Keamanan Data Pribadi Indonesia dan Thailand Dipengaruhi Literasi Digital dan Penegakan Hukum

Created by AI

FORMOSA NEWS - Keamanan data pribadi menjadi salah satu penentu kepercayaan masyarakat terhadap layanan digital di Indonesia dan Thailand. Studi komparatif yang ditulis Ar Rahiim Innash, Arista Candra Irawati, Vicentius Simon Suyanto, Sudijono Sastroatmodjo dari University Ngudi Waluyo bersama Prattana Srisuk dari Thai Global Business Administration College, Thailand, dan diterbitkan pada 2026, menunjukkan bahwa persepsi masyarakat terhadap keamanan data tidak hanya dipengaruhi oleh keberadaan undang-undang, tetapi juga literasi digital, pengalaman kebocoran data, transparansi penyedia layanan, serta konsistensi penegakan hukum.

Temuan ini penting ketika penggunaan layanan digital semakin meluas. Di Indonesia, Asosiasi Penyelenggara Jasa Internet Indonesia (APJII) mencatat 221,56 juta pengguna internet pada 2024 dengan tingkat penetrasi 79,5 persen. Thailand memiliki sekitar 63,21 juta pengguna internet pada awal 2024 dengan penetrasi 88 persen. Semakin banyak aktivitas masyarakat berpindah ke ruang digital, semakin besar pula jumlah data pribadi yang dikumpulkan, disimpan, dan diproses oleh platform perdagangan elektronik, layanan keuangan digital, transportasi, media sosial, hingga layanan pemerintah.

Data yang beredar dalam layanan digital dapat mencakup nama, alamat, nomor telepon, lokasi, riwayat transaksi, pola konsumsi, hingga informasi sensitif seperti data kesehatan dan biometrik. Karena itu, keamanan data pribadi tidak lagi sekadar persoalan teknologi. Para penulis melihatnya sebagai persoalan sosial, hukum, ekonomi, dan tata kelola yang berhubungan langsung dengan kepercayaan masyarakat terhadap ekosistem digital.

Indonesia Menghadapi Tantangan Kepercayaan

Indonesia telah memiliki Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP). Undang-undang tersebut mulai berlaku pada 17 Oktober 2022, dengan masa transisi yang berakhir pada 17 Oktober 2024. Regulasi ini memberikan dasar hukum yang lebih komprehensif untuk mengatur hak subjek data, kewajiban pengendali dan pemroses data, pemrosesan data pribadi, transfer data lintas negara, sanksi administratif dan pidana, serta mekanisme perlindungan lainnya.

Namun, keberadaan aturan belum otomatis membuat masyarakat merasa aman. Studi tersebut mencatat bahwa persepsi publik Indonesia banyak dipengaruhi oleh pemberitaan mengenai berbagai insiden keamanan data. Kasus yang dibahas mencakup serangan terhadap PT Kereta Api Indonesia, gangguan pada sistem Sirekap KPU, dugaan kebocoran data Biznet dan BKN, serangan ransomware terhadap Pusat Data Nasional Sementara (PDNS) 2 di Surabaya, serta dugaan kebocoran data Nomor Pokok Wajib Pajak (NPWP).

Serangan terhadap PDNS 2 menjadi salah satu contoh penting karena dampaknya tidak hanya berkaitan dengan perusahaan teknologi. Gangguan tersebut memengaruhi ratusan instansi dan layanan pemerintah, termasuk layanan imigrasi dan pendidikan. Kondisi ini memperkuat persepsi bahwa perlindungan data juga merupakan persoalan keamanan infrastruktur digital pemerintah.

Meski memiliki kekhawatiran terhadap keamanan data, masyarakat Indonesia tetap menggunakan layanan digital untuk pembayaran, komunikasi, pekerjaan, pendidikan, transportasi, dan layanan pemerintah. Para penulis menjelaskan kondisi ini melalui konsep privacy calculus: pengguna tetap bersedia menghadapi sejumlah risiko karena manfaat layanan digital dianggap lebih besar daripada potensi kerugiannya.

Thailand Lebih Maju dalam Penegakan

Thailand memiliki Personal Data Protection Act B.E. 2562 (2019), atau PDPA, yang berlaku penuh sejak 1 Juni 2022. Negara tersebut juga memiliki Personal Data Protection Committee (PDPC) sebagai lembaga terkait perlindungan data dan telah menjalankan Personal Data Protection Master Plan 2024–2027.

