Selama bertahun-tahun, keselamatan anak di internet sering diperlakukan sebagai masalah yang harus diselesaikan setelah produk dibuat.
Platform membangun produknya.
Anak menggunakannya.
Lalu orang tua diminta mengatur screen time, mengaktifkan parental control, memeriksa pesan, dan mengingatkan agar anak tidak berbicara dengan orang asing.
Model itu sedang berubah.
Peraturan Pemerintah Nomor 17 Tahun 2025 tentang Tata Kelola Penyelenggaraan Sistem Elektronik dalam Pelindungan Anak—yang dikenal sebagai PP TUNAS—memindahkan sebagian tanggung jawab tersebut lebih jauh ke hulu: kepada pihak yang mendesain dan menyelenggarakan produk, layanan, dan fitur digital.[1]
Enam bulan implementasinya kini mulai menunjukkan bentuk yang lebih konkret.
Hingga 6 September 2026, 252 produk, layanan, dan fitur dari 94 Penyelenggara Sistem Elektronik telah menyelesaikan self-assessment. Pemerintah sudah memverifikasi 60 di antaranya: 38 berprofil risiko rendah dan 22 berprofil risiko tinggi.[2]
Ini membuat PP TUNAS bukan lagi sekadar dokumen regulasi.
Ia mulai menjadi persoalan product design, governance, data, engineering, dan business accountability.
“Produk kami bukan untuk anak” belum tentu menyelesaikan masalah
Salah satu bagian terpenting PP TUNAS adalah cakupannya.
Regulasi tidak hanya berbicara mengenai produk yang secara khusus dibuat untuk anak.
Ia juga mencakup produk, layanan, dan fitur yang mungkin digunakan atau diakses oleh anak.[1]
Perbedaannya besar.
Sebuah aplikasi video mungkin tidak menyebut dirinya aplikasi anak.
Marketplace bukan produk anak.
Messaging platform bukan produk anak.
Game tertentu mungkin dirancang untuk audience umum.
Namun jika dalam realitasnya anak dapat mengakses produk tersebut, product team tidak bisa sepenuhnya mengabaikan risiko terhadap anak.
Dari perspektif bisnis, ini mengubah pertanyaan compliance.
Bukan hanya:
“Apakah target market resmi kami anak?”
Tetapi:
“Apakah secara wajar anak dapat menemukan, menggunakan, atau berinteraksi dengan fitur kami?”
Risiko tidak hanya berarti konten buruk
PP TUNAS menetapkan beberapa aspek untuk menilai tingkat risiko suatu produk, layanan, atau fitur terhadap anak.[1]
Di antaranya:
- kontak dengan orang yang tidak dikenal;
- paparan pornografi, kekerasan, atau konten berbahaya;
- eksploitasi anak sebagai konsumen;
- ancaman terhadap keamanan data pribadi anak;
- risiko adiksi;
- gangguan psikologis;
- dan gangguan fisiologis.[1]
Ini penting karena pendekatannya jauh lebih luas daripada content moderation.
Sebuah platform bisa relatif berhasil menyaring pornografi tetapi tetap memiliki risiko tinggi jika desainnya mendorong interaksi dengan orang asing.
Atau mengumpulkan terlalu banyak data anak.
Atau menggunakan mekanisme engagement yang meningkatkan risiko penggunaan berlebihan.
Dengan kata lain, safety bukan satu fitur.
Safety adalah hasil dari banyak keputusan produk.
Product risk assessment harus dilakukan sebelum akses
Permenkomdigi Nomor 9 Tahun 2026, aturan pelaksana PP TUNAS, memperjelas proses tersebut.
PSE wajib melakukan dan mendokumentasikan self-assessment terhadap produknya.
Dokumentasi itu harus ditetapkan sebelum produk, layanan, atau fitur dapat diakses oleh anak, dan diperbarui bila tingkat risiko berubah.[3]
Ini merupakan perubahan mindset yang penting bagi product organisation.
