Seruan Bertindak: KYC FCC Harus Dihentikan
(blog.lopp.net)- Akses ke layanan telepon di Amerika Serikat seharusnya diperlakukan sebagai infrastruktur komunikasi dasar, tetapi peninjauan aturan KYC oleh FCC dapat membuat pengguna biasa harus memberikan informasi identitas sebelum mendaftar atau memperbarui layanan operator
- FCC sedang meninjau langkah-langkah termasuk verifikasi nama, alamat, ID yang diterbitkan pemerintah, dan nomor telepon alternatif, tetapi seperti praktik KYC di sektor keuangan, hal ini tidak dapat secara andal menghentikan pelaku kriminal yang gigih karena kebocoran informasi identitas pribadi dan adanya pasar jual-beli dokumen
- Ponsel prabayar dan burner phone bukan hanya alat kejahatan, tetapi juga sarana privasi yang dibutuhkan oleh penyintas kekerasan dalam rumah tangga, whistleblower, jurnalis, pengunjuk rasa, dan orang-orang yang ingin menghindari pembalasan
- Peninjauan pencocokan terhadap daftar aparat penegak hukum, penyimpanan catatan selama 4 tahun setelah hubungan pelanggan berakhir, dan usulan sanksi 2.500 dolar per panggilan dapat mendorong operator memilih verifikasi berlebihan, penyimpanan berlebihan, dan penolakan berlebihan
- Masalah ini masih belum menjadi aturan final, dan FCC menerima komentar hingga 25 Juni 2026 serta komentar balasan hingga 27 Juli 2026, sehingga masih ada kesempatan untuk menolak KYC wajib bagi pengguna telepon biasa
Masalah robocall dan peninjauan KYC
- Robocall, panggilan penipuan, spoofing nomor, penawaran garansi palsu, notifikasi bank palsu, dan spam politik otomatis merusak kepercayaan pada sistem telepon serta merugikan waktu, uang, dan keamanan warga Amerika
- Masalah panggilan ilegal memang nyata, tetapi solusinya tidak boleh berupa verifikasi identitas yang luas terhadap semua pengguna biasa
- Dengan dalih menangani robocall, FCC sedang meninjau aturan Know Your Customer yang akan membuat penyedia layanan telepon mengumpulkan informasi identitas pengguna
- Pada 30 April 2026, FCC mengadopsi Further Notice of Proposed Rulemaking yang membahas penguatan KYC bagi penyedia layanan suara
- Langkah yang ditinjau mencakup kewajiban memverifikasi nama pelanggan, alamat, ID yang diterbitkan pemerintah, dan nomor telepon alternatif sebelum layanan diaktifkan
- Agenda ini disetujui oleh Ketua Brendan Carr serta Komisaris Gomez dan Trusty
Mengapa KYC tidak dapat secara andal menghentikan pelaku kriminal
- Akses ke telepon harus diperlakukan sebagai infrastruktur dasar, bukan sebagai hak istimewa yang bergantung pada verifikasi identitas
- Risikonya bukan pada upaya FCC menghukum penipu robocall, melainkan pada memasukkan jutaan pengguna tak bersalah ke dalam basis data identitas telekomunikasi demi mempersulit kriminal
- Meski ada persyaratan KYC di sistem keuangan, pencucian uang melalui tempat yang diatur tetap terus terjadi
- Pelaku kriminal tidak mengalami banyak kesulitan untuk menyediakan dokumen yang diperlukan agar lolos verifikasi KYC
- Informasi identitas pribadi terus bocor, ada pasar yang memperjualbelikan data semacam itu, dan biaya membeli identitas baru beserta dokumen terkait pun rendah
Burner phone adalah alat penting
- FCC sedang meninjau apakah persyaratan KYC harus berbeda antara paket prabayar dan pascabayar, informasi apa yang diperoleh penyedia nirkabel dari pelanggan SIM prabayar, dan apakah KYC juga harus berlaku untuk layanan prabayar yang dibeli lewat penjual pihak ketiga
- Isu ini adalah inti dari persoalan burner phone, dan ponsel prabayar bukan sekadar properti kriminal dalam film
