Deepfake, Kecerdasan Buatan, dan Hak Citra: Bila Wajah atau Suara Anda Ditiru
Video yang tampak asli ternyata rekayasa. Suara yang mirip keluarga ternyata tiruan. Teknologi kecerdasan buatan (AI) membuat wajah dan suara seseorang bisa ditiru dengan murah dan cepat. Artikel ini menjelaskan apa itu deepfake, aturan hukum yang dapat dipakai saat ini, serta langkah yang bisa ditempuh korban dan pengguna AI.
Isi artikel
Apa itu deepfake
Deepfake adalah media sintetis, berupa gambar, video, atau audio, yang dibuat atau diubah dengan kecerdasan buatan sehingga tampak atau terdengar seperti orang tertentu mengatakan atau melakukan sesuatu yang sebenarnya tidak pernah terjadi.
Bentuk yang sering ditemui:
- Penukaran wajah pada video, termasuk video bermuatan seksual.
- Peniruan suara (voice cloning) untuk menelepon korban dan meminta uang.
- Video tokoh publik yang seolah mengajak berinvestasi atau menjual produk.
- Gambar rekayasa yang menempatkan orang di tempat atau situasi yang tidak pernah dialami.
- Dokumen identitas palsu hasil rekayasa foto.
Tidak semua penggunaan AI bermasalah. Parodi yang jelas ditandai, efek film dengan izin, atau terjemahan suara dengan persetujuan bisa sah. Yang bermasalah adalah penggunaan tanpa persetujuan yang menipu, merendahkan, atau merugikan.
Apakah ada undang-undang khusus deepfake
Hingga Oktober 2026, belum ada undang-undang yang secara khusus mengatur "deepfake" sebagai tindak pidana tersendiri, sepanjang yang dapat dipastikan. Periksa perkembangan regulasi kecerdasan buatan karena pembahasannya terus berjalan. Namun ketiadaan pasal bernama "deepfake" tidak berarti pelakunya bebas. Perbuatan yang menyertainya dapat dijerat dengan beberapa undang-undang yang sudah ada.
Dasar hukum yang dapat dipakai
UU ITE
UU No. 1 Tahun 2024 (perubahan kedua atas UU Informasi dan Transaksi Elektronik, disingkat UU ITE) memuat beberapa larangan yang relevan:
- Pasal 35 melarang setiap orang dengan sengaja dan tanpa hak atau melawan hukum melakukan manipulasi, penciptaan, perubahan, penghilangan, atau pengrusakan informasi elektronik dan/atau dokumen elektronik dengan tujuan agar dianggap seolah-olah data yang otentik. Ketentuan ini sering dibahas dalam konteks rekayasa media digital.
- Pasal 28 ayat (1) melarang distribusi informasi elektronik yang berisi pemberitahuan bohong atau informasi menyesatkan yang mengakibatkan kerugian materiel bagi konsumen dalam transaksi elektronik. Relevan untuk iklan atau investasi palsu bergambar tokoh.
- Pasal 27 ayat (1) melarang menyiarkan, mendistribusikan, atau membuat dapat diaksesnya muatan yang melanggar kesusilaan untuk diketahui umum tanpa hak.
- Pasal 27B melarang pemerasan atau pengancaman dengan ancaman mencemarkan atau membuka rahasia untuk memaksa orang memberi barang atau utang.
- Pasal 27A mengatur serangan terhadap kehormatan atau nama baik dengan menuduhkan suatu hal agar diketahui umum.
Ketentuan pidana UU ITE telah disesuaikan dengan KUHP baru (UU 1/2023) yang berlaku sejak 2 Januari 2026, serta ada putusan Mahkamah Konstitusi atas beberapa pasalnya. Karena itu, untuk ancaman pidana dan bunyi terbaru, periksa teks resmi atau tanyakan kepada advokat.
UU PDP
Wajah dan suara adalah data pribadi. Wajah yang dapat dipakai mengidentifikasi seseorang termasuk data biometrik (ciri tubuh yang unik, seperti wajah dan sidik jari), yang dalam UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP) tergolong data pribadi yang bersifat spesifik (Pasal 4 ayat 2 huruf b).
