Jak znaleźć shadow AI bez kupowania narzędzia

by
Dawid Winiarski
Last update:
July 17, 2026

Dla kogo jest ten przewodnik

Ten przewodnik jest dla osoby, która odpowiada za IT albo bezpieczeństwo w firmie, która nie kupiła jeszcze dedykowanej platformy do discovery, i która musi wiedzieć, jakie narzędzia AI są już w użyciu. To dziś większość firm mid-market. Adopcja wyprzedziła zarządzanie, a pierwsze uczciwe pytanie brzmi po prostu: co naprawdę tu jest.

Nie potrzebujesz do tego produktu. Sygnały już istnieją w systemach, którymi administrujesz: twój dostawca tożsamości, serwer poczty, dane finansowe, endpointy i ludzie, którzy dla ciebie pracują. Ten przewodnik przechodzi przez każde źródło, co ono ujawnia, gdzie ma martwe pole i jak połączyć je w obraz, na którym możesz działać.

Na końcu będziesz mieć powtarzalną metodę, którą możesz uruchomić z dostępem i narzędziami, które już masz, oraz jasne poczucie, gdzie są luki, żebyś nie pomylił częściowego obrazu z pełnym.

  • Shadow AI jest niemal powszechne. W Work Trend Index Microsoftu i LinkedIn z 2024 roku 78% osób, które używają AI w pracy, przynosi własne narzędzia zamiast tych zapewnianych przez firmę, a w małych i średnich firmach ten odsetek rośnie do 80%.
  • Koszt pozostawienia tego bez zarządzania jest mierzalny. Raport IBM Cost of a Data Breach Report z 2025 roku wykazał, że co piąta organizacja dotknięta naruszeniem zgłosiła naruszenie związane z shadow AI, a wysoki poziom shadow AI podnosił koszt naruszenia średnio o 670 000 USD.
  • Żadne pojedyncze źródło discovery nie jest kompletne. Granty OAuth, sygnały pocztowe, dane wydatków, sygnały przeglądarki i endpointu oraz bezpośrednie ankiety każde widzą inny wycinek, a praktyczna metoda to nakładanie na siebie najpierw tanich źródeł o wysokim sygnale.
  • Granty OAuth to źródło o najwyższym sygnale, które już masz. Zarówno Google Workspace, jak i Microsoft Entra udostępniają raport każdej aplikacji firmy trzeciej, którą użytkownik podpiął do twojego katalogu, wraz z jej scopes, a to pokazuje wprost dostęp, nie samą tylko obecność.
  • Oceniaj według tego, dokąd narzędzie sięga, nie według marki. AI do notatek z grantem odczytu i zapisu do poczty i kalendarza ma większe znaczenie niż samodzielny chatbot, niezależnie od tego, który jest lepiej znany.
  • Luki w zarządzaniu to norma, nie wyjątek. IBM wykazał, że 63% organizacji dotkniętych naruszeniem albo nie miało polityki zarządzania AI, albo dopiero ją opracowywało, a spośród tych, które miały politykę, tylko 34% prowadziło regularne audyty niezatwierdzonego AI.

Czym jest shadow AI i dlaczego się ukrywa

Shadow AI to każde narzędzie albo funkcja AI używane bez wiedzy albo zgody osób odpowiedzialnych za bezpieczeństwo i zarządzanie danymi. Obejmuje trzy nakładające się na siebie rzeczy: samodzielne produkty AI, na które ktoś się zapisał, funkcje AI włączone wewnątrz narzędzi, za które już płacisz, oraz narzędzia AI podłączone do twoich kluczowych systemów przez grant autoryzacji.

Ukrywa się z całkiem zwyczajnych powodów. Ludzie sięgają po te narzędzia, żeby szybciej wykonać prawdziwą pracę, zapisanie się zajmuje minutę, i nikt niczego celowo nie ukrywa. Problem jest strukturalny, nie złośliwy: nie ma centralnego rejestru, więc nikt nie potrafi zarządzać tym, co jest w użyciu, zabezpieczyć tego ani nawet wycenić. Work Trend Index Microsoftu i LinkedIn z 2024 roku wykazał, że 75% pracowników wiedzy już używało AI w pracy, a 78% z nich przynosiło własne narzędzia. Adopcja na taką skalę, bez rejestru, to warunki, wobec których prowadzisz discovery.

