Shadow IT

Informatique de l’ombre — les outils utilisés hors du cadre officiel

Le Shadow IT désigne les outils informatiques utilisés dans l’entreprise sans que la direction ou le prestataire en aient connaissance : une application installée par un service, un compte cloud ouvert avec une carte personnelle, un partage de fichiers monté pour dépanner.

Ce n’est presque jamais de la malveillance

C’est un contournement pratique : l’outil officiel manque, ou il est trop lent à obtenir. Le Shadow IT est donc d’abord un signal, et un signal précis — il indique exactement où l’équipement fourni ne suit pas le travail réel.

Ce que ça ouvre sans qu’on le voie

Des données d’entreprise partent sur des comptes que personne n’administre, qui survivent aux départs, échappent aux sauvegardes et ne figurent dans aucun registre. Le jour d’un contrôle ou d’un incident, elles restent pourtant votre responsabilité.

Le recenser plutôt que l’interdire

L’interdiction pure déplace le problème sans le régler. Un inventaire sans reproche — ce que chacun utilise vraiment, et pourquoi — donne d’un seul coup la liste des risques et celle des outils qu’il faudrait fournir officiellement.

Mise à jour : 13 août 2026