Le Shadow IT : épée de Damoclès pour nos entreprises

Talkspirit
24 Juillet 2020
5
min.

Temps de lecture: 5 minutes

Apparu au cours de la dernière décennie, le terme de “Shadow IT” (aussi appelé “Rogue IT” outre-Atlantique ou encore tout simplement « informatique fantôme » en France) désigne l’ensemble des  systèmes d’information et de communication mis en œuvre sans approbation de la DSI, au sein d’une entreprise. 

Selon Gartner, qui explore régulièrement ce sujet, il s’agit des “logiciels, services ou appareils informatiques qui n’appartiennent pas au service informatique d’une organisation ou sont hors de son contrôle ». 

Étant “hors de contrôle”, le Shadow IT engendre des risques importants pour les entreprises. Au moyen de chiffres-clés (issus d’études tierces récentes) et de constats ciblés, focus sur ce phénomène qui menace nos entreprises et l’intégrité de leurs données. 

Le Shadow IT : épée de Damoclès pour nos entreprises

 TÉLÉCHARGER L’INTÉGRALITÉ DE L’INFOGRAPHIE

Tout commence avec les collaborateurs

Selon une étude du cabinet de conseil Frost & Sullivan, « plus de 80% des salariés admettent utiliser des solutions informatiques sans l’accord formel de leur DSI. »

Le Shadow IT est donc un phénomène massif et l’entreprise doit apprendre à se défendre contre elle-même. On estime que sur une vingtaine d’applications Saas utilisées dans une entreprise, 7 d’entres-elles n’ont pas reçu l’accord de la DSI. Soit plus d’un tiers !

Sans mauvaise intention et bien au contraire (car le motif est très souvent d’améliorer leur productivité), ce sont souvent les collaborateurs qui font entrer le cheval de Troie au sein de leur entreprise… Par une méconnaissance complète des risques.

Voici 4 situations dans lesquelles le Shadow IT se développe inéluctablement : 

  • lorsque les collaborateurs considèrent que les outils qui leur sont proposés par la DSI ne répondent pas bien à leurs besoins métiers ;
  • lorsque leur DSI n’est pas assez réactive ou lorsqu’elle comprend mal les besoins et les contraintes métiers
  • lorsque les salariés pensent ne pas avoir d’autres moyens d’obtenir les données nécessaires à leurs missions ;
  • lorsque la prise en main des outils (Google Docs, Slack ou Dropbox…) est simple, fluide et quasi-instantanée. “Ces applications peuvent être téléchargées en un clic et l’intérêt d’avertir le département informatique de leur utilisation peut sembler superflu”. (Openip)

En pensant régler un problème et gagner du temps, il génèrent autant de vulnérabilités multiples pour eux-mêmes, pour leurs collaborateurs et pour toute l’entreprise…

Des usages multiples qui sont autant de menaces

D’après le CESIN (Rapport Shadow IT 2017) les DSI estiment en moyenne entre 30 et 40 le nombre d’applications et services Cloud utilisés dans leur entreprise. En réalité ce chiffre est largement sous-estimé (on parle de 250 à 5950 cloud apps par entreprise, avec une moyenne proche de 1700 apps (Rapport Shadow IT 2017). Un écart de perception abyssal qui ne rassure pas quant aux moyens à mettre en oeuvre pour prévenir et mettre sous contrôle le Shadow IT.

La révolution du stockage Cloud a permis aux entreprises comme aux individus de tirer parti du Cloud, ou plutôt des Clouds : dans son dernier rapport Symantec recensait plus de 22 000 applications Cloud, ayant un aspect business et permettant le partage d’informations ! Autant de tentations pour les salariés d’importer dans leur entreprise leur logiciel préféré.

Alors quels sont ces applications, ces services Cloud et ces équipements qui n’ont pas été approuvés par le département informatique (très variable d‘une entreprise à une autre) ?

