RP3I OJK 2026-2030

RP3I 2026–2030: Apa Artinya bagi Manajemen Risiko, Fraud, dan Kepatuhan Bank di Indonesia

OJK menerbitkan Roadmap Pengembangan dan Penguatan Perbankan Indonesia (RP3I) 2026–2030. Sekilas, dokumen ini terlihat seperti peta arah industri secara umum. Namun jika dibaca lebih dalam, ada beberapa bagian yang langsung menyentuh “dapur” risiko, fraud, dan kepatuhan di bank. Artikel ini merangkum bagian-bagian tersebut dan apa yang sebaiknya mulai disiapkan.

Sekilas tentang RP3I

RP3I mengarahkan perbankan Indonesia menjadi industri yang modern, tangguh, dan inklusif, agar mampu mendukung pendalaman pasar keuangan dan pertumbuhan ekonomi berkelanjutan. Strukturnya terdiri dari lima prioritas strategis:

  1. Penguatan kelembagaan dan integritas
  2. Modernisasi teknologi dan ketahanan digital
  3. Pendalaman pasar dan penguatan intermediasi
  4. Keuangan berkelanjutan dan ketahanan risiko keberlanjutan
  5. Perizinan terintegrasi dan pengawasan yang adaptif

Di bawahnya terdapat 19 inisiatif strategis dan empat prasyarat lintas pilar (enabler): ekosistem ekonomi pendukung, kesiapan data dan teknologi, kapasitas SDM, serta koordinasi pengawasan lintas sektor dan otoritas. OJK juga menyebut RP3I sebagai living document yang dapat disesuaikan seiring perkembangan industri.

1. Deteksi fraud dan APU/PPT/PPPSPM semakin ditekankan

Inisiatif 1.4 tentang penguatan integritas perbankan paling dekat dengan agenda financial crime. OJK mendorong bank mengembangkan fraud detection system sebagai respons atas maraknya modus kejahatan keuangan berbasis digital, termasuk indikasi perpindahan dana hasil kejahatan ke aset kripto dan penggunaan jaringan rekening mule dari aktivitas seperti judi online.

RP3I secara eksplisit menyebut pemanfaatan teknologi seperti AI untuk meningkatkan deteksi kejahatan keuangan, mengurangi false positive, mempercepat investigasi, dan memperkuat manajemen risiko secara real-time. Target keluarannya adalah tersedianya perangkat pencegahan fraud yang memadai di seluruh bank umum.

Di sisi kepatuhan, empat area utama yang disorot adalah:

  • pengembangan fraud detection system;
  • strategi anti-fraud dan sistem pelaporan pelanggaran (whistleblowing) sesuai POJK No. 12 Tahun 2024;
  • penguatan program APU/PPT/PPPSPM sesuai POJK No. 8 Tahun 2023, termasuk pelaporan ke PPATK (LTKM, LTKT, dan LTKL);
  • penegakan integritas pelaporan keuangan sesuai POJK No. 15 Tahun 2024.

Pesannya jelas: sekadar memiliki sistem tidak cukup. Yang dinilai adalah seberapa efektif sistem itu mendeteksi pola mencurigakan lebih dini tanpa membanjiri tim investigasi dengan alert yang tidak relevan.

2. Ketahanan modal dan likuiditas: ICAAP, ILAAP, dan stress testing

Inisiatif 1.2 menekankan bahwa kualitas permodalan tidak cukup diukur dari rasio yang terus naik. Bank diarahkan untuk:

  • memproyeksikan kebutuhan modal secara berkelanjutan;
  • menjalankan stress testing modal dan likuiditas dengan skenario yang lebih holistik;
  • memastikan ICAAP dan ILAAP berjalan efektif sehingga pertumbuhan bisnis selaras dengan kapasitas modal, kecukupan likuiditas, dan profil risiko;
  • menetapkan limit, indikator peringatan dini, dan mekanisme eskalasi, serta menyiapkan rencana pemulihan (recovery plan).

Dari sisi pengawasan, OJK akan menilai kecukupan struktur dan kualitas modal terhadap profil risiko melalui SREP. Artinya, kualitas data, model, dan dokumentasi di balik ICAAP/ILAAP akan semakin diperhatikan.

