 Разнообразие сфер применения алгоритмических технологий в нашем исследовании принципиально важно. ИИ-сервисы внедряются повсеместно, но риски для цифровых прав пользователей везде разные. Видеонаблюдение с ИИ может ставить под удар приватность и безопасность биометрических данных, медицинский ИИ затрагивает чувствительные данные здоровья, юридические ассистенты — могут быть подвержены галлюцинациям при работе с документами, что создает правовые и репутационные риски для пользователей, а творческий генеративный ИИ может быть склонен к дискриминации и нарушению авторских прав. Оценивая разные секторы, мы видим полную картину того, как бизнес, применяющий ИИ соблюдает цифровое законодательство и потребительские права казахстанцев. Отметим, что исследование является не только оценкой, но больше инструментом для побуждения компаний к соблюдению международных стандартов в отношении соблюдения цифровых и потребительских прав человека. Ключевые направления оценки компаний: ▶️ Корпоративное управление и взаимодействие с госорганами ▶️ Право на цифровую идентичность и информацию ▶️ Прозрачность работы алгоритмических систем ▶️ Право на защиту данных и приватность Следующий этап — детальный анализ публичных политик и практик каждой отобранной компании. ✉️ kz@drcq.law ☎️ +7 (775) 007‑81‑99 | DRCQ.law
Комитет по контролю рынка цифровых активов будет работать в Казахстане 🔸 При Национальном банке Республики Казахстан создадут новый комитет, который возьмёт на себя надзор за рынком цифровых активов и платёжной системой страны. Об этом сообщил председатель Нацбанка Тимур Сулейменов, отметив, что новая структура будет работать по двум ключевым направлениям. По его словам, необходимость создания отдельного органа связана с быстрым развитием рынка цифровых активов. ▶️ Первое направление — область цифровых активов. Комитет будет отвечать не только за надзор, но и за развитие этого сегмента. То есть государство намеренно выстроить системный, а не точечный подход к регулированию криптоиндустрии. Для участников рынка (майнинговых компаний, крипто- и Web3-проектов) это сигнал о том, что регуляторная среда продолжит формализовываться, а требования к прозрачности деятельности и комплаенсу будут расти. ▶️ Второе направление — платёжная система, крайне важный элемент финансового рынка, через который ежедневно проходит около 6 трлн платежей внутри страны и за рубеж. По словам Сулейменова, для контроля таких объёмов нужны конкретные инструменты надзора, регулирования и контроля, которые до сих пор реализовывались силами отдельного департамента внутри Нацбанка. Однако осуществлять надзорную и проверочную деятельность в таком формате сложно, поэтому одной из значимых задач нового комитета станет обеспечение полного контроля и прозрачности платежного рынка. В таких условиях особенно важно заранее выстраивать бизнес-процессы в соответствии с меняющимися нормами. Юридическая фирма DRCQ, лицензированный участник МФЦА, оказывает полный комплекс услуг по сопровождению криптовалютных и Web3-проектов: — открытие юрлица для крипто- и майнинг-проектов; — сопровождение лицензирования; — организация открытия счёта; — разработка прозрачных процедур работы и комплаенса; — юридический анализ токеномики и модели эмиссии токенов, сопровождение token generation; — подготовка правовой документации и white paper для криптопроектов. ✅ Сотрудничество с DRCQ помогает снизить правовые риски и строить бизнес в соответствии с нормами цифрового регулирования Казахстана и иностранных юрисдикций. ✉️ kz@drcq.law ☎️ +7 (775) 007‑81‑99 | DRCQ.law
Безопасность ИИ в 2026 году: лидеры, аутсайдеры и новые риски «Институт Future of Life», некоммерческая организация, цель которой — направлять передовые технологии на благо жизни человека и избегать крупномасштабных рисков, опубликовали значимый отчет "AI Safety Index 2026", где эксперты оценили ведущие ИИ-компании мира по ключевым показателям безопасности. Авторы отмечают, что существующие подходы к оценке возможностей и рисков ИИ уже не соответствуют темпам развития технологий. «Компании отказались от обязательств выпускать новые системы только протестировав безопасность; теперь они планируют выпускать их, даже если это явно небезопасно». — Стюарт Рассел, профессор компьютерных наук в Калифорнийском университете. Структура индекса Оценивается девять мощнейших ИИ-систем (Anthropic, OpenAI, Google DeepMind, xAI, Z ai, Meta, DeepSeek, Alibaba Cloud, Mistral) по 37 показателям, охватывающим шесть критически важных областей: 🔸 Текущий вред - правовая ответственность, соблюдение маркировок, приватность пользователей. 