Ηγέτες σκέψης

Τι κρύβουν οι αριθμοί του Shadow AI

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Οι εργαζόμενοι στις περισσότερες οργανώσεις χρησιμοποιούν ήδη εργαλεία AI που ο εργοδότης τους δεν έχει ποτέ εγκρίνει. Μέχρι τώρα, αυτό δεν θα έπρεπε να εκπλήσσει κανέναν. Οι εργαζόμενοι πάντα έλκονταν προς τεχνολογίες που τους βοηθούν να εργάζονται πιο αποδοτικά, ανεξάρτητα από το αν αυτά τα εργαλεία είχαν επίσημα εισαχθεί από το τμήμα IT. Η AI απλώς επιτάχυνε αυτή τη συμπεριφορά.

Η ταχύτητα υιοθέτησης της AI αποτελεί μόνο μέρος της ιστορίας. Πιο αποκαλυπτικό είναι τι μας λέει για τα περιβάλλοντα στα οποία συμβαίνει αυτή η υιοθέτηση. Το ότι οι εργαζόμενοι επιλέγουν τα δικά τους εργαλεία AI συχνά αποτελεί ένδειξη ότι το IT δεν διαθέτει πλήρη εικόνα του πώς γίνεται η εργασία. Οι ίδιες οργανώσεις που δυσκολεύονται να εντοπίσουν τη μη εγκεκριμένη χρήση AI μπορεί επίσης να αντιμετωπίζουν πιο αργή ενημέρωση, ασυνεπή κρυπτογράφηση ή συσκευές που βρίσκονται εκτός των καθιερωμένων πολιτικών ασφαλείας. Η Shadow AI δεν δημιουργεί αυτές τις αδυναμίες, αλλά μπορεί να τις φέρει σε πιο έντονη εστίαση.

Η δική μας Έκθεση State of Digital Workspace 2026 ανέλυσε τηλεμετρία από εκατομμύρια διαχειριζόμενες συσκευές σε 17 βιομηχανίες, αποφεύγοντας τους περιορισμούς του να ζητάμε από τους εργαζόμενους να θυμούνται ή να αποκαλύπτουν ποια εργαλεία χρησιμοποιούν. Διαπίστωσε ότι η χρήση βοηθών AI αυξήθηκε κατά σχεδόν 1.000 τοις εκατό το 2025, καθιστώντας την την ταχύτερα αναπτυσσόμενη κατηγορία εφαρμογών στον χώρο εργασίας.

Το νούμερο αυτό μας δείχνει πόσο γρήγορα αλλάζει η συμπεριφορά των εργαζομένων. Ανοίγει επίσης μια λιγότερο γνωστή γραμμή έρευνας: δείχνουν οι οργανώσεις με υψηλή έκθεση σε μη εγκεκριμένες εφαρμογές αδυναμίες σε πιο καθιερωμένους τομείς διαχείρισης συσκευών; Η υγειονομική περίθαλψη παρέχει την πιο σαφή ένδειξη ότι μπορεί. Στη μελέτη μας, η υγειονομική περίθαλψη εμφανίζεται μεταξύ των βιομηχανιών που είναι περισσότερο εκτεθειμένες σε κίνδυνο συμμόρφωσης λόγω μη εγκεκριμένων εφαρμογών· και αλλού στην έκθεση καταγράφονται επίσης μερικές από τις πιο αργές ενημερώσεις και υψηλότερα ποσοστά μη κρυπτογραφημένων επιτραπέζιων υπολογιστών.

Η Υιοθέτηση Είναι Μόνο Μέρος της Εικόνας

Η κατανόηση του ποια εργαλεία AI χρησιμοποιούν οι εργαζόμενοι είναι μόνο ένα κομμάτι του παζλ. Η πιο αποκαλυπτική ερώτηση είναι γιατί τα επιλέγουν, επειδή αυτές οι αποφάσεις συχνά αναδεικνύουν το χάσμα μεταξύ του IT του χώρου εργασίας που πιστεύει ότι έχει δημιουργήσει και αυτού που βιώνουν οι εργαζόμενοι καθημερινά.

