Kebijakan Aktivitas Legal (AUP) - BSI UII

Kebijakan Aktivitas Legal
(Acceptable Use Policy / AUP)


Pedoman Penggunaan Layanan Teknologi Informasi dan Komunikasi
Universitas Islam Indonesia

PENDAHULUAN DAN TUJUAN

Layanan Teknologi Informasi (TI) Universitas Islam Indonesia merupakan layanan yang diselenggarakan oleh Badan Sistem Informasi (BSI) atas nama Universitas Islam Indonesia.

Kebijakan Penggunaan Layanan TI (Acceptable Use Policy/AUP) merupakan pedoman penggunaan Layanan TI yang berlaku bagi seluruh Pengguna. Kebijakan ini mengatur penggunaan Layanan TI yang diperbolehkan dan dilarang, serta hak, kewajiban, dan tanggung jawab Pengguna dalam memanfaatkan Layanan TI Universitas Islam Indonesia.

TUJUAN KEBIJAKAN

1
Melindungi sumber daya, data, dan keberlangsungan Layanan TI Universitas Islam Indonesia dari penyalahgunaan dan ancaman keamanan;
2
Mewujudkan penggunaan Layanan TI yang sesuai dengan ketentuan peraturan perundang-undangan, nilai-nilai keislaman, dan etika akademik;
3
Menjamin pelindungan Data Pribadi dan privasi Pengguna sesuai dengan ketentuan yang berlaku; dan
4
Menetapkan hak, kewajiban, tanggung jawab, serta konsekuensi atas pelanggaran penggunaan Layanan TI.

RUANG LINGKUP

1
Cakupan Subjek
a
Kebijakan ini berlaku terhadap penggunaan Layanan TI Universitas Islam Indonesia, baik melalui perangkat milik Universitas maupun perangkat pribadi (Bring Your Own Device/BYOD).
b
Kebijakan ini berlaku bagi setiap pemangku kepentingan yang mengakses atau menggunakan Layanan TI Universitas Islam Indonesia, meliputi: mahasiswa, dosen, tenaga kependidikan, mitra, tamu, dan pihak ketiga yang diberi izin akses.
2
Cakupan Layanan

Layanan yang diatur dalam kebijakan ini mencakup, namun tidak terbatas pada:

a
Akses jarak jauh (VPN)
b
Video konferensi
c
Layanan internet
d
Portal layanan perkuliahan
e
Layanan surel & kolaborasi
f
Penyimpanan awan
g
Komputasi kinerja tinggi (HPC)
h
Virtual Private Server (VPS)
i
Layanan cetak mandiri (UIIPrint)
j
Lisensi perangkat lunak

DEFINISI

Istilah Definisi
Layanan TI Seluruh layanan teknologi informasi yang diselenggarakan BSI atas nama Universitas Islam Indonesia.
Pengguna Setiap pihak yang diberi izin untuk mengakses dan/atau memanfaatkan layanan TI Universitas Islam Indonesia.
Akun Identitas elektronik berupa nama pengguna dan kredensial yang diberikan kepada pengguna untuk mengakses layanan TI.
Kredensial Informasi autentikasi yang digunakan untuk mengakses akun, meliputi nama pengguna, kata sandi, token, atau faktor autentikasi lainnya.
Data Pribadi Data tentang orang perseorangan yang teridentifikasi atau dapat diidentifikasi, sebagaimana dimaksud dalam Undang-Undang Pelindungan Data Pribadi.
Insiden Keamanan Kejadian yang membahayakan atau berpotensi membahayakan kerahasiaan, keutuhan, atau ketersediaan layanan dan data TI.
Kecerdasan Artifisial (AI) Sistem atau layanan berbasis komputer yang mampu menghasilkan keluaran seperti teks, gambar, kode, atau analisis berdasarkan masukan pengguna.

