Pendahuluan

Jika saya Presiden Indonesia, saya akan menempatkan kecerdasan buatan sebagai infrastruktur kepercayaan. AI dapat mempercepat layanan, tetapi keputusan otomatis menyentuh data, hak, keamanan, dan kesempatan warga. Karena itu, Perpres AI harus menjawab siapa yang bertanggung jawab, bagaimana risiko diuji, dan bagaimana warga mengajukan keberatan [2].

Permasalahan

Pertama, lembaga pengawas pelindungan data pribadi belum terbentuk meskipun UU PDP berlaku penuh sejak Oktober 2024. Komdigi menargetkan badan tersebut berdiri pada 2026 setelah tertunda dua tahun [1]. Tanpa pengawas yang operasional, aturan dapat sulit diterapkan ketika terjadi kebocoran atau penggunaan data tanpa dasar yang jelas.

Kedua, ancaman siber membesar. BSSN mencatat 5,5 miliar serangan siber sepanjang 2025, meningkat 714 persen dibandingkan rata-rata periode pembanding [3]. Angka itu bukan alasan menghentikan digitalisasi, tetapi alasan untuk mewajibkan pencadangan, pengujian, kontrol akses, dan pemulihan bagi layanan kritis.

Ketiga, pemerintah menghadapi risiko fragmentasi. Perubahan ukuran SPBE dan penyusunan rencana induk pemerintah digital memerlukan pemilik data, pemilik proses, dan standar pertukaran yang jelas [2]. Aplikasi baru tanpa arsitektur bersama akan menambah biaya dan menyulitkan audit.

Keempat, Indonesia perlu belajar dari standar global tanpa menyalinnya secara mekanis. EU AI Act, prinsip OECD, dan rekomendasi etika UNESCO memberi kerangka berbeda untuk risiko dan hak. Kajian tata kelola AI menekankan akuntabilitas, evaluasi risiko, dan penyesuaian kelembagaan [4][5][6]. Tantangan Indonesia adalah menerjemahkan prinsip tersebut menjadi prosedur pengadaan dan layanan yang dapat dijalankan.

Solusi Teknis

Klasifikasi risiko dan regulasi. Komdigi menerbitkan matriks risiko dan rancangan Perpres pada H+30. Sistem berisiko tinggi wajib memiliki dokumentasi, pengawasan manusia, uji dampak, serta kanal keberatan. Dampaknya adalah kewajiban sebanding dengan risiko. Kelayakannya ditopang kerangka tata kelola berbasis risiko dalam literatur [4].

Inventaris data dan audit model. Komdigi bersama instansi pengguna menyusun inventaris pada H+60. Setiap sistem menyimpan sumber data, versi model, hasil pengujian, perubahan, pemilik risiko, dan prosedur penghentian. Dampaknya adalah keputusan dapat ditelusuri. Kelayakannya meningkat karena format dapat dimulai dari layanan kritis, bukan seluruh aplikasi sekaligus [5].

Keamanan siber dan pemulihan. BSSN serta pemilik layanan menguji akses, pencadangan, pemulihan, dan komunikasi insiden pada H+60. Layanan penting menjalani simulasi gangguan dan melaporkan hasil agregat pada H+90. Dampaknya adalah ketahanan meningkat menghadapi 5,5 miliar serangan yang dilaporkan [3].

Kelembagaan PDP. Komdigi menguji desain lembaga pengawas dan kanal pengaduan pada H+90. Peran pengawas data, kementerian sektoral, dan pengembang dipisahkan. Dampaknya adalah warga memiliki rujukan ketika haknya dilanggar. Kelayakannya bergantung pada mandat, anggaran, dan prosedur yang diumumkan sebelum operasional.

Talenta AI yang bertanggung jawab. Komdigi menghubungkan Artificial Intelligence Talent Factory dengan kebutuhan layanan pada H+90. Kurikulum mencakup data, pemrograman, etika, keamanan, dan kemampuan menjelaskan model. Dampaknya bukan sekadar jumlah peserta, melainkan portofolio dan uji kompetensi yang dapat diverifikasi. Penyesuaian organisasi penting agar talenta dapat bekerja dalam prosedur publik [6].

Pengadaan harus menjadi titik kendali yang praktis. Instansi tidak cukup membandingkan harga dan kemampuan demonstrasi penyedia. Dokumen pengadaan perlu meminta asal data, batas penggunaan, hasil uji bias, rencana pemulihan, serta siapa yang memegang keputusan akhir. Untuk layanan yang menyangkut hak warga, manusia harus dapat meninjau hasil dan menghentikan sistem ketika bukti menunjukkan kesalahan. Catatan ini juga melindungi aparatur, karena keputusan memiliki jejak yang dapat diperiksa.

Arsitektur pemerintah digital perlu menjaga interoperabilitas tanpa mengumpulkan data secara berlebihan. Setiap pertukaran data harus memiliki tujuan, dasar kewenangan, masa simpan, dan pemilik yang jelas. Instansi dapat memulai dari layanan dengan dampak besar, menguji standar di sana, lalu memperluasnya setelah masalah ditemukan. Pendekatan bertahap lebih realistis daripada mewajibkan seluruh organisasi mengadopsi teknologi yang sama pada waktu bersamaan.

Kepercayaan publik dibangun melalui penjelasan yang sederhana. Warga perlu tahu ketika berinteraksi dengan sistem otomatis, data apa yang digunakan, dan bagaimana meminta koreksi. Laporan agregat mengenai insiden dan pemulihan dapat menunjukkan bahwa keamanan diperlakukan sebagai pekerjaan rutin. Dengan transparansi tersebut, inovasi tidak diposisikan sebagai lawan pelindungan, melainkan sebagai layanan yang harus memenuhi syarat keandalan.

Risiko & Mitigasi

Risiko pertama adalah pembentukan lembaga PDP kembali tertunda. Mitigasinya ialah tenggat, uji publik, dan kanal sementara dengan penanggung jawab jelas. Risiko kedua adalah kebocoran data saat sistem terhubung. Mitigasinya ialah klasifikasi data, enkripsi, audit akses, serta pemulihan berkala. Risiko ketiga adalah aturan terlalu umum atau terlalu berat bagi inovasi. Mitigasinya ialah penerapan bertahap berdasarkan risiko dan evaluasi dampak. Risiko keempat adalah kekurangan talenta. Mitigasinya ialah pelatihan yang terhubung dengan proyek nyata dan pendampingan lintas instansi.

Aksi 90 Hari

Pada H+30, Presiden meminta matriks risiko AI, inventaris layanan kritis, dan peta pemilik data. Pada H+60, standar audit model, keamanan, dan pemulihan diuji oleh BSSN serta instansi pengguna. Pada H+90, desain lembaga PDP diuji publik, simulasi insiden dilaporkan, dan jalur talenta terhubung dengan proyek prioritas. Pelaksanaan peta jalan ini memerlukan konsistensi lintas kementerian, pemerintah daerah, sektor swasta, dan komunitas. Forum konsultasi yang terbuka, laporan kemajuan yang dapat dibaca publik, serta mekanisme koreksi yang jelas akan membantu menjaga agar regulasi tidak tertinggal dari perkembangan teknologi. Dengan pendekatan yang bertahap, terukur, dan berorientasi pada pelindungan warga, transformasi digital dapat berjalan tanpa mengorbankan kepercayaan.

Simulasi AI untuk edukasi kebijakan — bukan pernyataan resmi pemerintah RI.