UU Satu Data Indonesia: Bagikan Data Tanpa Hak ke Ormas hingga Media Ancamannya 4 Tahun Penjara
Baca dalam 60 detik
- Pasal 130 UU Satu Data Indonesia menjatuhkan sanksi pidana maksimal empat tahun penjara bagi siapa pun yang menyebarkan data tanpa kewenangan kepada pihak eksternal.
- Akses ilegal terhadap data terbatas dan data tertutup diancam hukuman lebih berat, yakni tujuh tahun kurungan serta denda kategori V.
- Regulasi ini menempatkan ormas, media massa, dan perguruan tinggi sebagai pihak yang berpotensi terjerat, memicu kekhawatiran kebebasan pers dan riset.

Undang-Undang Satu Data Indonesia (UU SDI) resmi membawa ancaman pidana ke ranah tata kelola informasi. Regulasi anyar ini menetapkan hukuman maksimal empat tahun penjara atau denda kategori IV bagi setiap individu yang mendistribusikan data tanpa hak kepada pihak lain. Ketentuan tersebut tertuang dalam Pasal 130, yang secara eksplisit melarang penyalahgunaan data hasil akses atau berbagi-pakai.
Yang dimaksud "pihak lain" dalam beleid ini sangat luas: alat negara, badan hukum publik, organisasi kemasyarakatan (ormas), organisasi internasional, perguruan tinggi, media massa, hingga mitra pembangunan. Artinya, seorang pegawai pemerintah yang membocorkan data ke jurnalis, atau seorang akademisi yang menerima data dari sumber internal tanpa izin, berpotensi menghadapi jerat pidana. Ini bukan sekadar aturan administratif—ini instrumen pemidanaan yang menyentuh langsung denyut kebebasan sipil.
UU SDI juga memperberat sanksi bagi pelanggaran yang menyasar data terbatas dan data tertutup. Siapa pun yang tanpa izin mengakses, memperoleh, menggunakan, mengungkapkan, atau mentransfer data tersebut ke luar yurisdiksi Indonesia dapat dipidana penjara paling lama tujuh tahun atau denda kategori V. Klasifikasi data terbatas mencakup informasi yang berpotensi menimbulkan risiko sedang terhadap fungsi pemerintahan atau privasi, sementara data tertutup adalah data yang sepenuhnya rahasia dan aksesnya dibatasi ketat.
"Setiap orang yang menyalahgunakan data yang diperoleh melalui akses atau berbagi-pakai atau mendistribusikan data tanpa hak kepada pihak lain dipidana dengan pidana penjara paling lama 4 tahun atau pidana denda paling banyak Kategori IV," demikian bunyi Pasal 130 UU SDI.
Bagi Indonesia, langkah ini merupakan pedang bermata dua. Di satu sisi, UU SDI berupaya menciptakan ekosistem data yang terintegrasi dan aman, sejalan dengan agenda transformasi digital nasional. Namun di sisi lain, ketentuan pidana yang luas berisiko membungkam whistleblower, menghambat kerja jurnalistik investigatif, dan menciutkan ruang riset akademik. Media massa dan ormas, yang secara eksplisit disebut sebagai pihak penerima data, kini harus ekstra hati-hati: menerima dokumen dari sumber anonim bisa berujung pada pidana jika dokumen tersebut tergolong data terbatas atau tertutup.
Pertanyaan besarnya, bagaimana pemerintah akan membedakan antara pelanggaran serius dan pelaporan demi kepentingan publik? Tanpa mekanisme perlindungan yang jelas, UU ini berpotensi menjadi alat kriminalisasi. Ke depan, uji materi ke Mahkamah Konstitusi atau revisi aturan turunan menjadi medan pertarungan berikutnya—terutama untuk memastikan bahwa semangat keterbukaan informasi tidak dikorbankan demi keamanan data.



