Selasa pagi, 22 September 2026, melalui ruang digital, berbagai pertanyaan sederhana dilemparkan ke ruang pelatihan itu, seperti: dalam sebulan terakhir, siapa yang pernah menerima file APK, tautan hadiah, atau telepon dari seseorang yang mengaku sebagai petugas bank? Siapa yang pernah mendapati nama atau foto pimpinan pengadilannya digunakan dalam akun WhatsApp palsu? Dan dalam perkara siber terakhir yang diperiksa, bukti elektronik apa yang diajukan: berupa perangkat, log, atau sekadar tangkapan layar?
Pertanyaan-pertanyaan itu membuka hari kedua Pelatihan Kecerdasan Artifisial: Kejahatan, Batas Etika dan Pemanfaatan di Pengadilan Gelombang I. Materi pagi itu bertajuk “Ragam Kejahatan Siber di Ranah Sosial, Ekonomi, Perbankan, dan Personal”, disampaikan oleh Ruby Alamsyah, Founder dan Chief Digital Forensic Officer PT Digital Forensic Indonesia. Sebanyak 557 peserta dari empat lingkungan peradilan mengikuti sesi yang dirancang bukan sekadar untuk mengenali teknologi, melainkan untuk memahami bagaimana teknologi mengubah anatomi perkara.
Bagi Ruby, teknologi dalam kejahatan tidak selalu hadir dalam satu wajah. Ia bisa menjadi sarana, seperti WhatsApp untuk penipuan atau dompet digital untuk memindahkan uang. Ia bisa menjadi sasaran ketika data dicuri, sistem diretas, atau server terkunci oleh ransomware. Tetapi teknologi juga dapat menjadi “lingkungan” tempat kejahatan itu sendiri hidup: pasar gelap data, perjudian daring, hingga komunitas tertutup untuk berbagai aktivitas ilegal. Satu perkara bahkan dapat mengandung ketiganya sekaligus.
Di titik inilah perkara siber berbeda dari kejahatan konvensional. Pelaku dan korban tidak lagi harus berada di kota yang sama. Pelaku, server, rekening dan korban bahkan dapat tersebar di beberapa negara. Identitas bisa disembunyikan di balik VPN, nomor prabayar, akun palsu dan perangkat yang berganti-ganti. Bukti fisik digantikan oleh jejak elektronik yang mudah disalin, tetapi pada saat yang sama mudah dihapus.
Ruby memberi contoh yang mengejutkan. Dalam salah satu perkara perbankan yang pernah ditanganinya, sekitar Rp230 miliar dapat dibobol oleh pelaku dari luar negeri hanya dalam waktu 15 menit. Kecepatan yang nyaris mustahil dilakukan dalam kejahatan konvensional. Namun, anonimitas, kata dia, bukan berarti tanpa jejak. Digital forensics yang lengkap tetap dapat merekonstruksi jejak tersebut, meski proses atribusi kepada pihak yang sebenarnya tidak selalu mudah.
Perubahan itu dapat dibaca dari sejarah singkat cybercrime di Indonesia. Pada tahun 2000-an, dunia mengenal carding, defacement situs dan penipuan email. Dekade berikutnya datang skimming ATM, phishing, SMS dan telepon palsu. Periode 2020–2022 ditandai oleh social engineering, APK pencuri OTP, pinjaman daring ilegal dan kebocoran data. Sejak 2023, ancamannya bergerak ke ransomware, sindikat lintas negara, judi daring, dan penipuan berbantuan AI, dengan organisasi pelaku yang semakin menyerupai industri, dengan pembagian kerja dan layanan kejahatan yang dapat disewa.
Data global menunjukkan arah yang sama. FBI mencatat lebih dari satu juta pengaduan kejahatan internet pada 2025 dengan kerugian yang dilaporkan melampaui US$20 miliar. Khusus perkara yang berkaitan dengan AI, terdapat lebih dari 22.000 pengaduan dengan kerugian lebih dari US$893 juta. Sementara itu, Global Financial Fraud Threat Assessment INTERPOL 2026 memperingatkan bahwa AI telah menjadi force multiplier bagi kejahatan. Penipuan yang diperkuat oleh AI bahkan diperkirakan 4,5 kali lebih menguntungkan dibandingkan dengan pola tanpa AI. Deepfake-as-a-service, identitas sintetis, chatbot untuk memanipulasi korban hingga sistem AI yang membantu merancang kampanye penipuan sudah menjadi bagian dari ekosistem kriminal.
