Agen AI Mulai Mengancam Keamanan Siber di Era Otomasi

Karyawan menyerahkan pekerjaan kepada agen AI yang bisa masuk ke dalam sistem perusahaan, menggunakan tools, dan mengubah data atas nama mereka.

Diterbitkan 06 Oktober 2026, 15:09 WIB
Share
Copy Link
Batalkan

Liputan6.com, Jakarta - Penggunaan kecerdasan buatan (AI) di lingkungan kerja kini memasuki fase baru yang lebih kompleks. Karyawan tidak lagi sekadar mengirimkan prompt atau pertanyaan dasar, melainkan memandatkan pekerjaan penting kepada agen AI (AI agent) dan coding agent.

Tren ini membawa tantangan keamanan baru, di mana agen tersebut meminjam kewenangan pengguna untuk mengakses sistem, memanggil perangkat lunak, hingga memanipulasi data perusahaan.

"Karyawan kini tidak lagi sekadar bertanya kepada AI. Mereka menyerahkan pekerjaan kepada AI agent yang dapat masuk ke dalam sistem perusahaan, menggunakan tools, dan mengubah data atas nama mereka," ujar Chief Product Officer F5, Kunal Anand, dalam keterangannya, Selasa (6/10/2026).

Ia menjelaskan, Workforce AI Security menerapkan intent-based guardrails di network path untuk memahami konteks interaksi AI dan menegakkan kebijakan sebelum tindakan berisiko terjadi.

Laporan F5’s 2026 State of Application Strategy menunjukkan, 66 persen organisasi telah mengizinkan AI menyesuaikan kebijakan dan konfigurasi secara otomatis.

Fenomena borrowed authority (kewenangan yang dipinjamkan) ini membuat tim IT tidak hanya bertugas memantau data yang dibagikan karyawan, tetapi juga harus membatasi aksi nyata yang dapat dieksekusi oleh agen AI.

Merespons risiko tersebut, F5 resmi meluncurkan F5 Workforce AI Security, sebuah solusi agentless di dalam F5 AI Security Platform.

Solusi ini memberikan visibility menyeluruh serta kontrol kebijakan penuh terhadap aktivitas workforce AI, baik yang dijalankan langsung oleh karyawan maupun oleh agen AI atas nama pengguna.

Fitur Utama Workforce AI Security

F5 Workforce AI Security menghadirkan sejumlah fitur utama untuk mengamankan ekosistem AI perusahaan:

  • Pengaturan Penggunaan AI: Mendeteksi layanan AI di berbagai browser dan developer tools, serta menerapkan kontrol berdasarkan lisensi, pengunggahan berkas, dan kebijakan data.
  • Analisis Identitas dan Konteks: Mengaitkan interaksi AI dengan pengguna atau agen tertentu, lalu merekam konteks risiko serta keputusan kebijakan guna kebutuhan audit.
  • Pencegahan Aksi Agen Sebelum Eksekusi: Memeriksa pemanggilan perangkat (tools) di server Model Context Protocol (MCP) dan alat agen lainnya. Sistem dapat mengizinkan, memblokir, atau memodifikasi tindakan berisiko sebelum dieksekusi.
  • Penerapan Kebijakan Langsung (Interaction Path): Mengintegrasikan kontrol berbasis jaringan di browser, CLI, hingga coding agent tanpa perlu menginstal endpoint client tambahan. Fitur ini menyatu mulus dengan lingkungan SASE (Secure Access Service Edge) yang sudah ada.

Kehadiran fitur ini melengkapi F5 AI Security Platform yang diperkenalkan sejak Juni 2026 dan diperluas dengan kapabilitas AI Gateway pada Agustus 2026.

Dengan proteksi yang bekerja di jalur lalu lintas data (inline/inference path), perusahaan mendapatkan satu standar pengamanan yang konsisten tanpa perlu merombak infrastruktur sistem yang sudah berjalan.