Pasal-pasal Krusial dalam Rancangan Perkum Digdaya dan Solusinya

Pengantar

Salah satu isu krusial dan panas adalah perkum Digdaya. Sebagai salah satu wujud transformasi digital, Digdaya cukup menjanjikan sekaligus menyimpun sekian problem. Dunia digital, bagi kebanyakan nahdhiyyin, harus diakui, adalah hal baru, dan karena itu tidak mendalami seluk beluk detail. Digdaya yang menjadi pusat informasi dan data digital raksasa NU menjadi salah satu pusat arena kontestasi organisasi. Pandangan agar Rancangan Perkum Digdaya ditunda sampai telah adanya kajian mendalam sempat muncul. Bahkan, Badan Pengembangan Inovasi Strategis (BPIS) PBNU sempat memberikan pandangan agar menunda, dengan sekian poin strategis. Namun, entah alasan apa, rancangan Perkum Digdaya akhirnya tetap masuk menjadi salah satu materi Munas/Konbes. Karena sudah menjadi Keputusan organisasi, sudah selayaknya diterima dan dihormati. Catatan ini adalah kajian kritis terhadap Rancangan Perkum yang sudah tersebar luas. Yang dikhawatirkan adalah, rancangan Perkum disahkan tanpa begitu mendalami jerohannya. Ibarat bahsul masail, al-adillah as-syar’iyyah-nya jelas, istinbath al-hukm-nya tepat, namun mahkum-fih-nya malah kabur. Apakah catatan ini akan diadaptasi atau tidak oleh Munas/Konbes, itu soal lain. Wama ‘alayna illal-balagh. Catatan ini adalah sekedar untuk isqothul-wujub, sebagai bentuk kepedulian terhadap NU.

Rancangan Perkum Digdaya mentransformasikan PBNU menuju tradisi baru tata kelola organisasi. Surat, arsip, data anggota, pengesahan kepengurusan, kaderisasi, identitas digital, layanan NU.ID, NIA, sampai rencana AI NU disatukan dalam satu platform. Di atas kertas, langkah ini loncatan sejarah. Namun, dalam praktiknya,  kecanggihan teknologi ini dapat berubah menjadi konsentrasi kekuasaan baru. Persis di situlah letak soal pokoknya. Digdaya semestinya tidak boleh menjadi satu-satunya instrument desisif yang menentukan siapa sah, siapa tersingkir, siapa memperoleh akses, dan siapa kehilangan pengakuan organisasi tanpa legitimasi keabsahan Syuriyah dan rapat resmi jam’iyyah .

Pasal-pasal krusial

Dari rancangan Perkum itu, dicoba diinventarisasi pasal-pasal krusial yang memiliki celah bahaya. Tulisan ini mencoba menginventarisasinya, menjelaskan letak kritisnya, dan solusinya. Pasal 2 ayat 3 dan Pasal 7 menempatkan platform Digdaya dalam kendali PBNU, termasuk kebijakan strategis, hak akses, integrasi data, pengawasan, sanksi, dan keputusan darurat. Pasal 13 sampai Pasal 15 mengatur super admin, mandat tertulis, kontrol ganda, dan hak akses. Pasal 19 sampai Pasal 23 menempatkan data NU dan aset digital di bawah kendali PBNU. Pasal 25 sampai Pasal 27 menghubungkan persuratan, kepengurusan, dan kaderisasi dengan platform. Pasal 29 sampai Pasal 31 membentuk Dewan Pengawas yang disebut independen, tetapi dibentuk oleh dan bertanggung jawab kepada PBNU. Pasal 36 sampai Pasal 37 memberi sanksi atas manipulasi, pintu belakang, penerbitan dokumen tanpa kewenangan, dan penguasaan aset digital. Pasal 39 membuka ruang aturan teknis, NU.ID, NIA, dan AI NU.

Data-data itu harus dikaji dalam kerangka keamanan siber mutakhir. NIST CSF 2.0 menempatkan governance sebagai fungsi utama yang mengarahkan identifikasi, proteksi, deteksi, respons, dan pemulihan risiko. ISO IEC 27001 edisi 2022 menuntut sistem manajemen keamanan informasi yang membangun kebijakan, pengukuran risiko, pengendalian, audit, dan perbaikan berkelanjutan. Indeks KAMI BSSN dipakai untuk menilai kesiapan penerapan SNI ISO IEC 27001 bagi penyelenggara sistem elektronik. UU Pelindungan Data Pribadi memberi dasar hak subjek data, kewajiban pengendali, kewajiban prosesor, pembatasan pemrosesan, sanksi, sengketa, dan larangan penggunaan data pribadi. PP 71 tahun 2019 menegaskan kerangka penyelenggaraan sistem dan transaksi elektronik. Perpres 47 tahun 2023 memberi bingkai strategi keamanan siber nasional dan manajemen krisis siber, termasuk persiapan sebelum krisis, langkah saat krisis, dan pemulihan setelah krisis.

