DPR Sahkan UU Satu Data Indonesia: Atur AI hingga Hacker Bisa Dipenjara 15 Tahun

ANTARA FOTO/Asprilla Dwi Adha/agr
Ketua DPR Puan Maharani (kedua kanan) menerima hasil Uji Kelayakan dan Kepatutan Calon Kapolri dari Ketua Komisi III DPR Habiburokhman (kiri) saat Rapat Paripurna Ke-8 DPR Masa Persidangan I Tahun Sidang 2026-2027 di Kompleks Parlemen, Senayan, Jakarta, Kamis (1/10/2026).
Penulis: Desy Setyowati
6/10/2026, 13.16 WIB

DPR mengesahkan Rancangan Undang-Undang atau RUU Satu Data Indonesia (SDI) menjadi UU. Regulasi ini mengatur laman blockchain dan akal imitasi (AI) yang wajib menjamin kedaulatan data nasional, serta ancaman penjara 15 tahun jika peretas (hacker) menyerang infrastruktur data.

"Kami menanyakan kepada setiap fraksi apakah RUU Satu Data Indonesia dapat disetujui untuk disahkan menjadi undang-undang?" kata Ketua DPR Puan Maharani saat Rapat Paripurna Ke-9 DPR Masa Persidangan I Tahun Sidang 2026–2027 di Gedung DPR, Jakarta, Selasa (6/10), yang kemudian disetujui peserta rapat.

Berdasarkan hasil pembahasan, RUU Satu Data Indonesia terdiri atas 20 bab dan 141 pasal. Keputusan tingkat I RUU Satu Data Indonesia diambil pada Senin (5/10), dalam rapat yang digelar Badan Legislasi DPR bersama perwakilan pemerintah.

Apa Saja yang Diatur di RUU Satu Data Indonesia?

Data Dasar Nasional Sebagai Rujukan Kebijakan

Salah satu materi strategis dalam RUU Satu Data Indonesia, yaitu data dasar nasional (DDN) harus dikuasai oleh negara sebagai rujukan utama dalam perencanaan pembangunan, kebijakan fiskal dan penganggaran, distribusi bantuan sosial, serta kebutuhan strategis nasional.

Sebelum RUU itu disetujui, Wakil Ketua Badan Legislasi DPR Sturman Panjaitan mengatakan keakuratan data penting untuk menciptakan keadilan. Baleg DPR meyakini data yang berkualitas adalah fondasi kebijakan publik yang tepat, transparan, dan akuntabel.

"Ketika data keliru, yang salah bukan hanya angka, tetapi terluka adalah keadilan. Bantuan yang salah sasaran, program yang tumpang tindih, dan anggaran yang tidak tepat guna, seringkali berawal dari satu sumber, yaitu data yang tidak terkelola dengan baik," katanya.

Pembentukan Penyelenggara Satu Data Indonesia

Dalam aspek kelembagaan, RUU Satu Data Indonesia mengatur pembentukan penyelenggaraan SDI yang bertanggung jawab kepada presiden, menggantikan Badan Satu Data Indonesia.

Panja menetapkan pembentukan Penyelenggara SDI paling lama satu tahun serta penyesuaian sistem dan infrastruktur SDI berdasarkan Peraturan Presiden Nomor 39 Tahun 2019 tentang Satu Indonesia Indonesia.

Penyelenggara tersebut memiliki sifat koordinatif normatif dan fasilitatif dalam mengkoordinasikan pembina data, produsen data, dan wali data.

RUU Satu Data Indonesia juga mengatur pembagian kewenangan antara pemerintah pusat, daerah serta desa atau kelurahan dalam memproduksi dan mengelola data.

Di sisi lain, pengaturan mengenai standar data, metadata, kode referensi dan/atau data induk serta sistem katalog data nasional wajib diterapkan seluruh produsen data dan wali data tanpa memusatkan penguasaan data pada satu lembaga.

Panja juga memasukkan ketentuan mengenai pendanaan dan pemberian insentif, pembinaan, pengawasan, evaluasi, serta akuntabilitas. Penyelenggara SDI nantinya wajib menyampaikan laporan hasil pengawasan kepada Presiden dan DPR.

Pungut Pajak atas Akses Data

Dalam penggunaan dan pengendalian akses data, RUU tersebut mengatur pengenaan biaya atas akses data terbatas sebagai penerimaan negara bukan pajak (PNBP).

Akses dan transfer data ke luar yurisdiksi Indonesia wajib mendapatkan persetujuan DPR dalam hal data tertutup.

Partisipasi masyarakat juga diperkuat melalui pemberian masukan, pelaporan dugaan penyalahgunaan data, pengawasan partisipatif, dan kontribusi data secara sukarela.

