Soalan ringkas, jawapan yang sederhana: Malaysia tidak mempunyai «Akta AI» yang mengikat lagi, tetapi itu bukan bermakna AI tidak dikawal langsung. Yang berkuat kuasa ialah undang-undang perlindungan data; yang khusus untuk AI buat masa ini ialah panduan etika yang bersifat sukarela. Yang penting untuk difahami: Malaysia bukan ahli EU, jadi rejim seperti EU AI Act tidak terpakai di sini.

Apa yang sebenarnya berkuat kuasa

Malaysia bukan ahli EU, jadi EU AI Act tidak terpakai di sini. Rangka kerja Malaysia ialah: (a) undang-undang perlindungan data yang berkuat kuasa — Akta Perlindungan Data Peribadi 2010 (PDPA) dengan pindaan 2024, di mana pelantikan Pegawai Perlindungan Data (DPO) mandatori, pemberitahuan pelanggaran data, dan hak mudah-alih data telah berkuat kuasa sejak 1 Jun 2025 (denda maksimum dinaikkan kepada RM1 juta); dan (b) untuk AI khusus, panduan etika bersifat sukarelaGaris Panduan Kebangsaan mengenai Tadbir Urus & Etika AI (AIGE), dilancarkan 20 September 2024 oleh MOSTI, diselaras oleh Pejabat AI Kebangsaan (NAIO) yang ditubuhkan pada akhir 2024 di bawah Kementerian Digital. Tiada Akta AI mengikat lagi. Jangan sekali-kali tulis «Malaysia tiada undang-undang AI atau data», dan jangan pula sirat seolah-olah rejim seperti EU AI Act terpakai. Pengawal selia data ialah Jabatan Perlindungan Data Peribadi (JPDP) di bawah Kementerian Digital.

Bukan EU AI Act

Banyak artikel mencampuradukkan dua perkara. Belum ada undang-undang pelabelan kandungan AI yang mengikat di Malaysia. Garis Panduan AIGE (sukarela) menggalakkan ketelusan dan tadbir urus yang beretika, tetapi ia panduan, bukan statut yang boleh dikuatkuasakan. (Kewajipan ketelusan EU AI Act — bahawa anda perlu tahu yang anda sedang bercakap dengan AI, dan bahawa deepfake serta kandungan sintetik perlu dilabel — terpakai di EU mulai Ogos 2026, bukan di Malaysia.) Untuk perlindungan data peribadi, PDPA terpakai.

Jadi: untuk data peribadi, PDPA terpakai dan boleh dikuatkuasakan; untuk «tadbir urus AI» secara umum, yang ada ialah garis panduan sukarela, bukan statut.

Apa makna untuk anda sebagai pengguna

Secara praktikal: jangan masukkan data peribadi atau sulit ke dalam alat AI awam, baca syarat alat (terutama pelan percuma), dan ingat bahawa pihak berkuasa data ialah JPDP. Pengesan teks AI tidak boleh dipercayai: satu kajian Stanford mendapati pengesan menanda 61.3% esei oleh penutur bukan-natif Inggeris sebagai dijana AI walaupun kesemuanya ditulis oleh manusia — bias serius terhadap penutur bukan-natif, yang relevan untuk pelajar Malaysia. Jangan layan keputusan pengesan AI sebagai bukti.

Bila kawalan data jadi keutamaan

Jika kawalan data paling penting bagi anda, platform dengan model sendiri dan pilihan self-host seperti osFoundry menjadi menarik: data boleh kekal dalam akaun anda sendiri atau pada mesin anda sendiri.

Baca juga

Ini ialah maklumat umum, bukan nasihat undang-undang atau cukai. Peraturan, harga dan tarikh akhir berubah; sila semak sumber rasmi.