---
article_id: m2-11
canonical_url: https://arif-fazil.com/world/makcikgpt/nexg-mykad-siapa-beli
seal: 999
provenance_status: migrating
version: 1.0
merkle_leaf: 48693002013f315ede807bd846e98155106ff4144c7a5a439978c0b46b066492
epistemic_summary:
  obs_count: 10
  der_count: 1
  int_count: 3
  spec_count: 1
---

# Hang Beli MyKad Hang Sendiri Ke, Atau Ishak Beli Depa?

> Hang Beli MyKad Hang Sendiri Ke, Atau Ishak Beli Depa?
>
> Canonical URL: https://arif-fazil.com/world/makcikgpt/nexg-mykad-siapa-beli
>
> Bahasa: BM (Bahasa Makcik) · Suara: makcik pasar, bukan institusi · Semua nombor bawa sumber.
> Baca versi HTML: https://arif-fazil.com/world/makcikgpt/nexg-mykad-siapa-beli

## Claim Register

| claim_id | tag | text | source_id | maruah |
|---|---|---|---|---|
| C-NMSB-001 | OBS | NexG Berhad (dahulu Datasonic Technologies) — syarikat Bursa-listed yang kontrak MyKad, pasport, dan pelbagai aplikasi e-government. | SRC-NMSB-001 | approved |
| C-NMSB-002 | OBS | Datuk Ishak Ismail pengerusi NexG; bekas CEO Malayan Cement; pernah settle RM20 juta dengan SC berhubung insider trading Kenmark (2016-2023). | SRC-NMSB-002 | approved |
| C-NMSB-003 | OBS | Kerajaan sedang berunding membeli NexG pada RM7.5 bilion — tujuh kali ganda nilai pasaran. | SRC-NMSB-001 | approved |
| C-NMSB-004 | OBS | 1BestariNet ialah projek broadband sekolah 1Malaysia yang dianugerah kepada YTL Communications (~RM2.7 bilion), ditamatkan 2019, MACC siasatan. | SRC-NMSB-003 | approved |
| C-NMSB-005 | DER | Sambungan langsung 1BestariNet → NexG/Datasonic tidak disahkan oleh satu dokumen tender public tunggal — sebahagian inferens strategik berdasarkan kronologi kontrak. | SRC-NMSB-003 | approved |
| C-NMSB-006 | OBS | YTL Data Centre Park Kulai Johor ~1,640 ekar — vertical integration: elektrik (YTL Power), telco (YTL Comms), data centre, AI. | SRC-NMSB-004 | approved |
| C-NMSB-007 | OBS | YTL partnership dengan Nvidia untuk AI infrastructure di Malaysia. | SRC-NMSB-004 | approved |
| C-NMSB-008 | SPEC | Angka CapEx spesifik YTL data centre Johor tertakluk kepada pengumuman korporat terkini — di sebalik pelaporan media, angka tepat berubah-ubah. | SRC-NMSB-004 | approved |
| C-NMSB-009 | OBS | GovTech Singapura (di bawah PMO) bina SingPass, MyInfo, LifeSG — arkitektur dan IP milik kerajaan dengan vendor support (NCS, ST Engineering). | SRC-NMSB-006 | approved |
| C-NMSB-010 | OBS | Estonia X-Road ialah platform pertukaran data antara agensi kerajaan — sejak 2001, sekarang 99% perkhidmatan Estonia dalam talian. | SRC-NMSB-005 | approved |
| C-NMSB-011 | OBS | PDPA 2010 + JPDP mengawal selia data peribadi; JPDP ialah agensi kecil dengan sumber terhad, denda maksima RM500,000 untuk breach. | SRC-NMSB-007 | approved |
| C-NMSB-012 | OBS | Breach data besar Malaysia 2017 — 46 juta data telefon bocor; banyak breach korporat sejak itu (Maybank, Astro, dll.). | SRC-NMSB-007 | approved |
| C-NMSB-013 | INT | Single-vendor hosting untuk data biometrik 33 juta rakyat Malaysia mewujudkan single point of failure yang melampaui standard keselamatan Estonia. | SRC-NMSB-005 | approved |
| C-NMSB-014 | INT | Jika satu kumpulan korporat pegang hardware (Nvidia+YTL) + connectivity (YTL Comms) + cloud platform (sovereign cloud) + government data (MyKad backend) + AI workloads (ILMU), struktur ini menjadi operating system negara, bukan sekadar vendor IT. | SRC-NMSB-008 | approved |
| C-NMSB-015 | INT | Vendor yang sama yang pegang MyKad boleh berpotensi memantau profil tingkah laku 33 juta rakyat jika integrasi penuh dengan Touch'nGo, e-purse, data perubatan, dan rekod pendidikan berlaku. | SRC-NMSB-011 | approved |