- Ponsel prabayar bisa menjadi penyelamat bagi penyintas kekerasan dalam rumah tangga, pekerja yang melaporkan pelanggaran di tempat kerja, jurnalis yang melindungi narasumber, pengunjuk rasa yang ingin menghindari pembalasan, dan orang-orang yang tidak ingin semua akun komunikasinya diikat ke ID pemerintah
- Analis kebijakan senior ACLU Jay Stanley memperingatkan bahwa aturan ini bisa merampas kemampuan orang untuk mendapatkan burner phone dan merugikan kelompok berpenghasilan rendah, korban kekerasan domestik, serta orang yang menghargai privasi
- Komunikasi anonim atau pseudonim pada dasarnya bukan tindakan mencurigakan
-
Telepon tanpa KYC sebagai taktik keamanan dan privasi
- Layanan telepon tanpa KYC telah digunakan selama bertahun-tahun sebagai taktik perlindungan keamanan dan privasi
- Orang yang diduga memiliki akses ke Bitcoin dalam jumlah besar membutuhkan privasi yang kuat untuk melindungi diri dari serangan kunci inggris
- Ancaman ini bukan sekadar teori; ratusan Bitcoiner telah mengalami serangan fisik, dan ada juga kasus swatting dan pemerasan
Risiko struktur pengawasan, penyimpanan, dan sanksi
- Bagian proposal FCC yang lebih mengkhawatirkan melampaui sekadar pengumpulan ID umum
- Terkait perbedaan KYC berbasis risiko, FCC bahkan meninjau apakah penyedia harus memeriksa daftar teroris, organisasi teroris, dan “kriminal” yang dikelola aparat penegak hukum
- Daftar seperti itu dapat menimbulkan false positive, pencantuman orang tak bersalah secara tidak transparan, dan kemungkinan penolakan akses ke infrastruktur komunikasi dasar tanpa vonis pidana atau proses hukum yang bermakna
- Sekalipun FCC mengangkatnya sebagai pertanyaan dan bukan keputusan final, itu tetap merupakan pertanyaan yang berbahaya untuk dinormalisasi oleh regulator telekomunikasi
-
Penyimpanan jangka panjang dan perluasan tujuan
- FCC sedang meninjau kewajiban menyimpan informasi KYC dan catatan pendukung selama 4 tahun setelah hubungan pelanggan berakhir
- Risiko tidak berakhir setelah layanan dihentikan; informasi identitas dapat tetap berada di basis data operator selama bertahun-tahun
- Informasi yang tersisa dapat terekspos pada pelanggaran, penyalahgunaan, subpoena, penjualan, dan perluasan tujuan
- FCC sedang meninjau apakah aturan KYC yang diperketat juga dapat membantu penyelidikan kejahatan di luar panggilan ilegal, termasuk kejahatan terorganisasi, perdagangan manusia, spionase, operasi pengaruh, dan kekhawatiran keamanan nasional lainnya
- Jika penyedia telekomunikasi harus memverifikasi, menyimpan, memverifikasi ulang, dan menyaring pelanggan, maka sistem telepon akan semakin menyerupai titik penyumbatan daripada jaringan komunikasi terbuka
-
Struktur sanksi per panggilan
- FCC sedang meninjau pendekatan untuk menilai pelanggaran KYC berdasarkan tiap panggilan
- FCC secara spesifik mengusulkan denda penyitaan dasar sebesar 2.500 dolar per panggilan
- Jika hukuman karena penyaringan yang kurang ketat dapat membesar seiring volume panggilan, penyedia bisa memilih verifikasi berlebihan, penyimpanan berlebihan, dan penolakan berlebihan demi melindungi diri
- Pilihan teraman bagi perusahaan bisa jadi bukan yang melindungi privasi konsumen, melainkan yang paling banyak melanggarnya
Privasi bukan kejahatan
- Dalam masyarakat bebas, tidak seharusnya ada struktur yang memaksa warga terus berjuang hanya untuk menjaga privasinya
- Jika pemerintah ingin melemahkan hak warga melalui pengawasan, penyimpanan data, dan penolakan akses ke alat komunikasi esensial, pemerintah harus membuktikan pembenarannya