Autre cheval de Troie : le BYOD (« bring your own device »), que la CNIL définit comme l’usage d’équipements informatiques personnels (tablette, téléphone, ordinateur personnel) dans un contexte professionnel). Abolissant l’étanchéité entre les vies professionnelle et personnelle, entre les logiciels professionnels et personnels et entre les données professionnelles et personnelles, la mise à disposition, par le salarié, de son propre matériel, est également un danger important pour les entreprises.

Lire aussi : L’urbanisation et la gouvernance au sein du Réseau social d’entreprise (RSE) : points de repère

Des failles de sécurité et des risques de cyber-attaques

Le risque principal du Shadow IT ? La cybercriminalité. “En 2020, un tiers des attaques informatiques cibleront le Shadow IT” selon la sérieuse étude Gartner

Mais une foule de dangers guette l’entreprise qui laisse progresser le Shadow IT en son sein ; cela va de la fuite de données stratégiques au risque d’infection par des virus en passant par des vols d’identifiants.”

Voici les différents risques et menaces que représente le Shadow IT pour l’entreprise :

  • sécurité : violation ou vol de données
  • coût : généralement plus élevé que les solutions agréées par la DSI
  • conformité : une application aléatoire des processus en vigueur dans l’entreprise
  • dispersion des données et donc perte d’informations
  • absence d’intégration technique des outils entre eux donc mauvaise circulation de l’information
  • pérennité : durabilité faible (puisqu’un outil obsolète est immédiatement ou parallèlement supplanté par un autre)
  • non conformité RGPD
  • réputation : risque sur l’image de l’entreprise en cas de problème

Une prise de conscience néanmoins croissante

D’après une étude publiée par Entrust Datacard, 77 % des collaborateurs DSI sont d’accord pour dire que, d’ici 2025, l’informatique parallèle deviendra un problème plus important dans leur entreprise si rien n’est fait pour y remédier.

Selon les résultats de la dernière enquête menée par le spécialiste de la cybersécurité Check Point et Dimensional Research, 95 % des entreprises ont signalé être confrontées à des défis supplémentaires avec la mise en place d’un accès à distance à grande échelle pour les collaborateurs, et l’utilisation d’outils informatiques non sanctionnés (shadow IT).

Les DSI ont les cartes en main

digital Talkspirit

Pour enrayer le Shadow IT dans leur entreprise et reprendre le contrôle sur les outils / matériels / logiciels utilisés par leurs collaborateurs, les DSI ont plusieurs cartes en main : 

  • développer un réseau de correspondants au sein de chaque filière métiers, de manière à faire remonter les besoins (et les insuffisances) en matière informatique
  • apporter une aide plus fréquente aux équipes business dans la réalisation de leurs projets
  • offrir d’apporter une aide réactive et efficace sur les problèmes d’intégration IT des outils métiers entre eux

… et sensibiliser les collaborateurs sur les comportements à risque.

En effet, parmi ces derniers, 42 % affirment qu’une politique plus claire décrivant comment les employés peuvent demander des technologies aiderait les employés à introduire de nouveaux outils d’une manière plus conforme aux TI. (source : Entrust Datacard, 2019) 

Pour Céline Massy, Architecte Transformation Numérique du SI au CEA, « il est urgent pour les DSI d’anticiper en permanence les nouveaux besoins et usages des salariés. Réaliser une veille continue des outils modernes pouvant faciliter l’expérience collaborateur n’est plus une option. Car si la DSI n’est pas proactive là-dessus, les collaborateurs iront chercher eux-mêmes les solutions qui les intéressent, en prenant parfois des risques sur la sécurité et la gestion des données. »

Concernant le segment des outils collaboratifs (qui représente l’essentiel du Shadow IT), une autre approche est de plus en plus souvent empruntée par les DSI. Pour remédier au Shadow IT, ils font le choix d’adopter une plateforme collaborative permettant à la fois de centraliser, moderniser et sécuriser les échanges. Un large spectre fonctionnel, nativement intégré, qui vient répondre à l’essentiel des besoins métiers et évite ainsi aux collaborateurs de recourir à des outils supplémentaires. 

Lire aussi : 7 arguments imparables pour convaincre votre Direction Générale d’engager un projet RSE

À découvrir aussi : meilleurs outils collaboratifs.

*
*     *

Pour en savoir plus sur le Shadow IT, téléchargez l’intégralité de notre infographie :

Télécharger l’infographie

Accédez à l’intégralité de l’infographie pour découvrir les enjeux du Shadow IT pour la DSI, ainsi que les différents types de risques liés à ces pratiques.

Télécharger


Vous souhaitez réduire drastiquement les risques de recours au Shadow IT au sein de votre entreprise ? L’équipe Talkspirit se tient à votre disposition pour vous présenter sa solution, vous conseiller et vous accompagner dans votre projet. Contactez-nous ou planifiez une démo (consultation gratuite, sans engagement).

Auteurs : Benoît Renoul, Hugo Bessaguet

[S’appuyant sur l’analyse d’études tierces, cet article et l’infographie associée mettent en perspective les causes et les enjeux du Shadow IT pour les PME & les ETI françaises, avec l’objectif de sensibiliser davantage leurs dirigeants]

Inscrivez-vous à notre newsletter
En vous inscrivant vous acceptez notre politique de confidentialité et consentez à recevoir des nouvelles de notre entreprise.
Envoyer
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.
ALLER PLUS LOIN

Vous avez les ressources pour passer à l’action

20 Mai 2025
9
min.

Increasing Transparency in a Hierarchical Organization with Talkspirit: ORS Group’s Story

19 Mai 2025
3
min.

Beyond Implementation: Sustaining and Scaling Self-Management for Lasting Impact

16 Mai 2025
4
min.

The Self-Management Toolkit: Weaving People, Processes, and Platforms for Success

15 Mai 2025
6
min.

Beyond the Buzzwords: Why Today's Most Impactful Businesses Are Ditching Hierarchy

12 Mai 2025
6
min.

Animer la communauté d’utilisateurs d’un SIRH avec Talkspirit : témoignage du Club Smart RH

12 Mai 2025
10
min.

Collaborative Management Is Transforming How Companies Make Decisions

12 Mai 2025
20
min.

10 exemples d’organisations avec une culture d’entreprise inspirante

5 Mai 2025
8
min.

How Can You Improve Work-Life Balance for Your Employees?

Article
5 Mai 2025
10
min.

Qualification SecNumCloud : vers un cloud souverain et hautement sécurisé

28 Avril 2025
8
min.

Toxic Management: Know What It Is—and How to Deal with It

28 Avril 2025
20
min.

Les meilleurs outils de self-management pour votre organisation

21 Avril 2025
9
min.

Pourquoi adopter un processus de prise de décision collective dans votre organisation ?

21 Avril 2025
11
min.

How to Implement Agile Decision-Making in Your Team

14 Avril 2025
9
min.

Mise en place de l’autogestion chez Liip : un pari réussi grâce à Talkspirit

7 Avril 2025
12
min.

Implementing Self-Organization with Talkspirit: Inside Hypoport’s Journey

7 Avril 2025
8
min.

Opérer un changement de culture d’entreprise avec Talkspirit : le témoignage de Welser Profile

7 Avril 2025
8
min.

Agile Leadership: Bring Your Teams on Board in 7 Steps

31 Mars 2025
10
min.

Comment le management collaboratif transforme la prise de décision en entreprise

31 Mars 2025
8
min.

How Do You Become a Sustainable Company?

24 Mars 2025
7
min.

CSR Initiatives Your Company Should Implement: 23 Examples

17 Mars 2025
10
min.

Les 3 tendances clés du développement durable à suivre en 2025

17 Mars 2025
9
min.

Lean Management Implementation: How to Get Started?

