Oleh: Iman Munandar Batuara*
Perdebatan mengenai CCTV pemerintah kembali memperoleh relevansi setelah Rapat Dengar Pendapat Komisi XIII DPR RI pada 28 September 2026 menyoroti ketiadaan CCTV di area rumah dinas Lapas Kelas IIA Cibinong. Dalam RDP tersebut, Kepala Lapas Cibinong nonaktif Wisnu Hani Putranto mengakui bahwa area tersebut tidak dipasangi CCTV. Pemberitaan mengenai rapat yang sama juga mencatat bahwa anggaran CCTV untuk seluruh lapas dan rutan pada 2026 belum tersedia secara khusus dan sebagian pemasangan dilakukan secara swadaya sesuai kemampuan satuan kerja. Fakta tersebut semestinya tidak berhenti sebagai polemik satu lapas, melainkan membuka pertanyaan yang jauh lebih mendasar: apakah negara telah memiliki standar nasional yang memastikan CCTV pada fasilitas pemerintah tersedia di lokasi yang tepat, berfungsi ketika dibutuhkan, aman, terpelihara, dan dapat dipertanggungjawabkan secara hukum?
Pertanyaan itu penting karena CCTV pemerintah bukan lagi sekadar perangkat elektronik yang dipasang untuk melihat keadaan. CCTV telah menjadi bagian dari infrastruktur informasi yang dapat membantu pengamanan, pelayanan publik, investigasi, pengendalian internal, pembuktian suatu peristiwa, hingga perlindungan aset negara. Nilai sebuah sistem CCTV justru diuji ketika terjadi peristiwa penting: kamera harus merekam, rekaman harus tersimpan, waktu harus akurat, gambar harus dapat dibaca, akses harus tercatat, dan data harus dapat diberikan kepada pihak yang berwenang tanpa merusak integritasnya. Karena itu, ukuran keberhasilan kebijakan CCTV tidak boleh berhenti pada pertanyaan berapa kamera yang terpasang, melainkan apakah sistem tersebut benar-benar siap bekerja ketika negara membutuhkannya.
Sejumlah peristiwa menunjukkan bahwa rekaman CCTV dapat memiliki nilai strategis dalam penegakan hukum dan pengawasan. CCTV di lingkungan pemerintah daerah, fasilitas pelayanan publik, dan institusi penegak hukum dapat membantu merekonstruksi kronologi, mengidentifikasi pergerakan orang atau kendaraan, serta memperkuat pencarian bukti ketika suatu kejadian terjadi. Namun, manfaat tersebut sekaligus menunjukkan kelemahannya. Kamera yang mati, sudut pandang yang salah, penyimpanan yang penuh, rekaman yang terlalu singkat, waktu sistem yang tidak sinkron, atau akses yang tidak terdokumentasi dapat membuat investasi besar negara kehilangan nilai justru ketika paling dibutuhkan. Dengan kata lain, CCTV yang tidak dikelola sebagai sebuah sistem pada akhirnya dapat berubah menjadi sekadar benda yang menempel di dinding.
Secara normatif, Indonesia sebenarnya telah mempunyai sejumlah instrumen yang bersinggungan dengan tata kelola CCTV. Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi memberikan kerangka mengenai pemrosesan dan perlindungan data pribadi; PP Nomor 60 Tahun 2008 mengatur Sistem Pengendalian Intern Pemerintah; Perpres Nomor 95 Tahun 2018 dan Perpres Nomor 132 Tahun 2022 membangun arsitektur pemerintahan berbasis elektronik; sementara regulasi keamanan SPBE memberikan kerangka audit keamanan. Pengadaan barang dan jasa pemerintah juga telah memiliki rezim tersendiri. Persoalannya bukan semata-mata ketiadaan aturan, melainkan fragmentasi: belum ada satu kerangka nasional yang secara khusus mengatur seluruh siklus hidup CCTV pemerintah, sejak perencanaan, penentuan lokasi, pengadaan, pemasangan, pemeliharaan, penyimpanan, keamanan, penggunaan rekaman, hingga penghapusan.
Kekosongan tata kelola yang terintegrasi tersebut perlu dijawab melalui regulasi nasional, misalnya Peraturan Presiden tentang Tata Kelola Sistem CCTV Pemerintah Nasional. Regulasi tersebut tidak harus langsung melahirkan lembaga baru karena persoalan utamanya adalah standar, kewajiban, koordinasi, pengawasan, dan akuntabilitas yang harus dilaksanakan oleh instansi yang memang telah memiliki kewenangan. Pemerintah perlu menetapkan CCTV sebagai sebuah sistem, bukan sekadar barang. Dengan pendekatan itu, kamera, jaringan, pusat penyimpanan, perangkat lunak, keamanan siber, pemeliharaan, sumber daya manusia, prosedur akses, dan mekanisme audit dipandang sebagai satu kesatuan.
