Назад к блогу

Закон об ИИ в Казахстане: как законно использовать AI-агента в переписке с клиентами

С 18 января 2026 года у клиента есть право знать, что ему отвечает ИИ. Разбираем требования закона, штрафы и чек-лист из 8 пунктов для бизнеса, который уже поставил агента в WhatsApp.

9 мин чтения
Закон об искусственном интеллекте в Казахстане и требования к AI-агентам в переписке с клиентами

2026 год в Казахстане объявлен Годом искусственного интеллекта и цифрового развития. Вместе с ним заработал и первый в стране профильный закон — «Об искусственном интеллекте», подписанный 17 ноября 2025 года и вступивший в силу 18 января 2026-го. Для большинства компаний он прошёл незамеченным: закон обсуждали в контексте дипфейков и госсистем.

Но под его действие попадает и самый массовый сценарий ИИ в бизнесе — AI-агент или чат-бот, который отвечает клиентам в WhatsApp, Instagram и Telegram. Разберём, что закон требует именно в этом случае, где проходит граница ответственности и что нужно сделать, чтобы не получить штраф на ровном месте.

Дисклеймер: мы — разработчики платформы, а не юристы. Статья опирается на текст закона и разборы юридических фирм; для вашей конкретной ситуации проконсультируйтесь со специалистом.

Что вообще регулирует закон

Закон вводит понятия «система искусственного интеллекта», «собственник» и «владелец» системы, «оператор» и «пользователь». Ключевая идея — риск-ориентированный подход: системы делятся на три уровня риска — минимальный, средний и высокий. Чем выше риск, тем строже требования: для высокорискового ИИ (медицина, транспорт, критическая инфраструктура, решения, существенно влияющие на права людей) предусмотрены управление рисками на всём жизненном цикле, техническая документация и аудит.

AI-агент, который отвечает на вопросы о доставке и наличии товара, в эту категорию не попадает — это система минимального или среднего риска. Но «минимальный риск» не значит «никаких обязанностей»: общие требования о прозрачности и защите данных действуют для всех.

Главное для бизнеса: статья 21 о прозрачности

Статья 21 закрепляет за пользователем право знать, что он взаимодействует с системой искусственного интеллекта или получает результат её работы. На практике это два требования:

  1. Уведомление. Человек должен понимать, что с ним общается ИИ. Закон не диктует формулировку, но требует, чтобы предупреждение было явным и не скрывалось способами, затрудняющими восприятие.
  2. Маркировка синтетического контента. Результаты работы ИИ, которые распространяются публично, — тексты, изображения, видео — должны сопровождаться машиночитаемой меткой и визуальным (или иным) предупреждением.

Для переписки с клиентами важен первый пункт. Самое простое и достаточное решение — агент представляется в первом сообщении: «Здравствуйте! Я AI-ассистент компании X, отвечу на вопросы о заказе. Если нужен менеджер — напишите «оператор»». Одна фраза закрывает требование и, по нашим наблюдениям, не снижает конверсию: клиенты давно привыкли к ассистентам и ценят честность больше, чем иллюзию живого общения.

AI-агент CareHub в чате с пометкой, что диалог ведёт ИИ
В ленте чата видно, что отвечает AI-агент, и какие действия он совершил

Кто отвечает: платформа или бизнес

Закон разделяет собственника системы, её владельца и оператора. Ответственность за соблюдение требований, в том числе за маркировку и уведомление, лежит на собственнике и владельце системы — то есть на той стороне, которая определяет, как ИИ используется.

Практический перевод: если вы подключили AI-агента на платформе и сами написали ему инструкции, загрузили базу знаний и включили его в WhatsApp, — именно вы решаете, как он представляется клиенту и что он говорит. Платформа отвечает за техническую возможность выполнить требования (например, за то, чтобы инструкции агента можно было настроить, а его действия — проверить), но не за то, включили ли вы уведомление.

Что закон запрещает

Список запрещённых практик короткий и для клиентского сервиса вполне выполнимый:

  • скрытая манипуляция и эксплуатация уязвимостей человека;
  • распознавание эмоций без уведомления пользователя;
  • профилирование по расе, религии или политическим взглядам для дискриминации;
  • обработка персональных данных с нарушением законодательства о персональных данных;
  • генерация и распространение запрещённого контента.

Пункт про эмоции стоит запомнить тем, кто использует «анализ тональности диалога» для оценки клиентов: если система оценивает эмоциональное состояние собеседника, об этом нужно уведомлять.

Персональные данные: старый закон никуда не делся

Закон об ИИ не заменяет закон «О персональных данных и их защите» — он на него опирается. AI-агент в переписке собирает имя, телефон, адрес, иногда ИИН. Три вещи, которые нужно проверить:

  • Основание обработки. Согласие клиента или иное законное основание — как и для любой CRM. Публичная политика конфиденциальности с упоминанием автоматизированной обработки закрывает большинство случаев.
  • Где хранятся данные. Требования о локализации персональных данных граждан РК действуют независимо от того, кто отвечает клиенту — человек или ИИ. Уточните у платформы, где физически находятся серверы.
  • Что попадает в базу знаний. Загружая переписку для обучения агента, убедитесь, что из неё убраны телефоны, ИИН и другие данные клиентов. Хорошие платформы маскируют их автоматически.

