Цифровые документы в Казахстане: как их проверять
Как бизнесу проверить цифровой документ Казахстана по QR-коду, не принять скриншот за ответ eGov и отдельно подтвердить владельца в официальном канале.
В Казахстане проверка документа из eGov и проверка фотографии физического удостоверения — два разных процесса. В первом организация получает актуальный ответ государственного сервиса по временному QR- или короткому коду. Во втором она анализирует изображение документа: распознаёт поля, проверяет MRZ и ищет признаки изменения или повторной съёмки. Подменять один канал другим нельзя.
Из этого следует практическое правило: скриншот цифрового документа не стоит принимать как результат официальной проверки. Он не показывает, был ли код действителен, поступил ли ответ из сервиса и были ли сведения актуальны в момент запроса. Но и успешный ответ сервиса сам по себе не доказывает, что перед камерой или сотрудником находится владелец документа. Источник сведений и личность предъявителя проверяют отдельно.
Коротко
Для документа из сервиса нужен предусмотренный государством маршрут: согласие пользователя, временный код и запрос интегрированной цифровой системы.
По Правилам № 439/НҚ QR- или короткий код действует не более одной минуты.
При получении структурированных данных из сервиса повторный OCR скриншота не нужен.
Face Match отвечает на вопрос о сходстве селфи и портрета, но не подтверждает юридический статус документа в реестре.
Для финансового сектора очное предъявление цифрового удостоверения и дистанционная идентификация регулируются разными нормами.
Три понятия, которые нельзя использовать как синонимы
Цифровой кодекс Республики Казахстан разделяет три объекта.
Понятие | Что означает по Кодексу | Практическое следствие |
|---|---|---|
Электронный документ, статья 62 | Цифровая запись, достоверность, принадлежность и неизменность которой подтверждены ЭЦП | Соответствующий требованиям Кодекса и подписанный уполномоченным лицом электронный документ равнозначен подписанному бумажному |
Цифровой документ, статья 63 | Представление достоверных сведений, формируемое из национальных регистров в момент запроса или предъявления | Подтверждает юридически значимые факты и сведения, но проверять его нужно через предусмотренный сервис |
Цифровые сведения, статья 64 | Данные из национальных регистров и государственных цифровых ресурсов без оформления отдельного документа | Могут приравниваться к предъявлению цифрового документа, если достоверность подтверждена через сервис |
Это различие исправляет частую ошибку: общую фразу «цифровой документ равен бумажному» нельзя переносить на любое изображение из приложения. Пункт 6 Правил № 439/НҚ говорит о равнозначности доступных в сервисе электронных документов и отсылает к пункту 2 статьи 62 Кодекса. Скриншот не воспроизводит предусмотренную этими правилами проверку.
Правила № 439/НҚ: код, согласие и ответ сервиса
Приказ № 439/НҚ от 28 июля 2026 года, зарегистрированный за № 39449, действует с 15 августа 2026 года. Он регулирует отображение и использование электронных документов в сервисе цифровых документов.
Пользователь проходит идентификацию и авторизацию в мобильном приложении, выбирает документ и предоставляет согласие. Сервис формирует QR-код или шестизначный короткий код для временного доступа. Срок действия кода не превышает одной минуты. После его сканирования или ввода цифровая система направляет запрос в сервис; тот проверяет параметры запроса, согласие и актуальность документа. При несоответствии доступ не предоставляется.
Интеграция — часть этого маршрута, а не дополнительная опция. Пункт 4 Правил указывает: если цифровая система не интегрирована с сервисом, электронный документ не отображается. Поэтому сотрудник, который просто смотрит на картинку в телефоне, не получает тот же результат, что интегрированная система.
Отдельный приказ № 352/НҚ, зарегистрированный за № 39096 и действующий с 12 июля 2026 года, регулирует доступ третьих лиц к цифровым сведениям по статье 64 Кодекса. Он тоже предусматривает согласие, интеграцию и защиту персональных данных, но его предмет — цифровые сведения. Использовать его как единственный источник правил предъявления электронного документа по QR-коду неточно.