3. Manajemen risiko yang lebih adaptif dan prediktif

Inisiatif 1.3 menggambarkan fungsi manajemen risiko yang tidak lagi hanya retrospektif. Beberapa poin pentingnya:

  • Early warning system terintegrasi. Peringatan dini perlu mencakup risiko kredit, likuiditas, operasional, fraud, dan siber dalam satu pemantauan.
  • Enhanced stress testing. Skenario mulai memasukkan risiko digital seperti insiden siber, risiko pihak ketiga, dan keterhubungan antar lembaga, bahkan risiko media sosial sebagai indikator pendukung.
  • Pengendalian internal yang terukur. RCSA, loss event database, dan visualisasi tindak lanjut audit secara real-time membantu bank menemukan akar masalah dan mengurangi temuan berulang.
  • Otomasi dan AI. Proses manual diminimalkan melalui platform berbasis cloud dan integrasi AI, termasuk trigger-based assurance yang terpicu otomatis oleh indikator dan peristiwa risiko.
  • Self-assessment tata kelola. SEOJK No. 14/SEOJK.03/2025 mengatur 16 faktor penilaian penerapan tata kelola yang dinilai mandiri oleh bank.

Di sini terlihat bahwa kepatuhan dan pengendalian dipandang sebagai satu paket dengan ketangkasan dan kecerdasan analitik.

4. AI dan data: fondasi yang harus rapi dulu

RP3I juga memberi perhatian pada penggunaan AI di perbankan. Inisiatif 2.2 memuat rencana indeks kematangan AI perbankan serta penguatan tata kelola, akuntabilitas, dan penggunaan AI yang bertanggung jawab. Prinsip yang dibahas antara lain akuntabilitas, transparansi, explainability, dan reliabilitas. RP3I juga mengingatkan risiko bias pada hasil AI yang berasal dari data latih yang tidak seimbang.

Sementara itu, salah satu enabler menegaskan bahwa kesiapan data, mencakup kualitas, integrasi, tata kelola, dan keterhubungan data, adalah prasyarat agar data dapat diandalkan untuk pengambilan keputusan, analisis, dan manajemen risiko. Dengan kata lain, bank yang ingin memanfaatkan AI perlu membereskan fondasi data dan tata kelola modelnya lebih dulu.

5. Risiko iklim mulai masuk ke manajemen risiko

Pada prioritas keuangan berkelanjutan, RP3I menyiapkan kerangka dan metodologi manajemen risiko keberlanjutan yang didukung data dan tools memadai. OJK juga merencanakan penilaian risiko iklim dan ketahanan perbankan tingkat industri yang melengkapi climate stress test bottom-up yang sebelumnya dilakukan bank. Bagi bank, ini sinyal bahwa risiko iklim akan semakin menjadi bagian dari kerangka risiko dan skenario stress test.

Apa yang perlu disiapkan bank?

  1. Evaluasi efektivitas deteksi fraud dan AML: ukur tingkat false positive, waktu investigasi, dan kemampuan menangkap pola lintas rekening dan kanal.
  2. Perkuat ICAAP/ILAAP dan stress testing: pastikan skenario, data, dan model terdokumentasi dan dapat ditelusuri.
  3. Hubungkan early warning lintas risiko: kredit, likuiditas, operasional, fraud, dan siber sebaiknya tidak lagi berdiri sendiri.
  4. Rapikan kontrol dan pelaporan: RCSA, loss event database, dan kualitas data pelaporan keuangan perlu dapat dipertanggungjawabkan.
  5. Siapkan tata kelola data dan AI: kualitas data, explainability, dan pemantauan bias model.

Catatan: RP3I adalah peta jalan, bukan regulasi baru

Perlu dicatat, RP3I berisi arah dan program kerja. Banyak keluarannya berupa kajian, kerangka, dan penyempurnaan regulasi yang akan menyusul sepanjang 2026–2030. Beberapa dasar hukum yang disebut, seperti POJK 12/2024, POJK 8/2023, dan POJK 15/2024, sudah berlaku. Bank sebaiknya memantau perkembangan regulasi turunannya.

Penutup

Benang merah RP3I untuk fungsi risiko dan kepatuhan adalah bergeser dari sekadar patuh ke tangguh dan prediktif, dengan dukungan data dan analitik yang andal. PT Mitra Mandiri Informatika (MMI), sebagai SAS Strategic Partner untuk sektor jasa keuangan di Indonesia, mendampingi bank dalam area fraud dan AML, manajemen risiko (IBSM), kontrol pelaporan keuangan (ICOFR), serta data dan AI. Tertarik mendiskusikan kesiapan bank Anda? Hubungi tim MMI.