Новости

Нужен ли Узбекистану цифровой кодекс?

Цифровое право Новости
9 января 2026 года Президент Казахстана подписал Цифровой кодекс — первый в мире документ такого рода, объединивший в 106 статьях нормы о данных, цифровых активах, биометрии и цифровом правительстве. Путь к нему занял больше трёх лет и до сих пор не завершён: кодекс подписан, но не введён в действие. У соседей это вновь поднимает вопрос: а нужен ли подобный акт Узбекистану, или у нас достаточно того, что уже есть?

Чтобы ответить на этот вопрос, для начала нужно разобраться, что вообще регулирует цифровую сферу в Узбекистане сегодня — а это отдельная и не самая очевидная история.

Из чего сегодня состоит цифровое законодательство Узбекистана

Единого документа, который отвечал бы за всю цифровую сферу, у нас нет. Вместо этого — набор законов, принятых в разное время, разными инициаторами и по разной логике.

Базовым остаётся Закон «Об информатизации» — он принят ещё в 2003 году и с тех пор регулярно дополняется. Именно в него в январе 2026 года внесли нормы об искусственном интеллекте: Закон № ЗРУ-1115 от 21 января 2026 года закрепил определение ИИ, установил, что юридически значимые решения, затрагивающие права человека, не могут приниматься исключительно на основании выводов автоматизированных систем, и ввёл ответственность за незаконную обработку персональных данных с помощью ИИ. Это, к слову, довольно быстрый пример точечного реагирования: депутатская законодательная инициатива прошла путь от первого чтения (август 2025) до подписи президента (январь 2026) меньше чем за полгода.

Параллельно действует отдельный Закон «О персональных данных» 2019 года — недавно, в феврале 2026-го, в него тоже внесли изменения, уточнившие условия хранения баз персональных данных внутри страны и порядок их регистрации.

Вопросы информационной безопасности регулирует отдельный Закон «О кибербезопасности» 2022 года, где уполномоченным органом назначена Служба государственной безопасности, — то есть ведомство, никак не связанное с Министерством цифровых технологий, которое отвечает за информатизацию.

Ещё один самостоятельный акт — Закон «Об электронной коммерции» в редакции 2022 года (с поправками 2025-го), который вводит свои собственные понятия: «цифровые продукты», «электронная торговая площадка», «информационный посредник» — термины, которые нигде не увязаны с определениями из закона «Об информатизации».

К этому нужно добавить закон об электронном документообороте, закон о принципах и гарантиях свободы информации, а также совершенно отдельный пласт — регулирование указами и постановлениями, а не законами: оборот криптоактивов регулируется постановлением Президента № ПП-3832 от 2018 года, этические правила использования ИИ в марте 2026 года зарегистрировал Минюст в виде ведомственного акта, а не закона.

Где в этой системе возникают нестыковки

Даже из простого перечисления видно: цифровая сфера в Узбекистане регулируется минимум семью-восемью разными законами плюс десятками указов, постановлений и ведомственных актов, у каждого — свой уполномоченный орган, свой понятийный аппарат и своя логика.

Практическое следствие — терминологическая путаница. В законе «Об информатизации» есть понятие «информационный ресурс», в законе «Об электронной коммерции» — «цифровые продукты», в законе об ИИ появляется «информационная система на основе искусственного интеллекта», но нигде эти понятия не сведены к общему знаменателю — что вообще считать «цифровым объектом» и относится ли он к имуществу. Для сравнения — в казахстанском кодексе это прямо прописано: цифровые записи, ресурсы, системы и платформы признаются имуществом, к которому применяется гражданское законодательство. У нас статус данных, программного обеспечения и цифровых активов как объектов гражданских прав нигде так прямо не закреплён.

Второе следствие — разный уровень юридической силы для похожих по значимости вопросов. Персональные данные и кибербезопасность регулируются законами, принятыми парламентом. А оборот криптоактивов — постановлением Президента, которое можно изменить без участия Законодательной палаты и Сената. Для отрасли, куда государство рассчитывает привлечь больше миллиарда долларов инвестиций к 2030 году, регулирование на уровне указа даёт бизнесу и гражданам меньше правовых гарантий, чем регулирование на уровне закона.