Η κατανομή μεταξύ εγκεκριμένων και μη εγκεκριμένων εργαλείων AI γίνεται πιο αποκαλυπτική μόλις καθιερωθεί η χρήση. Το Microsoft Copilot είναι εγκατεστημένο ευρέως σε διαχειριζόμενες κινητές συσκευές όπου το IT ελέγχει την ανάπτυξη, με τη βοήθεια της θέσης του στο Microsoft 365. Εκτός αυτού του διαχειριζόμενου περιβάλλοντος, το ChatGPT κυριαρχεί με σημαντικό περιθώριο. Εμφανίζεται στο 91 τοις εκατό των μη εγκεκριμένων συσκευών iOS και στο 61 τοις εκατό των μη εγκεκριμένων συσκευών Android, ενώ το Gemini καλύπτει μεγάλο μέρος της υπόλοιπης χρήσης Android.

Οι εγκεκριμένες και αυτοεπιλεγμένες υπηρεσίες μπορούν εύκολα να συνυπάρχουν σε ένα εργασιακό περιβάλλον. Οι εργαζόμενοι μπορεί να έχουν πρόσβαση στην εταιρική υπηρεσία AI και να στραφούν σε άλλο εργαλείο επειδή το θεωρούν πιο γρήγορο, πιο γνωστό ή πιο κατάλληλο για μια συγκεκριμένη εργασία. Από την οπτική τους, αυτό είναι συχνά ο πιο πρακτικός και γρήγορος τρόπος να ολοκληρώσουν τη δουλειά τους. Για τις ομάδες IT και συμμόρφωσης, δημιουργεί αβεβαιότητα σχετικά με το ποιες εφαρμογές διαχειρίζονται εταιρικές πληροφορίες και αν ακολουθούνται οι υπάρχουσες πολιτικές διακυβέρνησης.

Το μοτίβο στο λογισμικό επικοινωνίας είναι παρόμοιο. Οι καταναλωτικές εφαρμογές ανταλλαγής μηνυμάτων αντιπροσωπεύουν σχεδόν το ήμισυ των εργαλείων επικοινωνίας που εγκαθίστανται σε διαχειριζόμενες πλατφόρμες επιτραπέζιων υπολογιστών, μαζί με τα Teams, Zoom και Slack. Οι χρηματοοικονομικές υπηρεσίες και η υγειονομική περίθαλψη, παρά τις αυστηρές υποχρεώσεις καταγραφής, δεν εξαιρούνται. Το πρόβλημα συμμόρφωσης ξεκινά όταν ένας οργανισμός υποθέτει ότι οι ευαίσθητες συνομιλίες παραμένουν εντός εγκεκριμένων καναλιών. Ένα ερώτημα πολιτικής, συζήτηση με ασθενή ή εσωτερική απόφαση που μεταφέρεται σε καταναλωτική εφαρμογή μπορεί να μην βρίσκεται πλέον στα συστήματα που χρησιμοποιούνται για διατήρηση, παρακολούθηση ή έρευνα. Ο εργαζόμενος που εμπλέκεται μπορεί να μην έχει πρόθεση να παρακάμψει τους ελέγχους και απλώς να χρησιμοποιεί το κανάλι όπου ένας συνεργάτης ανταποκρίνεται πιο γρήγορα.

Αυτά τα μοτίβα δείχνουν μια ευρύτερη αλλαγή στον τρόπο που γίνεται η εργασία. Οι εργαζόμενοι μετακινούνται ολοένα και περισσότερο μεταξύ εφαρμογών, προγραμμάτων περιήγησης και υπηρεσιών AI που δεν ταιριάζουν πάντα ακριβώς στα παραδοσιακά μοντέλα διαχείρισης. Η πρόκληση δεν είναι απλώς η αναγνώριση μιας ακόμη εφαρμογής. Πρόκειται για τη διατήρηση σαφούς κατανόησης του πώς η εργασία πραγματοποιείται σε όλο το περιβάλλον, ώστε η διακυβέρνηση να μπορεί να συμβαδίζει με τη συμπεριφορά των εργαζομένων.

Η Υιοθέτηση AI και η Υγιεινή Συσκευών Προχωρούν με Διαφορετικούς Ρυθμούς

Η γρήγορη υιοθέτηση της AI αποκάλυψε μια άλλη πραγματικότητα του επιχειρηματικού IT: η τεχνολογία δεν εξελίσσεται με τον ίδιο ρυθμό σε όλη την οργάνωση. Οι εργαζόμενοι μπορούν να αρχίσουν να χρησιμοποιούν μια υπηρεσία AI μέσα σε λίγα λεπτά, χωρίς διαδικασία προμηθειών ή εισιτήριο υποστήριξης.

