Pendahuluan
Pemerintah menyiapkan Perpres Kecerdasan Artifisial sebagai fondasi tata kelola teknologi masa depan Indonesia. Sekretaris Jenderal Komdigi Ismail menyatakan peraturan tersebut mendorong inovasi sekaligus menjamin pengembangan yang etis, transparan, dan akuntabel [1][4]. Rancangan Perpres tentang Kecerdasan Artifisial memang tengah disiapkan sebagai kerangka tata kelola nasional [1]. Dari sudut pandang kepala negara, arah ini dapat dipahami: negara membutuhkan aturan main agar kecerdasan artifisial tumbuh tanpa mengorbankan kepercayaan publik.
Namun, sebuah fondasi baru disebut fondasi bila ada yang berdiri di atasnya. Ketika Perpres Kecerdasan Artifisial disiapkan, Lembaga Pelindungan Data Pribadi yang diamanatkan UU Pelindungan Data Pribadi belum juga dibentuk [3]. Undang-undang tersebut telah memasuki tahun keempat tanpa pengawas [3]. Pertanyaan kritis yang harus dijawab pemerintah tetap sederhana dan mendasar: bagaimana tata kelola kecerdasan artifisial dapat disebut etis dan akuntabel bila lembaga yang seharusnya menjaga data pribadi warga masih kosong? Janji tata kelola yang transparan dan akuntabel itu pada akhirnya diuji bukan pada kata-kata pembukaan peraturan, melainkan pada keberadaan penegak yang dapat meminta pertanggungjawaban [4]. Kritik ini ditujukan pada urutan dan kerangka kebijakan, bukan pada niat baik para pelaksananya.
Sudut pandang yang dipakai di sini adalah sudut pandang kepala negara: kebijakan harus dapat dijelaskan kepada rakyat secara utuh. Rakyat tidak dapat menerima bahwa aturan main untuk teknologi canggih disiapkan lebih cepat daripada aturan main untuk perlindungan diri mereka sendiri. Selama jeda itu berlangsung, pengumpulan dan pemanfaatan data pribadi berjalan di ruang yang pengawasannya kosong. Karena itu, pertanyaan kritis di atas bukan polemik hukum, melainkan ujian prioritas nasional.
Permasalahan
Pertama, terdapat urutan terbalik antara tata kelola AI dan pengawas data. Kerangka tata kelola AI disiapkan lebih dulu [1], sedangkan pengawas pelindungan data pribadi justru masih menunggu [3]. UU Pelindungan Data Pribadi telah dibawa ke Mahkamah Konstitusi melalui permohonan Nomor 236/PUU-XXIV/2026 karena lembaga pengawasnya tak kunjung dibentuk [3]. Komdigi sendiri mengungkap bahwa Perpres pembentukan Badan Perlindungan Data Pribadi sedang disiapkan sebagai respons atas uji materi UU PDP tersebut [2]. Artinya, pemerintah mengakui kekosongan itu, tetapi memenuhinya justru setelah tata kelola AI dirancang lebih dahulu [1][3].
Kedua, kekosongan kelembagaan selama empat tahun bukan jeda teknis belaka. Sepanjang masa itu, tidak ada otoritas yang berwenang menindaklanjuti perkara pelindungan data secara utuh [3]. Warga, perusahaan, dan lembaga publik tidak memiliki satu alamat penanganan yang jelas untuk sengketa data pribadi. Karena itu, keterlambatan pembentukan lembaga telah berubah dari urusan administratif menjadi urusan kepastian hukum yang dirasakan langsung oleh orang per orang [3].
Ketiga, risiko konsolidasi data ratusan institusi berjalan tanpa pengawas independen. Pusat Data Nasional Sementara berbasis cloud telah menampung 400 institusi pemerintah [6], dan datanya akan diintegrasikan ke Pusat Data Nasional [5][6]. Pemerintah juga membangun tiga Pusat Data Nasional dengan satu di antaranya beroperasi pada 2026 [5]. Integrasi sebesar itu memperbesar nilai data publik dalam satu tempat, sementara lembaga yang seharusnya mengawasi perlindungannya sendiri belum berdiri [3]. Ketika titik konsolidasi bertambah, titik tanggung jawab seharusnya ikut bertambah, bukan sebaliknya.
Keempat, pertumbuhan kapasitas pusat data bergerak cepat tanpa kerangka akuntabilitas yang setara. Kapasitas data center Indonesia mencapai 637,24 MW ter-commissioned dan ditargetkan menembus 1,65 GW pada akhir 2026 [7]. Kapasitas fisik tumbuh dalam hitungan megawatt, tetapi ukuran akuntabilitas atas data yang disimpan di dalamnya belum tumbuh dengan kecepatan yang sama. Pertanyaan kebijakannya bukan apakah pusat data perlu dibangun, melainkan siapa yang memastikan isinya dijaga setelah bangunan itu berdiri [3].
