The post has been translated automatically. Original language: Russian
ARTIFICIAL INTELLIGENCE IN KAZAKHSTAN: THE LAW HAS BEEN PASSED. YOUR NEXT STEPS.
Managing Partner, SOLIS Partners
October 7, 2025 | Digital Law, Technology, Compliance
Dear customers and partners,
The Majilis of the Parliament of the Republic of Kazakhstan adopted the Law "On Artificial Intelligence", and now it has been sent to the Senate. It is expected to enter into force in early 2026. This is not just another legal act, it is a new reality for doing business in Kazakhstan.
Unlike our previous, more academic reviews, this note answers one main question.: "What should we do right now?"
RESERVATION: This analysis is based on the current version of the bill sent to the Senate. The text can be changed at the review stage. Our recommendations are proactive in nature. After the official adoption of the Law, a detailed audit of your business processes is required.
Regardless of whether you consider yourself an "IT company," if you use software for data analysis, forecasting, chatbots, or decision automation, this Law applies to you.
Step 1. Inventory: "Do we even have AI?"Conduct an internal audit of all software products and systems.
- Critical issue: Does your system use machine learning, neural networks, or complex algorithms to predict, classify, or make decisions without direct human intervention?
- What to look for: Customer scoring systems, NLP chatbots, website recommendation systems, image analysis software (for example, in medicine or real estate), supply chain management systems with predictive analytics.
- Result: A clear list of systems that can be classified as "Artificial Intelligence systems" under the new Law.
Step 2. Risk classification: "How dangerous is it?"For each identified system, determine its potential risk class according to art. 17 of the Law.
- Minimal risk: An internal chatbot for FAQ responses, a product recommendation system.
- High risk: Focus for the regulator! Systems that influence decision-making on lending, hiring, disease diagnosis, provision of public services, and management of critical infrastructure. Start preparing documentation for such systems right now.
Step 3. Data audit: "What are we feeding him?"The law imposes strict requirements on "data libraries" (art. 27).
- Action: Check the legality and data sources on which your systems are trained and operated.
- The key question: Do you have all the necessary consents for the processing and use of personal data, especially for model training? Do you use copyrighted objects (texts, images) without proper licenses? Article 23 of the Law makes this extremely risky.
If your business is located in these industries, your compliance costs will increase.
- Financial sector (banks, lending, insurance):What awaits: Mandatory labeling of decisions made with the help of AI (art. 21). The client's right to explain the refusal of a loan or to change the terms of insurance (art. 16). High risks of lawsuits. Get ready for mandatory liability insurance — the current version of the Law does not require it, but the recommendations of the Public Chamber and world practice indicate its inevitable introduction for high-risk sectors.
- What awaits: Mandatory labeling of decisions made with the help of AI (art. 21). The client's right to explain the refusal of a loan or change in insurance conditions (art. 16). High risks of lawsuits. Get ready for mandatory liability insurance — the current version of the Law does not require it, but the recommendations of the Public Chamber and world practice indicate its inevitable introduction for high-risk sectors.
- Healthcare and medicine:What awaits: Diagnostic systems automatically fall into the high-risk category. Be prepared for the validation procedure as a medical device and the constant audit of algorithms. The requirements for the quality and representativeness of the data (art. 10) are extremely high.
- What awaits: Diagnostic systems automatically fall into the high-risk category. Be prepared for the validation procedure as a medical device and the constant audit of algorithms. The requirements for the quality and representativeness of the data (art. 10) are extremely high.
- Retail and E-commerce:What awaits: Labeling synthetic content (art. 21) — for example, if you use AI to generate product descriptions or images. The ban on manipulative methods (Article 17) may limit the use of aggressive personalized pricing systems and intrusive advertising campaigns.
- What awaits: Labeling synthetic content (art. 21) — for example, if you use AI to generate product descriptions or images. The ban on manipulative methods (Article 17) may limit the use of aggressive personalized pricing systems and intrusive advertising campaigns.
- HR and recruiting:What awaits: Candidate selection systems are under intense scrutiny due to the risks of discrimination (art. 6). It is necessary to be able to explain why the system rejected a particular applicant.
- What awaits: Candidate selection systems are under intense scrutiny due to the risks of discrimination (art. 6). It is necessary to be able to explain why the system rejected a particular applicant.
