MALUKU — Zoom menegaskan akses AI ke data perusahaan harus mengikuti kebijakan tata kelola yang sudah dimiliki pelanggan, bukan aturan baru dari penyedia layanan. Head of Asia Pacific Zoom, Carlos Quaderi, menyatakan AI hanya bisa bekerja dalam kerangka parameter dan hak akses yang sudah ditetapkan administrator perusahaan. Pendekatan ini menjadi krusial ketika AI terhubung ke berbagai sistem internal seperti Salesforce, OneDrive, hingga Workday.
Kecerdasan buatan membutuhkan akses ke dokumen, data pelanggan, dan informasi sumber daya manusia agar bisa menjalankan tugas yang diberikan perusahaan. Kebutuhan itu membuat AI terhubung ke berbagai sistem internal, dari penyimpanan awan hingga perangkat layanan pelanggan. Pertanyaannya, sejauh mana AI boleh mengakses data perusahaan tanpa membuka celah keamanan baru?
AI Ikut Aturan Akses Karyawan
Carlos Quaderi, Head of Asia Pacific Zoom, mengatakan akses AI seharusnya mengikuti aturan yang sudah diterapkan perusahaan pada sistem yang digunakan karyawan. Izin yang dimiliki AI tidak lebih luas dari hak akses pengguna pada sistem perusahaan.
"Tata kelola keamanan sebenarnya berada pada kebijakan yang sudah dimiliki pelanggan. Jadi, kami tidak mengesampingkan atau mengambil alih pengaturan yang diberikan perusahaan kepada AI," kata Carlos dalam wawancara di Go Work, Pacific Place, Jakarta, Kamis (8/10/2026).
Contohnya, jika seorang karyawan hanya memiliki akses terbatas pada Salesforce, email, kalender, atau aplikasi perusahaan lain, AI juga tidak otomatis mendapat akses lebih luas. "AI hanya bisa mengakses apa yang diizinkan oleh parameter yang sudah ada berdasarkan kebijakan tata kelola perusahaan," ujarnya.
Data Tersebar di Banyak Sistem
Pendekatan itu penting ketika AI terhubung dengan berbagai sistem perusahaan. Carlos mencontohkan data perusahaan bisa tersimpan di Microsoft OneDrive, catatan pelanggan di Salesforce, informasi layanan pelanggan di ServiceNow atau Atlassian, sementara data HR berada di Workday.
AI membutuhkan akses ke sistem-sistem tersebut untuk mendapatkan informasi yang relevan. Namun aksesnya tetap mengikuti izin yang telah ditetapkan perusahaan. "Anda tidak perlu melakukan apa pun yang harus dikustomisasi karena administrator di perusahaan atau organisasi sudah mengatur tools yang ada dengan keamanan, enkripsi, dan kontrol akses," kata Carlos.
Dengan begitu, AI tidak dapat membuka data di luar kewenangannya. "AI hanya dapat bekerja dalam kerangka parameter yang sudah ada pada tools atau sistem yang digunakan," ujarnya.
Guardrail Internal Zoom
Di sisi lain, Zoom memiliki standar pengamanan tersendiri untuk produk dan layanannya. Standar itu mencakup persyaratan lokasi penyimpanan data, enkripsi, serta ketentuan hukum yang berlaku.
"Kami memiliki standar guardrail yang sangat tinggi untuk produk dan layanan kami, dengan persyaratan data residency, persyaratan enkripsi, serta persyaratan hukum," pungkas Carlos.
Implikasi bagi Bisnis di Indonesia
Bagi pelaku bisnis digital di Indonesia, pernyataan ini menegaskan bahwa tanggung jawab keamanan data AI tidak sepenuhnya berada di tangan vendor. Perusahaan tetap memegang kendali atas konfigurasi hak akses, enkripsi, dan kebijakan internal yang berlaku di organisasi masing-masing.
Pendekatan berbasis kebijakan pelanggan ini juga sejalan dengan prinsip perlindungan data yang diatur dalam UU PDP, di mana organisasi bertanggung jawab penuh atas data pribadi yang diproses, termasuk ketika data tersebut diakses oleh sistem AI pihak ketiga.