Setiap kali anda menaip ke dalam chatbot AI, teks itu biasanya dihantar ke pelayan pembekal untuk diproses. Soalan «di mana data saya?» mempunyai jawapan yang lebih bernuansa daripada yang disangka — dan ia melibatkan kediaman data, kedaulatan, dan satu undang-undang AS yang ramai tidak sedar.
Kediaman data berbanding kedaulatan
Di mana data saya? Apabila pembekal AS menawarkan wilayah «di Malaysia», itu menyelesaikan kediaman data (di mana data disimpan) tetapi belum tentu kedaulatan: melalui US CLOUD Act, kerajaan AS boleh menuntut data daripada syarikat yang dikawal AS tidak kira di mana data itu disimpan. Malaysia memang mempunyai wilayah awan dalam negara — AWS Asia Pacific (Malaysia) di Kuala Lumpur/Cyberjaya (kod ap-southeast-5, tersedia umum sejak Ogos 2024) dan Microsoft Azure Malaysia West (tersedia umum sejak Mei 2025); Google Cloud belum mempunyai wilayah Malaysia yang tersedia umum setakat Jun 2026. Jalan untuk lebih kawalan: wilayah dalam akaun anda sendiri, self-host, jalankan secara tempatan pada mesin, atau pembekal di bawah bidang kuasa Malaysia/serantau atau Eropah (contohnya Mistral).
Tiga pilihan, dari paling sedikit ke paling banyak kawalan
Secara amnya ada tiga jalan: (1) awan pembekal AS — paling mudah, tetapi US CLOUD Act terpakai; (2) wilayah dalam negara — AWS Malaysia dan Azure Malaysia West memang ada, mengurangkan isu kediaman tetapi belum tentu kedaulatan jika pembekalnya AS; (3) tempatan atau dalam akaun anda sendiri — paling banyak kawalan, contohnya inferens tempatan atau model terbuka pada pelayan anda.
Apa yang patut anda lakukan
Untuk kegunaan harian dengan maklumat tidak sensitif, awan pembekal biasa memadai. Untuk data peribadi atau sulit, elakkan menampalnya ke alat awam, dan pertimbangkan pilihan yang memberi lebih kawalan. DeepSeek percuma dan berkemampuan (terutama untuk pengekodan), tetapi menimbulkan persoalan privasi. Di EU, ia mendapat perhatian pengawal selia: Itali (Garante) mengehadkan pemprosesan data pengguna Itali pada Januari 2025, dan beberapa negara EU membuka siasatan tentang pemindahan data ke China. Untuk Malaysia, kami tidak menemui kes khusus daripada JPDP — anggap ia sebagai maklumat sahaja, jangan masukkan data peribadi, dan semak status terkini.
Bila data perlu kekal di tempat anda
Jika kawalan data paling penting bagi anda, platform dengan model sendiri dan pilihan self-host seperti osFoundry menjadi menarik: data boleh kekal dalam akaun anda sendiri atau pada mesin anda sendiri.
Baca juga
- AI dan privasi
- PDPA dan kecerdasan buatan
- AI Bahasa Melayu dan kedaulatan digital
- Regulasi AI di Malaysia
Ini ialah maklumat umum, bukan nasihat undang-undang atau cukai. Peraturan, harga dan tarikh akhir berubah; sila semak sumber rasmi.