Уголовное дело об утечке персональных данных 16 млн казахстанцев — почти всего взрослого населения страны — до сих пор не имеет официального завершения. В Министерстве искусственного интеллекта и цифрового развития не знают, чем закончилось расследование, и ссылаются на Комитет национальной безопасности (КНБ), который его вел.
Представитель ведомства отвечал на вопрос журналиста о трех делах по фактам распространения персональных данных, о которых МВД сообщало ранее. Связаны ли они с утечкой 16 млн записей, он не уточнил.
Как за год сменились три версии источника утечки
Издание «Курсив» приводит слова первого вице-министра ИИ и цифрового развития Ростислава Коняшкина:
Напомним, что Казахстан уже активно внедряет ИИ в госуслуги — до 150 сервисов планируется перевести на ИИ-помощника eGov GPT к концу года.
«По утечке данных, где было 16 млн, расследование было со стороны КНБ. Мы не обладаем информацией, как было завершено это уголовное дело. Мы со своей стороны принимаем регуляторные меры».
О самой утечке стало известно в июне 2025 года. Издание тогда сообщало, что в открытый доступ попали ФИО, даты рождения, индивидуальные идентификационные номера (ИИН), телефоны и адреса более 16 млн казахстанцев.
Позже в Казахстане опровергли версию об утечке через ЦОНы — центры обслуживания населения. В июле 2025 года министр здравоохранения Акмарал Альназарова сообщила, что медицинские организации также могли быть источником утечки. А в октябре 2025 года появилась версия, что данные могли допускать утечку изнутри — без взлома системы.
Утечка затронула персональные данные более 16 млн человек — это почти все взрослое население Казахстана. Спустя год после инцидента официального завершения расследования так и не последовало.
Ситуация показательна для всего региона: масштабные утечки персональных данных из государственных баз становятся системной проблемой, а расследования затягиваются на неопределенный срок. Для пользователей криптовалют это создает дополнительный риск — утекшие данные могут использоваться для целевого фишинга и социальной инженерии.
Если ваши персональные данные могли попасть в открытый доступ, включите двухфакторную аутентификацию на всех биржах и кошельках, а также проверяйте адреса отправителей перед переходом по ссылкам.
Отдельный вопрос — почему расследование вел КНБ, а не профильное министерство. Такая передача полномочий характерна для дел, связанных с государственной безопасностью, однако публичного отчета о результатах до сих пор нет.
Почему молчание КНБ бьет по криптохабу региона
Казахстан активно позиционирует себя как криптохаб региона: здесь работают майнинговые фермы, зарегистрированы биржи, действует пилотный режим для цифровых активов. На этом фоне отсутствие прозрачности в расследовании крупнейшей утечки данных подрывает доверие к цифровой инфраструктуре страны в целом.
Для инвесторов и трейдеров из СНГ, использующих казахстанские платформы или проходящих верификацию через местные сервисы, ситуация означает одно: их персональные данные могли быть скомпрометированы еще год назад, и официального подтверждения безопасности до сих пор нет.
Дальнейшее развитие зависит от того, опубликует ли КНБ результаты расследования. Если этого не произойдет, вопросы к защите данных в Казахстане будут накапливаться — особенно на фоне роста криптоиндустрии в стране.