- Pihak yang ingin mengendalikan saluran komunikasi harus mampu mengidentifikasi pengguna jaringan agar dapat membungkam pembicara yang tidak mereka inginkan
- FCC dapat menargetkan pengirim komersial berkapasitas tinggi, penyedia yang ceroboh, infrastruktur spoofing nomor, penyalahgunaan SIM-box, dan pelaku jahat berulang tanpa memaksa semua pengguna biasa menyerahkan dokumen identitas untuk mendapatkan nomor telepon
- FCC dapat memperkuat penegakan terhadap operator yang dengan sadar memungkinkan lalu lintas panggilan ilegal
- Untuk pengirim massal, dapat diterapkan kewajiban uji tuntas yang sempit dan berbasis risiko
- Yang harus dihindari adalah membuat semua pengguna telepon membuktikan siapa mereka sebelum bisa berkomunikasi
- Warga biasa tidak ingin pemerintah membuat daftar orang-orang yang melakukan aktivitas sepenuhnya normal
- Tidak diinginkan situasi ketika “perlindungan konsumen” berubah menjadi pengawasan, privasi diperlakukan seperti celah, dan aturan anti-robocall diam-diam mengakhiri cara praktis terakhir untuk mengakses telepon tanpa izin pemerintah
Bagaimana KYC justru memperbesar risiko nyata
- KYC bisa disebut sebagai “Kill Your Customer” karena pengumpulan informasi identitas pribadi yang sensitif itu sendiri justru menempatkan pelanggan dalam bahaya
- Rezim KYC selama bertahun-tahun telah menyebabkan kebocoran data besar-besaran, dan karena kriminal dapat dengan mudah memperoleh dokumen baru untuk melewati verifikasi KYC dengan identitas curian, keandalan KYC pun melemah
- Dalam layanan telepon, KYC dapat secara aktif menurunkan keamanan akun telepon dengan mengikat akun ke identitas
- Jika kriminal memperoleh cukup banyak informasi identitas pribadi, mereka akan lebih mampu menyamar sebagai korban di hadapan operator dan mencoba memindahkan nomor korban ke SIM yang mereka kuasai
- Masalah SIM swapping atau pembajakan SIM seperti ini sudah ada selama lebih dari satu dekade dan terus memburuk seiring semakin banyak aspek kehidupan yang terdigitalisasi
- Banyak akun online penting terikat pada nomor telepon dan alamat email
-
Jalur serangan umum dalam pembajakan SIM
- Pelaku kriminal merebut nomor telepon korban
- Nomor telepon itu digunakan untuk mereset akses ke akun email utama korban
- Akun email dan nomor telepon lalu digunakan untuk mereset akses ke akun keuangan
- KYC diposisikan seolah-olah untuk menghentikan kriminal, tetapi pada praktiknya lebih menyerupai sandiwara keamanan yang melemahkan privasi dan keamanan daripada melindungi konsumen dari pelaku jahat
- Sistem yang rusak tidak boleh diperluas ke lebih banyak aspek kehidupan
Belum terlambat
- Masalah ini belum menjadi aturan final
- FCC sedang meminta komentar atas perubahan proposal ini di Federal Register
- Batas akhir pengajuan komentar adalah 25 Juni 2026, dan batas akhir komentar balasan adalah 27 Juli 2026
- Anda dapat mengirim komentar publik ke FCC untuk menentang verifikasi identitas KYC yang bersifat wajib
- Pengajuan komentar dapat dilakukan melalui formulir FCC
- Karena komentar FCC bersifat publik, Anda harus menganggap bahwa informasi pribadi yang dicantumkan dalam isi komentar atau lampiran akan dapat dilihat secara online
- Jangan sertakan informasi pribadi yang tidak aman jika dipublikasikan ke seluruh dunia
Poin-poin utama surat komentar yang diusulkan