Perbedaan penting terlihat pada penegakan hukum. Pada 31 Juli 2024, otoritas Thailand menjatuhkan denda administratif pertama berdasarkan PDPA sebesar THB 7 juta kepada sebuah perusahaan pengendali data. Pelanggaran yang disebutkan meliputi kegagalan menunjuk Data Protection Officer (DPO), penerapan langkah keamanan yang tidak memadai, serta keterlambatan pemberitahuan insiden kebocoran data.

Bagi masyarakat, tindakan seperti ini dapat menjadi sinyal bahwa pelanggaran perlindungan data memiliki konsekuensi nyata. Menurut analisis Innash dan rekan-rekannya, keberadaan regulator yang aktif dapat menjadi faktor penting dalam membangun kepercayaan karena masyarakat tidak hanya melihat apakah sebuah aturan tersedia, tetapi juga apakah aturan tersebut benar-benar diterapkan.

Thailand tetap menghadapi risiko kebocoran data. Artikel mencatat laporan mengenai dugaan penjualan hampir 20 juta data warga Thailand serta sejumlah insiden yang melibatkan data pelanggan perusahaan. Artinya, regulasi yang lebih matang tidak menghilangkan risiko keamanan, tetapi penegakan yang terlihat dapat membantu membangun persepsi bahwa pelanggaran ditangani secara serius.

Lima Faktor yang Membentuk Kepercayaan

Perbandingan kedua negara menunjukkan setidaknya lima faktor utama yang memengaruhi persepsi masyarakat terhadap keamanan data pribadi.

  1. Literasi digital. Pengguna dengan pemahaman digital yang lebih baik cenderung lebih mampu mengenali izin aplikasi, tautan mencurigakan, risiko kata sandi, autentikasi multifaktor, dan kebijakan privasi.

  2. Pengalaman terhadap kebocoran dan penipuan. Pengalaman langsung atau paparan terhadap phishing, penipuan melalui telepon, notifikasi palsu, dan penyalahgunaan data dapat meningkatkan kewaspadaan masyarakat.

  3. Transparansi penyedia layanan. Pengguna lebih mudah percaya kepada platform yang menjelaskan tujuan pengumpulan data, memberikan kendali privasi, dan menyampaikan insiden keamanan secara cepat serta terbuka.

  4. Penegakan hukum. Sanksi yang nyata menunjukkan bahwa organisasi dapat dimintai pertanggungjawaban ketika gagal melindungi data pribadi.

  5. Reputasi institusi. Organisasi yang berulang kali mengalami insiden keamanan berisiko kehilangan kredibilitas, bahkan ketika masyarakat masih menggunakan layanan tersebut karena tidak memiliki alternatif yang memadai.

Dengan demikian, perlindungan data pribadi tidak dapat hanya dibebankan kepada pengguna. Pemerintah, regulator, perusahaan, dan masyarakat memiliki peran bersama dalam membangun ekosistem digital yang aman. Para penulis menegaskan bahwa kepercayaan publik lebih mungkin tumbuh ketika aturan diterapkan secara konsisten, regulator bekerja aktif, penyedia layanan transparan, dan masyarakat memiliki kemampuan keamanan digital yang memadai.

Metode Studi

Artikel ini menggunakan pendekatan kualitatif-komparatif berbasis tinjauan literatur. Penulis membandingkan regulasi, laporan resmi, artikel hukum, publikasi digital, serta laporan kasus kebocoran data di Indonesia dan Thailand.

Analisis dilakukan melalui empat tahap: mengidentifikasi kerangka regulasi, memetakan kasus kebocoran data, menganalisis faktor yang memengaruhi persepsi publik, kemudian membandingkan kondisi kedua negara. Keandalan analisis diperkuat melalui triangulasi sumber dengan membandingkan sumber hukum, statistik digital, dan laporan kasus dari berbagai sumber.

Profil Penulis

Ar Rahiim Innash — University Ngudi Waluyo.
Arista Candra Irawati — University Ngudi Waluyo.
Vicentius Simon Suyanto — University Ngudi Waluyo.
Sudijono Sastroatmodjo — University Ngudi Waluyo.
Prattana Srisuk — Thai Global Business Administration College, Thailand.

Artikel sumber yang tersedia tidak mencantumkan gelar akademik maupun bidang keahlian spesifik masing-masing penulis, sehingga informasi tersebut tidak ditambahkan untuk menjaga akurasi.

Sumber Penelitian

Judul: Public Perceptions of Personal Data Security in Digital Service Utilization in Indonesia and Thailand: A Comparative Analysis of Regulatory Frameworks, Risks, and User Trust
Jurnal: International Journal of Applied and Scientific Research (IJASR)
Volume: 4, Nomor 8
Tahun: 2026
Halaman: 607–622
E-ISSN: 3025-7670

Posting Komentar

0 Komentar