Teknologi AI saat ini berkembang sangat cepat. Jika sebelumnya sistem AI hanya digunakan untuk membantu pekerjaan sederhana, kini banyak perusahaan mulai menggunakan agentic systems atau sistem AI otonom yang dapat bekerja sendiri tanpa campur tangan manusia secara langsung.
Agent AI modern dapat:
-
Mengakses data perusahaan
-
Menjalankan tugas otomatis
-
Berinteraksi dengan aplikasi cloud
-
Memproses dokumen tidak terstruktur
-
Mengambil keputusan berdasarkan data
Perubahan ini memang membantu meningkatkan efisiensi bisnis. Namun, di sisi lain muncul tantangan baru dalam hal keamanan dan tata kelola data (governance).
Sistem keamanan lama sebenarnya dibuat untuk pengguna manusia dan aplikasi biasa yang perilakunya cenderung stabil. Sedangkan AI agent bekerja secara dinamis, terus-menerus, dan sering berpindah antar sistem. Karena itu, metode keamanan tradisional mulai sulit mengikuti perkembangan tersebut.
Untuk mengatasi tantangan ini, perusahaan membutuhkan pendekatan baru yang disebut Declarative Governance Framework.
Apa Itu Declarative Governance?
Secara sederhana, declarative governance adalah metode pengelolaan keamanan yang fokus pada penentuan aturan dan tujuan sejak awal, bukan hanya memberikan izin akses secara manual.
Artinya, perusahaan menentukan terlebih dahulu:
-
Data apa yang sensitif
-
Siapa atau sistem apa yang boleh mengakses data
-
Dalam kondisi seperti apa akses diperbolehkan
-
Tindakan apa yang harus dilakukan jika terjadi pelanggaran
Pendekatan ini berbeda dengan sistem lama yang biasanya hanya mengandalkan:
-
Role atau jabatan pengguna
-
Hak akses statis
-
Persetujuan manual
Dalam lingkungan AI modern, cara lama tidak lagi cukup karena agent AI dapat berubah perilaku dengan cepat dan bekerja secara otomatis tanpa pengawasan langsung.
Kenapa Governance untuk AI Menjadi Penting?
Saat AI mulai terhubung dengan banyak data perusahaan, risiko keamanan juga ikut meningkat.
Contohnya:
-
AI bisa mengakses data sensitif tanpa kontrol yang jelas
-
Data penting dapat tersalin ke banyak sistem
-
Agent AI bisa melakukan aktivitas di luar tujuan awalnya
-
Kesalahan AI dapat menyebar dalam skala besar
Jika tidak diawasi dengan baik, AI yang seharusnya membantu bisnis justru dapat menjadi sumber risiko baru.
Karena itu, perusahaan perlu memastikan bahwa setiap aktivitas AI tetap sesuai kebijakan keamanan dan aturan perusahaan.
BigID dan Pendekatan Data-Centric Governance
BigID menawarkan pendekatan data-centric governance, yaitu keamanan yang fokus langsung pada data.
Artinya, perusahaan tidak hanya memantau siapa yang mengakses sistem, tetapi juga:
-
Data apa yang diakses
-
Seberapa sensitif data tersebut
-
Bagaimana data digunakan
-
Apakah penggunaan data sesuai kebijakan
Pendekatan ini menjadi penting karena data adalah aset utama yang paling sering menjadi target serangan.
Menentukan Kebijakan dan Aturan yang Jelas
Langkah pertama dalam governance adalah menentukan aturan perilaku yang dapat diterima.
Dalam sistem AI modern, aturan tidak cukup hanya berdasarkan role pengguna. Perusahaan juga perlu mempertimbangkan:
-
Tingkat sensitivitas data
-
Tujuan penggunaan data
-
Jenis identitas (manusia atau AI agent)
-
Frekuensi dan pola akses data
BigID membantu perusahaan membuat kebijakan seperti:
-
Agent mana yang boleh mengakses data sensitif
-
Ke mana data boleh dipindahkan
-
Aktivitas apa yang dianggap berisiko
-
Kapan akses harus dibatasi atau dihentikan
Karena aturan dibuat berdasarkan kondisi data yang sebenarnya, kebijakan menjadi lebih akurat dan relevan.
