ItWorks
  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto
No Result
View All Result
  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto
No Result
View All Result
ItWorks
No Result
View All Result

Ini Tips Mengelola Agen AI di Organisasi dari Kaspersky

Fauzi
30 January 2026 | 11:35
rubrik: Tips & Trick
Ini Tips Mengelola Agen AI di Organisasi dari Kaspersky

Ilustrasi, Image: Kaspersky

Share on FacebookShare on Twitter

Bagaimana cara melindungi organisasi dari tindakan berbahaya agen AI yang digunakannya? Ini bukan lagi sekadar pertanyaan teoritis—mengingat kerusakan aktual yang dapat dilakukan AI otonom berkisar dari layanan pelanggan yang buruk hingga menghancurkan basis data utama perusahaan. Ini adalah pertanyaan yang saat ini sedang menjadi diskusi oleh para pemimpin bisnis, dan lembaga pemerintah serta pakar keamanan berlomba-lomba untuk memberikan jawabannya.

Bagi CIO dan CISO, agen AI menciptakan masalah tata kelola yang sangat besar. Agen-agen ini membuat keputusan, menggunakan alat, dan memproses data sensitif tanpa campur tangan manusia. Akibatnya, ternyata banyak alat TI dan keamanan standar kita tidak mampu mengendalikan AI.

Mengurangi risiko dalam sistem AI berbasis agen
Meskipun sifat probabilistik dari pembuatan LLM dan kurangnya pemisahan antara instruksi dan saluran data membuat keamanan yang benar-benar sempurna menjadi tidak mungkin, serangkaian kontrol yang ketat — yang mendekati strategi Zero Trust — dapat secara signifikan membatasi kerusakan ketika terjadi kesalahan. Berikut adalah langkah-langkah dari perusahaan keamanan siber Kaspersky agar organisasi dapat memitigasi risiko keamanan siber yang dapat ditimbulkan dari agen AI:

• Terapkan prinsip otonomi minimal dan hak akses minimal. Batasi otonomi agen AI dengan menetapkan tugas dengan batasan yang ditentukan secara ketat. Pastikan mereka hanya memiliki akses ke alat, API, dan data perusahaan tertentu yang diperlukan untuk misi mereka. Kurangi izin hingga seminimal mungkin jika sesuai — misalnya, tetap menggunakan mode baca saja (read-only).

• Gunakan kredensial yang berumur pendek. Terbitkan token dan kunci API sementara dengan cakupan terbatas untuk setiap tugas tertentu. Ini mencegah penyerang menggunakan kembali kredensial jika mereka berhasil membahayakan agen.

BACA JUGA:  Gelar Program "One Tree, One Future", ZTE Perkuat Komitmen Masa Depan Digital Ramah Lingkungan

• Keterlibatan manusia wajib untuk operasi kritis. Konfirmasi manusia masih diperlukan secara eksplisit untuk tindakan yang tidak dapat dibatalkan atau berisiko tinggi, seperti mengotorisasi transfer keuangan atau penghapusan data massal.

• Isolasi eksekusi dan kontrol lalu lintas. Jalankan kode dan alat di lingkungan terisolasi (kontainer atau sandbox) dengan daftar izin ketat untuk alat dan koneksi jaringan untuk mencegah panggilan keluar yang tidak sah.

• Penegakan kebijakan. Terapkan kebijakan ketat untuk memeriksa rencana dan argumen agen terhadap aturan keamanan sebelum mereka benar-benar beroperasi.

• Validasi dan sanitasi input dan output. Gunakan filter dan skema validasi khusus untuk memeriksa semua permintaan dan respons model untuk injeksi dan konten berbahaya. Ini perlu dilakukan di setiap tahap pemrosesan data dan setiap kali data diteruskan antar agen.

• Pencatatan log yang aman secara berkelanjutan. Catat setiap tindakan agen dan pesan antar agen dalam log yang tidak dapat diubah. Catatan ini akan dibutuhkan untuk audit dan investigasi forensik di masa mendatang.

