Shadow AI—penggunaan alat AI tanpa sepengetahuan atau izin dari tim IT—tidak terjadi begitu saja. Ia muncul karena kebiasaan, ketidaktahuan, atau bahkan niat baik karyawan yang salah arah.

Banyak karyawan menganggap tindakan mereka sepele, padahal bisa berakibat fatal bagi keamanan data perusahaan. Berikut adalah kesalahan paling umum yang dilakukan karyawan dan bagaimana cara menghindarinya.

1. Menggunakan Akun Pribadi untuk AI

Kesalahan:
Mendaftar akun ChatGPT atau alat AI lain menggunakan email pribadi (Gmail, Yahoo) untuk keperluan pekerjaan.

Risiko:

  • Data kantor tersimpan di akun yang tidak diawasi tim IT.

  • Jika akun pribadi diretas, data rahasia perusahaan ikut terbuka.

  • Sulit dilacak jika terjadi kebocoran.

Solusi:
Mintalah akun resmi perusahaan atau gunakan platform AI internal yang sudah disediakan. Jika belum ada, ajukan permintaan ke tim IT, jangan ambil jalan pintas.

2. Memasukkan Data Sensitif ke Prompt

Kesalahan:
Menempelkan data pelanggan, laporan keuangan, kode sumber, atau data karyawan ke dalam prompt AI untuk “dianalisis” atau “diringkas”.

Risiko:
Data tersebut bisa disimpan oleh penyedia AI, digunakan untuk pelatihan model, atau bocor ke publik. Ini melanggar UU Perlindungan Data Pribadi dan bisa berujung pada denda besar.

Solusi:
Sebelum mengetik, tanyakan: “Apakah data ini aman jika dilihat publik?” Jika ragu, jangan masukkan. Gunakan data palsu untuk uji coba, atau gunakan AI internal yang sudah dijamin keamanannya.

3. Mengandalkan AI untuk Keputusan Penting Tanpa Verifikasi

Kesalahan:
Langsung menggunakan jawaban AI sebagai dasar keputusan bisnis, hukum, atau keuangan tanpa mengecek kebenarannya.

Risiko:
AI bisa “berhalusinasi”—memberi jawaban yang terdengar meyakinkan tetapi salah total. Ini bisa merugikan perusahaan secara finansial, hukum, atau reputasi.

Solusi:
Gunakan AI sebagai asisten, bukan pengganti. Selalu verifikasi angka, fakta, dan saran AI dari sumber terpercaya. Untuk keputusan krusial, libatkan ahli manusia.

4. Tidak Melapor Setelah Menggunakan AI Tidak Resmi

Kesalahan:
Setelah “iseng” mencoba AI baru dan ternyata berguna, karyawan terus menggunakannya tanpa memberi tahu tim IT. Mereka juga tidak melapor jika tanpa sengaja memasukkan data sensitif.

Risiko:
Jika ada masalah, tim IT tidak tahu harus menyelidiki dari mana. Kesalahan kecil bisa berkembang menjadi kebocoran besar yang tidak terdeteksi berbulan-bulan.

Solusi:
Laporkan! Jika kamu menemukan alat AI yang bermanfaat, ajukan ke tim IT untuk dievaluasi. Jika kamu melakukan kesalahan, segera laporkan agar cepat ditangani. Jangan tutup-tutupi—itu hanya memperburuk keadaan.

5. Menyalin-Tempel Kode Sumber untuk Debugging

Kesalahan:
Pekerja IT atau software engineer menempelkan kode program milik perusahaan ke AI publik untuk mencari bug atau solusi.

Risiko:
Kode sumber adalah kekayaan intelektual perusahaan. Jika bocor, pesaing bisa mencurinya, dan perusahaan kehilangan keunggulan kompetitif.

Solusi:
Gunakan AI internal yang sudah disetujui atau paste hanya potongan kecil kode yang sudah diubah variabelnya agar tidak identik. Lebih baik, gunakan dokumentasi internal atau forum terpercaya yang tidak mengumbar kode ke publik.

6. Mengunggah File Internal ke AI

Kesalahan:
Mengunggah PDF laporan, spreadsheet keuangan, atau dokumen internal lainnya ke AI untuk diringkas atau dianalisis.

Risiko:
Seluruh isi file—yang mungkin berisi data sensitif—bisa tersimpan di server AI publik. Jika file itu berisi data pelanggan, ini pelanggaran besar.

