RUU Satu Data: Transfer Data Tertutup ke Luar Negeri Wajib Izin DPR
Pemerintah dan Dewan Perwakilan Rakyat tengah membahas Rancangan Undang-Undang tentang Satu Data Indonesia yang mengatur tata kelola data nasional secara menyeluruh. Salah satu butir krusial dalam rancangan tersebut adalah kewajiban memperoleh persetujuan DPR sebelum data tertutup ditransfer ke luar negeri. Ketentuan ini menjadi salah satu pasal yang paling banyak mendapat perhatian dalam pembahasan karena menyangkut kedaulatan data, keamanan nasional, serta kepentingan ekonomi digital.
Dalam draf yang beredar, data diklasifikasikan ke dalam beberapa kategori, mulai dari data terbuka, data terbatas, hingga data tertutup. Data terbuka dapat diakses publik dan dapat dimanfaatkan lintas lembaga maupun lintas negara dengan prosedur yang relatif sederhana. Data terbatas hanya dapat diakses oleh pihak-pihak tertentu dengan izin dari instansi pemilik data. Adapun data tertutup merupakan data yang tingkat kerahasiaannya paling tinggi karena berkaitan dengan pertahanan, keamanan, intelijen, dan kepentingan strategis negara lainnya.
Mekanisme Persetujuan DPR
Rancangan aturan itu menyebutkan bahwa setiap permintaan transfer data tertutup ke luar negeri harus melalui mekanisme persetujuan berlapis. Instansi pemilik data mengajukan permohonan kepada lembaga yang membidangi urusan data nasional, yang kemudian melakukan telaah teknis dan yuridis. Setelah telaah selesai, permohonan diteruskan kepada DPR untuk memperoleh persetujuan politik. Tanpa persetujuan tersebut, transfer data dinyatakan tidak sah dan dapat dikenai sanksi.
Pendekatan ini berbeda dari praktik sebelumnya, ketika transfer data ke luar negeri umumnya cukup melalui perjanjian kerja sama antarpihak atau kesepakatan tingkat kementerian. Dengan kewajiban izin DPR, pengawasan terhadap arus data strategis ditempatkan pada ranah legislatif, bukan semata ranah eksekutif. Pemerintah berargumen bahwa mekanisme ini diperlukan untuk mencegah penyalahgunaan data strategis oleh pihak asing, termasuk potensi penggunaannya untuk kepentingan yang merugikan Indonesia.
Namun, kalangan pelaku industri digital menyoroti sisi praktis dari ketentuan ini. Mereka menilai prosedur berlapis berpotensi memperpanjang waktu pemrosesan permintaan, terutama untuk kerja sama lintas negara yang menuntut kecepatan, seperti layanan komputasi awan, analisis data kesehatan, dan riset bersama. Kekhawatiran lain adalah kemungkinan tumpang tindih kewenangan antara lembaga data nasional dan DPR dalam menilai kelayakan permohonan.
Perlindungan Data Pribadi dan Kepentingan Nasional
Pembahasan RUU Satu Data ini berjalan bersamaan dengan implementasi Undang-Undang Perlindungan Data Pribadi yang sudah berlaku. Kedua regulasi memiliki titik singgung, khususnya menyangkut transfer data pribadi ke luar yurisdiksi Indonesia. Dalam UU Perlindungan Data Pribadi, transfer data pribadi ke luar negeri dapat dilakukan jika negara penerima memiliki tingkat perlindungan setara atau lebih tinggi. RUU Satu Data melangkah lebih jauh dengan menetapkan syarat persetujuan DPR untuk kategori data tertutup.
Pemerintah menegaskan bahwa ketentuan ini tidak dimaksudkan untuk menutup kerja sama internasional. Kerja sama tetap dibuka sepanjang memenuhi syarat kepentingan nasional, timbal balik, dan perlindungan data. Beberapa negara memang menerapkan kontrol ketat terhadap ekspor data strategis, terutama data yang berkaitan dengan pertahanan, energi, kesehatan publik, dan sumber daya alam. Indonesia disebut mengadopsi pendekatan serupa dengan menyesuaikan kondisi domestik.
Dari sisi akademik, pengaturan ini dinilai relevan di tengah meningkatnya nilai ekonomi data. Data telah menjadi aset strategis yang diperebutkan, bukan sekadar bahan mentah bagi layanan digital. Kontrol terhadap transfer data tertutup dianggap penting untuk mencegah kebocoran informasi yang bisa merugikan posisi Indonesia dalam negosiasi internasional atau menimbulkan risiko keamanan.
Tantangan Implementasi
Sejumlah tantangan masih membayangi penerapan aturan ini jika RUU disahkan. Pertama, kesiapan kelembagaan pengelola data nasional, termasuk kapasitas sumber daya manusia dan infrastruktur. Kedua, kejelasan kriteria data tertutup agar tidak menimbulkan multitafsir di lapangan. Ketiga, mekanisme pengawasan agar persetujuan DPR tidak menjadi hambatan birokratis yang berkepanjangan. Keempat, sinkronisasi dengan peraturan sektoral yang sudah ada di kementerian dan lembaga.
DPR sendiri menekankan bahwa pembahasan masih berlangsung dan pasal-pasal krusial dapat mengalami perubahan. Daftar inventarisasi masalah menjadi dasar perundingan antar-fraksi. Beberapa anggota dewan mengusulkan agar kewajiban izin DPR hanya berlaku pada kategori data tertentu yang benar-benar bersifat strategis, sementara transfer data untuk keperluan operasional rutin cukup melalui persetujuan lembaga teknis. Usulan lain menyoroti pentingnya tenggat waktu yang jelas dalam setiap tahap persetujuan.
Jika disahkan, RUU Satu Data akan menjadi fondasi hukum bagi tata kelola data nasional yang terintegrasi, mencakup standar, klasifikasi, dan mekanisme berbagi data antarinstansi. Ketentuan tentang transfer data tertutup ke luar negeri akan menjadi salah satu pasal yang paling menentukan arah kebijakan kedaulatan data Indonesia, sekaligus menguji keseimbangan antara pengawasan legislatif, kepentingan ekonomi digital, dan perlindungan keamanan nasional.
Komentar (0)