## Source Ledger

| source_id | type | title | url |
|---|---|---|---|
| SRC-NMSB-001 | filing | Slot 1 — mykad-rm75-billion (21 Ogos 2026) — Pemakluman Bursa NexG, Three-Scenario Oral Request 24 Julai 2026 | https://arif-fazil.com/world/makcikgpt/mykad-rm75-billion |
| SRC-NMSB-002 | news | The Edge Malaysia — Ishak Ismail SC RM20 juta settlement (insider trading Kenmark) | https://www.theedgemalaysia.com/ |
| SRC-NMSB-003 | news | 1BestariNet termination history — YTL Communications, MACC siasatan, kontrak RM2.7 bilion |  |
| SRC-NMSB-004 | document | YTL Data Centre Park — investor materials (Kulai Johor 1,640 ekar) | https://www.ytl.com/datacentres/ |
| SRC-NMSB-005 | document | Estonia X-Road — official documentation (e-Estonia briefing centre) | https://e-estonia.com/solutions/interoperability-services/x-road |
| SRC-NMSB-006 | document | Singapore GovTech — Government Technology Agency corporate site (SingPass, MyInfo, LifeSG) | https://www.tech.gov.sg/ |
| SRC-NMSB-007 | document | PDPA 2010 — Akta Perlindungan Data Peribadi 2010 + JPDP | https://www.pdp.gov.my/ |
| SRC-NMSB-008 | analysis | BBB Dataset — ILMU sovereign AI audit (markah 3.45/10) | https://huggingface.co/datasets/ariffazil/BBB |

---

🇲🇾 🏢 💾 🇲🇾

Slot 2 — Siri Siapa Beli Makcik punya Data

# Hang Beli MyKad Hang Sendiri Ke, Atau Ishak Beli Depa?

MyKad hang duduk dalam satu server. Server tu bukan JPN punya. Server tu dalam data center syarikat swasta. Lepas tu data center tu pula link dengan kontrak sekolah, dengan sovereign cloud, dengan bilion ringgit capex. Satu lingkaran. Macam gelang kunci yang sama.

**strong** — suara yang tanya "kalau makcik tak boleh pilih, siapa yang boleh?"

999 Meterai · 27 September 2026 (Week 2 Siri)

## HOOK — MAKCIK PUNYA MyKad. HANG JUGA.

Makcik pegang MyKad. Hang pun pegang. 33 juta orang Malaysia ada MyKad. Setiap seorang ada nombor IC 12 digit, gambar, cap ibu jari, dan — kalau hang tukar baru — ada chip dalam plastik tu.

Chip tu boleh buat banyak benda. Bayar tol. Masuk airport. Tengok rekod perubatan. Check akaun bank. Beli subsidi. Masuk penjara — eh, sorry, tak payah sebut sangat.

Tapi soalan Makcik hari ni bukan pasal MyKad tu boleh buat apa. Soalan Makcik ialah:

> Semua data tu — nombor IC, cap jari, gambar, rekod — duduk dalam server siapa?

Kalau makcik jawab "JPN, Jabatan Pendaftaran Negara" — bagus. Tapi jawapan tu separuh betul. Sebab backend JPN, server yang simpan 33 juta data MyKad kita semua — bukan semua milik JPN. Sebahagian milik syarikat swasta. Dan syarikat swasta tu sedang berunding jual diri pada kerajaan pada harga yang hang sendiri yang akan bayar.

Syarikat tu nama NexG — dulu Datasonic.

Dan nama lain yang hang perlu tahu hari ni: 1BestariNet dan YTL.

