User Persona dan Matriks Akses SETIA
Status konsep
SETIA dan kelima modulnya belum dibangun atau beroperasi. Persona, hak akses, dan alur pada dokumen ini adalah rancangan awal untuk validasi kebutuhan. Semuanya harus ditinjau kembali bersama pemilik proses, pemilik data, regulator, dan tim keamanan sebelum implementasi.
Tujuan
Dokumen ini menggeneralisasi pengguna SETIA menjadi lima persona utama tanpa membentuk sub-role. Generalisasi dipakai untuk merancang antarmuka dan akses awal, tetapi tidak menyamakan status hukum pihak-pihak di dalam satu kelompok. Contohnya, shipper dan forwarder dapat memakai pengalaman pengguna yang serupa, tetapi kewenangan kontraktualnya tetap mengikuti hubungan bisnis masing-masing.
Ringkasan persona
| Persona | Tujuan utama | Data yang disediakan | Hasil yang dibutuhkan |
|---|---|---|---|
| Shipper / Forwarder | Menemukan dan mengelola pilihan pengiriman | Permintaan muatan, asal-tujuan, jadwal, dimensi, berat, dan kebutuhan khusus | Alternatif rute, carrier, pelabuhan, estimasi, dan booking hand-off |
| Carrier / Shipping Line | Menawarkan kapasitas serta menjalankan layanan pelayaran | Jadwal, rute, kapasitas, armada, penawaran, dan status pengiriman | Permintaan muatan, kecocokan layanan, status pelabuhan, dan peringatan operasi |
| Port / Terminal Operator | Mengelola kesiapan dan operasi terminal | Fasilitas, berth window, kedalaman, kapasitas, antrean, yard, dan status gate | Proyeksi kedatangan, volume muatan, rencana layanan, dan peringatan kapal |
| Regulator / Otoritas | Menjalankan pengawasan sesuai mandat | Status verifikasi, pembatasan, referensi resmi, serta informasi keselamatan | Data lintas pihak, audit trail, anomali, laporan, dan dukungan pengawasan |
| Administrator Sistem / Data | Menjaga platform, integrasi, dan kualitas referensi | Konfigurasi, identitas organisasi, master data, skema, dan aturan validasi | Kesehatan sistem, kualitas data, log integrasi, dan jejak audit |
Persona 1 — Shipper / Forwarder
Persona ini mewakili sisi permintaan logistik. Pengguna ingin memasukkan kebutuhan muatan satu kali, membandingkan pilihan yang layak, lalu meneruskan pemesanan kepada carrier.
- Aktivitas utama: membuat dan memperbarui permintaan, mencari jadwal/rute, membandingkan pelabuhan, memantau status, dan menerima notifikasi.
- Modul utama: PILOT.
- Akses pendukung: informasi terpublikasi dari SIMPATI, posisi/status turunan dari SIKAP, serta peringatan keselamatan yang relevan dari SMS.
- Batas: tidak mengubah jadwal carrier, fasilitas terminal, data AIS mentah, atau status resmi regulator.
Persona 2 — Carrier / Shipping Line
Persona ini mewakili penyedia layanan angkutan laut, bukan otomatis pemilik fisik kapal.
- Aktivitas utama: mempublikasikan layanan dan kapasitas, merespons permintaan, memperbarui status booking, serta memelihara data armada yang menjadi tanggung jawabnya.
- Modul utama: PILOT dan SIMPATI.
- Akses pendukung: data perjalanan di SIKAP, data AIS kapal sendiri atau data yang diizinkan melalui SIPASTI, serta status SBNP untuk kesadaran operasional.
- Batas: tidak mengubah data milik carrier lain, status fasilitas terminal, atau keputusan keselamatan dan perizinan otoritas.
Persona 3 — Port / Terminal Operator
Persona ini mewakili pengelola fasilitas dan operasi terminal.
- Aktivitas utama: memelihara data fasilitas, ketersediaan berth, kedalaman yang dipublikasikan, antrean, kapasitas operasi, serta status yard dan gate.
- Modul utama: SIMPATI.
- Akses pendukung: proyeksi permintaan pada PILOT, kedatangan kapal pada SIKAP, tampilan AIS yang relevan dengan wilayah operasi pada SIPASTI, dan status SBNP terkait pendekatan pelabuhan.
- Batas: tidak mengubah data kapal/carrier, data AIS sumber, atau status SBNP kecuali secara khusus menjadi sumber yang berwenang.
Persona 4 — Regulator / Otoritas
Persona ini mencakup instansi pemerintah dan otoritas yang memakai SETIA sesuai mandatnya. Pengelompokan ini bukan pemberian akses universal ke seluruh data.
- Aktivitas utama: membaca data yang berwenang diakses, memverifikasi referensi/status resmi, memantau anomali dan keselamatan, serta meninjau audit trail.
- Modul utama: bergantung pada mandat; dapat mencakup seluruh modul.
- Batas: akses komersial, pabean, AIS, dan keselamatan harus dibatasi oleh tujuan, wilayah, serta dasar hukum. SETIA tidak mengambil alih keputusan Syahbandar, Bea Cukai, VTS, atau otoritas lain.
Persona 5 — Administrator Sistem / Data
Persona ini menjaga operasi teknis SETIA dan kualitas data lintas modul.
- Aktivitas utama: mengelola akun organisasi, konfigurasi modul, master data, integrasi API, pemetaan kode, aturan validasi, monitoring, dan log audit.
- Modul utama: seluruh modul pada lapisan administrasi.
- Batas: hak administrasi tidak memberikan kewenangan untuk menyetujui booking, mengesahkan data regulator, atau mengubah rekaman bisnis tanpa proses koreksi yang tercatat. Akses isi data sensitif mengikuti kebutuhan dukungan yang sah.