Powód, dla którego ma to większe znaczenie niż zwykły shadow IT, to to, czego te narzędzia dotykają. Raport IBM z 2025 roku wykazał, że incydenty związane z shadow AI nieproporcjonalnie często eksponowały dane osobowe i własność intelektualną: 65% incydentów shadow AI naruszało dane umożliwiające identyfikację osoby, wobec globalnej średniej 53%, a 40% naruszało własność intelektualną, wobec 33%. Dane trafiające do tych narzędzi są często tego wrażliwego rodzaju.

Źródła discovery i co widzi każde z nich

Żadna pojedyncza metoda nie widzi wszystkiego. Każda ma martwe pole. Dobre discovery nakłada na siebie kilka metod, żeby martwe pola się nie pokrywały. Oto źródła, które już kontrolujesz, w przybliżonej kolejności stosunku sygnału do wysiłku.

1. Granty OAuth u twojego dostawcy tożsamości

To najsilniejsze źródło, jakie masz. Kiedy narzędzie AI oferuje „Zaloguj się przez Google" albo „Połącz z Microsoft 365", użytkownik zatwierdza grant OAuth: stałe uprawnienie dla tego narzędzia do sięgania po zdefiniowane części twojego środowiska. Grant trwa nawet po tym, jak osoba przestaje używać narzędzia, a scope jest często szerszy, niż wymaga tego funkcja.

Obaj główni dostawcy udostępniają to wprost:

  • Google Workspace. Konsola administracyjna raportuje podpięte aplikacje firm trzecich i przyznane im scopes w Security, potem API controls, potem Manage Third-Party App Access. Widzisz każdą aplikację, użytkowników, którzy jej to przyznali, i to, czy ma dostęp do poczty, dysku czy kalendarza.
  • Microsoft 365 i Entra. Lista Enterprise Applications w Entra admin centre pokazuje zarejestrowane i zatwierdzone aplikacje, a możesz ją wyeksportować razem z uprawnieniami przyznanymi każdej z nich. Microsoft Defender for Cloud Apps dodaje widok aplikacji OAuth, który oznacza granty o wysokich uprawnieniach.

Powód, żeby zacząć tutaj, jest taki, że granty OAuth pokazują dostęp, nie samą tylko obecność. Żeby wyczuć skalę: badanie Nudge Security z 2024 roku wykazało, że przeciętne przedsiębiorstwo miało ponad 3000 grantów OAuth do aplikacji firm trzecich, z czego około 17% tych grantów miało dostęp do treści e-maili. Kwartalny eksport posortowany według scope rutynowo wydobywa narzędzia, których zespół bezpieczeństwa nigdy nie przejrzał.

Widzi: narzędzia AI podpięte do twojego katalogu i dokładny dostęp, jaki mają. Nie widzi: narzędzi używanych z osobnym e-mailem i hasłem zamiast logowania przez katalog oraz wszystkiego na koncie prywatnym.

2. Sygnały pocztowe

Firmowe skrzynki pocztowe zapisują ślad adopcji: potwierdzenia rejestracji, wiadomości „witamy w", e-maile o resecie hasła, powiadomienia o wygasaniu okresu próbnego i faktury. Przeszukiwanie logów poczty albo uruchamianie zapisanych wyszukiwań w całym tenancie pod kątem tych wzorców wydobywa narzędzia, które nigdy nie dotknęły twojego katalogu.

W praktyce szukasz nadawców i wzorców tematów, których używają dostawcy AI: e-maile powitalne i potwierdzające, „twoje konto jest gotowe", powiadomienia o paragonach i fakturach. To dokładnie dlatego kilka komercyjnych narzędzi discovery działa głównie na podstawie połączenia ze skrzynką tylko do odczytu. Ten sam sygnał możesz przybliżyć wyszukiwaniem na poziomie administratora w całym tenancie pocztowym.

Widzi: szeroki zakres rejestracji AI, w tym darmowe plany, bo większość wysyła e-mail potwierdzający. Nie widzi: narzędzi przyjętych całkowicie na prywatnym e-mailu oraz kont założonych bez potwierdzenia mailowego.

3. Dane wydatków i finansów

Wyciągi kart, raporty wydatków i faktury pokazują, za co się płaci. Finanse to jedno z najbardziej wiarygodnych źródeł płatnych narzędzi AI właśnie dlatego, że ktoś musi opłacić rachunek. Przeszukanie danych wydatków pod kątem nazw popularnych dostawców AI oraz małych cyklicznych opłat, jakimi zwykle są płatne subskrypcje AI, wydobywa narzędzia całkowicie poza katalogiem.