- Menentang aturan FCC yang mewajibkan pengguna telepon biasa dan pengguna prabayar memberikan nomor identifikasi yang diterbitkan pemerintah, dokumen identitas, alamat nyata, nomor telepon alternatif, dan data pribadi serupa sebagai syarat memperoleh atau memperbarui layanan telepon
- Robocall dan panggilan penipuan adalah masalah serius, tetapi pengumpulan identitas wajib terhadap semua pengguna terlalu luas, melanggar privasi, dan berpotensi merugikan pengguna yang secara sah membutuhkan privasi
- Pengguna yang rentan terhadap dampak ini termasuk penyintas kekerasan dalam rumah tangga, jurnalis, whistleblower, warga berpenghasilan rendah, organisator politik, serta orang-orang yang menghadapi pembalasan atau penguntitan
- FCC harus menolak persyaratan untuk memeriksa daftar pengawasan aparat penegak hukum atau daftar “kriminal” sebelum layanan diberikan
- Akses ke infrastruktur komunikasi dasar tidak boleh bergantung pada daftar yang tidak transparan, sistem penyaringan yang rentan disalahgunakan dan menghasilkan false positive, atau prosedur yang kurang transparan
- FCC juga harus menolak usulan penyimpanan catatan KYC pelanggan biasa selama bertahun-tahun
- Menyimpan informasi identitas dan catatan dukungan setelah pelanggan meninggalkan layanan menciptakan risiko pelanggaran, penyalahgunaan, dan pengawasan yang tidak perlu
- FCC harus menegakkan aturan secara sempit dan berbasis bukti terhadap pengirim ilegal berkapasitas tinggi, penyalahgunaan spoofing nomor, operator SIM-box, dan penyedia yang sengaja atau ceroboh memungkinkan lalu lintas ilegal
- Aturan baru harus terarah, menjaga privasi, meminimalkan pengumpulan data, dan mempertahankan akses pengguna sah ke layanan telepon prabayar dan telepon yang melindungi privasi
- Jangan mengubah layanan telepon menjadi pos pemeriksaan identitas
- Warga Amerika yang khawatir atas terus tergerusnya privasi harus bersuara sekarang
1 komentar
Komentar Hacker News
Operator telekomunikasi seharusnya cukup tidak mengizinkan pemalsuan nomor penelepon
Nama bahkan tidak diperlukan, tetapi jika ada nomor yang nyata maka penipuan seperti ini bisa dilaporkan
Sekalipun penyembunyian nomor tetap diizinkan, pada dasarnya semua panggilan non-bisnis seharusnya memblokir panggilan dari nomor tersembunyi secara default
Bukankah sekitar 5 tahun lalu hal seperti ini seharusnya sudah bisa dilakukan? Entah karena takut benar-benar memblokir operator yang mengirim volume spam besar
Melihat saya masih menerima banyak panggilan spam, ada sesuatu yang salah atau prosesnya terlalu lambat sampai sulit dibedakan dari sesuatu yang salah
Jika operator menerima panggilan palsu, mereka sudah melanggar rekomendasi FCC
Dalam kasus ada pasangan yang abusif, sering kali orang tidak ingin nomor lembaga medis muncul di riwayat panggilan
Akibatnya, panggilan yang sangat penting pun kadang diabaikan
Kenapa tidak ada sistem pengalamatan panggilan yang lebih baik
Lebih buruk lagi: ponsel selalu memancarkan lokasi, jadi pada praktiknya kita selalu memberi tahu informasi lokasi kepada ratusan perusahaan dan beberapa pemerintah
Ini sudah menjadi masalah di kebanyakan ponsel, dan jika diterapkan juga ke ponsel prabayar maka akan makin parah
FCC di bawah Carr, kalau diringkas, tampak seperti lembaga yang ingin mengendalikan ujaran dengan mengendalikan spektrum. Dari tindakannya, itu terlihat sebagai fakta yang terang-terangan
Setelah membuat stasiun penyiaran mengatakan apa yang diinginkan, lalu apa yang tersisa selain sedikit memperluas definisi kepentingan publik ke internet dan membatasi ujaran
https://www.pcmag.com/news/apple-expands-this-location-focus...
