Nasional · Teknologi

Security by Design untuk AI: Komdigi Soroti Deepfake dan Rekayasa Sosial

Deretan komputer dan server di dalam rak pusat data
Deretan komputer dan server sebagai foto konteks keamanan siber; bukan dokumentasi sistem pemerintah atau insiden tertentu.Sumber gambar: CSIRO / Wikimedia Commons · CC BY 3.0

Komdigi mendorong security by design agar keamanan dibangun sejak awal pada sistem digital. Deepfake, suara sintetis, dan rekayasa sosial berbasis AI membuat verifikasi identitas serta perlindungan akun semakin penting.

JAKARTA — Kementerian Komunikasi dan Digital mendorong pendekatan security by design untuk menghadapi perubahan modus kejahatan siber akibat kecerdasan artifisial. Deepfake, suara sintetis, dan rekayasa sosial dapat membuat pesan palsu lebih meyakinkan sehingga keamanan perlu dibangun sejak tahap perancangan layanan.

Wakil Menteri Komunikasi dan Digital Nezar Patria menyampaikan gagasan itu dalam Kaspersky’s Academic Partners Summit 2026 di Jakarta pada 19 Agustus. Ia mengatakan AI tidak menciptakan seluruh ancaman dari awal, tetapi mempercepat perkembangan, kualitas, dan jangkauannya.

Keamanan menjadi kebutuhan inti produk

Security by design berarti pengembang memetakan risiko sebelum fitur dilepas ke publik. Kontrol akses minimum, autentikasi berlapis, pencatatan aktivitas, pengujian keamanan, pembaruan, dan prosedur respons insiden perlu masuk dalam siklus pengembangan, bukan baru ditambahkan setelah serangan terjadi.

Prinsip itu sejalan dengan panduan Cybersecurity and Infrastructure Security Agency Amerika Serikat. CISA menempatkan keamanan sebagai kebutuhan bisnis inti dan meminta penyedia teknologi memikul tanggung jawab, antara lain dengan menyediakan autentikasi multifaktor, logging, dan konfigurasi aman tanpa membebankan seluruh tanggung jawab kepada pengguna.

Penerapan pada sistem AI juga membutuhkan pengujian khusus. Pengelola perlu menilai penyalahgunaan keluaran, manipulasi masukan, kebocoran data, pengambilalihan akun, dan kemungkinan fitur otomatis dipakai untuk memperluas penipuan. Temuan pengujian harus dapat ditindaklanjuti melalui pembatasan akses dan pembaruan sistem.

Pengguna perlu memverifikasi melalui kanal terpisah

FBI melalui Internet Crime Complaint Center pernah memperingatkan kampanye yang menggunakan pesan teks dan suara buatan AI untuk menyamar sebagai pejabat. Rekomendasinya adalah tidak menganggap suara atau pesan sebagai bukti identitas, lalu menghubungi orang atau organisasi melalui nomor yang telah diverifikasi secara independen.

Langkah praktis lain mencakup tidak mengklik tautan sebelum memastikan pengirim, tidak memberikan kode autentikasi, memakai autentikasi multifaktor, dan mengonfirmasi permintaan uang lewat kanal kedua. Untuk keluarga atau tim kerja, kata sandi lisan yang disepakati dapat membantu ketika pelaku meniru suara orang yang dikenal.

Kemkomdigi dalam siaran pers 20 Agustus 2026 juga menekankan bahwa keamanan AI perlu disertai infrastruktur anti-scam, pencegahan di tingkat operator, verifikasi pengguna, pertukaran intelijen ancaman, serta penguatan talenta keamanan siber. Pendekatan ini memperluas security by design dari sekadar fitur produk menjadi koordinasi antara penyedia layanan, regulator, penegak kebijakan, dan pengguna.

Deteksi otomatis tetap penting, tetapi tidak sempurna dan tidak menggantikan proses verifikasi. Ukuran keberhasilan security by design bukan hanya jumlah fitur keamanan, melainkan penurunan akun yang diambil alih, kecepatan menangani laporan, kemudahan pemulihan pengguna, dan keterbukaan penyedia dalam memperbaiki kelemahan.

SUMBER PRIMER

Sumber primer penting

Dokumen, data, atau keterangan resmi yang menjadi dasar fakta utama artikel ini:

REFERENSI & VERIFIKASI

Sumber verifikasi redaksi

Tautan berikut digunakan redaksi untuk memeriksa fakta, dokumen, pernyataan, dan konteks dalam laporan ini. Referensi disediakan agar pembaca dapat menelusuri dasar informasi yang digunakan.