INTERPOL: Pertahanan AI Dimulai dari Satu Pertanyaan Kunci
Baca dalam 60 detik
- Bjorn R. Watne dari INTERPOL menekankan pentingnya identifikasi aset kritis sebelum menghadapi ancaman AI.
- AI mempercepat dan memperluas skala penipuan, menuntut strategi pertahanan yang lebih terarah.
- Ancaman dari agen AI otonom dan kelompok APT meningkat, memerlukan respons keamanan yang berbeda.

Bjorn R. Watne, Chief Information Security Officer global INTERPOL, mendesak perusahaan untuk memprioritaskan identifikasi aset paling vital mereka di tengah meningkatnya kecepatan dan skala penipuan berbasis kecerdasan buatan (AI). Dalam wawancara dengan CNBC di Tech Week Singapore, Kamis, Watne menegaskan bahwa AI terutama membantu pelaku kejahatan menjalankan taktik lama dengan lebih cepat dan dalam skala lebih besar.
Menurut Watne, operator penipuan dapat memanfaatkan AI untuk menargetkan banyak korban sekaligus. Kemampuan terjemahan yang lebih baik dan identitas digital yang canggih membuat kontak palsu semakin sulit dibedakan dari yang asli. "Tidak perlu semua orang mencoba melindungi segalanya sekaligus ketika mereka tidak menjadi target," ujarnya, menekankan pentingnya pendekatan yang terfokus.
Langkah pertama yang harus dilakukan bisnis adalah mengidentifikasi aset yang paling menopang operasional mereka. Setelah itu, mereka perlu menentukan pihak yang paling berkepentingan untuk mencuri atau mengganggu aset tersebut. Dengan memahami musuh, perusahaan dapat mempelajari taktik dan teknologi mereka melalui intelijen ancaman, lalu menyesuaikan pertahanan yang sesuai.
Watne juga menyoroti perbedaan antara penjahat oportunistik dan aktor ancaman persisten tingkat lanjut (APT). Keduanya memerlukan pertahanan yang berbeda. Ia mencatat bahwa risiko siber kini semakin naik dalam daftar risiko perusahaan, tetapi keamanan siber belum sepenuhnya menjadi perhatian utama di banyak ruang rapat dewan. Hal ini menunjukkan adanya kesenjangan antara kesadaran akan ancaman dan implementasi kebijakan keamanan yang memadai.
Ancaman dari peretas yang didukung negara juga semakin meningkat dengan adopsi AI. Temuan TeamT5 mengungkapkan bahwa kelompok yang berafiliasi dengan Tiongkok lebih dari dua kali lipat volume serangan setelah mengadopsi model AI sumber terbuka. Ini menandakan bahwa aktor negara pun memanfaatkan teknologi AI untuk memperkuat operasi siber mereka.
"Tidak perlu semua orang mencoba melindungi segalanya sekaligus ketika mereka tidak menjadi target," tegas Watne.
Watne secara khusus menyoroti kekhawatirannya terhadap AI agentik, yaitu sistem yang dapat bertindak atas nama pengguna. Ia memperingatkan bahwa tindakan yang salah, terutama di dunia fisik, dapat menyebabkan cedera fisik. Contoh yang ia angkat adalah penggunaan AI dalam mobil dan kendaraan otonom. Risiko AI yang mengambil tindakan keliru juga menjadi perhatian pemerintah Barat. Pada Mei, Badan Keamanan Siber dan Infrastruktur AS (CISA) merilis panduan bersama tentang AI agentik, yang menyarankan organisasi untuk menganggap sistem ini mungkin berperilaku tidak terduga hingga standar keamanan matang.
Pada Agustus, OpenAI menerbitkan surat terbuka yang memperingatkan bahwa serangan yang dimungkinkan AI akan jauh lebih luas dalam beberapa bulan. Lebih dari 100 penandatangan, termasuk Anthropic, Google, Microsoft, Coinbase, dan Circle, bergabung dalam seruan tersebut. Ini menunjukkan kekhawatiran global yang semakin mendalam terhadap potensi penyalahgunaan AI.
Bagi Indonesia, pesan Watne memiliki relevansi kuat. Dengan adopsi AI yang semakin masif di sektor keuangan, e-commerce, dan layanan publik, risiko serangan siber yang dipercepat AI menjadi ancaman nyata. Perusahaan dan instansi pemerintah perlu segera memetakan aset kritis mereka dan meningkatkan kapasitas intelijen ancaman. Tanpa langkah proaktif, celah keamanan dapat dieksploitasi oleh aktor jahat yang semakin canggih.
Ke depan, pertanyaan kuncinya adalah apakah organisasi di seluruh dunia, termasuk Indonesia, akan mampu beradaptasi dengan lanskap ancaman yang terus berubah ini. Apakah mereka akan mengikuti saran Watne untuk fokus pada aset vital, atau tetap terjebak dalam pendekatan generik yang tidak efektif? Hanya waktu yang akan menjawab, tetapi satu hal yang pasti: pertahanan AI harus dimulai dengan pemahaman yang jelas tentang apa yang paling berharga untuk dilindungi.



