Panduan
Data perusahaan di ChatGPT aman atau tidak: apa kata kebijakan penyedianya dan data apa yang tidak boleh diketik
Apa yang terjadi pada data yang kamu ketik ke ChatGPT, Claude, Gemini, dan Copilot menurut halaman kebijakan data masing-masing penyedia, perbedaan versi konsumer dan versi kantor, kategori data yang tidak boleh dimasukkan termasuk data pribadi menurut UU 27/2022 dan rahasia perusahaan, serta cara aman memakainya lewat anonimisasi, pengaturan privasi, dan alat yang disediakan kantor.
Ditulis Redaksi KelasGratis · Terbit 2026-09-22
Untuk siapa: Pekerja kantor yang sudah memakai chatbot AI untuk urusan kerja, atasan yang perlu membuat aturan sederhana untuk timnya, dan siapa pun yang pernah ragu sebelum menempelkan data ke kolom chat.

Jawaban singkatnya: tergantung versi yang kamu pakai, pengaturan akunmu, dan jenis datanya. Jawaban panjangnya ada di halaman kebijakan data masing-masing penyedia, yang jarang dibaca siapa pun sebelum menempelkan laporan keuangan ke kolom chat. Artikel ini merangkum halaman-halaman itu, mencocokkannya dengan UU Pelindungan Data Pribadi, lalu menyusun aturan praktis untuk dipakai di kantor. Penilaian redaksi di artikel ini berdasarkan sumber yang dicantumkan di bagian akhir.
Kebijakan penyedia berubah dari waktu ke waktu. Semua keterangan di bawah diperiksa pada tanggal pembaruan artikel ini; sebelum mengambil keputusan penting, buka ulang halaman sumbernya.
Dua pertanyaan yang sering tercampur
Pertanyaan data perusahaan aman atau tidak sebenarnya dua pertanyaan. Pertama: apakah percakapanku dipakai untuk melatih model, sehingga potongannya berpeluang muncul di jawaban untuk orang lain. Kedua: siapa yang bisa membaca percakapanku dan berapa lama disimpan, termasuk peninjau manusia di pihak penyedia. Versi kantor umumnya menutup pertanyaan pertama dengan tegas. Pertanyaan kedua tetap ada di semua versi, dalam bentuk yang berbeda-beda.
Apa kata penyedianya sendiri
| Layanan | Dipakai untuk melatih model? | Catatan dari halaman resminya |
|---|---|---|
| Claude Free, Pro, Max (konsumer) | Ya, kalau kamu mengizinkan di pengaturan privasi | Anthropic juga dapat memakai percakapan yang ditandai untuk tinjauan keamanan. Chat Incognito tidak dipakai. Umpan balik jempol disimpan bersama seluruh percakapan hingga 5 tahun. |
| Claude for Work dan Anthropic API (komersial) | Tidak, secara default | Kecuali kamu mengirim umpan balik atau secara eksplisit mengizinkan. |
| Aplikasi Gemini (akun Google pribadi) | Data dipakai untuk memelihara dan meningkatkan layanan, termasuk model generatif | Sebagian data ditinjau peninjau manusia. Google sendiri meminta pengguna tidak memasukkan informasi rahasia yang tidak ingin dilihat peninjau. |
| Gemini di Google Workspace (akun kantor) | Tidak tanpa izin | Konten tidak ditinjau manusia dan tidak dipakai melatih model generatif di luar domain organisasi tanpa izin. Gemini hanya mengakses berkas yang memang boleh kamu akses. |
| Microsoft 365 Copilot dan Copilot Chat (akun kantor) | Tidak | Prompt, respons, dan data yang diakses lewat Microsoft Graph tidak dipakai melatih model dasar. Data tetap di batas layanan Microsoft 365 dengan komitmen privasi yang sama. |
| OpenAI API | Tidak, sejak 1 Maret 2023, kecuali kamu memilih ikut berbagi | Log pemantauan penyalahgunaan disimpan hingga 30 hari secara default. |
| ChatGPT Free, Plus, Pro (konsumer) | Ya secara default, bisa dimatikan | Menurut Pusat Bantuan OpenAI, pengaturannya ada di Settings, Data Controls, Improve the model for everyone. Paket Business, Enterprise, dan Edu secara default tidak dipakai untuk pelatihan. |
Penilaian redaksi: pola yang terlihat dari tabel itu konsisten di semua penyedia besar. Versi yang dibayar organisasi, dengan kontrak dan admin, punya komitmen tertulis tidak memakai data untuk pelatihan. Versi konsumer, termasuk yang berbayar pribadi, bergantung pada pengaturan dan bisa melibatkan peninjauan manusia. Satu-satunya kalimat di tabel yang paling layak dihafal adalah milik Google: jangan memasukkan informasi rahasia yang tidak ingin kamu perlihatkan ke peninjau.