Pemetaan persona ke modul
| Persona | PILOT | SIMPATI | SIKAP | SIPASTI | SMS |
|---|---|---|---|---|---|
| Shipper / Forwarder | Ruang kerja utama untuk permintaan, pencarian, perbandingan, dan booking hand-off | Melihat fasilitas dan kompatibilitas pelabuhan | Melihat posisi/status perjalanan yang boleh dipublikasikan | Tidak mengakses data AIS mentah; memakai hasil turunan melalui layanan lain | Melihat peringatan relevan, bukan mengelola aset |
| Carrier / Shipping Line | Menerbitkan layanan, kapasitas, respons booking, dan status | Memelihara data armada sendiri serta membaca fasilitas | Melihat dan memperbarui data perjalanan yang menjadi tanggung jawabnya | Melihat kapal sendiri atau cakupan yang diizinkan | Melihat status/peringatan untuk perencanaan operasi |
| Port / Terminal Operator | Melihat proyeksi permintaan dan memperbarui indikator kapasitas terminal | Memelihara fasilitas, berth, antrean, yard, dan gate miliknya | Melihat kedatangan serta memperbarui status operasi terminal | Melihat kapal yang relevan dengan wilayah/tanggung jawab operasi | Melihat status SBNP terkait akses pelabuhan |
| Regulator / Otoritas | Pengawasan dan verifikasi sesuai mandat | Verifikasi referensi pelabuhan/kapal sesuai mandat | Pengawasan alur dan perjalanan sesuai mandat | Pengawasan AIS, anomali, dan tindak lanjut sesuai mandat | Pengawasan dan pengelolaan status SBNP sesuai mandat |
| Administrator Sistem / Data | Konfigurasi, master data, integrasi, dan audit | Konfigurasi, master data, integrasi, dan audit | Konfigurasi, master data, integrasi, dan audit | Konfigurasi, kontrol akses, integrasi, dan audit | Konfigurasi, master data, integrasi, dan audit |
Matriks role × module × permission
Legenda:
- R — Read: melihat data sesuai lingkup organisasi, wilayah, dan klasifikasi.
- C — Create: membuat rekaman yang menjadi tanggung jawab persona.
- U — Update: mengubah rekaman milik sendiri atau yang ditugaskan.
- V — Verify: memverifikasi/mengesahkan status hanya jika ada mandat resmi.
- M — Manage: mengelola konfigurasi, master data, integrasi, dan akses; bukan keputusan bisnis.
- —: tidak ada akses langsung. Informasi dapat diberikan sebagai data turunan dari modul lain.
| Role | PILOT | SIMPATI | SIKAP | SIPASTI | SMS |
|---|---|---|---|---|---|
| Shipper / Forwarder | R, C, U (data sendiri) | R | R (terpublikasi) | — | R (peringatan terpublikasi) |
| Carrier / Shipping Line | R, C, U (layanan dan transaksi sendiri) | R, C, U (armada sendiri) | R, C, U (perjalanan sendiri) | R (kapal sendiri/berizin) | R |
| Port / Terminal Operator | R, U (indikator terminal sendiri) | R, C, U (fasilitas sendiri) | R, U (status operasi sendiri) | R (wilayah/kapal relevan) | R |
| Regulator / Otoritas | R, V* | R, V* | R, V* | R, C*, U*, V* | R, C*, U*, V* |
| Administrator Sistem / Data | M | M | M | M | M |
V*, C*, atau U* untuk Regulator/Otoritas hanya berlaku pada objek, wilayah, dan fungsi yang menjadi mandat instansinya. Matriks ini tidak memberi satu akun regulator akses penuh secara otomatis.
Aturan akses lintas modul
- Default deny: akses ditolak sampai role, organisasi, tujuan, dan lingkup data ditetapkan.
- Kepemilikan data: persona komersial hanya membuat atau mengubah data organisasi/transaksinya sendiri.
- Authoritative source: data kapal, terminal, AIS, SBNP, dan status resmi hanya diperbarui oleh sumber yang ditetapkan.
- Data turunan: pengguna dapat melihat prediksi atau peringatan tanpa memperoleh akses ke data mentah sumbernya.
- Human oversight: rekomendasi PILOT tidak menjadi persetujuan booking, izin pabean, atau keputusan keselamatan.
- Auditability: pembuatan, perubahan, verifikasi, ekspor, dan akses sensitif dicatat dengan pengguna, waktu, alasan, serta nilai sebelum/sesudah.
- Segregation of duties: Administrator Sistem tidak boleh memakai hak teknis untuk melakukan persetujuan bisnis atau regulator.
Keputusan yang masih perlu divalidasi
- identitas organisasi dan mekanisme pengguna mewakili lebih dari satu organisasi;
- batas data yang boleh dipublikasikan kepada Shipper/Forwarder;
- cakupan geografis serta keterlambatan data AIS untuk tiap persona;
- siapa yang menjadi authoritative source untuk setiap fasilitas, kapal, alur, dan aset SBNP;
- retensi data, ekspor, koreksi, delegasi, dan pencabutan akses;
- hubungan SETIA dengan sistem sumber seperti Inaportnet, CEISA, SINSW/NLE, TOS, dan portal carrier.
Dokumen terkait
- SETIA - Gambaran Umum
- Arsitektur dan Aliran Data SETIA
- Ruang Lingkup Sistem Logistik
- Para Pihak dalam Ekosistem Kargo
- PILOT - Pusat Informasi Logistik Terpadu
- SIMPATI - Manajemen Pelabuhan dan Armada
- SIKAP - Kapal dan Alur Pelayaran
- SIPASTI - Pengawasan AIS Terintegrasi
- SMS - Monitoring SBNP