Perkembangan cloud computing, kecerdasan buatan (AI), transaksi digital, dan berbagai layanan berbasis internet membuat kebutuhan terhadap pusat data atau data center di Indonesia semakin meningkat.
Data center digunakan untuk menyimpan, mengolah, dan mendukung pengelolaan data serta sistem digital dalam jumlah besar.
Karena itu, bisnis data center tidak cukup hanya memiliki gedung, server, jaringan internet, sistem pendingin, dan pasokan listrik yang stabil.
Pelaku usaha juga perlu memastikan izin usaha pusat data (data center) dan KBLI yang digunakan sudah sesuai dengan kegiatan bisnisnya.
Selain itu, perusahaan perlu memperhatikan aturan mengenai penyelenggaraan sistem elektronik dan perlindungan data pribadi.
Menurut pendapat saya, kepatuhan terhadap berbagai aturan tersebut justru dapat menjadi nilai tambah bagi bisnis data center.
Sebab, pelanggan perusahaan maupun instansi pemerintah biasanya tidak hanya mempertimbangkan harga layanan.
Keamanan, keandalan sistem, lokasi penyimpanan data, serta kepatuhan penyedia data center terhadap aturan juga dapat menjadi pertimbangan penting.
Izin Usaha Pusat Data (Data Center)
Usaha data center perlu memiliki NIB dan memenuhi Perizinan Berusaha yang sesuai dengan kegiatan serta tingkat risikonya melalui sistem OSS.
Pelaku usaha juga harus memilih KBLI yang sesuai dengan kegiatan sebenarnya, seperti pengolahan data atau penyediaan infrastruktur komputasi dan hosting.
Namun, ada perubahan penting yang perlu diketahui oleh pelaku usaha.
Indonesia saat ini sudah memiliki KBLI 2025 yang menggantikan KBLI 2020.
Perubahan tersebut juga berdampak pada kode kegiatan usaha yang berkaitan dengan pengolahan data dan hosting.
Dalam KBLI 2020, Aktivitas Pengolahan Data menggunakan kode 63111.
Sementara itu, Aktivitas Hosting dan Kegiatan YBDI menggunakan kode 63112.
Dalam KBLI 2025, kedua kode tersebut berubah.
Berikut perbandingannya:
| KBLI 2020 | KBLI 2025 | Kegiatan |
|---|---|---|
| 63111 | 63101 | Aktivitas Pengolahan Data |
| 63112 | 63102 | Aktivitas Penyediaan Infrastruktur Komputasi, Hosting, dan Aktivitas Terkait |
Dengan demikian, pelaku usaha perlu memperhatikan versi KBLI yang digunakan ketika mengurus legalitas data center.
KBLI 63101 dapat digunakan untuk kegiatan yang berkaitan dengan pengolahan data sesuai ruang lingkup resmi KBLI.
Sementara itu, KBLI 63102 berkaitan dengan penyediaan infrastruktur komputasi, hosting, dan aktivitas terkait.
Namun, pemilihan KBLI tidak boleh hanya dilakukan berdasarkan nama kegiatan yang terlihat paling mirip.
Pelaku usaha tetap perlu mencocokkan kegiatan bisnis yang benar-benar dijalankan dengan uraian resmi masing-masing KBLI.
Apa Saja Syarat Izin Usaha Data Center?
Syarat izin usaha data center dapat berbeda tergantung kegiatan, skala usaha, lokasi, bangunan, dan tingkat risiko usahanya.
Karena itu, setiap proyek data center belum tentu membutuhkan dokumen dan Perizinan Berusaha yang sama.
Secara umum, beberapa aspek legalitas yang perlu diperiksa antara lain:
- dokumen pendirian dan pengesahan badan usaha
- Nomor Induk Berusaha (NIB)
- KBLI yang sesuai dengan kegiatan usaha
- persyaratan mengenai kesesuaian pemanfaatan ruang
- persetujuan lingkungan sesuai ketentuan yang berlaku
- ketentuan mengenai bangunan gedung apabila diperlukan
- Perizinan Berusaha dan/atau PB UMKU yang dipersyaratkan
- kewajiban pendaftaran sebagai Penyelenggara Sistem Elektronik (PSE) apabila memenuhi kriterianya dan
- standar keamanan informasi atau standar teknis lain yang berlaku terhadap kegiatan perusahaan
Pelaku usaha juga perlu memperhatikan perubahan aturan mengenai Perizinan Berusaha Berbasis Risiko.
