Tadbir Urus AI Malaysia: Governance AI untuk Negara Bertanggungjawab

⚠️ Pendedahan Afiliasi: Artikel ini mungkin mengandungi pautan afiliasi. Kami mungkin mendapat komisyen kecil jika anda membeli melalui pautan kami, tanpa kos tambahan kepada anda. Ini membantu kami terus menyediakan kandungan percuma berkualiti.

Tadbir urus AI — atau AI governance — merujuk kepada kerangka dasar, peraturan, proses, dan struktur organisasi yang memastikan sistem kecerdasan buatan dibangunkan, digunakan, dan diawasi secara bertanggungjawab. Di Malaysia, keperluan untuk tadbir urus AI yang kukuh semakin mendesak seiring dengan pertumbuhan pesat penggunaan AI dalam sektor awam dan swasta.

n

n

Pendedahan: Artikel ini mengandungi pautan affiliate. Jika anda mendaftar melalui pautan kami, kami mungkin menerima komisyen kecil — tanpa sebarang kos tambahan kepada anda. Ini membantu kami terus menghasilkan panduan percuma dalam Bahasa Melayu.

n

nnn

Tanpa tadbir urus yang betul, sistem AI boleh membawa kemudaratan yang besar — daripada keputusan kredit yang mendiskriminasi golongan miskin hingga kepada sistem pengenalan wajah yang memperkuat bias kaum. Sebaliknya, dengan tadbir urus yang baik, AI boleh menjadi kuasa transformatif yang meningkatkan kecekapan, ketelusan, dan keadilan dalam masyarakat Malaysia.

nn

Artikel ini meneliti komponen utama tadbir urus AI Malaysia, daripada kerangka kerja MDEC hingga kepada piawaian antarabangsa ISO/IEC 42001, dan menerangkan apa yang perlu dilakukan oleh organisasi Malaysia untuk memastikan AI mereka digunakan secara amanah dan efektif.

nnnn

MDEC AI Governance Framework: Asas Tadbir Urus AI Malaysia

nn

Malaysia Digital Economy Corporation (MDEC) telah memainkan peranan penting dalam meletakkan asas tadbir urus AI negara. MDEC AI Governance Framework yang dibangunkan bersama industri dan akademia menyediakan panduan praktikal kepada organisasi Malaysia tentang cara melaksanakan AI secara bertanggungjawab.

nn

Kerangka kerja ini dibina di atas lima teras utama:

nn

    n

  • Ketelusan: Organisasi mesti dapat menjelaskan bagaimana sistem AI mereka membuat keputusan kepada pengguna dan pihak berkuasa
  • n

  • Keadilan: Sistem AI tidak boleh mendiskriminasi kumpulan tertentu berdasarkan kaum, jantina, agama, atau status sosioekonomi
  • n

  • Keselamatan dan Kesahihan: AI mesti berfungsi sebagaimana yang direka dan tahan terhadap manipulasi atau serangan siber
  • n

  • Privasi: Pengumpulan dan pemprosesan data mesti mematuhi undang-undang perlindungan data yang berkaitan
  • n

  • Akauntabiliti: Sentiasa ada manusia yang bertanggungjawab ke atas keputusan yang dibuat oleh sistem AI
  • n

nn

MDEC AI Governance Framework disokong oleh sumber panduan tambahan termasuk kajian kes industri, alat penilaian kendiri, dan program latihan untuk pengurus dan jurutera AI. Walau bagaimanapun, kerangka ini masih bersifat sukarela — pematuhan bergantung sepenuhnya kepada komitmen dan kesedaran organisasi, bukan dikuatkuasakan oleh undang-undang.

nnnn

Kepentingan Jejak Audit AI dalam Tadbir Urus

nn

Salah satu elemen paling kritikal dalam tadbir urus AI ialah jejak audit AI (AI audit trail). Jejak audit adalah rekod lengkap tentang bagaimana sistem AI membuat keputusan — termasuk data yang digunakan, model yang diaplikasikan, parameter yang diset, dan hasil yang dihasilkan.

nn

Kepentingan jejak audit AI dalam konteks Malaysia ialah:

nn

    n

  • Akauntabiliti undang-undang: Apabila keputusan AI memberi kesan negatif kepada seseorang individu, jejak audit membolehkan siasatan dilakukan untuk menentukan punca masalah
  • n

  • Penambahbaikan berterusan: Data audit membolehkan pasukan teknikal mengenal pasti kelemahan dalam model dan melakukan pengoptimuman
  • n

  • Pematuhan regulasi: BNM dan SC mensyaratkan institusi kewangan mengekalkan rekod lengkap bagi keputusan AI yang kritikal
  • n