Biasanya product development bekerja seperti:
build → release → monitor → fix.
Untuk child safety, model yang dituju lebih dekat ke:
assess risk → design safeguards → release → monitor → reassess.
Artinya fungsi compliance tidak ideal jika baru datang sehari sebelum launch.
Product, engineering, legal, privacy, trust & safety, dan UX perlu masuk lebih awal.
Pemerintah sudah mulai mengklasifikasikan produk nyata
Dari 60 produk/layanan/fitur yang telah diverifikasi, 22 mendapat hasil risiko tinggi.[2]
Sebanyak 42 profil telah ditetapkan secara formal: 28 rendah dan 14 tinggi. Delapan belas lainnya masih dalam proses penetapan; hasil verifikasinya mencakup 10 risiko rendah dan 8 risiko tinggi.[2]
Daftar tersebut menarik karena menunjukkan bahwa high-risk tidak hanya berarti media sosial besar.
Produk yang sudah ditetapkan berisiko tinggi mencakup antara lain layanan marketplace, streaming, game, social platform, dan layanan finansial tertentu.[2]
Sementara produk yang ditetapkan berisiko rendah mencakup beragam kategori lain, termasuk layanan pendidikan, pembayaran, komunikasi, mapping, dan child-specific services.[2]
Pesannya:
profil risiko dinilai pada produk/layanan/fitur, bukan sekadar berdasarkan nama industrinya.
High-risk juga bukan sinonim “produk terlarang”
Ini distinction yang penting.
Status risiko tinggi tidak otomatis berarti suatu produk buruk atau harus dilarang.
Artinya, produk tersebut memiliki satu atau lebih karakteristik risiko yang membutuhkan tingkat pelindungan lebih kuat.
Pemerintah sendiri menggunakan penilaian risiko sebagai dasar kewajiban perlindungan dan verifikasi.
Jadi product manager seharusnya melihat klasifikasi tersebut seperti risk tier.
Semakin tinggi exposure, semakin kuat control yang dibutuhkan.
Age assurance menjadi bagian arsitektur produk
Salah satu komponen paling nyata adalah verifikasi usia.
PP TUNAS mewajibkan PSE menerapkan langkah teknis dan operasional untuk melakukan verifikasi usia anak sesuai batas usia dan rentang usia produk.[1]
Tingkat jaminan kepastian verifikasi juga harus disesuaikan dengan risiko produk.[1]
Ini lebih nuanced daripada sekadar bertanya:
“Apakah Anda berusia di atas 13 tahun?”
Age assurance sendiri membawa risiko privasi.
Karena untuk mengetahui usia seseorang, sistem mungkin tergoda mengumpulkan lebih banyak data identitas.
PP TUNAS justru menetapkan guardrail.
Data untuk verifikasi usia harus diproses hanya untuk tujuan tersebut dan dihapus setelah tujuan verifikasi terpenuhi, kecuali ada dasar hukum lain yang mengharuskan penyimpanan.[1]
Jadi product team menghadapi trade-off:
bagaimana memastikan usia dengan cukup baik tanpa menciptakan database identitas anak yang tidak perlu?
Privacy tinggi harus menjadi default
Salah satu prinsip paling kuat ada pada pengaturan privacy.
Untuk produk yang dirancang atau mungkin digunakan anak, PSE wajib mengonfigurasi tingkat privasi tinggi secara default.[1]
Konsepnya sederhana tetapi konsekuensinya besar.
Produk dewasa sering dibangun dengan prinsip:
lebih banyak sharing jika user memilih.
Produk anak justru perlu membalik asumsi itu.
Privacy seharusnya menjadi baseline.
Sharing harus menjadi keputusan yang lebih sadar.
Ini contoh klasik safety by default.
Regulasi juga melarang beberapa praktik yang sangat relevan dengan growth design
PP TUNAS melarang penggunaan praktik terselubung atau tidak transparan dalam pengembangan atau penyelenggaraan produk, layanan, dan fitur.
