ESKALASI ekonomi digital telah mengubah cara manusia berinteraksi dan bertransaksi secara radikal. Pertemuan fisik yang dahulu menjadi syarat utama terciptanya kepercayaan, kini tergantikan oleh ketukan jari di atas layar kaca. Namun, di balik kemudahan tersebut, muncul satu tantangan fundamental yang tidak bisa diabaikan: bagaimana kita bisa memastikan bahwa entitas di balik sebuah akun atau perangkat adalah individu yang benar-benar sah secara hukum? Ketika transaksi sepenuhnya dilakukan di ruang siber, persoalan autentikasi identitas dan kepastian pembuktian bertransformasi menjadi pilar utama yang menentukan runtuh atau tegaknya ekosistem digital kita.
Selama ini, banyak platform digital merasa cukup dengan
membangun benteng keamanan internal mereka sendiri. Sayangnya, pendekatan ini
mengandung celah yang signifikan. Pakar hukum teknologi informasi, Edmon
Makarim, menyoroti bahwa klaim sepihak (self-claiming) dari penyedia layanan
mengenai keamanan sistem mereka tidak semestinya menjadi landasan tunggal dalam
keabsahan sebuah transaksi. Merujuk pada Pasal 15 UU ITE, keamanan sistem yang
sekadar bersandar pada klaim pengelola tidak memiliki kekuatan pembuktian hukum
yang memadai. Oleh karena itu, kehadiran pihak ketiga yang independen—seperti
Penyelenggara Sertifikasi Elektronik (PSrE) yang menggunakan basis kriptografi
asimetris—bukanlah sebuah pilihan, melainkan sebuah keniscayaan untuk
memperkuat validitas transaksi.
Peran PSrE dalam lanskap ini dapat dianalogikan sebagai
"wasit" yang netral. Mereka tidak hadir untuk menghakimi pihak mana
yang benar atau salah tatkala sengketa terjadi. Sebaliknya, mereka berfungsi
untuk menjamin bahwa proses autentikasi telah memenuhi standar teknis dan hukum
yang dapat dipertanggungjawabkan secara obyektif. Tanpa adanya wasit ini,
perlindungan terhadap hak-hak konsumen menjadi sangat rentan.
Kerentanan ini divalidasi oleh pandangan pakar teknologi
informasi, Yudho Giri Sucahyo, yang menegaskan bahwa kepercayaan di dunia siber
harus dibangun melalui verifikasi teknis yang berlapis. Autentikasi tidak cukup
hanya mengandalkan kata sandi atau CAPTCHA. Diperlukan lapisan yang lebih kokoh
seperti biometrik hingga Tanda Tangan Elektronik (TTE) Tersertifikasi.
Kompleksitas ini memuncak ketika seorang pengguna berganti perangkat. Apabila
sistem gagal mengidentifikasi bahwa perangkat baru tersebut digunakan oleh
pemilik identitas yang asli, pintu menuju pengambilalihan akun dan transaksi
fiktif akan terbuka lebar.
Dampak destruktif dari lemahnya sistem verifikasi ini
bukanlah sekadar teori. Pengalaman Advokat Zico L. Djagardo menjadi preseden
nyata betapa merugikannya sistem yang hanya mengandalkan verifikasi internal.
Beliau menjadi korban penyalahgunaan data pada sebuah platform pinjaman online
yang berujung pada transaksi finansial fiktif dan merusak rekam jejak
kreditnya. Fakta bahwa platform tersebut mengakui adanya kelemahan verifikasi
internal—tanpa melibatkan pihak ketiga—menjadi bukti kuat bahwa sistem
perlindungan konsumen saat ini membutuhkan mekanisme pembuktian yang dapat
diuji secara independen.
Lebih jauh, persoalan autentikasi ini bersinggungan langsung
dengan hak asasi yang diatur dalam Undang-Undang Nomor 27 Tahun 2022 tentang
Pelindungan Data Pribadi (PDP). Mahkamah Konstitusi (MK) telah menegaskan bahwa
pemrosesan data pribadi wajib didasarkan pada persetujuan yang sah. Meski MK
tidak mewajibkan penggunaan TTE tersertifikasi secara pukul rata untuk semua
transaksi digital berisiko tinggi, putusan tersebut menggarisbawahi bahwa
pelindungan diri dan data pribadi adalah tanggung jawab mutlak bagi setiap
pengendali sistem.
Menyadari urgensi ini, pemerintah melalui Kementerian
Komunikasi dan Digital (Komdigi) tengah memproses revisi Peraturan Pemerintah
Nomor 71 Tahun 2019 tentang Penyelenggaraan Sistem dan Transaksi Elektronik.
Langkah strategis ini, yang mencakup pengaturan transaksi berisiko tinggi dan
penerapan identitas digital nasional, merupakan angin segar bagi terciptanya
kepastian hukum.
Sebagai kesimpulan, keamanan transaksi digital pada era
kiwari telah melampaui perkara teknis pencegahan serangan peretas. Fokusnya
telah bergeser pada keabsahan identitas dan kekuatan pembuktian di mata hukum.
Integrasi antara autentikasi berlapis, sertifikasi elektronik oleh pihak
ketiga, dan kepatuhan terhadap pelindungan data pribadi adalah formula mutlak
untuk membangun ekosistem digital yang sehat. Bagi konsumen, mekanisme ini
adalah perisai dari penipuan. Sedangkan bagi industri, ini adalah fondasi untuk
membangun kredibilitas jangka panjang. Pada akhirnya, kepercayaan di ruang
digital tidak bisa hanya dijanjikan; ia harus dibuktikan, diuji, dan
disertifikasi oleh pihak yang independen.[]

0 Komentar