DASAR HUKUM

Kebijakan ini disusun dengan mengacu pada peraturan perundang-undangan dan kebijakan internal berikut:

1
Undang-Undang No. 28 Tahun 2014 tentang Hak Cipta;
2
Peraturan Pemerintah No. 71 Tahun 2019 tentang Penyelenggaraan Sistem dan Transaksi Elektronik;
3
Undang-Undang No. 27 Tahun 2022 tentang Pelindungan Data Pribadi;
4
Undang-Undang No. 1 Tahun 2024 tentang Perubahan Kedua atas UU ITE;
5
Peraturan Universitas No. 1 Th 2026 tentang Tata Kelola Teknologi Informasi;
6
Peraturan dan ketentuan akademik serta kepegawaian yang berlaku di Universitas Islam Indonesia.

KETENTUAN UMUM

1
Penggunaan yang Diperbolehkan: Layanan TI disediakan bagi pemangku kepentingan UII untuk kegiatan akademik, penelitian, pengabdian masyarakat, dan operasional yang sah serta tidak melanggar hukum.
2
Penggunaan yang Dilarang

Pengguna dilarang menggunakan Layanan TI Universitas Islam Indonesia untuk aktivitas yang melanggar hukum dan/atau merugikan, termasuk namun tidak terbatas pada:

a
Pembuatan, penyimpanan, atau penyebarluasan dokumen, data, atau materi pornografi;
b
Pembuatan, penyimpanan, atau penyebarluasan materi yang melanggar hukum syariah, nilai-nilai keislaman, dan kesusilaan;
c
Pembuatan atau penyebarluasan materi penipuan, fitnah, ujaran kebencian, perundungan (bullying), diskriminasi berbasis SARA, atau konten melawan hukum lainnya;
d
Pelanggaran hak cipta atau hak kekayaan intelektual, termasuk penggunaan atau distribusi perangkat lunak tanpa izin pemegang hak;
e
Pengiriman surel/iklan massal yang tidak diminta (UCE) atau (spam) ke pengguna layanan TI;
f
Pengaksesan tanpa izin (akses ilegal) ke fasilitas atau sistem jaringan Universitas;
g
Penyebaran perangkat lunak berbahaya (malware), peretasan (hacking), rekayasa sosial (phishing), atau pemindaian kerentanan tanpa izin;
h
Menggunakan layanan TI untuk kegiatan politik praktis atau kampanye politik.

TANGGUNG JAWAB UMUM PENGGUNA

Ketentuan berikut berlaku untuk seluruh layanan TI Universitas dan wajib dipatuhi oleh setiap Pengguna:

1
Keamanan Akun dan Kredensial
Pengguna wajib bertanggung jawab atas keamanan akunnya dengan menjaga kerahasiaan kata sandi yang kuat, mengaktifkan MFA, tidak menggunakan akun orang lain, dan segera melaporkan kepada BSI apabila terjadi kebocoran kredensial atau akses tidak sah.
2
Keamanan Perangkat
Pengguna wajib menjaga perangkat aksesnya selalu aman dan terbebas dari (malware), tidak menghubungkan perangkat yang rentan ke jaringan Universitas, serta mengunci perangkat maupun sesi akses setiap kali ditinggalkan tanpa pengawasan.
3
Klasifikasi Penanganan Data
Pengguna wajib memahami klasifikasi data dan mengelolanya sesuai ketentuan yang berlaku, memastikan data rahasia hanya disimpan, diproses, dan dibagikan melalui layanan yang disetujui kepada pihak yang berwenang berdasarkan prinsip hak akses minimum, serta menghapus data yang sudah tidak diperlukan sesuai kebijakan retensi.

PELINDUNGAN DATA PRIBADI

1
Pelindungan Data Pribadi dilaksanakan sesuai dengan Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi.
2
Ketentuan Pengolahan Data Pribadi