Ponsel bisa ditinggal di rumah saat pergi
Saya tinggal di Amerika Serikat dan memakai layanan prabayar karena tidak ingin memberikan informasi pemeriksaan kredit untuk mendapat layanan pascabayar
Sama sekali tidak ada alasan operator AS harus menyimpan informasi identitas pribadi pelanggan yang paling sensitif
Semua operator besar punya riwayat insiden kebocoran dan penjualan data pelanggan
Perusahaan telepon sudah melacak, menyimpan, dan menjual banyak sekali titik data pelanggan
Tidak ada informasi apa pun yang bisa dipercaya untuk dititipkan kepada mereka
Tidak jelas bagaimana aturan baru ini akan memengaruhi saya, tetapi saya rasa tidak ada kewajiban memberikan informasi identitas pribadi untuk mendapatkan nomor VoIP
Anehnya, itu tidak diminta sejak awal, tetapi baru diminta belakangan saat benar-benar akan mengaktifkan layanan. Saya tidak tahu apa yang terjadi
Tampaknya sulit mendapatkan keduanya sekaligus sesuai keinginan
Solusi yang mungkin adalah tetap mengizinkan jalur anonim, tetapi operator saya menolak menghubungkan panggilan dari jalur semacam itu ke saya
Tentu prinsip yang sama juga harus diperluas ke data dan lalu lintas IP yang berasal dari perangkat. Jika Anda tidak ingin dapat dilacak, tampaknya masuk akal juga bila layanan berhak menolak memproses lalu lintas IP yang Anda hasilkan
Apakah tingkat akses jaringan yang setengah matang seperti ini sudah cukup?
“Dengan mencentang kotak ini, Anda mengakui bahwa Anda menyerahkan dokumen ke proses resmi FCC. Semua informasi yang dikirimkan, termasuk nama dan alamat, akan dipublikasikan melalui web.”
Benarkah tidak ada cara untuk mengirim komentar singkat FCC tanpa semua informasi pribadi saya dipublikasikan di web? Huh
Intinya adalah berbicara dengan nama sendiri dan bertanggung jawab
Dan jika Anda mengira nama dan alamat Anda bersifat privat, saya punya kabar buruk
Menjadikannya terbuka secara default memang agak berlebihan dan bisa menghambat orang berbicara, tetapi penting juga bahwa federal register tetap mempertahankan semua komentar publik dalam keadaan terbuka di web
Ini adalah komentar resmi yang masuk ke catatan
Saya rasa solusi nyata untuk penipuan, spam, dan robocall bukan sekadar nomor penelepon, melainkan menyertakan informasi Caller ID REAL(TM) yang benar-benar ditagihkan sehingga penerima bisa dengan mudah menutup panggilan ketika keduanya tidak cocok
Saya tidak tahu detail teknis persis Stir/Shaken, tetapi seseorang membayar atau menerima uang untuk setiap panggilan, dan informasi ini seharusnya diberikan secara transparan kepada penerima panggilan atau pesan
Jika ada alasan “sah” seperti dokter atau call center, mereka seharusnya sudah punya nomor kerja terpisah dan tidak boleh memakai jalur pribadi
Operator yang ceroboh harus diblokir total. Tidak ada hal baik yang keluar dari sana
Pada dasarnya, jika tidak ada tingkat pembuktian penuh A-level, maka panggilan dan pesan teks seharusnya diblokir secara default kecuali pelanggan secara eksplisit memilih untuk menerimanya. Saya tidak tahu siapa yang sengaja akan memilih itu
Kalau sesederhana itu, kemungkinan besar sudah diterapkan sejak lama
Dugaan saya, ada persyaratan bahwa nomor yang berfungsi harus selalu bisa menelepon layanan darurat, dan celah itu tampaknya dieksploitasi
Jadi jawaban FCC tampaknya: jika semua nomor harus bisa berfungsi, mari dorong pemeriksaan itu langsung ke pelanggan sendiri
Untuk mendorong tindakan, perlu dibuat seruan bertindak yang lebih baik
Tautan yang muncul di artikel adalah ini
https://www.federalregister.gov/documents/2026/05/26/2026-10...