Data pribadi menurut UU 27/2022
UU Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi mendefinisikan data pribadi di Pasal 1 angka 1 sebagai data tentang orang perseorangan yang teridentifikasi atau dapat diidentifikasi, baik tersendiri maupun dikombinasikan dengan informasi lain. Kata dikombinasikan itu penting: nama saja mungkin tidak cukup mengidentifikasi, tetapi nama, jabatan, dan nama kantor sekaligus hampir pasti cukup.
Pasal 4 membagi data pribadi menjadi dua jenis. Data yang bersifat umum meliputi antara lain nama lengkap, jenis kelamin, agama, status perkawinan, dan data yang dikombinasikan untuk mengidentifikasi seseorang. Data yang bersifat spesifik meliputi data dan informasi kesehatan, data biometrik, data genetika, catatan kejahatan, data anak, dan data keuangan pribadi. Penjelasan pasal itu menyebut data spesifik sebagai data yang pemrosesannya dapat berdampak lebih besar, termasuk diskriminasi.
Undang-undang ini tidak berlaku untuk pemrosesan data oleh perorangan dalam kegiatan pribadi atau rumah tangga, sesuai Pasal 2 ayat 2. Tetapi data pelanggan dan data karyawan yang kamu pegang di kantor diproses untuk kepentingan perusahaan, bukan urusan rumah tangga. Di sana perusahaan berkedudukan sebagai pengendali data pribadi, yang menurut Pasal 20 wajib punya dasar pemrosesan seperti persetujuan atau perjanjian, menurut Pasal 36 wajib menjaga kerahasiaan, dan menurut Pasal 39 wajib mencegah akses yang tidak sah. Menempelkan data pelanggan ke layanan yang tidak disetujui perusahaan menempatkan kewajiban itu dalam risiko.
Kategori data yang tidak boleh diketik ke chatbot versi konsumer
- Data pribadi spesifik menurut Pasal 4 ayat 2 UU 27/2022: rekam kesehatan karyawan, surat dokter, data anak, catatan kejahatan, data keuangan pribadi seperti slip gaji dan nomor rekening.
- Data pribadi umum yang bisa mengidentifikasi orang: daftar pelanggan dengan nama dan nomor telepon, NIK, alamat, kombinasi nama dan jabatan.
- Rahasia perusahaan: angka keuangan yang belum dipublikasikan, rencana produk, harga penawaran, isi kontrak, strategi negosiasi, data pemasok.
- Kredensial: kata sandi, kunci API, token akses, kode OTP. Tidak ada alasan kerja apa pun untuk menempelkan ini ke chatbot.
- Kode sumber dan konfigurasi sistem internal, kecuali alat yang dipakai sudah disetujui tim teknologi.
- Informasi tentang orang lain yang diberikan dalam kepercayaan: hasil evaluasi kinerja, keluhan karyawan, isi rapat tertutup.
Penilaian redaksi: kalau ragu apakah sebuah data termasuk salah satu kategori di atas, anggap termasuk. Kerugian dari satu kali bekerja lebih lambat jauh lebih kecil daripada kerugian dari satu kali kebocoran, dan data yang sudah terkirim ke layanan pihak ketiga tidak bisa ditarik kembali dengan menghapus riwayat obrolan.
