إحصائيات تكنولوجيا المعلومات الظلية (2026): أكثر من 46 نقطة بيانات حول برمجيات SaaS غير المصرح بها ومخاطر السحابة واعتماد الذكاء الاصطناعي التوليدي

معيار مؤسسي شامل حول تكنولوجيا المعلومات الظلية (Shadow IT)، يقيس انتشار برمجيات SaaS غير المصرح بها، واعتماد أدوات الذكاء الاصطناعي التوليدي غير المعتمدة، وتكاليف الاختراق، وفجوات الرؤية.

أكثر من 82% من التطبيقات السحابية العاملة داخل المؤسسات الحديثة هي تكنولوجيا معلومات ظلية (Shadow IT) غير مصرح بها، مع قيام 71.4% من العاملين في مجال المعرفة بنشر أدوات ذكاء اصطناعي توليدي غير معتمدة بانتظام لإنجاز المهام المؤسسية. وكما تم تناوله في تقريرينا remote-work-statistics-2026 وpassword-security-statistics-2026، فإن لامركزية العمل قد سرعت من تبني البرمجيات خارج نطاق حوكمة المشتريات التقليدية. توجز الأرقام أدناه النتائج التجريبية المؤكدة الصادرة عن Gartner وNetskope وIBM Security وCisco.

TL;DR

  • تدير المؤسسات في المتوسط 897 تطبيقاً سحابياً، منها 82.3% غير مصرح بها من قبل قسم تكنولوجيا المعلومات (Netskope).
  • يستخدم 71.4% من العاملين في مجال المعرفة المؤسسية أدوات ذكاء اصطناعي توليدي غير معتمدة (Gartner).
  • تكلف اختراقات البيانات التي تتضمن Shadow IT ما متوسطه $4.88 مليون في تكاليف المعالجة (IBM Security).
  • يتجاوز ما بين 30% إلى 40% من إجمالي نفقات البرمجيات المؤسسية قسم تكنولوجيا المعلومات عبر تقارير النفقات (Gartner).
  • تحتوي 21.8% من ملفات الشركات المرفوعة إلى برمجيات SaaS غير المعتمدة على بيانات حساسة أو خاضعة للتنظيم (Netskope).
  • يبلغ متوسط الفجوة الزمنية لاكتشاف تطبيق قسم غير مصرح به 142 يوماً (Cisco).
  • يشير 64.2% من الموظفين إلى بطء دورات المشتريات المؤسسية باعتباره الدافع الأساسي لـ Shadow IT (Gartner).
  • تمثل برمجيات SaaS غير المصرح بها 34.6% من جميع حالات التعرض المسجلة لبيانات الاعتماد المؤسسية (IBM Security).
  • تطبق 28.5% فقط من المؤسسات حوكمة CASB فورية على مستوى API لعمليات رفع الملفات السحابية (Netskope).
  • يحتفظ 48.2% من الموظفين المغادرين بوصول نشط إلى تطبيق واحد على الأقل من تطبيقات Shadow IT غير المراقبة (Cisco).
  • تضم أقسام التسويق والمبيعات أعلى تركيز لأدوات تكنولوجيا المعلومات الظلية بنسبة 38.4% (Gartner).
  • تقلل المؤسسات التي تنشر الاكتشاف السحابي الآلي من التعرض للبيانات غير المدارة بنسبة 78% (Netskope).

1. انتشار برمجيات SaaS المؤسسية وفجوات الرؤية

يقلل قادة تكنولوجيا المعلومات باستمرار من تقدير حجم البرمجيات العاملة عبر أجهزة وشبكات الشركات. في حين يقدر الرؤساء التنفيذيون للمعلومات (CIOs) عادة أن مؤسساتهم تستخدم ما بين 30 و40 أداة سحابية، فإن الفحص الشبكي يكشف عن مئات من خدمات SaaS النشطة. يتم استكشاف مخاطر الاختراق في تقريرنا account-takeover-statistics-2026.

حجم المؤسسةالتطبيقات المقدرة من CIOالتطبيقات السحابية النشطة الفعليةالنسبة المئوية غير المصرح بهاالمصدر
المؤسسات الكبرى (5,000+ موظف)45 تطبيقاً1,240 تطبيقاً85.4%Netskope Threat Report
السوق المتوسطة (1,000–4,999 موظف)35 تطبيقاً740 تطبيقاً81.2%Netskope Threat Report
القطاع التجاري (250–999 موظف)25 تطبيقاً420 تطبيقاً76.8%Cisco Security
الأعمال الصغيرة (50–249 موظف)18 تطبيقاً195 تطبيقاً68.5%Gartner Benchmark

المصدر: Netskope Cloud and Threat Report وGartner Research.

