Panduan / Tata kelola AI

Data pribadi dan vendor AI: periksa sebelum mengunggah

Sebelum memasukkan dokumen ke AI, periksa data yang dikirim dan apa yang dapat dilakukan penyedia terhadapnya. Menonaktifkan pelatihan model belum menjawab semua pertanyaan tentang pemrosesan data.

Di halaman ini

Persetujuan memakai alat berbeda dari dasar pemrosesan data

Izin atasan untuk memakai AI bukan pengganti dasar pemrosesan data pribadi. UU PDP Pasal 20 mewajibkan dasar pemrosesan; persetujuan adalah salah satu dasar, bukan satu-satunya. Pasal 27–28 mewajibkan pemrosesan terbatas, spesifik, sah, transparan, dan sesuai tujuan.

Periksa apakah tujuan awal pengumpulan data mencakup penggunaan yang direncanakan. Contohnya, data pelanggan yang dikumpulkan untuk menyelesaikan pesanan tidak otomatis boleh dipakai untuk semua percobaan model. Jika menggunakan dasar persetujuan, periksa informasi dan bentuk persetujuannya menurut Pasal 21–22.

Panduan ini memakai ketentuan UU PDP. Rincian PP 33/2026 belum digunakan karena naskah resmi lengkapnya belum terverifikasi dalam kajian Kompli; lihat catatan UU PDP untuk batas sumber tersebut.

Petakan data yang benar-benar dikirim

Sebagai langkah pemeriksaan, catat masukan, lampiran, rekaman rapat, hasil, riwayat percakapan, serta data dari aplikasi yang dihubungkan. Jangan hanya melihat teks yang diketik: fitur pencarian atau konektor dapat memberi akses ke dokumen tambahan.

Data pribadi tidak terbatas pada nama dan nomor identitas. UU PDP Pasal 1 mencakup orang yang dapat diidentifikasi langsung maupun melalui gabungan informasi. Mengganti nama dengan kode belum tentu menghilangkan kemungkinan identifikasi. Untuk percobaan awal, gunakan data buatan atau informasi publik yang memang boleh digunakan.

Contoh: menguji ringkasan tanpa mengirim tiket pelanggan

Tim layanan pelanggan ingin melihat apakah AI bisa menyusun ringkasan dengan tiga bagian: masalah, tindakan, dan hal yang belum selesai. Untuk percobaan format, buat cerita fiktif: “Pelanggan Uji 01 menerima barang yang berbeda. Penggantian telah disetujui, tetapi jadwal kirim belum ditentukan.” Tidak perlu menyalin tiket asli, alamat, atau nomor telepon.

Contoh itu menguji format jawaban, bukan membuktikan ketepatan pada semua tiket nyata. Jika tujuan berikutnya membutuhkan data asli, lakukan pemeriksaan tujuan, dasar pemrosesan, akses, dan ketentuan layanan terlebih dahulu. Jangan menganggap percobaan awal sebagai izin untuk memperluas penggunaan.

Minta bukti untuk pengaturan dan kontrak

Daftar berikut adalah saran pemeriksaan vendor, bukan formulir resmi atau penilaian terhadap penyedia tertentu:

Hal yang diperiksa Bukti yang perlu dicocokkan
Tujuan penggunaan data Ketentuan untuk masukan, hasil, pelatihan atau perbaikan model, dan pemeriksaan oleh petugas penyedia
Penyimpanan dan penghapusan Masa simpan percakapan, log, cadangan, serta batas penghapusan setelah akun ditutup
Penerima dan lokasi Pihak yang menerima data, lokasi pemrosesan, akses dukungan, dan penyedia lain yang dilibatkan
Keamanan dan hak akses Pengaturan akun tim, pembatasan konektor, catatan akses, dan penanganan insiden
Perubahan layanan Cara pemberitahuan perubahan ketentuan, fitur, penyedia lain, serta pilihan menghentikan penggunaan

Cocokkan bukti dengan paket dan fitur yang akan dipakai. Pernyataan “tidak digunakan untuk pelatihan” belum menjelaskan penyimpanan log, akses dukungan, atau transfer data. Simpan versi kontrak dan pengaturan yang diperiksa; jangan hanya menyimpan halaman pemasaran.

