哈萨克斯坦安全委员会改革将 AI 与网络风险纳入总统府更紧密协调
哈萨克斯坦扩大了安全委员会在至少五个相互关联领域的职责范围,将网络安全、AI、个人数据、腐败和经济犯罪纳入更紧密的协调机制。这项哈萨克斯坦安全委员会改革使这些议题更直接地归入总统卡瑟姆若马尔特·托卡耶夫及一个新设独立行政机构的管辖。
托卡耶夫于 2026 年 9 月 11 日批准新规。新规界定了安全委员会的职责,正式确立其办事机构,并赋予委员会副主席更广泛的协调职能。这一职能如今已超越国防和传统执法领域,延伸至数字系统、数据保护及与技术相关的风险。
关键变化在于制度层面,而非技术层面。哈萨克斯坦并未宣布新的 AI 模型、网络安全平台或监控系统。它改变的是由政府哪一部分审查这些风险、协调各部门,以及跟踪总统和安全委员会决策的落实情况。
这一差异构成了核心张力。一个直接向总统汇报的常设机构,可以连接此前分散在不同部门的威胁。然而,只有在职责清晰、监督可信且技术专业能力能够影响决策时,集中协调才能真正提升安全水平。
此次改革还紧随 8 月的一次重组,该重组将安全委员会办事机构设立为独立国家机关。它表明,哈萨克斯坦正从应对孤立事件,转向预判 AI、网络攻击、数据暴露、腐败和经济犯罪如何相互强化。
哈萨克斯坦安全委员会改革实际改变了什么
哈萨克斯坦已将数字和经济风险纳入协调国家安全政策的核心机制。
根据新委员会规则,安全委员会及其办事机构将对全球威胁和重要国内动态开展全面分析。其工作现已明确涵盖信息安全、网络安全、AI 使用、个人数据保护、腐败、经济犯罪和民防。
该规定并未使委员会取代各部委、执法机构或技术监管部门。相反,它赋予副主席协调这些机构活动的权力,处理与国家安全、国防、法治和公共秩序相关的议题。
副主席还必须监督托卡耶夫作为安全委员会主席所发布法令和指示的落实。这一职责包括委员会业务会议作出的决定。
艾达·巴拉耶娃担任新设立的副主席职务。她在委员会此前重组期间获任,而前安全委员会秘书吉扎特·努尔道列托夫则离任。
这些新职责之所以重要,是因为它们将政府通常分开管理的政策领域结合起来。例如,公共数据库遭到入侵可能同时涉及网络安全控制、个人数据法律、欺诈、腐败以及公众信任。
AI 也会带来类似的交叉问题。用于欺诈检测的算法可能有助于维护经济安全,但也可能产生误报或暴露敏感信息。生成式 AI 系统能够加快行政工作,同时也会创造数据泄露或内容操纵的新渠道。
委员会扩大的职能范围,为总统府提供了一个从战略层面审视这些关联的场所。它可以评估不同机构是否正以相互兼容的假设、信息和优先事项,应对同一事件。
办事机构为这项工作提供组织支持。根据该法令,它作为一个独立国家机关运作,直接隶属并向总统负责。其既定目标包括加强对国家安全风险的控制,以及支持总统和委员会决策的执行。
这不只是职位说明的调整。它建立了一个专门的行政架构,可以要求提交分析、监测落实情况,并在各个政策周期中持续关注相关问题。
不过,已公布的说明并未明确所有操作细节。它没有披露办事机构的人员规模、技术部门、数据访问规则、采购计划或绩效衡量标准。
这些缺失的细节限制了当前能够得出的结论。该法令建立了一个协调中心,但其实际影响力将取决于各机构如何共享信息,以及如何响应其指示。
为什么网络安全与 AI 正被纳入国家安全范畴
哈萨克斯坦正将数字基础设施视为国家韧性的一部分,而不只是信息技术议题。
这一转变反映出政府、金融、能源、通信、交通和公共服务对互联系统的日益依赖。如今,严重的数字故障能够中断关键运营,而未必表现为传统军事攻击。
