Di Kongres AS, dengan selisih sekitar sepuluh hari, dua rancangan undang-undang tentang pemblokiran situs "pembajakan" diajukan. Keduanya memberikan hak yang sama kepada pemegang hak: melalui pengadilan, memaksa penyedia untuk memblokir akses warga AS ke sumber daya asing. Mereka berbeda dalam hal yang paling penting bagi audiens kami. American Copyright Protection Act (ACPA) untuk pertama kalinya dalam sejarah AS secara langsung menyebut layanan VPN sebagai pihak yang wajib memblokir. Sementara itu, DEFEND IP Act justru mengecualikan VPN. Pada 2 Oktober, EFF merilis analisis ACPA, dan topik ini menyebar di media terkait. Di bawah ini adalah apa yang tertulis dalam kedua teks, di mana mereka menyebutkan proxy, dan apa yang harus dilakukan oleh mereka yang melakukan parsing atau mengelola akun melalui IP AS.
Apa yang diajukan dan siapa di baliknya
ACPA (H.R. 10364) — rancangan undang-undang oleh Darrell Issa
Teks ini bertanggal 14 September 2026, penulisnya adalah republikan Darrell Issa dari California, dokumen ini diserahkan ke komite hukum Dewan Perwakilan Rakyat. Mekanismenya adalah sebagai berikut:
- pemegang hak meminta pengadilan federal untuk mengakui situs sebagai "situs pembajakan asing" (foreign piracy site); standar pembuktian adalah "bukti yang lebih berat";
- kemudian pengadilan mengeluarkan perintah pemblokiran, dan penyedia harus mengambil "langkah-langkah yang secara komersial wajar" untuk memastikan pengguna dari AS tidak dapat mengakses sumber daya tersebut;
- pihak yang menerima perintah memiliki waktu 14 hari untuk mengajukan keberatan, tetapi pengadilan dapat mempercepat proses — misalnya, untuk siaran olahraga langsung;
- situs yang dituduh tidak wajib berpartisipasi dalam proses: pengakuan dapat terjadi tanpa kehadirannya. Penunjukan pakar independen (special master) adalah atas kebijakan pengadilan, bukan kewajiban;
- pemegang hak menyetor jaminan untuk kemungkinan kerugian; pihak yang dirugikan akibat pemblokiran yang salah dapat meminta kompensasi, tetapi dengan batasan $250.000 dan hanya jika dapat membuktikan kesalahan pemegang hak.
Poin kunci adalah definisi "penyedia layanan". Dalam teks disebutkan bahwa ini "termasuk penyedia akses broadband, penyedia resolusi nama domain, dan jaringan pribadi virtual". Ambang batasnya adalah 100.000 pengguna atau pelanggan di AS per bulan. Server DNS akar dan registri domain dikecualikan, begitu juga dengan mereka yang menyediakan internet kepada pengunjung dan karyawan: bandara, perpustakaan, universitas, kafe.
Secara terpisah, EFF menyoroti pemahaman yang lebih luas tentang "situs pembajakan": sumber daya yang memiliki pelanggaran selain hanya "penggunaan hukum yang secara komersial signifikan terbatas" juga termasuk di dalamnya. Artinya, situs yang melakukan perdagangan yang sah juga bisa masuk dalam daftar.
DEFEND IP Act — proyek gabungan oleh Lofgren dan Tillis
Pada 24 September, rancangan ini diajukan di Dewan Perwakilan Rakyat oleh Zoe Lofgren (demokrat) dan Ben Cline (republikan), di Senat oleh Tom Tillis, Chris Coons, Marsha Blackburn, dan Adam Schiff (nomor senat S. 5529). Ini adalah penggabungan dari dua inisiatif tahun lalu: FADPA Lofgren (Februari 2025) dan Block BEARD Tillis (Juli 2025).
- kewajiban untuk memblokir dibebankan kepada penyedia dengan 50.000 pelanggan dan lebih, serta kepada resolver DNS publik dengan pendapatan lebih dari $100 juta per tahun — yang berarti secara praktis kepada Google dan Cloudflare;
- prosedurnya dua langkah: pengadilan mengakui situs sebagai situs pembajakan, kemudian mengeluarkan perintah, jika pemblokiran "secara teknis dapat dilakukan dan efektif"; perintah berlaku selama satu tahun dengan hak perpanjangan;
- pihak memiliki waktu 20 hari untuk merespons, perintah ex parte diperbolehkan — tanpa keterlibatan pihak kedua;
- VPN secara eksplisit dikecualikan: undang-undang tidak berlaku untuk "organisasi yang hanya menyediakan layanan jaringan pribadi virtual atau layanan serupa yang mengenkripsi dan mengarahkan lalu lintas pengguna melalui server perantara".