Cara aman 1: pakai alat yang disediakan kantor
Kalau kantormu berlangganan Microsoft 365 Copilot atau Gemini di Google Workspace, pakai itu untuk semua pekerjaan yang menyentuh data internal. Alasannya bukan hanya komitmen pelatihan di tabel tadi, tetapi juga bahwa layanan itu sudah melewati keputusan pengadaan dan kepatuhan kantormu. Dokumentasi Microsoft juga mencatat bahwa Copilot hanya menampilkan data organisasi yang memang boleh dilihat pengguna, jadi izin akses berkas yang sudah ada tetap berlaku.
Cara memastikan sedang memakai versi kantor: masuk dengan akun email kantor, bukan akun pribadi. Aplikasi yang sama, misalnya Gemini atau Copilot, bisa berjalan dengan akun pribadi maupun akun kantor, dan kebijakan datanya mengikuti akun yang sedang dipakai, bukan nama aplikasinya. Tanyakan ke tim IT kalau tidak yakin.
Cara aman 2: atur privasi akun pribadi
- ChatGPT: buka Settings, lalu Data Controls, dan matikan Improve the model for everyone. Menurut Pusat Bantuan OpenAI, setelah dimatikan percakapan baru tidak dipakai untuk pelatihan.
- Claude: buka Privacy Settings dan periksa opsi Model Improvement. Menurut Anthropic, chat Incognito tidak dipakai untuk meningkatkan Claude meskipun opsi itu menyala.
- Gemini: periksa pengaturan Keep Activity. Ingat bahwa peninjauan manusia tetap disebut di halaman privasinya.
- Semua layanan: tombol jempol naik atau turun mengirim seluruh percakapan sebagai umpan balik. Di Claude, umpan balik itu bisa disimpan hingga lima tahun.
Pengaturan ini mengurangi risiko, tidak menghapusnya. Mematikan opsi pelatihan tidak mengubah fakta bahwa data sudah dikirim ke server pihak ketiga yang tidak dikontrak kantormu.
Cara aman 3: anonimkan sebelum bertanya
Sebagian besar pertanyaan kerja tidak membutuhkan data asli. Yang dibutuhkan model adalah bentuk masalahnya. Ganti nama dengan label, ganti angka dengan angka contoh berproporsi sama, dan buang kolom yang tidak relevan.
Versi yang tidak boleh dikirim: PT Sinar Jaya (klien terbesar kami, kontrak Rp4,2 miliar) membatalkan kontrak per Oktober. Direktur keuangan, Bapak Hendra, minta analisis dampak. Versi yang aman: Sebuah perusahaan distribusi kehilangan klien terbesarnya, sekitar 20% dari pendapatan tahunan, mulai kuartal depan. Susun kerangka analisis dampak dan tiga opsi mitigasi untuk dipresentasikan ke manajemen.
Untuk data tabel, buat salinan kecil berisi lima sampai sepuluh baris dengan nilai rekaan, tanyakan rumus atau caranya ke model, lalu terapkan sendiri di data asli di komputer kantormu. Teknik ini cocok untuk hampir semua pertanyaan Excel: model butuh bentuk kolom, bukan isinya.
Kalau terlanjur salah tempel
- Hapus percakapan itu dari riwayat. Ini tidak menjamin data terhapus dari semua sistem penyedia, tetapi mengurangi jejak di akunmu.
- Kalau yang tertempel kredensial, ganti kata sandi atau cabut token itu sekarang, sebelum melakukan hal lain.
- Kalau yang tertempel data pelanggan, data karyawan, atau data keuangan, laporkan ke atasan atau tim IT hari itu juga. Perusahaan mungkin punya kewajiban penanganan insiden yang hanya bisa dijalankan kalau mereka tahu.
- Catat apa yang tertempel, kapan, dan ke layanan mana. Catatan ini mempercepat penanganan.
Penilaian redaksi: kesalahan yang dilaporkan cepat hampir selalu lebih ringan akibatnya daripada kesalahan yang ditemukan orang lain belakangan. Menyembunyikan kesalahan tempel bukan hanya memperburuk posisimu, tetapi juga menghambat perusahaan menjalankan kewajibannya sebagai pengendali data.