Dari standar itu, sederhanya Digdaya belum bisa dipandang sebagai aplikasi. Digdaya adalah infrastruktur otoritas. Sistem ini menyimpan memori organisasi, memproses legitimasi kepengurusan, membawa data warga, dan dapat mengubah peta kekuasaan internal. Karena itu pengawalan harus  masuk ke dua ruang sekaligus. Ruang pertama adalah hukum organisasi. Ruang kedua adalah keamanan siber. Dua ruang ini harus sinkron. Tanpa hukum organisasi, keamanan siber menjadi pekerjaan teknis operator. Tanpa keamanan siber, hukum organisasi kehilangan kompetensi operasi.

Standar keamanan siber

NIST CSF 2.0 menunjukkan hal sederhana. Risiko siber dimulai dari tata kelola. Organisasi harus menetapkan strategi risiko, peran, kebijakan, pengawasan, serta hubungan dengan pemangku kepentingan. Ini penting untuk PBNU karena kata PBNU dalam rancangan Digdaya tidak boleh dibiarkan mengambang. PBNU dapat berarti rapat pleno, Rais Aam, Ketua Umum, Sekretaris Jenderal, unit teknologi, pengelola data, vendor, atau pengurus  mandat. Dalam keamanan siber, ambiguitas peran adalah celah bahaya. Dalam organisasi NU, ambiguitas peran dapat menjadi konflik kewenangan.

ISO IEC 27001 memberi kerangka yang lebih ketat. Keamanan informasi harus menjaga kerahasiaan, integritas, dan ketersediaan. Tiga nilai ini tidak berdiri. Kerahasiaan berarti data warga, arsip sengketa, syahadah kaderisasi, dan dokumen internal tidak dibaca pihak yang tidak berwenang. Integritas berarti SK, riwayat jabatan, hasil musyawarah, dan audit trail tidak dapat diubah sembarangan. Ketersediaan berarti struktur NU dari pusat sampai ranting tidak lumpuh ketika sistem terganggu. Dalam Digdaya, kegagalan satu mata rantai dapat menjadi krisis kelembagaan.

Indeks KAMI memberi kerangka nasional. Alat ini menilai tata kelola, pengelolaan risiko, kerangka kerja keamanan informasi, pengelolaan aset, dan teknologi. Poin ini relevan karena PBNU bukan perusahaan digital, tetapi mengelola sistem elektronik yang menyimpan data luas dan sensitif. Standar nasional menuntut pemetaan aset, pemilik proses, tingkat risiko, bukti kontrol, dan evaluasi berkala. Digdaya sebaiknya tidak berjalan sebelum mempunyai baseline Indeks KAMI internal. Tanpa baseline, PBNU tidak tahu titik lemah di awal.

OWASP ASVS memberi bahan untuk mereview lapisan aplikasi. Sistem seperti Digdaya harus diuji pada autentikasi, manajemen sesi, kontrol akses, validasi input, kriptografi, manajemen kesalahan, logging, API, konfigurasi, dan perlindungan data. Prinsip ini praktis. Sistem organisasi dapat bagus secara prosedural, tetapi bisa jebol karena API longgar, kata sandi lemah, sesi tidak aman, atau log dapat dihapus admin. Celah teknis kecil bisa mengubah keputusan organisasi besar.

NIST SP 800 207 tentang zero trust menolak anggapan bahwa pengguna, perangkat, atau jaringan otomatis dapat dipercaya karena berada dalam lingkungan internal. Prinsip ini cocok untuk Digdaya. Pengurus pusat, wilayah, cabang, operator, vendor, dan admin tidak boleh memperoleh akses besar karena jabatan atau lokasi. Setiap akses harus diverifikasi, dibatasi, dicatat, dan dievaluasi. Amanah personal tetap mulia. Sistem digital tetap butuh kontrol.

Pasal 2 ayat 3 dan Pasal 7

Rumusan kendali PBNU atas kebijakan strategis, hak akses, integrasi data, pengawasan, sanksi, serta keputusan darurat harus dipertajam. Kalimat yang umum dapat  multi tafsir. Di tangan operator yang kuat, kalimat itu bisa menjadi lisensi luas. Dalam organisasi berlapis seperti NU, kendali pusat memang dibutuhkan. Tetapi pusat tidak boleh berubah menjadi kamar–teknis yang bekerja di luar kendali Syuriyah. Platform harus mengikuti struktur, bukan menyusun struktur baru.

Solusi pertama adalah memecah kewenangan PBNU ke dalam kategori. Kebijakan teknis harian dapat dijalankan unit pelaksana. Keputusan keamanan siber tingkat tinggi harus melalui Komite Keamanan Informasi Digdaya. Keputusan yang menyentuh keabsahan organisasi, status kepengurusan, pembekuan akses struktur, sanksi, perubahan data strategis, dan penggunaan data sensitif harus memperoleh persetujuan tertulis Rais Aam atau unsur Syuriyah yang diberi mandat. Rumusan ini membuat teknologi bekerja, sekaligus memastikan kendali otoritas paling terpercaya, yakni ulama.