Sebelumnya, sistem tersebut banyak mengacu pada PP Nomor 5 Tahun 2021.
Namun, PP tersebut sudah dicabut dan digantikan oleh PP Nomor 28 Tahun 2025 tentang Penyelenggaraan Perizinan Berusaha Berbasis Risiko.
PP 28/2025 sekarang menjadi salah satu dasar utama dalam pengaturan persyaratan dasar, Perizinan Berusaha, PB UMKU, sistem OSS, serta pengawasan kegiatan usaha.
Karena itu, jangan langsung menganggap semua bisnis data center mempunyai tingkat risiko dan jenis izin yang sama.
Kebutuhan Perizinan Berusaha perlu diperiksa berdasarkan KBLI, kegiatan yang dijalankan, skala usaha, serta hasil penilaian risiko melalui sistem OSS.

Apakah Data Center Wajib Memiliki ISO 27001 dan Sertifikasi Tier?
ISO/IEC 27001 dan sertifikasi Tier dapat digunakan untuk menunjukkan standar keamanan informasi atau keandalan fasilitas data center.
Namun, kedua sertifikasi tersebut tidak tepat dianggap sebagai syarat yang secara otomatis wajib dimiliki setiap perusahaan hanya untuk memperoleh NIB.
ISO/IEC 27001 merupakan standar yang berkaitan dengan sistem manajemen keamanan informasi.
Sementara itu, klasifikasi Tier umumnya digunakan untuk menggambarkan tingkat keandalan infrastruktur sebuah data center.
Kebutuhan terhadap sertifikasi tersebut dapat berbeda tergantung jenis layanan, aturan sektoral, persyaratan pelanggan, kontrak bisnis, hingga ketentuan dalam suatu tender.
Meski begitu, sertifikasi dan standar keamanan tetap mempunyai nilai bisnis yang penting.
Sebab, perusahaan besar, lembaga keuangan, penyelenggara layanan digital, dan instansi pemerintah biasanya mempunyai persyaratan keamanan dan keandalan yang lebih ketat ketika memilih penyedia data center.
Aturan Lokasi Data dan UU PDP bagi Penyelenggara Data Center
UU Nomor 27 Tahun 2022 tentang Perlindungan Data Pribadi atau UU PDP tidak mengatur bahwa seluruh data pribadi warga Indonesia harus selalu disimpan di Indonesia.
Aturan mengenai lokasi data perlu dilihat berdasarkan jenis PSE, sedangkan pemindahan Data Pribadi ke luar Indonesia harus mengikuti ketentuan transfer Data Pribadi lintas negara.
Penjelasan tersebut penting karena istilah “lokalisasi data” sering dianggap berarti semua data milik masyarakat Indonesia wajib berada di server dalam negeri.
Padahal, aturan di Indonesia lebih kompleks dari anggapan tersebut.
Salah satu aturan yang perlu diperhatikan adalah PP Nomor 71 Tahun 2019 tentang Penyelenggaraan Sistem dan Transaksi Elektronik.
PP 71/2019 membedakan ketentuan mengenai PSE Lingkup Publik dengan PSE Lingkup Privat.
Perbedaan Aturan PSE Lingkup Publik dan PSE Lingkup Privat
PSE Lingkup Publik pada prinsipnya wajib melakukan pengelolaan, pemrosesan, dan/atau penyimpanan Sistem Elektronik dan Data Elektronik di wilayah Indonesia.
Sementara itu, PSE Lingkup Privat dapat melakukan pengelolaan, pemrosesan, dan/atau penyimpanan Sistem Elektronik dan Data Elektronik di Indonesia dan/atau di luar Indonesia dengan tetap mengikuti ketentuan yang berlaku.
Secara sederhana, perbedaannya dapat dilihat melalui tabel berikut:
| Jenis PSE | Ketentuan Lokasi |
|---|---|
| PSE Lingkup Publik | Pada prinsipnya melakukan pengelolaan, pemrosesan, dan/atau penyimpanan Sistem Elektronik dan Data Elektronik di Indonesia, dengan ketentuan dan pengecualian yang diatur dalam PP 71/2019 |
| PSE Lingkup Privat | Dapat melakukan pengelolaan, pemrosesan, dan/atau penyimpanan Sistem Elektronik dan Data Elektronik di Indonesia dan/atau luar Indonesia sesuai ketentuan yang berlaku |
Karena itu, perusahaan perlu mengetahui terlebih dahulu siapa pengguna layanannya dan data seperti apa yang akan dikelola.
