Проект межправительственного соглашения о сотрудничестве в сфере цифровой политики и искусственного интеллекта, которое в перспективе может быть заключено между странами ЦА, подготовлен представителями экспертного и IT-сообществ всех пяти государств региона. Подробнее – на Cronos.Asia.
В числе прочих предложений – взаимное признание ЭЦП, поддержка IT и e-commerce, доверенных трансграничных потоков данных, развитие AI и интеграция искусственного интеллекта, сотрудничество в области кибербезопасности. Подробно о проекте документа редакции Cronos.Asia рассказал на полях C5+1 SI conference рассказал один из его авторов – председатель Центрально-Азиатской Финтех Ассоциации Отабек Насиров.
– Добрый день, Отабек! Расскажите, пожалуйста, о "Проекте межправительственного соглашения о сотрудничестве в сфере цифровой политики и искусственного интеллекта". Какие направления он охватывает?
– Если говорить совсем коротко, главная идея проекта – создать условия для формирования совместимого цифрового пространства Центральной Азии.
При этом речь не идет о том, чтобы пять государств приняли одинаковые законы или передали часть своих полномочий какому-либо наднациональному регулятору. Наоборот, в проекте прямо закреплено сохранение национального суверенитета и самостоятельности государств в определении своей цифровой политики.
Ключевое слово здесь – совместимость. Национальные модели регулирования могут отличаться, но они должны позволять государствам, гражданам и бизнесу взаимодействовать друг с другом в цифровой среде.
Проект охватывает пять крупных направлений.
- Сближение терминологии и основных подходов к цифровому регулированию.
- Электронный документооборот, электронная подпись и цифровая идентификация, включая перспективу их взаимного признания.
- Защита персональных данных и создание правовых условий для их безопасной трансграничной передачи.
- Кибербезопасность, включая взаимодействие национальных органов и команд реагирования на киберинциденты.
- Искусственный интеллект: риск-ориентированное регулирование, экспериментальные правовые режимы и regulatory sandboxes, обмен информацией об AI-инцидентах, стандарты и общие этические подходы.
На мой взгляд, это попытка перейти от разговоров о цифровой интеграции Центральной Азии к формированию ее институциональной и правовой архитектуры.
– Кто работал над этим проектом?
– Проект связан с более широкой экспертной работой по развитию регионального сотрудничества и устранению барьеров для цифровой экономики Центральной Азии, в том числе в рамках диалога B5+1.
Для меня особенно важно, что в этой работе рассматривается не только позиция государства. Мы стараемся смотреть на цифровую интеграцию глазами бизнеса – банков, fintech, e-commerce, IT-компаний, стартапов и инвесторов.
При этом я бы пока называл документ именно проектом, а не согласованной позицией пяти государств. Его дальнейшая судьба зависит от межгосударственного обсуждения, юридической экспертизы и позиции соответствующих государственных органов.
– Вы уже презентовали его государственным органам пяти стран Центральной Азии? Есть какая-то реакция?
– Мы рассматриваем этот проект, прежде всего как основу для профессионального диалога с профильными государственными органами пяти стран.
На данном этапе, на мой взгляд, важнее не получить формальное "да" или "нет", а провести содержательную работу с регуляторами: определить, какие положения уже могут быть реализованы, где существуют законодательные ограничения, а где необходимы дополнительные двусторонние или многосторонние механизмы.
Поэтому я бы говорил о процессе консультаций и обсуждения. Официальную позицию конкретного государства, безусловно, должны озвучивать только его уполномоченные органы.
– Какую пользу документ принесет всем нам в случае успешной реализации?
– Я приведу несколько очень простых примеров. Представьте, что электронная подпись или цифровая идентификация, которой гражданин или предприниматель пользуется в Узбекистане, в перспективе может признаваться при получении определенных услуг в Казахстане или Кыргызстане.
Или компания, выходящая из одной страны Центральной Азии в другую, не должна практически с нуля создавать всю инфраструктуру идентификации клиента, электронного документооборота и работы с данными.
- Для обычного человека это потенциально означает более удобные цифровые услуги.
- Для бизнеса – снижение стоимости выхода на соседние рынки.
- Для fintech и e-commerce – возможность быстрее масштабироваться.
- Для государств – повышение эффективности цифровой экономики и привлекательности региона для инвестиций.
Сегодня у нас фактически пять цифровых рынков. Наша долгосрочная задача – добиться того, чтобы они становились все более совместимыми.
Я часто формулирую это так: от пяти отдельных цифровых рынков – к совместимому цифровому пространству Центральной Азии.
– Как Вы оцениваете сотрудничество IT-сообществ и профильных государственных органов пяти государств сегодня?
– Я бы сказал, что сотрудничество заметно усиливается, но пока развивается быстрее на уровне диалога, отдельных проектов и профессиональных контактов, чем на уровне системной региональной совместимости.
Позитивно то, что цифровизация, AI, e-commerce, fintech и кибербезопасность уже воспринимаются практически всеми государствами региона как стратегические направления.
