Если Вы журналист и сталкиваетесь с правонарушениями в отношении Вас со стороны властей и иных лиц, обращайтесь к нам! Мы Вам поможем!

Глобальная цифровая трансформация, обострение межгосударственного технологического противоборства и стремительное развитие генеративных систем искусственного интеллекта (ИИ) формируют качественно новую среду вызовов для Кыргызстана. Ранее действовавшая Концепция информационной безопасности Кыргызской Республики на 2019–2023 годы, заложившая базовые институциональные основы защиты национальных интересов в киберпространстве, выполнила свою историческую миссию.

В условиях исчерпания сроков ее реализации и радикального изменения геополитического и технологического ландшафтов назрела критическая потребность в разработке новой, всеобъемлющей «Стратегии информационной безопасности Кыргызской Республики на 2027 – 2031 годы».

Фундаментом новой стратегической архитектуры безопасности должна стать комплексная система, базирующаяся на триаде: 1) информационный суверенитет; 2) цифровой суверенитет; 3) интеллектуальный (когнитивный) суверенитет. Данный подход позволит осуществить переход от нынешней модели локальной киберзащиты к активной доктрине цифровой и интеллектуальной (когнитивной) устойчивости, охватывающей все уровни функционирования государства — от защиты аппаратной инфраструктуры до обеспечения безопасности массового сознания граждан.

Вступление в силу в 2026 году уникального для Центральной Азии Цифрового кодекса Кыргызской Республики, а также недавнее принятие пакета нормативных правовых актов по регулированию высокорисковых систем ИИ и защите объектов критической информационной инфраструктуры (КИИ), создают беспрецедентную правовую базу для широкого внедрения обозначенной триады.

Традиционная модель информационной безопасности исторически выстраивалась вокруг классической триады: конфиденциальность, целостность и доступность. Согласно данной технической парадигме, конфиденциальность гарантирует ограничение доступа к информации исключительно для уполномоченных лиц, защищая от тайного или незаконного раскрытия. Целостность обеспечивает неизменность и точность данных в процессах их хранения и передачи, блокируя несанкционированные изменения. Доступность, в свою очередь, гарантирует своевременное и надежное получение информации законными пользователями, предполагая защиту систем от перебоев и сетевых нападений, направленных на искусственный отказ в обслуживании.

Долгие годы любой инцидент в сфере безопасности рассматривался исключительно сквозь призму нарушения одного или нескольких из этих базовых свойств. Однако в контексте современного государственного управления и многомерных угроз классическая триада демонстрирует фундаментальную ограниченность. Защита программного кода от кражи (конфиденциальность) или подмены (целостность) не обеспечивает защиты общества от предвзятости алгоритмов, кампаний по массовой дезинформации населения или тотальной технологической зависимости от транснациональных корпораций.

Современная цифровая среда требует соединения технических показателей в широкую политико-правовую и социокультурную рамку. Архитектура новой Стратегии информационной безопасности Кыргызской Республики (о необходимости разработки «Стратегии информационной безопасности Кыргызской Республики на 2027-2031 годы» см. также статью: Мурат Укушов. «Хроники информационной войны. Дипфейки угроза национальной безопасности Кыргызстана», Акипресс. Мнения, 10 августа 2026) должна выстраиваться вокруг структуры, расширяющей классические принципы безопасности, перенося их с уровня вычислительных машин и сетей на уровень современной цифровой эпохи.

Об информационном суверенитете Кыргызской Республики

Информационный суверенитет является первичным политическим уровнем рассматриваемой триады. Он подразумевает исключительную способность государства самостоятельно устанавливать правила в своем информационном пространстве, защищать граждан от деструктивного информационно-психологического воздействия, обеспечивать сохранность государственных секретов и выдерживать хрупкий баланс между гарантированной свободой слова и необходимостью обеспечения национальной безопасности. В условиях роста гибридных угроз, когда атаки смещаются в сторону психологического давления и манипуляций, обеспечение такого суверенитета требует жесткой правовой регламентации информационной среды.

