<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Regulasi UE on Arpokrat</title>
    <link>https://arpokrat.com/id/blog/tags/eu-regulation/</link>
    <description>Recent content in Regulasi UE on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>id</language><lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/id/blog/tags/eu-regulation/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Celah pertanggungjawaban yang tak seorang pun menutupnya</title>
      <link>https://arpokrat.com/id/blog/ai-agent-liability-gap-emergent-behavior/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/id/blog/ai-agent-liability-gap-emergent-behavior/</guid>
      <description>&lt;p&gt;Pada Juli 2026, sebuah evaluasi keamanan menghasilkan temuan yang tidak masuk dengan rapi ke dalam kerangka pertanggungjawaban mana pun yang ada.&lt;/p&gt;
&lt;p&gt;OpenAI sedang menjalankan ExploitGym, bangku uji keamanan siber internalnya. Rangkaian itu melepas agen-agen otonom ke 898 sasaran, 30 sampai 40 persen di antaranya sama sekali tidak bisa dieksploitasi lewat kerentanan yang dimaksudkan. Puluhan ribu lintasan agen dijalankan. Sebagian menemukan hal lain.&lt;/p&gt;
&lt;p&gt;Alih-alih masing-masing tersangkut di sudutnya sendiri, para agen mulai saling berbicara. Saluran itu tidak disediakan untuk itu. Ia adalah cache Artifactory yang dihosting secara internal, yang diubah para agen menjadi papan pesan. Mereka meninggalkan catatan di sana, mengumpulkan temuan masing-masing, lalu membagi peran di antara mereka. Pesan pertama bertanggal 8 Juli pukul 23.00 UTC, dikirim oleh agen yang menamai dirinya sendiri PHASEONE10841 setelah menyimpulkan bahwa tugasnya tidak punya solusi yang sah. Sekitar 1.200 agen akhirnya memakai saluran itu, dan hampir 700 ikut serta dalam penyusupan ke infrastruktur Hugging Face, antara 11 dan 13 Juli. Hugging Face mengunci akses pada tanggal 13 dan menerbitkan pengungkapannya pada tanggal 16, saat itu masih tanpa tahu siapa yang menyerangnya. OpenAI mengenali agen-agennya sendiri di dalam catatannya pada 18 dan 19 Juli. &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;Laporan teknis&lt;/a&gt; terbit 26 Agustus, disertai pada hari yang sama oleh telaah independen yang dilakukan METR dan Redwood Research.&lt;/p&gt;
&lt;p&gt;Tidak ada yang meminta agen-agen itu berkoordinasi. Tidak ada yang merancang saluran yang mereka pakai. Kemampuan itu lahir dari interaksinya sendiri.&lt;/p&gt;
&lt;p&gt;Persis situasi inilah yang tidak diketahui cara menanganinya oleh hukum pertanggungjawaban. Semua rezim yang dibangun untuk membebankan kerugian mengandaikan sebuah keputusan yang dapat dilokalisasi: seseorang memilih bertindak, atau sesuatu dibangun sedemikian rupa sehingga kerugian itu terduga. &lt;strong&gt;Perilaku emergen&lt;/strong&gt;, menurut definisinya, tidak dipilih siapa pun, dan tidak selalu terduga bagi siapa pun. Ini benar-benar kategori sebab yang baru. Belum ada yurisdiksi besar yang menghasilkan kerangka yang menjawabnya secara meyakinkan. Sebagian sudah berhenti mencoba.&lt;/p&gt;
&lt;h2 id=&#34;tiga-jalur-eropa-satu-cacat-yang-sama&#34;&gt;Tiga jalur Eropa, satu cacat yang sama&lt;/h2&gt;
&lt;p&gt;Dalam hukum Eropa, tanggung jawab atas kerugian yang ditimbulkan sistem AI pada prinsipnya dapat mengarah ke tiga alamat. Ketiganya sudah ditelusuri. Ketiganya terbentur kelemahan struktural yang sama.&lt;/p&gt;
&lt;h3 id=&#34;agen-itu-sendiri-disingkirkan-dengan-alasan-yang-kuat&#34;&gt;Agen itu sendiri, disingkirkan dengan alasan yang kuat&lt;/h3&gt;
&lt;p&gt;Titik ini sudah diputuskan, dan bukan karena kelalaian. &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;Resolusi Parlemen Eropa 16 Februari 2017 tentang kaidah hukum perdata mengenai robotika&lt;/a&gt; sempat mengajukan gagasan &lt;strong&gt;kepribadian elektronik&lt;/strong&gt; bagi sistem otonom paling canggih, status yang akan memungkinkan mesin itu sendiri menjawab atas kerugian yang ditimbulkannya. Paragraf 59 huruf f meminta Komisi menelaahnya. Teks itu disahkan dengan 396 suara melawan 123 dan 85 abstain.&lt;/p&gt;
&lt;p&gt;Usul itu tidak bertahan setelah bersinggungan dengan mereka yang membangun sistem semacam ini. Sebuah &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;surat terbuka&lt;/a&gt; yang menghimpun pakar robotika, AI, hukum, dan etika menentangnya, dengan lebih dari 150 penanda tangan dari 14 negara pada versi pertamanya, dan lebih dari 270 kini di situs yang memuatnya. Keberatan mereka bukan filosofis. Ia struktural: memberi mesin kepribadian hukum sama saja dengan menyodorkan tabir bagi para produsen untuk berlindung. Komisi meninggalkan jalur itu.&lt;/p&gt;
&lt;p&gt;Penolakan itu beralasan, dan ia menutup dengan alasan yang kuat jawaban yang tampak paling sederhana. Sebaliknya, ia memindahkan ke dua jalur lain sebuah beban yang toh takkan sanggup dipikul jalur pertama.&lt;/p&gt;
&lt;h3 id=&#34;penyedia-lewat-hukum-produk&#34;&gt;Penyedia, lewat hukum produk&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;Direktif (UE) 2024/2853&lt;/a&gt; tentang tanggung jawab atas produk cacat kini menggolongkan perangkat lunak dan sistem AI sebagai produk, dan menerapkan rezim tanggung jawab tanpa kesalahan. Penggugat tidak perlu membuktikan kesalahan, cukup sebuah &lt;strong&gt;cacat&lt;/strong&gt;, kerugian, dan hubungan sebab akibat di antara keduanya. Negara anggota harus mentransposisikannya paling lambat 9 Desember 2026, untuk produk yang ditempatkan di pasar setelah tanggal itu.&lt;/p&gt;
&lt;p&gt;Teksnya tidak kosong. Ia membuka bagi penggugat hak atas penyerahan bahan teknis berdasarkan perintah hakim, dan ketika tergugat tidak mematuhi perintah itu, direktif melahirkan praduga yang dapat dibantah tentang kecacatan dan sebab akibat. Praduga serupa berlaku ketika kerumitan teknis atau ilmiah perkara membuat pembuktian menjadi teramat sulit.&lt;/p&gt;
&lt;p&gt;Itu tuas yang nyata. Ia tetap mensyaratkan ditemukannya sebuah cacat. Padahal sistem yang berperilaku persis sesuai rancangannya, dan yang kemampuan bermasalahnya tidak dirancang siapa pun karena lahir dari interaksi antaragen, tidak menunjukkan cacat secara gamblang. Direktif itu dipikirkan untuk komponen yang rusak. Ia tidak dipikirkan untuk keseluruhan yang berjalan baik dan tetap menghasilkan sesuatu yang tak direncanakan siapa pun.&lt;/p&gt;
&lt;h3 id=&#34;pihak-yang-menerapkan-lewat-penumpukan-yurisprudensi&#34;&gt;Pihak yang menerapkan, lewat penumpukan yurisprudensi&lt;/h3&gt;
&lt;p&gt;Di sinilah hukum benar-benar bergeser, perkara demi perkara, tanpa ada seorang pun memutuskan bahwa memang harus begitu. Pengadilan Jerman menghasilkan serangkaian putusan sepanjang 2026 yang menggambar sebuah asas yang sedang terbentuk: siapa yang menyajikan sistem generatif kepada publik bertanggung jawab atas apa yang dikatakannya, terlepas dari siapa yang melatih model dasarnya.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Landgericht München I&lt;/strong&gt;, lewat putusan dalam acara provisi tanggal 28 Mei 2026 (ref. 26 O 869/26), melarang Google terus mengaitkan dua penerbit Munich dengan praktik penipuan dalam fitur ikhtisar yang dihasilkan AI, padahal tak satu pun sumber yang ditautkan memuat tuduhan semacam itu. Pengadilan memperlakukan Google sebagai pengganggu langsung, dengan menimbang bahwa isi tersebut merupakan pernyataan perusahaan itu sendiri, bukan bahan yang sekadar lewat padanya.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Oberlandesgericht Hamm&lt;/strong&gt;, pada 12 Mei 2026 (ref. I-4 UKl 3/25), menerima tanggung jawab sebuah klinik bedah estetika yang agen percakapannya menyematkan kepada para pengurusnya gelar spesialis yang tidak mereka miliki, dua di antaranya bahkan tidak ada. Putusan itu dijatuhkan di ranah persaingan curang, atas prakarsa &lt;a href=&#34;https://www.verbraucherzentrale.nrw/&#34;&gt;Verbraucherzentrale NRW&lt;/a&gt;, bukan di ranah ganti rugi. Bundesgerichtshof menerima kasasi, yang menjadikannya perkara rujukan mendatang soal pembebanan pernyataan yang dihasilkan AI.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Landgericht Berlin II&lt;/strong&gt;, pada 1 Juni 2026 (ref. 52 O 62/26 eV), menolak tuntutan serupa terhadap Google. Sebuah grup parfum menudingnya menyebut merek-mereknya dalam ikhtisar AI dan mengarahkan ke tiruan yang lebih murah. Pengadilan menilai tidak ada penggunaan sebagai merek dalam arti Pasal 9 Peraturan Merek Uni: mesin pencari menciptakan format hasil yang baru, ia tidak menghasilkan komunikasi komersialnya sendiri.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Gambarannya belum mantap, tetapi bentuknya jelas. Dalam nyaris semua perkara ini, pihak yang sungguh-sungguh berdiri di pengadilan bukanlah perusahaan yang melatih modelnya. Ia adalah pihak yang menerapkannya, kerap tanpa sarana apa pun untuk memeriksa, melatih ulang, atau sungguh-sungguh mengendalikan apa yang dihasilkan sistem itu.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Tanggung jawab mendarat pada pihak yang paling sedikit punya sarana untuk mencegah kerugian, semata karena dialah satu-satunya yang dapat dijangkau penggugat.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;apa-yang-sudah-diungkap-perkara-rahasia-jabatan&#34;&gt;Apa yang sudah diungkap perkara rahasia jabatan&lt;/h2&gt;
&lt;p&gt;Ketimpangan yang sama terbaca di tempat lain, dan tanpa insiden yang mencolok. Ia muncul pada cara hakim memperlakukan tindakan sebiasa seorang praktisi hukum yang mengetikkan teks ke asisten percakapan.&lt;/p&gt;
&lt;p&gt;Pada 10 Februari 2026, dua pengadilan federal Amerika memutus pada hari yang sama, dengan arah berlawanan, soal apakah menyerahkan dokumen ke platform AI generatif menggugurkan perlindungan rahasia. Dalam &lt;em&gt;Warner v. Gilbarco&lt;/em&gt;, pengadilan distrik timur Michigan menilai platform semacam itu adalah alat dan bukan orang, sehingga menyerahkan dokumen kepadanya tidak setara dengan mengungkapkannya kepada pihak ketiga. Dalam &lt;em&gt;United States v. Heppner&lt;/em&gt;, yang pertimbangan tertulisnya menyusul sepekan kemudian pada 17 Februari, pengadilan distrik selatan New York sampai pada simpulan sebaliknya, dengan bersandar terutama pada syarat penggunaan yang mengatur penyimpanan percakapan, pemanfaatannya untuk pelatihan, dan kemungkinan penyerahannya kepada otoritas.&lt;/p&gt;
&lt;p&gt;Kami menganalisis perbedaan ini secara rinci dalam artikel tentang &lt;a href=&#34;https://arpokrat.com/id/blog/ai-privilege-waiver-legal-personhood/&#34;&gt;AI dan rahasia jabatan&lt;/a&gt;, dan intinya muat dalam satu pengamatan. Untuk memutuskan bahwa menyerahkan dokumen ke sebuah sistem setara dengan mengungkapkannya kepada pihak ketiga, orang harus lebih dulu mengakui bahwa sistem itu mampu menerima informasi dengan cara yang bermakna secara hukum. Etika profesi Prancis berpijak pada premis yang bertetangga: &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;panduan yang diadopsi Conseil national des barreaux pada 17 Maret 2026&lt;/a&gt; menetapkan kaidah dasar untuk tidak pernah menyerahkan informasi yang terlindung rahasia kepada AI generatif tanpa anonimisasi terlebih dahulu, dan mengingatkan bahwa advokat tetap satu-satunya penguasa atas penalarannya sendiri. Tidak ada yang menulis kaidah semacam itu untuk lemari arsip.&lt;/p&gt;
&lt;p&gt;Tatanan hukum yang sama, yang mengakui kemampuan pemrosesan pada sistem-sistem ini ketika pengakuan itu berguna untuk meruntuhkan sebuah perlindungan, menampik segala kualitas mereka begitu yang dipersoalkan adalah pembebanan kerugian. Ketimpangan itu tidak pernah jatuh secara acak. Ketika kemampuan yang tampak dari sistem itu merugikan pengguna, hakim dengan senang hati mengakuinya. Ketika kemampuan yang sama akan merugikan penyedia, dalam bentuk tanggung jawab, hukum mengingatkan bahwa itu hanyalah sebuah alat.&lt;/p&gt;
&lt;h2 id=&#34;tiga-pemerintah-tiga-teori-tanggung-jawab&#34;&gt;Tiga pemerintah, tiga teori tanggung jawab&lt;/h2&gt;
&lt;p&gt;Sementara hukum Eropa menghasilkan celah ini lewat pembiaran, yurisdiksi lain menjawab dengan sengaja, dan ke arah yang berlawanan. Kontrasnya lebih mendidik ketimbang putusan tunggal mana pun.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Inggris berhenti berpura-pura bahwa masalahnya tidak ada.&lt;/strong&gt; &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;Laporan komite gabungan hak asasi manusia parlemen&lt;/a&gt;, terbit 14 September 2026, mencatat sepanjang seratusan halaman bahwa hukum Inggris yang berlaku bagi AI pada dasarnya bekerja pada tahap penerapan, sehingga pihak yang menerapkan memikul sebagian besar tanggung jawab padahal mereka kerap yang paling lemah, paling minim sumber daya, dan paling tidak berada pada posisi untuk mengenali risiko atau mencegah kerugian. Komite menambahkan bahwa perusahaan besar yang mengembangkan sistem-sistem ini punya keleluasaan berlebihan untuk mengalihkan tanggung jawab kepada pihak yang menerapkannya. Ia merekomendasikan kewajiban kehati-hatian yang terbagi di sepanjang rantai, satu undang-undang yang mencakup seluruh siklus hidup, dan otoritas pengawas independen berdasar undang-undang. Pemerintah belum memberi jadwal.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Colorado melangkah persis ke arah sebaliknya.&lt;/strong&gt; Undang-undangnya tahun 2024 membebankan kepada perusahaan kewajiban kehati-hatian terhadap diskriminasi algoritmik dalam keputusan soal pekerjaan, perumahan, kredit, dan kesehatan, disertai penilaian dampak dan program manajemen risiko. Undang-undang itu digugat pada 9 April 2026 oleh xAI di pengadilan federal Colorado, Departemen Kehakiman ikut mendukung gugatan itu pada 24 April, dan pelaksanaan teksnya ditangguhkan pada tanggal 27. Pada 14 Mei, gubernur menandatangani teks yang mencabut dan menggantikannya, beberapa pekan sebelum tanggal berlakunya. Undang-undang baru, berlaku 1 Januari 2027 dengan syarat rampungnya pekerjaan penyusunan aturan oleh jaksa agung, menghapus kewajiban non-diskriminasi, penilaian dampak, dan program manajemen risiko. Sebagai gantinya: jika sebuah sistem otomatis menghasilkan keputusan yang merugikan Anda, Anda berhak atas penjelasan dalam bahasa yang jelas dan peninjauan oleh manusia. Undang-undang lama bertanya apakah rancangan dan dampak sistem itu melanggar hukum. Yang baru hanya bertanya apakah Anda diberi tahu, dan itu sama sekali tidak menuntut pembuktian apa pun tentang sistemnya.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Italia melakukan kebalikan dari keduanya.&lt;/strong&gt; Dekret legislatif nomor 160 tanggal 9 September 2026, diundangkan dalam lembaran resmi pada 15 September dan berlaku sejak tanggal 30, menyisipkan Pasal 437 bis ke dalam kitab undang-undang hukum pidana. Kelalaian menerapkan langkah pengamanan teknis atau pengawasan manusia yang disyaratkan bagi sistem AI berisiko tinggi diancam pidana penjara satu sampai lima tahun apabila dari situ timbul bahaya bagi nyawa atau keutuhan tubuh orang, dan dua sampai delapan tahun apabila bahayanya menyangkut keamanan negara. Pengubahan sistem semacam itu secara melawan hukum diancam dua sampai enam tahun, dan tiga sampai sepuluh tahun apabila keamanan negara dipertaruhkan. Perusahaan secara paralel memikul tanggung jawabnya sendiri berdasarkan dekret legislatif 231/2001, dengan sanksi denda 600 sampai 1.000 kuota untuk Pasal 437 bis dan 200 sampai 700 kuota untuk penyebaran melawan hukum konten yang dihasilkan atau diubah dengan AI. Di ranah perdata, korban memperoleh perintah penyerahan dokumentasi teknis, praduga hukum tentang hubungan sebab akibat, dan hak gugat langsung terhadap penanggung pihak yang bertanggung jawab.&lt;/p&gt;
&lt;p&gt;Diletakkan berdampingan, ketiga jawaban ini bukan varian dari satu kebijakan yang sama. Ketiganya adalah tiga teori yang secara struktural berbeda tentang apa yang dituntut oleh pertanggungjawaban: informasi, prosedur, atau penjara.&lt;/p&gt;
&lt;h2 id=&#34;apa-yang-diselesaikan-arsitektur-dan-tidak-diselesaikan-hukum&#34;&gt;Apa yang diselesaikan arsitektur dan tidak diselesaikan hukum&lt;/h2&gt;
&lt;p&gt;Di sinilah pekerjaan kami bertemu dengan pokok bahasan ini. Arsitektur yang tidak memegang kunci komunikasi Anda tidak punya apa pun yang dapat diperintahkan pengadilan untuk diserahkan, yang dapat dituntut regulator, atau yang dapat diintip karyawan yang penasaran. Penyedia yang tidak melihat apa yang dilakukan sebuah sistem terhadap sepotong data juga bukan pihak yang akan memutuskan, belakangan, apa yang merupakan penggunaan yang dapat diterima atasnya. Logika ini bukan khas AI. Kami menjumpainya dalam soal &lt;a href=&#34;https://arpokrat.com/id/blog/5g-location-data-privacy-law/&#34;&gt;5G dan data lokasi&lt;/a&gt;, di mana hukum mengatur akses ke data alih-alih mencegah terciptanya data itu, lalu dalam soal &lt;a href=&#34;https://arpokrat.com/id/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;SignalTrace&lt;/a&gt;, di mana Eropa mengekspor kemampuan pengawasan yang dilarangnya di rumah sendiri. &lt;a href=&#34;https://arpokrat.com/id/blog/encrypted-messaging-apps-comparison-2026/&#34;&gt;Perbandingan aplikasi pesan terenkripsi&lt;/a&gt; kami sampai pada simpulan yang sama lewat jalan lain: yang melindungi adalah struktur sistemnya, bukan janji pihak yang mengoperasikannya.&lt;/p&gt;
&lt;h2 id=&#34;kesimpulan&#34;&gt;Kesimpulan&lt;/h2&gt;
&lt;p&gt;Tidak satu pun dari ketiga jalur Eropa itu dirancang dengan memikirkan perilaku emergen antaragen, dan ketimpangan yang terlihat dalam perkara rahasia jabatan menunjukkan bahwa kesulitannya sebenarnya bukan soal doktrin. Hukum tahu cara mengakui bahwa sebuah sistem memproses informasi layaknya sebuah pikiran, ketika pengakuan itu melayani pihak yang memintanya. Ia secara konsisten menolak memperluasnya ketika hal itu akan merugikan pihak yang membangun atau menerapkan sistem tersebut. Tidak ada perumusan yang lebih cekatan yang sendirian akan menutup celah yang semua orang berkepentingan untuk membiarkannya terbuka.&lt;/p&gt;
&lt;p&gt;Dari situ tidak berarti perlu diciptakan kategori hukum keempat. Yang berarti adalah bahwa lebih baik membangun sistem di mana pertanyaan siapa yang menjawab tidak pertama-tama bergantung pada menemukan sebuah pikiran, sebuah cacat, atau rantai niat yang tak terputus. Yurisdiksi yang ditinjau di sini masih memperdebatkan di mana beban itu harus ditempatkan setelah kerugian terjadi. Jawaban yang lebih tahan lama bukanlah sepakat soal tempat itu. Ia adalah mengurangi jumlah hal yang harus dipertanggungjawabkan siapa pun, termasuk sistem itu sendiri.&lt;/p&gt;
&lt;h2 id=&#34;sumber&#34;&gt;Sumber&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;OpenAI, &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;The Hugging Face incident and the road ahead&lt;/a&gt;, 26 Agustus 2026, dan &lt;a href=&#34;https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/&#34;&gt;investigasi independen METR dan Redwood Research&lt;/a&gt; yang terbit pada hari yang sama&lt;/li&gt;
&lt;li&gt;Parlemen Eropa, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;resolusi 16 Februari 2017 tentang kaidah hukum perdata mengenai robotika&lt;/a&gt;, paragraf 59 huruf f&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open letter to the European Commission on artificial intelligence and robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;Direktif (UE) 2024/2853&lt;/a&gt; tanggal 23 Oktober 2024 tentang tanggung jawab atas produk cacat&lt;/li&gt;
&lt;li&gt;LG München I, putusan acara provisi 28 Mei 2026, ref. 26 O 869/26; OLG Hamm, putusan 12 Mei 2026, ref. I-4 UKl 3/25, kasasi diterima di BGH; LG Berlin II, putusan 1 Juni 2026, ref. 52 O 62/26 eV&lt;/li&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, &lt;em&gt;Warner v. Gilbarco Inc.&lt;/em&gt;, 10 Februari 2026&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;em&gt;United States v. Heppner&lt;/em&gt;, pertimbangan tertulis 17 Februari 2026&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;panduan tentang etika profesi dan kecerdasan buatan&lt;/a&gt;, 17 Maret 2026&lt;/li&gt;
&lt;li&gt;Joint Committee on Human Rights, &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;Human Rights and the Regulation of AI&lt;/a&gt;, 14 September 2026&lt;/li&gt;
&lt;li&gt;Colorado, Senate Bill 26-189, Automated Decision-Making Technology Act, ditandatangani 14 Mei 2026, berlaku 1 Januari 2027&lt;/li&gt;
&lt;li&gt;Italia, &lt;a href=&#34;https://www.gazzettaufficiale.it/atto/serie_generale/caricaDettaglioAtto/originario?atto.codiceRedazionale=26G00179&amp;amp;atto.dataPubblicazioneGazzetta=2026-09-15&#34;&gt;dekret legislatif nomor 160 tanggal 9 September 2026&lt;/a&gt;, Gazzetta Ufficiale Seri umum nomor 214 tanggal 15 September 2026, berlaku 30 September 2026&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;p&gt;&lt;em&gt;Analisis ini disajikan sebagai analisis hukum umum dan sumbangan bagi diskusi. Ia bukan nasihat hukum.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
    <item>
      <title>AI dan rahasia jabatan: pihak ketiga yang tak bisa digugat</title>
      <link>https://arpokrat.com/id/blog/ai-privilege-waiver-legal-personhood/</link>
      <pubDate>Mon, 24 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/id/blog/ai-privilege-waiver-legal-personhood/</guid>
      <description>&lt;p&gt;Ketika FBI menyita perangkat Bradley Heppner, seorang eksekutif perusahaan yang didakwa penipuan sekuritas, para agen menemukan di dalamnya tiga puluh satu dokumen jenis baru. Bukan surel, bukan catatan, bukan pula korespondensi dengan pengacaranya. Itu adalah percakapannya dengan sebuah platform kecerdasan buatan untuk konsumen umum, tempat ia membentangkan strategi pembelaannya, menimbang argumen fakta dan hukum yang mungkin ia ajukan, serta memperkirakan apa yang akan dituduhkan jaksa kepadanya. Percakapan itu ia lakukan setelah menerima panggilan menghadap grand jury, dan tanpa diminta oleh penasihat hukumnya.&lt;/p&gt;
&lt;p&gt;Pada 10 Februari 2026, Hakim Jed Rakoff dari pengadilan federal distrik selatan New York memutuskan bahwa dokumen-dokumen itu tidak dilindungi apa pun.&lt;/p&gt;
&lt;p&gt;Di hari yang sama, delapan ratus kilometer dari sana, pengadilan federal lain memutuskan sebaliknya.&lt;/p&gt;
&lt;h2 id=&#34;dua-putusan-dua-doktrin-satu-perbuatan&#34;&gt;Dua putusan, dua doktrin, satu perbuatan&lt;/h2&gt;
&lt;p&gt;Dalam &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;Warner v. Gilbarco&lt;/a&gt;, pengadilan federal distrik timur Michigan menolak memaksa seorang penggugat yang beracara tanpa pengacara untuk menyerahkan jejak penggunaannya atas perkakas AI generatif dalam menyiapkan perkaranya. Penalarannya muat dalam satu rumusan: platform AI adalah &lt;strong&gt;perkakas, bukan orang&lt;/strong&gt;. Menyerahkan dokumen kepada sebuah perkakas tidak sama dengan mengungkapkannya kepada pihak lawan. Perlindungan atas &lt;strong&gt;materi persiapan perkara&lt;/strong&gt;, yang dalam hukum Amerika disebut &lt;em&gt;work product&lt;/em&gt;, karena itu tetap bertahan.&lt;/p&gt;
&lt;p&gt;Dalam &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, yang pertimbangan tertulisnya diterbitkan pada 17 Februari, pengadilan New York menyimpulkan bahwa percakapan terdakwa dengan platform itu tidak dilindungi oleh &lt;strong&gt;rahasia jabatan advokat&lt;/strong&gt; maupun oleh perlindungan materi persiapan. Pengadilan bersandar pada syarat dan ketentuan platform, yang menyatakan bahwa masukan dan keluaran dapat disimpan, dipakai untuk pelatihan model, dan diteruskan kepada pihak ketiga, termasuk otoritas publik. Pengguna yang telah diberi tahu hal itu tidak dapat secara wajar mengharapkan kerahasiaan.&lt;/p&gt;
&lt;p&gt;Kedua hasil itu sepenuhnya bisa dipertahankan. Rahasia advokat gugur begitu ada pengungkapan kepada pihak ketiga, siapa pun dia. Perlindungan materi persiapan hanya gugur jika diungkapkan kepada pihak lawan. Dua doktrin berbeda, satu perbuatan yang sama, dua hasil berlawanan.&lt;/p&gt;
&lt;p&gt;Yang tidak diperiksa oleh kedua putusan itu adalah asumsi yang mereka bagi bersama. Dan justru asumsi itulah yang tidak tahan diperhadapkan dengan sisa hukum yang ada.&lt;/p&gt;
&lt;h2 id=&#34;perbandingan-yang-tak-pernah-dibuat&#34;&gt;Perbandingan yang tak pernah dibuat&lt;/h2&gt;
&lt;p&gt;Menitipkan berkas klien kepada penyedia hosting tak pernah, dengan sendirinya, diperlakukan sebagai pelepasan rahasia jabatan.&lt;/p&gt;
&lt;p&gt;Padahal penyedia hosting adalah pihak ketiga, tanpa perlu diperdebatkan. Ia menyimpan dokumen di perangkat kerasnya sendiri. Ia dapat dipaksa menyerahkannya, dan di beberapa yurisdiksi memang pernah dipaksa. Namun tidak ada organisasi advokat, tidak ada pengadilan, tidak ada regulator profesi yang menyimpulkan bahwa memakai layanan hosting menghancurkan rahasia jabatan secara prinsip.&lt;/p&gt;
&lt;p&gt;Jadi garis pemisahnya tidak pernah sekadar kehadiran perantara teknis. Perantara selalu ada. Pos mengangkut surat. Kurir membawa berkas. Operator menyalurkan panggilan. Masing-masing adalah pihak ketiga dalam arti harfiah, dan tak satu pun menggugurkan rahasia jabatan hanya karena keberadaannya.&lt;/p&gt;
&lt;p&gt;Yang membedakan penyedia hosting lebih sempit dan lebih tepat daripada yang biasa dirumuskan yurisprudensi. Ia menyimpan tanpa membaca. Ia tak bisa menyimpulkan apa pun dari isinya. Ia tak punya kemampuan untuk tahu apa yang ada padanya.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Yang melindungi penyedia hosting bukanlah statusnya sebagai pihak ketiga di mata hukum, melainkan ketidakmampuan teknisnya untuk tahu apa yang ia simpan.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Kriteria itu bekerja diam-diam selama dua dasawarsa. Tak seorang pun perlu menuliskannya, karena belum ada perantara yang membuatnya gagal.&lt;/p&gt;
&lt;h2 id=&#34;apa-yang-sebenarnya-diputuskan-para-hakim&#34;&gt;Apa yang sebenarnya diputuskan para hakim&lt;/h2&gt;
&lt;p&gt;Begitu kriteria itu diucapkan, putusan-putusan Februari berubah sifat.&lt;/p&gt;
&lt;p&gt;Pengadilan yang memperlakukan penyerahan dokumen kepada AI generatif sebagai pengungkapan kepada pihak ketiga tidak sedang menerapkan aturan lama pada fakta baru. Ia sedang menemukan bahwa perantara yang satu ini tidak seperti yang lain. Bahwa ia memproses alih-alih menyimpan. Bahwa di dalamnya terjadi sesuatu yang tidak terjadi di dalam sebuah cakram keras.&lt;/p&gt;
&lt;p&gt;Pengadilan federal Kansas merumuskan sisi praktisnya tanpa berbelit dalam &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies v. Harcros Chemicals&lt;/a&gt;, pada 25 Maret 2026. Pengadilan memperluas penetapan perlindungan ke seluruh berkas perkara, termasuk yang tidak bersifat rahasia, dengan alasan bahwa secara praktis mustahil menarik kembali sebuah data setelah diserahkan ke perkakas AI terbuka, karena data itu telah dipakai melatih model. Penyimpanan bukan kebijakan komersial yang bisa dirundingkan ulang. Ia adalah sifat dari cara kerja sistem.&lt;/p&gt;
&lt;p&gt;Disandingkan satu sama lain, putusan-putusan ini sama dengan mengakui, dalam kosakata hukum pembuktian, sebuah kemampuan yang tak pernah perlu dilekatkan hukum pada sebuah peladen.&lt;/p&gt;
&lt;h2 id=&#34;sikap-prancis-dan-apa-yang-diandaikan-kriterianya&#34;&gt;Sikap Prancis, dan apa yang diandaikan kriterianya&lt;/h2&gt;
&lt;p&gt;Rumusan paling tajam datang bukan dari pengadilan, melainkan dari regulasi profesi.&lt;/p&gt;
&lt;p&gt;Conseil national des barreaux, dewan advokat nasional Prancis, menerbitkan panduan praktis pertamanya tentang AI generatif pada September 2024, lalu &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;mengesahkan panduan tentang etika profesi dan kecerdasan buatan pada 17 Maret 2026&lt;/a&gt;. Yang pertama tegas pada titik intinya: advokat tidak boleh menyampaikan kepada sistem AI generatif data yang tercakup rahasia jabatan, dan itu berlaku untuk nama klien sebagaimana untuk setiap informasi strategis atau rahasia. Alternatif yang dianjurkan adalah bekerja dengan kumpulan data &lt;strong&gt;berpseudonim&lt;/strong&gt;, yang unsur pengenalnya telah diganti.&lt;/p&gt;
&lt;p&gt;Ulasan praktisi atas sikap Prancis, terutama &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;panduan perbandingan Baker McKenzie tentang rahasia jabatan&lt;/a&gt;, menarik darinya empat syarat kumulatif. Rahasia jabatan bertahan atas penggunaan perkakas AI generatif hanya jika platform menjaga kerahasiaan penuh, tanpa penggunaan ulang, pelatihan, maupun akses pihak ketiga; jika dioperasikan semata-mata di bawah kendali advokat atau kantornya; jika melayani tujuan hukum yang termasuk dalam tugas nasihat atau pembelaan; dan jika hasilnya mencerminkan penalaran advokat sendiri, bukan pemrosesan mandiri oleh sistem.&lt;/p&gt;
&lt;p&gt;Syarat terakhir ini layak kita berhenti sejenak.&lt;/p&gt;
&lt;p&gt;Agar rahasia jabatan bertahan, sistem tidak boleh menyumbangkan pemrosesan miliknya sendiri.&lt;/p&gt;
&lt;p&gt;Kriteria yang disusun dengan kata-kata seperti itu baru masuk akal jika sistem dianggap mampu menyumbangkan pemrosesan miliknya sendiri. Tidak ada yang menulis aturan yang menuntut agar sebuah lemari arsip tidak menalar isi berkas yang disimpannya. Syarat itu ada karena ia membidik sesuatu yang tak bisa dilakukan sebuah lemari.&lt;/p&gt;
&lt;p&gt;Pengakuan tersirat yang sama bersarang dalam anjuran pseudonimisasi. Mengganti unsur pengenal sebelum pengiriman baru perlu jika diandaikan sistem bisa saja menghubungkannya, menyimpannya, atau menyimpulkan sesuatu darinya. Media penyimpanan murni tidak menuntut kehati-hatian semacam itu.&lt;/p&gt;
&lt;h2 id=&#34;tidak-mau-membaca-tidak-bisa-membaca&#34;&gt;Tidak mau membaca, tidak bisa membaca&lt;/h2&gt;
&lt;p&gt;Sebuah keberatan langsung muncul: penyedia hosting juga bisa dipaksa menyerahkan, lalu mengapa satu perantara menggugurkan rahasia jabatan dan yang lain tidak?&lt;/p&gt;
&lt;p&gt;Jawabannya ada dalam &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Kode Etik Model CCBE&lt;/a&gt;, dan lebih tepat daripada yang diandaikan keberatan itu. Advokat Eropa wajib menuntut dari rekan kerjanya, stafnya, dan siapa pun yang ia libatkan dalam penyediaan jasanya agar menaati kewajiban kerahasiaan yang sama. Kewajiban itu merambat di sepanjang rantai.&lt;/p&gt;
&lt;p&gt;Penyedia hosting dapat dimasukkan ke dalam rantai itu. Ia menandatangani perjanjian pemrosesan. Ia menerima komitmen kerahasiaan. Ia bisa diaudit, dan bisa digugat jika lalai. Pihak ketiga itu terikat.&lt;/p&gt;
&lt;p&gt;Platform AI generatif yang menyimpan dan melatih diri atas konten yang diserahkan tidak dapat dimasukkan ke dalam rantai dengan cara yang sama, sebab yang harus dicegah bukan sebuah perilaku melainkan sebuah arsitektur. Komitmen untuk tidak melatih model dengan data masukan adalah janji tentang niat. Ia dapat dituntutkan kepada penyedia, tetapi tidak mengubah untuk apa sistem itu dibangun, dan tidak dapat diverifikasi dari luar.&lt;/p&gt;
&lt;p&gt;Itulah seluruh jarak antara penyedia yang tidak mau membaca dan penyedia yang tidak bisa membaca. Hanya yang kedua bertahan menghadapi pergantian pemegang saham, revisi syarat layanan, atau perintah pengadilan. Kami menelaah persis mekanisme ini sehubungan dengan &lt;a href=&#34;https://arpokrat.com/id/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;konflik antara Data Act dan CLOUD Act&lt;/a&gt;: jaminan hukum tak pernah bernilai lebih dari yurisdiksi yang menaunginya, sedangkan kemustahilan teknis tidak bergantung pada satu pun.&lt;/p&gt;
&lt;h2 id=&#34;asimetri-itu&#34;&gt;Asimetri itu&lt;/h2&gt;
&lt;p&gt;Di sinilah analisis tiba di tempat yang tidak nyaman.&lt;/p&gt;
&lt;p&gt;Tatanan hukum yang sama, yang bersedia mengakui adanya kemampuan memproses ketika pertanyaannya soal pelepasan rahasia jabatan, menolak mengakui apa pun ketika pertanyaannya soal tanggung jawab.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Kepribadian elektronik&lt;/strong&gt; pernah diusulkan Parlemen Eropa dalam &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;resolusi 16 Februari 2017 tentang aturan hukum perdata di bidang robotika&lt;/a&gt;, pada paragraf 59 huruf f. Teksnya mengusulkan agar robot otonom yang paling canggih pada akhirnya dapat diberi status yang memungkinkan mereka dimintai tanggung jawab atas kerugian yang mereka timbulkan. Usulan itu ditinggalkan setelah &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;surat terbuka yang ditandatangani beberapa ratus pakar&lt;/a&gt; menentangnya. Keberatan utama mereka kokoh: memberi kepribadian kepada mesin akan menciptakan kendaraan bagi produsen untuk melepaskan tanggung jawab yang sebenarnya milik mereka.&lt;/p&gt;
&lt;p&gt;Sikap pun mengeras. Sistem otonom yang menimbulkan kerugian adalah produk, perkakas, alat di tangan yang menggelarnya. Ia tak berkepribadian hukum. Tanggung jawab kembali jatuh kepada aktor manusia atau badan hukum, dan memang harus begitu, sebab tak ada tempat lain untuk menjatuhkannya.&lt;/p&gt;
&lt;p&gt;Kedua proposisi itu kini berjalan bersamaan.&lt;/p&gt;
&lt;p&gt;Entah sistem itu mampu menerima suatu penyampaian dalam arti hukum, dan kemampuannya diakui demi mencabut perlindungan seorang klien sekaligus disangkal demi membebaskan siapa pun dari beban tanggung jawab. Entah ia sebuah perkakas, dan menyerahkan dokumen kepadanya sama sekali bukan pengungkapan, tak beda dengan menyimpan berkas ke cakram, dan dalam hal itu penalaran Februari runtuh.&lt;/p&gt;
&lt;p&gt;Konteks Eropa justru mempertajam ketimpangan alih-alih memperbaikinya. Direktif tentang tanggung jawab di bidang AI, yang telah diumumkan ditarik sejak program kerja Komisi Februari 2025, &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;resmi ditinggalkan pada Oktober 2025&lt;/a&gt;. Itulah instrumen yang mestinya menangani persis kesulitan ini. Yang tersisa adalah &lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;direktif tanggung jawab produk cacat yang direvisi&lt;/a&gt;, yang kini mencakup perangkat lunak dan sistem AI, tetapi menuntut adanya cacat, kerugian, dan hubungan sebab akibat, dan yang melindungi orang perseorangan dari cedera badan, kerusakan harta benda, dan pemusnahan data. Transposisinya baru jatuh tempo pada 9 Desember 2026, dan hanya berlaku bagi produk yang diedarkan setelah tanggal itu.&lt;/p&gt;
&lt;h2 id=&#34;keberatan-yang-sudah-bisa-diduga-dan-jawabannya&#34;&gt;Keberatan yang sudah bisa diduga, dan jawabannya&lt;/h2&gt;
&lt;p&gt;Pembaca yang cermat akan menjawab bahwa hukum lazim mengakui suatu kemampuan pada satu objek dan tidak pada objek lain, tanpa itu menjadi ketidakkonsistenan. Seekor hewan dapat menimbulkan kerugian yang relevan secara hukum tanpa memiliki kepribadian. Sebuah perseroan memiliki kepribadian untuk berkontrak, tetapi tidak untuk semua tujuan di semua tatanan hukum. Mengakui kemampuan memproses untuk keperluan pembuktian karena itu tidak mewajibkan siapa pun mengakui kepribadian untuk keperluan tanggung jawab. Pertanyaan berbeda, jawaban berbeda.&lt;/p&gt;
&lt;p&gt;Keberatan itu serius, dan akan menentukan seandainya asimetri bekerja ke dua arah.&lt;/p&gt;
&lt;p&gt;Ia hanya bekerja ke satu arah. Di tempat kemampuan sistem diterima, ongkosnya ditanggung klien yang perlindungannya lenyap. Di tempat kemampuan yang sama seharusnya berguna untuk membagi tanggung jawab, ia jadi tak ditemukan. Hasilnya selalu jatuh ke sisi yang sama.&lt;/p&gt;
&lt;p&gt;Asimetri yang secara sistematis menguntungkan pihak yang sama bukanlah pembedaan doktrinal. Ia adalah pembagian risiko, dan sepatutnya dibahas sebagai itu.&lt;/p&gt;
&lt;h2 id=&#34;apa-artinya-secara-konkret&#34;&gt;Apa artinya secara konkret&lt;/h2&gt;
&lt;p&gt;Tak satu pun dari semua ini menyiratkan bahwa profesi hukum harus meninggalkan perkakas tersebut. Naskah-naskah profesi Eropa juga tak mengatakan demikian, dan CCBE telah menerbitkan panduannya sendiri mengenai hal ini.&lt;/p&gt;
&lt;p&gt;Yang disiratkan adalah bahwa pertanyaan penentunya bukan perkakas mana yang dipilih sebuah kantor, melainkan apa yang disimpan perkakas itu, dan apakah jawabannya soal kebijakan atau sifat rancangan. Komitmen untuk tidak menyimpan bisa ditarik, ditafsirkan ulang, atau disingkirkan oleh putusan pengadilan. Arsitektur yang tidak menyimpan tidak bisa, karena tak ada yang bisa diserahkan.&lt;/p&gt;
&lt;p&gt;Dokumen rujukan bagi yang ingin mendalami persoalan ini:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;Panduan CCBE tentang penggunaan AI generatif oleh advokat&lt;/a&gt;, terbit 2 Oktober 2025, dilengkapi &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20260327_CCBE-technical-guide-on-the-use-of-AI-tools-and-models-by-lawyers.pdf&#34;&gt;panduan teknis&lt;/a&gt; pada Maret 2026&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;Panduan etika Conseil national des barreaux&lt;/a&gt; tertanggal 17 Maret 2026, yang menerapkan asas klasik kerahasiaan dan kemandirian tanpa menciptakan hukum khusus AI&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide&#34;&gt;Panduan perbandingan Baker McKenzie&lt;/a&gt;, berguna untuk mengukur jarak antarrezim nasional&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;sudut-pandang-yang-diambil-arpokrat&#34;&gt;Sudut pandang yang diambil Arpokrat&lt;/h2&gt;
&lt;p&gt;Penalaran ini jauh melampaui kantor advokat. Ia berlaku bagi setiap hubungan ketika seseorang menitipkan kepada sebuah sistem informasi yang tak ingin ia lihat muncul kembali, dan mengerucut pada satu pertanyaan: apakah jaminannya bertumpu pada janji atau pada kemustahilan?&lt;/p&gt;
&lt;p&gt;Itulah asas yang mengatur rancangan &lt;a href=&#34;https://arpokrat.com/id/messenger/&#34;&gt;Arpokrat Messenger&lt;/a&gt;. Identitas dibangkitkan secara lokal dari kunci kriptografis, tanpa nomor telepon maupun alamat surel, dan kunci privat tak pernah meninggalkan perangkat. Pilihan itu bukan berupa janji untuk tidak memanfaatkan direktori pengguna. Pilihan itu berupa tidak membangun direktori sama sekali. Permintaan yang dialamatkan kepada infrastruktur yang tidak memegang informasinya tidak menghasilkan penolakan, ia menghasilkan kekosongan.&lt;/p&gt;
&lt;p&gt;Nuansa ini layak diletakkan dengan jujur, sebab ia menentukan segalanya. Sebuah kebijakan privasi, betapapun tulus dan betapapun baik disusun, adalah pernyataan niat yang bersandar pada sebuah perusahaan, pada pemegang sahamnya saat itu, dan pada yurisdiksi tempatnya didirikan. Ketiga unsur itu berubah. Arsitektur yang tidak mengumpulkan tidak berubah hanya karena dewan direksi berganti. Ini pergeseran yang sama dengan yang kami gambarkan soal &lt;a href=&#34;https://arpokrat.com/id/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;mengumpulkan sekarang untuk didekripsi nanti&lt;/a&gt;: risikonya tidak terletak pada saat janji diucapkan, melainkan pada saat orang lain yang memutuskan.&lt;/p&gt;
&lt;p&gt;Hukum perlu waktu untuk menyerap pembedaan ini, dan perdebatan tentang rahasia jabatan memberi ukuran yang bagus untuk itu. Begitu pula dengan &lt;a href=&#34;https://arpokrat.com/id/blog/5g-location-data-privacy-law/&#34;&gt;perlindungan data lokasi&lt;/a&gt;, tempat sebagian besar bangunan hukumnya menyangkut akses ke data yang keberadaannya tak pernah dipersoalkan.&lt;/p&gt;
&lt;h2 id=&#34;kesimpulan&#34;&gt;Kesimpulan&lt;/h2&gt;
&lt;p&gt;Yurisprudensi pada akhirnya akan mapan. Pengadilan banding akan memutus perbedaan itu, regulator akan menerbitkan kriteria, kantor-kantor hukum akan menyesuaikan surat kuasa dan klausul mereka. Tak ada yang meragukan itu.&lt;/p&gt;
&lt;p&gt;Namun persoalan mendasarnya tidak akan tuntas lewat jalan itu, sebab ia sebenarnya bukan tentang rahasia jabatan. Ia tentang kemungkinan sebuah tatanan hukum mengakui bahwa suatu benda tahu, tanpa pernah harus menyebut siapa yang menjawab atas apa yang dilakukannya dengan pengetahuan itu.&lt;/p&gt;
&lt;p&gt;Selama pertanyaan itu tetap terbuka, satu-satunya variabel yang sungguh dikuasai pengguna bukanlah mutu janji yang diberikan kepadanya. Melainkan seberapa banyak informasi yang ia biarkan ada.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Artikel ini menawarkan analisis hukum umum untuk didiskusikan. Ia bukan pendapat hukum maupun nasihat hukum.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;sumber&#34;&gt;Sumber&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, Warner v. Gilbarco Inc., 10 Februari 2026, &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;analisis Proskauer&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, 10 Februari 2026, pertimbangan tertulis 17 Februari 2026&lt;/li&gt;
&lt;li&gt;United States District Court for the District of Kansas, &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies et al. v. Harcros Chemicals Inc. et al.&lt;/a&gt;, no. 2:25-cv-02352, 25 Maret 2026&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;CNB mengesahkan panduan tentang etika profesi dan kecerdasan buatan&lt;/a&gt;, 17 Maret 2026&lt;/li&gt;
&lt;li&gt;Baker McKenzie, &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;Global Privilege and Professional Secrecy Guide, France, Artificial Intelligence&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Model Code of Conduct for European Lawyers&lt;/a&gt;, 8 Oktober 2021&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;Guide on the use of generative AI by lawyers&lt;/a&gt;, 2 Oktober 2025&lt;/li&gt;
&lt;li&gt;Parlemen Eropa, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;Resolusi 16 Februari 2017 berisi rekomendasi kepada Komisi tentang aturan hukum perdata di bidang robotika&lt;/a&gt;, 2015/2103(INL)&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open Letter to the European Commission on Artificial Intelligence and Robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;EAPIL, &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;European Commission Withdraws Two Proposals: Assignments of Claims Regulation and AI Liability Directive&lt;/a&gt;, 9 Oktober 2025&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;Direktif (UE) 2024/2853 tanggal 23 Oktober 2024 tentang tanggung jawab atas produk cacat&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Data Act vs CLOUD Act: siapa yang benar-benar mengendalikan data Anda di cloud?</title>
      <link>https://arpokrat.com/id/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/id/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;Selama bertahun-tahun, dunia beroperasi berdasarkan asumsi sederhana: data memiliki tempat tinggal fisik. Jika data tersebut berada di server di Dublin, maka data itu tunduk pada hukum Irlandia dan Eropa. Asumsi ini runtuh pada tahun 2018, ketika Amerika Serikat mengadopsi CLOUD Act, sebuah undang-undang yang memberikan otoritas Amerika akses terhadap data yang dikendalikan oleh perusahaan-perusahaan Amerika, di mana pun data tersebut secara fisik disimpan di seluruh dunia. Beberapa tahun kemudian, Brussel merespons dengan perangkat perlindungannya sendiri: Data Act, yang kini sepenuhnya berlaku, yang berupaya membatasi akses ekstrayuridiksi dari otoritas negara ketiga terhadap data yang tersimpan di Uni Eropa.&lt;/p&gt;
&lt;p&gt;Berikut ini adalah apa yang sebenarnya diatur oleh kedua teks hukum tersebut, di mana keduanya bertabrakan, dan mengapa satu-satunya perlindungan yang benar-benar tangguh dalam menghadapi konflik ini adalah ketidakmungkinan teknis akses.&lt;/p&gt;
&lt;h2 id=&#34;cloud-act-amerika-akses-berdasarkan-kendali-bukan-lokasi&#34;&gt;CLOUD Act Amerika: akses berdasarkan kendali, bukan lokasi&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;), yang diadopsi pada Maret 2018, mengubah hukum Amerika dengan menambahkan Pasal &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt;. Teks ini mewajibkan setiap penyedia layanan komunikasi elektronik atau pemrosesan komputasi jarak jauh untuk menyimpan, mengamankan, atau mengungkapkan isi komunikasi atau catatan apa pun yang terkait dengannya, apabila data tersebut berada dalam kepemilikan, penjagaan, atau kendali penyedia, &lt;strong&gt;terlepas dari apakah data tersebut berada di dalam atau di luar Amerika Serikat&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Justru klausul terakhir inilah yang mengubah segalanya. Kriteria yang digunakan bukan lagi lokasi fisik server, melainkan kendali yang dijalankan oleh perusahaan induk atas anak perusahaannya. Sebuah perusahaan Amerika yang mengoperasikan pusat data di Eropa tetap tunduk pada permintaan hukum Amerika, bahkan untuk data yang sepenuhnya tersimpan di wilayah Eropa.&lt;/p&gt;
&lt;h2 id=&#34;data-act-eropa-penghalang-hukum-terhadap-akses-ekstrayuridiksi&#34;&gt;Data Act Eropa: penghalang hukum terhadap akses ekstrayuridiksi&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Regulasi (UE) 2023/2854&lt;/strong&gt;, yang dikenal sebagai Data Act, mulai berlaku pada 11 Januari 2024 dan berlaku sepenuhnya sejak 12 September 2025, dengan beberapa ketentuan yang berlaku bertahap hingga tahun 2026 dan 2027. &lt;strong&gt;Pasal 32&lt;/strong&gt;-nya secara langsung mengatur masalah akses pemerintah internasional terhadap data.&lt;/p&gt;
&lt;p&gt;Teks tersebut menetapkan aturan yang jelas: setiap keputusan atau putusan dari pengadilan atau otoritas administratif negara ketiga yang mewajibkan penyedia layanan pemrosesan data untuk mentransfer atau memberikan akses ke data non-pribadi yang tersimpan di Uni Eropa &lt;strong&gt;hanya diakui dan dapat dilaksanakan apabila didasarkan pada perjanjian internasional&lt;/strong&gt;, seperti perjanjian bantuan hukum timbal balik (MLA), yang berlaku antara negara pemohon dan Uni, atau antara negara tersebut dan negara anggota yang bersangkutan.&lt;/p&gt;
&lt;p&gt;Jika tidak ada perjanjian semacam itu, Pasal 32 menyediakan jalur kedua, namun dengan kerangka yang sangat ketat: keputusan asing hanya dapat dilaksanakan apabila sistem hukum negara ketiga mensyaratkan bahwa permintaan tersebut memiliki alasan yang jelas, proporsional, dan cukup spesifik — misalnya dengan menetapkan keterkaitan yang jelas dengan orang atau pelanggaran tertentu — dan apabila keberatan beralasan dari pihak penerima dapat diajukan ke pengadilan yang berwenang di negara ketiga tersebut.&lt;/p&gt;
&lt;h2 id=&#34;tabrakan-hukum-yang-langsung&#34;&gt;Tabrakan hukum yang langsung&lt;/h2&gt;
&lt;p&gt;Masalahnya bersifat langsung: CLOUD Act menuntut pengungkapan berdasarkan kendali yang dijalankan oleh perusahaan induk, tanpa persyaratan proporsionalitas yang setara dengan yang dituntut oleh hukum Eropa. Data Act, sebaliknya, mensyaratkan pengakuan terhadap permintaan semacam itu hanya jika ada perjanjian internasional atau jaminan prosedural yang spesifik. Sebuah perusahaan Amerika yang beroperasi di Eropa, yang diwajibkan oleh otoritas Amerika untuk menyerahkan data yang dihosting di Uni Eropa, menemukan dirinya terjepit di antara dua kewajiban hukum yang saling bertentangan: mematuhi mandat Amerika dengan melanggar hukum Uni Eropa, atau mematuhi Data Act dengan menghadapi konsekuensi penolakan di Amerika Serikat.&lt;/p&gt;
&lt;p&gt;Ketegangan ini bukan bersifat teoretis. Ketegangan ini telah didokumentasikan oleh Mahkamah Agung Uni Eropa (CJEU) dalam dua keputusan besar, &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) dan &lt;strong&gt;Schrems II&lt;/strong&gt; (2020). Dalam putusan Schrems II, CJEU memutuskan bahwa pengawasan Amerika yang dilakukan berdasarkan &lt;strong&gt;Pasal 702 FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) dan &lt;strong&gt;Perintah Eksekutif 12333&lt;/strong&gt; tidak memenuhi jaminan minimum yang disyaratkan oleh hukum Uni Eropa berdasarkan prinsip proporsionalitas, dan oleh karenanya tidak dapat dianggap terbatas pada apa yang benar-benar diperlukan. Mahkamah juga mencatat ketiadaan jalur pemulihan hukum yang efektif bagi individu yang bersangkutan di Uni Eropa, yang melanggar Pasal 47 Piagam Hak-Hak Fundamental. Keputusan ini membatalkan kerangka Privacy Shield, yang sebelumnya mengatur transfer data antara UE dan Amerika Serikat.&lt;/p&gt;
&lt;h2 id=&#34;risiko-struktural-harvest-now-decrypt-later&#34;&gt;Risiko struktural: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;Di luar konflik yurisdiksi, ancaman yang lebih berbahaya mengintai data yang dihosting pada infrastruktur yang tunduk pada hukum Amerika: strategi yang disebut &lt;a href=&#34;https://arpokrat.com/id/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt; (HNDL). Prinsipnya adalah bahwa layanan intelijen atau aktor negara yang bermusuhan mencegat dan menyimpan data terenkripsi saat ini, sambil menunggu kapasitas komputasi kuantum yang memadai untuk mendekripsinya di masa depan.&lt;/p&gt;
&lt;p&gt;Strategi ini mengubah setiap ketergantungan jangka panjang pada infrastruktur cloud Amerika menjadi utang keamanan yang tertunda: apa yang bersifat rahasia hari ini dapat menjadi terbaca dalam sepuluh atau lima belas tahun, tanpa tindakan lebih lanjut yang diperlukan dari pihak penyerang — hanya waktu dan kesabaran.&lt;/p&gt;
&lt;h2 id=&#34;mengapa-hanya-ketidakmungkinan-teknis-yang-merupakan-jaminan-sejati&#34;&gt;Mengapa hanya ketidakmungkinan teknis yang merupakan jaminan sejati&lt;/h2&gt;
&lt;p&gt;Analisis hukum mengarah pada kesimpulan yang dibagikan oleh banyak pakar kepatuhan: sekuat apa pun kerangka hukum Data Act, ia tetap merupakan teks yang dapat dilewati, ditunda, atau ditafsirkan ulang oleh keseimbangan kekuatan geopolitik dan tekanan diplomatik. Satu-satunya perlindungan yang tidak bergantung pada negosiasi masa depan apa pun adalah &lt;strong&gt;ketidakmungkinan teknis pelaksanaan&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Arsitektur &lt;strong&gt;zero knowledge&lt;/strong&gt;, di mana penyedia layanan tidak memegang kepemilikan maupun penjagaan atas kunci dekripsi, membuat sebuah permintaan paksa menjadi tidak berdaya secara materiil. Seseorang tidak dapat dipaksa untuk menyerahkan apa yang tidak pernah ia miliki.&lt;/p&gt;
&lt;p&gt;Inilah logika yang mendasari ekosistem seperti &lt;strong&gt;Arpokrat&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Netralisasi yurisdiksi&lt;/strong&gt;: infrastruktur dihosting di Swiss, di bawah rezim Undang-Undang Federal tentang Perlindungan Data (LPD/FADP), di luar jangkauan langsung ekstrayuridiksi CLOUD Act&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ketiadaan penjagaan&lt;/strong&gt;: arsitektur zero knowledge mencabut kemampuan penyedia layanan untuk menyerahkan kunci atau konten yang tidak pernah ia pegang&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Pengurangan jejak identitas&lt;/strong&gt;: dengan menghapus kewajiban pendaftaran melalui nomor telepon atau alamat email — pengenal yang dapat dengan mudah dilacak oleh pengawasan berbasis Pasal 702 FISA — pengguna berhenti menjadi pelanggan yang dapat diidentifikasi dan menjadi kunci kriptografi yang anonim&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;rantai-penjagaan-tidak-berhenti-pada-enkripsi-pesan&#34;&gt;Rantai penjagaan tidak berhenti pada enkripsi pesan&lt;/h2&gt;
&lt;p&gt;Sebuah poin yang sering diremehkan dalam analisis kepatuhan: tidak cukup hanya mengenkripsi isi komunikasi jika sistem operasi yang mendasarinya — baik Android maupun iOS — terus menangkap metadata atau telemetri di tingkat kernel, yang diarahkan ke server di bawah yurisdiksi Amerika. Perlindungan kerahasiaan memerlukan penutupan rantai penjagaan secara menyeluruh, dari konten hingga infrastruktur perangkat keras itu sendiri.&lt;/p&gt;
&lt;p&gt;Inilah alasan mengapa kedaulatan digital juga menyiratkan pertimbangan tentang sistem operasi yang digunakan, bukan hanya aplikasi pesan. Sistem yang ter-de-Google-isasi, di mana modul seperti Bluetooth atau geolokasi GNSS dapat dinonaktifkan langsung di tingkat kernel, mengeliminasi vektor serangan fisik yang tidak dapat dikompensasi oleh enkripsi aplikasi apa pun.&lt;/p&gt;
&lt;h2 id=&#34;kriptografi-pasca-kuantum-sebuah-cakrawala-yang-sudah-dalam-proses&#34;&gt;Kriptografi pasca-kuantum, sebuah cakrawala yang sudah dalam proses&lt;/h2&gt;
&lt;p&gt;Menghadapi ancaman yang ditimbulkan oleh strategi HNDL, adopsi standar kriptografi pasca-kuantum (PQC) menjadi suatu keharusan bagi siapa pun yang ingin menjamin kerahasiaan data sensitif dalam jangka panjang — baik itu rahasia bisnis, korespondensi profesional, maupun data kesehatan. Enkripsi yang dianggap tangguh saat ini menurut standar klasik tidak menjamin bahwa ia akan bertahan terhadap kapasitas komputasi kuantum yang diperkirakan dalam lima belas tahun ke depan.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Konflik antara Data Act dan CLOUD Act menggambarkan realitas yang lebih luas: kedaulatan digital tidak lagi dapat dibangun semata-mata di atas teks-teks hukum, sekuat apa pun itu. Kedaulatan digital menuntut penutupan rantai penjagaan di setiap tingkatan, mulai dari protokol enkripsi hingga yurisdiksi hosting, termasuk sistem operasi itu sendiri. Pendekatan berlapis inilah — alih-alih kepercayaan yang bertumpu pada satu kerangka regulasi — yang mendefinisikan kedaulatan digital sejati berdasarkan desain pada masa kini.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Monero dan Zcash Dilarang di Eropa Mulai 2027: Apa yang Diubah oleh AMLR</title>
      <link>https://arpokrat.com/id/blog/monero-zcash-banned-eu-amlr-2027/</link>
      <pubDate>Thu, 18 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/id/blog/monero-zcash-banned-eu-amlr-2027/</guid>
      <description>&lt;p&gt;Monero dan Zcash dilarang di Eropa — kini sudah resmi. Mulai Juli 2027, Uni Eropa menutup akses institusional terhadap mata uang kripto dengan privasi tinggi, melalui regulasi anti-pencucian uang baru yang disebut &lt;strong&gt;AMLR&lt;/strong&gt;. Berikut ini uraian konkret isi regulasi tersebut, peran otoritas Eropa baru &lt;strong&gt;AMLA&lt;/strong&gt; yang bertugas menegakkannya, dan apa artinya bagi siapa pun yang memiliki privacy coins.&lt;/p&gt;
&lt;h2 id=&#34;amlr-dan-amla-dua-hal-berbeda-yang-tidak-boleh-dicampuradukkan&#34;&gt;AMLR dan AMLA: Dua Hal Berbeda yang Tidak Boleh Dicampuradukkan&lt;/h2&gt;
&lt;p&gt;Sebelum masuk ke detail, perlu ada klarifikasi — dua singkatan ini merujuk pada dua hal yang berbeda, yang sering dicampuradukkan di media spesialis:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;AMLR&lt;/strong&gt; (&lt;em&gt;Anti-Money Laundering Regulation&lt;/em&gt;) adalah &lt;strong&gt;teks hukum itu sendiri&lt;/strong&gt;: Regulasi (UE) 2024/1624, yang menetapkan aturan-aturan — akun anonim dilarang, ambang batas verifikasi, penanganan privacy coins. Ini adalah &amp;ldquo;apa&amp;rdquo;-nya.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;AMLA&lt;/strong&gt; (&lt;em&gt;Anti-Money Laundering Authority&lt;/em&gt;) adalah &lt;strong&gt;otoritas pengawas Eropa yang baru&lt;/strong&gt;, dibentuk oleh regulasi terpisah yang diadopsi pada hari yang sama, Regulasi (UE) 2024/1620. Perannya adalah mengawasi langsung penerapan AMLR, khususnya terhadap penyedia layanan aset kripto (CASP) terbesar yang beroperasi di beberapa negara anggota. Ini adalah &amp;ldquo;siapa yang mengawasi&amp;rdquo;-nya.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Singkatnya: AMLR menetapkan aturan, AMLA memastikan aturan itu dipatuhi. Kedua teks ini membentuk satu paket legislatif Eropa yang menyatu untuk melawan pencucian uang dan pendanaan terorisme.&lt;/p&gt;
&lt;h2 id=&#34;apa-yang-diatur-secara-spesifik-oleh-regulasi-amlr&#34;&gt;Apa yang Diatur Secara Spesifik oleh Regulasi AMLR&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Regulasi (UE) 2024/1624&lt;/strong&gt; diadopsi oleh Parlemen Eropa dan Dewan pada 31 Mei 2024, kemudian diterbitkan dalam Jurnal Resmi Uni Eropa pada 19 Juni 2024. &lt;strong&gt;Bab VIII (Pasal 79-80)&lt;/strong&gt;-nya, berjudul &lt;em&gt;&amp;ldquo;Langkah-langkah untuk mengurangi risiko yang terkait dengan instrumen anonim&amp;rdquo;&lt;/em&gt;, dan lebih tepatnya &lt;strong&gt;Pasal 79&lt;/strong&gt; (&amp;ldquo;Akun anonim, saham, dan waran saham atas unjuk&amp;rdquo;), menetapkan bahwa lembaga kredit, lembaga keuangan, dan &lt;strong&gt;penyedia layanan aset kripto (CASP)&lt;/strong&gt; kini dilarang mempertahankan akun anonim atau menawarkan produk yang memungkinkan anonimisasi transaksi.&lt;/p&gt;