Apa yang hari ini terdengar futuristik di luar negeri sudah menjadi laporan polisi.
Pada Januari 2024, seorang pegawai perusahaan di Hong Kong menerima email yang seolah-olah berasal dari chief financial officer kantornya. Ia kemudian mengikuti rapat video. Di layar hadir sejumlah orang yang tampak seperti para eksekutif perusahaan. Setelah rapat itu, ia mengotorisasi transfer ke lima rekening. Kerugiannya sekitar HK$200 juta. Penyelidikan polisi Hong Kong menyimpulkan bahwa konferensi tersebut merupakan video prerekaman yang dibangun menggunakan materi video dan suara yang tersedia di internet dengan bantuan teknologi deepfake.
Kasus semacam itu relevan bagi hakim Indonesia bukan semata-mata karena modus yang sama dapat ditiru, melainkan karena ia mengguncang asumsi dasar pembuktian: melihat belum tentu berarti menyaksikan fakta; mendengar suara seseorang belum tentu membuktikan bahwa orang itulah yang berbicara.
Materi Ruby memetakan sedikitnya tujuh rumpun kejahatan: serangan terhadap individu, data dan informasi, penipuan ekonomi, sistem dan jaringan, perbankan dan keuangan, manipulasi konten dan identitas, serta kejahatan berbasis AI. Deepfake, voice cloning, synthetic identity, manipulasi dokumen, dan AI-assisted fraud kini berdiri berdampingan dengan phishing, ransomware, skimming, dan account takeover.
Konsekuensinya besar bagi ruang sidang. Akun bukanlah orang. Nomor telepon bukan otomatis pelaku. Alamat IP bukan milik terdakwa. Bahkan, sebuah telepon genggam yang disita dari seseorang tidak secara otomatis membuktikan bahwa setiap aktivitas di dalamnya dilakukan oleh pemiliknya.
Karena itu, konstruksi perkara harus menyambungkan sedikitnya lima simpul: perangkat pelaku, jaringan, platform atau sistem, perangkat korban, dan aliran dana. Dari sana hakim dapat melihat apakah waktu login konsisten dengan transaksi, perangkat mana yang mengakses akun, ke mana dana mengalir, dari mana komunikasi berasal, serta siapa sebenarnya yang memperoleh manfaat.
Di sinilah tangkapan layar harus diperlakukan dengan lebih hati-hati. Dalam diskusi, Ruby mengingatkan bahwa screenshot, foto atau bukti transfer dapat dibuat dan dimanipulasi dengan perangkat lunak yang semakin mudah digunakan. Langkah sederhana yang bisa dilakukan adalah meminta file asli dan perangkat sumbernya, mencocokkan hasil cetak dengan tampilan pada perangkat, lalu memeriksa nama file dan metadata. Untuk perkara yang lebih kompleks, diperlukan analisis forensik.
Secara hukum, Pasal 5 UU ITE memang mengakui Informasi Elektronik, Dokumen Elektronik, dan hasil cetaknya sebagai alat bukti hukum yang sah serta sebagai perluasan alat bukti dalam hukum acara. Namun, pengakuan sebagai jenis alat bukti tidak berarti setiap screenshot otomatis autentik atau setiap video harus dipercaya. Hakim masih harus menilai sumber, integritas, konteks, hubungan dengan perangkat dan akun, serta kesesuaiannya dengan bukti independen lainnya.
Prinsip sederhananya dapat diringkas: jangan menguji bukti digital hanya dengan bukti itu sendiri. Bukti transfer dibandingkan dengan mutasi rekening. Percakapan diuji pada perangkat atau pada platform data. Foto dan video diperiksa berdasarkan file sumber dan metadata. Aktivitas akun dibandingkan dengan log login. Klaim mengenai seseorang diuji dengan jejak perangkat dan aliran dana.
