Konten dari Pengguna

CCTV Pemerintah: Dari Kamera Pengawas Menjadi Infrastruktur Akuntabilitas Negara

google
Ikuti kumparan di Google
info
Jadikan kumparan sebagai preferensi terpercayamu di Google
comment
0
sosmed-whatsapp-white
copy-circle
more-vertical

Tulisan dari Iman Munandar tidak mewakili pandangan dari redaksi kumparan

Urgensi Regulasi Nasional tentang Tata Kelola, Keamanan, Integritas Rekaman, Anggaran, dan Artificial Intelligence

Sumber gambar: Ilustrasi AI tentang urgensi regulasi nasional tata kelola CCTV pemerintah dan akuntabilitas negara
zoom-in-whitePerbesar
Sumber gambar: Ilustrasi AI tentang urgensi regulasi nasional tata kelola CCTV pemerintah dan akuntabilitas negara

Perdebatan mengenai CCTV pemerintah kembali memperoleh relevansi setelah Rapat Dengar Pendapat Komisi XIII DPR RI pada tanggal 28 September 2026 menyoroti ketiadaan CCTV di area rumah dinas Lapas Kelas IIA Cibinong. Dalam RDP tersebut, Kepala Lapas Cibinong nonaktif Wisnu Hani Putranto mengakui bahwa area tersebut tidak dipasangi CCTV, sementara pemberitaan mengenai rapat yang sama mencatat bahwa anggaran CCTV untuk seluruh lapas dan rutan pada 2026 belum tersedia secara khusus dan sebagian pemasangan dilakukan secara swadaya sesuai kemampuan satuan kerja. Fakta tersebut tidak semestinya berhenti sebagai polemik satu lapas. Ia membuka pertanyaan yang jauh lebih mendasar: apakah negara telah memiliki standar nasional yang memastikan CCTV pada fasilitas pemerintah tersedia di lokasi yang tepat, berfungsi ketika dibutuhkan, aman, terpelihara, dan dapat dipertanggungjawabkan secara hukum?

Pertanyaan itu penting karena CCTV pemerintah bukan lagi sekadar perangkat elektronik yang dipasang untuk melihat keadaan. CCTV merupakan bagian dari infrastruktur informasi yang dapat membantu pengamanan, pelayanan publik, investigasi, pengendalian internal, pembuktian suatu peristiwa, dan perlindungan aset negara. Nilai sebuah sistem CCTV justru diuji pada saat terjadi peristiwa penting: ketika kamera harus merekam, rekaman harus tersimpan, waktu harus akurat, gambar harus dapat dibaca, akses harus tercatat, dan data harus dapat diberikan kepada pihak yang berwenang tanpa merusak integritasnya. Karena itu, ukuran keberhasilan kebijakan CCTV tidak boleh berhenti pada pertanyaan berapa kamera yang terpasang, melainkan apakah sistem tersebut benar-benar siap bekerja ketika negara membutuhkannya.

Sejumlah peristiwa menunjukkan bahwa rekaman CCTV dapat memiliki nilai strategis dalam penegakan hukum dan pengawasan. CCTV di lingkungan pemerintah daerah, fasilitas pelayanan publik, dan institusi penegak hukum dapat membantu merekonstruksi kronologi, mengidentifikasi pergerakan orang atau kendaraan, serta memperkuat pencarian bukti ketika suatu kejadian terjadi. Namun manfaat tersebut sekaligus menunjukkan kelemahannya: kamera yang mati, sudut pandang yang salah, penyimpanan yang penuh, rekaman yang terlalu singkat, waktu sistem yang tidak sinkron, atau akses yang tidak terdokumentasi dapat membuat investasi besar negara kehilangan nilai ketika paling dibutuhkan. Dengan kata lain, CCTV yang tidak dikelola sebagai sistem dapat berubah menjadi sekadar benda yang menempel di dinding.

Secara normatif, Indonesia sebenarnya telah mempunyai sejumlah instrumen yang bersinggungan dengan tata kelola CCTV. Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi memberikan kerangka mengenai pemrosesan dan perlindungan data pribadi; PP Nomor 60 Tahun 2008 mengatur Sistem Pengendalian Intern Pemerintah; Perpres Nomor 95 Tahun 2018 dan Perpres Nomor 132 Tahun 2022 membangun arsitektur pemerintahan berbasis elektronik; sedangkan regulasi keamanan SPBE memberikan kerangka audit keamanan. Pengadaan barang/jasa pemerintah juga telah mempunyai rezim tersendiri. Persoalannya bukan semata-mata ketiadaan aturan, tetapi fragmentasi: belum ada satu kerangka nasional yang secara khusus mengatur seluruh siklus hidup CCTV pemerintah sejak perencanaan, penentuan lokasi, pengadaan, pemasangan, pemeliharaan, penyimpanan, keamanan, penggunaan rekaman, sampai penghapusan.

