Pada 27 Maret, Gubernur New York Kathy Hochul secara resmi menandatangani versi revisi final RAISE Act, menjadikan undang-undang ini dalam bentuk finalnya.
Ini adalah undang-undang keamanan AI tingkat negara bagian pertama di AS yang secara khusus menargetkan pengembang model AI besar. Tanggal berlaku: 1 Januari 2027.
Bukan draf, bukan makalah diskusi — ini adalah undang-undang.
Siapa dan apa yang diatur
Pertama, cakupan penerapannya. RAISE Act menargetkan pengembang "model frontier". Entitas yang memenuhi salah satu kondisi berikut berada dalam jangkauannya:
- Pengembang AI dengan pendapatan tahunan melebihi $500 juta
- Perusahaan yang mengembangkan atau mengoperasikan "model frontier" di Negara Bagian New York
"Model frontier" didefinisikan dengan mengacu pada definisi federal: sistem AI skala besar yang mampu menyebabkan kerugian nyata yang serius, termasuk membantu serangan siber, pengembangan senjata biologis, dan penghancuran infrastruktur skala besar.
Anthropic, OpenAI, Google DeepMind, Meta — perusahaan-perusahaan ini semuanya berada dalam cakupan.
Tiga persyaratan spesifik:
Pertama, menyusun dan mempublikasikan protokol keamanan tertulis. Dokumen formal harus diungkapkan, mencakup: langkah-langkah spesifik untuk mengurangi risiko bahaya utama, mekanisme perlindungan keamanan siber, dan prosedur pengujian untuk menilai apakah model menimbulkan "risiko bahaya yang tidak wajar."
Kedua, membangun mekanisme pertahanan keamanan siber. Bukan sekadar slogan — langkah-langkah teknis yang konkret dan dapat dilaksanakan diperlukan.
Ketiga, melaporkan insiden keamanan dalam waktu 72 jam. Setelah "insiden keamanan" terjadi, insiden tersebut harus dilaporkan ke Jaksa Agung New York dan lembaga terkait dalam waktu 72 jam.
Berapa dendanya
- Pelanggaran pertama: denda maksimum $1 juta
- Pelanggaran berulang: denda maksimum $3 juta
Bagi Anthropic atau OpenAI, $3 juta bukanlah jumlah yang besar. Namun undang-undang ini menetapkan preseden: perusahaan AI dapat dikenakan sanksi oleh pemerintah negara bagian karena masalah kepatuhan keamanan.
Pemerintah federal menarik ke arah yang berlawanan
Menariknya, saat negara bagian berlomba-lomba membuat undang-undang, tingkat federal bergerak ke arah yang berlawanan.
Pada bulan Januari, Departemen Kehakiman membentuk Gugus Tugas Litigasi AI (AI Litigation Task Force), dengan salah satu tugasnya adalah menantang peraturan AI tingkat negara bagian yang "secara inkonstitusional mengganggu perdagangan antarnegara bagian." Dengan kata lain, pemerintah federal menyimpan satu kartu untuk dirinya sendiri, siap menggunakan Klausul Perdagangan untuk menekan regulasi tingkat negara bagian kapan saja.
Ini bukan kebetulan — ini adalah sikap kebijakan. Sikap dasar pemerintahan Trump terhadap AI adalah "biarkan industri berjalan sendiri, jangan matikan inovasi dengan regulasi." Namun negara bagian seperti New York dan California mendorong ke arah yang berlawanan.
Konflik ini saat ini tidak memiliki resolusi yang jelas. Apakah RAISE Act dapat ditegakkan sepenuhnya hingga tahun 2027 tergantung pada tindakan federal.
Apa yang dilakukan California
Sebagai perbandingan, California memberlakukan undang-undang keamanan AI pada bulan Januari tahun ini, tetapi jauh lebih konservatif — terutama memberikan perlindungan hukum (perlindungan whistleblower) bagi karyawan yang melaporkan masalah keamanan AI, tanpa memberlakukan persyaratan kepatuhan langsung pada pengembang.
California hampir meloloskan SB 1047 tahun lalu, yang merupakan versi agresif: mewajibkan perusahaan AI menyelesaikan penilaian keamanan wajib sebelum merilis model. Namun Newsom akhirnya memvetonya, dengan alasan "batas regulasi terlalu kabur."
RAISE Act adalah yang paling jauh jangkauannya sejauh ini. Ini tidak melindungi whistleblower — ini memberlakukan kewajiban kepatuhan langsung pada pengembang.
Pada tahun 2026, negara bagian telah mengajukan lebih dari 600 RUU terkait AI, dan jumlah itu terus bertambah.
Apa yang harus dilakukan perusahaan pada Januari 2027
Garis waktunya jelas:
- Undang-undang final: 27 Maret 2026
- Tanggal berlaku: 1 Januari 2027
- Sekitar 8,5 bulan dari sekarang
Hal-hal yang perlu dipersiapkan:
| Persyaratan | Konten |
|---|---|
| Protokol keamanan tertulis | Menyusun dan mengungkapkan secara publik |
| Pertahanan keamanan siber | Langkah-langkah teknis yang konkret dan dapat dilaksanakan |
| Proses pelaporan insiden | Memberi tahu Jaksa Agung NY dalam 72 jam |
Persyaratan "pengungkapan publik protokol keamanan" adalah hal baru. Ini berarti mekanisme keamanan AI perusahaan model besar akan memiliki tingkat visibilitas eksternal — setidaknya di tingkat dokumentasi. Bagi perusahaan yang selalu memperlakukan penilaian keamanan sebagai proses internal, ini adalah persyaratan baru.
Akankah pemerintah federal campur tangan? Kemungkinan besar akan mencoba. Namun sampai saat itu, aturan New York sudah tertulis dalam undang-undang.
Sumber: Governor Hochul Signs Nation-Leading Legislation to Require AI Frameworks for AI Frontier Models (Kantor Gubernur New York); New York Finalizes RAISE Act for Frontier AI Models; Law Takes Effect January 1, CocoLoop, 2027 (Wiley Rein / JDSupra); U.S. Tech Legislative & Regulatory Update – First Quarter 2026 (Global Policy Watch); New York Governor Signs Sweeping AI Safety Law: What Businesses Can Do in 2026 to Prepare For a New Era (Fisher Phillips)