• Pemantauan perilaku dan agen pengawas. Terapkan sistem otomatis untuk mendeteksi anomali, seperti lonjakan tiba-tiba dalam panggilan API, upaya replikasi diri, atau agen yang tiba-tiba menyimpang dari tujuan intinya. Oleh karena itu, organisasi yang telah memperkenalkan XDR dan mengolah telemetri di SIEM akan memiliki keunggulan di sini — mereka akan jauh lebih mudah untuk mengendalikan agen AI mereka.

• Kontrol rantai pasokan (supply chain) dan SBOM (software bills of materials/daftar material perangkat lunak). Hanya gunakan alat dan model yang telah diverifikasi dari registri tepercaya. Saat mengembangkan perangkat lunak, tandatangani setiap komponen, tetapkan versi dependensi, dan periksa kembali setiap pembaruan.

BACA JUGA:  XLSMART Hadirkan Paket Bundling XL PRIORITAS dengan Galaxy Z Fold7 | Z Flip7

• Analisis statis dan dinamis kode yang dihasilkan. Pindai setiap baris kode yang ditulis agen untuk kerentanan sebelum dijalankan. Larang penggunaan fungsi berbahaya seperti eval() sepenuhnya. Dua kiat terakhir ini seharusnya sudah menjadi bagian dari alur kerja DevSecOps standar, dan perlu diperluas ke semua kode yang ditulis oleh agen AI. Melakukan ini secara manual hampir tidak mungkin, jadi alat otomatisasi, seperti yang ditemukan di Kaspersky Cloud Workload Security, direkomendasikan di sini.

• Mengamankan komunikasi antar agen. Pastikan otentikasi dan enkripsi timbal balik di semua saluran komunikasi antar agen. Gunakan tanda tangan digital untuk memverifikasi integritas pesan.

• Kill Switches. Temukan cara untuk langsung mengunci agen atau alat tertentu begitu perilaku anomali terdeteksi.

• Menggunakan UI untuk kalibrasi kepercayaan. Gunakan indikator risiko visual dan peringatan tingkat kepercayaan untuk mengurangi risiko manusia mempercayai AI secara berlebihan.

• Pelatihan bagi pengguna. Memberikan pelatihan karyawan secara sistematis tentang realitas operasional sistem bertenaga AI. Gunakan contoh yang disesuaikan dengan peran pekerjaan mereka yang sebenarnya untuk menguraikan risiko khusus AI. Mengingat betapa cepatnya bidang ini berkembang, video kepatuhan setahun sekali tidak akan cukup — pelatihan tersebut harus diperbarui beberapa kali dalam setahun.

Tags: Agentic AIAIGenerative AIKaspersky
Previous Post

Fondasi Infrastruktur Kuat, Komdigi Tegaskan 2026 Tahun Akselerasi Transformasi Digital

Next Post

HUAWEI nova 14 Pro Resmi Dipasarkan di Indonesia

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

TOP DIGITAL AWARDS

hanwha-life-top-digital-awards-2025-level-stars-5

Hanwha Life Raih TOP Digital Awards 2025 Level Stars 5

Teguh Imam Suyudi
23 December 2025 | 16:00

Rumah Pendidikan Kemendikdasmen TOP Digital Awards 2025

Rumah Pendidikan Kemendikdasmen Raih Penghargaan Bergengsi TOP Digital Awards 2025

Teguh Imam Suyudi
7 December 2025 | 09:00

Moratelindo TOP Digital Awards

Moratelindo Perkuat Kepemimpinan Transformasi Digital Lewat Dua Penghargaan Nasional TOP Digital Awards 2025

Teguh Imam Suyudi
6 December 2025 | 09:00

Ilham Habibie: Digital adalah Instrumen Strategis Daya Saing Global, Kedaulatan, dan Ketahanan Ekonomi Bangsa

Ilham Habibie: Digital adalah Instrumen Strategis Daya Saing Global, Kedaulatan, dan Ketahanan Ekonomi Bangsa

Fauzi
5 December 2025 | 13:58

PT Pertamina International Shipping (PIS) Raih Penghargaan TOP Digital Awards 2025 Bintang 5