Beberapa ketentuan penting:
- Pengendali data (pihak yang menentukan tujuan dan cara pemrosesan data) wajib punya dasar pemrosesan yang sah, seperti persetujuan eksplisit (Pasal 20).
- Setiap orang dilarang secara melawan hukum memperoleh atau mengumpulkan data pribadi yang bukan miliknya untuk menguntungkan diri sendiri atau orang lain dan merugikan subjek data, mengungkapkan, atau menggunakannya (Pasal 65). Ancamannya penjara paling lama 5 tahun dan/atau denda paling banyak Rp5 miliar untuk memperoleh atau mengumpulkan secara melawan hukum (Pasal 67 ayat 1).
- Setiap orang dilarang membuat data pribadi palsu atau memalsukan data pribadi untuk menguntungkan diri atau orang lain yang dapat merugikan orang lain (Pasal 66), dengan ancaman penjara paling lama 6 tahun dan/atau denda paling banyak Rp6 miliar (Pasal 68).
- Subjek data berhak menggugat dan menerima ganti rugi atas pelanggaran pemrosesan data pribadinya (Pasal 12).
UU Hak Cipta dan hak atas potret
UU No. 28 Tahun 2014 tentang Hak Cipta Pasal 12 ayat (1) melarang penggunaan secara komersial, penggandaan, pengumuman, pendistribusian, dan/atau komunikasi atas potret untuk kepentingan reklame atau periklanan secara komersial tanpa persetujuan tertulis dari orang yang dipotret atau ahli warisnya. Pasal 115 mengancam pelanggar dengan pidana denda paling banyak Rp500 juta. Ketentuan ini berguna ketika wajah seseorang dipakai untuk iklan palsu atau promosi komersial tanpa izin.
UU TPKS
Bila deepfake bermuatan seksual dan digunakan untuk merendahkan, memeras, atau menyebarkan tanpa persetujuan, UU TPKS dapat dipertimbangkan, bersama UU ITE, sesuai fakta kasus. Baca kekerasan seksual berbasis elektronik dan ancaman sebar foto intim. Kasus yang melibatkan anak harus ditangani dengan sangat serius.
Hukum perdata
Korban juga dapat menggugat perbuatan melawan hukum untuk ganti rugi dan penghentian perbuatan. Baca perbuatan melawan hukum dan gugatan. Dasarnya adalah kerugian yang timbul karena perbuatan yang melanggar hak orang lain atau kepatutan, termasuk hak atas citra dan nama baik.
Penipuan memakai suara dan wajah tiruan
Salah satu bentuk yang makin sering: penelepon meniru suara anggota keluarga, rekan kerja, atau atasan, lalu meminta transfer mendadak. Ada pula video panggilan yang menampilkan wajah tiruan.
Tanda bahaya:
- Permintaan uang mendesak dari nomor baru atau tidak dikenal.
- Cerita darurat, tetapi pemanggil menolak dihubungi balik lewat nomor lama.
- Tekanan agar tidak memberi tahu orang lain.
- Pembayaran ke rekening atas nama pihak ketiga.
- Kualitas suara atau video yang aneh: jeda tidak wajar, kedipan mata janggal, bibir tidak sinkron.
Langkah pencegahan:
- Verifikasi lewat jalur lain. Hubungi kembali ke nomor lama yang Anda kenal, atau tanyakan ke anggota keluarga lain.
- Siapkan kata sandi keluarga, yaitu kata rahasia yang hanya diketahui anggota keluarga untuk situasi darurat.
- Tunda transfer. Penipu bergantung pada kepanikan.
- Jangan memberikan kode OTP atau data rekening.
- Laporkan nomor ke operator dan kanal aduan nomor pemerintah. Baca phishing dan penipuan transfer.
Penipuan dengan tipu muslihat dapat dikenai pasal penipuan. Dalam KUHP lama dikenal Pasal 378; dalam KUHP baru (UU 1/2023, berlaku 2 Januari 2026), Pasal 492.
Langkah bila wajah atau suara Anda ditiru
- Tenang dan jangan menyebarluaskan ulang. Membagikan konten untuk "klarifikasi" bisa memperluas jangkauannya.
