
RUU Satu Data rampung: 141 pasal ikut mengatur AI dan blockchain

Panitia Kerja Badan Legislasi (Baleg) DPR RI dan pemerintah menyepakati hasil pembahasan RUU Satu Data Indonesia yang memuat 20 bab dan 141 pasal pada 5 Oktober 2026 di Senayan, Jakarta, setelah proses yang disebut Ketua Panja Sturman Panjaitan sebagai “perdebatan yang konstruktif”. Kesepakatan itu menuntaskan pembicaraan tingkat I bersama pemerintah dan membawa rancangan ke rapat paripurna.
Dalam laporan ANTARA dari rapat paripurna, DPR menyetujui rancangan tersebut untuk disahkan menjadi undang-undang pada 6 Oktober 2026. Melalui penjelasan Baleg tentang cakupan teknologi, Sturman Panjaitan menyebut pemanfaatan AI dan blockchain dengan perhatian pada “keamanan, akuntabilitas, pelindungan data pribadi, dan kedaulatan data nasional”. Persetujuan DPR menetapkan arah pengaturan; waktu berlakunya kewajiban operasional perlu mengikuti naskah yang diundangkan dan aturan pelaksanaannya.
Standar bersama untuk data lintas instansi
Kesepakatan Panja menempatkan standar data, metadata, kode referensi atau data induk, serta Sistem Katalog Data Nasional sebagai perangkat untuk menghubungkan data pemerintah. Produsen Data dan Wali Data menjadi pihak yang harus menerapkan standar tersebut menurut rancangan. Pengaturan ini ditujukan agar data dari instansi berbeda dapat dipertukarkan dengan pengertian yang sama, tanpa memusatkan penguasaan seluruh data pada satu lembaga.
Rancangan juga membagi kewenangan produksi dan pengelolaan data antara pemerintah pusat, daerah, serta desa atau kelurahan. Penyelenggara Satu Data Indonesia dirancang bertanggung jawab kepada Presiden dan menjalankan fungsi koordinasi, penyusunan norma, serta fasilitasi bagi Pembina Data, Produsen Data, dan Wali Data. Artinya, keseragaman format akan berjalan bersama pembagian tanggung jawab: instansi asal tetap mempunyai peran dalam mengelola data yang dihasilkannya.
Data Dasar Nasional mendapat fungsi khusus sebagai rujukan bagi perencanaan pembangunan, kebijakan fiskal dan penganggaran, serta distribusi bantuan sosial. Rencana induk, arsitektur, manajemen, dan siklus Satu Data Indonesia akan mengatur bagaimana rujukan itu dikelola. Bagi penyedia sistem pemerintah, konsekuensinya terletak pada ketepatan definisi dan asal data. Ketika sebuah sistem memakai kategori atau kode yang berbeda dari rujukan bersama, pertukaran antarsistem dapat menghasilkan tafsir yang keliru meskipun koneksi teknisnya berhasil.
AI dan blockchain masuk kerangka risiko
Penyebutan AI dan blockchain berada dalam pengaturan infrastruktur serta manajemen risiko Satu Data Indonesia. Rancangan menempatkan keterlacakan dan pengawasan manusia sebagai syarat penting dalam pemanfaatan teknologi tersebut. Untuk sistem AI yang mengolah data pemerintah, pertanyaan operasionalnya mencakup asal data masukan, rekam perubahan keluaran, pihak yang dapat meninjau hasil, dan siapa yang bertanggung jawab ketika hasilnya dipakai oleh instansi. Itu adalah implikasi dari prinsip yang dibahas Panja, sementara rincian kewajiban teknisnya bergantung pada ketentuan lanjutan.
