Aturan 1: jangan kirim data sensitif ke prompt

NIK, nomor kartu, password, dan data kesehatan pelanggan tidak boleh ditempel ke prompt AI — baik ke chatbot internal maupun API. Samarkan dulu (mis. "Pelanggan #A123" bukan nama asli). Kebocoran paling sering terjadi bukan karena peretasan, melainkan karena copy-paste sembrono.

Aturan 2: API key seperti kunci brankas

Satu key per aplikasi/tim, simpan di environment variable (jangan di kode, jangan di frontend), rotasi berkala, dan cabut segera saat karyawan resign atau key tersebar. Di platform kami key yang bocor bisa dicabut dari /ai/api-keys dalam hitungan detik tanpa mengganggu key lain.

Aturan 3: pahami hak pelanggan (UU PDP)

UU PDP No. 27/2022 memberi pelanggan hak akses, koreksi, dan penghapusan datanya — termasuk riwayat chat dengan bot Anda. Pastikan Anda bisa memenuhi permintaan hapus dalam SLA yang wajar, dan cantumkan di kebijakan privasi. Praktik kami selengkapnya di Kebijakan Privasi.

Aturan 4: pilih mitra yang jelas legalitasnya

Data bisnis Anda mengalir lewat vendor AI. Pastikan vendornya badan hukum jelas (kami: PT BINA SEJAHTERA INOVASI DIGITAL), bersedia NDA/DPA untuk klien bisnis, dan memisahkan data antar akun. Vendor tanpa identitas jelas = risiko yang tidak perlu.