Более 82% облачных приложений, работающих в современных корпорациях, относятся к несанкционированному Shadow IT, при этом 71,4% интеллектуальных сотрудников регулярно используют неутвержденные инструменты генеративного ИИ для выполнения рабочих обязанностей. Как отмечается в наших отчетах remote-work-statistics-2026 и password-security-statistics-2026, децентрализация работы ускорила внедрение ПО в обход традиционных процедур контроля закупок. Приведенные ниже данные обобщают подтвержденные выводы Gartner, Netskope, IBM Security и Cisco.
TL;DR
- Компании используют в среднем 897 облачных приложений, из которых 82,3% не одобрены ИТ-отделом (Netskope).
- 71,4% корпоративных интеллектуальных работников применяют неутвержденные инструменты генеративного ИИ (Gartner).
- Утечки данных с участием Shadow IT обходятся в среднем в $4,88 миллиона на ликвидацию последствий (IBM Security).
- От 30% до 40% всех корпоративных расходов на ПО обходят ИТ-отдел через отчеты о возмещении расходов (Gartner).
- 21,8% корпоративных файлов, загруженных в неутвержденный SaaS, содержат конфиденциальные или регулируемые данные (Netskope).
- Средний лаг обнаружения несанкционированного приложения в подразделении составляет 142 дня (Cisco).
- 64,2% сотрудников называют медленные циклы корпоративных закупок главной причиной использования Shadow IT (Gartner).
- На несанкционированный SaaS приходится 34,6% всех зарегистрированных инцидентов компрометации учетных данных (IBM Security).
- Только 28,5% предприятий применяют CASB-контроль в реальном времени на уровне API при загрузке файлов в облако (Netskope).
- 48,2% увольняющихся сотрудников сохраняют активный доступ как минимум к одному неконтролируемому приложению Shadow IT (Cisco).
- Отделы маркетинга и продаж концентрируют наибольшую долю инструментов Shadow IT — 38,4% (Gartner).
- Организации, внедрившие автоматизированное обнаружение облачных активов, снижают риск утечки неконтролируемых данных на 78% (Netskope).
1. Разрастание корпоративного SaaS и пробелы в видимости
ИТ-руководители регулярно недооценивают масштабы программного обеспечения, работающего на корпоративных устройствах и в сетях. В то время как CIO обычно предполагают, что их организация использует от 30 до 40 облачных инструментов, аудит сетевого трафика выявляет сотни активных SaaS-сервисов. Риски компрометации учетных записей рассматриваются в нашем отчете account-takeover-statistics-2026.
| Масштаб организации | Оценка CIO по числу приложений | Фактически активные облачные сервисы | Доля несанкционированных | Источник |
|---|---|---|---|---|
| Крупный бизнес (5 000+ сотрудников) | 45 приложений | 1 240 приложений | 85,4% | Netskope Threat Report |
| Средний бизнес (1 000–4 999 сотрудников) | 35 приложений | 740 приложений | 81,2% | Netskope Threat Report |
| Коммерческий сегмент (250–999 сотрудников) | 25 приложений | 420 приложений | 76,8% | Cisco Security |
| Малый бизнес (50–249 сотрудников) | 18 приложений | 195 приложений | 68,5% | Gartner Benchmark |
Источник: Netskope Cloud and Threat Report и Gartner Research.
2. Генеративный ИИ и новые векторы Shadow AI
Потребительский бум искусственного интеллекта породил беспрецедентную категорию неконтролируемых облачных угроз («Shadow AI»). Сотрудники регулярно копируют конфиденциальные данные клиентов, условия контрактов и исходный код в бесплатные публичные чат-боты. Риски кражи цифровой идентичности подробно описаны в материале identity-theft-statistics-2026.
| Категория инструментов генеративного ИИ | Доля использования сотрудниками | Несанкционированная доля | Частота загрузки конфиденциальных данных | Источник |
|---|---|---|---|---|
| Публичные диалоговые LLM | 68,5% | 78,4% | 24,2% промптов | Netskope Telemetry |
| ИИ-автодополнение кода и отладчики | 46,2% | 58,1% | 31,5% фрагментов кода | Gartner IT Survey |
| ИИ-помощники и протоколисты онлайн-встреч | 41,8% | 84,6% | 18,9% стенограмм | Cisco Telemetry |
| ИИ-генераторы изображений и дизайна | 29,4% | 72,0% | 8,4% входных данных | Netskope Telemetry |
| ИИ-конструкторы презентаций и документов | 26,1% | 66,8% | 22,0% черновиков | Gartner Benchmark |
3. Финансовые последствия и бреши в безопасности
Неутвержденные приложения создают критические слепые зоны при реагировании на инциденты. Поскольку службы безопасности не отслеживают журналы API и телеметрию единого входа (SSO) для Shadow IT, злоумышленники могут находиться в инфраструктуре незамеченными. Риски фишинга рассматриваются в нашем исследовании phishing-statistics-2026.
| Метрика безопасности | Утечки в санкционированной ИТ | Утечки с участием Shadow IT | Разница / Дельта | Источник |
|---|---|---|---|---|
| Средняя общая стоимость утечки данных | $4,44 миллиона | $4,88 миллиона | +$440 000 (+9,9%) | IBM Security |
| Среднее время обнаружения (MTTI) | 194 дня | 246 дней | +52 дня (+26,8%) | IBM Security |
| Среднее время сдерживания (MTTC) | 68 дней | 88 дней | +20 дней (+29,4%) | IBM Security |
| Штрафы за регуляторные нарушения | $320 000 | $780 000 | +$460 000 (+143,7%) | Cisco Security |
Источник: IBM Cost of a Data Breach Report и Cisco Security.
