Menyamarkan Data Sensitif di Log Percakapan AI Agent: Siapa yang Boleh Lihat Apa

Log percakapan AI agent biasanya disimpan untuk keperluan debugging, audit, dan analisis kualitas jawaban. Yang sering tidak dipikirkan sejak awal adalah bahwa log ini otomatis berisi data pribadi pelanggan, mulai dari nomor telepon, alamat, sampai detail transaksi, tergantung jenis bisnisnya bahkan detail kesehatan atau keuangan.

Kenapa log mentah berisiko

Tim teknis yang perlu mengecek log untuk mencari bug biasanya tidak perlu tahu isi lengkap data pribadi pelanggan, mereka hanya perlu tahu di titik mana percakapan gagal atau salah arah. Kalau semua orang yang punya akses debugging bisa membaca data pribadi lengkap tanpa penyaringan, itu memperbesar area risiko kebocoran data tanpa manfaat tambahan apa pun bagi proses debugging itu sendiri.

Prinsip penyamaran yang bisa dipakai

  • Nomor telepon dan email disamarkan sebagian di tampilan log default (mis. 0812xxxx5678)
  • Detail sensitif seperti nomor rekening, hasil kesehatan, atau data keuangan tidak pernah masuk log biasa, hanya tersimpan di sistem terenkripsi terpisah dengan akses lebih terbatas
  • Akses ke log tanpa penyamaran hanya untuk kebutuhan investigasi spesifik dengan pencatatan siapa yang mengakses dan kapan

Beda dari topik transparansi data pelanggan lainnya

Ini berbeda dari soal transparansi ke pelanggan tentang bagaimana histori chat mereka dipakai untuk melatih ulang agent, dan berbeda juga dari permintaan pelanggan untuk menghapus data mereka. Topik ini spesifik soal siapa di dalam tim internal yang bisa melihat apa dari log operasional harian, sebuah pertanyaan tata kelola internal yang sering baru dipikirkan setelah insiden terjadi, bukan sebelum sistem logging dibangun.

Menerapkan prinsip penyamaran ini dari awal jauh lebih murah dibanding memperbaikinya setelah data pelanggan sudah tersebar ke lebih banyak orang dari yang seharusnya.

Leave a Comment