Proses membuka rekening bank digital hari ini kerap selesai dalam waktu kurang dari lima menit. Calon nasabah memotret KTP, lalu diminta menatap kamera depan ponsel, berkedip, menoleh ke kanan, dan tersenyum. Beberapa detik kemudian muncul notifikasi bahwa identitas terverifikasi. Rangkaian gerakan yang terasa remeh itu sebenarnya adalah inti dari teknologi biometrik modern—dan memahami apa yang terjadi di baliknya kini jauh lebih relevan daripada sekadar mengetahui definisinya.
Yang Sebenarnya Terjadi dalam Beberapa Detik Itu
Anggapan umum menyebut sistem biometrik "menyimpan foto wajah" atau "menyimpan gambar sidik jari". Pada sistem yang dirancang benar, hal itu tidak terjadi. Kamera atau sensor menangkap citra, lalu algoritma mengekstraksi titik-titik pembeda: jarak antar-mata, kontur tulang pipi, kedalaman rongga mata, atau pada sidik jari berupa titik percabangan dan ujung garis (minutiae). Titik-titik itu dikonversi menjadi rangkaian angka—vektor matematis—yang disebut template. Citra aslinya idealnya dihapus setelah proses ekstraksi selesai.
Ketika pengguna melakukan verifikasi ulang, sistem tidak mencari kecocokan sempurna. Ia menghitung selisih antara template baru dan template tersimpan, lalu membandingkannya dengan ambang batas tertentu. Di sinilah muncul dua angka yang jadi perdebatan teknis: false acceptance rate (peluang orang lain diterima sebagai pemilik akun) dan false rejection rate (peluang pemilik asli ditolak). Menurunkan ambang batas membuat sistem lebih ramah bagi pengguna dengan jari basah atau wajah berkacamata, tetapi sekaligus melebarkan celah bagi penyusup. Keputusan bisnis semacam itulah yang menentukan seberapa aman sebuah layanan, bukan sekadar merek sensornya.
Kenapa Sistem Memaksa Anda Berkedip
Instruksi berkedip atau menoleh bukan formalitas. Itu adalah liveness detection, mekanisme untuk memastikan yang berhadapan dengan kamera adalah manusia hidup. Tanpa lapisan ini, seseorang cukup menempelkan cetakan foto wajah korban—yang gampang diambil dari media sosial—ke depan kamera untuk lolos verifikasi. Serangan jenis ini disebut presentation attack.
Ancaman yang lebih baru bekerja dengan cara berbeda. Pada injection attack, penyerang tidak lagi menipu kamera, melainkan menyuntikkan aliran video hasil rekayasa kecerdasan buatan langsung ke dalam aplikasi melalui kamera virtual pada perangkat yang telah dimodifikasi. Wajah dalam video itu bisa berkedip dan menoleh sesuai perintah sistem. Karena itu penyedia layanan mulai menambahkan pemeriksaan integritas perangkat, analisis tekstur kulit, hingga pantulan cahaya pada kornea—bukan hanya menguji apakah wajah bergerak.
Jejak Biometrik yang Sudah Lama Terekam
Banyak warga menganggap keterlibatan mereka dengan biometrik dimulai dari ponsel pintar. Kenyataannya lebih panjang. Perekaman KTP elektronik yang diatur melalui Undang-Undang Nomor 23 Tahun 2006 sebagaimana diubah dengan Undang-Undang Nomor 24 Tahun 2013 tentang Administrasi Kependudukan mencakup pengambilan sidik sepuluh jari dan pemindaian iris kedua mata. Basis data Direktorat Jenderal Kependudukan dan Pencatatan Sipil (Dukcapil) Kementerian Dalam Negeri inilah yang kemudian dipakai untuk layanan verifikasi identitas oleh perbankan, operator seluler, hingga penyelenggara jaminan sosial.
Di sektor keuangan, Otoritas Jasa Keuangan membuka jalan bagi pembukaan rekening tanpa tatap muka melalui ketentuan mengenai bank umum—antara lain POJK Nomor 12/POJK.03/2021—yang mensyaratkan verifikasi elektronik atau electronic know your customer. Sementara pada layanan keimigrasian, gerbang otomatis (autogate) berbasis pemindaian wajah dan paspor telah dioperasikan Direktorat Jenderal Imigrasi di terminal keberangkatan internasional Bandara Soekarno-Hatta. Di lingkungan kerja, mesin presensi sidik jari sudah menjadi perangkat standar.