🔸 Оценка рисков - проведение внутренних испытаний, независимая проверка безопасности. 🔸 Обмен информацией - насколько открыто компании делятся технической информацией и насколько их публичные заявления соответствуют принципам ответственного управления ИИ. 🔸 Управление и подотчетность - открытость структуры компании и возможности подачи жалоб со стороны пользователей. 🔸 Своды правил безопасности - анализ и оценка рисков, а также их последующее устранение 🔸 Экзистенциальная безопасность - стратегия экзистенциальной безопасности ИИ в ближайшем будущем. 🔻 Интересные выводы Anthropic, OpenAI и Google остаются на вершине. Anthropic лидирует в 5 из 6 областей благодаря прозрачности, прочной системе безопасности и сильному управлению. OpenAI вырвался вперед в «Оценке рисков» за счет расширенного набора независимых тестов. Meta улучшила позиции по сравнению с прошлыми отчетам, а вот xAI опустилась с 4-го на 7-е место. Несмотря на то, что ЕС является лидером в области регулирования безопасности ИИ, ведущая европейская ИИ-компания Mistral заняла последнее место по уровню безопасности. Компании зачастую указывают чисто декларативные или чересчур условные практики соблюдения безопасности, которые не отражают реальных современных угроз для пользователей ИИ. Alibaba Cloud набрал наибольшие баллы среди китайских компаний. ▶️ Эксперты отметили переход индустрии к военному использованию ИИ как тревожный риск. В период с 2024 по 2026 год компании, включая Anthropic, OpenAI, Google и Meta, которые ранее запрещали военное применение, постепенно изменили свой курс, присоединившись к xAI и Mistral в активном поиске партнерств в сфере обороны. Китайские ИИ-системы Alibaba Cloud и Z.ai отрицают свои связи с военными, однако США настаивают, что таковые связи существуют. ❓ Экзистенциальная безопасность — самая слабая область индустрии Оцениваемые компании стремятся к разработке сверхразумного ИИ (AGI), и многие ожидают достижения этой цели в течение следующих 2–5 лет. Этот показатель оценивает, опубликовали ли компании всеобъемлющие, конкретные стратегии управления катастрофическими рисками, связанными с будущими системами ИИ. Компании должны продемонстрировать способность обнаруживать системы, находящиеся в несогласованном состоянии, и надежно предотвращать их выход из-под контроля человека. Примечательно, что на данном этапе ни одна из лидирующих ИИ-компаний не получила удовлетворительную оценку в исследовании по этому показателю. ✅ Приглашение обучаться на курсе по ИИ от CyberLaw School Предлагаем пройти онлайн-обучение на курсе по ИИ для юристов. Казахстанские и международные эксперты разработали программу, которая детально раскрывает положения Закона об ИИ, нормы Цифрового кодекса Казахстана, риски ИИ-систем и способы их снижения, а также мировые best practices стандарты в виде EU AI Act. 💡 Курс по ИИ для юристов — https://cyberlaw.kz/ai ➡️ Подробнее о CyberLaw School — https://cyberlaw.kz/ ☎️ Написать нашему менеджеру +7 747 653 1397 (WhatsApp)
Цифровой кондоминиум: новая форма совместной собственности в Казахстане В Казахстане 12 июля вступили в силу правила создания и учёта цифровых кондоминиумов. Это принципиально новый правовой инструмент, закреплённый в Цифровом кодексе, который формирует основу для совместного владения распределёнными цифровыми объектами. ➡️ Цифровой кондоминиум — форма собственности, при которой осуществляются правомочия совместного владения, пользования и распоряжения распределенными цифровыми объектами, созданными и используемыми участниками на основе общих правил взаимодействия. Цифровой кондоминиум создаётся на основании соглашения участников либо смарт-контракта. Соглашение либо смарт-контракт содержит: ➣ идентификационные сведения об участниках: - для физических лиц - ФИО (при его наличии), ИИН; - для юридических лиц - наименование, БИН; ➣ состав распределенных цифровых объектов; ➣ порядок совместного владения, пользования и распоряжения распределенными цифровыми объектами; ➣ порядок управления цифровым кондоминиумом; ➣ права и обязанности участников и иные сведения. Учет цифрового кондоминиума включает: ▪️фиксацию состава участников; ▪️учет распределенных цифровых объектов; ▪️учет прав и обязанностей участников; ▪️фиксацию операций, совершаемых в рамках цифрового кондоминиума. 👉 Введение цифровых кондоминиумов отражает стремление Казахстана к созданию современной цифровой архитектуры государства. Такой инструмент позволит гражданам и компаниям гибко управлять цифровыми активами и использовать их в рамках правового поля.
