JAWA BARAT — Interpol menilai kecerdasan buatan mempercepat skala dan kecepatan kejahatan siber dengan memperkuat taktik lama, bukan menciptakan metode baru. Global Chief Information Security Officer Interpol, Bjorn R. Watne, menyebut fenomena ini sebagai evolusi yang membuat penipuan makin sulit dibedakan dari interaksi asli. Perusahaan diminta memprioritaskan perlindungan aset krusial sebelum ancaman meluas.
Peringatan itu disampaikan Watne dalam wawancara dengan CNBC yang dikutip detikINET. Ia menilai pelaku penipuan kini bisa menargetkan banyak korban sekaligus, dibantu teknologi terjemahan dan identitas digital yang makin canggih. Kombinasi ini mempersempit jarak antara interaksi sah dan modus penipuan di mata pengguna awam.
Watne menegaskan AI tidak mengubah lanskap kejahatan siber secara radikal. Teknologi ini lebih berperan meningkatkan efektivitas teknik yang sudah ada sebelumnya. "Ini adalah sebuah evolusi dan bukan revolusi," kata Watne.
Dampaknya terasa pada skala serangan. Satu pelaku bisa menjangkau ribuan target dalam waktu singkat, sementara korbannya sulit mengenali apakah lawan bicaranya manusia asli atau sistem otomatis.
Watne menyarankan perusahaan memetakan aset paling krusial terlebih dahulu, yaitu yang menjaga kelangsungan operasional bisnis. Setelah itu, perusahaan menentukan pihak yang paling berkepentingan mencuri atau mengganggu aset tersebut.
Langkah berikutnya adalah memanfaatkan intelijen ancaman untuk memahami taktik dan teknologi yang dipakai penyerang. Sistem pertahanan baru disesuaikan berdasar temuan itu. "Perusahaan tidak perlu berusaha melindungi diri dari segala ancaman secara bersamaan jika bukan target dari ancaman tersebut," ujarnya.
Watne membedakan dua jenis lawan: penjahat oportunistik dan ancaman persisten. Keduanya menuntut tingkat pertahanan berbeda, sehingga strategi keamanan tidak bisa diseragamkan.
Hambatan lain datang dari dalam organisasi. Watne menilai masih banyak industri belum menyadari bahwa setiap perusahaan pada dasarnya adalah perusahaan TI. "Masih banyak industri belum menyadari bahwa saat ini tiap perusahaan pada dasarnya adalah perusahaan TI," tambahnya.
Risiko siber memang naik dalam daftar risiko korporasi. Namun isu keamanan siber belum sepenuhnya masuk agenda utama dewan direksi di banyak perusahaan, sehingga keputusan perlindungan sering tertunda.
Watne menyoroti agentic AI, yaitu sistem AI yang dirancang bertindak otonom atas nama penggunanya. Risikonya tidak berhenti pada informasi keliru, tetapi bisa berujung pada konsekuensi nyata di dunia fisik.
"Memberikan informasi yang salah itu satu hal. Namun, ketika AI benar-benar menjalankan suatu tindakan dan mulai melakukan kesalahan, terutama di ranah fisik, hal tersebut dapat berisiko mencelakai fisik manusia," cetusnya.
Ia menyebut kendaraan otonom sebagai salah satu bidang yang paling memprihatinkan. Semakin banyak keputusan diserahkan ke sistem, semakin besar pula dampak kesalahan yang mungkin terjadi.
Watne menilai risiko diperparah tingkat kepercayaan masyarakat terhadap teknologi yang relatif tinggi dibandingkan sektor lain seperti layanan keuangan. Di sektor keuangan, pengguna terbiasa mengandalkan PIN dan waspada terhadap skimming kartu.
Untuk perangkat dan aplikasi baru, kehati-hatian itu sering absen. "Terkait teknologi, tingkat kepercayaan masyarakat sangatlah tinggi," kata Watne. Orang mudah mengeklik notifikasi dan memberi izin akses tanpa menimbang risikonya.
Seiring sistem AI makin canggih mengambil tindakan atas nama pengguna, Watne menilai tingkat kepercayaan tersebut perlu diawasi lebih ketat. Bagi pelaku bisnis digital dan investor di Indonesia, peringatan ini relevan mengingat adopsi AI di layanan konsumen dan fintech terus tumbuh, sementara kerangka tata kelola keamanan siber di tingkat direksi belum merata.