Kelima, pembanding internasional sebenarnya sudah tersedia, tetapi belum dipakai sebagai alat ukur. OECD AI Policy Observatory mencatat peta jalan AI nasional Indonesia dalam bentuk White Paper sebagai inisiatif kebijakan [8]. Perbandingan terhadap catatan itu baru bermakna bila Indonesia memiliki lembaga yang dapat dinilai kinerjanya, dan saat ini lembaga tersebut belum ada [3]. Tanpa pengawas, klaim tata kelola yang etis dan transparan sulit diuji oleh pihak mana pun di luar pemerintah [4].
Keenam, konsentrasi kapasitas dan konsentrasi kewenangan bergerak pada kecepatan yang berbeda. Di satu sisi, infrastruktur pusat data berkembang dengan target yang terukur dan jelas [7]. Di sisi lain, kewenangan untuk memastikan data di dalam infrastruktur itu dilindungi justru tersebar dan belum bersatu [3]. Ketika dua hal ini tidak disejajarkan, negara menghadapi situasi di mana yang mudah dihitung adalah kapasitas, sedangkan yang sulit dihitung adalah kepercayaan. Kritik terhadap kondisi ini adalah kritik terhadap komposisi kebijakan, bukan terhadap semangat membangun.
Solusi Teknis
Lima sub-solusi berikut disusun agar dapat dijalankan oleh lembaga yang sudah ada, tanpa menunggu perubahan struktur pemerintah yang besar. Masing-masing memuat penanggung jawab, tenggat, dampak, dan penilaian kelayakan agar dapat dievaluasi ketika tenggat itu tiba.
Tautkan Perpres AI dengan instrumen pelindungan data. Komdigi bersama Kementerian Sekretariat Negara memasukkan klausul transisi dalam Perpres Kecerdasan Artifisial [1]: pemanfaatan data untuk sistem kecerdasan artifisial tunduk pada ketentuan pelindungan data pribadi sejak lembaga pengawas dibentuk. Naskah final diserahkan dalam tempo sembilan puluh hari, dengan pengundangan mengikuti jadwal pembentukan lembaga yang memang sedang disiapkan [2]. Dampaknya, kebijakan AI dan kebijakan pelindungan data tidak berjalan ganda serta tidak saling menunggu tanpa kepastian waktu. Kelayakannya tinggi karena kedua kerangka tersebut berada dalam satu lingkup pemerintah dan tengah disiapkan bersamaan [1][2].
Tuntaskan pembentukan lembaga pelindungan data pribadi. Komdigi, Kementerian Sekretariat Negara, dan Kementerian PANRB menuntaskan rancangan Perpres Badan Perlindungan Data Pribadi sebagai tindak lanjut uji materi UU PDP di Mahkamah Konstitusi [2][3]. Tenggatnya enam bulan sejak rencana ini ditetapkan, dilengkapi uraian tugas, sumber daya, dan kanal pengaduan yang dibuka kepada publik. Dampaknya, setiap orang yang dirugikan atas penanganan data memperoleh satu alamat penanganan yang berwenang. Kelayakannya sedang, sebab kelembagaan memerlukan persetujuan anggaran dan penyiapan aparatur, tetapi rancangannya sudah mengendap di pemerintah [2].
Petakan aliran dan klasifikasi data pusat data nasional. Badan Siber dan Sandi Negara bersama Badan Pusat Statistik memetakan jenis data, klasifikasi, dan aliran data dari 400 institusi pemerintah yang selama ini tergabung dalam layanan pusat data [6]. Pemetaan diselesaikan dalam sembilan puluh hari dan menjadi prasyarat integrasi menuju Pusat Data Nasional [5]. Dampaknya, integrasi berjalan dengan peta risiko, bukan sekadar pemindahan server antar unit kerja. Kelayakannya tinggi karena inventarisasi institusi telah tersedia dari layanan yang sudah beroperasi [6].
Tetapkan standar akuntabilitas operator pusat data. Badan Siber dan Sandi Negara menetapkan standar keamanan, pencatatan akses, dan pelaporan insiden bagi seluruh operator pusat data dalam enam bulan. Standar tersebut diikatkan pada laju pertumbuhan kapasitas yang sedang berlangsung, yakni dari 637,24 MW ter-commissioned menuju target 1,65 GW pada akhir 2026 [7]. Dampaknya, penambahan kapasitas tidak berjalan tanpa kewajiban pelaporan yang sepadan. Kelayakannya tinggi karena objek pengawasannya adalah operator yang telah beroperasi dan memiliki catatan teknis [7].
Bangun indikator kesiapan tata kelola AI. Badan Pusat Statistik bersama Komdigi menyusun indikator kesiapan tata kelola yang mencakup kelembagaan, perlindungan data, dan keterbukaan pelaporan dalam jangka satu tahun, dirapikan dari catatan OECD AI Policy Observatory atas peta jalan nasional Indonesia [8]. Dampaknya, pemerintah memperoleh ukuran kemajuan yang dapat dibandingkan dengan rujukan internasional tanpa menunggu penilaian pihak luar. Kelayakannya sedang karena sebagian indikator baru dapat diisi penuh setelah lembaga pelindungan data pribadi berdiri [3].