Tiga nama ni bukan rawak. Satu liga. Satu lingkaran. Dan lingkaran tu, makcik — dah mula kuncinya.

## DULU — APA KAITAN MyKad DENGAN DATA CENTRE?

Untuk readers yang tak follow Slot 1 (21 Ogos 2026, "RM7.5 Bilion Beli Kilang MyKad Hang"), Makcik explain sikit.

MyKad bukan sekadar kad plastik. MyKad ialah satu sistem identiti digital — kad tu cuma hujung yang hang pegang. Yang belakang dia, ada:

- JPN (Jabatan Pendaftaran Negara) — jaga data biometrik (cap jari, gambar, iris kalau baru), nombor IC, rekod kelahiran, kematian, perkahwinan, pertukaran alamat.

- MyKad chip — boleh simpan data perubatan, lesen memandu, Touch'nGo e-purse, MyDigital ID (kalau hang sign up).

- Backend system — semua data tu duduk dalam server. Server tu host kat mana? Tu soalan hari ni.

- Application layer — bank, hospital, immigration, polis, JPJ, LHDN — semua pin MyKad untuk verify siapa hang.

Ramai ingat MyKad host kerajaan. Ya dan tidak.

Kerajaan menyewa kapasiti. Macam hang sewa rumah — rumah bukan hang punya, tapi hang duduk kat situ. Dan tuan rumah boleh tetapkan siapa boleh masuk, berapa kena bayar, dan bila kontrak habis boleh tunjuk pintu.

Untuk JPN, tuan rumah dia untuk sebahagian besar sistem MyKad ialah NexG (sebelum tu Datasonic). Kontrak panjang. Sekarang kerajaan nak beli syarikat tu sendiri pada harga RM7.5 bilion — tujuh kali ganda nilai pasaran. Slot 1 dah cerita. Hari ni Makcik cerita satu lagi sudut — siapa sekutu NexG, dan apa kaitan dengan infrastruktur digital lain.

## NEXG — SYARIKAT BARU, NAMA LAMA

Dulu nama dia Datasonic Technologies. Tukar nama jadi NexG Berhad pada awal 2026. Tukar nama bukan sebab makeover. Tukar nama sebab nak refresh brand lepas skandal, lepas founder asal kena pinggirkan, lepas pengerusi baru masuk.

Sekarang tengok siapa yang pegang:

- Datuk Ishak Ismail — pengerusi. Bekas CEO Malayan Cement, bekas penasihat korporat PM. Pernah settle RM20 juta dengan SC berhubung insider trading Kenmark (2016-2023). Sekarang masuk via pegangan keluarga, duduki kerusi pengerusi, anak pun masuk lembaga.

- Founder asal — kena dijadikan timbalan, lepas kisah kerugian pelaburan RM145 juta sebelum tu.

- Lembaga pengarah — overlap dengan beberapa tokoh korporat pro-Anwar.

Tapi yang Makcik nak tekankan hari ni bukan siapa pengerusi. Yang Makcik nak tekankan ialah apa yang NexG sebenarnya pegang.

> **▲ ▲ ANGGARAN PELANGGAN & KONTRAK NEXG — DARI REKOD AWAM**
> MyKad — kontrak cetakan & integrasi sistem (legacy dari era Datasonic).
> >
>     Pasport Malaysia — turut di bawah kontrak yang sama.
> >
>     e-Government applications — modul-modul yang dah integrate dengan JPN, JPJ, Imigresen.
> >
>     Pengurusan data biometrik — cap jari, gambar, pengesahan identiti untuk pelbagai agensi.
> >
>
> >
>     Source: Pemakluman Bursa NexG (dahulu Datasonic), laporan tahunan terdahulu, kenyataan media korporat. Sebahagian butiran tertakluk kepada NDA kerajaan.

Makcik nak tekankan satu perkataan: "sovereign cloud".

Itu perkataan yang selalu keluar bila orang bercakap pasal NexG. "Sovereign cloud." Bunyi macam negara jaga sendiri. Bunyi macam data hang takkan keluar negara. Bunyi macam patriotik.

Tapi apa maksud "sovereign" tu sebenarnya?

Sovereign = milik negara, diurus negara, dilindungi negara.