哈萨克斯坦的网络安全立法已承认这种关联。该国对关键数字对象的定义涵盖那些一旦中断便可能损害国防、经济、公共安全或关键基础设施的系统。
涵盖领域包括银行、通信、交通、医疗、能源、水务、工业、执法和数字政府。这一广泛定义将技术安全决策置于业务连续性和国家稳定等更广泛的问题之中。
2026 年 1 月通过的修正案强化了这一法律框架,并在六个月过渡期后生效。修订后的网络安全法提出了保护数字系统全生命周期安全、制定国家事件响应计划等目标。
它还要求形成统一的科学、技术和国家技术政策。这一表述有助于解释安全委员会为何如今需要在战略分析中纳入数字专业能力。
AI 增添了第二层因素。AI 系统可能成为关键流程的一部分、影响政府决策,或分析敏感的个人与经济信息。其安全性无法与围绕它的数据、基础设施和机构割裂开来。
哈萨克斯坦的 AI 法于 2026 年 1 月 18 日生效,此前已于 2025 年 11 月获得总统批准。该法为 AI 系统的开发和使用确立国家规则,包括涉及安全、问责、透明度和人类福祉的要求。
该法还按风险区分系统。高风险用途包括系统中断可能对安全、基础设施、经济或个人造成重大后果的情形。
这一框架将 AI 作为一项技术进行监管。哈萨克斯坦安全委员会改革则处理另一个问题:当 AI 风险跨越监管、经济和国家安全边界时,政府高层机构应如何协调?
这一区别很重要。技术部门可以制定标准、鼓励发展并监督实施。安全机构则审视故障、恶意使用或制度性薄弱环节可能如何影响国家。
自 2025 年以来,哈萨克斯坦还一直设有总统 AI 发展委员会。该咨询机构就 AI 政策和立法制定建议。它与安全委员会的职能并不相同。
AI 发展委员会聚焦国家发展和政策。安全委员会的职责则聚焦威胁、韧性、协调以及安全决策的落实。
这些机构需要明确的边界。否则,多个委员会和部委可能要求提交类似报告、发布相互重叠的指导意见,或造成某一问题由谁负责的不确定性。
成功协调的最佳证据,不会是讨论 AI 的机构数量,而是各机构能否及早识别风险、明确责任并在事件扩大前采取行动。
预防性协调是承诺,权力集中则是权衡
改革承诺更早发现风险,但其价值取决于集中协调能否带来更好的决策,而非增加一道审批环节。
哈萨克斯坦政府将办事机构定位为加强国家安全分析和改善落实工作的方式。讨论 8 月重组的独立专家也将其描述为从被动安全应对向预防性风险管理转变的潜在信号。
哈萨克斯坦外交政策研究所副主席马纳尔别克·卡巴济耶夫认为,现代国家安全如今涵盖技术、信息、经济、能源和环境要素。他的预防性安全分析强调了对相互关联风险的早期识别和系统性评估。
这种预防性模式是改革最有力的理由。网络事件很少遵循组织架构,而早期预警信号往往会先出现在多个机构中,之后才有人意识到其中存在全国性的模式。
金融机构可能最先识别到可疑交易。网络安全团队随后可能发现凭证遭到泄露,而数据监管机构则调查身份记录外泄。执法部门则可能将同一活动视为有组织欺诈。
没有任何单一观察能够揭示完整事件。中央分析机构可以汇集这些信号、测试不同情景,并在损失扩散前协调应对。
AI 加剧了对这类综合分析的需求。自动化系统可以处理数百万笔交易或记录,造成的风险传播速度可能快于常规行政报告。
生成式 AI 还降低了制造欺骗性内容、冒充尝试和定向社会工程攻击的成本。防御方也可使用类似技术来分类威胁并确定调查的优先级。
