Pakai ChatGPT hingga Grok di Kantor? ITSEC Ingatkan Risiko Data Bocor
Kredit Foto: Yulisha Kirani Rizkya Pangestuti
PT ITSEC Asia Tbk (CYBR) mengingatkan perusahaan untuk memperkuat tata kelola data dan keamanan siber dalam penggunaan kecerdasan buatan (AI) generatif, seperti ChatGPT, Claude, dan Grok. Tanpa pengaturan akses yang memadai, penggunaan AI untuk meningkatkan efisiensi berisiko membuka informasi internal kepada pihak yang tidak semestinya.
Direktur Utama ITSEC Asia Patrick Rudolf Dannacher mempertanyakan sejauh mana perusahaan memahami pengelolaan data ketika menggunakan layanan AI untuk mendukung kegiatan operasional. Menurutnya, kemudahan penggunaan teknologi tersebut belum tentu diimbangi pemahaman yang memadai mengenai risiko keamanan informasi.
“Ke mana data Anda pergi saat menggunakan ChatGPT, Claude, atau Grok? Apakah masih dipantau oleh perlindungan data Indonesia?” ujar Patrick dalam konferensi pers di Jakarta, Jumat (9/10/2026).
Ia menilai, penerapan AI di lingkungan perusahaan tidak cukup hanya berorientasi pada efisiensi. Perusahaan perlu memahami jenis informasi yang diproses, akses yang diberikan kepada sistem AI, serta batasan penggunaan data internal.
Patrick mengibaratkan implementasi AI seperti merekrut karyawan baru. Perusahaan tidak akan langsung memberikan akses ke seluruh informasi keuangan, sumber daya manusia, pemasaran, hingga operasional kepada karyawan yang baru bergabung. Prinsip serupa, menurutnya, perlu diterapkan ketika perusahaan menggunakan AI.
"Saya mengibaratkan implementasi AI seperti merekrut karyawan baru. Apakah Anda memberi karyawan baru akses ke semua data keuangan, SDM, pemasaran, dan operasional Anda? Tentu tidak. Tapi dengan AI, karena tekanan efisiensi, kita sering menutup sebelah mata dan membiarkannya," ujarnya.
Tekanan untuk meningkatkan produktivitas dapat mendorong perusahaan menggunakan AI tanpa terlebih dahulu menetapkan batasan akses dan jenis data yang boleh diproses. Karena itu, pengamanan perlu menjadi bagian dari penerapan teknologi sejak tahap awal, bukan hanya dilakukan setelah sistem digunakan.
"Sebelum kita bisa menerapkan AI dengan aman, kita butuh tata kelola, keamanan siber, dan keterampilan untuk mengadaptasinya ke dalam sistem kerja kita," tutur Patrick.
Head of Communications ITSEC Asia Steve Saerang mengatakan, kedaulatan data menjadi salah satu topik yang akan dibahas dalam AICX 2026 pada 20 Oktober mendatang, sebagai bagian dari Bali Tech Week di Bali.
Menurut Steve, perusahaan dan pengguna perlu lebih berhati-hati terhadap informasi yang diunggah ke platform AI, terutama ketika informasi tersebut berkaitan dengan data pribadi atau informasi pelanggan.
“Kalau misalnya kita ingin melindungi data, berarti kita harus sangat aware untuk meng-upload data,” kata Steve.
Baca Juga: Ini Prompt ChatGPT Tren Foto Jadul 1980-an
Baca Juga: Meutya Tegaskan Indonesia Bukan Mau Perlambat AI Tapi Dorong Safety by Design
Baca Juga: Aturan AI Bakal Beda Tiap Sektor, Pemerintah Siapkan Panduan Khusus
Penggunaan layanan AI yang disediakan perusahaan asing tidak dengan sendirinya berarti pelanggaran terhadap Undang-Undang Pelindungan Data Pribadi (UU PDP). Namun, perusahaan tetap perlu memastikan pemrosesan dan pengiriman data pribadi dilakukan sesuai ketentuan yang berlaku, termasuk memperhatikan akses terhadap data dan kebijakan layanan penyedia teknologi.
Dalam praktik bisnis, langkah pengamanan dapat mencakup pembatasan akses berdasarkan kebutuhan, penetapan jenis informasi yang boleh dimasukkan ke layanan AI, serta penerapan kebijakan internal untuk melindungi data perusahaan dan pelanggan.
Melalui AICX 2026, ITSEC Asia akan mempertemukan regulator, pelaku industri, dan pakar teknologi untuk membahas tantangan keamanan siber, kedaulatan data, kebutuhan talenta AI, serta dampak perkembangan teknologi terhadap dunia kerja.
Mau Berita Terbaru Lainnya dari Warta Ekonomi? Yuk Follow Kami di Google News dengan Klik Simbol Bintang.
Penulis: Yulisha Kirani Rizkya Pangestuti
Editor: Annisa Nurfitri