82:1

tożsamości maszynowych (NHIs) na jednego człowieka

2025

CyberArk

18%

organizacji ma formalne polityki bezpiecznego wykorzystania AI

2026

Salesforce Workforce AI Survey

89%

użycia sztucznej inteligencji jest niewidoczne dla organizacji

2025

LayerX

Narzędzia AI trafiają do firmy przez prywatne rejestracje i instalacje w przeglądarce, w liczbach, jakich żaden proces zatwierdzania nigdy nie widział.

czym jest shadow AI

Shadow AI to narzędzia i usługi AI używane w organizacji, które nie zostały przejrzane, zatwierdzone ani udokumentowane przez IT. Obejmuje to prywatne konta AI, których pracownicy używają do zadań roboczych, konsumenckie narzędzia AI instalowane lub dostępne przez przeglądarkę, rozszerzenia AI w przeglądarce czytające zawartość stron oraz aplikacje AI do produktywności podłączone do służbowej poczty lub dokumentów przez granty OAuth.

Według Work Trend Index Microsoftu z 2024 roku 75% pracowników wiedzy używa AI w pracy, a 78% osób używających AI w pracy przynosi własne narzędzia, zamiast czekać na zatwierdzoną opcję.

Te liczby odzwierciedlają, jak szybko rozprzestrzeniają się przydatne narzędzia, gdy rozwiązują realne problemy. Shadow AI to odpowiednik shadow SaaS w świecie AI: adopcja, która zachodzi w luce między tym, czego potrzebuje biznes, a tym, co formalnie ocenił dział IT.

dlaczego shadow AI jest problemem strukturalnym, nie behawioralnym

Przyczyną jest luka w zatwierdzaniu, nie zaniedbanie. Gdy pracownik znajduje narzędzie, które istotnie przyspiesza jego pracę, nie istnieje zatwierdzona alternatywa, a barierą użycia jest karta w przeglądarce albo instalacja rozszerzenia, adopcja następuje. To przewidywalne zachowanie w każdej organizacji.

Konsumenckie narzędzia AI są celowo zaprojektowane, żeby były bezproblemowe. Nie ma zamówienia, zgłoszenia do IT, onboardingu. Pracownik rejestruje się na prywatny mail, zaczyna korzystać z darmowej wersji, a Twój katalog nie ma po tym żadnego śladu.

Wzorzec narasta w czasie. Więcej narzędzi, więcej działów, więcej prywatnych kont, więcej połączeń OAuth nawiązanych na danych uwierzytelniających poszczególnych pracowników. Każde z nich jest niewidoczne, dopóki coś nie wywoła przeglądu.

czego nie widać, tym nie da się zarządzać

Ekspozycja danych. Pracownicy używający prywatnych kont AI działają na warunkach korzystania dostawcy dla użytku osobistego, nie na Twojej umowie DPA. Wiele konsumenckich narzędzi AI wprost stwierdza, że dane wejściowe mogą być wykorzystywane do ulepszania ich modeli. Dane firmowe wprowadzone do tych narzędzi, czy to szkic umowy, mail do klienta czy liczba finansowa, opuszczają Twoje środowisko na warunkach, których nigdy nie sprawdziłeś.

Dostęp, którego nie autoryzowałeś. Narzędzia AI często żądają dostępu OAuth do poczty, kalendarza, dokumentów czy katalogu przy rejestracji użytkownika. Te granty są nadawane na danych uwierzytelniających pracownika i pojawiają się w Twoim IdP. W większości środowisk nigdy nie są przeglądane.

Brak audit trail. Gdy dane przepływają przez prywatne konto AI, nie ma logu, do którego masz dostęp. Jeśli później incydent bezpieczeństwa obejmie to narzędzie, nie masz zapisu, co zostało udostępnione, kiedy i przez kogo.

co działa

Odkrywanie zaczyna się od IdP. Google Workspace, Okta i Entra dają widok aplikacji trzecich z dostępem do katalogu, a przefiltrowanie go pod kątem aplikacji związanych z AI, z odnotowanymi nadanymi zakresami, ujawnia większość shadow AI dotykającego systemów firmowych. Endpoint management dodaje kolejną warstwę: raport zainstalowanych rozszerzeń przeglądarki, oznaczonych jako AI i sprawdzonych pod kątem żądanych uprawnień, odczytu kart, dostępu do tekstu, przechowywania. Filtrowanie lub monitorowanie na poziomie DNS zamyka techniczną pętlę, pokazując, jakie domeny AI są osiągane z sieci, co wychwytuje narzędzia oparte na przeglądarce, które nie zostawiają żadnego innego śladu.

Odkrywanie techniczne wciąż pomija prywatne konto na prywatnym urządzeniu, a najszybszą drogą do tej części obrazu jest zapytanie. Krótka wewnętrzna ankieta o tym, jakich narzędzi AI ludzie używają w pracy, zanonimizowana, żeby odpowiedzi pozostały szczere, działa, gdy ludzie ufają, że celem jest zarządzanie danymi, nie kontrolowanie poszczególnych osób. Porównanie przychodzi na końcu: narzędzia w użyciu zestawione z jakąkolwiek istniejącą listą zatwierdzonych. Luka to powierzchnia shadow AI i naturalnie porządkuje się według zakresu dostępu, przy czym szerokie granty do poczty i dokumentów obsługuje się przed narzędziami jednofunkcyjnymi, które nie dotykają niczego wrażliwego.

powiązane praktyczne poradniki

zacznijmy od rozmowy

Most first conversations start with not quite knowing what you have or where to begin. That's normal, and it's exactly where we're useful.

Tell us what prompted this. An upcoming audit, an incident, a client's security questionnaire, or just a sense that things have gotten messy.

We'll take it from there

Julian Machowski
Head of Technical Sales
+48 783 762 997
julian@unshadowit.com
Let's connect on LinkedIn
Message received. We'll be in touch soon.
Something failed. Try again or call us directly.