Solusi kedua adalah membuat peta tanggung jawab. Setiap proses Digdaya harus mencantumkan pihak yang mengusulkan, memeriksa, menyetujui, melaksanakan, mengawasi, dan menerima laporan. Dalam bahasa tata kelola, ini mirip matriks RACI. Dalam bahasa jam’iyyah, ini amanah yang berbentuk administratif. Tanpa peta ini, kesalahan akan mudah dilempar. Keputusan penting dapat diklaim sebagai tindakan sistem. Sistem tidak boleh menjadi kambing hitam baru.

Solusi ketiga adalah membatasi kuasa-darurat. Keputusan darurat harus memiliki definisi, alasan tertulis, bukti risiko, masa berlaku, daftar tindakan yang boleh dilakukan, larangan tindakan yang menyentuh status organisasi, serta kewajiban laporan ke Syuriyah dan Dewan Pengawas. NIST CSF menempatkan respond dan recover sebagai fungsi yang terukur, bukan pintu bebas untuk menabrak tata kelola. Perpres 47 tahun 2023 juga melihat krisis siber sebagai rangkaian sebelum, saat, dan setelah krisis, bukan reaksi spontan tanpa akuntabilitas.

Pasal 13 sampai Pasal 15

Super-admin adalah titik paling rawan. Dalam sistem digital, super admin dapat membuat akun, mengubah peran, membuka arsip, menghapus jejak, memberi kunci, dan menutup pintu bagi orang lain. Dalam NU, super admin dapat berdampak pada kepengurusan, Keputusan permusyawaratan, rapat-rapat, syarat kaderisasi, dan sampai legitimasi cabang. Karena itu, super admin tidak boleh berdiri di atas mandat yang kabur.

Solusi yang mesti dimasukkan dalam Perkum adalah privileged access management. Setiap akun istimewa harus memiliki identitas personal, masa berlaku, persetujuan berlapis, autentikasi multifaktor, pembatasan lokasi, pencatatan tindakan, serta peninjauan berkala. Akun bersama harus dilarang. Kata sandi bersama harus dilarang. Penggunaan akses darurat atau break glass harus direkam, diberi alasan, dibatasi waktu, dan ditinjau setelah tindakan. NIST SP 800 63B menempatkan autentikasi sebagai proses pembuktian subjek yang berinteraksi dengan sistem melalui jaringan terbuka. Digdaya wajib mengadopsi semangat itu dengan tingkat jaminan berbeda untuk risiko berbeda.

Kontrol ganda juga harus  diperbaiki. Dua tanda setuju dari jalur komando yang sama tidak cukup. Tindakan berisiko tinggi harus membutuhkan satu persetujuan teknis dan satu persetujuan keabsahan organisasi. Contohnya, perubahan status kepengurusan memerlukan validasi dokumen, persetujuan pengurus  Tanfidziyah yang berwenang, dan konfirmasi Syuriyah sesuai tingkatnya. Pencabutan akses struktur karena sengketa harus dikaitkan dengan mekanisme Tahkim atau putusan forum yang sah.

Prinsip least privilege harus menjadi norma eksplisit. Pengguna diberi akses sesuai kebutuhan jabatan, masa tugas, dan ruang kewenangan. Pengurus cabang tidak harus  melihat data seluruh Indonesia. Operator kaderisasi tidak harus  mengubah data SK. Vendor tidak harus  membuka data personal. Admin pusat tidak harus  menghapus permanen tanpa persetujuan. Setiap hak akses yang terlalu luas adalah undangan bagi penyalahgunaan, meski niat awal baik.

Audit trail harus dibuat tahan ubah. Log bukan catatan biasa. Log adalah saksi. Log harus mencatat siapa melakukan apa, kapan, dari perangkat apa, dengan alasan apa, dan disetujui siapa. Log untuk tindakan strategis harus disimpan terpisah, dienkripsi, dilindungi dari penghapusan, dan diperiksa berkala oleh pengawas. Tanpa log yang kuat, sengketa digital akan berputar pada klaim. Dengan log yang kuat, organisasi dapat kembali pada fakta.

Pasal 19 sampai Pasal 23

Data NU bukan barang komoditas. Data adalah amanah ulama, nahdhiyyin, pengurus, pesantren, kader, lembaga, banom, dan struktur sampai ranting. Rancangan yang menempatkan data NU dan aset digital di bawah kendali PBNU sudah benar pada level kedaulatan. Tetapi kendali tidak identik dengan kepemilikan privat. PBNU memegang amanah, bukan hak bebas memakai data. UU PDP memandang pelindungan data pribadi sebagai upaya melindungi data dalam rangkaian pemrosesan untuk menjamin hak konstitusional subjek data. Norma ini harus  masuk dalam Digdaya.

