Policies, Procedures & FormsGratis

Template Kebijakan Penggunaan AI

Template kebijakan penggunaan AI generatif untuk karyawan: penggunaan yang diizinkan, larangan input data rahasia, review output, dan tanggung jawab — selaras arah ISO/IEC 42001.

Ringkasnya

Kebijakan penggunaan AI mengatur alat kecerdasan buatan mana yang boleh dipakai personel, data apa yang tidak boleh dimasukkan ke dalamnya, dan bagaimana keluarannya diverifikasi sebelum dipakai. Tanpa kebijakan, penggunaan tetap terjadi — hanya saja tanpa batas yang disepakati dan tanpa jejak yang bisa ditinjau.

Format
DOCX
Ukuran
15 KB
Biaya
Gratis

Data Anda kami kelola sesuai UU Pelindungan Data Pribadi. Kami hanya mengirim dokumen yang Anda minta dan sesekali wawasan GRC yang relevan — tidak ada spam.

Untuk Apa Dokumen Ini

Larangan menyeluruh terhadap alat AI hampir selalu gagal: penggunaannya berpindah ke perangkat pribadi, di luar jangkauan pemantauan dan tanpa catatan. Yang tersisa bukan risiko yang hilang, melainkan risiko yang tidak terlihat.

Kebijakan ini mengambil posisi yang berbeda: menetapkan alat yang disetujui, menarik garis tegas pada data yang tidak boleh dimasukkan, dan mewajibkan verifikasi keluaran sebelum dipakai untuk keputusan atau dikirim ke pihak luar. Bagian yang paling penting adalah daftar data terlarang — itulah yang mencegah data pelanggan berakhir di layanan pihak ketiga tanpa dasar pemrosesan.

Paling Berguna Bagi

  • Organisasi yang personelnya sudah memakai alat AI tanpa aturan tertulis
  • Tim keamanan yang perlu menjawab pertanyaan klien soal penggunaan AI dalam layanan
  • Perusahaan yang mengejar ISO 27001 dan diminta menunjukkan pengendalian atas alat baru

Isi Dokumen

01

Ruang lingkup & definisi

Alat yang tercakup, dari asisten percakapan hingga fitur AI yang menempel pada perangkat lunak yang sudah dipakai.

02

Alat yang disetujui

Mekanisme persetujuan alat baru beserta pertimbangan keamanan dan privasi yang dinilai.

03

Data terlarang

Kategori data yang tidak boleh dimasukkan ke alat AI, termasuk data pribadi, rahasia dagang, dan kredensial.

04

Verifikasi keluaran

Kewajiban memeriksa keluaran sebelum dipakai untuk keputusan, kode produksi, atau komunikasi eksternal.

05

Tanggung jawab pengguna

Penegasan bahwa akuntabilitas tetap pada manusia yang memakai, bukan pada alatnya.

06

Pemantauan & sanksi

Cara kepatuhan dipantau serta konsekuensi pelanggaran.

Standar & Regulasi yang Dibantu Dipenuhi

Standar / RegulasiKlausul / PasalYang dipenuhi dokumen ini
ISO/IEC 27001:2022Kontrol A.5.1Kebijakan keamanan informasi beserta kebijakan turunan per topik.
ISO/IEC 27001:2022Kontrol A.5.10Penggunaan informasi dan aset terkait yang dapat diterima.
UU 27/2022 (UU PDP)Dasar pemrosesanPencegahan pemrosesan data pribadi oleh pihak ketiga tanpa dasar yang sah.

Dokumen ini membantu memenuhi persyaratan di atas, tetapi tidak dengan sendirinya membuat organisasi patuh. Kepatuhan dinilai dari praktik yang berjalan, bukan dari dokumen yang dimiliki.

Pertanyaan Seputar Dokumen Ini

Apakah kebijakan ini melarang penggunaan AI?

Tidak. Kerangkanya mengizinkan dengan syarat: alat yang disetujui, data yang dibatasi, dan keluaran yang diverifikasi. Larangan menyeluruh justru memindahkan penggunaan ke tempat yang tidak terlihat, dan itu hasil yang lebih buruk bagi keamanan.

Bagaimana dengan fitur AI yang menempel pada perangkat lunak yang sudah kami pakai?

Justru itu bagian yang paling sering terlewat. Fitur ringkasan otomatis pada alat rapat atau surel bisa memproses data yang sama sensitifnya dengan asisten percakapan, tetapi tidak pernah melewati proses persetujuan karena dianggap bagian dari alat lama. Kebijakan ini secara eksplisit mencakupnya.

Apakah ada standar khusus untuk tata kelola AI?

Ada: ISO/IEC 42001 mengatur sistem manajemen kecerdasan buatan. Untuk sebagian besar organisasi yang baru memulai, kebijakan penggunaan seperti ini sudah menutup risiko terbesarnya; ISO 42001 relevan ketika AI menjadi bagian inti produk atau layanan yang ditawarkan.

Bacaan Terkait

Latar yang membantu Anda mengisi dokumen ini dengan benar, bukan sekadar mengisinya.

Butuh pendampingan, bukan hanya template?

Template mempercepat penyusunan dokumen. Yang menentukan lulus tidaknya audit adalah apakah isinya benar-benar mencerminkan cara organisasi Anda bekerja — dan itulah yang kami dampingi.