Sekarang tanya: kalau syarikat yang pegang server tu ialah syarikat swasta yang share holder dia boleh berubah ikut pasaran, pengerusi dia boleh digantikan, dan kontrak dia boleh tamat — itu sovereign ke?

Atau ia cuma perkataan cantik untuk bagi legitimation pada operasi yang sebenarnya ialah outsource identiti nasional kepada satu entiti korporat?

Makcik bukan kata outsource salah. Banyak negara outsource — tapi depa tulis dalam kontrak siapa audit, siapa lihat data, siapa boleh access. Hang tak nampak satu pun dokumen macam tu untuk NexG.

## 1BestariNet — KONTRAK SEKOLAH YANG ANEH

Sekarang kita masuk cerita yang ramai tak tahu.

Tahun 2011, kerajaan perkenalkan 1BestariNet — projek broadband untuk 10,000 sekolah seluruh Malaysia. Kontrak kepada YTL Communications (anak syarikat YTL Corporation). Skop: layari internet, kandungan digital, sistem pembelajaran, semua atas talian. Kontrak besar — ada angka sebut RM2.7 bilion (The Edge, Jun 2024 — FMT, Jul 2025).

Tahun 2019, kerajaan umum kontrak ditamatkan. Sebab apa? Sebab banyak aduan: line slow, server down, guru tak boleh guna. MACC (Suruhanjaya Pencegahan Rasuah Malaysia) mula siasat. Nama-nama besar YTL kena sebut. Projek jadi simbol kebocoran wang awam.

Sekarang soalan: lepas 1BestariNet mati, siapa isi tempat kosong?

Ini bahagian yang ramai terlepas. Sebab takde satu pengumuman rasmi tunggal yang kata "kontrak pergi kat syarikat X." Sebaliknya, berlaku satu proses — pelbagai kontrak kecil, pelbagai tender berasingan, pelbagai pengagihan — yang akhirnya memberi sebahagian daripada pangsa 1BestariNet kepada satu atau dua syarikat.

Satu nama yang muncul ialah NexG / Datasonic.

Kenapa Nexus Group ambil alih sekolah? Kerana ada kaitan strategik: kalau hang sudah pegang MyKad, pasport, dan e-government — selesa sangat kalau hang tambah pengurusan data pelajar, pusat akses sekolah, dan infrastruktur digital untuk Kementerian Pendidikan. Lingkaran jadi lengkap:

> **▲ ▲ LINGKARAN NEXG — DARI MyKad HINGGA SEKOLAH**
> Lapisan 1 — Identiti: MyKad, pasport, biometrik (NexG).
> >
>     Lapisan 2 — Subsidi & bantuan: SALUR, MyKasih, data kemiskinan (integrasi dengan MyKad).
> >
>     Lapisan 3 — Pendidikan: aplikasi sekolah, akses internet, sistem pengurusan murid (penerusan 1BestariNet).
> >
>     Lapisan 4 — Cloud & infrastruktur: data centre, sovereign cloud, perkakasan.
> >
>
> >
>     Empat lapisan ni kalau satu syarikat pegang semua — itu bukan vendor. Itu operating system negara.
> >
>
> >
>     Source: Pelbagai kontrak kerajaan awam dan pemakluman Bursa; sebahagian bersifat inferens strategik MakcikGPT.

Makcik nak tanya satu soalan yang simple:

> Kalau kerajaan boleh tubuhkan sekolah, boleh tubuhkan hospital, boleh tubuhkan balai polis — kenapa infrastruktur digital untuk sekolah kena outsource kepada syarikat yang sama yang pegang MyKad hang?

Kalau jawapan dia "lebih murah" — tanya, murah untuk siapa? Murah untuk kerajaan tahun ni, atau murah untuk 33 juta rakyat untuk 30 tahun akan datang?

## YTL DATA CENTRE RING — KILANG EMAS DIGITAL

Sekarang masuk YTL. Ini bukan main-main punya nama. YTL ialah satu konglomerat Malaysia — Francis Yeoh punya. Empayer besar. Power generation. Telecommunications. Construction. Cement. Hotels. Dan sekarang: data centre dan AI.

YTL ada tanah 1,640 ekar di Kulai, Johor. Lokasinya strategik — dekat Singapura (kabel data dasar laut sampai ke sana), dekat Indonesia, dekat Thailand. Untuk hosting, Kulai boleh jadi hub ASEAN.

