"Dalam kasus insider threat, motifnya umumnya berkaitan dengan keuntungan finansial atau kelalaian dan kurangnya kehati-hatian," ujar Matveev dalam keterangan tertulis, Minggu (4/10/2026).

Kondisi tersebut membuat perusahaan perlu melihat keamanan informasi tidak hanya dari sisi serangan eksternal, tetapi juga bagaimana data dan akses digunakan oleh orang-orang di dalam organisasi.

Di saat yang sama, perkembangan AI generatif menghadirkan jalur baru bagi kebocoran data. Matveev mengatakan karyawan kini dapat memasukkan daftar klien ke layanan AI untuk merapikan format, mengunggah kontrak untuk dirangkum, atau memasukkan dokumen keuangan dan strategi pemasaran ke chatbot eksternal.

Ketika informasi tersebut dikirim ke layanan AI di luar lingkungan perusahaan, organisasi berpotensi kehilangan kendali atas bagaimana informasi tersebut diproses atau digunakan lebih lanjut.

Risikonya semakin besar ketika perusahaan mulai menggunakan agen AI yang terhubung langsung dengan sistem internal. Asisten AI yang memiliki akses ke email, penyimpanan file, atau CRM dapat membaca dan memindahkan data atas nama karyawan dalam jumlah yang jauh lebih besar dibandingkan aktivitas manual.

Bahkan, instruksi berbahaya yang tersembunyi dalam dokumen yang diproses agen AI berpotensi membuat informasi rahasia keluar dari lingkungan perusahaan tanpa karyawan harus menyalinnya secara langsung.

Oleh karena itu, menurut Matveev, melarang penggunaan AI sepenuhnya bukan solusi yang efektif. Karyawan yang membutuhkan AI berpotensi beralih menggunakan perangkat pribadi seperti ponsel atau laptop di rumah, sehingga aktivitas tersebut justru semakin sulit dipantau.

"Pendekatan yang lebih tepat bukan sekadar melarang AI, melainkan memastikan perusahaan memiliki kendali terhadap informasi apa yang dimasukkan karyawan ke dalam sistem AI dan mencegah data sensitif keluar dari lingkungan perusahaan," jelasnya.