Aturan satu halaman untuk tim
- Data internal hanya diproses di alat AI yang disediakan kantor, dengan akun kantor.
- Chatbot pribadi hanya untuk pertanyaan tanpa data internal: merapikan kalimat umum, menjelaskan rumus dengan data contoh, belajar.
- Data pribadi spesifik, kredensial, dan dokumen rahasia tidak pernah diketik ke chatbot mana pun tanpa persetujuan tertulis.
- Kalau ragu, anonimkan atau jangan tempel.
- Salah tempel dilaporkan hari yang sama.
Aturan AI yang baik berdiri di atas kebiasaan keamanan yang lebih dasar: kata sandi yang kuat dan berbeda untuk tiap layanan, verifikasi dua langkah, dan kewaspadaan terhadap phishing. Teks buatan AI membuat email penipuan lebih rapi dan lebih meyakinkan, jadi kebiasaan memeriksa pengirim dan tautan justru makin penting. Kelas Keamanan Digital Dasar membahas ketiganya dengan angka dan aturan yang bisa dicek sumbernya.
Pertanyaan yang sering muncul
- Apakah ChatGPT Plus yang saya bayar sendiri sama amannya dengan versi kantor?
- Tidak sama. Paket pribadi, berbayar atau gratis, adalah versi konsumer yang pemakaian datanya bergantung pada pengaturan akunmu. Versi bisnis dan enterprise punya ketentuan yang disepakati dengan organisasi. Membayar langganan pribadi tidak otomatis memindahkanmu ke perlindungan versi kantor.
- Kalau opsi pelatihan sudah saya matikan, apakah data kantor aman ditempel?
- Risikonya berkurang tetapi tidak hilang. Data tetap terkirim dan tersimpan di server penyedia sesuai kebijakan retensinya, dan layanan itu belum tentu disetujui kantormu untuk memproses data internal. Untuk data pelanggan, karyawan, dan keuangan, pakai alat yang disediakan kantor atau anonimkan dulu.
- Apakah menempelkan data pelanggan ke chatbot melanggar UU PDP?
- Penilaiannya bergantung pada banyak hal, termasuk dasar pemrosesan dan perjanjian perusahaan dengan penyedia layanan, jadi itu keputusan tim hukum kantormu. Yang jelas dari UU 27/2022: perusahaan sebagai pengendali wajib menjaga kerahasiaan dan mencegah akses tidak sah, sehingga pemakaian layanan yang tidak disetujui menempatkan kewajiban itu dalam risiko.
- Apakah Copilot dan Gemini versi kantor membaca semua berkas perusahaan?
- Menurut dokumentasi penyedianya, keduanya hanya mengakses konten yang memang boleh diakses penggunanya. Artinya izin berkas yang berantakan di kantor ikut terbawa: kalau kamu punya akses ke folder yang seharusnya tertutup, asisten AI juga bisa menemukannya. Rapikan izin berbagi berkas sebelum mengandalkan fitur ini.
- Data apa yang aman ditanyakan ke chatbot pribadi?
- Pertanyaan yang tidak memuat data internal sama sekali: menjelaskan fungsi Excel dengan data contoh, merapikan kalimat umum, menerjemahkan teks yang sudah publik, atau belajar konsep. Kalau pertanyaanmu membutuhkan nama klien, angka asli, atau dokumen internal untuk dijawab, itu bukan pertanyaan untuk chatbot pribadi.
Lanjut dari sini
Sumber
- Anthropic Privacy Center — Is my data used for model training? (produk konsumer)
- Anthropic Privacy Center — Is my data used for model training? (produk komersial)
- Google — Gemini Apps Privacy Hub
- Google — Generative AI in Google Workspace Privacy Hub
- Microsoft Learn — Data, Privacy, and Security for Microsoft Copilot
- Microsoft Learn — Microsoft Copilot Chat Privacy and Protections
- OpenAI Platform — Data controls in the OpenAI platform
- UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (Pasal 1, 2, 4, 20, 36, 39)