Pengesahan UU Satu Data Indonesia membuka jalan bagi integrasi data pemerintah, tetapi aturan pelaksananya perlu menjamin transparansi, keamanan informasi, akuntabilitas penggunaan AI, dan hak warga memperbaiki data yang keliru.
JAKARTA – Hak warga untuk memperbaiki data yang keliru, transparansi penggunaan kecerdasan artifisial (AI), dan pengawasan pertukaran informasi menjadi pekerjaan penting pemerintah setelah Undang-Undang (UU) Satu Data Indonesia (SDI) disahkan. Aturan pelaksana regulasi tersebut dinilai perlu memastikan integrasi data antarlembaga tidak mengorbankan keterbukaan informasi dan pelindungan data pribadi.
UU SDI disahkan pemerintah bersama Dewan Perwakilan Rakyat (DPR) dalam rapat paripurna pada Selasa (06/10/2026). Regulasi yang terdiri atas 20 bab dan 141 pasal itu mengatur tata kelola data pemerintah secara nasional, mulai dari standardisasi, interoperabilitas, keamanan, hingga pemanfaatan data untuk kebutuhan strategis negara.
Direktur Eksekutif Catalyst Policy Works, Wahyudi Djafar, menilai UU SDI dapat menjadi landasan untuk mengatasi fragmentasi data pemerintah. Namun, sejumlah ketentuan masih memerlukan penjabaran yang lebih terukur, terutama terkait klasifikasi informasi, pertukaran data, dan pertanggungjawaban atas keputusan publik yang menggunakan data.
“Tanpa adanya matriks risiko, batas waktu klasifikasi, dokumen alasan, dan mekanisme keberatan, klasifikasi data berpotensi diterapkan secara tidak konsisten dan dapat menjadi backdoor (pintu belakang) perluasan kerahasiaan informasi publik,” ujarnya.
Perhatian tersebut berkaitan dengan Pasal 24 UU SDI yang membagi Data Dasar Nasional menjadi tiga kategori, yakni data terbuka, terbatas, dan tertutup. Menurut Wahyudi, batasan setiap kategori perlu disertai indikator objektif agar kewenangan mengklasifikasikan data tidak menimbulkan pembatasan akses informasi secara berlebihan.
Ia juga menyoroti penghapusan kewajiban nota kesepahaman (memorandum of understanding atau MoU) maupun perjanjian kerja sama (PKS) antarinstansi dalam pertukaran dan penyebarluasan data. Kebijakan tersebut dapat memangkas birokrasi, tetapi harus tetap diikuti pencatatan yang memungkinkan setiap proses pertukaran data diperiksa.
Wahyudi menegaskan dokumentasi pertukaran data perlu memuat tujuan penggunaan, dasar hukum, kategori informasi, dan masa retensi. Pengelolaannya juga harus mematuhi prinsip pembatasan tujuan (purpose limitation), sehingga data yang diperoleh untuk satu kebutuhan tidak digunakan secara sembarangan untuk tujuan lain.
“Dalam ranah keterbukaan informasi, UU SDI diimbau agar benar-benar menerapkan prinsip open by default serta format data yang dapat dibaca mesin (machine readable),” imbuhnya.
Risiko pengelolaan data juga berdampak langsung pada masyarakat. Data Dasar Nasional akan menjadi salah satu acuan penyaluran bantuan sosial dan penyediaan layanan publik. Apabila data tidak akurat atau sudah kedaluwarsa, warga berpotensi kehilangan hak atas bantuan maupun menerima layanan yang tidak sesuai.
Karena itu, Wahyudi mendorong agar aturan turunan memberikan hak yang jelas kepada warga untuk mengetahui sumber data yang digunakan, meminta koreksi atas informasi yang tidak tepat, serta memperoleh pemulihan ketika kesalahan data menimbulkan kerugian. Kanal pengaduan juga perlu dirancang agar dapat diakses berbagai kelompok masyarakat.
Selain pertukaran data, UU SDI mengatur pemanfaatan AI dalam Pasal 63 dan Pasal 64. Ketentuannya mencakup penilaian risiko, pengujian keamanan, prinsip safety by design (keamanan sejak tahap perancangan), serta pengawasan manusia (human-in-the-loop).
Meski demikian, Wahyudi menilai pengaturan tersebut belum sepenuhnya menerapkan tata kelola AI berbasis risiko (risk-based AI governance). Regulasi dinilai perlu membedakan penggunaan AI berisiko rendah dan tinggi serta mewajibkan penilaian dampak terhadap hak asasi manusia (HAM). Penggunaan data terbatas atau tertutup untuk melatih model AI juga memerlukan perlindungan tambahan guna mencegah kebocoran informasi pribadi dan bias algoritma.
Dari sisi pemerintah, Wakil Menteri Komunikasi dan Digital (Wamenkomdigi) Nezar Patria menyatakan Kementerian Komunikasi dan Digital (Komdigi) berperan mendukung infrastruktur digital serta keterhubungan sistem data antarkementerian dan lembaga.
“Kita mencoba men-support interoperability dan juga dukungan infrastruktur,” ujar Nezar dalam keterangan resmi yang diterima Hukumonline, Sabtu (10/10/2026).
Nezar menjelaskan, pelaksanaan SDI melibatkan banyak kementerian dan lembaga yang tetap bertanggung jawab mengelola data sesuai kewenangan masing-masing. Sementara itu, koordinasi nasional berada di bawah Kementerian Perencanaan Pembangunan Nasional (Bappenas).
“Di sini terlibat banyak kementerian dan lembaga yang akan menjaga ataupun mengampu Satu Data Indonesia. Namun demikian, kita lihat orkestrasinya dipimpin oleh Bappenas,” tambahnya.
Ia juga membenarkan penyelenggaraan SDI berada langsung di bawah Presiden sesuai amanat regulasi baru. Sistem yang digunakan menerapkan arsitektur data terdistribusi, bukan pemusatan fisik seluruh basis data, sehingga tanggung jawab produsen dan wali data tetap berada di instansi terkait.
Di sisi lain, aspek kedaulatan data perlu mencakup lebih dari sekadar lokasi fisik server. Pengendalian kriptografi, kemandirian operasional, portabilitas data, dan pencegahan ketergantungan terhadap penyedia teknologi (vendor lock-in) turut menjadi perhatian dalam membangun sistem yang aman dan berkelanjutan.
Catalyst Policy Works merekomendasikan agar pemerintah menyusun indikator klasifikasi data yang terukur, mekanisme uji konsekuensi, serta peninjauan berkala. Pertukaran data juga perlu dilengkapi pencatatan otomatis dan audit rutin, meskipun tidak lagi mensyaratkan nota kesepahaman antarinstansi.
Dalam pengaturan AI sektor publik, Wahyudi mendorong penilaian dampak HAM, transparansi himpunan data dan model, daftar publik untuk penggunaan AI berisiko tinggi, serta hak warga memperoleh penjelasan atas keputusan yang melibatkan AI.
“Pemerintah perlu menyusun indikator klasifikasi data yang terukur beserta mekanisme uji konsekuensi dan peninjauan berkala,” ujarnya.
Ia turut menekankan perlunya koordinasi Badan Siber dan Sandi Negara (BSSN), Komdigi, dan kementerian atau lembaga terkait untuk menetapkan standar keamanan, termasuk pengendalian kriptografi, portabilitas data, dan rencana pemulihan bencana. Penyusunan aturan pelaksana yang transparan dan akuntabel diharapkan membuat integrasi data pemerintah meningkatkan mutu layanan publik sekaligus menjaga hak digital masyarakat. []
Redaksi 03