Regulasi juga melarang pengumpulan geolokasi presisi anak dan pada prinsipnya melarang profiling anak, dengan pengecualian terbatas yang ditentukan regulasi.[1]
Di sinilah isu child safety bertemu growth.
Banyak produk digital modern dibangun untuk mengoptimalkan:
engagement;
retention;
recommendation;
personalisation;
conversion.
Tetapi optimasi yang cocok bagi pengguna dewasa belum tentu tepat ketika diterapkan kepada anak.
Pertanyaan product team tidak cukup:
“Apakah fitur ini meningkatkan engagement?”
Harus ada pertanyaan kedua:
“Engagement seperti apa yang sedang kita optimalkan, dan apa efeknya terhadap anak?”
Anak bukan miniatur pengguna dewasa
Inilah fondasi konseptual PP TUNAS.
Anak tidak selalu memiliki kapasitas yang sama dengan orang dewasa untuk memahami:
iklan;
persuasi;
privacy settings;
in-app purchase;
social pressure;
recommendation systems;
atau konsekuensi berbagi data.
Karena itu desain yang menggunakan disclosure panjang di Terms & Conditions belum tentu menghasilkan perlindungan nyata.
Compliance teks dan protection experience adalah dua hal berbeda.
Default sering lebih kuat daripada edukasi
Banyak perusahaan mengandalkan pesan:
“Gunakan platform secara bijak.”
Itu penting.
Tetapi product behaviour sering lebih dipengaruhi default.
Jika akun anak public by default, edukasi privacy harus melawan desain produk.
Jika direct message dari stranger aktif secara default, warning harus melawan arsitektur sistem.
Jika autoplay terus berjalan, pesan tentang screen time bekerja melawan mekanisme engagement.
Itulah mengapa child safety harus masuk ke default settings.
Product manager membutuhkan “child-risk review”
Sebelum fitur baru dirilis, tim dapat mengajukan beberapa pertanyaan.
Apakah anak mungkin menggunakan fitur ini?
Bisakah stranger menghubungi mereka?
Apakah lokasi terlihat?
Apakah sistem mengumpulkan data lebih banyak daripada yang dibutuhkan?
Apakah ada commercial pressure?
Apakah mekanisme reward bisa mendorong penggunaan berlebihan?
Apakah recommendation loop dapat membawa anak menuju konten semakin ekstrem?
Apakah setting paling aman menjadi default?
Apakah orang tua atau wali memiliki kontrol yang wajar tanpa menghilangkan seluruh agency anak?
Ini bukan checklist universal.
Tetapi kerangka tersebut lebih berguna daripada hanya bertanya apakah Legal sudah menyetujui Terms of Service.
Roblox memberikan contoh perubahan operasional
Dalam evaluasi pemerintah, Roblox disebut telah menerapkan age gate dan klasifikasi fitur berdasarkan umur.
Kemkomdigi menyebut sekitar 23 juta akun pengguna berusia di bawah 16 tahun secara otomatis dialihkan ke pengaturan pelindungan yang lebih ketat.[2]
Angka ini berasal dari laporan implementasi pemerintah dan bukan audit independen oleh GATICORP.
Namun contoh tersebut menunjukkan bentuk implementasi yang penting:
bukan hanya disclaimer.
Konfigurasi produk benar-benar berubah berdasarkan usia.
28 juta anak disebut telah tercakup
Komdigi memperkirakan sekitar 28 juta anak Indonesia telah mendapat pelindungan melalui penerapan berbagai kewajiban PP TUNAS.[2]
Angka ini sebaiknya dibaca sebagai estimasi cakupan implementasi yang disampaikan pemerintah, bukan ukuran independen bahwa 28 juta anak telah bebas dari risiko digital.
Coverage tidak sama dengan outcome.