Крипта в один скан: Казахстан запускает оплату через QR Оплата криптовалютой через QR‑коды станет доступна по всему Казахстану. Национальный банк и Министерство искусственного интеллекта и цифрового развития сообщили, что технология будет интегрирована в систему единого QR без ограничений по регионам. 10 июля стало известно, что Alatau City Bank запускает возможность оплачивать покупки криптовалютой через QR‑коды и POS‑терминалы. Это первый шаг к масштабному внедрению новой формы платежей. ➡️ На брифинге председатель Нацбанка Тимур Сулейменов отметил, что проект уже охватывает около пяти тысяч торговых точек в Астане и Алматы. В будущем подключатся другие банки, а затем сервис войдёт в единую систему QR‑платежей. По словам Сулейменова, единый QR будет работать не только для банков, но и для платёжных организаций и криптокошельков. Презентация проекта запланирована на 18 июля, а запуск системы — на следующий день. 🔹Министр искусственного интеллекта Жаслан Мадиев подчеркнул, что речь идёт о новой технологии, позволяющей интегрировать криптобиржи с банками второго уровня. Это создаёт крипто‑фиатные каналы для свободной конвертации валюты. Такие решения уже внедряются на уровне программного обеспечения и становятся частью платёжной инфраструктуры. Мадиев уверен, что подобных продуктов будет всё больше, и они не будут ограничены территориально. Единый QR позволит оплачивать покупки через приложение любого банка, независимо от того, какой код установлен у продавца. Это создаст универсальную систему, доступную для всех участников рынка. Напомним, президент Касым‑Жомарт Токаев ещё весной критиковал задержку запуска межбанковских QR‑платежей. Теперь с 19 июля вступают в силу нормы, предусматривающие внедрение единой системы, которая объединит банки, платёжные организации и криптокошельки. Юридическая фирма DRCQ, лицензированный участник МФЦА, предлагает полный пакет услуг по работе с криптовалютами и Web3-проектами: - открытие юрлица для крипто- и майнинг-проектов; - сопровождение лицензирования; - организация открытия счёта; - разработка прозрачных процедур работы и комплаенса; - юридический анализ токеномики и модели эмиссии токенов; - структурирование выпуска токенов и сопровождение token generation; - подготовка правовой документации и white paper для криптопроектов. ✅ Сотрудничество с DRCQ помогает снизить правовые риски и строить бизнес в соответствии с нормами цифрового регулирования Казахстана и иностранных юрисдикций. ✉️ kz@drcq.law 📞 +7 (775) 007‑81‑99 | DRCQ.law
Счета дропперов прокачали 112 млрд тенге с начала года В Казахстане через банковские счета дропперов с января прошло более 112 млрд тенге. Агентство по финансовому мониторингу отмечает: речь идёт о масштабных схемах обналичивания и легализации преступных доходов, связанных с интернет‑мошенничеством и транснациональными сетями. 👉 Дропперы — это люди, которые за вознаграждение предоставляют свои счета для перевода чужих средств. Чаще всего их вовлекают через обещания лёгкого заработка, но на деле они становятся частью криминальной цепочки. Даже если участник не осознаёт масштаба, закон квалифицирует такие действия как пособничество в легализации доходов. По данным ведомства, выявлены десятки организованных ячеек и сотни вовлечённых граждан. Счета дропперов используются как промежуточные узлы: деньги проходят через них и уходят за рубеж, что усложняет отслеживание конечного получателя. 🔎 Расследования показывают, что подобные схемы тесно связаны с международными группами интернет‑мошенников. Казахстанские банки становятся частью глобальной инфраструктуры по отмыванию средств, а объём операций растёт вместе с активностью киберпреступников. Агентство усилило работу по блокировке подозрительных транзакций и информированию населения. Ведомство предупреждает: предложения «сдать счёт в аренду» или «получить быстрый доход» почти всегда связаны с криминалом. 💬 Эксперты считают, что рост объёмов через дропперов отражает новую реальность — преступные группы активно адаптируются к цифровым каналам и ищут способы обхода контроля. Для финансовой системы это серьёзный вызов, требующий постоянного обновления механизмов мониторинга и международного сотрудничества. В условиях ужесточения контроля могут участиться случайные блокировки счетов по подозрению в "Противодействии отмыванию денег и финансированию терроризма" (ПОД/ФТ). Даже если это ошибка, лучше решать её со специалистом. ✅ Юристы DRCQ проводят аудит операций, готовят обоснования и ведут переговоры с банками и госорганами. 📞 +7 (775) 007‑81‑99 | ✉️ kz@drcq.law
