Ancaman keamanan data perusahaan tidak hanya datang dari peretas eksternal. Aktivitas menyimpang dari dalam organisasi atau insider threat menjadi risiko serius yang perlu diwaspadai.
Founder SearchInform, Lev Matveev, menjelaskan bahwa motif utama insider threat secara global umumnya dipicu oleh keuntungan finansial, kelalaian, serta minimnya kehati-hatian.
Di Indonesia, faktor risiko tersebut diperparah oleh sistem pemantauan yang belum optimal, pengaturan hak akses yang lemah, serta klasifikasi data yang kurang tertata.
Sejumlah kasus membuktikan tindakan ilegal ini kerap melibatkan banyak pihak.
Pada September 2026, persidangan kasus pemalsuan data 104 debitur yang melibatkan delapan pegawai bank BUMN resmi digelar di Bandung dengan nilai kerugian mencapai Rp2,66 miliar.
Matveev menyoroti fenomena judi online sebagai pemicu utama tekanan finansial yang mendorong karyawan nekat melakukan tindakan curang.
Data Pusat Pelaporan dan Analisis Transaksi Keuangan atau PPATK mencatat sepanjang 2025 terdapat sekitar 12,3 juta orang melakukan deposit judi online dengan total nilai Rp36 triliun.
PPATK juga mengidentifikasi lebih dari 51.000 aparatur sipil negara terlibat transaksi serupa sejak 2017.
Kasus serupa pernah terjadi di Sabang, ketika seorang oknum pegawai bank nekat membobol dana nasabah sebesar Rp1,4 miliar untuk modal judi online dan keperluan pribadi.
"Dalam kasus insider threat, motifnya umumnya berkaitan dengan keuntungan finansial atau kelalaian dan kurangnya kehati-hatian," ujar Matveev dalam keterangan tertulis, Minggu (4/10/2026).
Selain masalah finansial, maraknya penggunaan AI generatif membuka celah baru kebocoran informasi.
Karyawan kerap mengunggah dokumen sensitif seperti daftar klien, berkas kontrak, hingga strategi keuangan ke platform chatbot eksternal.
Penggunaan agen AI yang terhubung langsung ke penyimpanan file, email, atau sistem CRM internal juga memperbesar potensi pemindahan data rahasia dalam jumlah besar tanpa disadari.
Meski begitu, Matveev menilai kebijakan melarang total penggunaan teknologi AI bukanlah langkah yang bijak.
"Pendekatan yang lebih tepat bukan sekadar melarang AI, melainkan memastikan perusahaan memiliki kendali terhadap informasi apa yang dimasukkan karyawan ke dalam sistem AI dan mencegah data sensitif keluar dari lingkungan perusahaan," jelasnya.
Di sisi lain, pemanfaatan AI yang tepat justru dapat memperkuat benteng pertahanan siber perusahaan.
Teknologi ini mampu menganalisis konten visual, mendeteksi pola percakapan mencurigakan, serta mengenali penyamaran nomor identitas yang kerap lolos dari sistem keamanan tradisional.
Untuk meminimalkan risiko kebocoran, perusahaan disarankan menerapkan teknologi seperti Data Loss Prevention (DLP), Data Security Posture Management (DSPM), maupun Data-Centric Audit and Protection (DCAP).
Langkah teknologi tersebut juga perlu diimbangi dengan edukasi berkelanjutan kepada karyawan mengenai penanganan data rahasia dan perilaku berinternet yang aman.