Основой информационного суверенитета выступает Конституция Кыргызской Республики (далее — Конституция). Статья 10 Основного закона прямо гарантирует средствам массовой информации свободу выражения мнений и категорически запрещает государственную цензуру. Аналогичные гарантии закреплены в статьях 32 и 33 Конституции, которые утверждают право каждого на свободу мысли, мнения, печати, а также на беспрепятственный поиск и распространение информации.

Однако Конституция не рассматривает информационную свободу как абсолютную константу (величину, значение которой не меняется), поскольку она способна при определенных условиях нанести ущерб обществу и государству. В ней четко прописано, что информационная безопасность охраняется государством (статья 10 Конституции), а в целях защиты подрастающего поколения мероприятия и информация, противоречащие моральным и нравственным ценностям народа Кыргызстана, могут ограничиваться на уровне законов. Данный конституционный дуализм задает рамки для всей последующей нормотворческой деятельности органов государственной власти, требуя от них постоянно совершенствования механизмов государственного контроля и гражданских свобод.

Стремление укрепить информационный суверенитет нашло свое прямое отражение в новом Законе Кыргызской Республики «О средствах массовой информации» от 6 августа 2025 года. Данный законодательный акт ознаменовал необходимость масштабной модернизации правовой базы с учетом реалий цифровой эпохи.

Ключевым аспектом данного Закона, непосредственно направленным на защиту от внешнего вмешательства, стало введение нормы, согласно которой иностранным физическим и юридическим лицам, а также лицам без гражданства запрещается владеть, управлять или распоряжаться более чем 35 процентами акций (долей или паев) в уставном капитале средств массовой информации, функционирующих на территории Кыргызской Республики. Эта ограничительная мера имеет стратегическое значение: она направлена на предотвращение скрытого внешнего влияния, обеспечение прозрачности структуры собственности информационных ресурсов и недопущение монополизации информационного поля иностранными агентами.

Более того, Закон впервые приравнял сетевые информационные ресурсы к традиционным средствам массовой информации, введя требование об их обязательной государственной регистрации. Закон также устанавливает строгий запрет на использование средств массовой информации для призывов к насильственному изменению конституционного строя, пропаганды экстремизма и терроризма, а также разжигания любой формы вражды.

Ожидаемо, данный Закон подвергся критике со стороны правозащитных организаций, в том числе международных, а также Европейского Союза и США. Они выражали обеспокоенность якобы «широкими» формулировками оснований для вынесения предупреждений средствам массовой информации и «потенциальным» сужением пространства гражданских свобод. Тем не менее, с точки зрения архитектуры национальной безопасности, данный Закон рассматривается как необходимый инструмент укоренения суверенного контроля над информационными потоками внутри страны.

Неотъемлемой компонентой информационного суверенитета является обеспечение надежной защиты государственной тайны, то есть информации, утечка которой может нанести прямой ущерб обороноспособности, а также экономическим и политическим интересам республики. Базовым документом в этой сфере продолжает оставаться Закон Кыргызской Республики «О защите государственных секретов». Режим секретности формирует единый порядок классификации, обращения и защиты таких сведений.

Важно отметить, что законодательство Кыргызской Республики сохраняет демократические основы, устанавливая четкие ограничения на засекречивание. Не подлежат сокрытию факты нарушения законности со стороны государственных органов и должностных лиц, данные о стихийных бедствиях, экологической ситуации и факты, посягающие на базовые права граждан. Полномочия по координации и надзору в данной сфере возложены на уполномоченный орган в сфере обеспечения национальной безопасности (ГКНБ), а также на Координационный совет по вопросам защиты государственных секретов. В условиях тотальной цифровизации электронного документооборота развитие информационного суверенитета требует внедрения новейших отечественных алгоритмов шифрования для защиты секретов от внешнего цифрового шпионажа.

В августе 2025 года в рамках обеспечения информационного и технологического суверенитета государство инициировало весьма резонансный шаг: введение государственной монополии на международный информационный обмен. Исключительным правом на поставку и транзит международных потоков данных была наделена государственная компания «ЭлКат». Данная мера, позволяет сформировать национальный механизм, усиливающий контроль над внешними информационными потоками и повысить общую безопасность национального сегмента сети.