Blockchain muncul sebagai salah satu teknologi yang dapat dimanfaatkan, bukan sebagai keputusan bahwa seluruh basis data pemerintah harus dipindahkan ke jaringan tertentu. Fungsi yang relevan dengan rancangan ialah keterlacakan proses, sementara penguasaan data tetap dibagi menurut peran lembaga dan klasifikasi akses. Karena itu, sebuah penyedia layanan perlu membedakan kemampuan mencatat transaksi atau perubahan data dari kewenangan untuk melihat isi data. Jejak yang dapat diaudit tidak dengan sendirinya memberi hak untuk membuka data yang dibatasi.
Akses dan keamanan membatasi penggunaan data
Rancangan membedakan data terbuka, terbatas, dan tertutup. Untuk Data Terbatas, pembahasan Panja mencakup pengendalian akses serta kemungkinan biaya akses sebagai Penerimaan Negara Bukan Pajak. Akses dan transfer Data Tertutup ke luar yurisdiksi Indonesia ditempatkan dalam mekanisme persetujuan DPR. Bagi perusahaan yang membangun analitik atau layanan di atas data pemerintah, kemampuan sistem untuk menerima data harus dipisahkan dari dasar izin, tujuan penggunaan, dan batas pemindahannya.
Pengamanan yang dibahas mencakup standar dari lembaga di bidang keamanan siber dan persandian, infrastruktur kriptografi, sertifikat digital, audit keamanan, serta audit kedaulatan data. Rancangan turut memuat pelaporan insiden dan sanksi. Dalam kontrak layanan, hal itu menimbulkan pertanyaan tentang siapa yang mengendalikan akses, menyimpan catatan aktivitas, mendeteksi insiden, dan menyampaikan laporan kepada instansi. Jawabannya dapat berbeda menurut peran perusahaan sebagai pengembang sistem, pengelola layanan, atau pengguna data.
Pelindungan data pribadi tetap menjadi batas ketika teknologi baru dipakai untuk mengolah data pemerintah. Apabila data yang dipertukarkan memuat informasi tentang orang, tata kelola Satu Data Indonesia harus dibaca bersama UU Pelindungan Data Pribadi. Standar pertukaran data tidak menggantikan kebutuhan untuk menetapkan dasar pemrosesan, membatasi akses sesuai tujuan, dan membagi tanggung jawab antara instansi serta penyedia layanan.
Dampak awal bagi penyedia sistem pemerintah
Perubahan yang paling mungkin terasa bagi bisnis digital adalah tuntutan kesesuaian antarsistem. Produk yang dibuat untuk format satu kementerian atau pemerintah daerah mungkin perlu menyesuaikan metadata, kode referensi, dan cara menelusuri asal data ketika katalog nasional diterapkan. Standar bersama juga berpotensi mengurangi pekerjaan menerjemahkan kategori yang sama ke berbagai format, tetapi manfaat itu bergantung pada penerapan yang konsisten oleh instansi penghasil data.
Bagi startup yang menggunakan data pemerintah, interoperabilitas membuka kemungkinan pertukaran yang lebih tertata tanpa menghapus pembatasan akses. Perusahaan masih perlu mengetahui klasifikasi data yang diminta, pihak yang berwenang memberi akses, dan catatan penggunaan yang harus tersedia jika hasil pengolahan dipersoalkan. Persetujuan di parlemen telah menetapkan kerangka besarnya; naskah pengundangan dan aturan pelaksanaan akan menentukan bagaimana standar, izin, serta kewajiban keamanan itu masuk ke sistem dan kontrak layanan.
Baca juga:
Artikel terkait


G20 menyepakati Carolina Principles—aturan AI baru bukan pilihan utama

Stop Rogue AI Act menuntut inventaris agen—standarnya belum wajib untuk semua

InquiryIQ mengubah satu wajah menjadi profil—Clearview menyebutnya prototipe

RQD mendapat US$74 juta—tokenisasi membutuhkan pipa pasar lama

Perpres AI menunggu pengesahan—sepuluh sektor akan ikut diatur
Berlangganan buletin kami
Dapatkan berita Web3, AI, dan kripto terbaru langsung di kotak masuk Anda.