ACPA vs DEFEND IP: yang utama dalam satu tabel
| Parameter | ACPA (H.R. 10364) | DEFEND IP (H.R. 10575 / S. 5529) |
|---|---|---|
| Penulis | Darrell Issa | Lofgren, Cline, Tillis, Coons, Blackburn, Schiff |
| VPN | Secara langsung termasuk | Secara langsung dikecualikan (jika layanan "hanya" VPN) |
| Ambang untuk ISP | 100.000 pengguna di AS per bulan | 50.000 pelanggan |
| Ambang untuk DNS | Termasuk dalam definisi umum | Pendapatan lebih dari $100 juta per tahun |
| Jangka waktu untuk keberatan | 14 hari | 20 hari, ex parte diperbolehkan |
| Perlindungan penyedia dari tuntutan atas pembajakan | Imunitas luas setelah pengakuan situs sebagai pembajakan | Tidak, ketentuan DMCA tetap berlaku |
| Kompensasi biaya untuk penyedia | Pengadilan "wajib", termasuk biaya tambahan | Atas kebijakan pengadilan, tanpa biaya tambahan dan biaya modal |
Di mana letak proxy di sini
Kata "proxy" tidak muncul dalam salah satu dari bagian yang dibahas. Namun, ini tidak berarti bahwa topik pasar proxy tidak relevan. Mari kita analisis kedua teks.
Di ACPA, definisi terbuka
Frasa "termasuk" dalam teknik hukum Amerika biasanya memberikan contoh, bukan daftar tertutup. Saat ini, yang disebutkan adalah ISP, DNS, dan VPN. Seberapa luas pengadilan akan membaca "penyedia layanan", tidak ada yang bisa memastikan sebelumnya. Risiko untuk layanan proxy bersifat teoretis, tetapi muncul karena konstruksi yang terbuka. Sementara itu, ada ambang batas 100.000 pengguna per bulan yang berasal dari AS — untuk penyedia B2B yang menjual lalu lintas kepada perusahaan, bukan jutaan individu, ambang ini cukup tinggi.
Di DEFEND IP, pengecualian lebih luas dari yang terlihat
Perhatikan bagian akhir dari frasa: "atau layanan serupa yang mengenkripsi dan mengarahkan lalu lintas melalui server perantara". Proxy memang mengarahkan lalu lintas melalui node perantara. Namun, dua kata menciptakan ketidakpastian:
- "hanya" — TorrentFreak mencatat bahwa tidak jelas bagaimana dengan perusahaan yang memiliki VPN sebagai salah satu dari banyak layanan;
- "mengenkripsi" — proxy HTTP tanpa TLS tidak mengenkripsi lalu lintas itu sendiri. Apakah itu termasuk dalam "layanan serupa" — ini adalah pertanyaan interpretasi.
Detail yang terlewat: keluar residensial berada di ISP
Meski layanan proxy tidak terpengaruh, pemblokiran tetap akan mempengaruhi pengguna mereka. IP residensial dari AS adalah koneksi rumah pada penyedia AS. Jika penyedia ini memblokir situs di pihaknya (melalui DNS atau IP) berdasarkan putusan pengadilan, lalu lintas melalui keluar tersebut akan terhalang oleh pemblokiran yang sama. Bagaimana tepatnya — tergantung pada di mana domain diselesaikan: di gerbang proxy atau di resolver penyedia yang terhubung ke perangkat. Keluaran seluler — kasus yang sama: operator seluler juga ISP. IP dari pusat data berperilaku berbeda — jaringan mereka biasanya tidak melayani pelanggan ritel, tetapi penyedia hosting juga memiliki penyedia backbone mereka sendiri.
Mengapa ini penting bahkan bagi mereka yang tidak mengakses konten bajakan
Risiko utama untuk parsing dan multi-akun bukanlah pemblokiran situs bajakan tertentu, tetapi overblocking. EFF memberikan contoh dari Eropa: di Italia, 510 situs yang tidak berbahaya diblokir, di Spanyol — lebih dari 550.000 domain. Menurut data Reclaim The Net, di antara yang terpengaruh di Eropa adalah situs Universitas Harvard dan Greenpeace. Mekanismenya jelas: sumber daya bajakan berada di belakang alamat IP umum CDN, jika IP diblokir — maka ratusan situs sah di infrastruktur yang sama juga akan terputus.
