Platform email dan kolaborasi open-core Zimbra mendorong organisasi dan instansi di Indonesia untuk memastikan kejelasan pengelolaan sistem email serta lokasi penyimpanan data mereka.
Langkah ini menjadi sangat relevan mengingat Peraturan Pemerintah (PP) Nomor 71 Tahun 2019 mewajibkan instansi publik dan badan usaha milik negara (BUMN) untuk memastikan sistem serta data mereka berada di dalam negeri.
Selain itu, Undang-Undang Perlindungan Data Pribadi (UU PDP) yang berlaku sejak Oktober 2024 menetapkan bahwa organisasi penyelenggara data bertanggung jawab atas kebocoran data, termasuk kewajiban memberikan laporan resmi kepada pemerintah dalam tenggat waktu 72 jam.
Tanggung Jawab Akhir Tidak Dapat Dialihdayakan
Chief Revenue Officer Zimbra, Anthony Chadd, menekankan pentingnya transparansi dalam tata kelola data perusahaan. Menurutnya, dalam memenuhi batas waktu pelaporan yang ketat, organisasi harus mengetahui secara jelas bagaimana data mereka dikelola agar dapat memenuhi kewajiban kepatuhan dengan cepat."Dulu, tim pengadaan hanya mempertimbangkan biaya dan kemampuan sebuah platform. Kini, mereka juga memperhatikan siapa yang mengelola sistem, aturan yang berlaku, serta seberapa cepat mereka dapat merespons permintaan pemerintah. Organisasi dapat mengalihdayakan teknologi, tetapi tanggung jawab akhir tetap berada pada mereka," ujar Anthony Chadd.
Ia menambahkan bahwa email sering kali menjadi area yang minim pengawasan tata kelola dibandingkan sistem bisnis lain seperti rekrutmen SDM atau pengadaan. Padahal, email digunakan oleh hampir seluruh lini organisasi, sehingga tanggung jawab pengelolaannya sering kali tersebar di antara tim TI, keamanan, kepatuhan, dan operasional. Ketidakjelasan pemilik dan lokasi data ini dapat menjadi hambatan besar ketika terjadi insiden keamanan atau audit.
Tren Sovereign Cloud dan Kedaulatan Data
Isu kedaulatan data (data sovereignty) kini juga menjadi perhatian di tingkat global. Lembaga riset Gartner memproyeksikan belanja sovereign cloud dunia akan mencapai USD 80 miliar (sekitar Rp1,2 triliun) pada tahun 2026, meningkat 35,6 persen dibandingkan tahun sebelumnya.Di Indonesia, penerapan kontrol data lokal telah dibuktikan oleh PT Kereta Api Indonesia (KAI). Sejak Juli 2025, lebih dari 28.000 karyawan KAI menggunakan sistem email berbasis Zimbra yang terintegrasi secara lokal.
Sistem ini mendukung koordinasi operasional di berbagai stasiun, depo, dan pusat kendali di seluruh Indonesia. Karena infrastruktur berada di dalam negeri dan dikendalikan langsung oleh KAI, penanganan insiden dapat dilakukan lebih cepat tanpa bergantung pada dukungan teknis di zona waktu lain.
Evaluasi Penting Sebelum Perpanjangan Kontrak
Menjelang masa evaluasi atau perpanjangan kontrak platform kolaborasi, Zimbra menyarankan organisasi untuk menilai fleksibilitas dan tingkat kendali data secara menyeluruh. Perusahaan perlu memperhitungkan estimasi waktu migrasi, mengingat pemindahan komponen seperti shared mailbox, hak akses pengguna, dan arsip internal membutuhkan perencanaan yang matang.Selain itu, organisasi harus memastikan apakah aturan penyimpanan data dan catatan kepatuhan dapat dialihkan secara utuh demi memenuhi tuntutan audit pemerintah. Kejelasan mengenai akses kunci enkripsi, log sistem, serta responsivitas tim pendukung juga menjadi aspek krusial untuk memenuhi tenggat pelaporan insiden 72 jam.
Melalui evaluasi mendalam terhadap aspek-aspek tersebut, organisasi dapat menentukan langkah strategis—mulai dari negosiasi ulang kontrak hingga mempertimbangkan solusi alternatif—demi menjaga kedaulatan data dan kepatuhan regulasi di Indonesia.