Ketika serangan dapat belajar dan beradaptasi tanpa campur tangan manusia, pertahanan pembayaran juga harus bergerak dari aturan statis menuju sistem yang mampu merespons secara dinamis.

Visa membuka sebagian sistem pertahanan siber berbasis AI sebagai perangkat lunak sumber terbuka setelah pengujian model AI mengungkap kelemahan pada mekanismenya. Langkah ini datang ketika perusahaan pembayaran mulai mengizinkan agen tertentu melakukan transaksi dan industri bersiap menghadapi serangan otonom.

Keamanan kolektif untuk infrastruktur keuangan

Membuka kode memungkinkan peneliti dan organisasi lain memeriksa, menguji, serta memperbaiki pertahanan lebih cepat. Namun, sumber terbuka bukan jaminan keamanan otomatis. Pengelola tetap harus merespons laporan celah, memperbarui model ancaman, dan memastikan sistem tidak belajar dari data yang telah dimanipulasi penyerang.

Jika penyerang menjadi agentic, pertahanan manusia yang lambat membutuhkan bantuan agen yang dapat mengamati dan bereaksi terus-menerus.

Mengapa topik ini penting?

Visa memproses sekitar satu miliar pembayaran per hari, sehingga kegagalan bukan hanya masalah perusahaan tetapi risiko kepercayaan pada sistem keuangan. Ketika agen AI mulai bertransaksi, identitas mesin, batas nilai, autentikasi, dan kemampuan membatalkan tindakan menjadi bagian dari keamanan pembayaran modern.

Pelajaran bagi Indonesia

Bank, dompet digital, dan penyedia pembayaran Indonesia perlu membuat identitas khusus untuk agen, bukan meminjam kredensial manusia. Batas transaksi, deteksi perilaku, persetujuan bertingkat, dan latihan insiden harus diterapkan sebelum agen mendapat akses ke sistem produksi. Kolaborasi sumber terbuka dapat membantu, tetapi tata kelola lokal tetap menentukan hasilnya.