Image credit: Magnific
Batas Aman Berbagi Data dengan AI – Chatbot AI kini semakin populer dan ketersediaannya menyebar dengan sangat cepat. Mereka ada di mana-mana, di PC, ponsel, tablet, bahkan di smart speaker IoT Anda.
Untungnya, teknologi ini juga sangat berguna, seperti untuk merangkum dokumen pekerjaan, membantu menyelesaikan masalah matematika, membuat grafik yang kompleks, dan lain-lain.
Hal tersebut tentu tidak akan mungkin terjadi tanpa pengetahuan AI yang luas… bahkan mengenai diri penggunanya sendiri. Namun, tunggu dulu, apakah seharusnya demikian?
Masalahnya, banyak pengguna memperlakukan chatbot sebagai “teman” mereka, yaitu tempat curhat pribadi yang memberikan saran bermanfaat, padahal mereka sama sekali bukan hal tersebut. Kenyataannya, Anda tidak benar-benar tahu ke mana data Anda akan berakhir.
Oleh karena itu, sebelum Anda meminta saran yang bersifat terapeutik, kesehatan, hukum, atau saran lain yang bersifat pribadi, pertimbangkan implikasinya sebelum Anda menekan tombol “kirim” pada prompt tersebut.
Bulan Kesadaran Keamanan Siber (Cybersecurity Awareness Month yang jatuh setiap bulan Oktober) adalah pengingat yang tepat bahwa menjaga keamanan melibatkan lebih dari sekadar mencegah malware; melindungi informasi juga memegang peranan besar.
Di era chatbot AI, mengetahui apa yang tidak boleh dibagikan kini telah menjadi kebiasaan digital yang penting dengan sendirinya.
Chatbot AI Mengingat Lebih Banyak dari yang Anda Kira
Bergantung pada platform pilihan Anda, chatbot AI seperti ChatGPT, Claude, atau Copilot biasanya menyimpan masukan (inputs) agar dapat:
- Dicari kembali di kemudian hari oleh pengguna.
- Disimpan sebagai bagian dari konteks yang lebih luas tentang individu (memori) atau pekerjaan mereka.
- Ditinjau oleh pemilik platform untuk mendeteksi pelanggaran Ketentuan Layanan (ToS) serta meningkatkan keamanan.
- Digunakan untuk meningkatkan layanan (pengembangan di masa mendatang), dan lain-lain.
Sebagian besar hal ini bertujuan untuk membuat penggunaan AI menjadi lebih praktis. Namun, inti utamanya adalah untuk membuat model menjadi lebih baik, baik melalui pelatihan (training), pengujian (testing), maupun fine-tuning, di mana prompt pengguna menyediakan beragam masukan manusia.
Selain itu, statistik penggunaan dapat membantu penyedia layanan memahami di mana model atau kapabilitas yang lebih spesifik diperlukan. Kendati demikian, bukan berarti setiap prompt secara otomatis digunakan untuk pelatihan, karena kebijakan tiap platform dan pengaturan akun dapat berbeda-beda.
Selain itu, informasi juga dapat terekspos melalui insiden keamanan di sisi penyedia, tautan obrolan yang dibagikan (shared links), atau integrasi yang meneruskan prompt ke layanan lain.
Sebagai catatan (disclaimer), tidak semua platform AI itu sama. Beberapa di antaranya benar-benar menawarkan retensi data nol (Zero Data Retention/ZDR) dan berjanji untuk tidak menggunakan data pengguna untuk pelatihan.
Meski demikian, sebelum berkomitmen pada model tertentu, bacalah praktik penanganan data perusahaan tersebut dan periksa pengaturan privasinya.
Baca juga: Tujuh Kebiasaan yang Perlu Dimiliki Pengguna Internet
Lima Hal yang Tidak Boleh Anda Bagikan
Meskipun ada opsi platform yang menjunjung tinggi privasi dan kedaulatan data, pengguna tetap harus berhati-hati.
Kebijakan, ketentuan penggunaan, dan prioritas perusahaan dapat berubah sewaktu-waktu, sehingga bisa saja data Anda mulai digunakan untuk melatih AI. Berikut adalah panduan mengenai hal-hal yang sebaiknya tetap dijaga kerahasiaannya:
1. Kata Sandi dan Kredensial.
Nama pengguna, kata sandi akun, kode pemulihan MFA, dan pertanyaan keamanan untuk pemulihan/akses akun.
