Die meisten Mitarbeitenden, die eine nicht genehmigte App installieren oder sich für ein neues SaaS-Tool anmelden, wollen ihre Arbeit einfach schneller erledigen. Die Probleme beginnen danach: Die IT kann keine Software patchen, von der sie nichts weiß, keine Daten schützen, die in Diensten gespeichert sind, die sie nie genehmigt hat, und nicht vermeiden, doppelt für Tools zu zahlen, die sich überschneiden.
Diese Lücke wird größer. Gartner prognostiziert, dass bis 2027 75 % der Mitarbeitenden Technologie außerhalb der Sichtbarkeit der IT anschaffen, verändern oder erstellen werden, gegenüber 41 % im Jahr 2022.
Dieser Leitfaden erklärt, was Shadow IT ist, wo sie auftritt, warum Mitarbeitende darauf zurückgreifen, welche Kosten sie verursacht und wie IT-Teams sie erkennen und reduzieren können.
Was ist Shadow IT?
Shadow IT umfasst sämtliche Hardware, Software, Cloud-Dienste oder KI-Tools, die Mitarbeitende für die Arbeit nutzen, ohne dass die IT-Abteilung davon weiß oder diese genehmigt hat. Dazu gehören nicht genehmigte Apps, die auf Unternehmenscomputern installiert sind, persönliche Geräte, die für den Zugriff auf Unternehmensdaten verwendet werden, sowie SaaS-Abonnements, die außerhalb des IT-Beschaffungsprozesses gekauft wurden.
Shadow IT ist nur selten böswillig. Meist ist es ein Workaround: Ein Mitarbeiter benötigt eine Funktion, das freigegebene Tool bietet sie nicht, oder der Genehmigungsprozess fühlt sich langsam an, also sucht er nach einer eigenen Lösung. Das Risiko entsteht dadurch, dass die IT Technologien, von deren Existenz sie nichts weiß, weder verwalten noch absichern oder erfassen kann.
Häufige Beispiele für Schatten-IT
Shadow IT kann praktisch überall auftreten, wo Mitarbeitende Technologie nutzen. Häufige Beispiele sind:
Nicht genehmigte SaaS-Anwendungen: Projektmanagement-, Filesharing- oder Design-Tools, für die sich ein Team mit einer Firmenkarte oder einem persönlichen Konto anmeldet.
Messaging- und Kollaborations-Apps: Chat- oder Video-Tools von Drittanbietern, die zusätzlich zur vom Unternehmen genehmigten Plattform oder an deren Stelle verwendet werden.
Persönlicher Cloud-Speicher: Arbeitsdateien, die in persönlichen Konten gespeichert werden, damit sie von zu Hause aus leichter erreichbar sind oder mit externen Kontakten geteilt werden können.
Auf Firmencomputern installierte Software: Dienstprogramme, Browser, Fernzugriffs-Tools oder kostenlose Downloads, die Mitarbeitende ohne Beteiligung der IT installieren.
Browser-Erweiterungen: Add-ons, die Seiteninhalte lesen oder sich mit externen Diensten verbinden können und oft ohne jede Prüfung installiert werden.
Generative KI-Tools (Shadow AI): Öffentliche KI-Chatbots und Assistenten, die zum Erstellen von Inhalten, Zusammenfassen von Dokumenten oder Analysieren von Daten verwendet werden – manchmal mit eingefügten Unternehmensinformationen.
Persönliche Geräte: Laptops, Tablets und Smartphones, die ohne Genehmigung oder außerhalb eines formellen BYOD -Programms für die Arbeit genutzt werden.
Warum Mitarbeitende auf Shadow IT zurückgreifen
Mehrere Faktoren begünstigen Shadow IT. Manche Mitarbeitende nutzen eigene Tools, um ein Problem zu lösen, ohne auf die IT zu warten – besonders dann, wenn die freigegebene Option wiederkehrende Probleme hat oder eine Funktion fehlt, die sie benötigen. Andere verfolgen den Ansatz „lieber um Verzeihung bitten als um Erlaubnis“, weil sich der offizielle Genehmigungsprozess langsam anfühlt.
Hybrides Arbeiten und Fernarbeit verschärfen das Problem. Mitarbeitende bevorzugen möglicherweise die Nutzung persönlicher Computer und Tablets für die Arbeit, selbst wenn das Unternehmen keine Richtlinie hat, die dies erlaubt. Manche Menschen wissen einfach nicht, dass es eine IT-Richtlinie gibt, oder erkennen nicht, dass das, was sie tun, außerhalb dieser Richtlinie liegt.
Diese Ursachen weisen auf einen Teil der Lösung hin. Wenn genehmigte Tools die Anforderungen der Mitarbeitenden erfüllen und Softwareanfragen schnell beantwortet werden, gibt es weniger Gründe, an der IT vorbeizugehen.