Pengolahan Data Pribadi melalui layanan TI wajib dilakukan hanya untuk tujuan yang sah, jelas, dan sesuai kewenangan, dengan ketentuan:

a
Dilarang mengakses, menyalin, menyebarluaskan, atau menyalahgunakan Data Pribadi tanpa dasar dan kewenangan yang sah serta tanpa pengamanan yang memadai, termasuk pembatasan akses dan enkripsi sesuai kebutuhan.
b
Wajib segera melaporkan setiap dugaan atau kejadian kebocoran Data Pribadi kepada BSI dan fungsi Pelindungan Data Pribadi Universitas yang untuk sementara dikoordinasikan oleh BSI sampai ditetapkannya pejabat pelindungan data yang definitif.
3
Hak Data Subjek: Data Subjek berhak mengakses, memperbaiki, menghapus, membatasi, memindahkan, mengajukan keberatan atas pengolahan, serta menarik persetujuan terkait Data Pribadinya sesuai ketentuan yang berlaku melalui pengajuan permintaan kepada BSI melalui kanal resmi.
4
Mekanisme Persetujuan: Pengumpulan dan pengolahan data pribadi wajib didasarkan pada persetujuan Data Subjek yang diberikan secara tegas, sadar, dan sukarela melalui tindakan afirmatif atau pernyataan yang jelas, kecuali ditentukan lain oleh peraturan perundang-undangan, dengan hak Data Subjek untuk menarik persetujuan tersebut kapan saja melalui kanal resmi BSI, serta kewajiban Universitas untuk menyimpan rekaman persetujuan maupun penarikannya.
5
Kebocoran Data Pribadi: Setiap dugaan kebocoran Data Pribadi wajib segera dilaporkan kepada BSI melalui kanal resmi dalam waktu paling lambat 3 × 24 jam untuk ditangani sesuai prosedur penanganan insiden dan ketentuan peraturan perundang-undangan, serta dilakukan pemberitahuan kepada pihak yang terdampak apabila diperlukan.

PENGGUNAAN KECERDASAN ARTIFISIAL (AI)

1
Ketentuan dalam bab ini berlaku terhadap penggunaan AI, termasuk namun tidak terbatas pada: Generative AI (menghasilkan teks, gambar, audio, video, kode), Analytical AI (menganalisis data, memberikan rekomendasi), Machine Learning, dan Natural Language Processing (pemrosesan bahasa alami).
2
Penggunaan AI di lingkungan Universitas wajib mematuhi prinsip-prinsip berikut: Transparansi, (Oversight) Manusia (keluaran diverifikasi manusia kompeten), Akuntabilitas, Keadilan dan Non-Diskriminasi, serta Privasi dan Keamanan.
3
Pengguna dilarang menggunakan Layanan AI untuk:
a
melanggar hak cipta/merek;
b
mengakui karya AI sebagai orisinil;
c
melatih model AI pihak ketiga tanpa izin UII;
d
menciptakan konten pornografi/kebencian, (phishing), (deepfake), misinformasi, dan/atau kejahatan finansial;
e
menyerang sistem TI;
f
melanggar etika akademik;
g
kampanye politik;
h
mengumpulkan data pribadi tanpa izin.
4
Layanan AI Internal dapat digunakan untuk pembelajaran, penelitian, pelayanan administratif, dan pengambilan keputusan dengan mematuhi ketentuan teknis BSI dan batasan kuota. BSI juga berwenang menetapkan daftar Layanan AI Publik yang disetujui, dilarang, atau dibatasi.
5
Pengguna dilarang memasukkan, mengunggah, atau mengekspor ke Layanan AI Publik data atau informasi yang bersifat rahasia, sensitif, atau dilindungi, termasuk Data Pribadi, data kesehatan, data keuangan, kredensial, (source code), rahasia dagang, serta informasi lain yang dilindungi berdasarkan peraturan perundang-undangan atau perjanjian kerahasiaan.
6
Pengguna dilarang memasukkan, mengunggah, atau mengekspor data atau informasi yang bersifat rahasia, sensitif, atau dilindungi ke Layanan AI Publik, kecuali pada Layanan AI yang telah disetujui oleh BSI atau pejabat yang berwenang, memenuhi standar keamanan informasi Universitas, dan menjamin bahwa data tidak digunakan untuk pelatihan model AI.
7
Penggunaan AI untuk kegiatan akademik wajib dilakukan secara transparan, bertanggung jawab, dan sesuai prinsip integritas akademik, dengan menjadikan AI sebagai alat bantu, bukan pengganti pemikiran orisinal, serta tunduk pada ketentuan akademik Universitas.
8
Penggunaan Layanan AI dalam penelitian wajib memenuhi persyaratan etika dan tata kelola penelitian, menerapkan pelindungan Data Pribadi sebelum pemrosesan data, serta memastikan hasil analisis AI diverifikasi dan didokumentasikan secara memadai.
9
Pengguna wajib memahami dan mematuhi ketentuan hak cipta serta hak kekayaan intelektual dalam penggunaan Layanan AI, termasuk batasan kepemilikan atas konten yang dihasilkan AI serta tidak melanggar hak pihak lain.