Solusi pertama adalah data governance charter. Dokumen ini harus mengatur jenis data, tujuan pengumpulan, dasar pemrosesan, pemilik proses, pengelola teknis, masa simpan, hak akses, lokasi penyimpanan, pemusnahan, pembagian data, dan mekanisme koreksi. Setiap formulir digital harus menjelaskan tujuan dan batas pemakaian. Data anggota untuk administrasi tidak otomatis dapat dipakai untuk kampanye internal, profil politik, pelatihan AI, atau kerja sama pihak ketiga.

Solusi kedua adalah klasifikasi data. Data terbuka dapat dipublikasikan. Data internal dipakai untuk pelayanan organisasi. Data terbatas memerlukan persetujuan pengurus  tertentu. Data sangat terbatas, seperti nomor identitas, data kontak, data keuangan, data anak, data biometrik, arsip sengketa, serta data kesehatan, harus diberi kontrol khusus. UU PDP menyebut jenis data pribadi yang bersifat spesifik, termasuk data kesehatan, biometrik, genetika, catatan kejahatan, data anak, dan data keuangan pribadi. NU harus lebih berhati hati daripada standar minimum hukum.

Solusi ketiga adalah Data Protection Officer atau Pengurus  Pelindungan Data Jam’iyyah . Tugasnya bukan menggantikan Syuriyah. Tugasnya memastikan pemrosesan data taat hukum, taat kebijakan, dan taat etika. Pengurus  ini harus melapor kepada Dewan Pengawas dan Syuriyah untuk perkara berisiko tinggi. Pengangkatan harus  mempertimbangkan kompetensi hukum data, keamanan informasi, dan sensitivitas organisasi keagamaan.

Solusi keempat adalah perjanjian vendor yang ketat. Vendor tidak boleh memakai data NU untuk iklan, profil komersial, pelatihan model AI, uji coba produk, atau proyek luar. Lokasi server, kepemilikan kode, kepemilikan basis data, kunci enkripsi, cadangan, escrow kode, prosedur keluar dari vendor, dan pelaporan insiden harus tertulis. PP 71 tahun 2019 memberi kerangka penyelenggaraan sistem elektronik. Dalam konteks Digdaya, kerangka itu harus diterjemahkan menjadi kontrak yang menjamin kedaulatan jam’iyyah.

Solusi kelima adalah hak warga NU atas datanya. Warga berhak mengetahui data yang disimpan, memperbaiki kekeliruan, meminta pembatasan pemrosesan sesuai hukum, serta melapor atas penyalahgunaan. Kesalahan satu digit pada data anggota dapat menutup akses layanan. Kesalahan status kaderisasi dapat menutup peluang pengabdian. Data bukan benda mati. Data menyentuh martabat.

Pasal 25 sampai Pasal 27

Integrasi persuratan, kepengurusan, dan kaderisasi dalam Digdaya dapat menghindarkan dari surat palsu, arsip ganda, jalur manual yang lemah, dan sengketa bukti. Namun, platform tidak boleh menciptakan keabsahan. Platform mencatat keputusan yang sah. Platform tidak menggantikan forum yang sah. Ini garis batas yang harus ditulis dengan jelas dalam Perkum.

Solusi untuk persuratan adalah tanda tangan elektronik dan verifikasi rantai kewenangan. Surat strategis harus memuat identitas penanda tangan, waktu penandatanganan, nomor unik, hash dokumen, status berlaku, serta riwayat perubahan. Surat yang diunggah tanpa alur persetujuan tidak boleh otomatis sah. Surat yang sudah dicabut harus tetap menyimpan arsip, alasan pencabutan, dan pihak yang menyetujui. Sistem harus menjaga sejarah, bukan menghapus sejarah.

Solusi untuk pengesahan kepengurusan adalah pemisahan tiga tahap. Tahap pertama adalah unggah dokumen forum. Tahap kedua adalah verifikasi administratif. Tahap ketiga adalah penetapan sesuai AD ART dan kewenangan Syuriyah-Tanfidziyah. Digdaya tidak boleh memberi status sah sebelum tiga tahap itu lengkap. Untuk sengketa, status harus diberi tanda proses pemeriksaan, bukan langsung ditutup atau dibekukan secara sepihak.

Solusi untuk kaderisasi adalah standar nasional dengan pelaksanaan berlapis. Data kaderisasi harus  mencegah klaim palsu, tetapi tidak boleh menjadi alat seleksi politik. Syahadah kaderisasi harus dapat diverifikasi, mempunyai nomor unik, memuat penyelenggara, kurikulum, tanggal, dan hasil evaluasi. Kesalahan input harus bisa dikoreksi melalui prosedur yang jelas. Riwayat koreksi harus terlihat bagi pengawas.