Sengketa soal Data

Dalam penyelesaian sengketa, RUU Satu Data Indonesia mengutamakan mekanisme nonlitigasi dengan jangka waktu mediasi paling lama 14 hari kerja dan dapat diperpanjang selama 14 hari kerja.

Di sisi lain, RUU tersebut juga memuat sanksi administratif, ketentuan pidana, dan ketentuan peralihan untuk menjamin kepatuhan dan keberlanjutan penyelenggaraan SDI.

Keamanan Data

Aspek keamanan dan pelindungan data menjadi salah satu materi strategis dalam RUU Satu Data Indonesia. Panja menyepakati penguatan melalui Standar Keamanan Data yang ditetapkan oleh lembaga di bidang keamanan siber dan persandian, infrastruktur kriptografi, sistem manajemen sertifikat digital, audit keamanan, serta audit kedaulatan data.

RUU Satu Data Indonesia juga mengatur kewajiban pelaporan insiden paling lama 1 x 24 jam.

Hacker Bisa Dipidana 15 Tahun Penjara

RUU Satu Data Indonesia mengatur ancaman pidana paling lama 15 tahun penjara terhadap pihak yang melakukan serangan, sabotase, manipulasi, hingga penghancuran infrastruktur SDI.

Dalam rapat di Gedung DPR, Jakarta, Senin (5/10), Ketua Tim Perumus dan Tim Sinkronisasi (Timus Timsin) RUU SDI Martin Manurung menjelaskan ketentuan tersebut tercantum dalam Pasal 133 RUU SDI yang telah disempurnakan Timus Timsin.

“Pasal 133 terkait serangan, sabotase, manipulasi, penghancuran, penyebarluasan tanpa hak, atau pengambilalihan terhadap pusat data nasional, infrastruktur teknis interoperabilitas SDI atau infrastruktur sistem SDI yang diancam pidana paling lama 15 tahun atau pidana denda paling banyak kategori VIII,” kata dia.

RUU SDI juga mengatur pemberatan pidana sebesar sepertiga hukuman bagi pejabat negara atau aparatur penyelenggara pemerintahan yang melakukan tindak pidana.

Selanjutnya, Pasal 135 mengatur ketentuan pidana bagi korporasi dan pengurus korporasi yang melakukan pelanggaran sebagaimana diatur dalam ketentuan pidana RUU SDI.

Penggunaan Data untuk AI dan Blockchain

Panja juga menyepakati pengaturan mengenai Standar Data, Metadata, Kode Referensi dan/atau Data Induk, serta Sistem Katalog Data Nasional yang wajib diterapkan oleh seluruh Produsen Data dan Wali Data.

Pengaturan tersebut dilakukan tanpa memusatkan penguasaan data pada satu lembaga.

Di sisi teknologi, RUU Satu Data Indonesia mengatur infrastruktur SDI dan manajemen risiko, termasuk pemanfaatan teknologi digital, blockchain, dan AI, dengan tetap menjamin kedaulatan data nasional, keterlacakan, serta pengawasan manusia.

Menteri Perencanaan Pembangunan Nasional (PPN)/Kepala Badan Perencanaan Pembangunan Nasional (Bappenas) Rachmat Pambudy mengatakan RUU Satu Data Indonesia disusun untuk memperkuat tata kelola data nasional sekaligus menjadikan data sebagai basis pembangunan.

Menurut dia, penguatan tata kelola data nasional melalui RUU SDI diperlukan agar data yang digunakan pemerintah semakin cepat, tepat, akurat, dan aman sehingga dapat memberikan manfaat yang lebih luas bagi masyarakat.

Rachmat yang juga bertugas sebagai Ketua Dewan Pengarah Satu Data Indonesia mengatakan RUU SDI berperan sebagai solusi atas tantangan pelaksanaan Satu Data Indonesia yang selama ini berlandaskan Peraturan Presiden (Perpres) Nomor 39 Tahun 2019.

"Perpres tersebut telah membangun fondasi penting bagi Satu Data Indonesia, namun penetapan standar, metadata, kode referensi, data induk, daftar data, serta interoperabilitas dan bagi pakai data perlu ditingkatkan melalui undang-undang," kata Rachmat dalam Rapat Kerja Pengambilan Keputusan Tingkat I RUU SDI bersama Baleg DPR RI, di Kompleks Parlemen, Jakarta, Senin (5/10).

Baca artikel ini lewat aplikasi mobile.

Dapatkan pengalaman membaca lebih nyaman dan nikmati fitur menarik lainnya lewat aplikasi mobile Katadata.

Reporter: Antara