Hospital AI Lab HOSPITAL AI LAB — informasi praktis AI kesehatan

Diperbarui:

Risiko Privasi Saat Staf Kirim Foto ke AI: Ini Kata UU PDP

Sebuah foto bisa memuat data pribadi lebih dari yang terlihat. UU PDP menggolongkan gambar wajah sebagai data biometrik spesifik yang dilindungi ketat.

Staf rumah sakit—rekam medis, humas, edukasi pasien—makin sering memakai chatbot kecerdasan artifisial (AI) untuk pekerjaan harian: menerjemahkan dokumen, merapikan catatan, memeriksa sebuah foto. Yang sering luput: begitu foto diunggah ke layanan AI publik, apa saja yang ikut di dalamnya, dan ke mana data itu pergi?

Apa yang bisa tersembunyi dalam sebuah foto

ANTARA (14 September 2026) merangkum risiko privasi saat mengirim foto ke AI (ANTARA, 14 September 2026). Selain wajah yang bisa dipakai mengenali identitas, sebuah foto bisa memuat nomor identitas, alamat, dokumen pekerjaan, pelat kendaraan, hingga lokasi rumah di latar belakang atau metadata. Artikel itu juga mencatat, Agustus 2026 ditemukan basis data berisi lebih dari 9 juta gambar wajah yang bisa diakses tanpa autentikasi—pengingat bahwa data yang sudah terkumpul tidak otomatis aman.

Foto wajah adalah data pribadi spesifik menurut UU PDP

Ini bukan sekadar soal etika, tapi aturan. Pasal 4 ayat (2) huruf b UU Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi memasukkan data biometrik ke kategori data pribadi spesifik—perlindungan tertinggi dalam UU ini. Penjelasan pasalnya menyebut gambar wajah sebagai contoh data biometrik (JDIH Kemkomdigi, UU 27/2022). Artinya, foto yang menampilkan wajah pasien, keluarga pasien, atau rekan kerja berpotensi masuk kategori data pribadi spesifik begitu bisa dikaitkan dengan identitas orang itu.

ANTARA juga mencatat, konten yang dikirim ke sejumlah layanan AI seperti ChatGPT berpotensi dipakai melatih model, tergantung pengaturan privasi penggunanya. Foto yang diunggah tidak selalu hilang setelah percakapan selesai.

Yang perlu diperiksa sebelum mengunggah foto ke AI

  • Periksa dulu apakah foto memuat wajah, nomor identitas, alamat, atau dokumen kerja sebelum dikirim ke AI.
  • Bila foto berisi wajah orang lain yang tidak benar-benar diperlukan, tutup atau potong bagian wajahnya.
  • Hindari mengunggah KTP, kartu identitas pegawai, atau berkas administratif ke chatbot publik.
  • Cek pengaturan privasi layanan AI—apakah konten dipakai melatih model secara default, dan apakah bisa dimatikan.
  • Bila memungkinkan, IT atau kepatuhan menyusun panduan singkat soal apa yang boleh diunggah staf ke AI publik.

Rangkuman

  • Sebuah foto bisa memuat lebih banyak data pribadi daripada yang terlihat: wajah, nomor identitas, alamat, lokasi.
  • UU PDP Pasal 4 ayat (2) huruf b menggolongkan gambar wajah sebagai data biometrik, data pribadi spesifik dengan perlindungan tertinggi.
  • Konten yang diunggah ke sejumlah layanan AI berpotensi dipakai melatih model, tergantung pengaturan privasi.
  • Sebelum kirim foto ke chatbot AI untuk keperluan kerja, periksa isinya dan kebijakan privasi layanan tersebut.

Sumber: ANTARA, “Jangan asal kirim foto ke AI, ini risiko privasinya”, 14 September 2026 · JDIH Kemkomdigi, teks resmi UU Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi


Konten di situs ini bersifat informasi umum untuk tujuan penelitian dan edukasi, dan bukan pengganti diagnosis atau saran medis untuk pasien tertentu.

Artikel ini bagian dari seri

Lihat semua seri

← Blog