- Simpan bukti. Tangkapan layar atau rekaman layar, tautan, nama akun, tanggal, dan jumlah penonton. Catat siapa yang pertama kali membagikannya jika diketahui.
- Laporkan ke platform. Banyak platform memiliki kebijakan terhadap media sintetis dan peniruan identitas. Pilih kategori yang tepat dan lampirkan bukti bahwa Anda adalah orang yang ditiru.
- Adukan ke pemerintah. Konten yang melanggar hukum dapat dilaporkan lewat kanal aduan konten kementerian bidang komunikasi dan digital.
- Lapor ke polisi bila ada penipuan, pemerasan, pencemaran nama baik, atau muatan seksual. Bawa semua bukti.
- Beri klarifikasi terukur. Sampaikan secara singkat kepada lingkaran terdekat atau pihak terkait bahwa konten itu palsu. Jangan menuduh orang tertentu tanpa bukti.
- Hubungi bank bila ada transfer akibat penipuan, agar rekening penerima dapat diblokir sesegera mungkin.
- Pertimbangkan gugatan perdata bila pelaku dikenal dan kerugian nyata.
- Amankan akun dan data Anda: ubah kata sandi, aktifkan verifikasi dua langkah, dan batasi akses publik ke foto atau video Anda.
Contoh: Pak R, pemilik toko, menerima telepon dari "anaknya" yang meminta transfer segera karena kecelakaan. Suaranya mirip, tetapi nomornya tidak dikenal. Pak R menutup telepon, menghubungi anaknya lewat nomor lama, dan ternyata anaknya baik-baik saja. Ia menyimpan nomor penelepon, melaporkannya ke operator, dan menceritakan kejadian ke keluarga. Mereka bersepakat memakai kata sandi keluarga untuk situasi darurat. Cerita ini fiktif, tetapi cara berpikirnya praktis: verifikasi lewat jalur lain sebelum membayar.
Bagi pengguna dan pembuat konten AI
Tidak hanya korban yang perlu memahami hukum. Pengguna alat AI juga:
- Jangan meniru wajah atau suara orang lain tanpa persetujuan, terutama untuk iklan, hiburan dewasa, atau menyindir.
- Periksa ketentuan alat AI yang Anda pakai tentang konten yang dilarang.
- Beri tanda jelas pada konten sintetis agar tidak menyesatkan penonton.
- Simpan bukti persetujuan tertulis dari orang yang wajah atau suaranya digunakan.
- Hindari membuat konten yang melibatkan anak.
- Jangan mengunggah data pribadi orang lain ke layanan AI tanpa dasar yang sah.
Penggunaan karya orang lain untuk melatih atau menghasilkan konten AI juga memunculkan pertanyaan hak cipta. Baca hak cipta foto dan musik di media sosial dan hak cipta karya digital.
Peran platform dan bukti teknis
Platform media sosial dan penyedia layanan AI biasanya memiliki kebijakan terhadap konten yang meniru orang lain. Saat melapor, jelaskan bahwa konten itu menampilkan Anda tanpa persetujuan, sebutkan alasan konten itu menyesatkan atau merugikan, dan lampirkan bukti identitas bila diminta. Simpan nomor laporan dan tanggapan platform, karena dokumen itu dapat berguna kemudian.
Dari sisi pembuktian, konten asli dan konten rekayasa dapat dibedakan lewat pemeriksaan teknis oleh ahli forensik digital. Bila perkara berlanjut, simpan berkas asli beserta tautan dan tanggal akses, jangan hanya tangkapan layar, dan jangan mengubah atau mengompres berkas yang menjadi barang bukti. Baca alat bukti perdata dan bukti elektronik.
Kesalahan yang sering terjadi
- Menyebarkan ulang konten yang dicurigai palsu untuk "memperingatkan" orang.
- Menghapus bukti karena malu.
- Mempercayai video atau suara hanya karena tampak meyakinkan.
- Mentransfer uang karena panik tanpa verifikasi.
- Mengunggah banyak foto wajah dan rekaman suara ke ruang publik tanpa pengaturan privasi.
- Menyerahkan data identitas ke layanan yang menjanjikan "menghapus deepfake".
- Membalas dengan konten rekayasa juga.