因此,政策挑战并不只是政府是否应使用 AI,而是官员能否同时评估防御收益和新的攻击面,而不把这项技术视为天然安全或天然危险。
集中协调可通过建立共同优先事项和升级路径提供帮助。它也可以防止某个机构仅从自身制度使命出发定义一项国家威胁。
但同样的结构也带来权衡。一个直接向总统负责的机构会获得更高的政治能见度,但权力集中也可能使独立审查更加困难。
公开说明强调协调、分析和对落实情况的监督,却较少提供有关报告标准、审计机制、申诉渠道,或跨机构工作中将如何处理个人数据的信息。
当网络安全与经济犯罪调查交汇时,这些问题尤为重要。整合网络记录、身份数据、金融信息和政府数据库可以提升发现能力,同时也会扩大滥用的后果。
这项改革不应被解读为哈萨克斯坦已建立统一监控系统的证据。没有经过核实的公告能够证实这一说法。
同样,若将这个新机构仅描述为行政机构,也为时过早。它直接向总统负责,并承担广泛的协调职责,因此有可能影响整个政府的优先事项。
核心考验在于,该机构能否将广泛的权力转化为严谨的流程。这需要技术专家、明确分配的职责、记录在案的决策路径,以及对非必要数据访问的限制。
当机构能够识别微弱信号,而不把每一种异常都视为威胁时,预防性安全才能发挥作用。当 AI 工具提供的是概率性评估而非确定性结论时,这种平衡会变得更难把握。
普通软件工作流中的误报可能只是浪费时间。国家安全流程中的误报,则可能影响调查、服务获取,或个人受到政府对待的方式。
因此,这项改革的成功既取决于克制,也取决于覆盖范围。更快的协调需要保障措施,以维护准确性、相称性和问责性。
经济犯罪将数字化使命与实际案件联系起来
经济犯罪为扩大的职责范围提供了实际检验,因为欺诈、腐败、被盗数据和受损系统正日益相互交织。
该条例将腐败和经济犯罪与网络安全、AI 及个人数据保护并列。这种归类反映了许多现代金融犯罪的运作方式。
攻击者可能通过被入侵的服务窃取身份信息,利用自动化工具大规模实施冒充,并通过多个账户转移资金。调查人员随后需要在同一案件中处理技术、金融和司法管辖权问题。
AI 可以通过对异常交易进行排序,或识别大型数据集中的关联关系来支持这项工作。然而,自动化警报并不是有罪证据。它只是一个信号,调查人员必须通过合法程序和补充信息进行审查。
这一区别对银行、技术提供商和公共机构至关重要。当政府优先推进跨机构协调时,组织可能面临共享更多数据的压力。
必须通过明确规则确定可被请求的数据、哪些机构可以访问、数据可保留多久,以及如何纠正错误。安全目标并不能消除数据治理的必要性。
哈萨克斯坦的 AI 立法提供了部分政策基础。其中包括合法性、透明度、可解释性、个人福祉以及保密信息保护等原则。
AI 法律框架还禁止某些能力,并对高风险系统施加更严格的义务。当 AI 被用于公共管理或安全敏感环境时,这些规则的重要性将更加突出。
不过,法律原则并不会自动界定每一项操作性保障措施。各机构需要实施标准,将宽泛要求转化为采购、测试、文档记录、监测和事件响应流程。
以用于确定疑似欺诈案件优先级的 AI 系统为例。官员需要了解该系统使用了哪些训练数据、哪些变量会影响其输出,以及它在不同人群中的表现如何变化。
他们还需要一套审查错误的程序。否则,效率工具可能悄然将不确定的预测转化为行政假设。
网络安全系统也会带来相关担忧。集中式安全监测能够发现单个机构遗漏的协同攻击,但也可能将敏感日志和凭据集中在本身会成为诱人攻击目标的系统中。
因此,安全委员会机构必须将自身基础设施视为风险的一部分。更广泛的信息共享应配套访问控制、审计追踪、事件报告和职责分离。