Die Risiken und versteckten Kosten von Shadow IT
Die Kosten von Shadow IT gehen über Abonnementgebühren hinaus. Der Großteil zeigt sich indirekt – als Sicherheitsrisiko, verschwendete Ausgaben und zusätzlicher Aufwand für die IT.
1. Sicherheitslücken durch ungepatchte Software
Software, die der IT nicht bekannt ist, wird nicht gepatcht. Nicht genehmigte Apps können monatelang auf Endpunkten verbleiben und veraltete Versionen mit bekannten Sicherheitslücken ausführen, und die IT kann keine Prioritäten für Behebungen setzen, wenn die Software nicht auf ihrem Radar ist.
2. Datenoffenlegung und Compliance-Probleme
Wenn Unternehmensdaten in nicht genehmigte Apps, persönliche Cloud-Konten oder öffentliche KI-Tools verschoben werden, verliert die IT die Kontrolle darüber, wo sie gespeichert sind, wer darauf zugreifen kann und wie lange sie aufbewahrt werden. Das kann Audits erschweren und es schwieriger machen nachzuweisen, dass sensible Daten gemäß den Richtlinien verarbeitet werden.
3. Doppelte und ungenutzte Ausgaben
Wenn Teams ihre eigenen Tools kaufen, zahlen Unternehmen am Ende oft für mehrere Anwendungen, die dieselbe Aufgabe erfüllen. Abonnements können sich weiter verlängern, nachdem die Person, die sie gekauft hat, nicht mehr im Unternehmen ist, und genehmigte Lizenzen bleiben möglicherweise ungenutzt, während Mitarbeitende auf Tools setzen, die sie selbst gefunden haben.
4. Mehr Arbeit für IT-Teams
Schatten-IT führt zu Supportanfragen für Tools, die von der IT nie geprüft wurden, zu Integrationsproblemen mit freigegebenen Systemen und zu zusätzlichem Aufwand, wenn eine nicht genehmigte App ein Problem verursacht. Unbekannte Tools verlangsamen außerdem die Reaktion auf Vorfälle, weil die IT zuerst herausfinden muss, was betroffen ist, bevor sie handeln kann.
So erkennen Sie Shadow IT
Schatten-IT umfasst Geräte, installierte Software und Cloud-Services, daher erfasst kein einzelnes Signal alles davon. Die meisten IT-Teams kombinieren mehrere Quellen:
Softwareinventar für Endpunkte: Eine aktuelle Liste der auf jedem verwalteten Computer installierten Anwendungen zeigt nicht genehmigte Software kurz nach ihrem Auftauchen.
Warnmeldungen zur Softwareinstallation: Benachrichtigungen über neue Installationen ermöglichen es der IT, Änderungen direkt bei ihrem Auftreten zu prüfen, ohne auf ein geplantes Audit warten zu müssen.
Ausgaben- und Beschaffungsunterlagen: Wiederkehrende Gebühren für Software, die nie über die IT lief, weisen oft auf nicht genehmigte SaaS-Abonnements hin.
Identitäts- und Anmeldeprotokolle: Anmeldungen bei nicht genehmigten Apps mit Unternehmenskonten können Cloud-Dienste sichtbar machen, die sich nicht auf einem Endpunkt befinden.
Gespräche mit Teams: Wenn Sie Abteilungen fragen, welche Tools sie tatsächlich nutzen, lassen sich Lücken im genehmigten Toolset schneller aufdecken als durch jeden Scan.
Die Endpunktinventarisierung ist die Grundlage für die Softwareseite des Problems und ein zentraler Bestandteil des IT-Asset-Inventarmanagements.
So reduzieren Sie Shadow IT und die damit verbundenen Kosten
Diese Schritte helfen dabei, Shadow IT klein, sichtbar und kostengünstig zu halten, und sie passen in einen größeren Rahmen von IT-Sicherheits-Best-Practices.
1. Halten Sie das Inventar mit kontinuierlicher Überwachung auf dem aktuellen Stand
Je länger nicht genehmigte Software auf einem Endpunkt verbleibt, desto länger bleibt sie möglicherweise ungepatcht und desto länger zahlt die Organisation unter Umständen dafür. Jährliche Audits auf Basis statischer Tabellen lassen monatelang zu, dass neue Software unbemerkt bleibt.
Verwenden Sie ein Endpoint-Management-Tool, das die Hardware- und Softwareinventur für jeden verwalteten Computer aktuell hält und die IT benachrichtigt, wenn Software installiert oder entfernt wird. So wird die Erkennung von Schatten-IT Teil der Routineabläufe.
