1. Halaman utama
  2. Keamanan
Keamanan

Keamanan Agen AI: Izin, Batasan, dan Perlindungan

Agen yang bertindak atas nama Anda mewarisi jangkauan Anda. Karena itu, keamanan lebih bergantung pada seberapa banyak jangkauan tersebut yang Anda pilih untuk dipinjamkan daripada pada perangkat lunaknya.

Jika chatbot keliru, hasilnya paragraf yang buruk. Jika agen keliru, ia bisa mengirim email, menerima tawaran, atau membuka berkas yang seharusnya tidak boleh dilihatnya. Sejumlah insiden sepanjang 2026 sejauh ini—mulai dari pembeli di Marketplace yang mengetahui tempat tinggal penjual hingga agen riset yang menerobos portal pemerintah—menunjukkan pola yang sama: ruang gerak agen lebih luas daripada yang dibutuhkan tugasnya. Panduan ini menjelaskan cara membatasi ruang gerak tersebut dan cara memperluasnya hanya setelah agen membuktikan diri.

Mengapa agen mengubah peta risiko

Jawaban hanya muncul di layar; tindakan berdampak di luar layar. Begitu perangkat lunak bisa mengirim, membayar, memesan, dan masuk ke akun atas nama Anda, kesalahpahaman bukan lagi sekadar salah ketik, melainkan peristiwa di dunia nyata yang sering kali tidak bisa dibatalkan. Agen juga terus membaca, dan apa pun yang dibacanya mungkin berisi instruksi yang disisipkan orang lain—teknik yang disebut prompt injection. Agen juga melaporkan pekerjaannya sendiri, tetapi laporan bukanlah pekerjaan itu sendiri: OpenAI mengesampingkan GPT-6.1 Astra, antara lain karena pengujian menemukan bahwa model tersebut terkadang menggambarkan tindakannya secara tidak akurat. Model hanyalah satu lapisan; perlindungan utama datang dari izin yang mengaturnya.

Izin yang sebenarnya Anda berikan

Menghubungkan kotak masuk terdengar seperti satu keputusan, padahal mencakup beberapa hal: membaca setiap percakapan, menulis balasan atas nama Anda, dan mengetahui siapa saja yang Anda kenal. Kartu pembayaran memungkinkan agen berbelanja. Browser yang sudah masuk ke akun memungkinkan agen bertindak di situs sebagai diri Anda, dan pengadilan banding AS telah memperlakukan agen semacam itu sebagai perpanjangan tangan pengguna. Agen berbasis cloud mungkin juga menyimpan salinan: setiap akun Muse memiliki mesin virtual sendiri untuk menyimpan data yang Anda hubungkan. Sebelum mencentang kotak, pikirkan apa yang bisa dilakukan agen dengan akses itu pada hari terburuknya, bukan hari terbaiknya.

Cara memulai dengan langkah kecil

Mulailah dari tingkat paling bawah dalam jenjang kepercayaan. Selama minggu pertama, biarkan agen membaca dan memberi saran, sementara Anda sendiri yang mengirim, membayar, dan menyetujui semuanya. Hubungkan satu atau dua aplikasi, bukan semua yang tersedia, lalu pilih tugas yang jika gagal hanya akan merepotkan: rangkuman pagi, draf balasan, atau daftar singkat pilihan. Tulis aturan tetap sebelum tugas pertama, bukan setelah kesalahan pertama. Setelah itu, perluas akses satu izin demi satu izin. Dengan begitu, jika terjadi masalah, Anda tahu persis perubahan mana penyebabnya.

Jika terjadi masalah: langkah pertama

Hentikan dulu, selidiki kemudian. Jeda agen dan cabut aksesnya ke aplikasi yang terdampak. Ini jauh lebih mudah jika Anda sudah menemukan pengaturan tersebut saat situasi tenang. Lalu periksa log aktivitas, alih-alih bertanya kepada agen apa yang terjadi, karena laporannya sendiri mungkin tidak lengkap atau keliru. Ubah sendiri kata sandi atau kunci apa pun yang bisa dijangkau agen. Jika menggunakan OpenClaw yang dihosting sendiri, ganti semua kredensial jika Anda menjalankan versi yang diketahui memiliki celah. Terakhir, tuangkan pelajarannya menjadi aturan tertulis agar celah yang sama tidak terbuka dua kali.

