Статистика Shadow IT (2026): более 46 данных о несанкционированном SaaS, облачных рисках и внедрении генеративного ИИ

Комплексный корпоративный бенчмарк по Shadow IT: масштабы несанкционированного SaaS, использование генеративного ИИ, стоимость утечек и пробелы в видимости.

Более 82% облачных приложений, работающих в современных корпорациях, относятся к несанкционированному Shadow IT, при этом 71,4% интеллектуальных сотрудников регулярно используют неутвержденные инструменты генеративного ИИ для выполнения рабочих обязанностей. Как отмечается в наших отчетах remote-work-statistics-2026 и password-security-statistics-2026, децентрализация работы ускорила внедрение ПО в обход традиционных процедур контроля закупок. Приведенные ниже данные обобщают подтвержденные выводы Gartner, Netskope, IBM Security и Cisco.

TL;DR

  • Компании используют в среднем 897 облачных приложений, из которых 82,3% не одобрены ИТ-отделом (Netskope).
  • 71,4% корпоративных интеллектуальных работников применяют неутвержденные инструменты генеративного ИИ (Gartner).
  • Утечки данных с участием Shadow IT обходятся в среднем в $4,88 миллиона на ликвидацию последствий (IBM Security).
  • От 30% до 40% всех корпоративных расходов на ПО обходят ИТ-отдел через отчеты о возмещении расходов (Gartner).
  • 21,8% корпоративных файлов, загруженных в неутвержденный SaaS, содержат конфиденциальные или регулируемые данные (Netskope).
  • Средний лаг обнаружения несанкционированного приложения в подразделении составляет 142 дня (Cisco).
  • 64,2% сотрудников называют медленные циклы корпоративных закупок главной причиной использования Shadow IT (Gartner).
  • На несанкционированный SaaS приходится 34,6% всех зарегистрированных инцидентов компрометации учетных данных (IBM Security).
  • Только 28,5% предприятий применяют CASB-контроль в реальном времени на уровне API при загрузке файлов в облако (Netskope).
  • 48,2% увольняющихся сотрудников сохраняют активный доступ как минимум к одному неконтролируемому приложению Shadow IT (Cisco).
  • Отделы маркетинга и продаж концентрируют наибольшую долю инструментов Shadow IT — 38,4% (Gartner).
  • Организации, внедрившие автоматизированное обнаружение облачных активов, снижают риск утечки неконтролируемых данных на 78% (Netskope).

1. Разрастание корпоративного SaaS и пробелы в видимости

ИТ-руководители регулярно недооценивают масштабы программного обеспечения, работающего на корпоративных устройствах и в сетях. В то время как CIO обычно предполагают, что их организация использует от 30 до 40 облачных инструментов, аудит сетевого трафика выявляет сотни активных SaaS-сервисов. Риски компрометации учетных записей рассматриваются в нашем отчете account-takeover-statistics-2026.

Масштаб организацииОценка CIO по числу приложенийФактически активные облачные сервисыДоля несанкционированныхИсточник
Крупный бизнес (5 000+ сотрудников)45 приложений1 240 приложений85,4%Netskope Threat Report
Средний бизнес (1 000–4 999 сотрудников)35 приложений740 приложений81,2%Netskope Threat Report
Коммерческий сегмент (250–999 сотрудников)25 приложений420 приложений76,8%Cisco Security
Малый бизнес (50–249 сотрудников)18 приложений195 приложений68,5%Gartner Benchmark

Источник: Netskope Cloud and Threat Report и Gartner Research.

2. Генеративный ИИ и новые векторы Shadow AI

Потребительский бум искусственного интеллекта породил беспрецедентную категорию неконтролируемых облачных угроз («Shadow AI»). Сотрудники регулярно копируют конфиденциальные данные клиентов, условия контрактов и исходный код в бесплатные публичные чат-боты. Риски кражи цифровой идентичности подробно описаны в материале identity-theft-statistics-2026.

Категория инструментов генеративного ИИДоля использования сотрудникамиНесанкционированная доляЧастота загрузки конфиденциальных данныхИсточник
Публичные диалоговые LLM68,5%78,4%24,2% промптовNetskope Telemetry
ИИ-автодополнение кода и отладчики46,2%58,1%31,5% фрагментов кодаGartner IT Survey
ИИ-помощники и протоколисты онлайн-встреч41,8%84,6%18,9% стенограммCisco Telemetry
ИИ-генераторы изображений и дизайна29,4%72,0%8,4% входных данныхNetskope Telemetry
ИИ-конструкторы презентаций и документов26,1%66,8%22,0% черновиковGartner Benchmark

Источник: Netskope и Gartner.

3. Финансовые последствия и бреши в безопасности

Неутвержденные приложения создают критические слепые зоны при реагировании на инциденты. Поскольку службы безопасности не отслеживают журналы API и телеметрию единого входа (SSO) для Shadow IT, злоумышленники могут находиться в инфраструктуре незамеченными. Риски фишинга рассматриваются в нашем исследовании phishing-statistics-2026.