PT Pertamina International Shipping (PIS) Raih Penghargaan TOP Digital Awards 2025 Bintang 5

Ahmad Churi
5 December 2025 | 11:14

Load More

TERPOPULER

  • Amar Bank: “Layanan Bank Digital Bukan Hanya untuk Menambah Jumlah Nasabah, yang Terpenting untuk Edukasi Keuangan”

    Amar Bank: “Layanan Bank Digital Bukan Hanya untuk Menambah Jumlah Nasabah, yang Terpenting untuk Edukasi Keuangan”

    1 shares
    Share 0 Tweet 0
  • IPC TPK Hadirkan Akses Air Bersih Bagi Masyarakat Muaro Jambi

    0 shares
    Share 0 Tweet 0
  • Geber Digitalisasi, BTN Grand Launching Super Apps bale by BTN

    2 shares
    Share 0 Tweet 0
  • Melalui ‘House of Future’, V2 Indonesia Hadirkan Pengalaman Baru Nikmati Teknologi Terkini

    0 shares
    Share 0 Tweet 0
  • Gelar Red Hat Tech Day: Jakarta 2026, Red Hat Tempatkan Realitas AI Melampaui Hype

    0 shares
    Share 0 Tweet 0
iklan bni
cover it works
cover it works

ICT PROFILE

Transformasi Digital Kian Gencar, Akamai Luncurkan Akamai Connected Cloud dan Layanan Baru

Tunjuk Fiona Zhang, Akamai Perkuat Strategi Channel-First Kawasan APJ

Fauzi
8 April 2026 | 16:26

Akamai menunjuk Fiona Zhang sebagai Wakil Presiden Regional Bidang Penjualan dan Program Saluran untuk kawasan Asia-Pasifik dan Jepang. Penunjukan Fiona...

Intel Tunjuk Pimpinan Baru untuk Kawasan APJ

Intel Tunjuk Pimpinan Baru untuk Kawasan APJ

Fauzi
7 April 2026 | 11:46

Intel Corporation mengumumkan penunjukan Santhosh Viswanathan sebagai Vice President and Managing Director untuk kawasan Asia Pasifik dan Jepang (APJ). Dengan...

EXPERT

Adopsi AI Dorong Perubahan Pola Konsumsi Data, 5G Jadi Fondasi Pengalaman Digital

Adopsi AI Dorong Perubahan Pola Konsumsi Data, 5G Jadi Fondasi Pengalaman Digital

Ahmad Churi
2 April 2026 | 21:21

ItWorks.id- Laporan Ericsson ConsumerLab 2026 mengungkap meningkatnya penggunaan kecerdasan buatan (AI) mulai mengubah pola konsumsi data seluler, terutama pada kebutuhan...

Pencadangan Data (Backup) dan Keamanan Kini Menjadi Persoalan Ekonomi AI

Fauzi
30 March 2026 | 14:36

Oleh: Sherlie Karnidta, Country Manager Indonesia, Cloudera IDC dalam Global DataSphere Forecast memproyeksikan bahwa volume data global akan melonjak hingga...

TIK TALKS

Stephanus Oscar – Data Center dengan Kapasitas 6 Megawatt di Jakarta | It Works Podcast #5

Stephanus Oscar – Data Center dengan Kapasitas 6 Megawatt di Jakarta | It Works Podcast #5

redaksi
16 August 2022 | 15:30

Di masa akan datang banyak aplikasi yang akan membutuhkan low latency connectivity. Lalu apa kaitannya dengan Edge DC yang hadir...

Edward Samual – Memproses Data dari Hulu Sampai Hilir | It Works Podcast #4

Edward Samual – Memproses Data dari Hulu Sampai Hilir | It Works Podcast #4

redaksi
15 August 2022 | 12:30

Bagaimana cara mengolah Big Data sehingga dapat divisualisasikan, serta bagaimana dapat melakukan analitik dan dapat memprediksikan apa yang harus dilakukan...

  • Redaksi
  • Pedoman Media Siber
  • Info Iklan
  • Disclaimer
  • Email

Itworks - Inspire Great & Telco for Business Performance | All Rights Reserved

  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto