Cloud dan Cybersecurity Semakin Menyatu di Era AI
Namun lingkungan enterprise sekarang sudah jauh lebih kompleks.
Perusahaan menggunakan public cloud, private cloud, SaaS, container, API, remote access, berbagai layanan AI, dan semakin banyak sistem yang saling terhubung.
Pada saat yang sama, artificial intelligence mulai masuk ke workflow bisnis dan bahkan mendapatkan kemampuan untuk menjalankan tindakan secara otomatis.
Akibatnya, batas antara cloud infrastructure dan cybersecurity semakin tipis.
Keamanan tidak lagi dapat ditempatkan sebagai lapisan yang berdiri sendiri setelah infrastruktur selesai dibangun.
AI membuat cloud security menjadi semakin penting
Perubahan ini terlihat dari perhatian industri cybersecurity terhadap AI.
Cloud Security Alliance dalam laporan Top Threats to Cloud Computing 2026 menempatkan AI-Enhanced Attacks sebagai salah satu ancaman utama dan juga memasukkan AI System Compromise sebagai risiko tersendiri. Laporan tersebut menunjukkan bahwa perhatian keamanan mulai bergeser dari sekadar perlindungan cloud infrastructure menuju perlindungan terhadap AI, identity, software supply chain, dan ekosistem cloud yang saling terhubung.
Ini merupakan perubahan penting.
Sebelumnya, security team mungkin lebih banyak memikirkan pertanyaan seperti:
Siapa yang dapat mengakses server?
Sekarang pertanyaannya menjadi lebih luas:
Siapa atau apa yang dapat mengakses data, API, model AI, cloud resources, dan sistem internal?
“Siapa” dalam pertanyaan tersebut tidak selalu berarti manusia.
Bisa juga berupa aplikasi, service account, automation, atau AI agent.
AI agent menciptakan identitas baru di cloud
Perkembangan agentic AI membuat persoalan identity semakin kompleks.
Sebuah AI agent dapat diberikan akses untuk membaca data, menjalankan API, membuat perubahan konfigurasi, melakukan analisis, atau menjalankan workflow tertentu.
Jika akses tersebut terlalu luas, AI agent dapat menjadi bagian dari attack surface.
SANS dalam publikasi September 2026 menyoroti meningkatnya perhatian terhadap autonomous AI agents di cloud dan pentingnya Zero Trust, pembatasan privilege, human oversight, serta centralized logging dan auditability.
Artinya, konsep Identity and Access Management (IAM) semakin penting.
Perusahaan tidak cukup hanya mengatur akses karyawan.
Mereka juga perlu mengetahui:
- aplikasi apa yang memiliki akses;
- service account apa yang digunakan;
- API mana yang dapat dipanggil;
- data apa yang dapat dibaca AI;
- tindakan apa yang dapat dilakukan agent;
- dan kapan akses tersebut digunakan.
Cloud security tidak lagi cukup dengan firewall
Perubahan arsitektur cloud juga membuat pendekatan keamanan tradisional semakin sulit diterapkan secara sederhana.
Dalam infrastructure tradisional, organisasi dapat membangun perimeter jaringan yang relatif jelas.
Ada internal network.
Ada external network.
Ada firewall di antara keduanya.
Cloud dan hybrid infrastructure membuat batas tersebut menjadi jauh lebih dinamis.
Sebuah aplikasi dapat berjalan di beberapa cloud.
Database dapat berada di lokasi berbeda.
User dapat bekerja dari berbagai perangkat.
API menghubungkan berbagai aplikasi.
AI agent dapat melakukan request tanpa interaksi manusia secara langsung.
Karena itu, security architecture semakin bergeser menuju identity-based security dan Zero Trust.
Google sendiri telah mengembangkan pendekatan BeyondCorp selama bertahun-tahun dan pada 2026 memperkenalkan konsep Beyond Zero sebagai evolusi pendekatan enterprise security mereka. Google menggambarkan Zero Trust sebagai model yang tidak bergantung pada perimeter jaringan tradisional.
Multi-cloud membuat masalah semakin kompleks
Perusahaan besar juga semakin sering menggunakan lebih dari satu cloud provider.
Tujuannya bisa berbeda-beda.
Ada yang ingin menghindari ketergantungan pada satu provider.
Ada yang menggunakan layanan tertentu dari provider berbeda.
Ada pula perusahaan yang memiliki sistem legacy di private infrastructure tetapi menggunakan public cloud untuk workload baru.
Konsekuensinya adalah security policy harus bekerja di lingkungan yang berbeda.
NIST pada Agustus 2026 menerbitkan Initial Public Draft IR 8613: Multi-Cloud Architecture Challenges: Security and Compliance Implications. Dokumen tersebut mengidentifikasi 23 area tantangan yang muncul ketika organisasi mengatur kontrol keamanan dan compliance di berbagai cloud environment.
Ini menunjukkan bahwa multi-cloud bukan hanya persoalan memilih provider.
Masalah sebenarnya adalah bagaimana menjaga visibility dan security control ketika infrastructure tersebar di banyak lingkungan.
Perusahaan mulai mencari security yang lebih terintegrasi
Perubahan tersebut juga terlihat dari pola investasi cybersecurity.
BCG melaporkan bahwa cloud, data, dan threat intelligence menjadi beberapa area keamanan dengan prioritas investasi tinggi pada 2026. Studi tersebut juga menemukan bahwa perusahaan meningkatkan anggaran keamanan untuk menghadapi semakin banyaknya AI assets dan systems.
Sementara itu, laporan Cloud Security 2026 dari Check Point menyebut 86% organisasi yang disurvei menganggap unified security management di data center, cloud, dan edge sangat penting atau kritis untuk AI workloads. Laporan yang sama menyebut 75% organisasi telah mengubah strategi security architecture mereka sebagai respons terhadap AI.
Ini menunjukkan perubahan arah yang cukup jelas.
Perusahaan tidak hanya membeli lebih banyak security tools.
Mereka juga mulai memikirkan bagaimana berbagai sistem keamanan tersebut dapat bekerja bersama.
Networking dan cybersecurity mulai menjadi satu pembicaraan
Ada alasan mengapa networking semakin sering muncul dalam pembahasan cybersecurity.
Data tidak dapat berpindah tanpa network.
Aplikasi cloud tidak dapat berkomunikasi tanpa network.
AI agent membutuhkan API dan network connectivity.
Security monitoring juga membutuhkan visibility terhadap traffic.
Karena itu, network architecture memiliki pengaruh langsung terhadap security architecture.
Misalnya, network segmentation dapat membatasi seberapa jauh sebuah account atau aplikasi yang berhasil dikompromikan dapat bergerak.
DNS security dapat membantu mengontrol akses menuju domain berbahaya.
Network telemetry dapat membantu security team menemukan aktivitas abnormal.
Secure access service edge atau pendekatan serupa juga berusaha menggabungkan connectivity dengan security controls.
Dengan kata lain:
Networking bukan hanya jalur transportasi data.
Dalam arsitektur modern, network juga menjadi salah satu titik enforcement security.
AI membuat kebutuhan infrastructure semakin besar
Ada paradoks menarik di sini.
AI meningkatkan kebutuhan cloud computing.
Cloud meningkatkan jumlah sistem yang harus diamankan.
Sistem yang semakin kompleks meningkatkan kebutuhan cybersecurity.
Dan cybersecurity sendiri membutuhkan lebih banyak compute, storage, networking, serta telemetry untuk melakukan monitoring.
Gartner pada September 2026 memperkirakan pengeluaran global untuk AI mencapai US$2,7 triliun pada 2026, meningkat 49,5% dibandingkan tahun sebelumnya. Gartner menyebut AI infrastructure—termasuk AI-optimized IaaS, servers, network fabric, dan processing hardware—sebagai bagian terbesar dari investasi tersebut.
Artinya, AI bukan hanya membuat aplikasi baru.
AI juga mendorong pembangunan infrastruktur baru dalam skala besar.
Dan seluruh infrastructure tersebut harus diamankan.
Security architecture harus mengikuti AI architecture
Ada perubahan cara berpikir yang menurut saya cukup penting.
Dulu security sering berada di belakang proses development.
Developer membangun aplikasi.
Infrastructure team menyediakan server dan network.
Security team kemudian memastikan sistem tersebut aman.
Model tersebut semakin sulit dipertahankan ketika cloud, DevOps, API, automation, dan AI sudah menjadi bagian dari architecture sejak awal.
Security harus masuk sejak tahap desain.
Misalnya ketika perusahaan membangun AI application, sejak awal harus dipikirkan:
Data
Data apa yang boleh digunakan model?
Identity
Siapa atau apa yang dapat mengakses data tersebut?
API
Endpoint mana yang dapat dipanggil?
Infrastructure
Di mana model dan data dijalankan?
Network
Bagaimana traffic bergerak?
Logging
Bagaimana aktivitas dapat dilacak?
Governance
Apa yang terjadi jika AI agent melakukan tindakan yang tidak diinginkan?