Langkah pertama adalah membangun Registri Nasional CCTV Pemerintah. Setiap sistem CCTV yang dibiayai atau dimiliki pemerintah perlu mempunyai identitas, pemilik atau pengelola, lokasi, fungsi, tingkat risiko, jumlah kamera, kapasitas penyimpanan, status operasional, masa retensi, pihak yang memiliki hak akses, serta riwayat pemeliharaan. Registri ini tidak berarti seluruh detail lokasi kamera harus dibuka kepada publik karena informasi tertentu dapat menyangkut keamanan. Fungsinya adalah menciptakan jejak administrasi sehingga negara mengetahui berapa banyak sistem CCTV yang dimiliki, di mana berada, siapa yang bertanggung jawab, dan apakah sistem tersebut masih layak digunakan.
Standar CCTV juga harus berbasis risiko, bukan seragam untuk seluruh kantor. Rumah sakit, lapas dan rutan, pelabuhan, terminal, pusat layanan publik, kantor yang mengelola uang atau dokumen penting, fasilitas infrastruktur kritis, dan kawasan dengan tingkat ancaman tertentu membutuhkan standar yang lebih tinggi daripada ruang administrasi biasa. Standar tersebut setidaknya meliputi kualitas gambar, cakupan area, pencahayaan, ketahanan perangkat, sinkronisasi waktu, keamanan jaringan, kapasitas penyimpanan, sistem cadangan, serta kemampuan pemulihan ketika terjadi gangguan. Pendekatan berbasis risiko membuat anggaran lebih rasional sekaligus mencegah pemerintah memasang kamera hanya untuk memenuhi formalitas.
Pengadaan CCTV pun harus berubah dari paradigma membeli kamera menjadi membeli sistem dan layanan siklus hidup. Dokumen pengadaan perlu memperhitungkan instalasi, konfigurasi, penyimpanan, keamanan siber, lisensi bila ada, pemeliharaan, penggantian komponen, peningkatan kapasitas, serta tingkat layanan atau Service Level Agreement. Kontrak juga perlu menetapkan kewajiban vendor mengenai waktu respons gangguan, ketersediaan suku cadang, dokumentasi konfigurasi, keamanan kredensial, dan pengembalian atau penghapusan data sesuai ketentuan. Dengan demikian, murahnya harga kamera tidak boleh menjadi ukuran utama apabila biaya pemeliharaan dan kegagalan sistem justru lebih mahal dalam jangka panjang.
Anggaran CCTV juga harus ditempatkan sebagai anggaran berkelanjutan. Kamera yang dipasang tanpa biaya pemeliharaan, penyimpanan, penggantian, keamanan, dan peningkatan kapasitas pada akhirnya akan menjadi aset yang secara fisik ada tetapi secara fungsional tidak bekerja. Perencanaan anggaran harus menggunakan pendekatan total cost of ownership, dengan prioritas lebih tinggi untuk fasilitas yang memiliki risiko keselamatan, keamanan, pelayanan publik, atau nilai aset yang besar. Pengalaman Cibinong menunjukkan mengapa kebutuhan CCTV tidak boleh bergantung pada apakah sebuah satuan kerja memiliki inisiatif dan kemampuan swadaya pada tahun tertentu.
Pemerintah juga membutuhkan pemeriksaan kesehatan CCTV atau CCTV Health Check secara berkala. Pemeriksaan tidak cukup dengan menanyakan apakah kamera menyala, tetapi harus menguji kualitas gambar, sudut pandang, kapasitas penyimpanan, kemampuan mengambil kembali rekaman, sinkronisasi waktu, kondisi jaringan, keamanan akun, log akses, serta kesiapan menghadapi kegagalan perangkat. Hasil pemeriksaan harus menghasilkan status yang jelas: berfungsi, berfungsi dengan catatan, atau tidak berfungsi. Dari sinilah audit dan perencanaan anggaran dapat didasarkan pada data, bukan perkiraan.
Pada saat yang sama, rekaman CCTV harus diperlakukan sebagai informasi yang memiliki nilai pembuktian sekaligus risiko privasi. Karena itu diperlukan chain of custody yang mencatat sumber rekaman, waktu, perangkat, proses pengambilan, siapa yang mengakses, kapan salinan dibuat, serta apakah terdapat proses analisis. Rekaman asli harus dijaga agar tidak mudah diubah atau ditimpa, sedangkan setiap salinan untuk kebutuhan analisis harus memiliki jejak yang dapat diaudit. Kebijakan ini penting agar ketika rekaman digunakan dalam pemeriksaan internal, proses hukum, atau permintaan resmi, pemerintah dapat menjelaskan dari mana rekaman berasal dan bagaimana integritasnya dijaga.
Akses terhadap rekaman harus menggunakan prinsip need-to-know dan least privilege. Tidak semua pegawai yang bekerja di sebuah kantor boleh membuka seluruh rekaman, apalagi menyalin dan menyebarkannya tanpa dasar kewenangan. Sistem harus memiliki autentikasi yang memadai, pencatatan log, pembatasan hak akses, serta mekanisme pemeriksaan terhadap aktivitas yang mencurigakan. Prinsip ini sekaligus menjadi pelaksanaan konkret perlindungan data pribadi karena rekaman CCTV dapat memuat wajah, kendaraan, perilaku, lokasi, dan pola aktivitas seseorang.