Di sinilah konteks struktural PBNU menjadi penting. Tanfidziyah menjalankan administrasi. Syuriyah memegang keabsahan prinsipil. Mustasyar memberikan pertimbangan kebijaksanaan. Digdaya harus memperkuat pembagian itu. Bila semua persuratan, kepengurusan, dan kaderisasi akhirnya dikunci oleh unit teknis di bawah satu jalur komando, maka tata kelola digital akan menggeser desain organisasi. Itu bukan modernisasi. Justru reduksi organisasi.

Pasal 29 sampai Pasal 31

Dewan Pengawas yang disebut independen tetapi dibentuk oleh dan bertanggung jawab kepada PBNU menyimpan problem klasik. Pengawas berada di bawah pihak yang diawasi. Dalam keamanan siber, audit harus punya kamar yang jelas. Dalam organisasi, pengawasan harus mempunyai keberanian kelembagaan. Tanpa kamar independen, laporan dapat berhenti di meja. Tanpa keberanian, temuan rawan disaring menjadi kabar baik.

Solusi normatifnya adalah Dewan Pengawas Digdaya bersifat lintas unsur. Komposisinya harus  mencakup Syuriyah, Tanfidziyah, ahli keamanan siber, ahli hukum data, ahli tata kelola organisasi, dan wakil struktur wilayah secara terbatas. Anggota tidak boleh merangkap operator, vendor, pengembang utama, pemilik kontrak, atau pengurus  yang diperiksa. Masa jabatan harus jelas. Pemberhentian harus melalui alasan tertulis dan mekanisme pleno.

Dewan Pengawas harus memiliki hak audit. Hak ini meliputi akses log strategis, laporan insiden, daftar akun istimewa, daftar vendor, hasil penetration test, hasil vulnerability assessment, catatan perubahan data strategis, dan bukti pemulihan. Laporan berkala disampaikan kepada Rais Aam, rapat harian Syuriyah Tanfidziyah, serta forum organisasi yang relevan. Ringkasan nonrahasia dapat disampaikan kepada struktur agar pengawasan tidak menjadi rahasia kekuasaan.

Audit eksternal harus  diwajibkan. Minimal satu kali dalam setahun, Digdaya harus diuji oleh pihak independen. Pengujian meliputi ISO IEC 27001 readiness, Indeks KAMI internal, penetration test aplikasi, audit konfigurasi cloud, audit akses istimewa, audit vendor, serta uji pemulihan bencana. Hasil penuh dapat bersifat terbatas. Ringkasan risiko dan perbaikan harus tersedia untuk pengambil keputusan organisasi.

ISO IEC 27001 menekankan perbaikan berkelanjutan. Dengan demikian, audit bukan ritual tahunan. Audit adalah cara organisasi belajar dari kelemahan. PBNU harus  menjauh dari kebiasaan menganggap temuan sebagai aib. Dalam keamanan siber, temuan adalah bekal penyelamatan. Aib justru muncul ketika temuan dikubur dan kerusakan dibiarkan melebar.

Pasal 36 sampai Pasal 37

Larangan atas manipulasi data, penerbitan dokumen tanpa kewenangan, pintu belakang, dan penguasaan aset digital sangat penting. Namun, sanksi digital harus dirancang hati hati. Dalam organisasi, pencabutan akses sama saja dengan  pencabutan hak bicara. Pembekuan akun sama artinya dengan hilangnya pelayanan. Penandaan pelanggaran dapat mempengaruhi reputasi. Karena itu, penegakan hukum digital harus berpasangan dengan hak pembelaan.

Solusi pertama adalah klasifikasi pelanggaran. Pelanggaran teknis ringan, seperti kelalaian prosedural tanpa dampak, cukup diberi teguran dan pelatihan ulang. Pelanggaran sedang, seperti pemberian akses yang salah atau unggah dokumen tanpa verifikasi, memerlukan pembatasan akses sementara dan pemeriksaan. Pelanggaran berat, seperti manipulasi data kepengurusan, penyisipan pintu belakang, penghapusan log, penyalahgunaan data pribadi, atau penerbitan dokumen palsu, harus masuk jalur pemeriksaan independen dan dibawa ke Majelis Tahkim.

Solusi kedua adalah prosedur insiden. Setiap insiden harus dicatat, diklasifikasi, ditangani, dipulihkan, dan dievaluasi. NIST CSF menempatkan detect, respond, dan recover sebagai fungsi inti. Perpres 47 tahun 2023 juga membangun cara pikir sebelum, saat, dan setelah krisis. Digdaya harus  memiliki playbook insiden untuk kebocoran data, akun diambil alih, perubahan SK tidak sah, serangan ransomware, kegagalan server, penyalahgunaan API, dan sengketa akses.

Solusi ketiga adalah forensik digital. Bukti harus diamankan sebelum sanksi strategis dijatuhkan. Hash dokumen, log akses, rekaman perubahan, alamat IP, identitas perangkat, sesi pengguna, dan komunikasi terkait harus dijaga rantai buktinya. Jika bukti rusak, keputusan sanksi mudah dipersoalkan. Dalam perkara organisasi, keadilan prosedural sama penting dengan kecepatan respons.