  • Kepercayaan awam: Ketelusan melalui audit meningkatkan keyakinan orang awam terhadap sistem AI kerajaan dan swasta
  • n

nn

Sebagai contoh praktikal, apabila bank menolak permohonan pinjaman seseorang berdasarkan skor kredit yang dikira oleh AI, individu tersebut berhak mengetahui faktor-faktor yang menyebabkan keputusan itu. Tanpa jejak audit yang baik, hak ini tidak dapat dilaksanakan. Ini berkait rapat dengan isu bias AI dalam penilaian kredit yang semakin dibincangkan di Malaysia.

nn

Penilaian Impak AI oleh Kerajaan Malaysia

nn

Penilaian impak AI (AI Impact Assessment) adalah proses sistematik untuk menilai potensi kesan positif dan negatif sebuah sistem AI sebelum ia digunakan secara meluas. Di Malaysia, kerajaan persekutuan dan beberapa kerajaan negeri sedang dalam proses membangunkan metodologi penilaian impak AI untuk projek sektor awam.

nn

Penilaian impak AI yang komprehensif merangkumi:

nnnn

    n

  • Analisis risiko teknikal: Kemungkinan kegagalan sistem, ketepatan model, dan kelemahan keselamatan siber
  • n

  • Penilaian impak sosial: Kesan kepada pekerjaan, akses perkhidmatan, dan ketidaksamaan sosial
  • n

  • Analisis impak privasi: Bagaimana data peribadi dikumpul, diproses, dan dilindungi
  • n

  • Penilaian impak undang-undang: Pematuhan dengan undang-undang sedia ada dan potensi konflik perundangan
  • n

  • Konsultasi awam: Mendapatkan maklum balas daripada komuniti yang terjejas oleh sistem AI
  • n

nn

Pendekatan penilaian impak AI ini sangat penting untuk projek kerajaan berskala besar yang menggunakan AI, macam sistem CCTV pintar, alat analisis cukai, atau platform perkhidmatan awam digital. Kegagalan melaksanakan penilaian impak yang teliti boleh mengakibatkan kerosakan yang sukar dipulihkan kepada kepercayaan awam terhadap kerajaan digital.

nn

ISO/IEC 42001: Piawaian Pengurusan Sistem AI Antarabangsa

nn

Pada 2023, Pertubuhan Piawaian Antarabangsa (ISO) melancarkan ISO/IEC 42001 — Sistem Pengurusan Kecerdasan Buatan (AIMS). Ini merupakan piawaian antarabangsa pertama yang menyediakan kerangka kerja komprehensif untuk pengurusan sistem AI dalam organisasi.

nn

ISO/IEC 42001 memerlukan organisasi untuk:

nn

    n

  • Mewujudkan dasar AI yang jelas dan selaras dengan nilai organisasi
  • n

  • Mengenal pasti dan menangani risiko berkaitan dengan pembangunan dan penggunaan AI
  • n

  • Menetapkan peranan dan tanggungjawab yang jelas untuk pengurusan AI
  • n

  • Melaksanakan kawalan teknikal dan organisasi yang sesuai
  • n

  • Menjalankan audit dalaman dan semakan pengurusan secara berkala
  • n

  • Melaksanakan penambahbaikan berterusan melalui kitaran PDCA (Plan-Do-Check-Act)
  • n

nn

Bagi syarikat Malaysia yang bercita-cita memasuki pasaran antarabangsa, pensijilan ISO/IEC 42001 boleh menjadi kelebihan daya saing yang signifikan. Ia membuktikan kepada pelanggan global bahawa organisasi tersebut mengurus AI secara sistematik dan bertanggungjawab. Jabatan Standard Malaysia (JSM) telah mengesahkan ISO/IEC 42001 sebagai piawaian nasional Malaysia, menjadikan pensijilan ini lebih mudah diakses oleh syarikat tempatan.

nn

Tadbir Urus AI Korporat di Malaysia

nn

Di peringkat korporat, organisasi Malaysia perlu membangunkan struktur tadbir urus AI yang jelas. Ini bukan lagi pilihan — dengan peningkatan penggunaan AI dalam membuat keputusan perniagaan, ia menjadi keperluan strategik dan undang-undang.

nn

Elemen penting tadbir urus AI korporat yang berkesan meliputi:

nn

    n

  • Jawatankuasa AI Lembaga Pengarah: Penubuhan jawatankuasa khas AI di peringkat lembaga untuk mengawasi strategi dan risiko AI organisasi
  • n