10 Mars 2025
6
min.

3 Methods for Reducing Employee Turnover

10 Mars 2025
9
min.

Comment QoQa a réussi à mettre en place l'Holacratie avec Talkspirit

3 Mars 2025
11
min.

Mettre en place le self-management avec Talkspirit : témoignage de Great Place To Work

3 Mars 2025
8
min.

How Can I Measure My Company's Social and Environmental Impact?

25 Février 2025
10
min.

Qu’est-ce que la sociocratie ? Un guide complet pour les organisations agiles

24 Février 2025
7
min.

3 Sustainability Trends To Watch In 2025

17 Février 2025
10
min.

Management toxique : de quoi s’agit-il, et comment y faire face ?

17 Février 2025
10
min.

[Expert Opinion] How Can We Improve Diversity, Equity and Inclusion in the Workplace?

10 Février 2025
28
min.

Qu'est-ce que la méthode OKR ? Définition, avantages et exemples

10 Février 2025
9
min.

[Expert Opinion] How to Build Resilience in the Workplace?

10 Février 2025
30
min.

Holacratie : définition, concepts clés, avantages et limites

3 Février 2025
6
min.

Improving Nonprofit Governance with Talkspirit: A Testimonial from the French Association of Diabetics

3 Février 2025
10
min.

Qu'est-ce que le self-management ?

30 Janvier 2025
10
min.

Le guide ultime pour faire des réunions de triage efficaces (+ un modèle d'ordre du jour inclus)

30 Janvier 2025
9
min.

How to Train Your Managers to be Better Leaders

27 Janvier 2025
6
min.

Qu'est-ce que la gouvernance partagée ?

27 Janvier 2025
8
min.

Using Biomimicry as a Lever for Business Innovation and Resilience

24 Janvier 2025
7
min.

Top 10 Technology Trends in 2025, According to Gartner

22 Janvier 2025
5
min.

Ignite Potential: A New Chapter for Talkspirit

7 Janvier 2025
9
min.

Managers : 10 bonnes résolutions à prendre en 2025

2 Janvier 2025
7
min.

Top HR Trends in 2025, According to Gartner

26 Décembre 2024
6
min.

5 Strategies That Can Help Improve Employee Autonomy at Work

19 Décembre 2024
6
min.

HR: Watch Out for These Employee Burnout Signs

17 Décembre 2024
8
min.

[Parole d’expert] Comment cultiver la résilience en entreprise ?

12 Décembre 2024
min.

[Expert Opinion] Elmy’s Journey to Becoming a Mission-Driven Company

10 Décembre 2024
8
min.

23 exemples d’actions RSE à lancer dans votre entreprise

9 Décembre 2024
8
min.

Harnessing the Power of Agile Practices in Knowledge Management

9 Décembre 2024
5
min.

Regenerative Business: the Trend Taking Companies by Storm

5 Décembre 2024
10
min.

Why Boreout at Work is More Dangerous than Burnout

5 Décembre 2024
6
min.

How can companies combine digital sobriety with well-being at work?

3 Décembre 2024
6
min.

Améliorer la gouvernance associative avec Talkspirit : témoignage de la Fédération Française des Diabétiques

29 Novembre 2024
7
min.

Agile Methodology: What Are the Pros and Cons for Businesses?

28 Novembre 2024
6
min.

ESG and CSR: The Winning Duo for a Responsible Business Strategy

26 Novembre 2024
8
min.

Les 10 tendances technologiques de 2025, selon Gartner

21 Novembre 2024
7
min.

How Can I Set Up My Own Continuous Improvement Plan?

20 Novembre 2024
min.

Adhocracy: Definition and Benefits

19 Novembre 2024
8
min.

Les tendances RH de 2025, d'après Gartner

19 Novembre 2024
8
min.

Creating OKRs Aligned with Your ESG Goals: a Step-by-Step Guide

14 Novembre 2024
7
min.

Putting Biomimicry to Work in the Workplace: 10 Examples

13 Novembre 2024
8
min.

Implementing Accessibility in the Workplace: Key Strategies and Best Practices

13 Novembre 2024
6
min.

8 Steps to Create a Collective Intelligence Framework that Speeds Up Decision-making

12 Novembre 2024
7
min.

Comment mesurer l’impact social et environnemental d’une entreprise ?