Pertanyaan tersebut bukan lagi hanya pertanyaan security team.
Itu adalah pertanyaan architecture.
Tantangan terbesar: visibility
Menurut saya, salah satu persoalan paling sulit dalam cloud cybersecurity bukan kurangnya security tools.
Masalahnya adalah visibility.
Bayangkan sebuah perusahaan memiliki:
- dua public cloud;
- private data center;
- puluhan aplikasi SaaS;
- ratusan API;
- ribuan user;
- container;
- serverless workloads;
- AI applications;
- dan beberapa autonomous agents.
Jika setiap sistem memiliki log, identity, policy, dan monitoring sendiri, security team dapat kesulitan mendapatkan gambaran utuh.
Satu aktivitas yang terlihat normal di satu sistem mungkin menjadi suspicious ketika dikombinasikan dengan aktivitas di sistem lain.
Karena itu, centralized logging, observability, identity correlation, threat intelligence, dan automated detection menjadi semakin penting.
Google Cloud juga melaporkan bahwa waktu antara vulnerability disclosure dan active exploitation telah semakin pendek, sehingga organisasi membutuhkan pertahanan yang lebih otomatis.
Zero Trust menjadi semakin relevan
Zero Trust bukan berarti tidak mempercayai siapa pun secara literal.
Prinsipnya lebih dekat pada:
Jangan memberikan kepercayaan hanya berdasarkan lokasi jaringan atau identitas awal.
Akses harus terus dievaluasi berdasarkan identity, device, context, privilege, dan resource yang ingin diakses.
Dalam lingkungan cloud dan AI, pendekatan tersebut menjadi semakin relevan.
Sebuah AI agent misalnya tidak seharusnya memiliki akses penuh hanya karena dibuat oleh aplikasi internal.
Aksesnya harus dibatasi berdasarkan apa yang memang diperlukan.
Jika agent hanya perlu membaca database tertentu, tidak ada alasan memberikan akses administratif ke seluruh cloud account.
Ini adalah penerapan sederhana dari least privilege.
Cloud security dan AI security akhirnya bertemu
Sebelumnya, perusahaan dapat membedakan antara cloud security dan AI security.
Sekarang pemisahan tersebut semakin sulit.
Model AI berjalan di cloud.
AI membutuhkan data.
Data berada di storage.
Model berkomunikasi melalui API.
User mengakses aplikasi melalui network.
Agent menjalankan workflow menggunakan identity.
Semua komponen tersebut saling terhubung.
Karena itu, kompromi pada satu bagian dapat memberikan dampak terhadap bagian lain.
Cloud security harus memahami AI.
AI security harus memahami cloud.
Network security harus memahami application traffic.
Dan identity security harus memahami manusia maupun machine identities.
Opini Betariko: security seharusnya menjadi bagian dari infrastructure
Menurut saya, perubahan terbesar bukanlah bahwa cloud menjadi lebih berbahaya.
Cloud memang selalu memiliki risiko.
Yang berubah adalah jumlah dan jenis komponen yang harus diamankan.
AI mempercepat perubahan tersebut.
Perusahaan sekarang memiliki lebih banyak aplikasi, lebih banyak API, lebih banyak data, lebih banyak cloud resources, dan mulai memiliki lebih banyak autonomous agents.
Karena itu, pendekatan “tambahkan security setelah infrastructure selesai” semakin tidak masuk akal.
Security harus menjadi bagian dari architecture sejak awal.
Menurut saya, perusahaan seharusnya mulai melihat infrastructure dalam satu kesatuan:
Compute → Network → Storage → Data → Identity → Security → Observability → AI
Bukan sebagai sistem yang berdiri sendiri-sendiri.
Jika cloud engineer hanya memikirkan availability, tetapi tidak memikirkan security, architecture menjadi tidak lengkap.
Jika security engineer hanya memikirkan perimeter, tetapi tidak memahami bagaimana aplikasi dan AI bekerja, security control dapat menjadi tidak efektif.
Dan jika perusahaan menggunakan AI tanpa memahami identity serta access control, mereka berpotensi menciptakan attack surface baru.
AI membuat semuanya semakin terhubung.
Karena itu, cloud infrastructure dan cybersecurity juga semakin sulit dipisahkan.
Bagi saya, ini adalah salah satu perubahan paling penting dalam dunia IT enterprise saat ini.
Bukan karena cloud menggantikan cybersecurity.
Tetapi karena cloud, networking, data, AI, dan cybersecurity sekarang mulai menjadi satu architecture yang sama.