Solusi:
Jangan pernah unggah file internal ke AI publik. Jika perlu analisis, ekstrak data yang benar-benar dibutuhkan dan anonimkan terlebih dahulu. Atau gunakan platform AI yang sudah diverifikasi keamanannya.

7. Mengabaikan Kebijakan Perusahaan tentang AI

Kesalahan:
“Ah, kebijakan itu hanya formalitas.” Karyawan mengabaikan aturan karena menganggapnya merepotkan atau tidak penting.

Risiko:
Pelanggaran kebijakan yang disengaja bisa berakibat pada sanksi disipliner, hingga pemecatan. Selain itu, perusahaan bisa terkena denda regulator karena karyawan tidak mematuhi aturan.

Solusi:
Baca dan pahami kebijakan AI perusahaan. Jika tidak jelas, tanyakan ke atasan atau tim HR. Kebijakan dibuat untuk melindungi semua orang—termasuk dirimu sendiri.

8. Berbagi Prompt Berisi Data Rahasia dengan Rekan Kerja

Kesalahan:
Berbagi prompt yang sudah berisi data sensitif (misalnya: “Coba lihat prompt saya ini, aku pakai untuk klien X”) melalui chat internal atau email.

Risiko:
Data sensitif menyebar ke lebih banyak orang yang seharusnya tidak tahu. Jika salah satu rekan ceroboh, kebocoran bisa terjadi.

Solusi:
Jika ingin berbagi prompt, hapus dulu semua data sensitif dan ganti dengan placeholder seperti [NAMA KLIEN] atau [DATA RAHASIA]. Gunakan platform kolaborasi yang aman jika perlu berbagi.

9. Menggunakan AI di Perangkat Pribadi untuk Urusan Kantor

Kesalahan:
Menggunakan ponsel atau laptop pribadi untuk mengakses AI dan mengerjakan tugas kantor.

Risiko:
Perangkat pribadi tidak memiliki keamanan seketat perangkat kantor (antivirus, enkripsi, VPN, dll.). Jika perangkat hilang atau diretas, data perusahaan ikut lenyap.

Solusi:
Gunakan perangkat yang disediakan perusahaan untuk pekerjaan. Jika terpaksa menggunakan perangkat pribadi (misalnya saat WFH), pastikan terhubung ke VPN perusahaan dan gunakan platform AI internal, bukan AI publik.

10. Mengabaikan Tanda Peringatan dari Sistem Keamanan

Kesalahan:
Menerima peringatan dari firewall atau prompt filtering (misalnya “Data sensitif terdeteksi”) tetapi tetap melanjutkan dengan cara lain (misalnya menyamar data).

Risiko:
Ini adalah pelanggaran yang disengaja dan bisa berakibat pada sanksi berat. Sistem peringatan dipasang untuk melindungi, bukan untuk diakali.

Solusi:
Hentikan akses saat mendapat peringatan. Pahami mengapa peringatan itu muncul. Jika kamu benar-benar membutuhkan akses, ajukan permohonan resmi ke tim keamanan.

Ringkasan: Dari Kesalahan ke Perbaikan

Kesalahan Karyawan Dampak Perbaikan
Akun pribadi Data tidak teraudit Minta akun resmi
Masukkan data sensitif Bocor/denda Gunakan data anonim
Tanpa verifikasi Keputusan salah Cek fakta
Tidak melapor Masalah membesar Laporkan segera
Kode sumber di-paste Kekayaan intelektual bocor Gunakan AI internal
Unggah file internal Isi file bocor Ekstrak & anonimkan
Abaikan kebijakan Sanksi/pemecatan Baca & pahami
Berbagi prompt sensitif Data tersebar Gunakan placeholder
Perangkat pribadi Risiko keamanan Pakai perangkat kantor
Abaikan peringatan Pelanggaran sengaja Patuhi & ajukan izin

Kesimpulan

Kebanyakan kesalahan di atas terjadi bukan karena niat jahat, tetapi karena ketidaktahuan, tergesa-gesa, atau kemudahan. Karyawan ingin cepat selesai, lalu memilih jalan pintas yang berisiko.

Langkah pencegahannya:

  • Edukasi: Perusahaan harus rutin mengingatkan bahaya Shadow AI.

  • Kebijakan yang jelas: Jangan samar-samar. Tulis dengan tegas apa yang boleh dan tidak boleh.

  • Sediakan alternatif aman: Beri karyawan platform AI internal yang mudah digunakan.

  • Budaya lapor tanpa takut: Karyawan harus merasa aman melapor jika melakukan kesalahan.