Ini tampak hampir cukup untuk menuju tautan ini yang diposting seseorang di HN beberapa hari lalu
https://www.fcc.gov/ecfs/filings/express
Untuk menyelesaikannya, diperlukan docket-id
Docket No: 17-59
Nomor Docket ini juga bisa dicek ulang di sini: https://www.fcc.gov/document/fcc-seeks-comment-enhanced-know...
FR adalah jalur resmi bagi warga untuk menyampaikan komentar atas usulan pembuatan aturan lembaga
Karena terpisah, dampaknya bisa melangkah lebih jauh, jadi sebaiknya lakukan keduanya
Kita memerlukan sistem telepon baru yang dirancang agar “nomor telepon” bersifat sekali pakai
Nomor telepon dirancang dengan asumsi bahwa orang harus bisa menghafalnya dengan mudah, tetapi menurut saya sekarang itu tidak terlalu diperlukan
Saya seharusnya bisa membuang kontak saya kapan saja dan membagikannya ulang secara langsung
Gagasan bahwa nomor lama didaur ulang juga sama sekali tidak masuk akal
Tidak seorang pun seharusnya bisa membunyikan dering secara acak untuk mengganggu orang lain dan menuntut perhatian mereka
Daripada verifikasi pelanggan, bagaimana kalau dilakukan “verifikasi perusahaan”, sehingga konsumen menerima informasi tentang perusahaan yang menelepon mereka
Saya mencoba mengirim komentar ke FCC melalui tautan artikel, tetapi reCAPCHA tidak menganggap saya manusia
Setelah berhasil menyelesaikan sekitar 20 teka-teki, saya menyerah
Begitulah cara demokrasi kita bekerja
Apakah ada alasan khusus mengapa tidak bisa diajukan argumen di pengadilan terhadap pemerintah negara bagian, pemerintah federal, atau keduanya, bahwa mereka menimbulkan kerugian ekonomi dengan menciptakan peluang pencurian informasi identitas pribadi
Tentu saja pertarungan itu mungkin tidak menghasilkan uang besar, tetapi pada praktiknya hampir PAC mana pun tampaknya bisa melakukan setidaknya sebanyak itu
Jika diklaim bahwa yang dipertaruhkan adalah uang, bukan keselamatan nyata orang, kemungkinan untuk tidak langsung ditolak juga tampak lebih tinggi, mengingat begitulah sistem peradilan bekerja
Nilai kerugian dalam dolar apa yang akan dipakai sebagai patokan? Apakah akan menuntut biaya pemantauan kredit untuk beberapa tahun? Itu biasanya solusi yang diberikan kepada korban kebocoran informasi identitas pribadi
Anda mungkin bisa berargumen bahwa aparat penegak hukum, operator telekomunikasi, dan regulator belum cukup bertindak untuk mencegah penipuan, lalu mengajukan sesuatu seperti gugatan kelompok, tetapi itu tetap mendekati klaim yang sangat dipaksakan
Pertarungan itu kemungkinan besar akan kalah sejak awal, dan uang yang bisa didapat juga tidak banyak