Volver al glosario
    Conceptos de seguridadGlosario de ciberseguridad

    Shadow IT

    Herramientas y servicios que los empleados usan sin aprobación del área de tecnología. Cada cuenta invisible es riesgo que nadie está vigilando.

    Definición completa

    Shadow IT es el conjunto de aplicaciones, servicios y dispositivos que los empleados usan para trabajar sin la aprobación ni el conocimiento del área de tecnología: la cuenta personal de almacenamiento para compartir archivos pesados, la herramienta gratuita que resolvió un problema del equipo, el SaaS contratado con tarjeta del departamento.

    Nace casi siempre de buena fe, gente intentando trabajar mejor, pero crea riesgo invisible: cuentas sin autenticación multifactor, datos corporativos en servicios sin contrato, credenciales que nadie revoca cuando el empleado se va y accesos que ninguna herramienta de seguridad está monitoreando.

    La respuesta madura no es solo prohibir, porque la prohibición empuja el uso más a la sombra. Funciona mejor descubrir qué se usa, ofrecer alternativas aprobadas que resuelvan la misma necesidad y educar sobre el riesgo real de cada atajo.

    Términos relacionados

    De la definición al dato: mide el riesgo humano de tu empresa

    Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.