4. Департаментское происхождение и неконтролируемые расходы
Shadow IT активно развивается благодаря тому, что современные SaaS-продукты создаются для мгновенной самостоятельной регистрации пользователей. Подразделения бизнеса регулярно обходят централизованный ИТ-отдел, оплачивая подписки корпоративными картами.
| Подразделение компании | Доля в общем объеме приложений Shadow IT | Основные неутвержденные инструменты | Метод оплаты | Источник |
|---|---|---|---|---|
| Маркетинг и развитие (Growth) | 38,4% | Аналитика, SEO, видеоредакторы | Корпоративная карта / Возмещение | Gartner |
| Продажи и клиентский сервис | 24,6% | Боты лидогенерации, CRM-плагины | Авансовый отчет о расходах | Netskope |
| Разработка и инженерия | 18,2% | Библиотеки разработки, облачные песочницы | Проектный бюджет отдела | Cisco |
| HR и подбор персонала | 11,5% | Платформы тестирования, опросы | Корпоративная карта | Gartner |
| Финансы и операционная деятельность | 7,3% | Прогнозные таблицы, инструменты OCR | Бюджет отдела на ПО | Netskope |
Источник: Gartner SaaS Governance Study и Netskope.
5. Механизмы сдерживания и фреймворки обнаружения
Эффективный контроль Shadow IT опирается на автоматизированное непрерывное обнаружение, брокеры безопасного доступа к облаку (CASB) и упрощенные процедуры закупки вместо жестких тотальных запретов.
| Метод управления | Эффективность обнаружения | Сложность внедрения | Влияние на продуктивность сотрудников | Источник |
|---|---|---|---|---|
| Прокси-инспекция CASB / SSE в реальном времени | 94,6% | Высокая (Агент / Шлюз) | Нейтральное | Netskope |
| Сверка финансовых расходов и аудит ERP | 82,4% | Средняя (Интеграция API) | Отсутствует | Gartner |
| Ускоренная процедура ИТ-закупок (менее 7 дней) | 68,2% | Средняя (Изменение процессов) | Крайне положительное | Gartner |
| Фильтрация исходящего трафика DNS / Firewall | 74,5% | Низкая (Ядро сети) | Умеренно деструктивное | Cisco |
Источник: Netskope и Gartner IT Research.
Сводка: Shadow IT в цифрах
| Измерение | Базовый количественный показатель | Основной источник |
|---|---|---|
| Среднее число облачных сервисов на компанию | 897 приложений всего | Netskope Threat Report |
| Доля несанкционированных облачных сервисов | 82,3% обнаруженных приложений | Netskope Threat Report |
| Доля сотрудников, применяющих сторонний ИИ | 71,4% интеллектуальных работников | Gartner Benchmark |
| Стоимость утечки данных с участием Shadow IT | $4,88 миллиона в среднем | IBM Cost of Data Breach |
| Расходы на SaaS за пределами ИТ-бюджета | 30%–40% бюджетов на ПО | Gartner SaaS Study |
| Загружаемые файлы с регулируемыми данными | 21,8% облачных загрузок | Netskope Telemetry |
| Лаг обнаружения новых приложений | Медиана 142 дня до детекции | Cisco Security |
| Скорость закупок как главный фактор выбора | 64,2% использующих сотрудников | Gartner Research |
| Доля утечек учетных данных через Shadow SaaS | 34,6% украденных учетных записей | IBM Security |
| Доступ к SaaS уволенных сотрудников | 48,2% сохраняют активные аккаунты | Cisco Security |
| Доля приложений отдела маркетинга | 38,4% несанкционированного SaaS | Gartner SaaS Study |
| Среднее время выявления утечки Shadow IT | 246 дней после проникновения | IBM Security |
| Эффективность обнаружения сервисов CASB | 94,6% покрытия видимости | Netskope Telemetry |
| Доля несанкционированных ИИ-протоколистов | 84,6% инструментов для встреч | Cisco Telemetry |
| Конфиденциальность промптов в сторонних LLM | 24,2% содержат данные компании | Netskope Telemetry |
| Снижение рисков благодаря автоматизации | Снижение риска на 78% | Netskope Cloud Report |
Источник: составлено по данным Gartner, Netskope, IBM Security и Cisco.
Методология и источники
Данные этого отчета объединяют сетевую телеметрию корпоративного трафика из Netskope Cloud and Threat Report, опросы ИТ-руководителей предприятий от Gartner, криминалистические расследования инцидентов из IBM Cost of a Data Breach Report и аудиты сетевой безопасности от Cisco.
- Netskope Cloud and Threat Report
- Gartner IT & Cybersecurity Benchmarks
- IBM Cost of a Data Breach Report
- Cisco Cybersecurity Readiness Index
- CISA Cloud Security Technical Reference Architecture
Data watch: Количество облачных приложений отражает отдельные доменные эндпоинты и OAuth-приложения, зафиксированные при прохождении через корпоративные сетевые шлюзы, безопасные веб-прокси и агенты на конечных точках. Несанкционированный доступ с неуправляемых персональных мобильных устройств через домашние сети (BYOD) исключен из сетевой телеметрии, поэтому фактический масштаб использования Shadow IT систематически превышает показатели сетевых шлюзов.
Последнее обновление: сентябрь 2026 г. Публикуется ежеквартально для отслеживания динамики категорий ПО генеративного ИИ и корпоративных стандартов облачного управления.