Pastikan peran pihak yang memproses data

Bila penyedia bertindak sebagai prosesor, UU PDP Pasal 51 mengatur pemrosesan berdasarkan perintah pengendali, tanggung jawab pengendali, dan persetujuan tertulis sebelum prosesor melibatkan prosesor lain. Pemrosesan di luar perintah serta tujuan yang ditetapkan menjadi tanggung jawab prosesor sesuai ayat (6).

Peran tidak cukup ditentukan oleh sebutan “vendor” atau “mitra”. Periksa siapa yang menentukan tujuan dan mengendalikan pemrosesan pada setiap kegiatan, termasuk bila penyedia memakai data untuk tujuannya sendiri. Persetujuan internal perusahaan tidak menghapus kewajiban para pihak menurut UU PDP.

Jika data dikirim kepada penerima di luar Indonesia, periksa urutan syarat Pasal 56. Lokasi server saja tidak menjawab seluruh alurnya. Gunakan panduan transfer data ke luar Indonesia untuk menilai penerima dan pengamanannya.

Nilai dampak sebelum penggunaan berjalan

Pasal 34 mencakup pemrosesan berpotensi berisiko tinggi, antara lain penggunaan teknologi baru, evaluasi sistematis, dan keputusan otomatis dengan akibat hukum atau dampak signifikan. Tinjau rencana penggunaan AI bersama pihak yang menangani data dan proses bisnis; baca panduan DPIA.

Contoh fiktif: tim ingin merangkum tiket pelanggan. Data buatan cukup untuk menguji format jawaban. Sebelum memakai tiket asli, tim memeriksa tujuan, dasar pemrosesan, bidang data, penerima, serta pengaturan penyimpanan dan penghapusan. Keputusan yang dicatat berlaku untuk alur tersebut, bukan seluruh penggunaan AI di perusahaan.

Bila data terlanjur terkirim ke layanan yang belum disetujui, hentikan pengiriman berikutnya dan laporkan melalui jalur insiden internal. Catat data, penerima, waktu, dan langkah pembatasan; jangan menganggap menghapus percakapan pasti menghapus semua salinan. Penilaian kewajiban pemberitahuan mengikuti fakta dan UU PDP Pasal 46; lihat panduan penanganan insiden.

Latihan: apa yang diperiksa sebelum menekan kirim?

Coba jawab tiga situasi fiktif ini sebelum membuka pembahasannya.

Pelatihan model sudah dimatikan. Bolehkah seluruh tiket pelanggan diunggah?

Pengaturan itu belum cukup. Periksa kebutuhan datanya, dasar pemrosesan, penerima, masa simpan, akses petugas, dan penghapusan. Cocokkan dengan paket serta fitur yang dipakai. Untuk mencoba format ringkasan, mulai dari cerita buatan seperti contoh di atas.

Nama sudah diganti kode, tetapi alamat dan isi keluhan tetap ada. Apakah datanya sudah anonim?

Belum bisa disimpulkan. Gabungan informasi masih dapat mengarah ke seseorang. Tinjau seluruh isi, termasuk lampiran, sebelum memutuskan boleh tidaknya dikirim. Penggantian nama saja tidak menghilangkan kewajiban pelindungan data.

Untuk merangkum satu dokumen, alat meminta akses ke seluruh folder. Apa langkah berikutnya?

Periksa cakupan izin sebelum menyetujui. Cari cara membatasi akses pada bahan yang diperlukan melalui fitur yang disetujui tim. Jika batas akses belum jelas atau kebutuhan itu tidak bisa dipenuhi, tunda penghubungan folder dan minta peninjauan; jangan memberi akses lebih luas hanya agar prosesnya cepat.

Catat satu keputusan penggunaan: tugas yang dibantu, data yang boleh masuk, layanan dan fitur, penanggung jawab, serta kapan ditinjau lagi. Gunakan checklist penggunaan AI untuk pembahasan bersama tim.

Unduh artikel (.md)

Sumber rujukan

  1. UU Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi ↗JDIH Kementerian Komunikasi dan Digital · Pasal 1, 10, 16, 20–22, 27–28, 34–39, 46, 51–52 dan 56
  2. NIST AI 600-1: Generative Artificial Intelligence Profile (2024) ↗NIST; panduan teknis risiko AI generatif · Bagian 2.4, 2.12 dan GOVERN 6.1–6.2: privasi serta risiko pihak ketiga

Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.

Perlu membahas kebutuhan tim Anda?

Ceritakan penggunaan AI di tim Anda dan hal yang ingin dipersiapkan.

Konsultasikan kebutuhan Anda