Solusi keempat adalah hak jawab. Pihak yang dituduh melanggar harus diberi pemberitahuan, salinan tuduhan, kesempatan menjawab, akses terhadap bukti yang relevan, dan forum keberatan. Pembatasan darurat boleh dilakukan untuk mencegah kerusakan lanjutan, tetapi pembatasan itu bersifat sementara, proporsional, dan ditinjau oleh pengawas. Sanksi digital tidak boleh menjadi cara cepat untuk menyingkirkan kritik internal.

Pasal 39 dan AI NU

Pasal 39 menyerahkan banyak materi ke Peraturan PBNU, prosedur operasi, pedoman teknis, NU.ID, NIA, dan AI NU. Delegasi teknis memang harus  karena teknologi berubah cepat. Tetapi delegasi teknis tidak boleh membawa materi strategis keluar dari pengawasan AD ART. Teknologi yang cepat harus  memiliki aturan yang jelas. Aturan itu bukan penghambat. Aturan itu syarat agar inovasi tidak berubah menjadi kuasa politik tanpa Alamat yang jelas.

AI NU membutuhkan aturan khusus. Sistem kecerdasan buatan dapat membantu pencarian arsip, klasifikasi surat, layanan anggota, analisis kebutuhan program, dan penyusunan ringkasan kebijakan. Tetapi AI tidak untuk menetapkan sah tidaknya kepengurusan, menilai loyalitas kader, memberi rekomendasi sanksi tanpa manusia, atau mengolah data sensitif tanpa dasar hukum dan persetujuan yang sah. Keputusan organisasi tetap manusiawi, musyawarah, dan bertanggung jawab.

Solusi untuk AI NU adalah kebijakan acceptable use. Data apa yang boleh dipakai, data apa yang dilarang, siapa yang boleh meminta analisis, bagaimana hasil diuji, bagaimana bias diperiksa, bagaimana model mencatat sumber, dan siapa yang bertanggung jawab atas keluaran harus tertulis. Data sengketa, data pribadi spesifik, komunikasi internal tertutup, dan informasi keagamaan yang sensitif harus berada di lapisan perlindungan tertinggi.

Solusi berikutnya adalah human in the loop. AI dapat memberi bantuan, tetapi keputusan strategis harus ditinjau manusia real yang berwenang. Untuk isu keagamaan dan kelembagaan, unsur Syuriyah harus  memiliki posisi pengawasan. Untuk isu data dan keamanan, Dewan Pengawas dan Pengurus  Pelindungan Data harus terlibat. Untuk isu teknis, ahli aplikasi dan keamanan informasi harus  memberi penilaian. AI NU tidak boleh menjadi mufti digital, hakim digital, atau operator politik yang tidak terlihat.

OWASP ASVS juga penting untuk AI NU bila sistem terhubung dengan aplikasi web dan API. Model AI sering aman di ruang demonstrasi, tetapi rentan ketika terhubung ke data, akun, dan layanan internal. Risiko prompt injection, kebocoran konteks, akses data berlebih, serta keluaran palsu harus diantisipasi. NU tidak harus  menolak teknologi. NU harus  menundukkan teknologi pada akal kelembagaan dan adab jam’iyyah .

Syuriyah, pemegang kunci kedaulatan digital

Pengawalan Digdaya harus  bergerak dari satu prinsip pokok. Teknologi tidak boleh menjadi sumber keabsahan baru. Keabsahan tetap bersumber dari AD ART, forum permusyawaratan, serta kewenangan Syuriyah dan Rais Aam. Karena itu, Perkum Digdaya harus  menempatkan Syuriyah sebagai pemegang kunci kedaulatan digital jam’iyyah , bukan operator teknis, bukan meja tim transfromasi, konsultan, dan bukan pihak di luar sistem.

Fungsi Syuriyah harus  ditulis dalam tiga lapis. Lapis pertama, lapis untuk norma menetapkan batas etika, hukum organisasi, dan prinsip kemaslahatan atas data, identitas digital, AI NU, sanksi digital, serta kerja sama vendor. Lapis kedua, lapis persetujuan memberi mandat bagi Syuriyah untuk menyetujui tindakan berisiko tinggi, terutama penerbitan atau pencabutan SK, perubahan status kepengurusan, pembekuan akses struktural, koreksi riwayat kaderisasi, pembukaan data sangat terbatas, dan keputusan darurat yang menyentuh legitimasi organisasi. Lapis ketiga, koreksi memberi ruang bagi Syuriyah untuk memerintahkan audit, koreksi data, pembatalan tindakan teknis, atau penghentian sementara layanan ketika ditemukan risiko terhadap amanah jam’iyyah .