Jangan menggunakan deepfake untuk membalas pelaku atau "membuktikan" suatu hal. Membuat konten rekayasa tentang orang lain dapat membuat Anda berhadapan dengan hukum, sekalipun motifnya membela diri.
Ubah pengaturan privasi akun agar foto dan video lama tidak terbuka untuk publik. Semakin sedikit bahan wajah dan suara yang mudah diunduh, semakin sulit ditiru.
Pertanyaan yang sering diajukan
Apakah membuat deepfake untuk lelucon dilarang? Tidak otomatis, tetapi risikonya nyata. Bila konten itu merendahkan, menyesatkan, atau melanggar hak atas potret, pembuatnya dapat digugat atau dilaporkan. Persetujuan dari orang yang bersangkutan dan tanda yang jelas bahwa konten rekayasa mengurangi risiko.
Bagaimana membuktikan bahwa suatu video adalah deepfake? Pembuktian biasanya memerlukan pemeriksaan forensik digital oleh ahli. Anda dapat membantu dengan menyimpan berkas asli, tautan, dan menunjukkan bahwa Anda tidak berada di tempat atau waktu yang tampak di video. Penyidik dapat meminta bantuan ahli.
Apakah suara saya dilindungi hukum? Suara dapat termasuk data pribadi bila dapat mengidentifikasi Anda, dan peniruan untuk menipu dapat dijerat dengan pasal penipuan atau pemalsuan data. Perlindungan eksplisit atas "hak suara" dalam bentuk tersendiri tidak sejelas hak atas potret, sehingga pendekatannya lewat UU PDP, UU ITE, dan perbuatan melawan hukum.
Ringkasan
Belum ada undang-undang khusus deepfake, tetapi perbuatan yang menyertainya dapat dijerat dengan UU ITE, UU PDP, UU Hak Cipta, UU TPKS, dan hukum perdata. Wajah dan suara adalah data pribadi, dan penggunaan wajah untuk iklan tanpa persetujuan tertulis dilarang. Jangan menyebarkan ulang, simpan bukti, laporkan ke platform, pemerintah, dan polisi, lalu verifikasi permintaan uang lewat jalur lain. Perkuat privasi akun Anda dan siapkan kata sandi keluarga.
Artikel ini informasi umum untuk edukasi, bukan nasihat hukum untuk perkara tertentu. Setiap kasus punya fakta dan dokumen yang berbeda, sehingga sebaiknya dikonsultasikan dengan advokat.
- UU 1/2024 tentang perubahan kedua UU ITE (teks) — pasal.id/peraturan/uu/uu-no-1-tahun-2024
- UU 27/2022 tentang PDP (teks) — pasal.id/peraturan/uu/uu-no-27-tahun-2022
- UU 28/2014 tentang Hak Cipta (teks) — pasal.id/peraturan/uu/uu-no-28-tahun-2014
Informasi per Oktober 2026. Peraturan dapat berubah; cek teks resmi di peraturan.go.id atau situs instansi terkait.
Dasar hukum
- UU No. 1 Tahun 2024 tentang Perubahan Kedua atas UU ITE (Pasal 27, 27A, 27B, 28 ayat 1, 35); ketentuan pidananya disesuaikan dengan KUHP baru.
- UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (Pasal 4, 12, 20, 65 sampai 68).
- UU No. 28 Tahun 2014 tentang Hak Cipta (Pasal 12 dan 115).
- UU No. 12 Tahun 2022 tentang TPKS.
Baca juga
- Perlindungan Data Pribadi: Hak Anda Berdasarkan UU PDP
- Hak Cipta Foto dan Musik di Media Sosial: Batas Memakai Karya Orang Lain
- Phishing dan Penipuan Transfer: Langkah Cepat Melapor ke Bank, OJK, dan Polisi
- Ancaman Sebar Foto Intim dan Sextortion: Langkah Cepat Korban dan Dasar Hukumnya
- Penghapusan Konten Negatif dan Hak untuk Dilupakan: Jalur Platform, Pemerintah, dan Pengadilan
Ada masukan atau pendapat lain? Kirim lewat WhatsApp atau telepon 0813-3040-8000.