- Appoint a responsible person: Identify the person or department within the company responsible for compliance with the AI Law (for example, the Chief Data Officer or Head of the Analytics Department).
- Request an "Initial audit Checklist" from us: We have developed a detailed checklist for SOLIS clients to complete the steps 1-3 listed above.
- Start a dialogue with the developers: Ask your IT contractors or the internal development team for documentation on the algorithms and training data used.
- Submit a budget for 2026: Set the costs for:Legal audit of systems for compliance with the Law.Potential liability insurance.Implementation of labeling and documentation management systems.Conducting an independent audit of algorithms (Article 20).
- Legal audit of systems for compliance with the Law.
- Potential liability insurance.
- Implementation of labeling and documentation management systems.
- Conducting an independent audit of algorithms (art. 20).
Result: The law "On Artificial Intelligence" is not a prohibitive act, but a set of new "rules of the road." Those who prepare in advance will not only avoid fines and reputational losses, but also gain a competitive advantage by demonstrating responsibility and transparency to customers and partners.
SOLIS Partners is ready to provide you with expert support at all stages: from the initial audit to the development of internal policies and representation in dialogue with the regulator.
This material has been prepared by SOLIS Partners and is for informational purposes only. It does not constitute legal advice and cannot be used as a substitute for the personal advice of a qualified lawyer in resolving a specific legal situation.
ИСКУССТВЕННЫЙ ИНТЕЛЛЕКТ В КАЗАХСТАНЕ: ЗАКОН ПРИНЯТ. ВАШИ СЛЕДУЮЩИЕ ШАГИ.
Управляющий партнер, SOLIS Partners
7 октября 2025 г. | Цифровое право, Технологии, Комплаенс
Уважаемые клиенты и партнеры,
Мажилис Парламента РК принял Закон «Об искусственном интеллекте», и теперь он направлен в Сенат. Ожидается, что он вступит в силу в начале 2026 года. Это не просто очередной правовой акт — это новая реальность для ведения бизнеса в Казахстане.
В отличие от наших предыдущих, более академичных обзоров, эта заметка отвечает на один главный вопрос: «Что нам делать прямо сейчас?».
ОГОВОРКА: Настоящий анализ основан на текущей версии законопроекта, направленной в Сенат. Текст может быть изменен на стадии рассмотрения. Наши рекомендации носят упреждающий характер. После официального принятия Закона требуется проведение детального аудита ваших бизнес-процессов.
Независимо от того, считаете ли вы себя «ИТ-компанией», если вы используете программное обеспечение для анализа данных, прогнозирования, чат-ботов или автоматизации решений — этот Закон касается вас.
Шаг 1. Инвентаризация: «А у нас вообще есть ИИ?»Проведите внутренний аудит всех программных продуктов и систем.
- Критический вопрос: Использует ли ваша система машинное обучение, нейросети или сложные алгоритмы для прогнозирования, классификации или принятия решений без прямого вмешательства человека?
- Что искать: Системы скоринга клиентов, чат-боты с NLP, системы рекомендаций на сайте, ПО для анализа изображений (например, в медицине или недвижимости), системы управления цепочками поставок с предиктивной аналитикой.
- Результат: Четкий список систем, которые могут быть классифицированы как «Системы искусственного интеллекта» по новому Закону.
Шаг 2. Классификация рисков: «Насколько это опасно?»Для каждой выявленной системы определите ее потенциальный класс риска согласно ст. 17 Закона.
- Минимальный риск: Внутренний чат-бот для ответов на FAQ, система рекомендаций товаров.
- Высокий риск: Фокус для регулятора! Системы, влияющие на принятие решений о кредитовании, найме, диагностике заболеваний, предоставлении госуслуг, управлении критической инфраструктурой. Для таких систем начните готовить документацию уже сейчас.
Шаг 3. Аудит данных: «Чем мы его кормим?»Закон предъявляет жесткие требования к «библиотекам данных» (ст. 27).
- Действие: Проверьте легальность и источники данных, на которых обучаются и работают ваши системы.
- Ключевой вопрос: Есть ли у вас все необходимые согласия на обработку и использование персональных данных, особенно для обучения моделей? Используете ли вы объекты авторского права (тексты, изображения) без надлежащих лицензий? Ст. 23 Закона делает это крайне рискованным.