Supaya fungsi itu memiliki kekuatan hukum, Perkum harus  memberi Syuriyah hak atas laporan triwulan keamanan Digdaya. Laporan mencakup peta risiko, insiden, akun istimewa, pembaruan sistem, hasil audit, status vendor, penggunaan AI, dan tindakan darurat. Setiap insiden besar harus  dilaporkan segera kepada Rais Aam, Syuriyah terkait, Dewan Pengawas, dan Dewan Pakar. Dengan begitu, keamanan siber tidak menjadi urusan kamar teknis tertutup. Keamanan siber menjadi tata kelola amanah.

Rais Aam dan Syuriyah tidak harus  masuk ke ruang server. Yang dibutuhkan adalah hak veto prinsipil, hak meminta penjelasan, hak membaca risiko, hak menguji keputusan, dan hak mengunci batas. Inilah cara tradisi ulama bekerja dalam dunia digital. Ulama tidak mengambil alih pekerjaan teknis. Ulama memastikan agar pekerjaan teknis tidak melampaui hukum organisasi, tidak menjual data, tidak mematikan kritik internal, dan tidak membentuk pusat kuasa baru.

Dewan Pakar

Dewan Pakar Digdaya harus  dibentuk sebagai lapis kompetensi teknokratik yang membantu Syuriyah dan PBNU meemtakan risiko teknis. Dewan ini bukan operator platform. Dewan ini juga bukan pemilik keputusan politik organisasi. Tugasnya memberi pertimbangan berbasis keilmuan, keahlian, menyusun standar, menguji rancangan, membaca celah, dan memberi peringatan dini sebelum risiko menjadi krisis.

Komposisi Dewan Pakar harus  mencakup ahli keamanan siber, tata kelola teknologi informasi, pelindungan data pribadi, kriptografi, forensik digital, keamanan aplikasi, cloud, AI, hukum organisasi, serta perwakilan yang memahami kultur NU. Kehadiran unsur pesantren penting agar desain teknis tidak memandang NU sebagai basis data tanpa basis sosial. Data nahdhiyyin memiliki dignity. Identitas digital punya akibat sosial. SK digital memiliki akibat politik. Syahadah digital mempunyai akibat kaderisasi.

Perkum harus  mengatur proses kerja Dewan Pakar. Setiap rancangan kebijakan Digdaya, SOP, pedoman teknis, perubahan arsitektur sistem, migrasi basis data, integrasi API, pemilihan vendor strategis, dan penggunaan AI NU harus  memperoleh telaah tertulis dari Dewan Pakar. Telaah itu memuat risiko, skenario serangan, dampak organisasi, mitigasi, biaya, dan pilihan keputusan. Syuriyah dan PBNU mengambil keputusan dengan dasar objektif akademik, bukan dengan keyakinan subjektif pada vendor atau operator.

Agar Dewan Pakar tidak berubah menjadi justifikasi formal, Perkum harus memuat larangan konflik kepentingan. Anggota yang memiliki hubungan proyek, vendor, kepentingan bisnis, hubungan keluarga langsung, atau keuntungan finansial dari Digdaya tidak boleh ikut membahas perkara terkait. Masa tugas, kewajiban kerahasiaan, larangan menjadi vendor, mekanisme penggantian, serta laporan etik tahunan harus  ditulis tegas. Pakar yang dibutuhkan NU adalah pakar yang berintegritas, bukan pakar yang malah memanfaatkan untuk bisnis atas nama digitalisasi.

Dewan Pakar juga harus  memiliki kewenangan saat krisis. Ketika terjadi kebocoran data, pengambilalihan akun, manipulasi SK, perubahan riwayat kaderisasi, atau serangan terhadap layanan NU.ID dan NIA, Dewan Pakar memberi analisis forensik awal, memberi rekomendasi isolasi sistem, menilai kebutuhan pemulihan, serta membantu Syuriyah untuk memahami dampak kelembagaan.

Rumusan perbaikan yang sebaiknya masuk Perkum

Pertama, tambahkan norma tata kelola keamanan informasi. Penyelenggaraan Digdaya harus berpedoman pada sistem manajemen keamanan informasi, manajemen risiko siber, pelindungan data pribadi, audit, respons insiden, dan pemulihan layanan. Standar nasional dan internasional menjadi alat bantu, sementara AD ART menjadi rambu organisasi.

Kedua, tambahkan norma mandat Syuriyah. Syuriyah menetapkan kode etik, batas kewenangan, dan prinsip kedaulatan digital jam’iyyah. Kebijakan yang menyentuh data strategis, SK, sanksi, kaderisasi, AI NU, vendor strategis, dan keputusan darurat harus memperoleh persetujuan Syuriyah sesuai tingkat kewenangan.

Ketiga, tambahkan norma Dewan Pakar Digdaya. Dewan ini bekerja sebagai entitas telaah teknis independen yang memberi pertimbangan kepada Syuriyah dan PBNU. Kewenangannya mencakup review kebijakan, threat modeling, audit vendor, evaluasi arsitektur, penilaian risiko AI, supervisi uji keamanan, dan telaah forensik saat krisis.

