Policies, Procedures & Forms
Template Kebijakan Penggunaan AI
Template kebijakan penggunaan AI generatif untuk karyawan: penggunaan yang diizinkan, larangan input data rahasia, review output, dan tanggung jawab — selaras arah ISO/IEC 42001.
- Format
- DOCX
- Ukuran
- 15 KB
- Bahasa
- Indonesia & Inggris
- Biaya
- Gratis
Data Anda kami kelola sesuai UU Pelindungan Data Pribadi. Kami hanya mengirim dokumen yang Anda minta dan sesekali wawasan GRC yang relevan — tidak ada spam.
Ringkasnya
Kebijakan penggunaan AI mengatur alat kecerdasan buatan mana yang boleh dipakai personel, data apa yang tidak boleh dimasukkan ke dalamnya, dan bagaimana keluarannya diverifikasi sebelum dipakai. Tanpa kebijakan, penggunaan tetap terjadi — hanya saja tanpa batas yang disepakati dan tanpa jejak yang bisa ditinjau.
Untuk Apa Dokumen Ini
Larangan menyeluruh terhadap alat AI hampir selalu gagal: penggunaannya berpindah ke perangkat pribadi, di luar jangkauan pemantauan dan tanpa catatan. Yang tersisa bukan risiko yang hilang, melainkan risiko yang tidak terlihat.
Kebijakan ini mengambil posisi yang berbeda: menetapkan alat yang disetujui, menarik garis tegas pada data yang tidak boleh dimasukkan, dan mewajibkan verifikasi keluaran sebelum dipakai untuk keputusan atau dikirim ke pihak luar. Bagian yang paling penting adalah daftar data terlarang — itulah yang mencegah data pelanggan berakhir di layanan pihak ketiga tanpa dasar pemrosesan.
Isi Dokumen
Standar & Regulasi yang Dibantu Dipenuhi
| Standar / Regulasi | Klausul / Pasal | Yang dipenuhi dokumen ini |
|---|---|---|
| ISO/IEC 27001:2022 | Kontrol A.5.1 | Kebijakan keamanan informasi beserta kebijakan turunan per topik. |
| ISO/IEC 27001:2022 | Kontrol A.5.10 | Penggunaan informasi dan aset terkait yang dapat diterima. |
| UU 27/2022 (UU PDP) | Dasar pemrosesan | Pencegahan pemrosesan data pribadi oleh pihak ketiga tanpa dasar yang sah. |
Dokumen ini membantu memenuhi persyaratan di atas, tetapi tidak dengan sendirinya membuat organisasi patuh. Kepatuhan dinilai dari praktik yang berjalan, bukan dari dokumen yang dimiliki.
Pertanyaan Seputar Dokumen Ini
Apakah kebijakan ini melarang penggunaan AI?
Tidak. Kerangkanya mengizinkan dengan syarat: alat yang disetujui, data yang dibatasi, dan keluaran yang diverifikasi. Larangan menyeluruh justru memindahkan penggunaan ke tempat yang tidak terlihat, dan itu hasil yang lebih buruk bagi keamanan.
Bagaimana dengan fitur AI yang menempel pada perangkat lunak yang sudah kami pakai?
Justru itu bagian yang paling sering terlewat. Fitur ringkasan otomatis pada alat rapat atau surel bisa memproses data yang sama sensitifnya dengan asisten percakapan, tetapi tidak pernah melewati proses persetujuan karena dianggap bagian dari alat lama. Kebijakan ini secara eksplisit mencakupnya.
Apakah ada standar khusus untuk tata kelola AI?
Ada: ISO/IEC 42001 mengatur sistem manajemen kecerdasan buatan. Untuk sebagian besar organisasi yang baru memulai, kebijakan penggunaan seperti ini sudah menutup risiko terbesarnya; ISO 42001 relevan ketika AI menjadi bagian inti produk atau layanan yang ditawarkan.
Butuh pendampingan, bukan hanya template?
Template mempercepat penyusunan dokumen. Yang menentukan lulus tidaknya audit adalah apakah isinya benar-benar mencerminkan cara organisasi Anda bekerja — dan itulah yang kami dampingi.