MANAJEMEN PIHAK KETIGA

1
Pihak ketiga yang memerlukan akses ke Layanan TI wajib menandatangani Perjanjian Kerahasiaan (NDA) dan diberikan hak akses minimum sesuai kebutuhan.
2
Pihak ketiga wajib menggunakan akses hanya untuk tujuan yang telah disetujui, mematuhi kebijakan ini dan ketentuan peraturan perundang-undangan, serta memastikan hak akses dicabut setelah kerja sama, kontrak, atau kebutuhan akses berakhir.

KETENTUAN KHUSUS SETIAP LAYANAN

1
Penggunaan layanan VPN wajib menggunakan akun resmi Pengguna, mematuhi ketentuan keamanan yang berlaku, serta hanya digunakan untuk mengakses sumber daya Universitas secara sah. BSI berwenang membatasi atau mencabut akses apabila terjadi pelanggaran.
2
Layanan Video Konferensi (Zoom, Microsoft Teams, dan Google Meet)
Pengguna bertanggung jawab menjaga keamanan akun dan kerahasiaan kredensial, serta tidak memberikan akses kepada pihak lain. Perekaman atau pengambilan gambar/audio tanpa izin, serta penggunaan untuk tujuan ilegal, dilarang.
3
Layanan Internet (Eduroam, UII Connect, UIIGuest, dan UIIStream)
a
Penggunaan layanan internet Eduroam, UII Connect, UIIGuest, dan UIIStream wajib dilakukan secara sah dan bertanggung jawab sesuai kebijakan Universitas.
b
Kebutuhan akun pengguna tamu (UIIGuest) harus diajukan terlebih ke ITSupport melalui kanal resmi BSI.
c
Pengguna wajib memastikan perangkat dan perangkat lunak yang digunakan selalu sesuai dengan persyaratan teknis yang ditetapkan atau diperbarui oleh BSI.
d
BSI berwenang melakukan pemantauan terbatas untuk tujuan keamanan dan pemeliharaan serta mengelola pemberian akses sesuai ketentuan yang berlaku.
4
Portal Layanan Perkuliahan (Classroom dan Klasiber)
Pengguna menjaga keamanan akun dan kerahasiaan kredensial serta tidak memberikan akses kepada pihak lain. Portal tidak boleh digunakan untuk tindakan kecurangan akademik atau manipulasi data akademik.
5
Penggunaan layanan surel dan kolaborasi resmi Universitas wajib dilakukan untuk kepentingan akademik dan kedinasan, mematuhi ketentuan keamanan informasi, pelindungan Data Pribadi, dan hak cipta, serta dilarang digunakan untuk kegiatan yang melanggar hukum, kebijakan Universitas, atau tujuan di luar kepentingan resmi Universitas.
6
Layanan Penyimpanan Awan (Google Drive dan OneDrive)
Pengguna menjaga kerahasiaan data, tidak berbagi penyimpanan dengan pihak luar yang tidak berkepentingan. Data terbatas dan rahasia wajib disimpan dengan pengamanan tambahan sesuai ketentuan tata kelola data.
7
Layanan Komputasi Kinerja Tinggi (HPC)
Pengguna wajib mendaftar ke ITSupport BSI dan memperoleh persetujuan administrator HPC sebelum menggunakan layanan, serta mematuhi aturan dan batas waktu penggunaan.
8
Layanan Virtual Private Server (VPS)
Pengguna bertanggung jawab menjaga keamanan server serta memastikan sistem operasi dan aplikasi selalu diperbarui. Spam, penyebaran malware, atau penggunaan untuk tujuan ilegal dilarang.
9
Layanan Cetak Mandiri (UIIPrint)
a
Hak Cetak: Hanya mencetak dokumen sah/legal. Dilarang mencetak materi yang melanggar hak cipta.
b
Pemakaian Mesin & Kertas: Pengguna wajib mematuhi panduan penggunaan mesin dan ketentuan kuota kertas. Apabila diperlukan, pengguna dapat menghubungi Divisi IT fakultas masing-masing.
10
Layanan Lisensi Perangkat Lunak
Lisensi digunakan hanya untuk tujuan sah sesuai ketentuan lisensi, dan tidak dibagikan, disalin, atau dialihkan tanpa izin. Dilarang menggunakan perangkat lunak bajakan.
11
Pemantauan, Privasi, dan Jejak Audit
BSI dapat melakukan pencatatan ((logging)) dan pemantauan lalu lintas serta penggunaan layanan untuk tujuan keamanan, pemeliharaan, kontrol kualitas, dan kepatuhan secara proporsional.

