Checklist Keamanan Data Sebelum Menggunakan AI di Kantor
Aturan praktis yang sering terlewat
Antusiasme memakai AI sering membuat orang lupa satu hal mendasar: apa pun yang Anda ketik ke layanan AI publik berpotensi keluar dari kendali organisasi. Berikut checklist sederhana yang kami ajarkan di setiap pelatihan.
Sebelum menempel (paste) apa pun, tanyakan:
1. Apakah ada data pribadi? Nama, NIK, alamat, nomor telepon milik warga, pasien, siswa, atau pegawai — samarkan dulu sebelum diproses AI, atau jangan proses sama sekali.
2. Apakah dokumen ini berklasifikasi? Naskah dinas rahasia, data keuangan yang belum dipublikasikan, atau dokumen kontrak jelas bukan untuk layanan AI publik.
3. Apakah organisasi punya jalur resmi? Bila organisasi menyediakan layanan AI enterprise dengan perjanjian perlindungan data, gunakan itu — bukan akun pribadi.
Kebiasaan baik lainnya
Matikan riwayat percakapan untuk topik sensitif bila layanan menyediakan opsinya, jangan pernah memakai AI untuk membuat keputusan final tentang orang (kepegawaian, nilai, sanksi) tanpa review manusia, dan laporkan ke tim IT bila terlanjur menempel data yang seharusnya tidak dibagikan.
Untuk pimpinan
Checklist personal tidak menggantikan kebijakan organisasi. Bila instansi Anda belum punya pedoman penggunaan AI, itu prioritas yang sebaiknya tidak ditunda — pegawai Anda sudah memakai AI hari ini, dengan atau tanpa pagar.