Selain itu, perusahaan perlu memeriksa apakah terdapat aturan khusus dari sektor tertentu yang juga harus dipenuhi.
Bagaimana Aturan Transfer Data Pribadi ke Luar Negeri?
Transfer Data Pribadi dari Indonesia ke pihak yang berada di luar wilayah hukum Indonesia diperbolehkan, tetapi harus memenuhi persyaratan dalam UU PDP.
Ketentuan tersebut penting bagi data center yang menggunakan infrastruktur lintas negara, termasuk layanan cloud, pencadangan data, maupun pemulihan bencana.
Pasal 56 UU PDP mengatur beberapa lapisan perlindungan ketika Pengendali Data Pribadi melakukan transfer Data Pribadi ke luar wilayah hukum Indonesia.
Pertama, Pengendali Data Pribadi harus memastikan negara penerima mempunyai tingkat perlindungan Data Pribadi yang setara atau lebih tinggi dibandingkan dengan Indonesia.
Apabila persyaratan tersebut tidak terpenuhi, Pengendali Data Pribadi perlu memastikan terdapat perlindungan Data Pribadi yang memadai dan bersifat mengikat.
Kemudian, apabila kedua persyaratan tersebut tidak dapat dipenuhi, Pengendali Data Pribadi wajib mendapatkan persetujuan dari Subjek Data Pribadi.
Aturan tersebut menjadi penting apabila layanan data center menggunakan sistem yang terhubung dengan pusat data di negara lain.
Contohnya adalah penggunaan multi-region cloud, pencadangan data ke luar negeri, disaster recovery, atau penggunaan penyedia layanan lain yang berada di luar Indonesia.
Karena itu, perusahaan sebaiknya tidak hanya menanyakan “di negara mana server berada?”
Perusahaan juga perlu mengetahui ke mana data dikirim, siapa yang memproses data tersebut, serta bagaimana perlindungan datanya.
Pendekatan tersebut lebih sesuai dengan cara kerja infrastruktur digital saat ini.
Apakah Usaha Data Center Perlu Terdaftar sebagai PSE?
Perusahaan data center yang memenuhi kriteria sebagai PSE Lingkup Privat perlu memenuhi kewajiban pendaftaran PSE sesuai aturan yang berlaku.
Pendaftaran PSE perlu dibedakan dengan NIB karena keduanya berkaitan dengan kewajiban yang berbeda.
Ketentuan mengenai PSE Lingkup Privat antara lain diatur melalui Permenkominfo Nomor 5 Tahun 2020 sebagaimana telah diubah dengan Permenkominfo Nomor 10 Tahun 2021.
Pendaftaran PSE Lingkup Privat dilakukan melalui sistem OSS sesuai mekanisme yang berlaku.
Karena itu, perusahaan data center perlu memeriksa setidaknya dua kelompok kewajiban.
Kelompok pertama berkaitan dengan legalitas kegiatan usaha.
Kewajiban tersebut dapat mencakup badan usaha, NIB, KBLI, persyaratan dasar, dan Perizinan Berusaha yang sesuai.
Kelompok kedua berkaitan dengan penyelenggaraan sistem elektronik apabila kegiatan perusahaan memenuhi kriteria sebagai PSE.
Pemisahan tersebut penting untuk dipahami.
Sebab, memiliki NIB tidak otomatis berarti seluruh kewajiban sebagai PSE sudah terpenuhi.
Cara Mengurus Izin Usaha Data Center melalui OSS
Pengurusan izin usaha data center dimulai dengan menentukan bentuk badan usaha, kegiatan bisnis, KBLI, dan lokasi usaha secara tepat.
Selanjutnya, data kegiatan usaha dimasukkan ke OSS agar sistem dapat menentukan Perizinan Berusaha dan persyaratan yang perlu dipenuhi berdasarkan tingkat risiko kegiatan tersebut.
Berikut tahapan yang secara umum perlu diperhatikan.
1. Tentukan Kegiatan Utama Data Center
Langkah pertama adalah menentukan kegiatan yang benar-benar akan dijalankan perusahaan.
Penentuan kegiatan sejak awal akan membantu perusahaan memilih KBLI dan memetakan izin yang sesuai.
Data center mempunyai banyak model bisnis.
Perusahaan dapat menyediakan colocation, hosting, infrastruktur komputasi, pengolahan data, layanan cloud, managed service, atau kombinasi dari beberapa layanan.
Karena itu, jangan menentukan KBLI hanya karena perusahaan menggunakan istilah “data center”.
2. Tentukan KBLI yang Sesuai
KBLI harus dipilih berdasarkan kegiatan nyata perusahaan dan uraian resmi yang tercantum dalam KBLI.
Untuk kegiatan yang berkaitan dengan data center, pelaku usaha dapat memeriksa antara lain KBLI 63101 dan KBLI 63102 dalam KBLI 2025.
KBLI 63101 berkaitan dengan Aktivitas Pengolahan Data.
Sementara itu, KBLI 63102 berkaitan dengan Aktivitas Penyediaan Infrastruktur Komputasi, Hosting, dan Aktivitas Terkait.
Jika perusahaan menjalankan beberapa kegiatan sekaligus, seluruh kegiatan tersebut perlu dipetakan terlebih dahulu untuk menentukan KBLI yang diperlukan.
3. Daftarkan Kegiatan Usaha melalui OSS
Setelah KBLI ditentukan, perusahaan dapat mendaftarkan kegiatan usahanya melalui sistem OSS.
Data yang dimasukkan harus sesuai dengan kondisi perusahaan karena informasi tersebut digunakan dalam proses penerbitan legalitas usaha.
Pelaku usaha perlu mengisi informasi mengenai badan usaha, kegiatan, lokasi, modal, serta data lain yang diminta oleh sistem.
Selanjutnya, OSS akan memproses NIB dan Perizinan Berusaha sesuai ketentuan serta tingkat risiko kegiatan.
4. Penuhi Persyaratan Dasar
Pembangunan fasilitas data center juga dapat berkaitan dengan persyaratan tata ruang, lingkungan, dan bangunan.
Persyaratan yang harus dipenuhi bergantung pada lokasi, skala proyek, serta kondisi fasilitas yang akan dibangun.
Karena itu, pelaku usaha perlu memeriksa kesesuaian kegiatan pemanfaatan ruang.
Selain itu, persetujuan lingkungan dan ketentuan bangunan gedung juga perlu diperiksa apabila dipersyaratkan untuk proyek tersebut.
5. Periksa Kewajiban PSE dan Aturan Sektoral
Setelah legalitas dasar dipetakan, perusahaan perlu memeriksa apakah kegiatan usahanya memenuhi kriteria sebagai PSE Lingkup Privat.
Perusahaan juga perlu memeriksa aturan khusus apabila layanan data center digunakan untuk sektor yang memiliki regulasi tersendiri.
Contohnya adalah layanan untuk industri keuangan atau sektor lain yang mempunyai persyaratan khusus mengenai sistem elektronik dan pengelolaan data.
Dengan demikian, kebutuhan legalitas data center tidak selalu berhenti setelah NIB terbit.
6. Petakan Semua Legalitas Sebelum Data Center Beroperasi
Pemeriksaan legalitas sebaiknya dilakukan sejak data center masih berada pada tahap perencanaan.
Cara tersebut dapat mengurangi risiko munculnya masalah izin ketika fasilitas sudah selesai dibangun dan siap menerima pelanggan.
Pelaku usaha dapat membuat daftar pemeriksaan sederhana seperti berikut:
KBLI → OSS → tata ruang → lingkungan → bangunan → PSE → perlindungan data pribadi → keamanan informasi → aturan sektoral.
Dengan pemetaan tersebut, perusahaan dapat mengetahui sejak awal izin dan kewajiban apa saja yang perlu diselesaikan.
Langkah tersebut juga penting mengingat pembangunan data center membutuhkan investasi yang relatif besar.

Kesimpulan
Mendirikan data center di Indonesia tidak cukup hanya menyiapkan server, gedung, jaringan internet, dan sistem keamanan.
Pelaku usaha juga perlu memastikan legalitas bisnisnya sudah sesuai dengan kegiatan yang dijalankan.
Salah satu langkah penting adalah memilih KBLI yang tepat dan mengurus Perizinan Berusaha melalui OSS.
Selain itu, pelaku usaha perlu memperhatikan perubahan KBLI terbaru.
Dalam KBLI 2025, kode 63111 dalam KBLI 2020 berubah menjadi 63101, sedangkan 63112 berubah menjadi 63102.
Perusahaan juga perlu memperhatikan aturan mengenai PSE dan perlindungan Data Pribadi.
Dalam penerapannya, UU PDP tidak dapat disederhanakan menjadi aturan yang mewajibkan seluruh data pribadi masyarakat Indonesia disimpan di dalam negeri.
Ketentuan lokasi data dapat berbeda berdasarkan jenis PSE, sedangkan transfer Data Pribadi ke luar Indonesia perlu memenuhi persyaratan yang diatur dalam UU PDP.
Menurut saya, berbagai kewajiban tersebut sebaiknya tidak hanya dilihat sebagai urusan administrasi.
Bagi perusahaan data center, kepatuhan hukum, keamanan data, dan keandalan infrastruktur dapat meningkatkan kepercayaan calon pelanggan.
Pada akhirnya, kepercayaan tersebut dapat menjadi nilai tambah ketika perusahaan menawarkan layanan kepada bisnis maupun instansi yang mengelola data penting.
Ringkasan
- Usaha data center perlu memiliki NIB dan memenuhi Perizinan Berusaha sesuai kegiatan serta tingkat risikonya.
- KBLI 63111 dalam KBLI 2020 berubah menjadi KBLI 63101 Aktivitas Pengolahan Data dalam KBLI 2025.
- KBLI 63112 dalam KBLI 2020 berubah menjadi KBLI 63102 Aktivitas Penyediaan Infrastruktur Komputasi, Hosting, dan Aktivitas Terkait dalam KBLI 2025.
- Perizinan Berusaha Berbasis Risiko saat ini mengacu pada PP Nomor 28 Tahun 2025.
- ISO/IEC 27001 dan sertifikasi Tier tidak dapat dianggap sebagai syarat universal untuk memperoleh NIB bagi setiap usaha data center.
- Ketentuan lokasi penyimpanan dan pemrosesan data berbeda antara PSE Lingkup Publik dan PSE Lingkup Privat.
- UU PDP tidak menetapkan kewajiban umum bahwa seluruh Data Pribadi warga Indonesia harus disimpan di Indonesia.
- Transfer Data Pribadi ke luar Indonesia harus memperhatikan persyaratan dalam Pasal 56 UU PDP.
- Perusahaan yang memenuhi kriteria PSE Lingkup Privat perlu memenuhi kewajiban pendaftaran PSE sesuai ketentuan yang berlaku.
- NIB dan pendaftaran PSE merupakan dua bagian kepatuhan yang berbeda.
- Pemetaan legalitas sebaiknya dilakukan sejak tahap perencanaan pembangunan data center.
Referensi
- Badan Pusat Statistik Republik Indonesia. Klasifikasi Baku Lapangan Usaha Indonesia (KBLI) 2025.
- Pemerintah Republik Indonesia. Peraturan Pemerintah Nomor 28 Tahun 2025 tentang Penyelenggaraan Perizinan Berusaha Berbasis Risiko.
- Pemerintah Republik Indonesia. Peraturan Pemerintah Nomor 71 Tahun 2019 tentang Penyelenggaraan Sistem dan Transaksi Elektronik.
- Pemerintah Republik Indonesia. Undang-Undang Nomor 27 Tahun 2022 tentang Perlindungan Data Pribadi.
- Kementerian Komunikasi dan Informatika Republik Indonesia. Peraturan Menteri Komunikasi dan Informatika Nomor 5 Tahun 2020 tentang Penyelenggara Sistem Elektronik Lingkup Privat.
- Kementerian Komunikasi dan Informatika Republik Indonesia. Peraturan Menteri Komunikasi dan Informatika Nomor 10 Tahun 2021 tentang Perubahan atas Permenkominfo Nomor 5 Tahun 2020.
- Kementerian Komunikasi dan Digital Republik Indonesia. Layanan Pendaftaran Penyelenggara Sistem Elektronik Lingkup Privat.
- Badan Pusat Statistik Republik Indonesia. Tabel Korespondensi KBLI 2020 dengan KBLI 2025.