Третье — отсутствие сквозного понятия «цифровые права» как правовой категории. Оно существует в экспертной и образовательной среде (в том числе в наших собственных материалах мы не раз объясняли, что цифровые права охватывают приватность, свободу выражения мнений в сети, работу с большими данными и защиту интеллектуальной собственности), но в законодательстве такого обобщающего понятия нет — есть только его отдельные фрагменты, разбросанные по профильным законам.

Так нужен ли кодекс?

Здесь стоит вернуться к казахстанскому опыту — но не как к образцу для копирования, а как к иллюстрации сложности задачи. Кодекс в континентальной правовой традиции — форма для зрелых, однородных по методу регулирования отраслей права: гражданское право регулирует имущественные отношения между равными субъектами, административное — властные отношения между государством и гражданином. Цифровая сфера соединяет и то, и другое: кибербезопасность — это по существу публичное право, оборот цифровых активов — частное, а вопросы алгоритмической прозрачности вообще ближе к правам человека, чем к отраслевому регулированию. Даже в самом Казахстане на подготовительном этапе звучали сомнения в том, готова ли эта сфера к кодификации — с учётом того, что она продолжает стремительно меняться, а закон, написанный сегодня, рискует устареть быстрее, чем успеет закрепиться на практике.

Для Узбекистана прямое копирование казахстанской модели на данном этапе выглядит скорее избыточным шагом. Наша система уже показала, что способна реагировать на новые технологии сравнительно быстро точечными законами — так было с кибербезопасностью в 2022 году, с электронной коммерцией в том же году, с искусственным интеллектом в 2025–2026-м. Полноценная кодификация — процесс на годы, и даже при полной политической воле, как показывает казахстанский пример, закон может быть подписан, но так и не заработать сразу.

Но признать, что кодекс не нужен, не значит признать, что нынешнее положение дел устраивает. Фрагментация — это не нейтральный факт, а источник конкретных правовых рисков: разный уровень защиты похожих отношений, отсутствие единого определения цифровых прав, неясный статус данных и цифровых активов как объектов права, регулирование значимых сфер указами вместо законов.

Тот же диагноз фрагментации ставит и д-р Анна Убайдуллаева, PhD in Law, специалист в области цифрового права и регулирования искусственного интеллекта, — но расставляет акценты иначе: для неё кодекс не столько альтернатива систематизации, сколько её логический итог.

«Вопрос о принятии Цифрового кодекса для Узбекистана сегодня действительно является своевременным. Однако, на мой взгляд, обсуждение должно начинаться не с самого факта кодификации, а с определения ее целей, содержания и практической ценности.

В настоящее время в Узбекистане уже сформирована достаточно широкая нормативная база, регулирующая цифровые отношения: действуют законы в сфере информатизации, персональных данных, кибербезопасности, электронной коммерции, электронного документооборота, а также многочисленные подзаконные акты, посвященные цифровой трансформации и развитию искусственного интеллекта. Вместе с тем регулирование остается фрагментарным: нормы распределены по различным отраслям законодательства, используется неоднородная терминология, отсутствуют единые подходы к регулированию данных, цифровых активов, платформенной экономики и технологий искусственного интеллекта.

Именно поэтому Цифровой кодекс, на мой взгляд, Узбекистану необходим. Однако он должен стать не механическим объединением уже действующих нормативных актов, а современным системообразующим документом, который обеспечит единые принципы регулирования цифровой экономики, унифицирует понятийный аппарат, устранит существующие пробелы и коллизии, а также создаст устойчивую правовую основу для дальнейшего развития цифровых технологий.

При этом принятие такого кодекса должно стать логическим итогом комплексной реформы цифрового законодательства, а не ее отправной точкой. Предварительно необходимо провести систематизацию действующих норм, гармонизировать отраслевое регулирование и сформировать целостную концепцию цифрового права.