Kerentanan yang Tidak Bisa Direset
Kata sandi yang bocor bisa diganti dalam hitungan detik. Pola iris dan sidik jari tidak. Inilah alasan kebocoran basis data biometrik dinilai berkategori berat: kerugiannya bersifat permanen dan berlaku seumur hidup korban. Ketika template biometrik seseorang beredar, ia tidak bisa "menerbitkan jari baru".
Kerangka hukum Indonesia menempatkan risiko itu pada level tertinggi. Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP) menggolongkan data biometrik sebagai data pribadi yang bersifat spesifik, sejajar dengan data kesehatan dan data genetika. Konsekuensinya nyata: pengendali data wajib memiliki dasar pemrosesan yang sah, melakukan penilaian dampak pelindungan data untuk pemrosesan berisiko tinggi, memberi tahu kebocoran dalam batas waktu yang ditentukan, serta menghapus data ketika tujuan pengumpulannya selesai. UU PDP juga mengancam sanksi administratif hingga persentase dari pendapatan tahunan badan usaha, di samping ketentuan pidana bagi pihak yang mengungkap atau memakai data pribadi secara melawan hukum.
Pengawasan teknis pun tidak berdiri sendiri. Badan Siber dan Sandi Negara (BSSN) secara berkala memublikasikan laporan lanskap keamanan siber nasional yang mencatat tren serangan terhadap sistem elektronik, sementara Kementerian Komunikasi dan Digital (sebelumnya Kominfo) menangani aspek penyelenggaraan sistem elektronik dan pemblokiran layanan bermasalah. Untuk dugaan penyalahgunaan rekening dalam penipuan yang memanfaatkan identitas curian, masyarakat dapat memeriksa dan melaporkan nomor rekening melalui layanan cekrekening.id.
Sikap Realistis bagi Pengguna
Menolak biometrik sama sekali hampir tidak mungkin ketika layanan dasar sudah bergantung padanya. Yang bisa dikendalikan pengguna adalah paparan dan lapisan pengamanan:
- Jangan jadikan wajah atau sidik jari sebagai satu-satunya kunci; pertahankan PIN dan aktifkan autentikasi dua faktor pada layanan finansial.
- Perbarui sistem operasi perangkat, karena tambalan keamanan sering menyangkut modul sensor dan penyimpanan terenkripsi tempat template disimpan.
- Tinjau izin kamera dan mikrofon aplikasi secara berkala, lalu cabut yang tidak berkaitan dengan fungsi utama aplikasi.
- Waspadai permintaan "verifikasi wajah" melalui panggilan video dari pihak yang mengaku petugas bank atau instansi; rekaman itu dapat dipakai membuka layanan atas nama korban.
- Hindari mengunggah video wajah beresolusi tinggi ke aplikasi hiburan yang tidak jelas pengelolanya, termasuk aplikasi pengubah wajah berbasis AI.
Arah Pengembangan Berikutnya
Tren teknis bergerak ke dua arah yang saling melengkapi. Pertama, pemrosesan di dalam perangkat: template disimpan pada cip aman ponsel dan tidak pernah dikirim ke server pusat, sehingga tidak ada satu basis data raksasa yang menjadi sasaran tunggal peretas. Pendekatan ini menjadi fondasi passkey, metode masuk tanpa kata sandi yang mulai diadopsi layanan besar. Kedua, autentikasi berkelanjutan yang menilai pola perilaku—kecepatan mengetik atau cara menggeser layar—sepanjang sesi berlangsung, bukan hanya di pintu masuk.
Keduanya menjanjikan kenyamanan lebih besar, sekaligus menuntut transparansi yang lebih tegas soal siapa menyimpan apa dan sampai kapan. Selama pertanyaan itu belum dijawab jelas oleh penyedia layanan, kemudahan beberapa detik di depan kamera tetap perlu dibaca sebagai transaksi data, bukan sekadar fitur.