公开条例尚未显示哈萨克斯坦将如何处理这些细节。它先确立政治责任,后揭示完整的技术架构。
这种顺序在机构改革中很常见,但会造成信息缺口。企业和技术团队了解战略方向,却缺乏关于运营预期的精确指引。
与哈萨克斯坦公共部门合作的组织,不应假定每项要求都会立即改变。除非后续规则重新分配职能,现有部委和监管机构仍保留其法定职责。
相反,他们应关注新的报告渠道、联合指令、技术标准和采购要求。这些工具将显示扩大的安全议程如何进入日常运营。
这同样适用于处理个人信息的公司。它们应维护有关数据流、供应商、访问权限和自动化决策的准确记录。
可搜索的知识库可帮助技术团队保存政策和事件证据。它不能取代法律审查、安全控制或官方报告义务。
当多个机构审查同一事件时,文档记录会变得尤其有价值。团队需要说明发生了什么、哪些控制措施发挥了作用、谁作出了决策,以及哪些证据支持各项结论。
扩大的职责范围提高了这种机构记忆的价值,也加大了记录不完整或不一致的后果。
安全委员会仍面临问责缺口
更广泛的职责范围并不能证明国家能够准确预测复杂威胁,或能够负责任地治理敏感技术。
这些条例描述了安全委员会及其副主席应协调哪些事项,却很少公开说明该机构将如何衡量成效。
这一缺口使简单的成功宣称并不可靠。由于许多威胁从未进入公众视野,没有发生重大事件并不能证明预防性分析发挥了作用。
事件数量同样可能产生误导。数量增加可能意味着安全状况恶化,也可能表明侦测和报告已有改善。
实施衡量指标需要具备足够的背景信息,才能区分这些结果。有用的指标可能包括响应时间、已完成的风险评估、补救率、审计发现以及反复出现的控制失效。
由于国家安全工作涉及敏感信息,公共透明度必然存在限制。不过,汇总报告可以在不披露行动机密的前提下,显示各机构是否履行了既定职责。
机构重叠带来另一项风险。哈萨克斯坦如今拥有安全委员会、其独立机构、AI 发展委员会、AI 与数字发展部、网络安全主管机构、执法机构以及数据保护职能部门。
每个机构都能贡献专业知识,但如果升级规则仍不明确,它们也可能重复提出请求或延误行动。
副主席的协调权力旨在解决这一问题。其成效取决于各机构是否接受共同优先事项,同时保留对运营工作的清晰责任归属。
如果每个参与机构都将安全委员会视为最终责任主体,这项改革可能削弱问责性。协调机构应让责任更容易定位,而不是更容易转移。
任命一名高级副主席,也将重要监督权集中于一个办公室。当角色界定明确时,这种安排可以加快决策。
但如果过多事项都需在中央审查,也可能形成瓶颈。除非涉及更广泛的安全后果,日常技术决策不应等待政治层面的升级处理。
AI 增加了不确定性,因为该技术的变化速度快于许多监管流程。模型、供应商、数据来源和攻击手法,可能在正式标准完成审批周期之前就已发生变化。
该机构需要获得独立的技术知识,而不能仅依赖行政层级产生的报告。外部研究人员、行业专家和民间社会可以揭示内部报告遗漏的弱点。
这种参与需要可信的渠道,以及对关键发现的保护。如果官员得到的只有令人安心的评估,预防系统就无法发挥作用。
此前的专家评论已认识到这一需求。Kabaziyev 主张,该机构应吸纳专家,并使用预测和情景分析工具。
情景分析可以提升准备程度,但它仍是一种结构化估计,而非预测。其价值在于检验不确定条件下的决策,并识别计划失效之处。
它不应成为为既定政策辩护的方式。假设、证据、置信度和替代性解释都需要得到审慎记录。