Штрафы

Ответственность за нарушение требований о прозрачности внесена в Кодекс об административных правонарушениях. Ставки на 2026 год (МРП = 4 325 ₸):

  • физические лица — 15 МРП (64 875 ₸);
  • субъекты малого предпринимательства и НКО — 20 МРП (86 500 ₸);
  • субъекты среднего предпринимательства — 30 МРП (129 750 ₸);
  • субъекты крупного предпринимательства — 100 МРП (432 500 ₸).

Повторное нарушение в течение года удваивает сумму, а для крупного бизнеса возможна приостановка использования системы. Суммы для малого бизнеса не разорительны, но ущерб репутации от публичного кейса «компания выдавала бота за живого менеджера» может оказаться дороже.

Чек-лист: 8 пунктов для бизнеса с AI-агентом

  1. Агент представляется. Первое сообщение содержит явное указание, что отвечает ИИ. Пропишите это в инструкциях агента.
  2. Есть путь к человеку. Клиент может в любой момент попросить оператора, и агент передаёт диалог, а не «не понимает» просьбу.
  3. Агент не выдумывает. В инструкциях задано, что он утверждает только по базе знаний, а в остальных случаях уточняет или передаёт человеку. Это не требование закона напрямую, но именно «уверенная ошибка» ИИ чаще всего становится причиной претензий.
  4. Действия агента логируются. Вы можете показать, что именно ИИ ответил и какие действия совершил в конкретном диалоге.
  5. Нет анализа эмоций без уведомления. Если платформа оценивает тональность клиента, это упомянуто в политике конфиденциальности.
  6. Персональные данные локализованы. Вы знаете, в какой стране стоят серверы, и это отражено в договоре с платформой.
  7. База знаний очищена от данных клиентов. Перед загрузкой переписки в обучение — маскировка телефонов, ИИН, адресов.
  8. Договор с платформой на юрлицо в РК. Это упрощает и вопросы ответственности, и бухгалтерию.

Как это устроено в CareHub

Мы не обещаем «юридическую гарантию», но платформа спроектирована так, чтобы каждый пункт чек-листа закрывался настройкой, а не доработкой:

  • Инструкции агента — свободный текст, где задаётся, как агент представляется, что утверждает, когда передаёт оператору. Если агент собран автоматически из вашей переписки, скелет инструкций уже содержит разделы «что можно утверждать / чего не выдумывать» и «когда передать человеку».
  • Передача оператору — отдельное действие агента, а не заглушка: он назначает диалог конкретному человеку с контекстом и приоритетом.
  • Лента действий — каждое действие агента (изменил этап, поставил тег, передал диалог) видно в чате с пометкой, что это сделал ИИ.
  • Маскировка данных при сборке агента из переписки: телефоны, email, ИИН, номера карт и ссылки вырезаются до того, как текст уходит в модель.
  • Серверы в Алматы, договор с ТОО «CareHub», резидентом Astana Hub, счета в тенге.

Как выбрать формат внедрения — разработка, AI внутри CRM или готовая платформа — в статье «AI-агенты для бизнеса в Казахстане: три пути внедрения». Чем агент отличается от кнопочного бота — в материале «AI-ассистент vs чат-бот». Возможности агента CareHub — на странице AI-агент для WhatsApp и Instagram.

Часто задаваемые вопросы

Обязан ли бизнес в Казахстане сообщать клиенту, что с ним общается ИИ?
Да. Статья 21 закона «Об искусственном интеллекте» (в силе с 18 января 2026 года) закрепляет право пользователя знать, что он взаимодействует с системой ИИ. Достаточно явного уведомления в первом сообщении агента, например: «Я AI-ассистент компании, для связи с менеджером напишите «оператор»».
Какие штрафы за нарушение закона об ИИ в Казахстане?
По КоАП в 2026 году: 15 МРП для физических лиц, 20 МРП для малого бизнеса, 30 МРП для среднего и 100 МРП для крупного (64 875 ₸, 86 500 ₸, 129 750 ₸ и 432 500 ₸ при МРП 4 325 ₸). Повторное нарушение в течение года удваивает сумму, для крупного бизнеса возможна приостановка использования системы.
Кто отвечает за нарушение — бизнес или платформа, на которой работает AI-агент?
Закон возлагает ответственность на собственника и владельца системы ИИ — сторону, которая определяет, как она используется. Бизнес, который настроил инструкции агента и включил его в WhatsApp, отвечает за уведомление клиентов; платформа отвечает за техническую возможность выполнить требования.
Считается ли чат-бот в WhatsApp системой высокого риска?
Нет. Высокий риск закон связывает с критической инфраструктурой, медициной, транспортом и решениями, существенно влияющими на права людей. Чат-бот или AI-агент для ответов клиентам относится к системам минимального или среднего риска, но общие требования о прозрачности и защите персональных данных к нему применяются.
Нужно ли маркировать ответы AI-агента в переписке?
Требование о машиночитаемой маркировке относится к синтетическому контенту, который распространяется публично — изображениям, видео, публикациям. Для личной переписки достаточно уведомить клиента, что отвечает ИИ. Если вы публикуете сгенерированные ИИ тексты или картинки в соцсетях, их нужно маркировать.
Можно ли использовать AI-анализ тональности клиента?
Закон запрещает распознавание эмоций без уведомления пользователя. Если платформа оценивает эмоциональное состояние собеседника, об этом нужно предупредить — например, в политике конфиденциальности. Оценка качества диалога по формальным критериям (скорость ответа, решён ли вопрос) под запрет не подпадает.
Нравится статья?
Share this article
Все статьи →