Оппоненты данной инициативы сразу же указали на высокие макроэкономические и технологические риски. Отмечалось, что создание единой точки отказа прямо противоречит принципам отказоустойчивости (доступности), а монополизация может привести к снижению качества связи и неконтролируемому росту цен для конечных потребителей и бизнеса. Представители компании «ЭлКат» впоследствии выступили с заявлениями, опровергающими слухи о немедленном переходе рынка под жесткую монополию и перебоях с передачей данных, что может указывать на этапность и определенную осторожность государства в реализации данного механизма.

Тем не менее, отчетливо прослеживается тенденция к усилению государственного контроля над магистральными потоками и точками обмена сетевыми данными (такими как независимая национальная площадка, обеспечивающая прямой равноправный обмен данными и снижение задержек). Этот процесс является прямым отражением курса на обеспечение информационного суверенитета, при котором государство стремится иметь абсолютную юрисдикцию над физическими каналами распространения информации.

О цифровом суверенитете Кыргызской Республики

Второй столп стратегической триады — цифровой суверенитет. Он означает технологическую и нормативную независимость государства в разработке, внедрении и использовании информационно-коммуникационных технологий. Это способность защищать национальную критическую инфраструктуру от транграничных сетевых атак и обеспечивать суверенное право юрисдикции над данными своих граждан.

Значимость этого направления подтверждается макроэкономическими индикаторами: затраты на цифровую экономику в Кыргызстане увеличились в 2,6 раза за 4 года (с 2020 по 2024 годы), достигнув 14,1 млрд сомов в 2024 году, при этом основным «двигателем» выступают частные инвестиции, превышающие 76 процентов от общего объема.

Историческим событием, закрепившим лидерство Кыргызстана в Центральной Азии в вопросах системного регулирования технологической среды, стало принятие Цифрового кодекса Кыргызской Республики (далее — Кодекс), принятый 31 июля 2025 года. Данный кодекс получил высочайшую оценку рабочей группы ЮНСИТРАЛ (от англ. UNCITRAL — United Nations Commission on International Trade Law) — это Комиссия Организации Объединенных Наций по праву международной торговли, являющаяся основным юридическим органом системы ООН в сфере международного коммерческого права) и международных экспертов за свою инновационность, став первым в регионе сводным актом, устраняющим разрозненность технологических законов.

Цифровой кодекс обладает безусловным приоритетом при регулировании любых правоотношений в цифровой среде. Нормы иных законов не могут ему противоречить. Кодекс ввел в правовое поле ряд концептуальных новшеств. В частности, Национальную цифровую экосистему и государственные сервисы.

Кодекс регламентирует использование системы межведомственного цифрового взаимодействия «Тундук». Масштабы ее применения беспрецедентны: только за 2025 год через систему было обработано 2,4 миллиарда операций и предоставлена 191 государственная услуга (из которых 141 полностью автоматизирована), включая выдачу цифровых страховых полисов и справок.

Защита персональных данных: раздел о персональных данных базируется на строгом принципе минимизации данных, запрещающем сбор избыточной информации впрок. Документ установил усиленный режим защиты для специальных категорий данных (например, сведений о здоровье) и данных несовершеннолетних, обработка которых допускается исключительно в наилучших интересах ребенка.

Особые правовые режимы (экспериментальные площадки): для стимулирования добросовестной конкуренции и развития технологий Кодекс создал правовой механизм безопасного тестирования передовых продуктов в реальных условиях в рамках специального регулирования в цифровой среде.

Службы цифрового благополучия: отдельная глава регулирует электронные службы, связанные со здоровьем и медико-санитарной помощью. Устанавливается фундаментальный принцип: любые окончательные решения о здоровье принимает исключительно человек, а использование алгоритмов в этих сервисах приравнивается к системам повышенной опасности, что требует расширенной защиты прав потребителей.

