Электронная подпись в Казахстане: что нужно знать в 2026 году
2026 год стал поворотным для всего, что связано с электронными документами и подписями в Казахстане. В январе Президент подписал новый Цифровой кодекс Республики Казахстан, который с июля 2026 года полностью заменит привычный всем Закон «Об электронном документе и электронной цифровой подписи». Это не просто обновление терминов — меняются подходы, появляются новые понятия и ограничения, которые важно учесть каждому бизнесу.
Разбираем главные изменения простым языком.

Главное изменение: новое имя для старого документа
То, что вы привыкли называть Регистрационным свидетельством ЭЦП, теперь официально именуется Сертификатом открытого ключа ЭЦП. Это не просто смена вывески — новое название лучше отражает суть документа: это цифровая запись, которая связывает криптографические ключи с реальным субъектом — физическим или юридическим лицом.
Для бизнеса это означает, что все внутренние регламенты, договоры и доверенности, где упоминается «регистрационное свидетельство», потребуется актуализировать. На практике удостоверяющие центры начнут выдавать сертификаты с новым названием, и старые документы постепенно уйдут в историю.
Что меняется на практике:
Старые регистрационные свидетельства продолжают действовать до истечения срока.
При перевыпуске вы получите сертификат с новым названием.
В документах компании используйте термин «сертификат открытого ключа ЭЦП».
Цифровое подтверждение vs ЭЦП: в чём разница?
Одно из самых важных нововведений — введение понятия цифрового подтверждения. Это действие, выражающее ваше согласие или волеизъявление, совершаемое после прохождения аутентификации — например, через СМС-код, пуш-уведомление или биометрию.
Кодекс прямо указывает: цифровое подтверждение НЕ является электронной цифровой подписью и не обеспечивает достоверность и неизменность содержания цифровой записи.
Как пояснила депутат Мажилиса Парламента РК Екатерина Смышляева, в последнее время push-уведомления начали подменять собой ЭЦП, что создавало риски для граждан. Они подтверждают согласие в моменте, но не обеспечивают долгосрочного сохранения содержания договора.
Где нужна ЭЦП, а где достаточно цифрового подтверждения:
Для долгосрочного договора с финансовыми обязательствами — нужна ЭЦП.
Для сделки с недвижимостью или имуществом — нужна ЭЦП.
Для крупной сделки с юридическими последствиями — нужна ЭЦП.
Для разового согласия без существенных рисков — достаточно цифрового подтверждения.
Для технического или краткосрочного действия — достаточно цифрового подтверждения.
Для подписания договоров, актов, счетов-фактур и других юридически значимых документов по-прежнему требуется полноценная ЭЦП. Кстати, банковская ЭЦП, выпускаемая через мобильные приложения, с 2026 года также не заменяет полноценный государственный сертификат — она предназначена только для определённых финансовых операций.
Новые возможности для систем: автоматическое подписание
Кодекс вводит ещё одно новое понятие — Сертификат открытого ключа ЭЦП цифрового объекта. Простыми словами: теперь системы (например, ваш сервер или облачный сервис) тоже могут иметь свою электронную подпись.
Однако есть важное ограничение: такая подпись приравнивается к подписи владельца системы, но использовать её можно только для автоматического подписания однотипных электронных документов, не содержащих волеизъявления, направленного на установление, изменение или прекращение гражданских прав и обязанностей.
Это означает, что системы могут автоматически подписывать внутренние регламенты, журналы учёта, уведомления, но не могут подписывать договоры или сделки от имени компании. Для этого всё ещё требуется волеизъявление человека — физического лица или уполномоченного сотрудника.
Что меняется для бизнеса?
Основные практические последствия для казахстанских компаний:
Обновите внутренние документы. Все положения, где упоминается «регистрационное свидетельство», замените на «сертификат открытого ключа ЭЦП».
Пересмотрите процедуры подписания. Если вы использовали СМС-подтверждение для серьёзных документов — это риск. Для договоров и первичных документов нужна полноценная ЭЦП.
Обратите внимание на автоматизацию. Теперь у вас есть легальная возможность автоматически подписывать определённые типы документов системами, но с чёткими ограничениями.
Проверьте сертификаты сотрудников. Убедитесь, что у всех, кто подписывает документы от лица компании, есть действующие сертификаты, и они соответствуют новым требованиям.
Изучите новые правила выдачи сертификатов. Сроки действия зависят от носителя: на ID-карту или в облачное хранилище — 3 года, на обычный носитель или в мобильное приложение ПЦП — 1 год.
Как это связано с трансграничным ЭДО?
Новые правила не отменяют необходимости юридически значимого обмена документами с партнёрами из России и Беларуси. Напротив, чёткое разделение цифрового подтверждения и ЭЦП делает трансграничный электронный документооборот (ТЭДО) ещё более надёжным инструментом.
При обмене с иностранными контрагентами подпись проверяется по законам страны, где она была выпущена. Для казахстанских компаний это означает, что их сертификаты, выданные в соответствии с новым Цифровым кодексом, будут признаваться в России и Беларуси через механизм доверенной третьей стороны (ДТС) — технического посредника, который подтверждает подлинность подписи.
Такой обмен уже работает: в 2026 году МетаЭра и российский оператор Контур.Диадок запустили прямой трансграничный ЭДО между Казахстаном и Россией, а ранее компания уже запустила ТЭДО с Беларусью — первый в Казахстане проект такого уровня. В рамках Года цифровизации это направление активно развивается, открывая казахстанскому бизнесу новые возможности для бесшовного обмена документами с ключевыми торговыми партнёрами без почты и курьеров.
Что важно запомнить
Цифровой кодекс 2026 года вносит три ключевых изменения в работу с электронными подписями:
Регистрационное свидетельство становится Сертификатом открытого ключа ЭЦП.
Цифровое подтверждение (СМС, push) больше не приравнивается к ЭЦП.
Системы могут подписывать документы автоматически, но только те, которые не меняют права и обязанности сторон.
Эти изменения усиливают защиту бизнеса и граждан в цифровой среде, делая электронные документы ещё более надёжными и юридически значимыми.
