Закон об ИИ в Казахстане: как законно использовать AI-агента в переписке с клиентами
С 18 января 2026 года у клиента есть право знать, что ему отвечает ИИ. Разбираем требования закона, штрафы и чек-лист из 8 пунктов для бизнеса, который уже поставил агента в WhatsApp.


2026 год в Казахстане объявлен Годом искусственного интеллекта и цифрового развития. Вместе с ним заработал и первый в стране профильный закон — «Об искусственном интеллекте», подписанный 17 ноября 2025 года и вступивший в силу 18 января 2026-го. Для большинства компаний он прошёл незамеченным: закон обсуждали в контексте дипфейков и госсистем.
Но под его действие попадает и самый массовый сценарий ИИ в бизнесе — AI-агент или чат-бот, который отвечает клиентам в WhatsApp, Instagram и Telegram. Разберём, что закон требует именно в этом случае, где проходит граница ответственности и что нужно сделать, чтобы не получить штраф на ровном месте.
Дисклеймер: мы — разработчики платформы, а не юристы. Статья опирается на текст закона и разборы юридических фирм; для вашей конкретной ситуации проконсультируйтесь со специалистом.
Что вообще регулирует закон
Закон вводит понятия «система искусственного интеллекта», «собственник» и «владелец» системы, «оператор» и «пользователь». Ключевая идея — риск-ориентированный подход: системы делятся на три уровня риска — минимальный, средний и высокий. Чем выше риск, тем строже требования: для высокорискового ИИ (медицина, транспорт, критическая инфраструктура, решения, существенно влияющие на права людей) предусмотрены управление рисками на всём жизненном цикле, техническая документация и аудит.
AI-агент, который отвечает на вопросы о доставке и наличии товара, в эту категорию не попадает — это система минимального или среднего риска. Но «минимальный риск» не значит «никаких обязанностей»: общие требования о прозрачности и защите данных действуют для всех.
Главное для бизнеса: статья 21 о прозрачности
Статья 21 закрепляет за пользователем право знать, что он взаимодействует с системой искусственного интеллекта или получает результат её работы. На практике это два требования:
- Уведомление. Человек должен понимать, что с ним общается ИИ. Закон не диктует формулировку, но требует, чтобы предупреждение было явным и не скрывалось способами, затрудняющими восприятие.
- Маркировка синтетического контента. Результаты работы ИИ, которые распространяются публично, — тексты, изображения, видео — должны сопровождаться машиночитаемой меткой и визуальным (или иным) предупреждением.
Для переписки с клиентами важен первый пункт. Самое простое и достаточное решение — агент представляется в первом сообщении: «Здравствуйте! Я AI-ассистент компании X, отвечу на вопросы о заказе. Если нужен менеджер — напишите «оператор»». Одна фраза закрывает требование и, по нашим наблюдениям, не снижает конверсию: клиенты давно привыкли к ассистентам и ценят честность больше, чем иллюзию живого общения.
Кто отвечает: платформа или бизнес
Закон разделяет собственника системы, её владельца и оператора. Ответственность за соблюдение требований, в том числе за маркировку и уведомление, лежит на собственнике и владельце системы — то есть на той стороне, которая определяет, как ИИ используется.
Практический перевод: если вы подключили AI-агента на платформе и сами написали ему инструкции, загрузили базу знаний и включили его в WhatsApp, — именно вы решаете, как он представляется клиенту и что он говорит. Платформа отвечает за техническую возможность выполнить требования (например, за то, чтобы инструкции агента можно было настроить, а его действия — проверить), но не за то, включили ли вы уведомление.
Что закон запрещает
Список запрещённых практик короткий и для клиентского сервиса вполне выполнимый:
- скрытая манипуляция и эксплуатация уязвимостей человека;
- распознавание эмоций без уведомления пользователя;
- профилирование по расе, религии или политическим взглядам для дискриминации;
- обработка персональных данных с нарушением законодательства о персональных данных;
- генерация и распространение запрещённого контента.
Пункт про эмоции стоит запомнить тем, кто использует «анализ тональности диалога» для оценки клиентов: если система оценивает эмоциональное состояние собеседника, об этом нужно уведомлять.
Персональные данные: старый закон никуда не делся
Закон об ИИ не заменяет закон «О персональных данных и их защите» — он на него опирается. AI-агент в переписке собирает имя, телефон, адрес, иногда ИИН. Три вещи, которые нужно проверить:
- Основание обработки. Согласие клиента или иное законное основание — как и для любой CRM. Публичная политика конфиденциальности с упоминанием автоматизированной обработки закрывает большинство случаев.
