AI Governance: Jangan Abaikan Tahap Penemuan Data

Pentingnya AI Governance yang Berbasis Data

Penerapan AI governance kini menjadi prioritas utama bagi banyak organisasi di seluruh dunia. Namun, banyak perusahaan justru terjebak dalam kesalahan fatal saat memulai inisiatif ini. Mereka cenderung menyusun kebijakan dan aturan yang kaku sebelum benar-benar memahami lanskap data serta penggunaan AI di lingkungan mereka sendiri.

Forcepoint menilai bahwa pendekatan ini tidak efektif. Mengapa demikian? Karena organisasi sering kali tidak memiliki visibilitas akurat mengenai aplikasi AI apa saja yang sedang berjalan. Selain itu, mereka sering abai terhadap lokasi data sensitif dan bagaimana data tersebut berinteraksi dengan model AI. Tanpa pemahaman mendalam, kebijakan yang dibuat hanyalah sebuah formalitas di atas kertas.

Bahaya Memulai Governance Tanpa Penemuan Data

Banyak perusahaan memulai inisiatif keamanan dengan membuat policy, menentukan peran tanggung jawab, hingga menyusun alur kerja enforcement. Langkah-langkah ini memang terlihat sistematis di permukaan. Namun, masalah muncul ketika organisasi belum mengetahui kondisi nyata di lapangan.

Sebagai contoh, banyak karyawan menggunakan alat AI secara tidak resmi tanpa sepengetahuan tim keamanan. Kondisi ini menciptakan celah keamanan yang serius. Kebijakan yang dibuat berdasarkan asumsi tidak akan mampu membendung risiko yang berasal dari aplikasi yang tidak terpantau. Oleh karena itu, penemuan data dan AI harus menjadi langkah pertama yang wajib dilakukan.

Menghadapi Tantangan Shadow AI

Salah satu ancaman terbesar bagi keamanan perusahaan saat ini adalah Shadow AI. Istilah ini merujuk pada penggunaan aplikasi AI yang tidak diketahui atau dikendalikan oleh tim keamanan IT. Karyawan mungkin menggunakan berbagai layanan AI pihak ketiga untuk menyelesaikan tugas sehari-hari demi efisiensi.

Masalahnya, tim keamanan tidak mengetahui aplikasi apa yang digunakan, data apa yang dikirim ke AI, serta siapa penggunanya. Jika data sensitif perusahaan diakses oleh aplikasi pihak ketiga yang tidak aman, risiko kebocoran data akan meningkat tajam. Inilah alasan mengapa AI governance harus diawali dengan identifikasi menyeluruh terhadap semua aset AI yang beroperasi dalam ekosistem perusahaan.

Data Sebagai Pusat Keamanan AI

Forcepoint menegaskan bahwa fokus keamanan tidak boleh hanya tertuju pada model AI saja. Sebaliknya, keamanan harus berpusat pada data. Kita harus memahami bagaimana data sensitif bergerak dari pengguna, menuju aplikasi AI, hingga berinteraksi dengan model AI dan menghasilkan output.

Setiap titik dalam alur tersebut merupakan potensi risiko jika tidak dikontrol dengan ketat. Menggunakan pendekatan data-first AI security memungkinkan organisasi untuk melakukan klasifikasi data sejak dini. Dengan fondasi yang kuat, penerapan aturan keamanan akan menjadi jauh lebih relevan dan efektif dibandingkan pendekatan tradisional yang mengandalkan asumsi semata.

Memanfaatkan Teknologi DSPM untuk Keamanan

Teknologi Data Security Posture Management (DSPM) sangat krusial dalam mendukung strategi ini. DSPM membantu organisasi memetakan lokasi data sensitif secara akurat. Dengan teknologi ini, tim keamanan dapat mengetahui siapa yang memiliki akses, bagaimana data digunakan, dan apakah ada izin akses yang berlebihan.

Informasi dari DSPM memungkinkan perusahaan untuk membuat kebijakan berdasarkan data nyata. Anda dapat membatasi akses data yang berpotensi masuk ke alur kerja AI tanpa izin. Dengan demikian, penerapan kebijakan keamanan tidak lagi bersifat tebak-tebakan, melainkan berdasarkan fakta infrastruktur data yang sebenarnya.

Langkah Menuju AI Governance yang Efektif

Untuk mencapai keamanan maksimal, organisasi harus mengubah cara pandang mereka. Forcepoint merekomendasikan alur kerja berikut: Discover, Classify, Understand Risk, Govern, dan terakhir Enforce. Jika Anda melewatkan tahap penemuan, maka kebijakan yang Anda terapkan mungkin justru menghambat produktivitas tanpa memberikan perlindungan yang nyata.

Penting untuk diingat bahwa penggunaan AI saat ini tidak terbatas pada aplikasi resmi saja. Penggunaan AI melalui browser, extension, hingga perangkat endpoint harus dipantau secara ketat. Pendekatan AI governance yang baik harus mencakup seluruh elemen tersebut untuk memastikan data sensitif tetap terlindungi dalam dunia yang semakin terhubung dengan kecerdasan buatan.

Sebagai kesimpulan, kunci utama keamanan AI adalah visibilitas. Dengan melakukan penemuan AI dan data di awal, perusahaan dapat membangun kerangka kerja yang solid. Strategi ini sangat sejalan dengan fokus Forcepoint saat ini yang mencakup AI Data Security, Shadow AI, hingga Agentic AI untuk membantu organisasi menghadapi tantangan digital modern.

Forcepoint Indonesia merupakan bagian dari PT. iLogo Infralogy Indonesia, yang bertindak sebagai partner resmi Forcepoint. Selain itu, kami juga berperan sebagai penyedia layanan (vendor) sekaligus distributor berbagai produk Infrastruktur IT dan Cybersecurity terbaik di Indonesia.