RUU Satu Data: DPR Atur Izin Akses, Penyerang SDI Diancam 15 Tahun Bui
RUU Satu Data Indonesia mengatur transfer data tertutup ke luar negeri wajib mendapat persetujuan DPR serta pidana maksimal 15 tahun.
Lensakabar.com, Jakarta - Badan Legislasi (Baleg) DPR menyepakati hasil pembahasan tingkat I Rancangan Undang-Undang (RUU) Satu Data Indonesia (SDI) untuk dibawa ke rapat paripurna. Salah satu ketentuan yang disepakati mengatur akses dan transfer data tertutup ke luar yurisdiksi Indonesia wajib memperoleh persetujuan DPR.
Kesepakatan itu dicapai Panitia Kerja (Panja) dalam rapat kerja Baleg DPR bersama pemerintah, Senin (5/10/2026). Selain mengatur perpindahan data tertutup, RUU SDI juga memuat ketentuan keamanan data, pemanfaatan teknologi digital hingga ancaman pidana bagi pihak yang menyerang atau memanipulasi infrastruktur SDI.
RUU Satu Data Atur Transfer Data Tertutup ke Luar Negeri
Ketua Panja RUU SDI sekaligus Wakil Ketua Baleg DPR Sturman Panjaitan mengatakan salah satu substansi yang disepakati adalah pengaturan Data Dasar Nasional (DDN).
Data tersebut akan menjadi rujukan utama dalam perencanaan pembangunan, kebijakan fiskal dan penganggaran, distribusi bantuan sosial, serta kebutuhan strategis nasional lainnya.
DDN nantinya memiliki enam klaster dengan klasifikasi data terbuka, terbatas, dan tertutup. RUU SDI juga mengatur penggunaan serta pengendalian akses terhadap masing-masing jenis data.
Khusus data tertutup, akses dan transfer ke luar yurisdiksi Indonesia wajib mendapatkan persetujuan DPR.
“Pengaturan penggunaan data dan pengendalian akses data, termasuk pengenaan biaya atas akses data terbatas sebagai Penerimaan Negara Bukan Pajak (PNBP), serta akses dan transfer data ke luar yurisdiksi Indonesia yang wajib mendapatkan persetujuan Dewan Perwakilan Rakyat dalam hal data tertutup,” ujar Sturman.
Baca Juga: Adu Gagasan RUU Pemilu Dimulai, 23 Anggota Panja Ditunjuk
RUU tersebut juga mengatur pembentukan Penyelenggara SDI yang bertanggung jawab kepada Presiden. Lembaga ini nantinya menggantikan Badan Satu Data Indonesia serta mengoordinasikan pembina data, produsen data, dan wali data.
Di bidang teknologi, RUU SDI memasukkan pemanfaatan teknologi digital, blockchain, dan kecerdasan artifisial atau artificial intelligence (AI). Penggunaan teknologi tersebut diarahkan untuk menjamin kedaulatan data nasional, keterlacakan, serta pengawasan manusia.
“Pengaturan infrastruktur SDI dan manajemen risiko, termasuk pemanfaatan teknologi digital, blockchain, dan kecerdasan artifisial (artificial intelligence) yang menjamin kedaulatan data nasional, keterpelacakan, dan pengawasan manusia,” kata Sturman.
RUU SDI juga mengatur interoperabilitas data tanpa memusatkan fisik basis data. Kepemilikan, penguasaan, dan tanggung jawab pengelolaan data tetap berada pada produsen data.
Serangan Infrastruktur SDI Diancam Pidana 15 Tahun
Aspek keamanan menjadi bagian lain yang diatur dalam RUU SDI. Panja memasukkan ketentuan mengenai standar keamanan data, infrastruktur kriptografi, sistem manajemen sertifikat digital, audit keamanan, serta audit kedaulatan data.
Setiap insiden keamanan data juga diwajibkan untuk dilaporkan paling lama 1 x 24 jam.
“Pelaporan insiden paling lama 1 x 24 jam,” kata Sturman.
Dalam rumusan lainnya, RUU SDI mengatur ancaman pidana bagi pihak yang melakukan serangan terhadap infrastruktur SDI.
Ketua Tim Perumus dan Tim Sinkronisasi (Timus Timsin) RUU SDI Martin Manurung menjelaskan ketentuan tersebut tercantum dalam Pasal 133 hasil penyempurnaan Timus Timsin.
“Pasal 133 terkait serangan, sabotase, manipulasi, penghancuran, penyebarluasan tanpa hak, atau pengambilalihan terhadap pusat data nasional, infrastruktur teknis interoperabilitas SDI atau infrastruktur sistem SDI yang diancam pidana paling lama 15 tahun atau pidana denda paling banyak kategori VIII,” kata Martin.
Ketentuan tersebut juga memuat pemberatan pidana sebesar sepertiga hukuman apabila tindak pidana dilakukan oleh pejabat negara atau aparatur penyelenggara pemerintahan.
Sementara Pasal 135 mengatur ketentuan pidana bagi korporasi dan pengurus korporasi yang melakukan pelanggaran sebagaimana diatur dalam ketentuan pidana RUU SDI.
Penyempurnaan rumusan dilakukan melalui perbaikan teknis sesuai kaidah bahasa Indonesia dan teknik penyusunan peraturan perundang-undangan. Penyesuaian juga mencakup urutan dan penomoran pasal serta penyelarasan istilah.
RUU SDI Dibawa ke Rapat Paripurna
Pembahasan RUU SDI dilakukan Panja pada 23, 24, 28, 29, 30 September dan 5 Oktober 2026. Dalam pembahasan tingkat I, pemerintah menyampaikan 1.338 Daftar Inventarisasi Masalah (DIM) batang tubuh dan 829 DIM penjelasan.
Sturman mengatakan pembahasan menghasilkan rumusan norma yang diharapkan dapat menjadi solusi terhadap persoalan tata kelola data nasional yang belum terintegrasi.
“Dalam rapat Panja berlangsung perdebatan yang cukup konstruktif, sehingga pada akhirnya dapat menghasilkan kesepakatan rumusan norma yang diharapkan mampu menjadi solusi dalam menghadapi permasalahan tata kelola data nasional yang belum terintegrasi,” ujar Sturman.
Hasil pembahasan tingkat I tersebut sebelumnya disepakati terdiri atas 20 bab dan 141 pasal. Setelah dilakukan penyempurnaan oleh Timus Timsin, RUU SDI disebut terdiri atas 20 bab dan 142 pasal beserta penjelasannya.
Materi RUU mencakup perlindungan data, pendanaan, pengawasan, partisipasi masyarakat, penyelesaian sengketa, sanksi administratif, serta ketentuan pidana.
Ketua Baleg DPR Bob Hasan mengatakan rapat kerja pengambilan keputusan tersebut dihadiri 18 anggota dari tujuh fraksi sehingga memenuhi kuorum.
“Rapat kerja Badan Legislasi pada hari ini dilaksanakan dalam rangka pengambilan keputusan atas hasil pembahasan RUU tentang Satu Data Indonesia,” kata Bob.
Dengan selesainya pembahasan tingkat I, RUU SDI selanjutnya dibawa ke rapat paripurna untuk pembicaraan tingkat II sebelum ditetapkan menjadi undang-undang.
0 Komentar