Untuk mengetahui efektivitas sebenarnya, kelak dibutuhkan indikator lain:
apakah unwanted contact turun?
apakah exposure ke harmful content berkurang?
apakah privacy incidents turun?
apakah abuse reporting membaik?
Itu adalah fase evaluasi berikutnya.
Self-assessment bukan self-certification
Ada perbedaan penting di sini.
PSE melakukan self-assessment.
Tetapi pemerintah melakukan verifikasi dan menetapkan profil risiko.[1][3]
Jadi perusahaan tidak cukup hanya mengatakan:
“Kami sudah menilai produk kami rendah risiko.”
Regulator dapat meminta data tambahan, melakukan verifikasi, dan menghasilkan klasifikasi berbeda.[3]
Model ini membuat dokumentasi product decision semakin penting.
Mengapa setting ini dipilih?
Mengapa feature ini aman?
Bagaimana risiko diukur?
Apa evidence-nya?
Governance yang baik membutuhkan jejak keputusan.
Deadline self-assessment masih berjalan
Kemkomdigi memberikan kesempatan kepada seluruh PSE untuk menyelesaikan kewajiban self-assessment sampai 31 Desember 2026.[2]
Pemerintah menyatakan produk yang tidak memenuhi kewajiban tersebut dapat ditetapkan langsung sebagai berprofil risiko tinggi.[2]
Untuk PSE yang belum melakukan inventory produk dan fitur, ini berarti waktu implementasi semakin pendek.
Perusahaan perlu mengetahui:
fitur apa yang digunakan anak;
siapa owner-nya;
risk profile-nya;
data apa yang diproses;
dan control apa yang sudah ada.
Denda 6% belum merupakan tarif final yang berlaku
Headline lain yang muncul minggu ini adalah angka 6% pendapatan global.
Komdigi memang telah merumuskan denda hingga sebesar itu untuk platform digital skala besar/global yang melanggar PP TUNAS.[4]
Untuk PSE privat dalam negeri, rumusan maksimum yang disampaikan adalah:
Rp1 miliar untuk usaha mikro;
Rp5 miliar untuk usaha kecil;
Rp10 miliar untuk usaha menengah.[4]
Namun status hukumnya harus dijelaskan dengan tepat.
Formula tersebut belum final.
Komdigi menyatakan rumusannya sudah melalui konsultasi dan telah disampaikan kepada Kementerian Keuangan untuk dibahas serta ditetapkan dalam PP PNBP.[4]
Jadi belum tepat menulis:
“Pelanggar PP TUNAS kini pasti didenda 6% revenue.”
Yang benar:
pemerintah sedang memfinalisasi mekanisme denda dengan rumusan yang dapat mencapai 6% pendapatan global bagi platform besar.
Jangan jadikan compliance sebagai tujuan akhir
Risiko paling besar bagi perusahaan adalah memperlakukan PP TUNAS sebagai proyek compliance Desember 2026.
Buat dokumen.
Submit.
Selesai.
Padahal produk berubah terus.
Fitur baru ditambahkan.
AI recommendation berubah.
Monetisation berubah.
Chat ditambahkan.
Marketplace dibuka.
Algorithm diperbarui.
Permenkomdigi 9/2026 justru mewajibkan reassessment jika tingkat risiko berubah.[3]
Jadi child safety harus mengikuti product lifecycle.
Founder kecil pun perlu memperhatikan
Diskusi ini mudah terasa hanya relevan untuk Meta, TikTok, Google, atau Roblox.
Padahal cakupan PP TUNAS tidak berhenti pada platform global.
Startup pendidikan.
Marketplace niche.
Fintech.
Game lokal.
Community app.
Messaging tool.
SaaS dengan user-generated content.
Jika produk berpotensi diakses anak, pertanyaan risikonya tetap relevan.
Skala perusahaan mungkin berbeda.
Tanggung jawab desain tidak hilang.
Product governance harus berubah
Organisasi digital dapat memasukkan child safety ke beberapa checkpoint.
