Kedaulatan data bukan tentang lokasi server fisik · Ia tentang yurisdiksi hukum yang mengatur akses terhadap data itu
Data yang dikelola sepenuhnya di dalam yurisdiksi Indonesia
adalah kedaulatan yang terjaga.
03 · Prinsip yang Tidak Dapat Ditawar
Banyak vendor menawarkan cloud pemerintah. Hampir semuanya tetap dijalankan di atas infrastruktur yang tidak berada di bawah hukum Indonesia.
CLOUD Act Amerika Serikat memberi otoritas kepada pemerintah AS untuk meminta data dari perusahaan teknologi AS, terlepas dari lokasi penyimpanan fisiknya. Artinya, data yang disimpan pada server penyedia asing di Jakarta sekalipun, secara hukum, dapat diakses tanpa sepengetahuan pemerintah Indonesia.
"Data yang berdaulat adalah data yang aksesnya sepenuhnya berada dalam kendali dan persetujuan Indonesia, pada setiap lapisan dan di setiap waktu."
Garudata Sovereignty PrincipleGarudata dibangun di atas infrastruktur yang sepenuhnya berada di bawah yurisdiksi hukum Republik Indonesia. Bukan karena lebih murah atau lebih mudah, tetapi karena untuk infrastruktur negara tidak ada pilihan lain yang dapat diterima.
Kami membangun infrastruktur negara, dan infrastruktur negara dikelola dengan standar yang setara dengan kepentingannya: berdaulat, teraudit, dan dirancang untuk berumur panjang.
Semua data diproses dan disimpan di wilayah Republik Indonesia. Nol dependensi pada cloud asing. Nol pengecualian.
Garudata tidak memiliki data yang melewatinya. Setiap lembaga mempertahankan otoritas penuh atas datanya; kami hanya menyediakan lapisan koneksi yang membuatnya dapat saling bicara.
Setiap keluaran AI dapat ditelusuri ke data sumber dan logika pembentukannya. Tidak ada keputusan negara yang boleh bergantung pada black box.
Security Fabric
Keamanan bukan lapisan tambahan yang dipasang di akhir. Pada Garudata, satu policy plane, satu trust model, satu telemetry fabric, dan satu evidence chain menegakkan verifikasi yang sama pada setiap manusia, perangkat, beban kerja, data, model, dan tindakan.
Setiap permintaan akses dievaluasi ulang berdasarkan identitas, peran, konteks, dan risiko. Tidak ada kepercayaan karena lokasi jaringan.
Jaringan terisolasi penuh untuk beban kerja paling sensitif, dengan jalur pembaruan yang terkendali dan terverifikasi.
Enkripsi saat transit dan saat tersimpan, dengan pengelolaan kunci sepenuhnya di bawah kendali nasional.
Setiap akses dan tindakan tercatat, terikat waktu, dan tidak dapat diubah. Siap diaudit kapan pun oleh otoritas yang berwenang.
Akses mengikuti klasifikasi, kompartemen, dan tujuan penggunaan yang dibenarkan oleh pemilik data.
Kecerdasan buatan menyaring dan mengusulkan; manusia yang berwenang memutuskan dan memikul tanggung jawab.
Tidak ada kepercayaan implisit · Tidak ada perpindahan data tanpa kebijakan · Tidak ada tindakan berdampak tinggi tanpa otorisasi manusia Prinsip yang sama berlaku pada setiap lapisan, tanpa pengecualian.