Мы также видим развитие форматов C5+1 и B5+1. В совместном заявлении правительств пяти стран Центральной Азии и США отдельно обозначены поддержка IT и e-commerce, доверенных трансграничных потоков данных, развитие AI и интеграция искусственного интеллекта и цифровых инноваций в работу C5+1.
То есть политическая и экономическая повестка для более глубокой цифровой кооперации уже формируется.
Следующий этап – перейти from dialogue to delivery, от диалога к конкретным совместимым решениям.
– Какие потенциальные риски и угрозы несет AI в глобальном измерении и для стран Центральной Азии?
– Я бы разделил риски на несколько уровней.
- Первый – кибербезопасность. AI способен существенно увеличить скорость поиска уязвимостей, автоматизировать атаки и снизить технологический порог для злоумышленников.
- Второй – персональные данные и конфиденциальность. Чем глубже AI интегрируется в государственные, банковские и корпоративные системы, тем серьезнее последствия неправильного доступа к данным.
- Третий – deepfakes, мошенничество и социальная инженерия. Особенно чувствительно это для финансового сектора, где синтез голоса или видео уже может использоваться для обмана клиентов.
- Четвертый – ошибки алгоритмов и проблема ответственности. Если AI самостоятельно принимает или рекомендует решение, которое причиняет ущерб человеку или бизнесу, необходимо понимать, кто несет ответственность.
- И наконец, новый класс риска – agentic AI, когда система уже не просто отвечает на вопрос человека, а самостоятельно планирует последовательность действий, обращается к внешним сервисам, пишет и запускает код.
Именно поэтому нам необходимо регулировать не технологию ради регулирования, а уровень риска конкретного применения AI.
– Буквально недавно произошел своего рода "нечаянный" взлом закрытых ресурсов AI-агентами. Можем ли мы застраховаться от таких ситуаций?
– Этот случай очень показателен. В 2026 году действительно были публично раскрыты случаи, когда AI-агенты в ходе тестирования получили несанкционированный доступ к реальным внешним системам. Это уже не теоретический сценарий.
И главный урок заключается в том, что нельзя давать автономному AI-агенту неограниченный доступ к интернету, данным и инструментам, рассчитывая только на то, что он "понимает", чего делать нельзя. Нужна многоуровневая архитектура безопасности.
AI-агент должен иметь минимально необходимые полномочия – принцип least privilege. Опасные действия должны выполняться только после дополнительного подтверждения человеком – human-in-the-loop. Среда исполнения должна быть изолирована – sandboxing. Все действия агента должны логироваться и контролироваться. Необходимо устанавливать технические ограничения на доступ к данным, API и внешним системам.
И, что особенно важно, нам нужны правила обязательного уведомления об AI-инцидентах и механизмы обмена такой информацией.
Кстати, именно поэтому я считаю очень своевременным, что проект нашего соглашения предусматривает обмен сведениями о существенных рисках и инцидентах, связанных с AI, а в сфере кибербезопасности – взаимодействие национальных компетентных органов и команд реагирования.
Полностью исключить технологический риск невозможно. Но его можно значительно снизить правильной архитектурой, регулированием и постоянным мониторингом.
– Как Вы оцениваете развитие цифровой индустрии и AI в Центральной Азии? Есть ли какой-то рейтинг пяти государств?
– Я бы осторожно относился к попытке составить собственный рейтинг от первого до пятого места. У каждой страны сегодня есть свои сильные стороны. Но международные индексы дают определенное представление о ситуации. Например, в Government AI Readiness Index 2025 Казахстан занимает 60-е место среди 195 государств и является лидером Центральной Азии по этому показателю.
Есть и более свежая оценка – Global AI Index 2026, который оценивает 190 государств мира по институциональному развитию, технологическим возможностям, человеческому капиталу и governance. В нем Казахстан находится на 57-м месте, Узбекистан – на 90-м, Кыргызстан – на 111-м, Таджикистан – на 113-м и Туркменистан – на 114-м.
Но я бы не превращал эти цифры в соревнование между нашими странами. Гораздо интереснее другое: Казахстан и Узбекистан сегодня формируют два наиболее динамичных центра цифрового и AI-развития региона, а общий потенциал Центральной Азии значительно больше суммы пяти национальных рынков.
Казахстан, например, в июне 2026 года утвердил национальную стратегию Digital Qazaqstan до 2029 года, предусматривающую масштабное внедрение AI и переход к полноценному цифровому государству.
Узбекистан также быстро усиливает свои позиции: за последние два года страна поднялась на 25 позиций в Government AI Readiness Index, параллельно развивая национальную AI-инфраструктуру, регулирование, GovTech и программы поддержки AI-разработок.
Для меня поэтому главный вопрос не в том, кто сегодня первый, второй или третий. Главный вопрос – сможем ли мы объединить сильные стороны пяти государств.
Если мы сформируем совместимые правила, обеспечим трансграничное движение цифровых услуг и данных, создадим условия для региональных AI-проектов и позволим стартапам масштабироваться сразу на Центральную Азию, мы будем говорить уже не о пяти относительно небольших рынках. Мы будем говорить о Центральной Азии как об одном из формирующихся цифровых регионов Евразии.
И именно в этом я вижу стратегическую ценность сегодняшней работы.
– Благодарим вас за интервью
