
Izin Usaha Pusat Data (Data Center): Syarat, KBLI, Aturan UU PDP
Perkembangan cloud computing, kecerdasan buatan (AI), transaksi digital, dan berbagai layanan berbasis internet membuat kebutuhan terhadap pusat data atau data center di Indonesia semakin meningkat. Data center digunakan untuk menyimpan, mengolah, dan mendukung pengelolaan data serta sistem digital dalam jumlah besar. Karena itu, bisnis data center tidak cukup hanya memiliki gedung, server, jaringan internet, sistem pendingin, dan pasokan listrik yang stabil. Pelaku usaha juga perlu memastikan izin usaha pusat data (data center) dan KBLI yang digunakan sudah sesuai dengan kegiatan bisnisnya. Selain itu, perusahaan perlu memperhatikan aturan mengenai penyelenggaraan sistem elektronik dan perlindungan data pribadi. Menurut pendapat saya, kepatuhan terhadap berbagai aturan tersebut justru dapat menjadi nilai tambah bagi bisnis data center. Sebab, pelanggan perusahaan maupun instansi pemerintah biasanya tidak hanya mempertimbangkan harga layanan. Keamanan, keandalan sistem, lokasi penyimpanan data, serta kepatuhan penyedia data center terhadap aturan juga dapat menjadi pertimbangan penting. Izin Usaha Pusat Data (Data Center) Usaha data center perlu memiliki NIB dan memenuhi Perizinan Berusaha yang sesuai dengan kegiatan serta tingkat risikonya melalui sistem OSS. Pelaku usaha juga harus memilih KBLI yang sesuai dengan kegiatan sebenarnya, seperti pengolahan data atau penyediaan infrastruktur komputasi dan hosting. Namun, ada perubahan penting yang perlu diketahui oleh pelaku usaha. Indonesia saat ini sudah memiliki KBLI 2025 yang menggantikan KBLI 2020. Perubahan tersebut juga berdampak pada kode kegiatan usaha yang berkaitan dengan pengolahan data dan hosting. Dalam KBLI 2020, Aktivitas Pengolahan Data menggunakan kode 63111. Sementara itu, Aktivitas Hosting dan Kegiatan YBDI menggunakan kode 63112. Dalam KBLI 2025, kedua kode tersebut berubah. Berikut perbandingannya: KBLI 2020 KBLI 2025 Kegiatan 63111 63101 Aktivitas Pengolahan Data 63112 63102 Aktivitas Penyediaan Infrastruktur Komputasi, Hosting, dan Aktivitas Terkait Dengan demikian, pelaku usaha perlu memperhatikan versi KBLI yang digunakan ketika mengurus legalitas data center. KBLI 63101 dapat digunakan untuk kegiatan yang berkaitan dengan pengolahan data sesuai ruang lingkup resmi KBLI. Sementara itu, KBLI 63102 berkaitan dengan penyediaan infrastruktur komputasi, hosting, dan aktivitas terkait. Namun, pemilihan KBLI tidak boleh hanya dilakukan berdasarkan nama kegiatan yang terlihat paling mirip. Pelaku usaha tetap perlu mencocokkan kegiatan bisnis yang benar-benar dijalankan dengan uraian resmi masing-masing KBLI. Apa Saja Syarat Izin Usaha Data Center? Syarat izin usaha data center dapat berbeda tergantung kegiatan, skala usaha, lokasi, bangunan, dan tingkat risiko usahanya. Karena itu, setiap proyek data center belum tentu membutuhkan dokumen dan Perizinan Berusaha yang sama. Secara umum, beberapa aspek legalitas yang perlu diperiksa antara lain: Pelaku usaha juga perlu memperhatikan perubahan aturan mengenai Perizinan Berusaha Berbasis Risiko. Sebelumnya, sistem tersebut banyak mengacu pada PP Nomor 5 Tahun 2021. Namun, PP tersebut sudah dicabut dan digantikan oleh PP Nomor 28 Tahun 2025 tentang Penyelenggaraan Perizinan Berusaha Berbasis Risiko. PP 28/2025 sekarang menjadi salah satu dasar utama dalam pengaturan persyaratan dasar, Perizinan Berusaha, PB UMKU, sistem OSS, serta pengawasan kegiatan usaha. Karena itu, jangan langsung menganggap semua bisnis data center mempunyai tingkat risiko dan jenis izin yang sama. Kebutuhan Perizinan Berusaha perlu diperiksa berdasarkan KBLI, kegiatan yang dijalankan, skala usaha, serta hasil penilaian risiko melalui sistem OSS. Layanan Pendirian PT Umum dan CV