Η κλείσιμο ενός κενώματος στη διαχείριση συσκευών μπορεί να διαρκέσει μήνες, ιδιαίτερα σε μιξαρισμένα περιβάλλοντα που περιλαμβάνουν εταιρικά φορητά, κοινόχρηστες συσκευές, ανθεκτικό υλικό και τηλέφωνα που ανήκουν στους εργαζόμενους. Η τηλεμετρία δείχνει μεγάλη διακύμανση στην ταχύτητα ενημέρωσης. Οι συσκευές iOS φθάνουν στην τελευταία έκδοση περίπου οκτώ φορές πιο γρήγορα από τις Android, ενώ οι ενημερώσεις macOS είναι περίπου μία και μισή φορές πιο γρήγορες από τις Windows.

Η κάλυψη κρυπτογράφησης είναι επίσης άνιση· το 23 τοις εκατό των επιτραπέζιων υπολογιστών στον τραπεζικό τομέα δεν είναι κρυπτογραφημένο, και το ποσοστό αυξάνεται σε περίπου 27 τοις εκατό στην υγειονομική περίθαλψη και την υψηλή τεχνολογία, και 28 τοις εκατό στα μέσα ενημέρωσης και ψυχαγωγία. Πάνω από το ήμισυ των επιτραπέζιων και κινητών συσκευών στην εκπαίδευση δεν είναι κρυπτογραφημένα, ενώ στην κυβέρνηση ένας από πέντε επιτραπέζιους υπολογιστές δεν έχει κρυπτογράφηση.

Η κατανομή ανά βιομηχανία για τις ενημερώσεις λειτουργικού συστήματος προσθέτει περισσότερα συμφραζόμενα. Η υγειονομική περίθαλψη, η φαρμακοβιομηχανία και το λιανικό‑χονδρικό εμπόριο έχουν τις υψηλότερες συγκεντρώσεις Android συσκευών που τρέχουν τέσσερις ή πέντε γενιές πίσω από την τρέχουσα έκδοση. Οι πληροφορίες που εκτίθενται από μια χαμένη ενημέρωση διαφέρουν ανά περιβάλλον, από ιατρικά αρχεία και κλινικά δεδομένα έως έρευνα φαρμάκων και πληροφορίες πληρωμών.

Οι παλαιότερες συσκευές είναι συχνά ενσωματωμένες σε λειτουργικά περιβάλλοντα όπου η αντικατάσταση και η συντήρηση είναι δύσκολες. Ένα ανθεκτικό φορητό στη νοσοκομειακή μονάδα ή στο πάτωμα αποθήκης μπορεί ακόμη να τρέχει μια έκδοση λειτουργικού συστήματος που είναι αρκετές κύριες εκδόσεις παλαιότερη, ενώ το προσωπικό σε αυτό το περιβάλλον έχει πρόσβαση στις πιο πρόσφατες δημόσιες υπηρεσίες AI. Η χρήση AI μπορεί να προσελκύσει άμεση ανησυχία, παρόλο που το γηράσκον το άκρο αποτελεί μια μακροχρόνια διαδρομή προς ευαίσθητες πληροφορίες.

Εδώ η σχέση μεταξύ υιοθέτησης AI και διαχείρισης άκρων γίνεται πιο σαφής. Η έκθεση τοποθετεί τον κίνδυνο σκιάς περιμετρικού χώρου και την υγιεινή ασφαλείας σε ξεχωριστά κεφάλαια, αλλά η υγειονομική περίθαλψη εμφανίζεται και στα δύο. Αναγνωρίζεται για την έκθεση συμμόρφωσης που προκύπτει από μη εγκεκριμένες εφαρμογές, και εμφανίζεται ξανά λόγω των αργών ενημερώσεων λειτουργικού συστήματος και του σχετικά υψηλού ποσοστού μη κρυπτογραφημένων επιτραπέζιων υπολογιστών. Αυτή η επικάλυψη μπορεί να παραμείνει κρυφή όταν η ασφάλεια, η διαχείριση συσκευών και οι πληροφορίες εφαρμογών βρίσκονται σε ξεχωριστά συστήματα. Κάθε ομάδα μπορεί να έχει ακριβή εικόνα του δικού της τμήματος του περιουσιακού συνόλου, ενώ λείπει η συγκέντρωση του κινδύνου μεταξύ τους.