Widzi: płatne subskrypcje AI, w tym kupione na prywatnej karcie i rozliczone jako wydatek. Nie widzi: darmowych planów i wersji próbnych, które są często najbardziej ryzykowne właśnie dlatego, że nikt ich nie śledzi.

4. Sygnały przeglądarki i endpointu

To, co ludzie faktycznie robią, dzieje się w przeglądarce. Warto zebrać dwa sygnały po stronie endpointu bez kupowania czegokolwiek nowego. Po pierwsze, zainstalowane rozszerzenia przeglądarki: zarządzane Chrome i Edge udostępniają spis rozszerzeń na użytkownika przez swoje konsole administracyjne, a rozszerzenia AI z szerokimi uprawnieniami do czytania strony to częsta i wysoko ryzykowna kategoria. Po drugie, jeśli prowadzisz zarządzanie endpointami albo zarządzaną przeglądarkę, lista zainstalowanych aplikacji i często odwiedzanych domen AI mówi ci, co jest w aktywnym użyciu, w tym narzędzia, które nigdy nie dotykają SSO.

Widzi: rzeczywiste użycie i ryzykowne rozszerzenia, w tym AI na prywatnym koncie używane na zarządzanych urządzeniach. Nie widzi: aktywności na niezarządzanych albo prywatnych urządzeniach poza zasięgiem twoich narzędzi.

5. Logi sieciowe i ruchu wychodzącego

Jeśli logujesz albo inspekcjonujesz ruch wychodzący, miejsca docelowe pokazują, z jakimi usługami AI łączą się zarządzane urządzenia. To historyczne podejście CASB. Nadal działa wewnątrz zarządzanego obwodu, ale widzi coraz mniejszy udział aktywności, w miarę jak praca zdalna i prywatne urządzenia przenoszą ruch poza sieć firmową. Traktuj to jako uzupełnienie, nie źródło podstawowe.

Widzi: usługi AI, do których dociera się z zarządzanych sieci i urządzeń. Nie widzi: rosnącego udziału aktywności poza siecią firmową.

6. Zapytaj ludzi wprost

Krótka ankieta bez obwiniania, pytająca zespoły, jakich narzędzi AI używają, jest niedoceniana i niemal darmowa. Ludzie ci powiedzą, jeśli celem jest wyraźnie „chcemy to bezpiecznie wesprzeć", a nie „zamierzamy to zakazać". Ankieta uchwyca też jedną rzecz, której żadne zautomatyzowane źródło nie potrafi: dlaczego. Mówi ci, które narzędzia są nośne dla jakich procesów, a to dokładnie to, czego potrzebujesz, żeby zdecydować, co zatwierdzić.

Widzi: kontekst, intencję i narzędzia, które nie zostawiły śladu technicznego. Nie widzi: tego, o czym ludzie zapominają, i tego, o czym woleliby nie wspominać.

Nakładanie źródeł w jeden obraz

Źródła łączą się w szybkie, tanie przejście, które możesz wykonać przed jakąkolwiek decyzją o narzędziach.

  • 1 · Źródło: Granty OAuth · Wysiłek: Niski · Co dodaje: Podłączone narzędzia i ich dostęp, warstwa o najwyższym sygnale
  • 2 · Źródło: Dane wydatków · Wysiłek: Niski · Co dodaje: Płatne narzędzia poza katalogiem
  • 3 · Źródło: Sygnały pocztowe · Wysiłek: Średni · Co dodaje: Darmowe plany i rejestracje, które umykają pierwszym dwóm
  • 4 · Źródło: Przeglądarka i endpoint · Wysiłek: Średni · Co dodaje: Rozszerzenia i aktywne użycie kont prywatnych na zarządzanych urządzeniach
  • 5 · Źródło: Ankieta · Wysiłek: Niski · Co dodaje: Kontekst, intencja i wszystko, czego wciąż brakuje

Celem jest obraz wystarczająco dobry, żeby nim zarządzać i utrzymywać go na bieżąco, nie doskonały spis pierwszego dnia. Zacznij od grantów OAuth i danych wydatków, bo razem wymagają niskiego wysiłku i obejmują zarówno narzędzia podłączone, jak i płatne. Dodaj sygnały pocztowe i przeglądarkowe, żeby dotrzeć do darmowych planów i użycia kont prywatnych. Zamknij ankietą, żeby dodać ludzki kontekst.

Zamiana listy w decyzję

Lista odkrytych narzędzi to początek, nie koniec. Zadaniem jest zamienić ją w niewielką liczbę decyzji.

