Новые нормы закрепили гарантии безопасности данных на высшем уровне. По словам Жаслана Мадиева, в условиях развития искусственного интеллекта это укрепляет доверие к цифровому государству.
Реализация принципов отразится в Цифровом кодексе, Законе о персональных данных и Законе об искусственном интеллекте. Законодательство уточнит понятие персональных данных за счёт включения идентификаторов и введёт строгие правила автоматизированной обработки.
Граждане смогут отзывать согласие на обработку данных через приложение eGov Mobile. Операторы, работающие с более чем 100 тысячами записей ограниченного доступа, обязаны применять биометрическую аутентификацию.
За людьми закрепили права на удаление, анонимизацию и ограничение обработки информации. Установлены жёсткие сроки хранения данных после достижения целей обработки.
Законодательство будет развиваться в сторону современных методов защиты, включая маскирование и хэширование. Прямую выгрузку массивов из государственных баз ограничат, сделав приоритет на безопасную интеграцию систем.
В стране создадут реестр крупных операторов персональных данных. Операторы должны заранее уведомлять государство о начале обработки и сразу сообщать о любых утечках уполномоченному органу и гражданам.
Поправки вступили в силу с 1 июля 2026 года.