Alasan: Memori chatbot mungkin terasa praktis, namun menyimpan atau meninjau kredensial Anda dapat dengan mudah mengeksposnya selama proses peninjauan prompt acak.
2. Informasi Identitas Pribadi yang Sensitif (SPII).
Detail identitas/paspor, alamat rumah, dan rincian keuangan.
Alasan: Sebagian data ini mungkin secara teknis dibagikan kepada penyedia AI saat Anda membayar langganan, namun informasi tersebut biasanya dilindungi secara ketat demi alasan kepatuhan regulasi. Hal yang sama tidak berlaku jika data tersebut masuk ke dalam chatbot, dan jika diakses pihak lain, hal ini dapat memicu pencurian identitas.
3. Informasi Pekerjaan yang Bersifat Rahasia.
Laporan internal, data pelanggan, rencana produk, kode sumber (source code), dan informasi bisnis non-publik.
Alasan: Meminta AI merangkum dokumen rahasia mungkin tampak produktif. Namun, kecuali alat tersebut disetujui untuk jenis informasi itu dan dicakup oleh perjanjian pemberi kerja dengan penyedia layanan, mengunggahnya dapat melanggar kebijakan perusahaan, kewajiban kontrak, atau persyaratan perlindungan data, serta dapat dikategorikan sebagai insiden keamanan.
Contoh Nyata: Pada tahun 2023, karyawan Samsung dilaporkan memasukkan kode sumber hak milik, informasi pengujian semikonduktor, dan catatan rapat internal ke dalam ChatGPT saat menggunakannya untuk membantu tugas kerja sehari-hari. Insiden tersebut menunjukkan betapa mudahnya jalan pintas produktivitas memindahkan informasi rahasia ke luar kendali organisasi.
4. Data Medis dan Pribadi yang Sangat Sensitif.
Catatan kesehatan, hasil tes, detail pengobatan, dan lainnya.
Alasan: Orang sering kali membagikan informasi sensitif saat mencari saran untuk situasi hidup yang sulit. Namun, AI bukanlah penyedia layanan kesehatan dan tidak akan dapat menangani masalah Anda seperti dokter sungguhan yang terikat oleh etika dan hukum untuk menjaga keamanan data Anda.
5. Informasi tentang Orang Lain.
Detail rekan kerja, catatan pelanggan, percakapan pribadi, informasi kontak, dan lainnya.
Alasan: Melindungi privasi juga berarti mengamankan data orang lain. Segala bentuk eksposi sangatlah berbahaya, dan melakukannya tanpa sepengetahuan pihak terkait tidak hanya melanggar aturan etika, tetapi juga berisiko menempatkan orang-orang tersebut dalam bahaya jika data itu muncul di tempat yang tidak diinginkan.
Contoh Nyata: Pada tahun 2025, ribuan percakapan ChatGPT yang dibagikan melalui tautan publik muncul di hasil pencarian, dengan beberapa di antaranya mengungkap detail pribadi atau profesional.
Obrolan tersebut tidak bocor dari akun pribadi, namun insiden ini menunjukkan bagaimana fitur berbagi yang tampak sederhana dapat membuat percakapan menjadi jauh lebih publik dari yang diperkirakan pengguna.
Selain itu, perlu diingat bahwa sebuah prompt bukan hanya teks yang Anda ketik. Dokumen yang diunggah, tangkapan layar, gambar, rekaman suara, dan informasi yang ditarik melalui aplikasi terhubung juga dapat memuat detail sensitif yang sama, kadang tersembunyi di dalam metadata, komentar, atau konten latar belakang.
Semuanya dapat dilihat dan digunakan oleh AI, jadi jangan heran jika AI Anda mendadak menarik komentar dokumen Word yang sudah lama diselesaikan sebagai konteks.
Baca juga: Single Sign-On (SSO): Praktis Tapi Ringkih?
Berpikir Sebelum Menulis Prompt
Sebelum Anda membagikan apa pun, tanyakan pada diri sendiri:
- Apakah ini informasi publik?
- Apakah saya akan membagikan ini di forum publik?