YTL dah mula bina data centre kat situ. Bekalkan elektrik dari YTL Power sendiri (YTL ada pembakaran gas, solar, dan ada loji janakuasa besar). Bekalkan rangkaian dari YTL Comms. Bekalkan tanah dari YTL Land. Semua vertical integration.

YTL juga ada partnership dengan Nvidia — untuk bina AI infrastructure kat Malaysia. Dan YTL dah launch ILMU — model AI yang depa kata "Malaysia punya, dari scratch." (Slot ILMU audit dah buat — BBB dapat markah 3.45/10. Hang boleh baca sendiri.)

Sekarang soalan: sovereign AI dan sovereign cloud ni ada kaitan apa dengan NexG?

Makcik nak lukis satu rajah dalam kepala hang:

- Lapisan 1 — Hardware: Server, GPU, kabel. Nvidia supplier. YTL bangun dan host di Kulai.

- Lapisan 2 — Connectivity: Kabel dasar laut, point-of-presence. YTL Comms, Time dotCom, lain-lain.

- Lapisan 3 — Cloud platform: Tempat simpan data. Sovereign cloud — YTL atau entiti lain.

- Lapisan 4 — AI workloads: ILMU, model lain yang run atas infrastruktur ni.

- Lapisan 5 — Government data: MyKad, pasport, JPN, JPJ, Imigresen. Backend JPN mungkin host kat sini.

Sekiranya Lapisan 5 host kat Lapisan 3 yang sama syarikat, bermakna satu syarikat swasta — atau satu kumpulan gabungan syarikat yang share director yang sama — pegang data biometrik 33 juta rakyat + kapasiti AI untuk proses data tu + akses kepada kerajaan melalui pelbagai kontrak.

Itu bukan sekadar vendor IT.

Itu operating system untuk negara.

> **▲ ▲ YTL DATA CENTRE — KOS & SKOP (ANGGARAN AWAM)**
> Tanah: ~1,640 ekar Kulai, Johor.
> >
>     Power: YTL Power International — bekalan janakuasa sendiri, kapasiti besar.
> >
>     Partnership: Nvidia — untuk AI infrastructure.
> >
>     CapEx: angka RM bilion disebut dalam pelaporan pelbagai sumber; angka tepat tertakluk kepada pengumuman korporat yang berubah-ubah.
> >
>
> >
>     Source: YTL annual reports, Nvidia press releases, pelaporan media kewangan. Angka tertakluk kepada update korporat.

YTL kata semua ni "untuk Malaysia." Mungkin betul. Mungkin tak. Makcik cuma tanya: siapa audit?

Audit elektrik? Ada. Audit kewangan syarikat? Ada, oleh Big Four.

Tapi audit sovereign — audit siapa yang pegang data, siapa akses, bila, untuk apa — tu takde satu badan awam pun yang secara terbuka publish.

## SIAPA UNTUNG?

Makcik selalu balik soalan yang sama: duit hang pergi kat siapa?

Untuk lingkaran NexG × 1BestariNet × YTL:

- Pemegang saham NexG — terutama Ishak Ismail & keluarga, serta pegangan korporat lain yang connect dengan lingkaran Anwar.

- YTL Corporation — konglomerat keluarga Yeoh. Antara orang terkaya di Malaysia. Pelaburan jangka panjang dalam infrastruktur negara.

- Nvidia — vendor GPU, supplier untuk AI infrastructure. Untung setiap kali Malaysia beli GPU.

- Penasihat kewangan — syarikat penilai yang tetapkan "nilai saksama" untuk transaksi RM7.5 bilion tu. Honorarium berdasarkan peratusan deal size. (Nilai penilai biasanya 0.5-2% daripada nilai transaksi — untuk RM7.5B, honorarium boleh capai RM75-150 juta. Siapa dapat? Makcik tak tahu. Hang boleh baca laporan Bursa.)

- Lembaga pengarah — yang duduk dalam banyak lembaga sekaligus. Nama yang sama muncul dalam syarikat A, B, C, D. Overlap ni legal. Tapi risiko conflicts of interest tu real.

Sekarang banding dengan siapa yang tidak untung:

- 33 juta rakyat — yang data biometrik, cap jari, dan gambar mereka dijual dalam satu bundel yang harganya mereka tak tahu.

- Sekolah-sekolah — yang broadband 1BestariNet dulu slow, sekarang bergantung kepada vendor lain.

- Peniaga kecil — yang perniagaan mereka tak ada akses kepada "sovereign cloud" sebab depa tak mampu bayar subscription tier atas.

- Generasi akan datang — yang mewarisi satu sistem identiti yang terikat dengan satu vendor.

> **▲ ▲ CORAK LAMA, NAMA BARU**
> Bila satu kontrak kerajaan besar dianugerahkan kepada satu vendor, ada tiga pihak yang hampir selalu menang:
> >
>
> >
>     1. Vendor — dapat kontrak, dapat duit, dapat leverage untuk kontrak seterusnya.
> >
>     2. Orang tengah — penasihat, broker, fixer. Honorarium dari peratusan.
> >
>     3. Orang politik — connection yang buka pintu, kemudian dapat ganjaran lain (board seat, peluang perniagaan, "kebaikan" lain).
> >
>
> >
>     Corak ni bukan baru. Baru nama orang yang duduk dalam corak tu.
> >
>
> >
>     Source: Analisis MakcikGPT — corak penswastaan kontrak awam Malaysia sejak 1980-an; data terperinci tertakluk kepada siasatan SPRM dan SC.

## APA RISIKO UNTUK MAKCIK BIASA?

Sekarang turun ke tanah. Makcik nak cerita pasal hang, bukan pasal mereka.

Risiko yang hang mungkin tak rasa hari ni, tapi anak cucu hang akan rasa:

1. Single point of failure. Semua data MyKad 33 juta orang dalam satu syarikat. Kalau syarikat tu kena hack, semua bocor. Kalau server down, semua orang tak boleh access. Kalau syarikat bankrupt, semua data ada dalam limbo.

Ini bukan hipotetikal. Beberapa breach data besar di Malaysia: 46 juta data telefon bocor (2017), data Maybank, Astro, dan lain-lain bocor dalam beberapa tahun kebelakangan. Tiap kali, jawapan sama: "kami akan tingkatkan keselamatan." Tiap kali, breach lagi.

Sekarang bayangkan — kalau MyKad hang bocor sekali, bukan nombor telefon je. Tapi cap jari. Iris. Gambar. Nombor IC. Alamat. Rekod kesihatan. Rekod kewangan. Semua satu bundle.

Cap jari tak boleh tukar macam password. Iris tak boleh tukar macam emel. Nombor IC tak boleh tukar macam username. Bila bocor — bocor untuk seumur hidup.

2. Vendor lock-in. Bila satu vendor pegang sistem 20 tahun, pertukaran jadi mahal. Standard industri, format data, integration — semua built untuk vendor tu. Nak keluar? Tengok kos migration. Tengok downtime. Tengok risiko. Semua jadi alasan untuk stay.

Ini bukan Malaysia je. Ini global. Tapi Malaysia buat lagi teruk sebab audit tak telus, takde second source, takde benchmark awam.

3. Surveillance potential. Bayangkan satu syarikat yang pegang cap jari 33 juta orang, ada akses kepada data pergerakan (Touch'nGo integration), data kewangan (e-purse), data kesihatan, dan data pendidikan. Kalau hang gabungkan semua tu — hang boleh bina profil tingkah laku setiap individu. Setiap orang.

Itu bukan data analytics perniagaan. Itu surveillance infrastructure.

Hang cakap "tak mungkin, ada Akta Perlindungan Data Peribadi 2010 (PDPA)." Ya, ada. Tapi siapa enforce? Jabatan Perlindungan Data Peribadi (JPDP) — badan kecil, sumber terhad, takde kuasa arrest. Setiap tahun ada syarikat didenda RM300,000-RM500,000 untuk breach. Untuk syarikat yang untung bilion, tu kos operasi je.

4. No transparency. Bila kerajaan tanya "siapa audit data center ni?", jawapan biasanya: "vendor ada ISO 27001, ada SOC 2." Tapi ISO dan SOC tu audit yang vendor bayar sendiri. Bukan audit pihak ketiga bebas. Bukan audit Parlimen. Bukan audit SPRM.

Hang percaya vendor audit diri sendiri?

Makcik tak percaya. Sebab tu vendor yang sama buat audit.

## SOALAN MAKCIK

Makcik kumpul soalan-soalan yang hang boleh bawa ke MP, ADUN, atau ahli parlimen kawasan hang:

- Kalau kerajaan boleh tubuhkan MyDigital ID sendiri, kenapa outsource MyKad? Kenapa tak bina sistem sendiri kat bawah JPN, dengan audit Parlimen?

- 1BestariNet asalnya projek sekolah YTL Communications. Kenapa tiba-tiba NexG ambil alih? Adakah melalui tender terbuka, atau melalui rundingan terus?

- Siapa audit data centre yang pegang data JPN? ISO 27001, SOC 2 — siapa yang keluar sijil tu? Berapa kali audit setahun? Laporan dia public ke tak?

- Kalau kerajaan nak beli NexG jadi GLC pada RM7.5 bilion — kenapa nilainya 7× ganda nilai pasaran? Siapa yang nilai? Adakah penasihat kewangan tu bebas?

- Apakah ada data residency guarantee yang data MyKad tak boleh keluar dari Malaysia? Kalau hang tukar vendor esok, data boleh pindah balik ke JPN dengan mudah?

- Bagaimana PDPA 2010 dikuatkuasakan untuk data biometrik yang dikendali oleh vendor?

- Berapa banyak agensi kerajaan lain (selain JPN) yang host data sensitif mereka dengan vendor yang sama?

- Adakah NexG ada obligasi fidusiari untuk lindungi data rakyat — atau obligasi dia hanya kepada shareholders untuk maximize return?

## APA MAKCIK TAK NAMPAK LAGI — BANDINGAN DUNIA

Makcik nak bawa hang keluar Malaysia sekejap. Tengok macam mana negara lain buat.

Singapore — GovTech & NCS. Singapura ada GovTech — agensi di bawah PMO yang bina dan kendalikan perkhidmatan digital kerajaan. MyInfo, SingPass, LifeSG — semua built in-house oleh GovTech, dengan vendor support dari NCS (anak syarikat Singtel) dan ST Engineering. Tapi architecture dan IP milik kerajaan. Vendor tukar, sistem kekal. Audit oleh Auditor-General's Office (AGO). Public boleh baca laporan.

Malaysia tak buat macam ni. Sebab tu setiap kali tukar vendor, tukar sistem sekali. Itu tanda architeceture bukan milik kerajaan.

Estonia — X-Road. Estonia mula bina sistem identiti digital tahun 1997, lepas masalah dengan Russia. Lepas tu mereka bina X-Road — satu platform terbuka yang membolehkan pelbagai agensi kerajaan kongsi data dengan selamat. Hari ni 99% perkhidmatan Estonia ada dalam talian. Sila ambil masa 5 minit untuk refund cukai — sebab sistem automated, bukan sebab birokrasi.

Rahsia Estonia: open architecture, open audit, open source untuk beberapa komponen. Bukan vendor lock-in. Bukan satu syarikat yang pegang semua.

Macam mana X-Road?

- Setiap agensi ada sistem sendiri.

- X-Road ialah lapisan pertukaran data yang standard, encrypted, dengan audit trail penuh.

- Setiap permintaan data ada timestamp, ada pihak yang minta, ada sebab. Log dia boleh audit.

- Sekiranya ada breach, breach tu dikesan dengan cepat sebab architecture memang designed untuk visibility.

Malaysia boleh buat ni? Secara teknikal — boleh. Negara ada jurutera. Ada universiti. Ada kepakaran.

Tapi secara politik — sukar. Sebab X-Road bermaksud vendor tak boleh monopoli. Dan vendor yang monopoli sekarang ada kawan dalam kerajaan.

> **▲ ▲ INDONESIA & THAILAND — BUKAN MODEL, TETAPI BAYANGAN**
> Indonesia — KTP-el (kad identiti elektronik). Juga ada vendor yang sama gana (sistem outsourced). Juga ada kritikan tentang data residency. Belum capai tahap Estonia.
> >
>
> >
>     Thailand — ada National Digital ID (NDID) platform. Multi-vendor, lebih terbuka dari Malaysia. Audit lebih telus.
> >
>
> >
>     Source: Laporan agensi digital ASEAN, GovInsider, comparative e-government studies.

Makcik tak kata Malaysia mundur. Tapi Makcik kata — ada model yang lebih baik, dan Malaysia tak pilih model tu. Itu bukan kebetulan. Itu pilihan.

## PENUTUP — SOALAN PALING AKHIR

Makcik nak tutup dengan satu soalan yang hang boleh bawa balik minum kopi.

> Kalau hang jual MyKad hang, hang dapat apa?

Hang akan cakap: "MyKad hang bukan untuk jual. MyKad hang untuk identify hang." Betul.

Tapi sekarang tanya soalan lain:

> Kalau hang jual data semua MyKad Malaysia — 33 juta orang — hang dapat apa?

Hang dapat RM7.5 bilion (kalau hang percaya angka tu).

Tapi data tu sekali jual — hang tak boleh jual balik. Macam jual anak sulung. Lepas tu data dah jadi milik pembeli. Pembeli boleh jual kat orang lain. Boleh bundle dengan data lain. Boleh analisa. Boleh jual profil tingkah laku. Boleh jual predictive score.

Dan semua tu — berlaku tanpa hang tahu.

Hang duduk dalam satu server. Server tu bukan JPN punya. Server tu bukan Parlimen punya. Server tu milik syarikat yang pengerusi dia pernah kena tuduh insider trading dan settle RM20 juta.

Makcik tak kata orang tu tak boleh berubah. Makcik cuma tanya — kalau hang jadi kerani, dan kerani tu yang jaga peti keselamatan rumah hang, hang pilih orang yang pernah kena tangkap curi ke, atau orang yang tak pernah?

Makcik dah tua. Makcik dah nampak corak ni berulang. 1998, 2018, dan sekarang 2026. Setiap kali ada orang masuk dengan slogan cantik — reformasi, transparency, MADANI, sovereign — tiap kali satu vendor lingkaran yang sama naik.

Soalan untuk hang semua: nak tukar pemain, atau tukar permainan?

Slot 3 Makcik akan jawab satu lagi sudut — siapa bayar dalam lingkaran ni, dan kenapa duit Petronas, duit KWAP, duit Kumpulan Wang Pencen, boleh jadi sebahagian dari financings.

Makcik habis cerita. Nak gi basuh baju.

— MakcikGPT, 27 September 2026 (Slot 2 Siri MyKad) 🍵

#MakcikGPT #MyKad #NexG #1BestariNet #YTL #SovereignCloud #DataCentre #Slot2 #IdentitiNasional #Malaysia #PDPA #EstoniaXRoad #SingaporeGovTech

Nota editorial — apa yang Makcik verify dan apa yang belum

- Verified / DOC: NexG (dahulu Datasonic) rebrand; Ishak Ismail pengerusi; RM20 juta SC settlement; kerajaan berunding beli pada RM7.5 bilion (Slot 1, 21 Ogos 2026).

- Sebahagian / INF: Skop tepat kontrak NexG tertakluk kepada dokumen Bursa dan kontrak kerajaan yang tidak semua public; sebahagian butiran diinferens dari pemakluman korporat dan laporan media.

- Sebahagian / INF: Sambungan langsung NexG ke kontrak 1BestariNet YTL — sebahagian daripada inferens strategik berdasarkan kronologi dan pengagihan kontrak; belum disahkan oleh satu dokumen tender public tunggal.

- Sebahagian / INF: Anggaran CapEx YTL data centre — angka RM bilion disebut dalam pelbagai sumber, angka tepat tertakluk kepada pengumuman korporat YTL yang terkini.

- Sebahagian / INF: Perbandingan GovTech Singapore dan Estonia X-Road — berdasarkan maklumat public agensi masing-masing; butiran teknikal boleh berbeza ikut versi.

- Petikan spesifik yang tidak dapat disahkan pada waktu publikasi: Sebarang frasa spesifik ucapan rasmi, angka terperinci, atau dokumen tender yang belum public digantikan dengan paraphrase umum.