Kekosongan tata kelola yang terintegrasi tersebut perlu dijawab melalui regulasi nasional, misalnya Peraturan Presiden tentang Tata Kelola Sistem CCTV Pemerintah Nasional. Regulasi tersebut tidak harus langsung melahirkan lembaga baru karena persoalan utamanya adalah standar, kewajiban, koordinasi, pengawasan, dan akuntabilitas yang harus dilaksanakan oleh instansi yang memang telah memiliki kewenangan. Pemerintah perlu menetapkan CCTV sebagai sistem, bukan sebagai barang. Dengan pendekatan itu, kamera, jaringan, pusat penyimpanan, perangkat lunak, keamanan siber, pemeliharaan, sumber daya manusia, prosedur akses, dan mekanisme audit dipandang sebagai satu kesatuan.

Langkah pertama adalah membangun Registri Nasional CCTV Pemerintah. Setiap sistem CCTV yang dibiayai atau dimiliki pemerintah perlu mempunyai identitas, pemilik/pengelola, lokasi, fungsi, tingkat risiko, jumlah kamera, kapasitas penyimpanan, status operasional, masa retensi, pihak yang memiliki hak akses, serta riwayat pemeliharaan. Registri ini tidak berarti seluruh detail lokasi kamera harus dibuka kepada publik karena informasi tertentu dapat menyangkut keamanan. Fungsinya adalah menciptakan jejak administrasi sehingga negara mengetahui berapa banyak sistem CCTV yang dimiliki, di mana berada, siapa yang bertanggung jawab, dan apakah sistem tersebut masih layak digunakan.

Kedua, standar CCTV harus berbasis risiko, bukan seragam untuk seluruh kantor. Rumah sakit, lapas dan rutan, pelabuhan, terminal, pusat layanan publik, kantor yang mengelola uang atau dokumen penting, fasilitas infrastruktur kritis, dan kawasan dengan tingkat ancaman tertentu membutuhkan standar yang lebih tinggi daripada ruang administrasi biasa. Standar tersebut setidaknya meliputi kualitas gambar, cakupan area, pencahayaan, ketahanan perangkat, sinkronisasi waktu, keamanan jaringan, kapasitas penyimpanan, sistem cadangan, serta kemampuan pemulihan ketika terjadi gangguan. Pendekatan berbasis risiko membuat anggaran lebih rasional sekaligus mencegah pemerintah memasang kamera hanya untuk memenuhi formalitas.

Ketiga, pengadaan CCTV harus berubah dari paradigma membeli kamera menjadi membeli sistem dan layanan siklus hidup. Dokumen pengadaan perlu memperhitungkan instalasi, konfigurasi, penyimpanan, keamanan siber, lisensi bila ada, pemeliharaan, penggantian komponen, peningkatan kapasitas, serta tingkat layanan atau Service Level Agreement. Kontrak juga perlu menetapkan kewajiban vendor mengenai waktu respons gangguan, ketersediaan suku cadang, dokumentasi konfigurasi, keamanan kredensial, dan pengembalian atau penghapusan data sesuai ketentuan. Dengan demikian, murahnya harga kamera tidak boleh menjadi ukuran utama apabila biaya pemeliharaan dan kegagalan sistem justru lebih mahal dalam jangka panjang.

Keempat, anggaran CCTV harus ditempatkan sebagai anggaran berkelanjutan. Kamera yang dipasang tanpa biaya pemeliharaan, penyimpanan, penggantian, keamanan, dan peningkatan kapasitas pada akhirnya akan menjadi aset yang secara fisik ada tetapi secara fungsional tidak bekerja. Perencanaan anggaran harus menggunakan pendekatan total cost of ownership, dengan prioritas lebih tinggi untuk fasilitas yang memiliki risiko keselamatan, keamanan, pelayanan publik, atau nilai aset yang besar. Pengalaman Cibinong menunjukkan mengapa kebutuhan CCTV tidak boleh bergantung pada apakah sebuah satuan kerja memiliki inisiatif dan kemampuan swadaya pada tahun tertentu.