Если ваш бизнес находится в этих отраслях, ваши затраты на комплаенс вырастут.
- Финансовый сектор (банки, кредитование, страхование):Что ждет: Обязательная маркировка решений, принятых с помощью ИИ (ст. 21). Право клиента на объяснение отказа в кредите или изменении условий страхования (ст. 16). Высокие риски судебных исков. Готовьтесь к обязательному страхованию ответственности — текущая версия Закона его не требует, но рекомендации Общественной палаты и мировая практика указывают на его неизбежное введение для high-risk секторов.
- Что ждет: Обязательная маркировка решений, принятых с помощью ИИ (ст. 21). Право клиента на объяснение отказа в кредите или изменении условий страхования (ст. 16). Высокие риски судебных исков. Готовьтесь к обязательному страхованию ответственности — текущая версия Закона его не требует, но рекомендации Общественной палаты и мировая практика указывают на его неизбежное введение для high-risk секторов.
- Здравоохранение и медицина:Что ждет: Системы диагностики автоматически попадают в категорию высокого риска. Будьте готовы к процедуре валидации как медицинского изделия и постоянному аудиту алгоритмов. Требования к качеству и репрезентативности данных (ст. 10) крайне высоки.
- Что ждет: Системы диагностики автоматически попадают в категорию высокого риска. Будьте готовы к процедуре валидации как медицинского изделия и постоянному аудиту алгоритмов. Требования к качеству и репрезентативности данных (ст. 10) крайне высоки.
- Ритейл и E-commerce:Что ждет: Маркировка синтетического контента (ст. 21) — например, если используете ИИ для генерации описаний товаров или изображений. Запрет на манипулятивные методы (ст. 17) может ограничить использование агрессивных систем персонализированного ценообразования и навязчивых рекламных кампаний.
- Что ждет: Маркировка синтетического контента (ст. 21) — например, если используете ИИ для генерации описаний товаров или изображений. Запрет на манипулятивные методы (ст. 17) может ограничить использование агрессивных систем персонализированного ценообразования и навязчивых рекламных кампаний.
- HR и рекрутинг:Что ждет: Системы отбора кандидатов находятся под пристальным вниманием из-за рисков дискриминации (ст. 6). Необходима возможность объяснить, почему система отклонила того или иного соискателя.
- Что ждет: Системы отбора кандидатов находятся под пристальным вниманием из-за рисков дискриминации (ст. 6). Необходима возможность объяснить, почему система отклонила того или иного соискателя.
- Назначьте ответственного: Определите внутри компании лицо или департамент, ответственный за compliance с Законом об ИИ (например, Chief Data Officer или руководитель отдела аналитики).
- Запросите у нас «Чек-лист первичного аудита»: Мы разработали для клиентов SOLIS детальный чек-лист для выполнения шагов 1-3, указанных выше.
- Начните диалог с разработчиками: Запросите у ваших IT-подрядчиков или внутренней команды разработки документацию на используемые алгоритмы и данные для обучения.
- Внесите бюджет на 2026 год: Заложите расходы на:Юридический аудит систем на соответствие Закону.Потенциальное страхование ответственности.Внедрение систем маркировки и ведения документации.Проведение независимого аудита алгоритмов (ст. 20).
- Юридический аудит систем на соответствие Закону.
- Потенциальное страхование ответственности.
- Внедрение систем маркировки и ведения документации.
- Проведение независимого аудита алгоритмов (ст. 20).
Итог: Закон «Об искусственном интеллекте» — это не запретительный акт, а набор новых «правил дорожного движения». Те, кто подготовится заранее, не только избегут штрафов и репутационных потерь, но и получат конкурентное преимущество, демонстрируя клиентам и партнерам ответственность и прозрачность.
SOLIS Partners готов оказать вам экспертную поддержку на всех этапах: от первичного аудита до разработки внутренних политик и представительства в диалоге с регулятором.
Настоящий материал подготовлен SOLIS Partners и носит информационный характер. Он не является юридической консультацией и не может быть использован в качестве замены персональной консультации квалифицированного юриста при разрешении конкретной правовой ситуации.