Oceniaj według dostępu, nie według nazwy. Ryzyko narzędzia zależy głównie od tego, dokąd sięga. Asystent AI z grantem OAuth do odczytu i zapisu w poczcie i plikach niesie większe ryzyko niż samodzielne narzędzie, do którego wklejasz tekst, niezależnie od marki. Posortuj odkrytą listę według dostępu, jaki ma każde narzędzie, i dlatego właśnie granty OAuth są źródłem, od którego warto zacząć.

Zdecyduj o każdym narzędziu: zatwierdź, zastąp albo usuń. Wprowadź przydatne i akceptowalne narzędzia do inwentarza i do zarządzanego logowania. Zastąp ryzykowne duplikaty zatwierdzonym odpowiednikiem. Usuń porzucone i niebezpieczne.

Zamknij dostęp, nie tylko logowanie. Kiedy usuwasz narzędzie, cofnij jego granty OAuth i tokeny, nie tylko hasło. Wyłączone logowanie może zostawić aktywny token na miejscu, a to token trzyma dostęp.

Otwórz zatwierdzoną ścieżkę. Discovery bez legalnej drogi dla nowych narzędzi po prostu spycha kolejną falę głębiej do podziemia. Lekki proces przyjmowania zgłoszeń z szybkim tak albo nie to coś, co powstrzymuje shadow AI przed odrodzeniem się po tym, jak je wyczyścisz.

Utrzymywanie tego na bieżąco

Shadow AI odrasta nieustannie, więc jednorazowe przejście szybko się dezaktualizuje. Rozwiązaniem jest rytm, nie projekt. Eksportuj ponownie granty OAuth w ustalonym rytmie i przeglądaj nowe granty o szerokim scope. Wpleć sprawdzanie narzędzi AI w proces joiner-mover-leaver, żeby odejścia cofały dostęp. Powtarzaj okresowo wyszukiwania w poczcie i wydatkach. Dane IBM z 2025 roku podkreślają, dlaczego rytm ma znaczenie: spośród organizacji, które w ogóle miały politykę zarządzania AI, tylko 34% prowadziło regularne audyty niezatwierdzonego AI, a to jest luka, którą zamyka stały rytm.

Źródła

  • IBM, Cost of a Data Breach Report 2025 (informacja prasowa, 30 lipca 2025) · newsroom.ibm.com/2025-07-30-ibm-report-13-of-organizations-reported-breaches-of-ai-models-or-applications,-97-of-which-reported-lacking-proper-ai-access-controls (naruszenie z udziałem shadow AI w co piątym przypadku, 670 000 USD dodatkowego kosztu, 63% brak polityki zarządzania AI albo w trakcie jej opracowywania, 34% audytuje niezatwierdzone AI, wskaźniki ekspozycji PII i IP).
  • Microsoft i LinkedIn, 2024 Work Trend Index (8 maja 2024) · news.microsoft.com/source/2024/05/08/microsoft-and-linkedin-release-the-2024-work-trend-index-on-the-state-of-ai-at-work (78% użytkowników AI przynosi własne narzędzia, 80% w małych i średnich firmach, 75% pracowników wiedzy używa AI).
  • Microsoft Learn, Manage OAuth apps in Microsoft Defender for Cloud Apps · learn.microsoft.com/en-us/defender-cloud-apps/manage-app-permissions (przegląd i zarządzanie grantami aplikacji OAuth w Microsoft 365 i Entra).
  • Nudge Security, OAuth risk management (dane o wolumenie grantów z 2024) · nudgesecurity.com/use-cases/oauth-risk-management (przeciętna liczba grantów OAuth w przedsiębiorstwie i udział z dostępem do e-maili).
  • BleepingComputer, „Learning from the Vercel breach: Shadow AI and OAuth sprawl" · bleepingcomputer.com/news/security/learning-from-the-vercel-breach-shadow-ai-and-oauth-sprawl (granty OAuth do narzędzi AI jako realna droga naruszenia; trzy powierzchnie discovery).
Subscribe to unshadowed.

Subscribe to receive the latest blog posts to your inbox and stay up to date with

By subscribing you agree to with our Privacy Policy.
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.

let's start with a conversation

Most first conversations start with not quite knowing what you have or where to begin. That's normal, and it's exactly where we're useful.

Tell us what prompted this. An upcoming audit, an incident, a client's security questionnaire, or just a sense that things have gotten messy.

We'll take it from there

Julian Machowski
Head of Technical Sales
+48 783 762 997
julian@unshadowit.com
Let's connect on LinkedIn
Message received. We'll be in touch soon.
Something failed. Try again or call us directly.