个人数据保护提供了最清晰的问责检验。条例将其纳入副主席的跨领域职责,同时也将其与安全和犯罪预防联系起来。
公民和企业需要明确了解,这种协调将如何改变信息访问方式。他们还需要有效途径,对不准确记录或不当处理提出异议。
目前没有公开证据显示,新框架将扩大数据收集、限制数据收集,还是主要协调现有权力。任何一个方向的说法都超出了已核实公告的范围。
目前,这项改革应被视为治理能力的变化。它建立了一个更强的风险分析与协调中心,但并未公开展示成果。
三个信号将显示改革是否奏效
下一步证据将来自实施规则、可衡量的协调机制,以及对高风险 AI 系统的处理。
第一个信号是该机构的运行结构。哈萨克斯坦已将其设为独立国家机构,但其内部部门设置和技术能力将决定它实际上能做什么。
人员任命公告、专家任命和正式职责划分,将显示数字安全是否获得专门专业能力。一般政策部门无法独立评估复杂网络事件或 AI 保障声明。
清晰的部门划分将强化预防性安全的解读。模糊或重叠的职责分配则表明,这项改革主要是在重新安排权力。
第二个信号是一套跨机构程序。副主席如今协调各国家机构和组织,覆盖广泛的安全事务。
未来指令应明确事件升级、信息共享、决策归属和实施审查。这些程序将显示哈萨克斯坦安全委员会改革是否减少了碎片化。
网络安全事件国家响应计划尤为重要。哈萨克斯坦修订后的网络安全法将批准此类计划的责任赋予政府。
该计划、运营机构与安全委员会之间的关系,将揭示战略协调在哪里结束、事件指挥又从哪里开始。
界限明确将增强人们对这一模式的信心。反复或相互冲突的指令则会削弱“集中化能改善响应”的论点。
第三个信号是哈萨克斯坦基于风险的 AI 规则的实施情况。安全机构、政府部门和承包商将需要针对敏感场景中所用系统的测试标准。
这些标准应涵盖数据质量、访问控制、人工审核、安全测试、监测和错误纠正,同时还应明确区分自动化排序与最终的法律或行政决定。
有据可查的评估记录,将有助于证明哈萨克斯坦正在将 AI 发展与安全治理相衔接。若部署情况未公开或问责机制不明确,则会暴露此次改革中的核心权衡。
企业应关注这些信号,而非只对该法令的宽泛表述作出反应。眼下的公告改变了机构职责划分,但后续规则将决定合规要求和运营影响。
技术供应商应预计会面临更多有关数据处理地点、模型评估方式及事件报告机制的问题。公共部门采购方则需要证据证明,供应商的主张能够经受独立审查。
金融机构应关注经济犯罪协调机制将如何改变其报告关系。它们可能会在跨调查案件中面临更高要求,需要及时、结构化地共享信息。
为公共部门开发系统的开发者,应准备应对对日志记录、权限、模型行为及第三方依赖项的更严格审视。当数字事件跨越机构边界时,这些控制措施能够提供所需证据。
知识工作者同样应关注这一变化。AI 工具正日益与组织必须保护的文件、通信内容和个人信息发生交互。
便利性并不能免除人们判断哪些材料可以进入 AI 系统的责任。团队应了解信息存储在何处、谁能够检索这些信息,以及输出结果是否会影响具有重大后果的决策。
哈萨克斯坦安全委员会改革最终将通过这些实际细节来接受检验。其覆盖范围广泛,而直接向总统负责的机制也赋予了新架构制度性分量。
尚未得到回答的问题是:这种分量能否在保留明确边界的同时,带来更早、更有依据的决策。新的程序、技术任命以及高风险 AI 控制措施,应当会提供首个可信答案。
未来几个月,关注哈萨克斯坦科技政策的读者应留意这三项进展。它们将揭示,扩大的协调机制是否会转化为预防能力,还是仍只是一项雄心勃勃的纸面授权。



