Kasus tagihan fantastis kembali mengguncang pengguna layanan komputasi awan Google Cloud. Charles Jones, seorang pengembang independen, harus menanggung beban tagihan sebesar US$11.089 atau setara dengan Rp197 juta hanya dalam durasi dua hari. Lonjakan biaya yang tidak lazim ini tercatat terjadi pada periode 7 hingga 8 Juni, yang disinyalir dipicu oleh penggunaan model kecerdasan buatan (AI) Gemini secara ilegal.
Permasalahan ini bermula ketika Jones mendapati akunnya dibekukan secara sepihak oleh Google pada 7 Juni. Pihak perusahaan mengklaim bahwa akun tersebut telah disalahgunakan untuk mengeksploitasi sumber daya pihak ketiga. Penelusuran mandiri yang dilakukan Jones menunjukkan bahwa insiden ini berakar pada kebocoran kunci akses layanan firebase-adminsdk. Meski Jones telah mengikuti seluruh prosedur pemulihan dan pengamanan akun sesuai arahan Google, pihak perusahaan tetap menolak untuk menghapus beban tagihan tersebut.
Fenomena ini memicu kritik keras dari berbagai komunitas pengembang perangkat lunak. Banyak pihak menyoroti absennya fitur pembatasan anggaran otomatis (spending cap) yang mumpuni di ekosistem Google Cloud. Fitur peringatan anggaran yang ada saat ini dianggap tidak cukup membantu karena tidak secara otomatis menghentikan layanan ketika biaya penggunaan melonjak di luar kendali pengguna.
Jones juga menyuarakan kekecewaannya terkait minimnya transparansi investigasi dari tim keamanan Google. Ia mengaku tidak diberikan bukti forensik maupun log detail mengenai bagaimana dan di mana kunci akses tersebut terekspos. Kondisi ini dinilai sangat merugikan pengembang individu, di mana beban pembuktian seolah sepenuhnya diserahkan kepada konsumen, sementara penyedia layanan tetap berlindung di balik kebijakan shared responsibility model.
Kasus yang menimpa Jones bukanlah kejadian terisolasi. Sebelumnya, insiden serupa dengan nilai kerugian mencapai puluhan ribu dolar juga dilaporkan terjadi pada pengembang di Vietnam dan sempat ramai diperbincangkan di komunitas daring. Peristiwa ini menjadi pengingat keras bagi para pelaku industri digital akan pentingnya protokol keamanan API, sekaligus tantangan bagi raksasa teknologi untuk memberikan perlindungan finansial yang lebih adil bagi penggunanya.