Kecerdasan Buatan dan Perlindungan Privasi Data : Perbandingan Hukum Undang-Undang Nomor 27 Tahun 2022 Indonesia dengan Personal Data Protection Act 2010 Malaysia

  • Sarah Saragih Universitas Sumatera Utara
  • Nadila Khalishah Universitas Sumatera Utara
  • Gadis Sampun Universitas Sumatera Utara
Keywords: Kecerdasan Buatan , Perlindungan Privasi Data , Undang-Undang Nomor 27 Tahun 2022, Personal Data Protection Act 2010 Malaysia

Abstract

Perkembangan kecerdasan buatan menimbulkan tantangan serius terhadap perlindungan data pribadi, terutama dalam konteks pemrosesan otomatis, profilisasi, serta transfer lintas batas data. Penelitian ini bertujuan untuk menganalisis secara komparatif pengaturan perlindungan privasi data dalam Undang-Undang Nomor 27 Tahun 2022 tentang Perlindungan data Pribadi di Indonesia dengan Personal Data Protection Act 2010 di Malaysia, khususnya terkait implikasinya bagi penggunaan kecerdasan buatan. Metode penelitian yang digunakan adalah pendekatan yuridis normatif dengan pendekatan perbandingan, yaitu mengkaji kesamaan dan perbedaan kedua rezim hukum berdasarkan aspek definisi data pribadi, dasar hukum pemrosesan, hak subjek data, kewajiban pengendali, serta mekanisme pengawasan. Hasil analisis menunjukkan bahwa Undang-Undang Nomor 27 Tahun 2022 memberikan perlindungan yang lebih progresif, misalnya melalui pengakuan hak untuk menolak pemrosesan otomatis dan adanya kewajiban notifikasi kebocoran data, sedangkan Personal Data Protection Act 2010 masih bersifat terbatas karena tidak mencakup data yang diproses sektor publik. Namun, Malaysia telah melengkapi regulasinya dengan pedoman khusus mengenai penggunaan sistem algoritmik dalam pengambilan keputusan dan penilaian individu yang secara substantif memperkuat kerangka hukum pengawasan terhadap penerapan kecerdasan buatan. Penelitian ini merekomendasikan agar Indonesia segera merumuskan peraturan pelaksana yang mengatur secara eksplisit mengenai kecerdasan buatan, serta memperkuat mekanisme pengawasan lintas batas untuk menjamin hak privasi data di era digital.

References

Peraturan Perundang - Undangan
European Commission. (2021, April 21). Proposal for a regulation laying down harmonised rules on artificial intelligence (Artificial Intelligence Act), COM/2021/206 final. Brussels.
European Parliament. (2021). Artificial Intelligence Act. European Parliament
European Parliament and Council. (2016). General Data Protection Regulation (GDPR), (EU) 2016/679.
Jabatan Perlindungan Data Peribadi Malaysia. (2013). Annual report 2013 . Putrajaya: Jabatan Perlindungan Data Peribadi Malaysia.
Jabatan Perlindungan Data Peribadi Malaysia. (2021). Guidance on automated decision-making and profiling. JPDP.
Jabatan Perlindungan Data Peribadi Malaysia. (2022). Guide on data user rights. JPDP.
Jabatan Perlindungan Data Peribadi Malaysia. (2014). Overview of the Personal Data Protection Act 2010. Putrajaya: Jabatan Perlindungan Data Peribadi Malaysia.
Kementerian Komunikasi dan Informatika Republik Indonesia. (2023, Oktober 20). Kominfo susun strategi nasional kecerdasan artifisial untuk Indonesia. Kominfo.go.id.
Malaysia. (2010). Personal Data Protection Act 2010 (Act 709). Government of Malaysia.
Ministry of Energy, Communications and Multimedia. (2001). Personal Data Protection Bill 2001: Consultation paper. Kuala Lumpur: Government Printer.
Republik Indonesia. (2022). Undang-Undang Nomor 27 Tahun 2022 tentang Perlindungan Data Pribadi. Lembaran Negara Republik Indonesia.

Buku
Asshiddiqie, J. (2005). Konstitusi dan negara hukum. Konstitusi Press.
Bygrave, L. A. (2014). Data privacy law: An international perspective. Oxford University Press.
Couldry, N., & Mejias, U. A. (2019). The costs of connection: How data is colonizing human life and appropriating it for capitalism. Stanford University Press.
McCarthy, J. (1956). What is Artificial Intelligence. Stanford University.
Munir, A. B., & Mohd Yasin, S. H. (2010). Data protection law in Malaysia. Sweet & Maxwell.
Marzuki, P. M. (2017). Penelitian Hukum. Jakarta: Kencana Prenada Media Group.
Rois, N. A. R. (2025). Personal Data Protection in the Era of Artificial Intelligence.
Russell, S., & Norvig, P. (2021). Artificial intelligence: A modern approach (4th ed.). Pearson.
Solove, D. J. (2008). Understanding privacy. Harvard University Press.
Soekanto, S., & Mamudji, S. (2019). Penelitian Hukum Normatif: Suatu Tinjauan Singkat. Jakarta: Rajawali Pers.
The National Bureau of Asian Research. (2025). Charting ASEAN’s path to AI governance: Uneven yet gaining ground. NBR.org.
Voigt, P., & von dem Bussche, A. (2017). The EU General Data Protection Regulation (GDPR): A practical guide. Springer.
Zweigert, K., & Kötz, H. (1998). An introduction to comparative law. Oxford University Press.

Jurnal dan Artikel
ASEAN. (2016). ASEAN framework on personal data protection. ASEAN. https://asean.org
Cloud Computing Indonesia. (2024, April 2). RI siapkan lembaga PDP independen untuk awasi pelindungan data pribadi. CloudComputing.id.
DLA Piper. (2024). Data protection laws of the world: Malaysia. DLA Piper Data Protection Handbook.
European Union. (2016). Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data (General Data Protection Regulation). Official Journal of the European Union, L 119.
Greenleaf, G. (2021). Global data privacy laws 2021: Despite COVID delays, 145 laws show
GDPR dominance. Privacy Laws & Business International Report.
Mahendra, I. G. A. K., & Putri, N. L. A. S. (2022). Perbandingan pengaturan perlindungan data pribadi di Indonesia dan Malaysia. Jurnal Hukum IUS QUIA /USTUM, 29(3).
Mantelero, A. (2018). AI and big data: A blueprint for a human rights, social and ethical impact assessment. Computer Law & Security Review, 34(4).
Putra, B. A. (2024). Governing AI in Southeast Asia: ASEAN’s way forward. Frontiers in Artificial Intelligence.
Rois, N. A. R. (2025). Personal data protection in the era of artificial intelligence.
Samuel, D. W., & Brandeis, L. D. (1890). The right to privacy. Harvard Law Review, 4(5).
Securiti.ai. (2023, September 15). Malaysia’s national guidelines on AI governance and ethics.
Tjong Tjin Tai, E. (2020). Data protection and artificial intelligence: Mapping the challenges. Computer Law & Security Review, 37.
Wachter, S., Mittelstadt, B., & Floridi, L. (2017). Why a right to explanation of automated decision-making does not exist in the General Data Protection Regulation. International Data Privacy Law, 7(2).
Xu, J., Lee, T., & Goggin, G. (2024). AI governance in Asia: Policies, praxis and approaches. Communication Research and Practice.
Published
2025-10-22