Базовым элементом цифрового суверенитета выступает обеспечение непрерывности и отказоустойчивости государственных и финансовых систем, составляющих критическую информационную инфраструктуру (КИИ). Основы этого регулирования были заложены Законом Кыргызской Республики «О кибербезопасности», который определил принципы технологической нейтральности и соразмерности применяемых мер.

В развитие данного Закона Кабинет Министров Кыргызской Республики 14 апреля 2026 года, утвердил «Требования к обеспечению кибербезопасности объектов критической информационной инфраструктуры Кыргызской Республики». Действие подзаконного акта распространяется на телекоммуникационные сети, автоматизированные системы управления и базы данных, отнесенные к категории КИИ. Утвержденные правила налагают на владельцев инфраструктуры строгие обязательства:

1) обеспечивать сквозную безопасность на всех этапах жизненного цикла систем: от создания и ввода в эксплуатацию до повседневного использования и окончательного списания;

2) осуществлять обязательное проектирование модели угроз. Описание каждой угрозы должно включать детальную спецификацию источника опасности, эксплуатируемых уязвимостей, возможных сценариев нападения и оценку вероятных последствий;

3) внедрять комплекс организационных и технических мер, включая регулярную оценку рисков, управление конфигурациями и постоянное обучение персонала действиям в нештатных ситуациях.

Цифровой суверенитет не может существовать исключительно на бумаге. Он требует надежной физической инфраструктуры на территории республики. Важным шагом в этом направлении стал запуск в Бишкеке первого коммерческого Центра обработки данных (ЦОД) третьего международного класса надежности, проект которого был реализован при финансовой поддержке Российско-кыргызского фонда развития и управляется государственным предприятием «Инфоком».

Данный вычислительный комплекс обеспечивает бесперебойную работу с отказоустойчивостью в 98 процентов. ЦОД гарантирует дублированное электропитание и оснащен строгими системами контроля доступа, включая биометрическое сканирование сетчатки глаза. Ожидается, что мощности комплекса позволят покрыть до пятой части всех потребностей страны в хранении информации. Наличие подобных центров внутри страны выполняет критически важную стратегическую задачу: локализацию массивов конфиденциальной информации государственных структур и банковского сектора в пределах национальных границ. Это исключает риски отключения или кражи данных, хранящихся на зарубежных серверах.

Нелья не отметить, что архитектура цифрового суверенитета должна опираться на сильные государственные и экономические институты. Основную координирующую роль в сфере выявления сетевых угроз выполняет Государственный комитет национальной безопасности Кыргызской Республики (далее — ГКНБ). В его структуре функционирует Координационный центр по обеспечению кибербезопасности, отвечающий за оперативное реагирование на компьютерные инциденты.

Важнейшим событием институционального строительства стало открытие Государственного учреждения «Центр информационной безопасности» при ГКНБ. Новое учреждение, укомплектованное передовым технологическим оборудованием, призвано стать практическим фундаментом защиты цифрового суверенитета. В его прямые задачи входит разработка и сертификация собственных программно-аппаратных решений (включая средства защиты информации), мониторинг киберугроз.

Об интеллектуальном суверенитете Кыргызской Республики

Третий, наиболее сложный и устремленный в будущее элемент стратегической триады — интеллектуальный (когнитивный) суверенитет. В эпоху больших генеративных нейросетей, алгоритмических рекомендательных систем и масштабных информационно-психологических операций (так называемых информационных (когнитивных) войн основным объектом деструктивного воздействия на сознание населения становится не физическая инфраструктура, а человеческое сознание и познавательные способности социума. Интеллектуальный (когнитивный) суверенитет означает способность нации защищать свои культурные коды, ценностные ориентиры, навыки критического мышления и языковую идентичность от алгоритмической манипуляции и неявной смысловой «колонизации» извне.

Современные западные и азиатские системы искусственного интеллекта обучаются преимущественно на зарубежных наборах данных, автоматически впитывая и транслируя чуждые культурные контексты и моральные установки. Если нация не интегрирует собственный язык и ценностный базис в фундамент интеллектуальных моделей, она рискует полностью потерять субъектность в грядущей цифровой эпохе.