Keempat, tambahkan norma pemisahan kewenangan. Tindakan teknis harian dilaksanakan unit pengelola. Tindakan berisiko tinggi memerlukan persetujuan berlapis dari unsur teknis, Tanfidziyah, Syuriyah, dan bila harus  Dewan Pakar. Operator tidak boleh memutus keabsahan organisasi.

Kelima, tambahkan norma Dewan Pengawas independen. Dewan ini melapor kepada Syuriyah dan rapat pleno PBNU, bukan kepada operator. Keanggotaannya lintas unsur. Kewenangannya meliputi audit akses, audit data, audit vendor, audit perubahan sistem, dan evaluasi pelaksanaan rekomendasi Dewan Pakar.

Keenam, tambahkan norma pelindungan data pribadi. PBNU menunjuk Pengurus  Pelindungan Data Jam’iyyah , menyusun peta data, klasifikasi data, dasar pemrosesan, masa simpan, hak subjek data, prosedur pelaporan insiden, dan larangan penggunaan data untuk tujuan di luar amanah jam’iyyah .

Ketujuh, tambahkan norma keamanan akses. Akun istimewa harus memakai autentikasi multifaktor, prinsip hak akses minimum, masa berlaku, tinjauan berkala, pencatatan tindakan, larangan akun bersama, serta prosedur akses darurat yang dipantau Syuriyah, Dewan Pengawas, dan Dewan Pakar.

Kedelapan, tambahkan norma uji keamanan aplikasi. Sebelum produksi dan setiap pembaruan besar, Digdaya harus  menjalani code review, vulnerability assessment, penetration test, audit konfigurasi, uji API, uji backup restore, dan pemeriksaan kepatuhan terhadap standar aplikasi aman.

Kesembilan, tambahkan norma insiden dan sengketa digital. Setiap insiden memiliki playbook. Setiap sengketa data strategis memiliki jalur koreksi. Dugaan pelanggaran berat digital terhubung dengan Majelis Tahkim, setelah bukti teknis dibaca oleh Dewan Pakar dan hak jawab dijamin.

Kesepuluh, tambahkan norma AI NU. Data sensitif tidak boleh dipakai untuk pelatihan model tanpa dasar hukum, persetujuan, dan pengawasan. AI tidak boleh menjadi dasar tunggal keputusan organisasi. Setiap penggunaan AI untuk analisis organisasi harus menyimpan jejak data, metode, penguji, dan penanggung jawab manusia.

Penutup

Digdaya dapat menjadi lompatan penting bagi NU. Dengan platform yang proper, organisasi dapat melayani nahdhiyyin lebih cepat, menyimpan arsip lebih rapi, memverifikasi kepengurusan lebih pasti, dan menutup ruang manipulasi dokumen. Namun, lompatan itu membawa risiko baru juga. Data dapat berubah menjadi alat seleksi. Akses dapat berubah menjadi palang pintu. AI dapat berubah menjadi penasihat gelap. Sanksi digital dapat berubah menjadi cara menekan suara kritis internal. Semua risiko itu dapat dicegah jika Perkum Digdaya berani menulis aturan jelas sejak awal.

Atauran yang dimaksud bukan anti teknologi. Aturan itu adalah akal sehat organisasi. Standar nasional dan internasional menjadi bahasa teknis. Tradisi NU menjadi dasar etika. AD ART menjadi basis struktur. Syuriyah memberi keabsahan moral. Tanfidziyah memberi daya pelaksanaan. Jika semua itu disatukan, Digdaya tidak menjadi pusat kekuasaan baru. Digdaya menjadi alat khidmah. Teknologi akhirnya kembali pada tempat yang benar, menjadi supporting system, melayani jam’iyyah, memegang amanah, mempercepat konsolidasi, dan memperkuat soliditas serta ukhuwwah organisasi.

Maroji:

  1. National Institute of Standards and Technology, Cybersecurity Framework 2.0, 2024.
  2. International Organization for Standardization, ISO IEC 27001 edisi 2022 tentang sistem manajemen keamanan informasi.
  3. Peraturan BSSN nomor 8 tahun 2021 jo Peraturan BSSN nomor 9 tahun 2021 tentang penilaian kesiapan penerapan SNI ISO IEC 27001 menggunakan Indeks KAMI.
  4. Undang Undang nomor 27 tahun 2022 tentang Pelindungan Data Pribadi.
  5. Peraturan Pemerintah nomor 71 tahun 2019 tentang Penyelenggaraan Sistem dan Transaksi Elektronik.
  6. Peraturan Presiden nomor 47 tahun 2023 tentang Strategi Keamanan Siber Nasional dan Manajemen Krisis Siber.
  7. OWASP Application Security Verification Standard, standar verifikasi kontrol keamanan aplikasi web.
  8. NIST Special Publication 800 207 tentang Zero Trust Architecture.
  9. NIST Special Publication 800 63B tentang Digital Identity Guidelines untuk autentikasi dan manajemen autentikator.

Related Articles

Artikel baru