AI Agent Mulai Masuk Dunia Kerja, Data Apa yang Aman Diberikan?

  • 05 Okt 2026 21:09 WIB
  •  Batam

RRI.CO.ID, Batam - Pemanfaatan kecerdasan buatan atau Artificial Intelligence (AI) di lingkungan kerja kini berkembang dari sekadar chatbot menjadi AI agent. Teknologi ini tidak hanya mampu menjawab pertanyaan, tetapi juga dapat membaca dokumen, mengakses aplikasi, menjalankan perintah, hingga menyelesaikan sejumlah pekerjaan secara otomatis.

Perkembangan tersebut menawarkan kemudahan bagi pekerja, namun sekaligus membawa tantangan baru terhadap keamanan data. Risiko muncul ketika AI diberikan akses terhadap informasi perusahaan tanpa mempertimbangkan tingkat sensitivitas maupun izin aksesnya.

Survei Cloud Security Alliance (CSA) yang dirilis pada April 2026 menunjukkan 82 persen organisasi yang disurvei memiliki AI agent yang tidak diketahui atau tidak terkelola di lingkungan teknologi informasinya. Sebanyak 65 persen responden juga melaporkan pernah mengalami insiden terkait AI agent dalam 12 bulan terakhir.

Dari insiden tersebut, 61 persen responden melaporkan adanya paparan data. Temuan ini menunjukkan penggunaan AI di lingkungan kerja tidak lagi hanya berkaitan dengan produktivitas, tetapi juga keamanan informasi.

Risikonya semakin besar karena AI agent berbeda dengan chatbot biasa. AI agent dapat diberikan akses ke folder, repositori kode, basis data, layanan cloud, maupun aplikasi lain untuk menyelesaikan suatu pekerjaan. Semakin luas izin yang diberikan, semakin besar pula dampak yang dapat terjadi apabila agent salah dikonfigurasi atau disalahgunakan.

Karena itu, pekerja perlu memahami bahwa tidak semua informasi aman untuk diberikan kepada layanan AI. Data pribadi pelanggan, dokumen internal, informasi keuangan, kontrak, kata sandi, API key, hingga dokumen yang dikategorikan rahasia sebaiknya tidak dimasukkan ke layanan AI yang belum mendapat persetujuan organisasi.

Fenomena penggunaan layanan AI tanpa pengawasan bagian teknologi informasi dikenal sebagai shadow AI. Kondisi tersebut dapat terjadi ketika pegawai menggunakan aplikasi atau AI agent untuk membantu pekerjaannya tanpa mengetahui bagaimana layanan tersebut memproses maupun mengakses data perusahaan.

Microsoft pada September 2026 turut memperkenalkan pengamanan yang memungkinkan organisasi mendeteksi dan menghentikan pengiriman informasi sensitif menuju layanan AI yang tidak disetujui. Langkah tersebut menunjukkan perlindungan data mulai menjadi perhatian penting seiring semakin luasnya penggunaan AI agent di lingkungan kerja.

Organisasi juga perlu menerapkan prinsip akses minimum atau least privilege. AI agent hanya perlu memperoleh akses terhadap data dan aplikasi yang benar-benar dibutuhkan untuk menjalankan tugasnya, bukan seluruh sumber daya yang dapat diakses pengguna.

Bagi pekerja, prinsip sederhananya adalah memperlakukan AI seperti pihak lain yang menerima informasi perusahaan. Sebelum mengunggah dokumen atau memberikan akses, pengguna perlu memastikan apakah data tersebut memang boleh dibagikan, apakah layanan AI telah disetujui organisasi, serta apakah akses yang diberikan benar-benar diperlukan.

Momentum Cybersecurity Awareness Month pada Oktober menjadi pengingat bahwa kemudahan teknologi harus berjalan beriringan dengan keamanan. AI dapat membantu pekerjaan menjadi lebih cepat, tetapi semakin besar akses yang diberikan kepada AI, semakin besar pula tanggung jawab pengguna dalam menjaga data

google-preference

Rekomendasi Berita

Berita Terbaru Lainnya

Memuat berita terbaru.....