# 影子IT

> 业务部门为了解决实际问题，绕过IT部门的监管，私自购买或开发的软硬件系统（如私自用SaaS、Excel宏）。

- ID: m01734
- 分类: system
- 领域: 系统论

## 定义

业务部门为了解决实际问题，绕过IT部门的监管，私自购买或开发的软硬件系统（如私自用SaaS、Excel宏）。这通常被视为安全隐患，但也反映了IT部门的响应迟缓。脚手架作用：创新的地下通道。不要一味封杀影子IT。它们往往是业务痛点的最真实反应，也是一线创新的源头。明智的做法是“招安”：将影子IT正规化。

## 机制

影子IT指业务部门为实际问题绕过IT监管，私自采购或开发的软硬件（如私自用SaaS、Excel宏），通常被视为安全隐患，但也反映IT响应迟缓与需求错配。

## 练习

识别组织中未经IT许可的工具与系统；评估其安全与合规风险；理解其背后的真实需求；用正规渠道吸纳或替代，而非简单禁止。

## 脚手架用法

创新的地下通道。不要一味封杀影子IT。它们往往是业务痛点的最真实反应，也是一线创新的源头。明智的做法是“招安”：将影子IT正规化。

[阅读网页](https://thinkingmodels.site/entries/detail/m01734)