Метрика безопасностиУтечки в санкционированной ИТУтечки с участием Shadow ITРазница / ДельтаИсточник
Средняя общая стоимость утечки данных$4,44 миллиона$4,88 миллиона+$440 000 (+9,9%)IBM Security
Среднее время обнаружения (MTTI)194 дня246 дней+52 дня (+26,8%)IBM Security
Среднее время сдерживания (MTTC)68 дней88 дней+20 дней (+29,4%)IBM Security
Штрафы за регуляторные нарушения$320 000$780 000+$460 000 (+143,7%)Cisco Security

Источник: IBM Cost of a Data Breach Report и Cisco Security.

4. Департаментское происхождение и неконтролируемые расходы

Shadow IT активно развивается благодаря тому, что современные SaaS-продукты создаются для мгновенной самостоятельной регистрации пользователей. Подразделения бизнеса регулярно обходят централизованный ИТ-отдел, оплачивая подписки корпоративными картами.

Подразделение компанииДоля в общем объеме приложений Shadow ITОсновные неутвержденные инструментыМетод оплатыИсточник
Маркетинг и развитие (Growth)38,4%Аналитика, SEO, видеоредакторыКорпоративная карта / ВозмещениеGartner
Продажи и клиентский сервис24,6%Боты лидогенерации, CRM-плагиныАвансовый отчет о расходахNetskope
Разработка и инженерия18,2%Библиотеки разработки, облачные песочницыПроектный бюджет отделаCisco
HR и подбор персонала11,5%Платформы тестирования, опросыКорпоративная картаGartner
Финансы и операционная деятельность7,3%Прогнозные таблицы, инструменты OCRБюджет отдела на ПОNetskope

Источник: Gartner SaaS Governance Study и Netskope.

5. Механизмы сдерживания и фреймворки обнаружения

Эффективный контроль Shadow IT опирается на автоматизированное непрерывное обнаружение, брокеры безопасного доступа к облаку (CASB) и упрощенные процедуры закупки вместо жестких тотальных запретов.

Метод управленияЭффективность обнаруженияСложность внедренияВлияние на продуктивность сотрудниковИсточник
Прокси-инспекция CASB / SSE в реальном времени94,6%Высокая (Агент / Шлюз)НейтральноеNetskope
Сверка финансовых расходов и аудит ERP82,4%Средняя (Интеграция API)ОтсутствуетGartner
Ускоренная процедура ИТ-закупок (менее 7 дней)68,2%Средняя (Изменение процессов)Крайне положительноеGartner
Фильтрация исходящего трафика DNS / Firewall74,5%Низкая (Ядро сети)Умеренно деструктивноеCisco

Источник: Netskope и Gartner IT Research.

Сводка: Shadow IT в цифрах

ИзмерениеБазовый количественный показательОсновной источник
Среднее число облачных сервисов на компанию897 приложений всегоNetskope Threat Report
Доля несанкционированных облачных сервисов82,3% обнаруженных приложенийNetskope Threat Report
Доля сотрудников, применяющих сторонний ИИ71,4% интеллектуальных работниковGartner Benchmark
Стоимость утечки данных с участием Shadow IT$4,88 миллиона в среднемIBM Cost of Data Breach
Расходы на SaaS за пределами ИТ-бюджета30%–40% бюджетов на ПОGartner SaaS Study
Загружаемые файлы с регулируемыми данными21,8% облачных загрузокNetskope Telemetry
Лаг обнаружения новых приложенийМедиана 142 дня до детекцииCisco Security
Скорость закупок как главный фактор выбора64,2% использующих сотрудниковGartner Research
Доля утечек учетных данных через Shadow SaaS34,6% украденных учетных записейIBM Security
Доступ к SaaS уволенных сотрудников48,2% сохраняют активные аккаунтыCisco Security
Доля приложений отдела маркетинга38,4% несанкционированного SaaSGartner SaaS Study
Среднее время выявления утечки Shadow IT246 дней после проникновенияIBM Security
Эффективность обнаружения сервисов CASB94,6% покрытия видимостиNetskope Telemetry
Доля несанкционированных ИИ-протоколистов84,6% инструментов для встречCisco Telemetry
Конфиденциальность промптов в сторонних LLM24,2% содержат данные компанииNetskope Telemetry
Снижение рисков благодаря автоматизацииСнижение риска на 78%Netskope Cloud Report

Источник: составлено по данным Gartner, Netskope, IBM Security и Cisco.

Методология и источники

Данные этого отчета объединяют сетевую телеметрию корпоративного трафика из Netskope Cloud and Threat Report, опросы ИТ-руководителей предприятий от Gartner, криминалистические расследования инцидентов из IBM Cost of a Data Breach Report и аудиты сетевой безопасности от Cisco.

Data watch: Количество облачных приложений отражает отдельные доменные эндпоинты и OAuth-приложения, зафиксированные при прохождении через корпоративные сетевые шлюзы, безопасные веб-прокси и агенты на конечных точках. Несанкционированный доступ с неуправляемых персональных мобильных устройств через домашние сети (BYOD) исключен из сетевой телеметрии, поэтому фактический масштаб использования Shadow IT систематически превышает показатели сетевых шлюзов.

Последнее обновление: сентябрь 2026 г. Публикуется ежеквартально для отслеживания динамики категорий ПО генеративного ИИ и корпоративных стандартов облачного управления.

Попробуй VoxBooster — 3 дня бесплатно.

Клонирование голоса в реальном времени, саундборд и эффекты — везде, где ты говоришь.

  • Без карты
  • ~30 мс задержки
  • Discord · Teams · OBS
Попробовать 3 дня бесплатно