Το Χρονοδιάγραμμα Κανονισμών Έχει Αλλάξει

Κάποιες οργανώσεις είχαν αναμένει ότι η νομοθεσία θα δημιουργήσει την απαιτούμενη πίεση για την αντιμετώπιση αυτών των κενών, αν και το χρονοδιάγραμμα τώρα τους δίνει περισσότερο χρόνο από ό,τι προβλεπόταν προηγουμένως. Σύμφωνα με τη πολιτική συμφωνία που επιτεύχθηκε από τους διαπραγματευτές της ΕΕ στις 7 Μαΐου, οι υποχρεώσεις υψηλού κινδύνου του Κανονισμού AI για ανεξάρτητα συστήματα βάσει του Παραρτήματος III μεταφέρθηκαν από τον Αύγουστο 2026 στον Δεκέμβριο 2027. Αυτή είναι η κατηγορία στην οποία αναμένεται να ενταχθούν πολλές επιχειρησιακές υλοποιήσεις AI. Οι υποχρεώσεις διαφάνειας παραμένουν ισχύουσες από τον Αύγουστο 2026, ενώ οι ευρύτερες απαιτήσεις που θα ωθούσαν πολλές οργανώσεις να δημιουργήσουν απογραφές AI και επίσημες εκτιμήσεις κινδύνου έρχονται τώρα δεκαέξι μήνες αργότερα.

Η καθυστέρηση δίνει στις οργανώσεις περισσότερο χρόνο για προετοιμασία, αλλά αφαιρεί επίσης μια άμεση εξωτερική προθεσμία που θα μπορούσε να επιταχύνει τις επενδύσεις.

Η αγορά ανταποκρίνεται σε ένα αναγνωρισμένο κενό διακυβέρνησης, αν και η αξία αυτής της δαπάνης θα εξαρτηθεί από το πόσο καλά αυτές οι πλατφόρμες συνδέονται με το ευρύτερο σύνολο άκρων. Ένας ξεχωριστός πίνακας ελέγχου διακυβέρνησης AI μπορεί να εντοπίσει ποια εργαλεία χρησιμοποιούνται, ενώ την κατάσταση των συσκευών, την κρυπτογράφηση και την απόδοση των εφαρμογών τα αφήνει κάπου αλλού. Η νομοθεσία μπορεί να θέσει προσδοκίες και να ορίσει λογοδοσία, αλλά δεν μπορεί να δημιουργήσει πλήρη λειτουργική εικόνα εκτός αν τα υποκείμενα δεδομένα ενωθούν.

Το Άκρο Σημαίνει για Όποιον Αναπτύσσει AI

Η στρατηγική AI κάθε οργανισμού θα εξαρτηθεί τελικά από τις συσκευές που χρησιμοποιούν οι εργαζόμενοι καθημερινά. Αυτό ισχύει είτε η AI παραδίδεται μέσω προγράμματος περιήγησης, ενσωματώνεται σε επιχειρηματική εφαρμογή ή τρέχει απευθείας στο άκρο.

Οι προγραμματιστές και οι επιχειρηματικές ομάδες που αναπτύσσουν βοηθούς, πράκτορες ή μοντέλα εντός συσκευής πρέπει να δουλεύουν με τις συσκευές που ήδη χρησιμοποιούν οι εργαζόμενοι. Αυτές οι συσκευές μπορεί να είναι παλαιότερες, έντονα διαχειριζόμενες ή ήδη υπό πίεση απόδοσης. Σε επιτραπέζιους υπολογιστές Windows, η διαχείριση IT, η ασφάλεια και τα εργαλεία συστήματος αντιπροσωπεύουν σχεδόν τα δύο τρίτα του εγκατεστημένου λογισμικού. Η προστασία άκρων, η διαχείριση ενημερώσεων, η κρυπτογράφηση και οι πράκτορες απογραφής περιουσιακών στοιχείων ανταγωνίζονται όλοι για την επεξεργαστική ισχύ και τη μνήμη πριν ξεκινήσει το φορτίο εργασίας AI.

Η προσθήκη ενός βοηθού σε αυτό το περιβάλλον αλλάζει τις απαιτήσεις που τίθενται στη συσκευή. Αυτό είναι ιδιαίτερα σχετικό για την εκτίμηση εντός συσκευής και τις ροές εργασίας πρακτόρων, όπου η αξιοπιστία και οι διαθέσιμοι υπολογιστικοί πόροι επηρεάζουν το αν η υπηρεσία ανταποκρίνεται όπως αναμένεται. Η Έκθεση Digital Workspace 2026 διαπίστωσε ότι οι συσκευές Windows αντιμετωπίζουν 3,1 φορές περισσότερες βίαιες τερματισμούς και 7,5 φορές περισσότερες μη ανταποκρινόμενες καταστάσεις εφαρμογών σε σύγκριση με τα Macs. Καθώς οι εργαζόμενοι αρχίζουν να εξαρτώνται από βοηθούς AI κατά τη ρουτίνα εργασίας, αυτές οι διαφορές αξιοπιστίας έχουν άμεση επίδραση στην υιοθέτηση και την εμπιστοσύνη. Μια υπηρεσία που δεν είναι διαθέσιμη, είναι αργή ή ασυνεπής τη στιγμή που χρειάζεται, θα παρακάμπτεται σύντομα.