- Apakah saya berwenang untuk membagikannya?
- Apakah saya akan merasa nyaman jika informasi ini muncul dalam sebuah kebocoran data (data breach)?
Jika jawabannya tidak, maka jangan pernah memasukkannya ke dalam chatbot.
Obrolan Pribadi Belum Tentu Sepenuhnya Privat
Mode obrolan pribadi, penyamaran (incognito), atau sementara dapat mengurangi risiko eksposi dengan menyembunyikan percakapan dari riwayat yang terlihat atau mengecualikannya dari pelatihan model.
Namun, kata “pribadi” bisa menyesatkan: penyedia layanan mungkin tetap menyimpan percakapan untuk waktu terbatas guna mendeteksi penyalahgunaan, menyelidiki masalah keamanan, atau memenuhi kewajiban hukum.
Mode ini juga tidak melindungi informasi yang dikirim melalui plugin, aplikasi terhubung, tautan bersama, atau layanan pihak ketiga lainnya.
Menggunakan AI dengan Aman
Jika Anda benar-benar ingin membagikan sesuatu dengan chatbot Anda, ada cara untuk membuat prompt Anda lebih “aman” dengan:
- Menghilangkan nama dan identitas pengenal.
- Menggunakan contoh fiktif atau yang telah disamarkan (anonymized) alih-alih masalah nyata.
- Merangkum sendiri dokumen sensitif sebelum meminta bantuan AI.
- Menggunakan alat AI perusahaan yang disetujui dengan perlindungan data yang memadai saat bekerja.
Perlu dicatat bahwa persetujuan bukan berarti izin mutlak. Periksa klasifikasi data apa saja yang diizinkan untuk diproses oleh alat tersebut, apakah riwayat obrolan atau memori diaktifkan, serta apakah plugin eksternal, konektor, atau fitur pencarian web dapat mengirim informasi ke luar lingkungan yang dikendalikan organisasi agar tetap aman.
Ingatlah bahwa chatbot cerdas dapat menyimpulkan detail relevan secara individual berdasarkan riwayat prompt Anda, bahkan jika Anda telah menyamarkan datanya.
Itulah sifat dari pembelajaran mesin (machine learning), dan meskipun Anda berpikir bahwa menghapus percakapan akan menghapus jejaknya, hal itu belum tentu sepenuhnya benar. Menghapus percakapan dapat mengurangi risiko, namun jangan dianggap sebagai bukti bahwa setiap salinan telah musnah.
Jika Anda menyadari telah membagikan sesuatu yang sensitif, bertindaklah berdasarkan apa yang terekspos: segera ganti kredensial, hapus obrolan dan bersihkan memori yang tersimpan jika memungkinkan, serta laporkan data pekerjaan, pelanggan, atau pihak ketiga melalui saluran keamanan atau privasi yang tepat.
Pengguna juga dapat memperkuat kebiasaan ini dengan kontrol keamanan yang dirancang khusus untuk penggunaan AI. Kapabilitas AI Security dari ESET, misalnya, menganalisis prompt dan respons secara real-time, membantu mencegah informasi sensitif diunggah ke chatbot publik, sekaligus mendeteksi tautan berbahaya, skrip, dan konten berisiko lainnya.
Perlakukan AI Seperti Forum Publik
Tentu saja, AI dapat meningkatkan produktivitas dan kreativitas, namun pengguna harus menerapkan kehati-hati水を yang sama seperti saat membagikan informasi kepada seorang kenalan: baik untuk percakapan tingkat permukaan, tetapi jika Anda tidak ingin mempermalukan diri sendiri, tetaplah jaga kerahasiaan detail penting.
Baca artikel lainnya:
- Benarkah iPhone Bisa Diretas?
- Ketika Web Scraping Disalahgunakan
- Email Phising Memodifikasi Diri
- Malware Dirakit Langsung di Browser
- Panduan Lengkap Menghapus Jejak Pribadi di Internet
- Ancaman Siber Baru di Ekosistem Kecerdasan Buatan
- Kerentanan Linux Beri Akses Root
- Mengenali dan Menghadapi Serangan Siber Berbasis AI
- Hacker Kini Tidak Lagi Mengincar Password
- Layanan AI Jadi Target Botnet
Sumber berita:
