Skip to content
Poeta
Go back

Infrastruktur Bayangan: Runtime Kedua yang Tidak Pernah Masuk Inventaris

Ada keyakinan yang lebih mahal daripada uptime: keyakinan bahwa organisasi melihat seluruh infrastruktur yang menjalankan operasinya. Survei Apprize360 yang dikomisikan Okta pada Mei 2026 memotret ketegangan itu dengan angka yang hampir terlalu rapi: 90 persen eksekutif yakin organisasinya memiliki visibilitas penuh atas alat AI yang dipakai karyawan, dan 95 persen yakin penggunaan itu berlangsung secara bertanggung jawab. Di sisi lain meja, 52 persen karyawan mengaku memakai alat AI tanpa persetujuan — sering kali lewat akun pribadi yang tidak pernah lewat procurement, tidak pernah lewat security review, dan tidak pernah masuk inventaris. Dua angka ini hidup dalam organisasi yang sama. Salah satunya pasti sedang berjalan di atas logging yang tidak pernah dibaca.

Keyakinan Eksekutif sebagai Konfigurasi yang Tidak Pernah Divalidasi

Dalam istilah infrastruktur, ada pola kegagalan yang namanya config drift: konfigurasi yang di-deploy di atas kertas, lalu lingkungan produksi berjalan di versi lain, dan tidak ada proses yang membandingkan keduanya. Kesenjangan visibilitas AI di perusahaan 2026 adalah config drift dalam bentuk organisasi. Ketika 65 persen eksekutif menyatakan kebijakan AI perusahaannya “sangat jelas” sementara 57 persen knowledge worker menyebut kebijakan yang sama tidak jelas, sulit ditemukan, atau tidak ada sama sekali — yang berlangsung bukanlah perbedaan persepsi, melainkan dua sistem kepercayaan yang tidak pernah bertukar pesan.

Yang menarik: kedua pihak tidak berbohong. Eksekutif mengukur apa yang terlihat dari dashboard mereka — seat berlisensi, logs SSO, dokumen kebijakan yang ditandatangani. Karyawan mengukur apa yang terjadi di layar mereka — deadline, dokumen yang harus selesai sore ini, dan browser tab yang sudah terbuka sejak pagi. Keduanya benar pada data yang masing-masing miliki. Masalahnya, keduanya membaca telemetry dari environment yang berbeda, dan tidak ada yang pernah membandingkan checksum-nya.

Attack Surface yang Ditemukan oleh Insiden, Bukan oleh Audit

Konsekuensinya terukur. Lebih dari separuh eksekutif yang disurvei Okta — 58 persen — melaporkan insiden keamanan terkait AI atau near-miss dalam dua belas bulan terakhir. Riset Optro tentang AI oversight gap mencatat distribusi yang mirip: 40 persen organisasi melaporkan output AI yang tidak akurat, 33 persen pelanggaran kebijakan, dan 27 persen data breach — hampir semuanya terkait aktivitas AI yang tidak terlihat oleh tim governance.

Dalam arsitektur sistem, organisasi semacam ini menjalankan dua attack surface secara paralel. Yang pertama dipetakan oleh audit: inventaris alat, risk register, vulnerability scan berkala. Yang kedua baru ditemukan oleh insiden — saat logs dari akun pribadi, browser extension, atau agen yang tidak terdaftar akhirnya muncul di incident report karena menyebabkan kerusakan yang tidak bisa diabaikan lagi. Inventaris, dengan kata lain, adalah peta yang selalu tertinggal satu versi di belakang produksi. Audit menilai keamanan sistem yang tidak lagi menjadi sistem yang sebenarnya berjalan.

Identity Management untuk Tenaga Kerja yang Tidak Terdaftar

Di antara karyawan yang memakai alat tidak resmi, 54 persen membagikan pesan dan surel internal, 45 persen informasi terkait SDM, dan 39 persen dokumen perusahaan yang bersifat rahasia. Ini bukan kebocoran dalam artian exfiltration yang direncanakan — ini aliran data normal yang mengikuti jalur kerja yang tersedia. Dalam istilah identity management, agen-agen ini beroperasi tanpa identity yang terdaftar: mereka meminjam identitas manusia, berjalan di bawah sesi akun pribadi yang tidak pernah melewati SSO, dan tidak memiliki lifecycle — tidak ada provisioning, tidak ada offboarding, tidak ada credential rotation.

Yang paling janggal dari seluruh angka ini: hanya 34 persen organisasi yang menerapkan kontrol keamanan yang sama kepada tenaga kerja agentik seperti kepada tenaga kerja manusia. Separation of concerns — prinsip yang dalam arsitektur perangkat lunak sudah menjadi dogma — gagal pada lapisan paling dasar: pendaftaran. Manusia punya akun, peran, dan access review. Agen yang mengambil keputusan atas namanya sering kali tidak memiliki salah satunya.

Shadow Mode sebagai Production Environment

Laju pertumbuhan lapisan ini melampaui kemampuan siapa pun untuk menginventarisasinya. Microsoft Work Trend Index mencatat pertumbuhan agen aktif di ekosistem Microsoft 365 sebesar lima belas kali lipat dalam setahun, sementara kerangka governance yang ada dibangun untuk alat AI yang masih diawasi manusia. Cloud Security Alliance menemukan 54 persen organisasi melaporkan satu hingga seratus agen tidak resmi — bahkan di lingkungan yang klaim adopsi agennya rendah. Dan ISACA mencatat 56 persen profesional tidak mengetahui berapa lama waktu yang dibutuhkan untuk menghentikan sebuah sistem AI saat insiden terjadi.

Dalam terminologi environment management, ini adalah inversi yang halus: cluster bayangan bukanlah staging environment. Ia adalah production — dijalankan oleh orang yang sama, pada data yang sama, untuk workload yang sama — hanya tanpa on-call, tanpa alerting, dan tanpa rollback plan. Sementara itu, alat yang berhasil melewati pipeline persetujuan resmi justru berperilaku seperti staging: dipelajari, diuji, dan hanya dipakai oleh sebagian orang. Organisasi telah secara tidak sadar menukar peran dua environment, dan satu-satunya pihak yang tidak menyadari penukaran ini adalah pemilik sistemnya.

Politik Inventaris di Lokalitas Terbatas

Perspektif dari lokalitas terbatas memperjelas mengapa pola ini bukan anomali melainkan kondisi bawaan. Di ruang operasional yang terbatas — tim kecil, anggaran dalam rupiah, lisensi per-seat yang harganya dalam dolar — latency pipeline resmi sering kali lebih lambat daripada deadline. Sebuah request untuk alat AI yang menempuh jalur procurement selama tiga bulan akan kalah bersaing dengan akun pribadi yang bisa dibuat dalam tiga menit, dan keduanya akan menyelesaikan pekerjaan yang sama. Karyawan yang memilih jalur bayangan tidak sedang melanggar kebijakan secara sadar; mereka sedang melakukan routing — memilih jalur dengan latency terendah yang tersedia.

Kebijakan yang lahir dari keyakinan, bukan dari pengukuran, adalah firewall yang ruleset-nya ditulis tanpa pernah melihat lalu lintas. Ia akan selalu dinilai “berfungsi” oleh orang yang tidak pernah membaca lognya.

Log ditutup. Keyakinan tidak pernah menjadi pengganti visibilitas, dan visibilitas tidak pernah menjadi pengganti kontrol. Yang pasti: runtime kedua itu tetap berjalan — dengan izin, atau tanpa.



Previous Post
Insiden Tanpa Gelembung: Garis Alarm yang Digambar Ulang oleh Kelelahan
Next Post
Penuaan Dipercepat: Turbin yang Retak Sebelum Neraca Selesai