DPR Sahkan UU Satu Data Indonesia, AI dan Blockchain Resmi Diatur Negara

Selasa, 6 Oktober 2026, DPR RI mengetok palu untuk Rancangan Undang-Undang Satu Data Indonesia (RUU SDI) menjadi undang-undang penuh di rapat paripurna Kompleks Parlemen, Senayan — 20 bab, 141 pasal, dan untuk pertama kalinya pemanfaatan AI serta blockchain di tata kelola data pemerintah punya payung hukum setingkat undang-undang, bukan lagi sekadar Perpres Nomor 39 Tahun 2019 yang selama ini jadi dasarnya (JawaPos).

Apa yang Sebenarnya Diatur

UU SDI mengatur tata kelola data lewat rencana induk, arsitektur, manajemen, dan siklus data nasional — mulai dari standar data, metadata, kode referensi dan data induk, sampai sistem katalog data nasional dan interoperabilitas antar-instansi. Yang jadi sorotan utama: pemanfaatan teknologi digital, blockchain, dan kecerdasan artifisial kini masuk eksplisit dalam pasal-pasalnya, dengan syarat tetap di bawah pengawasan manusia (JawaPos). Di sisi keamanan, undang-undang ini menambahkan penguatan keamanan siber, audit kedaulatan data, dan — ini yang paling konkret buat operator sistem — kewajiban melaporkan insiden keamanan data paling lambat 1x24 jam sejak insiden diketahui.

Selama ini aturan soal AI di Indonesia baru sebatas imbauan lewat Surat Edaran Menteri Komunikasi dan Informatika Nomor 9 Tahun 2023 tentang Etika Kecerdasan Artifisial — bukan hukum positif yang mengikat. UU SDI mengubah itu: AI dan blockchain kini punya rujukan undang-undang, meski ruang lingkupnya masih dibatasi pada konteks pengelolaan data pemerintah, bukan AI secara umum.

Lembaga Baru yang Bertanggung Jawab Langsung ke Presiden

Bagian paling struktural dari UU ini adalah pembentukan lembaga penyelenggara Satu Data Indonesia (Lembaga SDI) yang bertanggung jawab langsung kepada Presiden (Lembaga SDI, DPR RI). Sebelumnya, koordinasi Satu Data Indonesia tersebar di berbagai kementerian/lembaga mengikuti Perpres 39/2019, tanpa satu otoritas tunggal yang punya kewenangan memaksa standarisasi. Dengan lembaga baru ini, Indonesia mengarah ke model mirip "wali data nasional" — satu badan yang mengelola arsitektur data lintas kementerian, bukan tiap instansi jalan sendiri-sendiri seperti selama ini (Suara.com).

Seseorang memegang chip prosesor komputer
Seseorang memegang chip prosesor komputer

Salah satu mandat paling konkret Lembaga SDI adalah menuntaskan apa yang selama pembahasan RUU disebut sebagai persoalan paling pelik: transfer data lintas yurisdiksi. Pertukaran data lintas negara belum sepenuhnya terakomodasi dalam kebijakan Satu Data Indonesia yang berjalan sejauh ini, dan saat RUU masih dibahas, Menko Yusril Ihza Mahendra sendiri menilai aturan ini perlu memperjelas otoritas dan mekanisme yang mengatur transfer data lintas yurisdiksi (Katadata). UU yang baru disahkan ini akhirnya memuat bab khusus soal kedaulatan data — mencakup lokasi dan penempatan data, perlindungan data pribadi, transfer data lintas negara, keamanan nasional, yurisdiksi hukum, serta sanksi administratif dan pidana — dan secara eksplisit mengatur transfer data ke luar negeri sebagai bagian dari undang-undang, bukan lagi celah abu-abu (IDN Times).

Celah yang Belum Terjawab

Bukan berarti semua clear. Saat RUU ini masih digodok di Badan Legislasi DPR pada April 2026, anggota Baleg Ahmad Irawan sempat mempertanyakan frasa hukum "dikuasai oleh negara" dalam konsep Data Dasar Nasional — menurutnya istilah itu tidak boleh menimbulkan multitafsir, dan yang paling krusial: apakah cakupan "data yang dikuasai negara" ini cuma data publik, atau ikut menyentuh ranah data privat warga negara (JatimTimes). Dalam pembahasan saat itu memang ditegaskan bahwa data privat tidak akan disentuh skema Satu Data Indonesia dan tidak akan beririsan dengan UU Perlindungan Data Pribadi — tapi penegasan lisan dalam rapat pembahasan RUU berbeda dengan batas yang benar-benar eksplisit dan tak bisa ditafsirkan ulang di tingkat implementasi, apalagi begitu Lembaga SDI yang baru mulai menyusun arsitektur data teknisnya.

Pria duduk di kursi mengenakan kaos krah bulat lengan panjang abu-abu sambil menggunakan Apple Magic Keyboard
Pria duduk di kursi mengenakan kaos krah bulat lengan panjang abu-abu sambil menggunakan Apple Magic Keyboard

Di sinilah letak taruhannya buat siapa pun yang pekerjaannya bersinggungan dengan data pemerintah atau sistem yang terkoneksi ke platform SDI: pasal soal AI dan blockchain memang baru, tapi batas antara "data yang dikuasai negara" dan data pribadi warga — yang jadi dasar seberapa jauh pemerintah boleh menambang data lewat sistem AI-nya sendiri — justru belum sepenuhnya tuntas dari tahap pembahasan sampai pengesahan hari ini.

Takeaway

UU Satu Data Indonesia resmi berlaku dengan payung hukum setingkat undang-undang untuk AI, blockchain, keamanan siber, dan transfer data lintas negara — lompatan dari sekadar Perpres dan surat edaran yang mengatur nada bicara, bukan kewajiban hukum. Lembaga SDI yang baru punya mandat jelas: satu otoritas data nasional di bawah Presiden, wajib lapor insiden 1x24 jam, dan aturan transfer data lintas yurisdiksi yang sebelumnya cuma angan-angan. Tapi definisi "data yang dikuasai negara" — titik paling sensitif soal batas data publik dan privat — masih bersandar pada penegasan lisan saat pembahasan, bukan pasal yang eksplisit anti-multitafsir. Buat ekosistem teknologi Indonesia, UU ini bukan garis finis; ia baru membuka babak implementasi yang justru akan menguji apakah batas itu benar-benar ditegakkan atau jadi area abu-abu berikutnya.

---

Sumber gambar: William Hook di Unsplash Sumber gambar: Brian Kostiuk di Unsplash Sumber gambar: Tim van der Kuip di Unsplash

The conversation 0

No comments yet. Start the conversation.

Comments are reviewed before appearing. Links are masked.