Shadow IT
Herramientas y servicios que los empleados usan sin aprobación del área de tecnología. Cada cuenta invisible es riesgo que nadie está vigilando.
Definición completa
Shadow IT es el conjunto de aplicaciones, servicios y dispositivos que los empleados usan para trabajar sin la aprobación ni el conocimiento del área de tecnología: la cuenta personal de almacenamiento para compartir archivos pesados, la herramienta gratuita que resolvió un problema del equipo, el SaaS contratado con tarjeta del departamento.
Nace casi siempre de buena fe, gente intentando trabajar mejor, pero crea riesgo invisible: cuentas sin autenticación multifactor, datos corporativos en servicios sin contrato, credenciales que nadie revoca cuando el empleado se va y accesos que ninguna herramienta de seguridad está monitoreando.
La respuesta madura no es solo prohibir, porque la prohibición empuja el uso más a la sombra. Funciona mejor descubrir qué se usa, ofrecer alternativas aprobadas que resuelvan la misma necesidad y educar sobre el riesgo real de cada atajo.
Términos relacionados
Shadow AI
Uso de herramientas de IA sin aprobación de la empresa: datos sensibles pegados en chatbots y decisiones apoyadas en salidas que nadie valida.
Fuga de datos
Exposición de información sensible sin ataque de por medio: una base mal configurada, un archivo compartido de más, un correo al destinatario equivocado.
Superficie de ataque
El conjunto de puntos por donde un atacante puede intentar entrar: sistemas expuestos, cuentas, proveedores y, sobre todo, las personas.
De la definición al dato: mide el riesgo humano de tu empresa
Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.