Discovery: apakah anak termasuk intended atau foreseeable user?
Design: apa safest default?
Data: data anak apa yang benar-benar diperlukan?
Development: control apa yang harus hard-coded?
Pre-launch: apakah risk assessment sudah dilakukan?
Monitoring: apakah incident menunjukkan risk profile berubah?
Sunset: apakah data anak dihapus sesuai tujuan dan retention rule?
Dengan begitu, child safety tidak menjadi tambahan di akhir.
Ia menjadi design constraint sejak awal.
Ini bukan perang antara safety dan innovation
Ada kecenderungan menggambarkan regulation sebagai lawan innovation.
Framing itu terlalu sederhana.
Constraint dapat mengubah desain.
Seatbelt tidak menghapus kendaraan.
Payment authentication tidak menghapus e-commerce.
Data minimisation tidak menghapus personalisation.
Pertanyaannya adalah bagaimana membuat produk tetap berguna tanpa mengandalkan desain yang hanya bekerja ketika pengguna selalu mampu melindungi dirinya sendiri.
Untuk anak, asumsi tersebut memang tidak cukup.
Product terbaik untuk anak bukan produk yang hanya “boleh dipakai anak”
Ia adalah produk yang memahami bahwa anak adalah kategori pengguna dengan kebutuhan berbeda.
Privacy berbeda.
Consent berbeda.
Social risk berbeda.
Commercial vulnerability berbeda.
Kemampuan memahami consequence juga berbeda.
Karena itu, PP TUNAS membawa satu perubahan yang lebih fundamental daripada checklist regulator:
pelindungan anak bergerak dari tanggung jawab orang tua di ujung pengalaman menjadi tanggung jawab desain di awal pengalaman.
Bagi product leader, founder, compliance officer, dan engineer, pertanyaan ke depan bukan sekadar:
“Apakah kita patuh?”
Tetapi:
“Jika seorang anak menggunakan produk kita persis seperti produk itu dirancang untuk digunakan, apakah desain tersebut secara wajar melindunginya?”
Jika jawabannya masih bergantung pada orang tua yang selalu hadir, selalu paham teknologi, dan selalu tepat waktu mencegah risiko, mungkin produknya belum benar-benar safe by design.
- [1] Pemerintah Republik Indonesia / JDIH Kemkomdigi. Peraturan Pemerintah Nomor 17 Tahun 2025 tentang Tata Kelola Penyelenggaraan Sistem Elektronik dalam Pelindungan Anak, ditetapkan 27 Maret 2025.
- [2] Kementerian Komunikasi dan Digital. Evaluasi 6 Bulan PP TUNAS, 28 Juta Anak Terlindungi, Kepatuhan Platform Meningkat, 14 September 2026. 252 PLF dari 94 PSE telah self-assessment; 60 diverifikasi; 38 risiko rendah dan 22 tinggi.
- [3] Kementerian Komunikasi dan Digital. Permenkomdigi Nomor 9 Tahun 2026, berlaku 6 Maret 2026, mengenai mekanisme self-assessment, verifikasi dan penetapan profil risiko.
- [4] Kementerian Komunikasi dan Digital. Kemkomdigi Rumuskan Denda 6 Persen Pendapatan Global bagi Platform Pelanggar PP TUNAS, 14 September 2026. Rumusan masih dalam proses penetapan.
- Angka 28 juta anak merupakan estimasi cakupan implementasi yang diumumkan Kemkomdigi, bukan ukuran independen atas efektivitas atau outcome keselamatan.
- Dari 22 PLF yang sudah memperoleh hasil verifikasi risiko tinggi, 14 telah ditetapkan secara formal dan 8 masih dalam proses penetapan per publikasi 14 September.
- Rumusan denda 6% pendapatan global belum boleh ditulis sebagai tarif final yang sudah efektif.
- Artikel ini membahas implikasi product governance, bukan nasihat hukum untuk PSE tertentu.
Published: 16 September 2026




