Least Privilege: Kenapa AI Agent Tidak Boleh Diberi Akses Penuh ke Semua Sistem

Saat sebuah bisnis mulai memberi AI agent akses ke sistem internal — data pelanggan, inventori, keuangan, kalender tim — muncul godaan untuk memberi akses yang luas sekaligus, supaya agent bisa “melakukan apa saja yang dibutuhkan” tanpa harus bolak-balik minta izin tambahan. Godaan ini yang justru perlu ditahan. Prinsip yang lebih aman disebut least privilege: agent hanya diberi akses seminimal yang benar-benar dibutuhkan untuk tugasnya, tidak lebih.

Kenapa akses penuh terasa praktis tapi berisiko

Akses penuh memang menghilangkan friksi di awal — agent tidak perlu menunggu izin tambahan setiap kali ada tugas baru. Tapi risikonya sebanding: kalau ada kesalahan desain, bug, atau bahkan upaya manipulasi lewat input yang dirancang jahat (misalnya prompt injection, yang pernah dibahas di artikel lain di blog ini), dampaknya bisa menyebar ke seluruh sistem yang bisa diakses agent tersebut. Semakin luas akses, semakin luas juga area yang bisa terdampak kalau ada yang salah.

Contoh sederhana penerapan akses terbatas

Agent yang tugasnya menjawab pertanyaan status pesanan cukup diberi akses baca ke data pesanan, tidak perlu akses untuk menghapus data atau mengubah harga. Agent yang menjadwalkan reminder cukup bisa membuat dan membatalkan jadwal, tidak perlu akses ke laporan keuangan. Pemisahan ini terasa merepotkan di tahap desain awal, tapi memudahkan audit dan mengurangi dampak kalau suatu saat terjadi kesalahan — jadi lebih mudah melacak dari mana masalah berasal.

Pertanyaan yang layak diajukan ke tim atau vendor

Kalau bisnis Anda sedang mengevaluasi AI agent, salah satu pertanyaan yang layak ditanyakan adalah: sistem apa saja yang bisa diakses agent ini, dan apakah aksesnya bisa dipisah per fungsi? Jawaban “agent ini bisa akses semua” sebenarnya bukan jawaban yang meyakinkan — justru sebaliknya, itu tanda perlu digali lebih dalam soal bagaimana akses tersebut dikontrol dan dipantau.

Leave a Comment