PELAPORAN INSIDEN & PENEGAKAN

1
Setiap insiden keamanan atau kecurigaan kebocoran sistem wajib segera dilaporkan melalui kanal resmi ITSupport BSI UII.
2
Ketentuan pelaporan sebagai berikut: Laporan disampaikan sesegera mungkin disertai informasi akurat. Pengguna dilarang menutupi, mengubah, atau menghapus bukti terkait insiden. BSI menindaklanjuti laporan sesuai prosedur penanganan insiden yang berlaku.

KEPATUHAN, SANKSI, DAN PENEGAKAN

1
Kewajiban Kepatuhan: Menjadi kewajiban semua pihak untuk memastikan ketaatan terhadap AUP ini dan menangani setiap insiden secara tepat dan efektif. Apabila diperlukan, layanan dapat dinonaktifkan sementara sesuai kebijakan Universitas Islam Indonesia.
2
Sanksi Bertingkat

Pelanggaran terhadap kebijakan ini dapat dikenai sanksi bertingkat sebagai berikut:

a
Tingkat 1: Peringatan tertulis (Pelanggaran ringan, tidak sengaja, dampak minimal).
b
Tingkat 2: Penangguhan akses sementara 7-30 hari (Pelanggaran sedang, sengaja, dampak terbatas).
c
Tingkat 3: Pembatasan atau pencabutan akses permanen (Pelanggaran berat, berulang, dampak signifikan).
d
Tingkat 4: Tindakan disipliner dan/atau hukum (Pelanggaran sangat berat, melawan hukum, kerugian materiil).
3
Penentuan tingkat sanksi mempertimbangkan sengaja atau tidaknya pelanggaran, dampak pelanggaran terhadap Universitas dan pihak lain, riwayat pelanggaran sebelumnya, kerja sama pengguna dalam penanganan insiden, dan faktor peredaan lainnya.
4
Prosedur Penegakan: BSI melakukan investigasi terhadap dugaan pelanggaran, memberikan kesempatan pengguna untuk memberikan penjelasan ((due process)), menyampaikan keputusan secara tertulis kepada pengguna dan unit terkait, serta memberi hak kepada pengguna untuk mengajukan banding melalui mekanisme yang ditentukan.

PENINJAUAN KEBIJAKAN

1
Kebijakan ini ditinjau secara berkala paling sedikit satu kali dalam 12 (dua belas) bulan oleh Tim GRC BSI UII.
2
Peninjauan sewaktu-waktu dapat dilakukan apabila terdapat perubahan regulasi perundang-undangan, evolusi teknologi, atau hasil audit sistem informasi.

PENUTUP

1
Dengan mengakses dan menggunakan layanan TI Universitas Islam Indonesia, pengguna dianggap telah membaca, memahami, dan menyetujui seluruh ketentuan dalam Kebijakan Penggunaan Layanan TI ini.
2
Hal-hal yang belum diatur dalam kebijakan ini akan ditetapkan kemudian oleh Badan Sistem Informasi Universitas Islam Indonesia.
3
Pengguna dapat menghubungi kanal resmi BSI terkait pertanyaan, klarifikasi, dan bantuan atas kebijakan ini.