2. الذكاء الاصطناعي التوليدي ونواقل Shadow AI الناشئة

أدى الطابع الاستهلاكي للذكاء الاصطناعي إلى خلق فئة غير مسبوقة من التعرض السحابي غير المدار (“Shadow AI”). يقوم الموظفون بانتظام بلصق سجلات العملاء السرية وبنود العقود وكود المصدر في روبوتات الدردشة العامة المجانية. تم توضيح نقاط الضعف المتعلقة بالهوية بالتفصيل في تقريرنا identity-theft-statistics-2026.

فئة أدوات الذكاء الاصطناعي التوليديمعدل استخدام موظفي الشركاتالحصة غير المصرح بهاتكرار رفع البيانات الحساسةالمصدر
نماذج LLMs الحوارية العامة68.5%78.4%24.2% من الأوامرNetskope Telemetry
أدوات إكمال الكود وتصحيحه بالذكاء الاصطناعي46.2%58.1%31.5% من مقتطفات الكودGartner IT Survey
مسجلات ومساعدو تدوين ملاحظات الاجتماعات41.8%84.6%18.9% من النصوص المسجلةCisco Telemetry
أدوات تصميم الصور وتوليدها بالذكاء الاصطناعي29.4%72.0%8.4% من المدخلاتNetskope Telemetry
أدوات إنشاء العروض والمستندات بالذكاء الاصطناعي26.1%66.8%22.0% من المسوداتGartner Benchmark

المصدر: Netskope وGartner.

3. التداعيات المالية وانتهاكات الأمان

تخلق التطبيقات غير المصرح بها نقاطاً عمياء كبيرة أثناء الاستجابة للحوادث الأمنية. نظراً لأن فرق الأمان لا تراقب سجلات API أو القياس عن بُعد لتسجيل الدخول الموحد (SSO) لتطبيقات Shadow IT، يمكن لجهات التهديد البقاء دون اكتشاف. يتم تتبع مخاطر التصيد الاحتيالي في تقريرنا phishing-statistics-2026.

المقياس الأمنياختراقات تكنولوجيا المعلومات المصرح بهااختراقات تكنولوجيا المعلومات الظليةالتباين / الفارقالمصدر
متوسط التكلفة الإجمالية لخرق البيانات$4.44 مليون$4.88 مليون+$440,000 (+9.9%)IBM Security
متوسط الوقت المستغرق للتعرف (MTTI)194 يوماً246 يوماً+52 يوماً (+26.8%)IBM Security
متوسط الوقت المستغرق للاحتواء (MTTC)68 يوماً88 يوماً+20 يوماً (+29.4%)IBM Security
غرامات عدم الامتثال التنظيمي$320,000$780,000+$460,000 (+143.7%)Cisco Security

المصدر: IBM Cost of a Data Breach Report وCisco Security.

4. الأصول الإدارية وتوسع النفقات

تزدهر تكنولوجيا المعلومات الظلية لأن منتجات SaaS الحديثة مصممة لتسجيلات اشتراك ذاتية الخدمة دون تعقيدات. كثيراً ما تتجاوز وحدات الأعمال قسم تكنولوجيا المعلومات المركزي عبر شراء الأدوات باستخدام بطاقات الائتمان المؤسسية.

القسم المؤسسيالحصة من إجمالي تطبيقات Shadow ITأبرز الأدوات غير المعتمدةطريقة دفع النفقاتالمصدر
التسويق والنمو38.4%التحليلات، SEO، محررات الفيديوبطاقة ائتمان الشركة / استرداد نفقاتGartner
المبيعات ونجاح العملاء24.6%روبوتات التنقيب، إضافات CRMاسترداد تقارير النفقاتNetskope
المنتجات والهندسة18.2%مكتبات التطوير، بيئات السحابة المعزولةميزانية مشاريع القسمCisco
الموارد البشرية والتوظيف11.5%منصات الفرز والتقييم، أدوات الاستبياناتبطاقة ائتمان الشركةGartner
المالية والعمليات7.3%جداول بيانات التنبؤ، أدوات OCRميزانية برمجيات القسمNetskope

المصدر: Gartner SaaS Governance Study وNetskope.

5. حوكمة التخفيف وأطر الاكتشاف

يعتمد التحكم الفعال في تكنولوجيا المعلومات الظلية على الاكتشاف الآلي المستمر، ووسطاء أمان الوصول إلى السحابة (CASBs)، وتبسيط مسارات المشتريات بدلاً من فرض إجراءات حظر شاملة وصارمة.