Kelima, pemerintah membutuhkan pemeriksaan kesehatan CCTV atau CCTV Health Check secara berkala. Pemeriksaan tidak cukup dengan menanyakan apakah kamera menyala, tetapi harus menguji kualitas gambar, sudut pandang, kapasitas penyimpanan, kemampuan mengambil kembali rekaman, sinkronisasi waktu, kondisi jaringan, keamanan akun, log akses, serta kesiapan menghadapi kegagalan perangkat. Hasil pemeriksaan harus menghasilkan status yang jelas: berfungsi, berfungsi dengan catatan, atau tidak berfungsi. Dari sinilah audit dan perencanaan anggaran dapat didasarkan pada data, bukan perkiraan.

Keenam, rekaman CCTV harus diperlakukan sebagai informasi yang memiliki nilai pembuktian dan sekaligus risiko privasi. Karena itu diperlukan chain of custody yang mencatat sumber rekaman, waktu, perangkat, proses pengambilan, siapa yang mengakses, kapan salinan dibuat, serta apakah terdapat proses analisis. Rekaman asli harus dijaga agar tidak mudah diubah atau ditimpa, sedangkan setiap salinan untuk kebutuhan analisis harus memiliki jejak yang dapat diaudit. Kebijakan ini penting agar ketika rekaman digunakan dalam pemeriksaan internal, proses hukum, atau permintaan resmi, pemerintah dapat menjelaskan dari mana rekaman berasal dan bagaimana integritasnya dijaga.

Ketujuh, akses terhadap rekaman harus menggunakan prinsip need-to-know dan least privilege. Tidak semua pegawai yang bekerja di sebuah kantor boleh membuka seluruh rekaman, apalagi menyalin dan menyebarkannya tanpa dasar kewenangan. Sistem harus memiliki autentikasi yang memadai, pencatatan log, pembatasan hak akses, serta mekanisme pemeriksaan terhadap aktivitas yang mencurigakan. Prinsip ini sekaligus menjadi pelaksanaan konkret perlindungan data pribadi karena rekaman CCTV dapat memuat wajah, kendaraan, perilaku, lokasi, dan pola aktivitas seseorang.

Kedelapan, kebijakan nasional harus sejak awal disiapkan untuk perkembangan Artificial Intelligence. Pemerintah tidak harus memasang AI pada seluruh kamera sekaligus, tetapi infrastruktur baru harus AI-ready: jaringan, resolusi kamera, metadata, penyimpanan, interoperabilitas, dan arsitektur perangkat lunak harus memungkinkan peningkatan kemampuan tanpa membangun ulang sistem dari awal. AI dapat digunakan untuk mendeteksi peristiwa tertentu, menghitung orang atau kendaraan, menemukan objek yang ditinggalkan, memberikan peringatan, atau membantu pencarian rekaman dalam volume besar. Namun AI harus ditempatkan sebagai alat bantu analisis, bukan sebagai pengganti keputusan manusia dalam tindakan yang memiliki konsekuensi hukum.

Penggunaan AI juga harus berbasis risiko. Analitik sederhana seperti penghitungan kendaraan memiliki risiko berbeda dari pengenalan wajah, identifikasi individu, atau analisis perilaku. Semakin tinggi risiko terhadap hak seseorang, semakin kuat dasar hukum, pengawasan manusia, dokumentasi sistem, pengujian akurasi, pencatatan keputusan, dan mekanisme koreksi yang diperlukan. Negara harus menghindari situasi ketika sebuah sistem AI menghasilkan peringatan atau identifikasi tetapi tidak ada penjelasan siapa yang bertanggung jawab memverifikasi dan mengambil keputusan selanjutnya.

Kesembilan, regulasi CCTV harus menjaga keseimbangan antara keamanan negara dan hak masyarakat. CCTV bukan legitimasi untuk melakukan pengawasan tanpa batas. Setiap pemrosesan data harus mempunyai tujuan yang sah, proporsional, aman, mempunyai pembatasan akses, dan mengikuti ketentuan mengenai retensi serta penghapusan data. Untuk penggunaan yang lebih invasif, terutama yang berkaitan dengan identifikasi biometrik, pemerintah harus menetapkan pengamanan yang lebih ketat agar teknologi keamanan tidak berubah menjadi instrumen pengawasan yang berlebihan.