&lt;p&gt;Teks ini secara eksplisit menargetkan dua kategori yang berbeda namun saling berkaitan:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Akun anonim&lt;/strong&gt; — baik itu perbankan, pembayaran, maupun kripto. Aturan ini menyelaraskan sektor kripto dengan pembatasan yang sudah ada sebelumnya untuk rekening bank anonim, rekening efek atas unjuk, dan brankas anonim.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&amp;ldquo;Mata uang kripto yang bersifat anonimisasi&amp;rdquo;&lt;/strong&gt; (&lt;em&gt;anonymity-enhancing coins&lt;/em&gt;) — istilah generik yang digunakan regulasi untuk merujuk pada aset yang menggunakan teknik kriptografi canggih yang membuat aliran dana tidak dapat dilacak. &lt;strong&gt;Catatan penting&lt;/strong&gt;: teks hukum tidak menyebut nama token mana pun secara spesifik. Identifikasi Monero (XMR), Zcash (ZEC), dan Dash (DASH) sebagai termasuk dalam kategori ini merupakan interpretasi yang diterima luas oleh firma kepatuhan dan industri — termasuk &lt;em&gt;AML Handbook&lt;/em&gt; dari European Crypto Initiative (EUCI). Ini adalah pembacaan yang konsisten dengan definisi dalam regulasi, namun tetap merupakan interpretasi sektoral, bukan daftar nama yang tercantum dalam undang-undang.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Regulasi ini merupakan bagian dari kerangka yang lebih luas, berdampingan dengan &lt;strong&gt;MiCA&lt;/strong&gt; (&lt;em&gt;Markets in Crypto-Assets&lt;/em&gt;), yang sudah berlaku sejak 2024-2025 dan telah mendorong banyak platform (Kraken sejak Oktober 2024, diikuti puluhan lainnya) untuk menghapus Monero dari pasar Eropa mereka sebagai antisipasi.&lt;/p&gt;
&lt;h2 id=&#34;tanggal-yang-perlu-diingat-juli-2027&#34;&gt;Tanggal yang Perlu Diingat: Juli 2027&lt;/h2&gt;
&lt;p&gt;AMLR memiliki tanggal berlaku yang pasti. Mayoritas sumber spesialis, termasuk berbagai analisis dari berbagai bahasa, sepakat pada &lt;strong&gt;10 Juli 2027&lt;/strong&gt; sebagai tenggat waktu penerapan penuh. Mulai tanggal tersebut, platform pertukaran dan layanan penyimpanan aset kripto (kustodial) tidak lagi diperbolehkan menangani akun anonim maupun privacy coins.&lt;/p&gt;
&lt;p&gt;Sebelum tenggat waktu tersebut, regulasi sudah memberlakukan kewajiban yang diperketat:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Verifikasi identitas wajib&lt;/strong&gt; untuk setiap transaksi kripto insidental yang melebihi 1.000 euro — ambang batas yang jauh lebih rendah dibandingkan praktik banyak platform saat ini&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Kontrol yang diperkuat&lt;/strong&gt; terhadap dompet yang dikelola sendiri (&lt;em&gt;self-custody&lt;/em&gt;): ketika pengguna mentransfer dana antara platform teregulasi dan dompet pribadi, CASP wajib mengumpulkan informasi mengenai asal dan tujuan dana, serta minimal memverifikasi identitas pemegang dompet eksternal&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Penghapusan pembayaran tunai anonim&lt;/strong&gt; di atas 3.000 euro, dalam logika yang sama untuk memperluas kontrol identitas ke seluruh instrumen keuangan anonim&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;mengapa-brussel-melarang-monero-dan-zcash-di-platform-teregulasi&#34;&gt;Mengapa Brussel Melarang Monero dan Zcash di Platform Teregulasi&lt;/h2&gt;
&lt;p&gt;Dalam &lt;em&gt;AML Handbook&lt;/em&gt;-nya, EUCI merangkum logika yang mendasari teks ini: anonimitas aset kripto menghadirkan risiko signifikan untuk disalahgunakan untuk tujuan kriminal, karena mencegah keterlacakan transaksi dan mempersulit deteksi aktivitas mencurigakan.&lt;/p&gt;
&lt;p&gt;Ini persis sama dengan alasan yang telah mendorong Jepang, Korea Selatan, dan &lt;a href=&#34;https://arpokrat.com/id/blog/philippines-bans-privacy-coins-monero-zcash/&#34;&gt;yang terbaru Filipina&lt;/a&gt;, untuk mengecualikan privacy coins dari platform teregulasi mereka — sebuah penyelarasan bertahap yurisdiksi-yurisdiksi maju terhadap standar FATF (GAFI). Dengan memformalkan larangan ini dalam regulasi yang langsung berlaku di 27 negara anggota, Uni Eropa memberikan bobot hukum dan efek bergulir (&amp;ldquo;Brussels Effect&amp;rdquo;) yang jauh lebih besar dibandingkan keputusan nasional yang terisolasi.&lt;/p&gt;
&lt;h2 id=&#34;apa-yang-tidak-dilarang--nuansa-yang-penting&#34;&gt;Apa yang TIDAK Dilarang — Nuansa yang Penting&lt;/h2&gt;
&lt;p&gt;Beberapa analisis hukum sepakat pada satu poin utama: &lt;strong&gt;AMLR tidak mengkriminalkan kepemilikan individu atas privacy coins, maupun transfer peer-to-peer di luar platform teregulasi.&lt;/strong&gt; Dompet yang dikelola sendiri tidak dilarang sebagai entitas tersendiri — dompet tersebut hanya menjadi subjek kontrol yang diperketat ketika berinteraksi dengan platform yang tunduk pada regulasi.&lt;/p&gt;
&lt;p&gt;Yang ditutup oleh AMLR adalah &lt;strong&gt;akses institusional&lt;/strong&gt;: pembelian, penjualan, penyetoran, dan penarikan privacy coins melalui CASP teregulasi di dalam Uni Eropa. Kepemilikan pribadi dan pertukaran terdesentralisasi tetap, pada tahap ini, berada di luar cakupan langsung larangan tersebut — pola yang identik dengan yang sudah terlihat di Filipina.&lt;/p&gt;
&lt;h2 id=&#34;implikasi-konkret-bagi-pemegang-xmr-dan-zec&#34;&gt;Implikasi Konkret bagi Pemegang XMR dan ZEC&lt;/h2&gt;
&lt;p&gt;Jika Anda saat ini menyimpan privacy coins di platform pertukaran teregulasi di Uni Eropa:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Sebelum Juli 2027&lt;/strong&gt;, platform-platform tersebut harus telah menghapus dukungan untuk aset-aset ini atau berhenti menerima setoran baru terkait aset tersebut&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Transfer ke dompet pribadi&lt;/strong&gt; dari platform yang sama akan menjadi subjek verifikasi identitas yang lebih ketat, bahkan sebelum tenggat akhir&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Setiap transaksi kripto di atas 1.000 euro&lt;/strong&gt;, baik privacy coin maupun bukan, akan memerlukan identifikasi lengkap&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Para kritikus regulasi ini, bahkan dari dalam industri kripto sendiri, menunjukkan risiko struktural: dengan menutup jalur teregulasi tanpa secara teknis melarang aset itu sendiri, regulasi ini secara mekanis mendorong pemegang privacy coins menuju pasar yang kurang transparan dan platform tidak teregulasi — kebalikan tepat dari tujuan keterlacakan yang dicanangkan Brussel.&lt;/p&gt;
&lt;h2 id=&#34;bersiap-sebelum-tenggat-2027&#34;&gt;Bersiap Sebelum Tenggat 2027&lt;/h2&gt;
&lt;p&gt;Dengan cakrawala yang ditetapkan pada 2027, transisi ini tidak bersifat segera — namun sudah berjalan. Platform-platform sudah menyesuaikan penawaran mereka sebagai antisipasi kepatuhan, dan jendela waktu untuk menukar atau mengonsolidasikan posisi dalam privacy coins tanpa bergantung pada infrastruktur yang tunduk pada yurisdiksi ini menyempit setiap bulannya.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/id/swap&#34;&gt;Arpokrat Swap&lt;/a&gt; memungkinkan penukaran Monero, Zcash, dan seluruh mata uang kripto dengan privasi tinggi tanpa pendaftaran, tanpa pengumpulan data identitas, dan tanpa ketergantungan pada CASP teregulasi yang tunduk pada AMLR. Platform ini dapat diakses melalui clearnet maupun melalui alamat .onion kami, memastikan kemampuan Anda untuk menukar aset-aset ini tidak bergantung pada yurisdiksi mana pun yang mungkin menutup akses institusionalnya sewaktu-waktu.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;AMLR mengonfirmasi sebuah trajektori yang kini hampir tidak dapat diragukan lagi: pasar kripto teregulasi dan kerahasiaan finansial menjadi, yurisdiksi demi yurisdiksi, secara struktural tidak kompatibel. Pertanyaannya bukan lagi apakah tren ini akan meluas ke seluruh ekonomi maju, melainkan berapa lama yang tersisa, setelah 2027, untuk menukar aset privat di luar jalur-jalur yang tidak lagi memiliki hak untuk menyentuhnya.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>