2. Vergleichen Sie Installationen mit dem, wofür Sie bezahlen
Das Softwareinventar beantwortet eine grundlegende Kostenfrage: Wie viele Kopien jeder Anwendung sind installiert und wo? Der Vergleich dieser Anzahl mit den gekauften Lizenzen kann Lizenzen aufdecken, die niemand nutzt, sowie Tools, die auf mehr Geräten installiert sind, als die Organisation bezahlt hat.
Achten Sie auch auf Überschneidungen. Wenn das Inventar zeigt, dass mehrere Anwendungen in verschiedenen Abteilungen dieselbe Aufgabe erfüllen, kommen sie für eine Konsolidierung infrage.
3. Auf genehmigte Tools standardisieren und Anfragen einfach machen
Redundante Tools erhöhen Kosten und Komplexität. Legen Sie einen Standard aus genehmigten Anwendungen für gängige Anforderungen wie Messaging, Dateifreigabe und Projektmanagement fest und veröffentlichen Sie die Liste, damit Mitarbeitende wissen, was verfügbar ist. Die Zusammenarbeit mit weniger Anbietern kann Verlängerungen ebenfalls vereinfachen und möglicherweise die Preisgestaltung verbessern.
Kombinieren Sie die Liste mit einem einfachen, schnellen Antragsprozess. Mitarbeitende umgehen die IT seltener, wenn sie schnell eine Antwort bekommen.
4. Bestand mit Patch-Management verknüpfen
Nicht genehmigte Apps sind oft diejenigen, die bei Updates hinterherhinken. Wenn Inventar-, Schwachstellen- und Patch-Statusdaten an einem Ort zusammengeführt werden, kann die IT sehen, auf welchen Endpunkten veraltete oder anfällige Software ausgeführt wird, und entscheiden, ob sie aktualisiert oder entfernt werden soll.
5. Nicht genehmigte Software schnell entfernen
Wenn nicht genehmigte Software auftaucht, begrenzt eine schnelle Reaktion sowohl Risiko als auch Kosten. Durch das Ausführen eines Deinstallationsskripts oder Remote-Befehls auf dem betroffenen Endpunkt kann die IT die Software entfernen, ohne einen Besuch am Arbeitsplatz oder eine vollständige Remote-Sitzung.
Sprechen Sie auch mit der Mitarbeiterin oder dem Mitarbeiter. Wenn Sie herausfinden, warum die Person das Tool installiert hat, kann das einen Bedarf aufzeigen, den die genehmigten Tools nicht abdecken.
Wie Splashtop AEM IT-Teams dabei hilft, Schatten-IT zu kontrollieren
Splashtop AEM (autonomes Endpunktmanagement) ist eine Endpunktmanagement-Plattform, die IT-Teams Echtzeittransparenz und richtlinienbasierte Automatisierung für verwaltete Endpunkte über eine einzige Konsole bietet.
Die Hardware- und Softwareinventarisierung zeigt System-, Hardware- und Softwaredetails für jeden verwalteten Computer, mit Snapshots, die die IT im Zeitverlauf vergleichen kann, sowie Exporten für Audit-Prüfungen. Die Ansicht zur Softwareinventarisierung kann nach Anbieter oder Plattform gefiltert werden. So lassen sich nicht genehmigte Anwendungen leichter erkennen und Installationen in der gesamten Umgebung zählen. Konfigurierbare Benachrichtigungen informieren die IT, wenn Software installiert oder deinstalliert wird oder wenn Hardware hinzugefügt oder entfernt wird.
Wenn die IT etwas entdeckt, das angegangen werden muss, können Scripts und Tasks Befehle, Skripte und Installationen gleichzeitig auf mehreren Endpunkten ausführen, und Smart Actions können automatisch eine vordefinierte Aufgabe ausführen, wenn eine Warnung ausgelöst wird. Richtlinienbasiertes Patchen für Betriebssysteme und mehr als 100 Drittanbieteranwendungen, KI-gestützte CVE-Einblicke und Dashboards helfen dabei, freigegebene Software aktuell zu halten und aufzuzeigen, wo weiterhin Risiken bestehen.
Verschaffen Sie sich Transparenz über die Software auf jedem verwalteten Endpunkt
Shadow IT wächst in der Lücke zwischen dem, was Mitarbeitende benötigen, und dem, was die IT sehen kann. Diese Lücke zu schließen beginnt mit einer präzisen, aktuellen Übersicht über die Software, die auf Ihren Endpunkten ausgeführt wird, gefolgt von einer klaren Liste genehmigter Tools und einer schnellen Möglichkeit zu handeln, wenn etwas Nichtgenehmigtes auftaucht.
Splashtop AEM gibt IT-Teams diese Transparenz – zusammen mit der Automatisierung, um Endpunkte gepatcht und konsistent zu halten. Starten Sie eine kostenlose Testversion, um zu sehen, was auf Ihren verwalteten Endpunkten läuft – ganz ohne Kreditkarte.