Persoalan berikutnya adalah yurisdiksi. Cybercrime dapat berlangsung ketika operator berada di Kamboja, server di Singapura, korban di Indonesia, dan uang berhenti di rekening penampung di kota lain. Locus delicti, kewenangan mengadili, cara memperoleh data asing dan chain of custody bukan lagi isu tambahan, melainkan bagian dari konstruksi pokok perkara. Bukti yang diminta terlambat pun dapat hilang karena sebagian log jaringan memiliki masa simpan yang terbatas.
Hakim juga harus bersiap menghadapi perkara yang tidak selalu berupa perkara pidana. Business Email Compromise dapat berkembang menjadi sengketa perdata mengenai siapa yang harus menanggung pembayaran yang dialihkan oleh penjahat. Account takeover dapat menimbulkan gugatan dari nasabah terhadap bank. Kebocoran data dapat mencakup tanggung jawab pengelola data. Deepfake seksual dapat bersinggungan dengan UU TPKS dan rezim perlindungan data pribadi, bergantung pada konstruksi perbuatan dan unsur yang terbukti. UU PDP sendiri melarang perolehan, pengungkapan, dan penggunaan data pribadi secara melawan hukum, serta pemalsuan data pribadi untuk memperoleh keuntungan yang menimbulkan kerugian.
Namun, ancaman pertama bagi hakim mungkin justru datang sebelum sebuah perkara masuk ke ruang sidang: dirinya sendiri dapat menjadi sasaran.
Foto hakim tersedia di situs pengadilan. Nama, jabatan, riwayat kegiatan dan relasi profesional tersebar di internet. Semuanya merupakan bahan baku impersonation dan social engineering. FBI pada 2025 bahkan memperingatkan akan kampanye yang secara khusus meniru pejabat senior dengan menggunakan pesan teks dan suara hasil AI. Rekomendasinya sederhana tetapi relevan: verifikasi permintaan melalui nomor yang sudah dikenal, jangan mengklik tautan atau mengunduh aplikasi dari pengirim yang belum diverifikasi, aktifkan autentikasi multifaktor, jangan pernah memberikan kode autentikasi, dan gunakan kanal kedua untuk mengonfirmasi permintaan yang menyangkut uang atau informasi sensitif.
Bagi lingkungan peradilan di Indonesia, itu berarti keamanan digital tidak cukup hanya diserahkan kepada bagian teknologi informasi. Hakim perlu memisahkan sedapat mungkin akun pribadi dan kedinasan, membatasi penyebaran nomor serta data keluarga, berhati-hati terhadap APK dan tautan, menggunakan autentikasi berlapis, serta segera mengumumkan melalui kanal resmi apabila terjadi pemalsuan akun. Jika menjadi korban, perangkat sebaiknya tidak buru-buru di-reset karena tindakan itu justru dapat menghilangkan jejak yang dibutuhkan untuk mengungkap pelaku. Materi Ruby mengingatkan: bukti elektronik memang ada, tetapi sebagian memiliki “umur” yang pendek, karena pesan dapat dihapus, log operator terbatas, CCTV dapat ditimpa, dan memori tertentu dapat hilang saat perangkat dimatikan.
Pada akhirnya, tantangan AI terhadap pengadilan bukan sekadar seberapa mampu hakim menggunakan teknologi. Persoalan yang lebih mendasar ialah apakah pengadilan tetap mampu menemukan fakta ketika teknologi sanggup menciptakan wajah, suara, dokumen, identitas, percakapan, bahkan peristiwa yang tidak pernah terjadi.
Di era itu, skeptisisme yudisial harus berubah bentuk. Bukan curiga terhadap semua teknologi, melainkan disiplin untuk selalu bertanya: dari mana bukti ini berasal, siapa yang menguasai perangkatnya, apakah jejak waktunya konsisten, adakah log independen, ke mana uang berpindah, siapa yang memperoleh manfaat, dan bukti apa yang menghubungkan sebuah akun digital dengan manusia yang kini duduk di kursi terdakwa.
Sebab jejak digital tidak secara otomatis menunjukkan identitas pelaku. Tugas pengadilan adalah membangun jembatan dari jejak itu menuju orang, perbuatan, kesalahan dan akibatnya. Di situlah kecerdasan manusia, terutama kecermatan hakim, justru menjadi semakin penting seiring meningkatnya kecerdasan buatan.
Untuk Mendapatkan Berita Terbaru Suara BSDK, Follow Channel WhatsApp: SUARABSDKMARI