  • Ketua Pegawai AI (Chief AI Officer): Melantik eksekutif kanan yang bertanggungjawab penuh terhadap strategi dan tadbir urus AI
  • n

  • Dasar Penggunaan AI Dalaman: Garis panduan jelas tentang bagaimana pekerja boleh dan tidak boleh menggunakan alat AI dalam kerja harian
  • n

  • Proses Pemerolehan AI: Prosedur due diligence untuk menilai vendor dan produk AI pihak ketiga sebelum penggunaan
  • n

nn

Syarikat Malaysia macam Maybank, Telekom Malaysia, dan Petronas telah mula membangunkan rangka kerja tadbir urus AI dalaman mereka sendiri. Pengalaman dan amalan terbaik mereka boleh menjadi panduan berharga bagi syarikat Malaysia yang lain dalam perjalanan tadbir urus AI mereka. Pengurusan yang kukuh dalam tadbir urus AI berkait rapat dengan keperluan regulasi AI Malaysia yang semakin berkembang.

nn

Literasi AI di Peringkat Lembaga Pengarah

nn

Salah satu cabaran terbesar dalam tadbir urus AI korporat Malaysia ialah jurang literasi AI di peringkat kepimpinan. Kajian mendapati bahawa majoriti ahli lembaga pengarah syarikat Malaysia tidak mempunyai pemahaman yang mencukupi tentang AI untuk mengawasi penggunaannya secara berkesan.

nn

Untuk menangani masalah ini, beberapa langkah telah dan perlu diambil:

nn

    n

  • Institut Lembaga Pengarah Malaysia (ICDM) menawarkan program literasi AI khusus untuk pengarah
  • n

  • Bursa Malaysia menggalakkan syarikat tersenarai untuk mendedahkan penggunaan AI yang material dalam laporan tahunan mereka
  • n

  • SC Malaysia sedang mempertimbangkan untuk mewajibkan pendedahan risiko AI dalam laporan korporat syarikat awam tersenarai
  • n

  • Universiti awam macam UM, UPM, dan UTM menawarkan program eksekutif AI untuk pemimpin perniagaan
  • n

nn

Literasi AI di peringkat lembaga bukan bermakna pengarah perlu menjadi pakar teknikal — sebaliknya, mereka perlu memahami soalan strategik yang betul untuk ditanya, risiko utama yang perlu dipantau, dan petunjuk prestasi yang mencerminkan penggunaan AI yang sihat dalam organisasi.

nn

NACSA dan Keselamatan Siber dalam Tadbir Urus AI

nn

Agensi Keselamatan Siber Negara (NACSA) memainkan peranan penting dalam memastikan sistem AI di Malaysia selamat daripada ancaman siber. Dalam konteks tadbir urus AI, NACSA menekankan beberapa prinsip keselamatan siber yang khusus untuk sistem AI:

nn

    n

  • Perlindungan terhadap serangan adversarial: Sistem AI perlu tahan terhadap input yang direka khas untuk memperdaya model — contohnya, gambar yang diubah suai untuk mengelirukan sistem pengenalan wajah
  • n

  • Keselamatan rantaian bekalan AI: Memastikan komponen AI pihak ketiga, termasuk model sumber terbuka dan API, bebas daripada kelemahan atau pintu belakang
  • n

  • Perlindungan data latihan: Data yang digunakan untuk melatih model AI adalah aset bernilai tinggi yang perlu dilindungi daripada pencurian atau manipulasi
  • n

  • Pemantauan masa nyata: Sistem pengesanan anomali untuk mengenal pasti tingkah laku luar biasa dalam model AI yang mungkin menunjukkan kompromi
  • n

nn

NACSA juga bekerjasama rapat dengan MDEC dan Kementerian Sains, Teknologi, dan Inovasi (MOSTI) untuk membangunkan rangka kerja keselamatan AI nasional yang komprehensif. Kerjasama antara agensi ini penting untuk memastikan pendekatan bersepadu dalam menangani ancaman siber yang berkaitan dengan AI.

nn

Masa Depan Tadbir Urus AI Malaysia

nn

Malaysia berada pada titik persilangan penting dalam perjalanan tadbir urus AI-nya. Negara ini mempunyai asas yang kukuh melalui AI-RMAP, MDEC AI Governance Framework, dan garis panduan sektoral daripada BNM dan SC. Namun, untuk benar-benar menjadi pemimpin tadbir urus AI ASEAN, Malaysia perlu mengambil langkah berani berikutnya:

nn

    n

  • Meluluskan undang-undang AI yang komprehensif yang mengikat semua sektor
  • n

  • Mewujudkan badan pengawasan AI nasional yang bebas dan berkuasa
  • n

  • Melabur dalam kapasiti teknikal pengawal selia untuk mengaudit sistem AI yang kompleks
  • n

