☰
✕

Shadow AI jadi risiko baru perusahaan di Asia Pasifik

JAKARTA (IndoTelko) - Adopsi kecerdasan buatan (AI) mulai mengubah cara perusahaan memandang keamanan teknologi informasi. Penelitian Kaspersky menunjukkan 41% perusahaan secara global meningkatkan investasi keamanan informasi setelah mengadopsi AI.

Di kawasan Asia Pasifik, perhatian terhadap risiko AI juga semakin meningkat. Sebanyak 13% organisasi di kawasan ini menempatkan kerentanan AI sebagai salah satu ancaman keamanan siber utama.

Risiko tersebut masih berada di bawah eksploitasi kerentanan perangkat lunak yang mencapai 20% dan phishing sebesar 19%. Namun, kemunculan AI membuat perusahaan harus menghadapi jenis risiko baru, mulai dari celah pada teknologi AI hingga penggunaan aplikasi AI eksternal oleh karyawan.

India menjadi negara dengan tingkat kekhawatiran tertinggi terhadap kerentanan AI, yakni 20%. Berikutnya Malaysia 15%, Thailand dan Vietnam masing-masing 13%, Indonesia 10%, serta China 7%.

Sementara itu, penggunaan AI pihak ketiga tanpa pengawasan atau yang dikenal sebagai Shadow AIjuga menjadi perhatian. Sebanyak 30% responden Asia Pasifik menganggap perilaku karyawan menggunakan layanan seperti ChatGPT dan DeepSeek untuk kepentingan pekerjaan sebagai risiko keamanan yang umum.

India kembali mencatat angka tertinggi sebesar 36%, disusul Malaysia 35%, Vietnam 33%, China 31%, Indonesia 24%, dan Thailand 18%.

Kaspersky menilai kondisi tersebut berpotensi membuka celah kebocoran data, terutama ketika karyawan memasukkan informasi perusahaan atau dokumen internal ke layanan AI eksternal.

Meski demikian, mayoritas perusahaan mulai menerapkan pendekatan yang lebih terukur. Sebanyak 60% organisasi di Asia Pasifik mengizinkan penggunaan AI pihak ketiga dengan sejumlah pembatasan, termasuk larangan mengunggah informasi perusahaan dan dokumen internal, serta memberikan panduan dan pelatihan kepada karyawan.

Di sisi lain, pengembangan AI internal juga terus bergerak. Sekitar 85% perusahaan di kawasan Asia Pasifik sedang mendiskusikan, mengembangkan, mengimplementasikan, atau menguji solusi AI berbasis Large Language Models (LLM). Sebanyak 10% lainnya bahkan telah memasukkan teknologi tersebut ke dalam alur kerja.

Pendorong utama penggunaan AI internal adalah peningkatan kualitas pengambilan keputusan, efisiensi proses bisnis, serta pengurangan human error.

Group Manager Kaspersky AI Technology Research Centre, Vladislav Tushkanov, mengatakan peningkatan penggunaan AI harus diikuti penguatan perlindungan siber.

“Ketika organisasi menggunakan AI untuk mempercepat proses bisnis, risiko seperti kerentanan AI dan Shadow AI ikut meningkat,” ujarnya.

Menurutnya, perusahaan membutuhkan pendekatan keamanan yang mampu memberikan perlindungan sekaligus mengurangi beban kerja tim TI. Kaspersky mendorong pemanfaatan solusi keamanan terintegrasi seperti Kaspersky Next yang menggabungkan kemampuan AI dengan perlindungan real-time, visibilitas ancaman, serta fungsi deteksi dan respons.

Managing Director Kaspersky Asia Pasifik, Adrian Hia, menambahkan perusahaan mulai bergeser dari pertanyaan apakah AI diperlukan menuju bagaimana teknologi tersebut dapat diterapkan secara bertanggung jawab.

“Keberhasilan transformasi digital tidak lagi hanya diukur dari seberapa cepat teknologi baru diterapkan, tetapi juga dari kemampuan perusahaan memahami risiko dan membangun tata kelola yang tepat,” katanya.

Kaspersky merekomendasikan perusahaan memperkuat keamanan sejak tahap awal penerapan AI, termasuk meningkatkan visibilitas terhadap ancaman, memanfaatkan threat intelligence, serta menggunakan teknologi AI dan machine learning untuk mempercepat analisis dan respons insiden.

Penelitian tersebut melibatkan 1.800 pengambil keputusan serta spesialis TI dan keamanan siber dari 18 negara dan berbagai sektor industri, termasuk teknologi informasi, manufaktur, finansial, serta ritel dan grosir.

Hasil penelitian memperlihatkan bahwa bagi perusahaan di Asia Pasifik, AI bukan lagi sekadar alat untuk meningkatkan produktivitas. Teknologi ini mulai menjadi bagian dari strategi bisnis sekaligus membuka medan risiko baru yang harus diantisipasi sejak awal. (mas)