Вместе с тем, Кыргызская Республика стала одним из «пионеров» в правовом регулировании искусственного интеллекта. Заложив основу в статье 194 Цифрового кодекса, законодательно определив системы ИИ повышенной опасности.

Вместе с этим, Кабинет Министров Кыргызской Республики 2 декабря 2025 года, принял постановление «Об утверждении требований к методике оценки опасности систем искусственного интеллекта, а также требований в отношении систем искусственного интеллекта повышенной опасности».

Данный подзаконный акт фактически закрепил на институциональном уровне концепцию алгоритмической когнитивной безопасности. Постановление накладывает на владельцев и разработчиков высокорисковых систем искусственного интеллекта ряд беспрецедентных обязательств: гарантия подконтрольности человеку; открытость и прозрачность логики; контроль качества обучающих данных; исчерпывающая техническая документация; цифровая устойчивость и управление рисками.

Однако эти юридические механизмы не меняют внутреннюю ценностную матрицу зарубежных базовых моделей (LLM). Модели, обученные на сотнях миллиардов зарубежных текстовых токенов, по умолчанию впитывают и транслируют чужие мировоззренческие концепты. Никакие отчеты о «прозрачности» или «качестве данных» не заставят внешнюю нейросеть мыслить в логике национального менталитета, истории и культурного кода («кыргыздын наркы»), если эти данные занимают ничтожную долю в ее обучающей выборке.

Если государство ограничивается ролью «контролера» и не предлагает собственных технологических продуктов, общество и государственные институты остаются вынужденными потребителями глобальных платформ. В результате алгоритмы глобальных систем продолжают ранжировать культуры, маркируя национальные нарративы, традиции и ценности как «локальные» или «неактуальные», что формирует у граждан отторжение собственной идентичности.

Для реального обеспечения интеллектуального суверенитета недостаточно требовать от сторонних разработчиков соответствия стандартам. Требуется переход от «догоняющей цифровизации» к созданию собственной цифровой и смысловой базы:

1) национальный корпус знаний: создание эталонного верифицированного цифрового массива кыргызской научной литературы, истории и правоприменительной практики;

2) суверенные модели ИИ: разработка и дообучение национальных языковых моделей (LLM), жестко привязанных к отечественной правовой доктрине и государственному языку;

3) языковые и вычислительные платформы: построение инфраструктуры, «понимающих и разговаривающих» на кыргызском языке.

Так, правовое регулирование способно наложить строгие обязательства на владельцев алгоритмов и заставить проверить серверные мощности. Однако, законы не могут думать за самого гражданина. Когда человек использует технологии искусственного интеллекта, ни один юрист или программист не способен защитить его разум от скрытых манипуляций или слепой веры в чужие идеи, поскольку когнитивная (интеллектуальная) безопасность представляет собой внутренний иммунитет ума, формируемый исключительно через воспитание, культуру и критическое мышление. Базовые модели искусственного интеллекта создаются преимущественно на зарубежных массивах данных, из-за чего они по умолчанию впитывают и транслируют чуждые культурные контексты и ценностные установки. При этом алгоритмы пишут гладко и убедительно, создавая иллюзию абсолютной объективности, в результате чего единственным действительным барьером против алгоритмического давления становится способность гражданина мыслить самостоятельно и осознанно фильтровать любую полученную информацию.

В цифровую эпоху, когда вся фактологическая база мира доступна в один клик, традиционная система образования, ориентированная на зубрежку и воспроизведение суммы фактов в модели «человек-архив», полностью теряет свою актуальность. Соревноваться с компьютером в объеме памяти бессмысленно, поэтому стратегический вектор смещается к формированию модели «человек-архитектор», для которого искусственный интеллект служит лишь поставщиком сырых «строительных материалов», а он сам выступает архитектором. В этой новой парадигме ключевой ценностью становится способность связывать разрозненные данные в единую картину мира, критически оценивать предложенные решения и проектировать полезный результат, опираясь на собственную волю и мировоззрение.