Kesepuluh, kepatuhan harus dapat diukur dan memiliki konsekuensi. Pemerintah dapat membangun Indeks Kepatuhan CCTV Pemerintah sebagai instrumen manajemen internal yang mengukur antara lain ketersediaan sistem, persentase kamera aktif, kualitas rekaman, kecukupan retensi, keamanan akses, pemeliharaan, sinkronisasi waktu, hasil audit, dan kemampuan menyediakan rekaman secara sah. Pelanggaran tidak harus selalu langsung dihukum secara berat, tetapi harus mempunyai mekanisme bertingkat berupa teguran, rencana tindakan korektif, audit khusus, kewajiban pemulihan, dan sanksi administratif sesuai kewenangan serta aturan yang dilanggar. Apabila pelanggaran menyangkut perlindungan data, pengadaan, atau keamanan informasi, konsekuensinya harus mengikuti rezim hukum masing-masing.

Hal penting lainnya adalah pembagian tanggung jawab antara pemerintah dan penyedia teknologi. Vendor tidak boleh menjadi pihak yang secara de facto menguasai sistem hanya karena pemerintah tidak memahami konfigurasi teknisnya. Sebaliknya, pemerintah sebagai pemilik sistem harus mempunyai penguasaan administratif dan teknis yang memadai atas akun, konfigurasi, data, log, dokumentasi, serta proses pemindahan sistem ketika kontrak berakhir. Kontrak harus mencegah vendor lock-in dan memastikan keberlanjutan layanan ketika perangkat atau penyedia berganti.

Dari keseluruhan persoalan tersebut, yang dibutuhkan Indonesia bukan sekadar penambahan jumlah kamera, melainkan National Government CCTV and Video Analytics Framework. Kerangka tersebut dapat mengintegrasikan registri nasional, klasifikasi risiko, standar teknis, pengadaan berbasis siklus hidup, anggaran pemeliharaan, CCTV Health Check, keamanan siber, perlindungan data pribadi, chain of custody, audit akses, kesiapan AI, serta mekanisme kepatuhan. Implementasinya dapat dilakukan bertahap: inventarisasi seluruh sistem, pemeriksaan kondisi, pemetaan risiko, penetapan standar minimum, pemenuhan anggaran, kemudian audit berkala. Dengan tahapan itu, pemerintah dapat membangun sistem secara realistis tanpa mengorbankan prinsip bahwa setiap fasilitas pemerintah yang membutuhkan pengawasan harus memiliki sistem yang benar-benar dapat diandalkan.

Kasus Cibinong dengan demikian seharusnya tidak hanya dibaca sebagai pertanyaan mengapa satu lokasi tidak memiliki CCTV. Pertanyaan yang lebih besar adalah mengapa keberadaan CCTV pada fasilitas pemerintah masih dapat bergantung pada prioritas lokal, kemampuan anggaran tahunan, atau inisiatif satuan kerja, padahal fungsi pengawasan dapat berkaitan langsung dengan keamanan, pelayanan, akuntabilitas, dan pembuktian. Negara perlu mengubah paradigma dari “yang penting ada CCTV” menjadi “CCTV harus berfungsi, aman, terpelihara, dapat diaudit, rekamannya dapat dipertanggungjawabkan, dan anggarannya berkelanjutan.” Pada akhirnya, CCTV pemerintah bukan sekadar kamera yang mengawasi masyarakat; ia harus menjadi bagian dari mekanisme negara untuk mengawasi dirinya sendiri.

Karena itu, pembentukan regulasi nasional tentang tata kelola CCTV pemerintah perlu dipandang sebagai agenda tata kelola pemerintahan, bukan proyek teknologi semata. Pemerintah harus mengetahui apa yang dipasang, untuk tujuan apa, siapa yang bertanggung jawab, bagaimana sistem dirawat, siapa yang dapat mengakses rekaman, berapa lama data disimpan, bagaimana integritasnya dijaga, dan bagaimana teknologi baru seperti AI dapat digunakan tanpa mengorbankan hak masyarakat. Jika negara membelanjakan uang publik untuk kamera tetapi tidak menjamin kamera itu bekerja ketika sebuah peristiwa terjadi, maka persoalannya bukan lagi sekadar kegagalan teknologi, melainkan kegagalan tata kelola. Negara tidak cukup hanya memasang CCTV; negara harus menjamin bahwa CCTV tersebut berfungsi ketika kebenaran membutuhkannya.