- Где хранятся данные. Требования о локализации персональных данных граждан РК действуют независимо от того, кто отвечает клиенту — человек или ИИ. Уточните у платформы, где физически находятся серверы.
- Что попадает в базу знаний. Загружая переписку для обучения агента, убедитесь, что из неё убраны телефоны, ИИН и другие данные клиентов. Хорошие платформы маскируют их автоматически.
Штрафы
Ответственность за нарушение требований о прозрачности внесена в Кодекс об административных правонарушениях. Ставки на 2026 год (МРП = 4 325 ₸):
- физические лица — 15 МРП (64 875 ₸);
- субъекты малого предпринимательства и НКО — 20 МРП (86 500 ₸);
- субъекты среднего предпринимательства — 30 МРП (129 750 ₸);
- субъекты крупного предпринимательства — 100 МРП (432 500 ₸).
Повторное нарушение в течение года удваивает сумму, а для крупного бизнеса возможна приостановка использования системы. Суммы для малого бизнеса не разорительны, но ущерб репутации от публичного кейса «компания выдавала бота за живого менеджера» может оказаться дороже.
Чек-лист: 8 пунктов для бизнеса с AI-агентом
- Агент представляется. Первое сообщение содержит явное указание, что отвечает ИИ. Пропишите это в инструкциях агента.
- Есть путь к человеку. Клиент может в любой момент попросить оператора, и агент передаёт диалог, а не «не понимает» просьбу.
- Агент не выдумывает. В инструкциях задано, что он утверждает только по базе знаний, а в остальных случаях уточняет или передаёт человеку. Это не требование закона напрямую, но именно «уверенная ошибка» ИИ чаще всего становится причиной претензий.
- Действия агента логируются. Вы можете показать, что именно ИИ ответил и какие действия совершил в конкретном диалоге.
- Нет анализа эмоций без уведомления. Если платформа оценивает тональность клиента, это упомянуто в политике конфиденциальности.
- Персональные данные локализованы. Вы знаете, в какой стране стоят серверы, и это отражено в договоре с платформой.
- База знаний очищена от данных клиентов. Перед загрузкой переписки в обучение — маскировка телефонов, ИИН, адресов.
- Договор с платформой на юрлицо в РК. Это упрощает и вопросы ответственности, и бухгалтерию.
Как это устроено в CareHub
Мы не обещаем «юридическую гарантию», но платформа спроектирована так, чтобы каждый пункт чек-листа закрывался настройкой, а не доработкой:
- Инструкции агента — свободный текст, где задаётся, как агент представляется, что утверждает, когда передаёт оператору. Если агент собран автоматически из вашей переписки, скелет инструкций уже содержит разделы «что можно утверждать / чего не выдумывать» и «когда передать человеку».
- Передача оператору — отдельное действие агента, а не заглушка: он назначает диалог конкретному человеку с контекстом и приоритетом.
- Лента действий — каждое действие агента (изменил этап, поставил тег, передал диалог) видно в чате с пометкой, что это сделал ИИ.
- Маскировка данных при сборке агента из переписки: телефоны, email, ИИН, номера карт и ссылки вырезаются до того, как текст уходит в модель.
- Серверы в Алматы, договор с ТОО «CareHub», резидентом Astana Hub, счета в тенге.
Как выбрать формат внедрения — разработка, AI внутри CRM или готовая платформа — в статье «AI-агенты для бизнеса в Казахстане: три пути внедрения». Чем агент отличается от кнопочного бота — в материале «AI-ассистент vs чат-бот». Возможности агента CareHub — на странице AI-агент для WhatsApp и Instagram.
Часто задаваемые вопросы
Обязан ли бизнес в Казахстане сообщать клиенту, что с ним общается ИИ?
Какие штрафы за нарушение закона об ИИ в Казахстане?
Кто отвечает за нарушение — бизнес или платформа, на которой работает AI-агент?
Считается ли чат-бот в WhatsApp системой высокого риска?
Нужно ли маркировать ответы AI-агента в переписке?
Можно ли использовать AI-анализ тональности клиента?
Читайте также
Все статьи →
AI-агенты для бизнеса в Казахстане 2026: три пути внедрения и сколько это стоит
Что такое AI-агент, чем он отличается от чат-бота и CoPilot в CRM, сколько стоит внедрение в Казахстане и за какой срок он окупается. С честным разбором, когда готовая платформа не нужна.


Топ-7 омниканальных платформ для бизнеса в Казахстане — сравнение 2026
Детальное сравнение 7 платформ для мессенджеров доступных казахстанскому бизнесу: CareHub, Sherlock, Respond.io, Pleep, MoonAI, Chat2Desk, AI Liner.


AI-ассистент vs чат-бот: в чём разница и что выбрать бизнесу в 2026
Кнопочные чат-боты раздражают клиентов. AI-ассистенты понимают свободный текст, фото и контекст. Разбираем разницу, цены и когда что использовать.