dengan Skema Bayar Setelah Jadi, Bonus Gabung Komunitas Pengusaha. KLIK DI SINI untuk KONSULTASI GRATIS! Apakah Data Center Wajib Memiliki ISO 27001 dan Sertifikasi Tier? ISO/IEC 27001 dan sertifikasi Tier dapat digunakan untuk menunjukkan standar keamanan informasi atau keandalan fasilitas data center. Namun, kedua sertifikasi tersebut tidak tepat dianggap sebagai syarat yang secara otomatis wajib dimiliki setiap perusahaan hanya untuk memperoleh NIB. ISO/IEC 27001 merupakan standar yang berkaitan dengan sistem manajemen keamanan informasi. Sementara itu, klasifikasi Tier umumnya digunakan untuk menggambarkan tingkat keandalan infrastruktur sebuah data center. Kebutuhan terhadap sertifikasi tersebut dapat berbeda tergantung jenis layanan, aturan sektoral, persyaratan pelanggan, kontrak bisnis, hingga ketentuan dalam suatu tender. Meski begitu, sertifikasi dan standar keamanan tetap mempunyai nilai bisnis yang penting. Sebab, perusahaan besar, lembaga keuangan, penyelenggara layanan digital, dan instansi pemerintah biasanya mempunyai persyaratan keamanan dan keandalan yang lebih ketat ketika memilih penyedia data center. Aturan Lokasi Data dan UU PDP bagi Penyelenggara Data Center UU Nomor 27 Tahun 2022 tentang Perlindungan Data Pribadi atau UU PDP tidak mengatur bahwa seluruh data pribadi warga Indonesia harus selalu disimpan di Indonesia. Aturan mengenai lokasi data perlu dilihat berdasarkan jenis PSE, sedangkan pemindahan Data Pribadi ke luar Indonesia harus mengikuti ketentuan transfer Data Pribadi lintas negara. Penjelasan tersebut penting karena istilah “lokalisasi data” sering dianggap berarti semua data milik masyarakat Indonesia wajib berada di server dalam negeri. Padahal, aturan di Indonesia lebih kompleks dari anggapan tersebut. Salah satu aturan yang perlu diperhatikan adalah PP Nomor 71 Tahun 2019 tentang Penyelenggaraan Sistem dan Transaksi Elektronik. PP 71/2019 membedakan ketentuan mengenai PSE Lingkup Publik dengan PSE Lingkup Privat. Perbedaan Aturan PSE Lingkup Publik dan PSE Lingkup Privat PSE Lingkup Publik pada prinsipnya wajib melakukan pengelolaan, pemrosesan, dan/atau penyimpanan Sistem Elektronik dan Data Elektronik di wilayah Indonesia. Sementara itu, PSE Lingkup Privat dapat melakukan pengelolaan, pemrosesan, dan/atau penyimpanan Sistem Elektronik dan Data Elektronik di Indonesia dan/atau di luar Indonesia dengan tetap mengikuti ketentuan yang berlaku. Secara sederhana, perbedaannya dapat dilihat melalui tabel berikut: Jenis PSE Ketentuan Lokasi PSE Lingkup Publik Pada prinsipnya melakukan pengelolaan, pemrosesan, dan/atau penyimpanan Sistem Elektronik dan Data Elektronik di Indonesia, dengan ketentuan dan pengecualian yang diatur dalam PP 71/2019 PSE Lingkup Privat Dapat melakukan pengelolaan, pemrosesan, dan/atau penyimpanan Sistem Elektronik dan Data Elektronik di Indonesia dan/atau luar Indonesia sesuai ketentuan yang berlaku Karena itu, perusahaan perlu mengetahui terlebih dahulu siapa pengguna layanannya dan data seperti apa yang akan dikelola. Selain itu, perusahaan perlu memeriksa apakah terdapat aturan khusus dari sektor tertentu yang juga harus dipenuhi. Bagaimana Aturan Transfer Data Pribadi ke Luar Negeri? Transfer Data Pribadi dari Indonesia ke pihak yang berada di luar wilayah hukum Indonesia diperbolehkan, tetapi harus memenuhi persyaratan dalam UU PDP. Ketentuan tersebut penting bagi data center yang menggunakan infrastruktur lintas negara, termasuk layanan cloud, pencadangan data, maupun pemulihan bencana. Pasal 56 UU PDP mengatur beberapa lapisan perlindungan ketika Pengendali Data Pribadi melakukan transfer Data Pribadi ke luar wilayah hukum Indonesia. Pertama, Pengendali Data Pribadi harus memastikan negara penerima mempunyai tingkat perlindungan Data Pribadi yang setara atau