Чтобы не оказаться в интеллектуальной (когнитивной) зависимости от внешних алгоритмов, мы считаем, что любые поступающие от нейросетей данные должны проходить обязательную обработку через систему трех внутренних смысловых фильтров: 1) на личностном уровне человек должен определять субъективную значимость знания, оценивая его практическую и смысловую пользу для собственной траектории развития; 2) на ценностно-культурном уровне происходит соотнесение информации с национальным кодом, историей и этическими устоями народа («кыргыз наркы»), что позволяет вовремя распознать навязывание чуждого взгляда под видом нейтральности; 3) на критическом уровне осуществляется тщательная проверка логики и фактов для отделения проверенной правды от машинных ошибок, «галлюцинаций» и осознанных манипулятивных нарративов (нарратив —  это не просто сухой перечень фактов («что случилось»), а целостный рассказ, который объясняет, почему это произошло, кто в этом виноват и какой вывод из всего этого следует, формируя нужное отношение слушателей, аудитории).

Формирование такого глубокого ценностного иммунитета требует времени, поэтому переход на 12-летнюю систему образования выступает стратегическим временным буфером, позволяющим защитить период социального взросления молодежи. Дополнительное время предоставляет подростку возможность психологически созреть до столкновения со сложной цифровой средой, предотвращая манипуляции незрелым сознанием. Это позволяет сместить фокус с бессмысленной гонки за фактами на развитие эмоционального интеллекта и эмпатии (эмпатия — способность понимать и разделять чувства других людей), которыми лишены машинные алгоритмы, а также на глубокое погружение в национальную философию и культуру.

В конечном счете, законы лишь задают рамки для технологических систем, но настоящую интеллектуальную (когнитивную) безопасность государства создает развитое мышление его граждан, способных использовать искусственный интеллект как удобный инструмент при безусловном сохранении личной и национальной независимости.

В предстоящие несколько лет Кыргызская Республика стоит перед беспрецедентным историческим вызовом: эпоха фрагментарной, изолированной киберзащиты безвозвратно ушла в прошлое. В условиях, когда гибридные угрозы мутируют в полномасштабные информационные (когнитивные) войны, способные подчинить социум и «сдать страну без единого выстрела», а технологическая экспансия глобальных систем искусственного интеллекта несет риск скрытой «колонизации», разработка Стратегии информационной безопасности Кыргызской Республики становится безальтернативным условием выживания государства.

Существующий разрозненный подход — уязвим. Защита серверов дата-центров (цифровой суверенитет) абсолютно бессмысленна, если общество потребляет разрушительные дезинформационные смыслы (утрата интеллектуального суверенитета). В свою очередь, жесткое правовое регулирование медиа (информационный суверенитет) мгновенно рухнет при отключении критической сетевой инфраструктуры извне (цифровой суверенитет). Ни один из этих уровней не способен защитить государство в одиночку.

Только немедленная и жесткая институционализация системной триады — абсолютной юрисдикции над национальным дискурсом, полного контроля над IT-инфраструктурой и бескомпромиссной защиты массового сознания от алгоритмических манипуляций — запускает критически важный эффект синергии. При таком слиянии совокупная устойчивость Кыргызстана многократно превосходит сумму отдельных мер, создавая монолитную оборону, где уязвимость одного сектора перекрывается мощью всей государственной системы.

Разработка «Стратегии информационной безопасности Кыргызской Республики на 2027 – 2031 годы» на основе неразрывного соединения информационного, цифрового и интеллектуального (когнитивного) суверенитетов не терпит отлагательств. Разработка вышеотмеченной стратегии и руководство ею представляет собой единственный жизнеспособный сценарий, позволяющий Кыргызстану выйти из позиции пассивной защиты и утвердить свой статус независимого, технологически передового и интеллектуально неуязвимого субъекта в агрессивной архитектуре современного цифрового миропорядка.

Мурат Укушов, Заслуженный юрист Кыргызской Республики, начальник управления правового обеспечения Администрации Президента Кыргызской Республики;

Кайрат Бердалиев, доктор юридических наук, эксперт управления правового обеспечения Кыргызской Республики.

https://mnenie.akipress.org/unews/un_post:48898/