Только в этом случае Цифровой кодекс станет не очередным нормативным актом, а стратегическим документом, способным обеспечить баланс между развитием инноваций, защитой прав граждан, цифровым суверенитетом государства и устойчивым развитием цифровой экономики».

Иначе говоря, спор здесь не столько о том, нужен ли кодекс вообще, сколько о том, в какой момент реформы его принимать: как стартовую точку или как её результат. Практический вывод из обеих позиций один — начинать нужно не с текста кодекса, а с систематизации того, что уже есть.

Что имеет смысл сделать Узбекистану

— перевести регулирование криптоактивов и цифровых активов с уровня указов и постановлений на уровень закона, закрепив их правовой статус и защиту прав их владельцев на устойчивой законодательной, а не подзаконной основе;

— принять рамочный закон — не обязательно кодекс, — который вводит единые определения понятий «цифровые права», «цифровой объект», «цифровые данные» и обязывает отраслевые законы использовать их согласованно;

— закрепить прямо в законодательстве статус данных, программного обеспечения и цифровых записей как объектов гражданских прав — по аналогии с тем, что уже сделано в казахстанском кодексе;

— распространить принцип недопустимости чисто алгоритмических решений, уже закреплённый для ИИ в законе «Об информатизации», на более широкий круг автоматизированных систем — с механизмом обжалования таких решений;

— наладить координацию между ведомствами, отвечающими за разные участки цифровой сферы — Министерством цифровых технологий, Службой государственной безопасности, Агентством по защите персональных данных, — чтобы понятия и подходы в их актах не расходились.

Цифровое право в Узбекистане росло не по единому плану, а по мере появления новых рисков и технологий — отсюда и разнобой, который мы сегодня наблюдаем. Закрыть эти пробелы можно не обязательно одним большим кодексом. Но оставлять их как есть — значит и дальше решать вопросы цифровых прав указами, а не законами, там, где речь идёт о правах и деньгах людей.

Комментарий д-ра Анны Убайдуллаевой, PhD in Law, специалиста в области цифрового права и регулирования искусственного интеллекта

Вопрос о принятии Цифрового кодекса для Узбекистана сегодня действительно является своевременным. Однако, на мой взгляд, обсуждение должно начинаться не с самого факта кодификации, а с определения ее целей, содержания и практической ценности.

В настоящее время в Узбекистане уже сформирована достаточно широкая нормативная база, регулирующая цифровые отношения: действуют законы в сфере информатизации, персональных данных, кибербезопасности, электронной коммерции, электронного документооборота, а также многочисленные подзаконные акты, посвященные цифровой трансформации и развитию искусственного интеллекта. Вместе с тем регулирование остается фрагментарным: нормы распределены по различным отраслям законодательства, используется неоднородная терминология, отсутствуют единые подходы к регулированию данных, цифровых активов, платформенной экономики и технологий искусственного интеллекта.

Именно поэтому Цифровой кодекс, на мой взгляд, Узбекистану необходим. Однако он должен стать не механическим объединением уже действующих нормативных актов, а современным системообразующим документом, который обеспечит единые принципы регулирования цифровой экономики, унифицирует понятийный аппарат, устранит существующие пробелы и коллизии, а также создаст устойчивую правовую основу для дальнейшего развития цифровых технологий.

При этом принятие такого кодекса должно стать логическим итогом комплексной реформы цифрового законодательства, а не ее отправной точкой. Предварительно необходимо провести систематизацию действующих норм, гармонизировать отраслевое регулирование и сформировать целостную концепцию цифрового права.

Только в этом случае Цифровой кодекс станет не очередным нормативным актом, а стратегическим документом, способным обеспечить баланс между развитием инноваций, защитой прав граждан, цифровым суверенитетом государства и устойчивым развитием цифровой экономики.
Проект Uzbekistan Digital Rights Media Initiative (UDRMI) реализуется Центром развития современной журналистики (MJDC) в партнёрстве с Legal Policy Research Centre (LPRC) при финансовой поддержке Европейского союза (EС).