7 Novembre 2024
8
min.

Using OKR for Project Management: Do’s and Don’ts

7 Novembre 2024
7
min.

Management agile : 7 clés pour embarquer vos équipes

7 Novembre 2024
5
min.

Meta Meltdown: What Can We Learn from the Workplace Closure?

6 Novembre 2024
8
min.

How Can You Promote Sustainable AI in the Workplace?

4 Novembre 2024
5
min.

Collaborative Platform: Definition and Challenges

3 Novembre 2024
5
min.

20 collaborative tools to improve employee productivity

31 Octobre 2024
6
min.

The 7 Best HR Podcasts to Stay Ahead of the Game

29 Octobre 2024
8
min.

Parole d’expert : Comment améliorer l’équité, la diversité et l’inclusion en entreprise ?

28 Octobre 2024
6
min.

7 Best Practices for Leveraging Emotional Intelligence as a Leadership Tool

23 Octobre 2024
7
min.

RH : Les symptômes de burnout auxquels il faut être attentif

17 Octobre 2024
7
min.

Améliorer l’autonomie au travail, c’est possible avec ces 5 leviers

10 Octobre 2024
5
min.

Do Purpose-Driven Companies Outperform Traditional Ones?

9 Octobre 2024
10
min.

Best Leadership Practices for Boosting Employee Engagement

8 Octobre 2024
7
min.

[Parole d’expert] Comment devenir une entreprise à mission ?

8 Octobre 2024
6
min.

Turn your employees into ambassadors for your enterprise social network!

1 Octobre 2024
8
min.

How Does AI Impact Employees Within an Organization?

1 Octobre 2024
6
min.

How can AI shape the future of self-management: insights from the academic literature

1 Octobre 2024
7
min.

10 exemples d’utilisation du biomimétisme en entreprise

Article
1 Octobre 2024
6
min.

Gartner’s 10 technology trends for 2024

30 Septembre 2024
9
min.

What Participative Decision-Making Can Bring to Your Organization

30 Septembre 2024
8
min.

How the Next Generation Company Is Redefining the Future of Work

30 Septembre 2024
6
min.

How Do You Tactfully Handle a Micromanaging Boss ?

30 Septembre 2024
8
min.

How Do You Give Constructive Feedback to Your Peers in a Self-Managing Organization?

30 Septembre 2024
8
min.

How Consent-Based Decision-Making Works

30 Septembre 2024
8
min.

From Corporate Hierarchy to Agility: How to Create Engaged and High-Performing Teams?

30 Septembre 2024
7
min.

Driving Culture Change with Holaspirit: Insights from Welser Profile

26 Septembre 2024
8
min.

Comment mettre en place une démarche d’amélioration continue en entreprise ?

26 Septembre 2024
6
min.

5 Interesting Ways AI Can Transform Knowledge Management Processes

17 Septembre 2024
7
min.

Critères ESG : pourquoi et comment les intégrer dans votre stratégie RSE ?

10 Septembre 2024
10
min.

How Can You Improve Organizational Agility in the Workplace?

10 Septembre 2024
5
min.

L’entreprise à impact : LA réponse aux défis du développement durable

9 Septembre 2024
9
min.

How to Improve Cross-functional Team Collaboration

5 Septembre 2024
6
min.

[Expert Opinion] Amicio’s Best Practices for Agile and Effective collaboration

3 Septembre 2024
6
min.

Les entreprises à mission sont-elles plus performantes que les entreprises traditionnelles ?

29 Août 2024
7
min.

Raison d’être, vision, mission : de quoi parle-t-on ?

29 Août 2024
7
min.

Performance Management: 4 Keys to Building Effective Teams