Risiko & Mitigasi
Risiko pertama, Perpres AI terbit lebih dahulu lalu dianggap menutup persoalan padahal lembaga pengawas data belum berdiri [3]. Mitigasinya, Komdigi dan Kementerian Sekretariat Negara memasukkan klausul transisi yang menyatakan tata kelola AI dijalankan penuh setelah lembaga pelindungan data pribadi terbentuk, dengan tenggat sembilan puluh hari untuk menyusun klausul tersebut [1][2].
Risiko kedua, integrasi data 400 institusi pemerintah ke Pusat Data Nasional memunculkan keraguan publik karena tidak ada pengawas independen [5][6]. Mitigasinya, Badan Siber dan Sandi Negara menerbitkan laporan keamanan berkala beserta kanal pengaduan dalam enam bulan, sehingga akuntabilitas tetap berjalan meski kelembagaan belum tuntas [3].
Risiko ketiga, penambahan kapasitas data center yang ditargetkan menembus 1,65 GW pada akhir 2026 mendahului tersedianya standar pelaporan [7]. Mitigasinya, Badan Pusat Statistik bersama Badan Siber dan Sandi Negara menetapkan indikator pelaporan dalam enam bulan yang menghubungkan besaran kapasitas dengan kualitas perlindungan data.
Risiko keempat, keterlambatan pembentukan lembaga menjadikan uji materi UU PDP di Mahkamah Konstitusi terus bergulir tanpa kepastian penyelesaian [3]. Mitigasinya, pemerintah menyerahkan jadwal resmi pembentukan lembaga kepada mahkamah dan publik dalam tiga puluh hari, sehingga proses hukum dan pembentukan lembaga berjalan pada peta jalan yang sama [2].
Secara keseluruhan, mitigasi terhadap keempat risiko itu bertumpu pada satu prinsip yang sama: jangan biarkan jadwal menjadi rahasia. Setiap tenggat yang disebutkan dalam bagian ini bersifat terbuka sehingga dapat diikuti oleh lembaga legislatif, media, dan warga. Dengan begitu, keterlambatan tidak dapat dijelaskan ulang sebagai bagian normal dari proses birokrasi.
Aksi 90 Hari
- Pada tiga puluh hari pertama, Presiden menetapkan satu jadwal nasional yang memuat urutan terbitnya Perpres Kecerdasan Artifisial [1] dan Perpres Badan Perlindungan Data Pribadi [2], beserta lembaga yang bertanggung jawab atas setiap langkah.
- Pada enam puluh hari, Komdigi, Kementerian Sekretariat Negara, dan Kementerian PANRB menyerahkan rancangan badan pelindungan data pribadi lengkap dengan uraian tugas, sumber daya, dan kanal pengaduan [2][3].
- Pada sembilan puluh hari, Badan Siber dan Sandi Negara bersama Badan Pusat Statistik menyerahkan pemetaan aliran data 400 institusi pemerintah [6] beserta draf standar akuntabilitas operator pusat data [7].
- Pada sembilan puluh hari yang sama, Badan Pusat Statistik bersama Komdigi menyerahkan rancangan indikator kesiapan tata kelola AI yang dirujuk ke catatan OECD AI Policy Observatory [8].
Ukuran keberhasilan bukan jumlah peraturan yang ditandatangani. Ukurannya adalah apakah lembaga pelindungan data pribadi sudah berdiri [3], apakah data ratusan institusi pemerintah telah terpetakan sebelum integrasi penuh [6], dan apakah pertumbuhan kapasitas pusat data berjalan bersama standar pelaporan yang setara [7]. Bila ketiganya tercapai, fondasi tata kelola AI menjadi nyata; bila tidak, Perpres AI tetap berdiri di atas fondasi yang belum selesai dibangun [3].
Pemerintah juga perlu memastikan bahwa setiap langkah dalam rencana ini dapat dipantau oleh publik. Jadwal yang ditetapkan harus disertai penanggung jawab yang jelas, tenggat yang dapat diperiksa, dan alasan bila satu tahap meleset dari rencana. Disiplin semacam itulah yang membedakan rencana nyata dari sekadar niat baik [1]. Kepala negara harus menempatkan urutan ini sebagai prioritas: pengawas data berdiri lebih dahulu atau bersamaan, baru tata kelola AI dinyatakan berlaku penuh [2][3].
Simulasi AI untuk edukasi kebijakan — bukan pernyataan resmi pemerintah RI.
Sumber & Referensi
- Sekjen Ismail: Perpres AI Fondasi Tata Kelola Teknologi Masa Depan Indonesia
- Komdigi Ungkap Perpres Pembentukan Badan Perlindungan Data Pribadi Sedang Disiapkan
- Lembaga Perlindungan Data Pribadi Tak Kunjung Dibentuk, UU PDP Dibawa ke MK
- Kemkomdigi: Perpres AI Tata Kelola Pengembangan Teknologi secara Etis
- Pemerintah Bangun 3 Pusat Data Nasional, 1 Beroperasi di 2026
- PDNS Berbasis Cloud Telah Tampung 400 Institusi Pemerintah
- Kapasitas Data Center di Indonesia Ditarget Tembus 1,65 GW Akhir 2026
- White Paper on the National Artificial Intelligence Roadmap