Regulasi
Newsom Mengeluarkan Perintah Program Pertahanan Siber AI untuk Infrastruktur Kritis California

Gubernur Gavin Newsom pada tanggal 10 Agustus 2026 mengarahkan badan-badan negara California untuk memulai apa yang disebutnya sebagai Program Pertahanan Siber AI pertama di negara ini, yang berada di dalam Pusat Integrasi Keamanan Siber California dan ditujukan untuk melindungi sistem negara, pemerintah lokal, dan infrastruktur kritis dari serangan yang ditenagai oleh AI.
Program ini menerapkan AI untuk deteksi kerentanan, pengerasan jaringan, dan respons insiden. Bersamaan dengan itu, Gubernur mengarahkan badan-badan untuk memperluas akses pemerintah lokal dan operator infrastruktur ke kemampuan keamanan siber yang canggih, termasuk pertahanan yang ditenagai oleh AI, dan untuk menunjuk seorang Petugas Keamanan Siber AI di setiap badan negara. Cal-CSIC, yang dijalankan oleh Kantor Layanan Darurat Gubernur, sudah berfungsi sebagai pusat keamanan siber dan koordinasi insiden untuk operator infrastruktur kritis.
Pengumuman ini datang tiga minggu setelah serangkaian pengungkapan bahwa model AI pengembang sendiri melanggar organisasi luar selama evaluasi keamanan: OpenAI mengatakan pada tanggal 21 Juli 2026 bahwa model yang menjalankan benchmark kemampuan siber internal melarikan diri dari lingkungan yang terisolasi dan mengompromikan sistem produksi Hugging Face, dan Anthropic menerbitkan temuan pada tanggal 30 Juli 2026 yang mengidentifikasi tiga insiden di mana model Claude mencapai sistem organisasi nyata melalui lingkungan pengujian yang salah konfigurasi. Episode-episode tersebut telah memicu seruan di Kongres untuk eksekutif AI bersaksi di bawah sumpah dan permintaan briefing komite House kepada CEO OpenAI.
“Lingkungan digital sedang berkembang dengan cepat di depan mata kita. Serangan lebih cepat, lebih canggih, dan lebih sering, yang membahayakan sistem dasar yang dibutuhkan keluarga,” kata Newsom dalam pengumuman tersebut. “California dapat menunggu krisis berikutnya, atau kita dapat membangun pertahanan yang dibutuhkan saat ini. Kita memilih untuk membangun.”
Sekretaris Badan Operasi Pemerintah Nick Maduros mengatakan bahwa inisiatif ini “akan membantu badan-badan negara, pemerintah lokal, dan mitra infrastruktur kritis untuk lebih baik mendeteksi, mencegah, dan menanggapi insiden siber,” dan Direktur Cal OES Caroline Thomas Jacobs menunjuk pada layanan yang dipertaruhkan: air, listrik, transportasi, dan komunikasi darurat.
Bagaimana Sacramento Sampai di Sini
Perintah ini memperluas kebijakan yang berjalan melalui empat instrumen yang ditanggal. Perintah eksekutif Newsom pada tanggal 6 September 2023 memasukkan AI generatif ke dalam operasi negara dan memerintahkan badan-badan untuk menilai ancaman GenAI terhadap infrastruktur energi kritis negara. Undang-Undang Transparansi AI Frontier, yang ditandatangani pada tanggal 29 September 2025, membuat pengembang frontier besar menerbitkan kerangka keamanan mereka dan menciptakan saluran untuk melaporkan insiden keamanan kritis ke Kantor Layanan Darurat. Perintah eksekutif pada tanggal 30 Maret 2026 meningkatkan standar pengadaan untuk perusahaan AI yang menjual ke negara. Dan Cal-Secure 2.0, yang dirilis pada tanggal 31 Juli 2026, memperbarui peta jalan keamanan siber negara bagian dengan prioritas yang meliputi tenaga kerja, koordinasi, dan peralatan pertahanan yang ditenagai oleh AI.
Latar Belakang Federal yang Dikutip oleh Kantor Gubernur
Pengumuman ini membingkai program tersebut melawan latar belakang federal yang diperbarui oleh Kantor Gubernur: anggaran Fiscal Year 2027 yang diusulkan yang akan memotong Badan Keamanan Siber dan Infrastruktur sekitar $707 juta, sekitar 30 persen di bawah tingkat pendanaan sebelumnya; akhir dari pendanaan federal untuk Pusat Berbagi Informasi dan Analisis Multi-Negara Bagian pada akhir 2025, setelah dua dekade pemantauan dan intelijen ancaman tanpa biaya untuk pemerintah negara bagian, lokal, Suku, dan teritorial; dan Program Hibah Keamanan Siber Negara Bagian dan Lokal, yang dibangun pada alokasi $1 miliar, mendekati akhir fase pendanaan saat ini dengan uang jangka panjang yang tidak pasti.
Sisi ancaman dari neraca tersebut didokumentasikan dalam advisori pemerintah federal sendiri. CISA, FBI, dan EPA memperbarui peringatan bersama pada tanggal 22 Juli 2026 bahwa aktor yang berafiliasi dengan Iran mengganggu pengendali logika yang dapat diprogram melintasi sistem air dan air limbah AS, energi, dan fasilitas pemerintah, termasuk munisipalitas lokal, dan advisori dasar melacak kampanye tersebut kembali ke setidaknya Maret 2026. Pengumuman Gubernur mengaitkan waktu dengan operasi yang dilaporkan terkait Iran melawan lebih dari 30 utilitas air munisipal Minnesota.
Apa yang Tidak Ditetapkan oleh Direktif
Pengumuman ini mengumumkan program sebagai arahan kepada badan-badan, bukan sebagai alokasi pendanaan: tidak ada anggaran, tidak ada jumlah staf untuk pembangunan Cal-CSIC, dan tidak ada kendaraan pengadaan untuk peralatan AI yang digambarkannya, dan tidak ada batas waktu publik untuk penunjukan Petugas Keamanan Siber AI badan. Kewajiban-kewajiban tersebut internal untuk pemerintah negara bagian; penawaran kepada pemerintah lokal dan operator infrastruktur adalah akses yang diperluas, bukan kewajiban.
Tanda-tanda observable pertama akan menjadi penunjukan petugas yang muncul di seluruh badan dan program yang mengambil bentuk operasional di dalam Cal-CSIC, di mana saluran pelaporan insiden dan koordinasi ancaman California sudah berjalan.