تقنية الحوكمةكفاءة الاكتشافتعقيد التنفيذالتأثير على إنتاجية الموظفينالمصدر
فحص بروكسي CASB / SSE في الوقت الفعلي94.6%مرتفع (وكيل / بوابة)محايدNetskope
مطابقة نفقات المالية وتدقيق ERP82.4%متوسط (تكامل API)منعدمGartner
مشتريات تكنولوجيا معلومات سريعة المسار (أقل من 7 أيام)68.2%متوسط (تغيير العمليات)إيجابي للغايةGartner
تصفية خروج البيانات عبر DNS / الجدار الناري74.5%منخفض (قلب الشبكة)معطل بشكل معتدلCisco

المصدر: Netskope وGartner IT Research.

ملخص: تكنولوجيا المعلومات الظلية بالأرقام

البعدالنتيجة الكمية المرجعيةالمصدر الأساسي
متوسط التطبيقات السحابية للمؤسسة897 تطبيقاً إجمالياًNetskope Threat Report
حصة التطبيقات السحابية غير المصرح بها82.3% من التطبيقات المكتشفةNetskope Threat Report
الموظفون الذين يستخدمون الذكاء الاصطناعي غير المعتمد71.4% من العاملين في مجال المعرفةGartner Benchmark
تكلفة اختراق بيانات تكنولوجيا المعلومات الظليةمتوسط $4.88 مليونIBM Cost of Data Breach
إنفاق SaaS المؤسسي خارج ميزانية تكنولوجيا المعلومات30%–40% من ميزانيات البرمجياتGartner SaaS Study
الملفات المرفوعة ببيانات خاضعة للتنظيم21.8% من عمليات الرفع السحابيةNetskope Telemetry
فجوة اكتشاف التطبيقات الجديدةوسيط 142 يوماً للاكتشافCisco Security
سرعة المشتريات المذكورة كدافع64.2% من العاملين المتبنين للأدواتGartner Research
حصة تسريب بيانات الاعتماد عبر SaaS الظلية34.6% من بيانات الاعتماد المسروقةIBM Security
وصول الموظفين المغادرين النشط إلى SaaS48.2% يحتفظون بحسابات نشطةCisco Security
حصة تطبيقات قسم التسويق38.4% من برمجيات SaaS غير المصرح بهاGartner SaaS Study
متوسط وقت تحديد اختراق تكنولوجيا المعلومات الظلية246 يوماً بعد التسللIBM Security
معدل كفاءة الاكتشاف عبر CASBتغطية رؤية بنسبة 94.6%Netskope Telemetry
الحصة غير المصرح بها لمسجلات الاجتماعات84.6% من مدوني ملاحظات الذكاء الاصطناعيCisco Telemetry
حساسية أوامر نماذج LLMs غير المصرح بها24.2% تحتوي على بيانات مؤسسيةNetskope Telemetry
انخفاض التعرض للبيانات عبر الأتمتةانخفاض المخاطر بنسبة 78%Netskope Cloud Report

المصدر: تم تجميعه من Gartner وNetskope وIBM Security وCisco.

المنهجية والمصادر

توجز الأرقام الواردة في هذا التقرير القياس عن بُعد لحركة مرور شبكات المؤسسات من Netskope Cloud and Threat Report، واستطلاعات قيادة تكنولوجيا المعلومات المؤسسية التي أجرتها Gartner، والتحقيقات الجنائية في الاختراقات من IBM Cost of a Data Breach Report، وعمليات تدقيق أمان الشبكات التي جمعتها Cisco.

Data watch: تعكس أعداد التطبيقات السحابية نقاط نهاية النطاقات المنفصلة وتطبيقات OAuth المكتشفة أثناء عبورها بوابات شبكة المؤسسة وخوادم البروكسي الآمنة للويب ووكلاء نقاط النهاية. يتم استبعاد الوصول غير المصرح به المنفذ على الأجهزة المحمولة الشخصية غير المدارة عبر الشبكات المنزلية (BYOD) من القياس عن بُعد للشبكة، مما يشير إلى أن الاستخدام الفعلي لـ Shadow IT أعلى بشكل منهجي من إجماليات البوابات المبلغ عنها.

آخر تحديث: سبتمبر 2026. يُنشر فصلياً لتتبع فئات برمجيات الذكاء الاصطناعي التوليدي المتطورة ومعايير حوكمة السحابة المؤسسية.

جرّب VoxBooster — 3 أيام مجاناً.

استنساخ الصوت الفوري، لوحة الأصوات والمؤثرات — أينما تتحدث.

  • بدون بطاقة
  • ~30ms تأخير
  • Discord · Teams · OBS
جرّب 3 أيام مجاناً