Keamanan & privasi
AIDIP memproses data pribadi yang sensitif. Karena itu, prinsip pembatasan tujuan, minimalisasi data, dan keterlacakan diterapkan pada seluruh alur kerja.
Isolasi data antar organisasi
Setiap kueri dibatasi pada organisasi pengguna. Data subjek satu organisasi tidak pernah terlihat oleh organisasi lain.
Otorisasi berbasis peran
Peran organization owner, analyst, reviewer, billing admin, dan platform admin memiliki kewenangan berbeda dan tercatat pada audit.
Masking data identitas
Nomor identitas dimasking pada seluruh antarmuka, laporan, URL, dan metadata audit.
Tautan unduhan terbatas waktu
Laporan PDF hanya dapat diunduh melalui tautan bertanda tangan yang berlaku sementara, dengan watermark organisasi dan ID assessment.
Jejak audit tidak dapat diubah
Peristiwa sensitif — consent, pemrosesan, penjelasan AI, kuota, pembayaran, unduhan — dicatat permanen dan tidak dihapus secara destruktif.
Consent berbasis tujuan
Pengambilan data hanya dapat dilakukan jika terdapat consent sah yang cocok dengan tujuan assessment yang dipilih.
Pemisahan lingkungan demo dan produksi
Pada lingkungan demo, seluruh integrasi eksternal (CLIK, payment gateway, tanda tangan digital) berjalan dalam mode sandbox dan ditandai secara eksplisit. Tidak ada transaksi nyata yang diproses, dan tidak ada data pribadi asli yang digunakan.
AIDIP menyediakan analisis pendukung keputusan. Keputusan akhir tetap menjadi tanggung jawab pengguna yang berwenang sesuai kebijakan internal dan peraturan yang berlaku.