03 · Prinsip yang Tidak Dapat Ditawar

Kedaulatan bukan fitur. Ia adalah fondasi.

Banyak vendor menawarkan cloud pemerintah. Hampir semuanya tetap dijalankan di atas infrastruktur yang tidak berada di bawah hukum Indonesia.

CLOUD Act Amerika Serikat memberi otoritas kepada pemerintah AS untuk meminta data dari perusahaan teknologi AS, terlepas dari lokasi penyimpanan fisiknya. Artinya, data yang disimpan pada server penyedia asing di Jakarta sekalipun, secara hukum, dapat diakses tanpa sepengetahuan pemerintah Indonesia.

"Data yang berdaulat adalah data yang aksesnya sepenuhnya berada dalam kendali dan persetujuan Indonesia, pada setiap lapisan dan di setiap waktu."

Garudata Sovereignty Principle

Garudata dibangun di atas infrastruktur yang sepenuhnya berada di bawah yurisdiksi hukum Republik Indonesia. Bukan karena lebih murah atau lebih mudah, tetapi karena untuk infrastruktur negara tidak ada pilihan lain yang dapat diterima.

Kami membangun infrastruktur negara, dan infrastruktur negara dikelola dengan standar yang setara dengan kepentingannya: berdaulat, teraudit, dan dirancang untuk berumur panjang.

Prinsip 01
Data Indonesia di Tanah Indonesia

Semua data diproses dan disimpan di wilayah Republik Indonesia. Nol dependensi pada cloud asing. Nol pengecualian.

Prinsip 02
Kepemilikan Tetap pada Institusi

Garudata tidak memiliki data yang melewatinya. Setiap lembaga mempertahankan otoritas penuh atas datanya; kami hanya menyediakan lapisan koneksi yang membuatnya dapat saling bicara.

Prinsip 03
AI yang Dapat Diaudit

Setiap keluaran AI dapat ditelusuri ke data sumber dan logika pembentukannya. Tidak ada keputusan negara yang boleh bergantung pada black box.

Security Fabric

Keamanan sebagai sistem, bukan sekadar label.

Keamanan bukan lapisan tambahan yang dipasang di akhir. Pada Garudata, satu policy plane, satu trust model, satu telemetry fabric, dan satu evidence chain menegakkan verifikasi yang sama pada setiap manusia, perangkat, beban kerja, data, model, dan tindakan.

Zero Trust Architecture

Setiap permintaan akses dievaluasi ulang berdasarkan identitas, peran, konteks, dan risiko. Tidak ada kepercayaan karena lokasi jaringan.

Air Gapped Infrastructure

Jaringan terisolasi penuh untuk beban kerja paling sensitif, dengan jalur pembaruan yang terkendali dan terverifikasi.

End to End Encryption

Enkripsi saat transit dan saat tersimpan, dengan pengelolaan kunci sepenuhnya di bawah kendali nasional.

Immutable Audit Trail

Setiap akses dan tindakan tercatat, terikat waktu, dan tidak dapat diubah. Siap diaudit kapan pun oleh otoritas yang berwenang.

Need to Know Access

Akses mengikuti klasifikasi, kompartemen, dan tujuan penggunaan yang dibenarkan oleh pemilik data.

Human in the Loop

Kecerdasan buatan menyaring dan mengusulkan; manusia yang berwenang memutuskan dan memikul tanggung jawab.

Tidak ada kepercayaan implisit · Tidak ada perpindahan data tanpa kebijakan · Tidak ada tindakan berdampak tinggi tanpa otorisasi manusia Prinsip yang sama berlaku pada setiap lapisan, tanpa pengecualian.