Bagi mereka yang mengumpulkan harga, ulasan, atau hasil melalui keluaran AS, ini terlihat seperti timeout mendadak dan kesalahan koneksi di beberapa situs target, dan hanya dari satu geo. Tanpa pemantauan berdasarkan negara, ini mudah disalahartikan sebagai larangan dari situs itu sendiri dan mulai "mengobati" hal yang salah: mengubah sidik jari, mengurangi kecepatan, membeli lebih banyak IP.
Apa peluang bahwa ini akan menjadi undang-undang
- kedua teks baru saja diajukan dan berada di komite — belum ada pendengar atau pemungutan suara;
- TorrentFreak mencatat tenggat waktu: Issa akan meninggalkan Kongres pada akhir tahun, masa jabatan Tillis berakhir pada Januari 2027. Rancangan undang-undang yang belum selesai menurut aturan Kongres akan mati bersama dengan sesi tersebut, dan harus diajukan kembali;
- Asosiasi Perusahaan Film Amerika (MPA) secara publik mendukung DEFEND IP: menurut perwakilannya, undang-undang ini akan memberikan negara "alat yang sangat efektif" melawan pembajakan asing;
- menentang — EFF, Public Knowledge, koalisi Re:Create. Pada tahun 2012, undang-undang serupa SOPA dan PIPA dibatalkan oleh Kongres setelah protes besar-besaran.
Skenario realistis adalah negosiasi antara dua versi. Dan karena DEFEND IP didukung oleh kelompok bipartisan dari kedua kamar, peluang untuk kompromi tanpa VPN terlihat lebih tinggi dibandingkan ACPA dalam bentuknya saat ini. Ini adalah penilaian, bukan prediksi: sejarah SOPA menunjukkan bahwa undang-undang semacam itu bisa terjebak bahkan di garis finis.
Apa yang bisa dilakukan sekarang: daftar periksa untuk parsing dan multi-akun
- Catat kesalahan berdasarkan geo. Tulis di log tidak hanya kode respons, tetapi juga negara keluaran. Peningkatan mendadak dalam timeout di satu geo saat normal di yang lain — tanda pemblokiran jaringan, bukan anti-bot.
- Siapkan geo cadangan. Jika tugas tidak memerlukan IP AS yang ketat (misalnya, memeriksa ketersediaan situs, bukan harga untuk AS), atur sebelumnya untuk beralih ke Kanada, Inggris, atau UE. Untuk kolam residensial, ini hanya satu pengaturan negara di proxy residensial ProxyCove.
- Izinkan DNS di sisi proxy. Gunakan socks5h:// alih-alih socks5:// atau proxy HTTP dengan CONNECT, agar domain diselesaikan di gerbang, bukan di resolver lokal Anda. Ini tidak menghindari pemblokiran IP di ISP keluar, tetapi menghilangkan titik kegagalan tambahan dan kebocoran permintaan.
- Pisahkan tugas berdasarkan jenis IP. Untuk pengumpulan teknis massal, di mana reputasi "rumah" tidak diperlukan, periksa bagaimana perilaku target melalui proxy pusat data: mereka memiliki jalur yang berbeda ke situs dibandingkan dengan ISP ritel.
- Jangan campurkan undang-undang tentang pembajakan dengan undang-undang tentang akses VPN. Ini adalah garis regulasi yang berbeda. Mengenai bagaimana negara bagian Utah mewajibkan situs untuk mengenali VPN dan proxy berdasarkan IP, kami telah menulis dalam analisis undang-undang Utah SB 73 dan pemblokiran berdasarkan IP — di sana, pengguna proxy itu sendiri yang terkena dampak, bukan situs bajakan.
Kesimpulan
Baik ACPA maupun DEFEND IP belum menjadi undang-undang, dan tidak satu pun dari mereka secara langsung menyebutkan proxy. Namun, arahannya jelas: AS menuju pemblokiran situs melalui penyedia dan DNS, yang menurut perhitungan MPA, sudah diterapkan di lebih dari lima puluh negara. Bagi bisnis yang bergantung pada proxy, konsekuensinya tidak akan datang melalui larangan proxy, tetapi melalui infrastruktur: keluaran residensial dan seluler di AS akan mewarisi pemblokiran dari ISP mereka, dan overblocking berdasarkan IP umum akan mempengaruhi situs yang sah. Persiapan untuk ini tidak mahal: pemantauan kesalahan berdasarkan negara, geo cadangan, dan DNS di sisi gerbang. Perlu diperhatikan versi mana yang akan lolos dari komite, dan terutama nasib kata "termasuk" dalam ACPA dan "hanya" dalam DEFEND IP.