Два канала требуют разных проверок
Канал | Что приходит на вход | Что проверяет организация | Что не следует делать |
|---|---|---|---|
Сервис цифровых документов | Ответ сервиса после согласия и временного кода | Источник ответа, актуальность документа, допустимость цели и состава данных | Распознавать скриншот вместо официального запроса |
Физический документ | Фото или скан паспорта либо удостоверения | Качество кадра, поля, MRZ, срок действия, доступные признаки изменения | Считать OCR подтверждением сведений в государственном реестре |
Проверка владельца | Селфи и допустимый портрет-эталон | Оценка сходства Face Match; в удалённом процессе — отдельная проверка живости | Считать совпадение лица доказательством правового статуса документа |
Если структурированные сведения уже получены из государственного сервиса, повторное распознавание их скриншота не добавляет надёжности. Document Verification Biometric.Vision предназначен для другого входа — изображения физического паспорта или ID. Продуктовая страница заявляет извлечение полей, проверку MRZ и срока действия, а также поиск доступных признаков ретуши и повторной съёмки экрана или бумажной копии. Подключение возможно через Web SDK, Mobile SDK или REST API, в облаке или On-Premise.
Face Match 1:1 сравнивает селфи с фотографией в паспорте или ID и возвращает оценку сходства. Порог решения задаёт организация с учётом риска сценария. Для удалённого процесса результат используют вместе с проверкой документа и liveness. Сам по себе Face Match не обращается к государственному реестру и не решает, можно ли оказывать услугу конкретному клиенту.
Полный контекст дистанционной проверки клиента и отраслевых требований разобран отдельно в материале о внедрении eKYC в Казахстане.
Финансовые услуги: личное предъявление не равно запрету дистанционного онбординга
Пункт 5 статьи 63 Цифрового кодекса устанавливает специальное правило: при получении платёжных и финансовых услуг цифровые документы, удостоверяющие личность, используются финансовыми и платёжными организациями и представляются им через сервис при личном обращении физического лица.
Эту норму нужно читать узко. Она описывает предъявление цифрового удостоверения через сервис при очном присутствии. Из неё самой по себе не следует общий запрет дистанционного онбординга. Для удалённой идентификации банки, МФО и платёжные организации должны отдельно проверить применимые акты Национального банка и АРРФР, требования к биометрической аутентификации, ПОД/ФТ и обработке персональных данных.
До публикации юридической службе стоит ответить на конкретный вопрос: может ли выбранная организация использовать сведения или изображение из сервиса в своём дистанционном сценарии и какой отраслевой акт устанавливает основание, способ идентификации и набор доказательств. Эта статья не заменяет такое заключение.
Матрица решения для продукта и комплаенса
Перед разработкой полезно зафиксировать не один общий статус «документ проверен», а четыре независимых результата.
Контроль | Положительный результат | Действие при отрицательном результате | Статус нормы |
|---|---|---|---|
Источник | Ответ получен по предусмотренному каналу | Не принимать скриншот как замену ответа; запустить новый официальный запрос | Маршрут задают Правила № 439/НҚ; отказ от скриншота — операционная рекомендация |
Актуальность | Код действителен, согласие есть, документ доступен | Сформировать новый код или прекратить запрос | Требования Правил № 439/НҚ |
Содержание | Нужные поля получены и пригодны для операции | Запросить допустимое исправление или другой документ | Бизнес-контроль; состав полей зависит от услуги |
Владелец | Сходство лица и, для удалённого канала, живость прошли заданные пороги | Повторная попытка или ручная проверка по политике организации | Операционная модель; отраслевые требования проверяются отдельно |
Для расследования спорных случаев организация может вести журнал: идентификатор и время запроса, способ согласия, результат проверки кода, источник и перечень полученных полей, результаты Face Match и liveness, применённый порог и итоговое правило решения. Это редакционная рекомендация, а не дословный обязательный перечень из Правил № 439/НҚ или № 352/НҚ. Состав, срок хранения и доступ к журналу должны быть согласованы с режимом персональных данных и отраслевыми требованиями.
Где заканчивается Biometric.Vision
Biometric.Vision не заявляет на проверенных продуктовых страницах прямую интеграцию с сервисом цифровых документов eGov. Государственный маршрут, право доступа и согласие остаются в контуре организации и оператора сервиса.
Document Verification полезен в канале фотографий физических документов. Face Match и liveness добавляют отдельные биометрические проверки, если у организации есть допустимый портрет-эталон и правовое основание обработки. Эти модули не превращают скриншот в официальный ответ eGov, не подтверждают запись в государственном реестре и не принимают юридическое решение вместо банка, МФО или другого заказчика.
Начинать проектирование стоит с развилки «государственный цифровой документ или фотография физического документа». После неё проще выбрать интеграцию, контроль владельца и доказательства, которые действительно нужны для конкретной услуги.
Готовы усилить проверку клиентов?
500 проверок бесплатно каждый месяц · без карты · без контракта · без звонка от менеджера.



