IT Glossary
Schatten-IT ist Software, die ohne Freigabe der IT genutzt wird. Definition, Risiken und wie SaaS-Discovery sie mit Corma unter Kontrolle bringt.
July 3, 2026
Schatten-IT ist die Nutzung von Software, Hardware oder Cloud-Diensten in einer Organisation ohne Kenntnis oder Freigabe der IT-Abteilung. Mitarbeitende setzen solche Tools ein, um schneller zu arbeiten, doch nicht verwaltete Apps erzeugen Sicherheits-, Compliance- und Kostenrisiken, weil die IT nicht steuern, absichern oder erfassen kann, was sie nicht sieht.
Bei Schatten-IT nutzt ein Mitarbeitender ein Tool mit Firmen-Mail und Firmenkarte, ohne dass IT und Sicherheit davon wissen. Discovery ueber SSO-Logs, Ausgabendaten und Browsersignale macht daraus verwaltete IT. Der naechste Schritt ist Governance mit Freigabe-Workflows und kontinuierlicher Ueberwachung.
Weil die IT Tools, die sie nicht kennt, weder absichern noch ueberwachen kann. Sensible Daten koennen so in ungeprueften Apps liegen, ohne Aufsicht und ohne Offboarding.
Ueber SaaS-Discovery, die Signale wie SSO-Logs, Finanz- und Ausgabendaten, Browseraktivitaet und Integrationen kombiniert, um nicht genehmigte Apps aufzudecken.
Nicht grundsaetzlich. Sie spiegelt oft echte Beduerfnisse wider. Ziel ist es, sie aufzudecken, zu bewerten und nuetzliche Tools unter Governance zu stellen.