Checklist Keamanan Saat Tim Pakai AI di Operasional Toko
AI masuk operasional. Karyawan bantu balas chat pakai ChatGPT. Enak. Sampai suatu hari ada yang copas chat pembeli utuh: nama, alamat, patokan rumah, foto resi, keluhan. Masuk ke AI publik. Cepat, ya. Aman? Belum tentu.
Keamanan AI di toko kecil bukan urusan IT enterprise. Cukup checklist yang ditempel dan ditegakkan.
Data yang Dilarang di Prompt Publik
- NIK, foto KTP, NPWP
- Nomor rekening utuh dan OTP
- Alamat lengkap plus patokan rumah
- Password, link reset, kode tarik saldo
- Data gaji dan dokumen internal sensitif
Samarkan: kota saja, masalah saja, solusi yang diminta. Cukup untuk draft.
Aturan Output ke Pembeli
- Semua balasan ke pembeli dicek manusia di fase awal
- Komplain, refund, dan dugaan penipuan wajib owner/SPV
- Dilarang auto-send total sebelum aturan matang
- Dilarang menjanjikan hal di luar FAQ dan wewenang
Akun dan Akses
Idealnya 1 orang 1 login. Kalau terpaksa share di device gudang:
- Catat siapa yang pegang
- Ganti password saat ada resign
- Jangan simpan kartu kredit di akun bersama
- Matikan riwayat di device bersama jika fiturnya ada
Sharing akun ChatGPT rawan: riwayat bercampur, konteks brand berantakan, sulit audit siapa yang salah input data.
Kebijakan 1 Halaman untuk Onboarding
- Larangan data sensitif
- AI hanya draft
- Owner review untuk komplain dan refund
- Login terpisah jika bisa
- Pelanggaran = cabut akses AI
Tempel di folder onboarding, bukan cuma mono di grup WA yang tenggelam.
Drill bulanan 10 menit: Tanya tim contoh data apa yang tidak boleh di-paste. Kalau ragu, mereka harus bertanya, bukan nebak. Kebiasaan mengalahkan tools mahal.
Contoh Pelanggaran dan Respons
- Copas alamat lengkap ke AI publik - peringatan tertulis + ulang briefing
- Auto-send balasan komplain tanpa review - cabut akses auto, kembali manual
- Share akun AI ke orang luar - ganti password, review riwayat
Aturan tanpa konsekuensi cuma hiasan. Sampaikan di awal biar tidak kaget saat ditegakkan.
Device Gudang
HP atau laptop bersama untuk operasional: logout marketplace admin, jangan simpan OTP email owner, AI pakai akun operasional terbatas. Owner account jangan numpang di device yang bolak-balik dipegang orang.
Penutup
Keamanan AI adalah aturan main, bukan seminar. Data dijaga, output direview, akses rapi. Toko tetap bisa cepat tanpa main judi privasi pembeli. Tulis kebijakan 1 halaman hari ini, bahas 15 menit dengan tim, mulai tegakkan.
Karyawan baru wajib baca sebelum boleh pakai AI
Akun ChatGPT sharing emang rawan, pernah berantem riwayat
Checklist ini cocok ditempel di dinding gudang wkwk