Ένα πρόσφατα εκδοθέν εκτελεστικό φορητό και μια κοινόχρηστη κλινική συσκευή μπορεί να ανήκουν στον ίδιο οργανισμό, αλλά να βρίσκονται στα αντίθετα άκρα της ενημέρωσης, της απόδοσης και του ελέγχου. Ο σχεδιασμός μιας υλοποίησης AI γύρω από ένα ιδανικοποιημένο άκρο διακινδυνεύει να παραβλέψει τα σημεία όπου η υλοποίηση θα είναι πιο δύσκολη. Αυτές οι αδυναμίες συχνά συγκεντρώνονται σε ρυθμιζόμενα και λειτουργικά περιβάλλοντα, όπου οι συσκευές παραμένουν σε χρήση για περισσότερο χρόνο και οι διακοπές μπορούν να επηρεάσουν την εργασία στο πεδίο. Αυτά είναι επίσης τα περιβάλλοντα όπου η κακή ορατότητα φέρει τις πιο σοβαρές συνέπειες.

Δες το Συνολικό Περιβάλλον

Οι πολιτικές παραμένουν απαραίτητες, αλλά η εμβέλειά τους είναι περιορισμένη όταν ένας οργανισμός δεν μπορεί να δει ποια εργαλεία χρησιμοποιούν οι εργαζόμενοι ή την κατάσταση των συσκευών μέσω των οποίων έχουν πρόσβαση. Οι εργαζόμενοι θα συνεχίσουν να επιλέγουν υπηρεσίες που τους βοηθούν να ολοκληρώσουν μια εργασία γρήγορα. Κάποιοι θα χρησιμοποιήσουν έναν εγκεκριμένο βοηθό, ενώ άλλοι θα επιλέξουν μια δημόσια υπηρεσία που φαίνεται πιο εύκολη ή παράγει καλύτερο αποτέλεσμα. Οι γραπτοί κανόνες μόνο δεν θα δώσουν στις ομάδες IT ακριβή εικόνα αυτής της συμπεριφοράς.

Η λειτουργική πρόκληση είναι η κατανόηση της χρήσης AI στο πλαίσιο, που μπορεί να περιλαμβάνει την ηλικία της συσκευής, το λειτουργικό της σύστημα, την κατάσταση ενημέρωσης, την κάλυψη κρυπτογράφησης και τις εφαρμογές που ήδη τρέχουν. Κάθε σύνολο δεδομένων ξεχωριστά μπορεί να φαίνεται διαχειρίσιμο. Σε συνδυασμό, μπορούν να αποκαλύψουν πού συγκεντρώνονται πολλές αδυναμίες γύρω από τους ίδιους εργαζόμενους, συσκευές ή επιχειρηματικές διαδικασίες. Οι ρυθμιζόμενοι οργανισμοί πρέπει να ξεκινήσουν φέρνοντας τη χρήση AI, τις ενημερώσεις και τις πληροφορίες κρυπτογράφησης σε μια κοινή άποψη, και στη συνέχεια να εντοπίσουν τα τμήματα του περιουσιακού συνόλου που εμφανίζονται επανειλημμένα σε αυτά τα σύνολα δεδομένων. Η Shadow AI μπορεί να είναι το πιο ορατό σημάδι του προβλήματος, ενώ ο ευρύτερος κίνδυνος βρίσκεται στα κενά μεταξύ των συστημάτων που χρησιμοποιούνται για τη διαχείριση του χώρου εργασίας.

Ο Ralf Gegg είναι Αντιπρόεδρος της EMEA στην Omnissa, την κορυφαία εταιρεία ψηφιακής πλατφόρμας εργασίας. Ο Ralf συνεργάζεται με ηγέτες του επιχειρησιακού IT και της ασφάλειας σε όλη την Ευρώπη σε διαχείριση συσκευών, ψηφιακή εμπειρία εργαζομένων και στρατηγική ασφάλειας άκρων.