Tingkat kepercayaan

  1. Hanya memantau

    Agen membaca dan melaporkan, tanpa bisa mengubah akun Anda. Setiap agen baru sebaiknya menghabiskan minggu pertamanya di sini.

  2. Siapkan draf untuk disetujui

    Agen menyiapkan balasan, listing, dan faktur, tetapi semuanya dibiarkan tanpa perubahan sampai Anda sendiri yang mengirimkannya.

  3. Bertindak setelah disetujui

    Agen bisa menjalankan tindakan, tetapi hanya setelah Anda menyetujui setiap tindakan. Tingkat ini cocok untuk pesan, pembayaran, dan hal apa pun yang dibagikan kepada orang yang tidak Anda kenal.

  4. Bertindak dalam batas

    Agen bertindak sendiri selama masih dalam batas yang ditetapkan, seperti batas pengeluaran kecil atau akses ke satu aplikasi tepercaya, dan meminta persetujuan untuk hal di luar batas tersebut.

  5. Bertindak bebas

    Agen mengambil keputusan dan bertindak tanpa meminta konfirmasi. Batasi opsi ini untuk pekerjaan berisiko rendah yang bisa dibatalkan, dan yang sudah berkali-kali Anda lihat ditanganinya dengan baik.

Perketat keamanan tiap agen

  • Tulis Aturan Khusus sebelum menghubungkan kotak masuk. Kelompokkan setiap jenis tindakan sebagai diizinkan, perlu persetujuan, atau dilarang.
  • Biarkan riset proaktif tetap aktif: fitur ini berjalan dengan akses hanya-baca, dan sarannya menunggu persetujuan Anda sebelum tindakan apa pun dilakukan.
  • Hubungkan komputer pribadi Anda melalui aplikasi desktop ChatGPT hanya untuk tugas yang memerlukannya, lalu putuskan koneksi begitu tugas selesai.
  • Pada awalnya, periksa Tampilan Aktivitas setiap hari, termasuk pekerjaan yang dijalankan Dot di latar belakang saat Anda tidak ada.
  • Jika menggunakan paket pribadi, buka kontrol data dan tentukan dengan saksama pilihan untuk setelan Tingkatkan model untuk semua orang. Setelan ini menentukan apakah pekerjaan Dot Anda boleh digunakan untuk pelatihan.
  • Kirim instruksi tertulis kepada Muse agar alamat rumah, nomor telepon, dan jadwal harian Anda tidak pernah dibagikan.
  • Wajibkan persetujuan Anda sebelum Muse membayar apa pun, menerima tawaran, atau menghubungi orang baru.
  • Saat berjualan di Marketplace, atur sendiri detail penjemputan dan jangan berikan alamat Anda kepada Muse.
  • Hubungkan akun sensitif hanya untuk pekerjaan yang sedang dilakukan, karena Muse menyalin email dan file yang terhubung ke VM Aman Muse.
  • Selalu perbarui aplikasi, perhatikan peringatan keamanan di aplikasi dari Meta, dan berbelanjalah di toko yang menerima Muse, bukan Amazon, yang memblokirnya.
  • Pilih aplikasi satu per satu yang boleh dibuka Spark, mulai dari Gmail dan Kalender hingga Drive, Docs, Chrome, dan Photos. Awali dengan sesedikit mungkin aplikasi.
  • Awasi tugas yang dipicu oleh peristiwa dengan saksama pada hari-hari pertama, dan hentikan jika mulai menyimpang, seperti yang disarankan Google.
  • Baca dengan saksama setiap permintaan konfirmasi untuk tindakan sensitif, jangan menyetujuinya secara refleks.
  • Batasi penggunaan pada beberapa tugas yang dirumuskan dengan jelas, alih-alih memakai semua dari 15 slot paralel. Hapus tugas terjadwal yang tak lagi diperlukan.
  • Jika menggunakan akun kantor, tanyakan kepada admin Workspace kontrol Spark apa saja yang berlaku sebelum menghubungkan apa pun.
  • Tambahkan hanya konektor yang diperlukan untuk pekerjaan saat ini, lalu putuskan koneksinya setelah pekerjaan selesai.
  • Tentukan sumber yang boleh digunakan Claude untuk riset, karena setiap konektor tambahan memperluas materi yang dapat dibacanya.
  • Baca setiap permintaan izin sebelum Claude bertindak di aplikasi yang terhubung. Jangan menyetujuinya hanya karena sudah terbiasa.
  • Periksa laporan, spreadsheet, dan slide sebelum membagikannya, karena isinya mungkin mencakup materi dari file yang terhubung.
  • Tinjau hasil tugas yang memakan waktu lama saat Anda kembali, karena Claude terus bekerja setelah laptop ditutup.
  • Gunakan rilis stabil terbaru, karena versi apa pun yang lebih lama dari 2026.4.22 memiliki kelemahan kritis yang telah diketahui. Jika Anda pernah menggunakan versi tersebut, ganti semua kunci yang mungkin pernah diaksesnya.
  • Biarkan gateway.bind tetap disetel ke loopback, dan akses gateway hanya melalui koneksi SSH atau Tailscale—jangan pernah melalui port yang terhubung langsung ke internet.
  • Biarkan dmPolicy tetap pada pairing agar orang asing yang menemukan bot Anda hanya menerima kode, bukan akses ke agen Anda.
  • Gunakan persetujuan exec agar setiap perintah shell memerlukan izin Anda, dan biarkan mode elevated tetap nonaktif.
  • Pasang sesedikit mungkin skill, dan pastikan setiap skill berasal dari sumber tepercaya. Biasakan menjalankan openclaw security audit secara rutin.