  • Memastikan suara komuniti terpinggir didengar dalam pembentukan dasar AI
  • n

nn

Tadbir urus AI yang baik bukan hanya tentang mencegah risiko — ia tentang memastikan faedah AI dikongsi secara saksama oleh semua rakyat Malaysia, tanpa mengira latar belakang atau status sosioekonomi. Dengan pendekatan yang betul, Malaysia boleh menjadi model tadbir urus AI yang boleh dicontohi oleh negara-negara ASEAN yang lain.

nn

Amalan Terbaik Tadbir Urus AI untuk Organisasi Malaysia

n

Memahami kerangka tadbir urus AI secara teori adalah permulaan, tetapi pelaksanaan praktikal adalah cabaran sebenar yang dihadapi oleh kebanyakan organisasi Malaysia. Berikut adalah panduan langkah demi langkah yang boleh diadaptasi oleh mana-mana organisasi, daripada syarikat permulaan hingga konglomerat besar.

n

Langkah 1: Lakukan AI Inventory
Sebelum apa-apa pun, organisasi perlu mengenal pasti semua sistem AI yang sedang digunakan dalam operasi harian. Ini termasuk alat AI pihak ketiga yang dilanggani (macam perisian HR berasaskan AI), model AI dalaman yang dibangunkan sendiri, serta integrasi API AI dalam produk atau perkhidmatan yang ditawarkan. Tanpa inventori yang lengkap, tadbir urus yang efektif adalah mustahil.

n

Langkah 2: Bina AI Ethics Committee Dalaman
Tubuhkan jawatankuasa etika AI yang merangkumi wakil pelbagai jabatan — bukan hanya IT atau data science, tetapi juga undang-undang, HR, pemasaran, dan pengurusan senior. Perspektif pelbagai ini memastikan keputusan berkaitan AI dinilai dari sudut teknikal, undang-undang, dan sosial secara serentak.

n

Langkah 3: Pakai ISO/IEC 42001 sebagai Panduan
ISO/IEC 42001 adalah piawaian pengurusan sistem AI yang boleh diaudit secara bebas. Standard ini memberikan rangka kerja terstruktur untuk mendokumentasikan dasar, prosedur, dan kawalan AI organisasi. Bagi syarikat yang berurusan dengan pelanggan korporat atau kerajaan, pensijilan ISO 42001 semakin menjadi keperluan kontrak.

n

Langkah 4: Latih Pasukan — AI Literacy Wajib
Tadbir urus AI bukan tanggungjawab satu jabatan sahaja. Latihan AI literacy perlu diwajibkan untuk semua peringkat pengurusan, bukan sekadar pasukan teknikal. Pemimpin perlu memahami asas bagaimana AI membuat keputusan, apakah risiko bias, dan bagaimana untuk bertanya soalan kritikal kepada pasukan data mereka.

n

Langkah 5: Pantau Berterusan — AI Audit Tahunan Minimum
Sistem AI berubah seiring masa — model drift, perubahan data input, dan konteks penggunaan baharu boleh mengubah prestasi dan risiko sistem. Audit AI tahunan adalah minimum yang diperlukan, dengan pemantauan berterusan untuk sistem AI berisiko tinggi.

n

    n

  • Sumber percuma: MDEC AI Governance Toolkit tersedia untuk dimuat turun di laman web MDEC — ia mengandungi templat penilaian risiko, senarai semak pematuhan, dan panduan pelaksanaan yang disesuaikan untuk konteks Malaysia.
  • n

  • ISO 42001 Guide: ISO menyediakan panduan ringkas percuma (ISO 42001 Overview) yang boleh digunakan sebagai titik permulaan sebelum melanggan dokumen standard penuh.
  • n

nn

Organisasi yang melaksanakan amalan tadbir urus AI yang kukuh bukan sahaja mengurangkan risiko undang-undang dan reputasi, tetapi juga membina kepercayaan pelanggan dan rakan kongsi perniagaan — aset yang semakin bernilai dalam ekonomi digital Malaysia.

nn

n

🔤 Rekomendasi: Grammarly

n

Sebelum hantar apa-apa tulisan dalam Bahasa Inggeris — semak dulu dengan Grammarly. Pelan percuma dah cukup untuk kegunaan harian. Premium (RM35/bulan) tambah cadangan gaya penulisan + penjana ayat AI.

n

→ Cuba Grammarly Percuma

n

n


n

Artikel Berkaitan

n

n

Rujukan

n

n

Artikel Berkaitan

n

Facebook X / Twitter