Цифровые инновации в РК: криптовалюта без налогов и майнинг на газе Президент Казахстана Касым-Жомарт Токаев подписал Указ «О мерах по стимулированию и развитию индустрии цифровых активов». Документ стал стратегическим шагом к формированию прозрачной экосистемы цифровых финансовых услуг и выводу криптовалютных операций в регулируемое поле. 🔻Что предусматривает Указ: ▪️доходы граждан от сделок с криптовалютой через лицензированные казахстанские платформы освобождаются от индивидуального подоходного налога; ▪️создаются условия для добровольного перевода активов с нерегулируемых зарубежных площадок на отечественные; ▪️цифровые активы и стейблкоины можно будет использовать для международных расчётов, что расширит возможности бизнеса в экспортно‑импортных операциях; ▪️майнинг получит доступ к попутному нефтяному и природному газу для автономной генерации электроэнергии, если эти ресурсы не нужны для государственных нужд. По словам заместителя Премьер-министра - Министра искусственного интеллекта и цифрового развития РК Жаслана Мадиева, документ закладывает фундамент цифровой экономики нового поколения, где технологическая смелость сочетается с институциональной надёжностью. Вице‑министр Гиззат Байтурсынов добавил, что меры создают предсказуемые условия для всех участников отрасли — от майнеров до финансовых организаций. ➡️ Таким образом, Казахстан делает ставку на налоговые стимулы, рациональное использование энергоресурсов и развитие токенизированных инструментов. Это открывает новые возможности для бизнеса и инвесторов — и формирует спрос на профессиональные сервисы в сфере криптовалют. Юридическая фирма DRCQ, лицензированный участник МФЦА, предлагает полный пакет услуг по работе с криптовалютами и Web3-проектами: - открытие юрлица для крипто- и майнинг-проектов; - сопровождение лицензирования; - организация открытия счёта; - разработка прозрачных процедур работы и комплаенса; - юридический анализ токеномики и модели эмиссии токенов; - структурирование выпуска токенов и сопровождение token generation; - подготовка правовой документации и white paper для криптопроектов. ✅ Сотрудничество с DRCQ помогает снизить правовые риски и строить бизнес в соответствии с нормами цифрового регулирования Казахстана и иностранных юрисдикций. ✉️ kz@drcq.law 📞 +7 (775) 007‑81‑99 | DRCQ.law
Новая Конституция Казахстана: цифровые права получили законодательный фундамент 1 июля 2026 года вступила в силу новая Конституция Казахстана, принятая 15 марта на общереспубликанском референдуме. Документ обновил базовые гарантии и впервые закрепил цифровые права граждан на уровне Основного закона. 👉 Главное новшество — признание права каждого человека на защиту персональных данных и неприкосновенность цифровой жизни. Конституция прямо запрещает незаконный сбор, обработку и распространение информации, а также требует от государства создавать механизмы предотвращения утечек. Особое внимание уделено автоматизированной обработке данных. Теперь любые алгоритмы и системы искусственного интеллекта должны работать в рамках строгих стандартов безопасности, а граждане получили право отзывать согласие на обработку информации в цифровых сервисах. Впервые закреплено право на удаление и анонимизацию данных. Это приближает казахстанскую практику к международным нормам, включая европейское «право на забвение». При этом сохранены исключения — например, когда данные необходимы для правосудия или защиты публичного интереса. ➡️ Конституция также ограничивает сроки хранения персональной информации: после достижения целей обработки данные должны быть удалены или обезличены. Это снижает риски накопления массивов данных и их утечек. Создаётся государственный реестр операторов персональных данных и фиксируются все факты нарушений безопасности. Компании обязаны уведомлять государство и граждан о таких инцидентах, что повышает прозрачность и ответственность бизнеса. ☑️ Отдельный блок касается биометрии: изображение лица и биометрический вектор теперь прямо признаны идентификаторами персональных данных. Это означает, что любые системы распознавания подпадают под требования согласия и защиты. Новая Конституция формирует баланс между развитием технологий и правами человека. Она задаёт рамки для будущих законов — от регулирования искусственного интеллекта до цифрового кодекса, где интересы граждан должны оставаться приоритетом. Для граждан это расширение контроля над личной информацией и новые механизмы защиты. Для бизнеса — дополнительные обязанности по уведомлению и соблюдению стандартов безопасности. ✅ DRCQ уже много лет оказывает юридическую помощь по вопросам персданных. Наши юристы помогут: - соблюдать нормы РК и других юрисдикций (AIFC Data Protection Rules, GDPR); - минимизировать риски при обработке данных; - разработать и внедрить нужные документы и процессы; - провести аудит бизнес-процессов на предмет соблюдения законодательства о персональных данных; - гражданам, столкнувшимся с нарушением прав субъектов персданных, мы готовы помочь с изучением обстоятельств нарушения, сбором доказательств и подготовкой жалоб и судебных исков. Мы работаем в рамках национального и международного права, а также МФЦА по защите данных. 📩 kz@drcq.law 📞 +7 (775) 007‑81‑99 🌐 DRCQ.law