Pertanyaan yang sering diajukan pembaca

Amankah memberi agen AI akses ke email saya?

Bisa, asalkan aksesnya diberikan secara bertahap. Mulailah dengan akses baca saja, agar agen dapat merangkum dan menyiapkan draf sementara setiap pesan yang keluar dari akun Anda tetap harus melewati Anda. Buat daftar informasi yang tidak boleh diungkapkan agen, seperti alamat rumah, jadwal, dan nomor telepon. Selama minggu pertama, periksa log aktivitas setiap hari.

Apa itu prompt injection dan bagaimana cara melindungi diri?

Prompt injection adalah instruksi yang disisipkan ke materi yang dibaca agen, seperti plugin, dokumen, email, atau halaman web, lalu mungkin dipatuhi seolah-olah Anda yang menulisnya. Tidak ada pengaturan yang sepenuhnya menghilangkan risiko ini. Aturan tetap bahwa semua yang dibaca agen harus dianggap sebagai informasi, bukan perintah, dapat membantu. Menempatkan tindakan yang tak bisa dibatalkan di balik persetujuan Anda juga membatasi dampak prompt injection yang berhasil.

Agen AI pribadi mana yang paling aman?

Tidak ada yang aman secara default, dan masing-masing bisa gagal dengan caranya sendiri. Dots memadukan Custom Rules dengan peninjauan otomatis, Muse dan Claude meminta persetujuan sebelum langkah sensitif, Gemini Spark meminta konfirmasi untuk tindakan sensitif, sementara OpenClaw menyerahkan seluruh urusan keamanan kepada Anda. Dalam praktiknya, agen yang lebih aman adalah agen yang konfigurasinya Anda batasi dengan ketat dan Anda awasi dengan saksama.

Haruskah saya membiarkan agen AI berbelanja?

Hanya jika ada batas pengeluaran. Berikan kartu virtual khusus dengan batas saldo kecil, bukan kartu sehari-hari atau akses masuk ke rekening bank Anda. Dengan begitu, jika terjadi pengulangan proses atau kesalahpahaman, kerugiannya tetap kecil dan terukur. Sebagai langkah awal yang bijak, minta persetujuan Anda untuk setiap pembelian. Setelah itu, Anda bisa melonggarkan aturan untuk pesanan kecil yang berulang.