Memantau Aktivitas AI dan Agent
Mengetahui hak akses saja tidak cukup. Perusahaan juga harus mengetahui apa yang benar-benar dilakukan AI terhadap data.
Masalahnya, AI modern sering bekerja di berbagai platform sekaligus seperti:
-
Cloud storage
-
SaaS
-
Database
-
File server
-
Sistem internal perusahaan
Hal ini membuat pengawasan menjadi jauh lebih sulit.
BigID membantu menghubungkan berbagai informasi seperti:
-
Identitas pengguna dan AI
-
Hak akses
-
Sensitivitas data
-
Aktivitas penggunaan data
Dengan begitu, tim keamanan dapat melihat secara jelas:
-
Agent mana yang mengakses data tertentu
-
Di mana data digunakan
-
Aktivitas apa yang sedang dilakukan
Semua informasi tersebut dapat dipantau dalam satu tampilan yang lebih mudah dipahami.
Memahami Penggunaan Data Secara Kontekstual
Tidak semua akses data berarti berbahaya. Yang lebih penting adalah bagaimana data digunakan.
Contohnya, AI mungkin memang memiliki izin mengakses data sensitif. Namun, risiko bisa muncul jika:
-
Data digunakan di luar tujuan awal
-
AI menyalin data dalam jumlah besar
-
Terjadi aktivitas yang tidak biasa
-
Kesalahan AI menyebar ke banyak sistem
BigID menggunakan Data Activity Monitoring untuk memahami aktivitas data secara lebih mendalam.
Sistem ini membantu menjawab pertanyaan penting seperti:
-
Apakah aktivitas AI ini normal?
-
Apakah penggunaan data sesuai kebijakan?
-
Apa dampaknya jika aktivitas tersebut terus terjadi?
Dengan cara ini, monitoring bukan hanya untuk investigasi setelah insiden terjadi, tetapi juga untuk mencegah risiko sejak awal.
Menghentikan Aktivitas yang Melanggar Kebijakan
Governance yang baik harus mampu mengambil tindakan otomatis ketika terjadi pelanggaran.
Karena AI bekerja terus-menerus, perusahaan tidak bisa selalu mengandalkan respons manual.
BigID memungkinkan tindakan otomatis seperti:
-
Membatasi akses AI
-
Menghapus izin tertentu
-
Mengkarantina data sensitif
-
Menjalankan workflow perbaikan otomatis
Semua tindakan tersebut dilakukan berdasarkan kebijakan yang sudah ditentukan sebelumnya.
Hal ini membantu perusahaan mengurangi risiko tanpa mengganggu aktivitas bisnis yang normal.
Kenapa BigID Cocok untuk Era AI Agent?
Banyak tools keamanan hanya fokus pada satu area seperti:
-
Identity management
-
Access control
-
Monitoring
Sedangkan BigID menggabungkan semuanya dalam pendekatan yang berpusat pada data.
Dengan BigID, perusahaan dapat:
-
Menemukan data sensitif secara otomatis
-
Mengatur akses manusia dan AI
-
Memantau penggunaan data
-
Menjalankan perbaikan otomatis berdasarkan kebijakan
Pendekatan ini membantu perusahaan mengelola AI dengan tingkat keamanan yang sama seperti pengguna manusia.
Kesimpulan
Perkembangan AI agent membawa banyak manfaat bagi bisnis, tetapi juga menghadirkan tantangan baru dalam keamanan dan tata kelola data.
Sistem keamanan tradisional sudah tidak cukup untuk menghadapi AI yang bekerja otomatis, dinamis, dan lintas platform. Karena itu, perusahaan membutuhkan Declarative Governance Framework yang lebih modern dan fleksibel.
Melalui pendekatan data-centric governance, BigID membantu perusahaan memahami, memantau, dan mengontrol bagaimana data digunakan oleh manusia maupun AI. Dengan governance yang tepat, perusahaan dapat memanfaatkan AI secara aman sekaligus mengurangi risiko keamanan di masa depan.
bigid Indonesia merupakan bagian dari PT. iLogo Infralogy Indonesia, yang bertindak sebagai partner resmi bigid.
Selain itu, kami juga berperan sebagai penyedia layanan (vendor) sekaligus distributor berbagai produk Infrastruktur IT dan Cybersecurity terbaik di Indonesia.
