Lideri de opinie

Ce ascund cifrele Shadow AI

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Angajații din majoritatea organizaţiilor folosesc deja instrumente AI pe care angajatorul nu le-a aprobat niciodată. Până acum, acest lucru nu ar trebui să surprindă pe nimeni. Angajații s-au orientat întotdeauna spre tehnologii care îi ajută să lucreze mai eficient, indiferent dacă acele instrumente au fost introduse formal de IT. AI a simplu accelerat acest comportament.

Viteza adoptării AI este doar o parte a poveştii. Ce este mai revelator este ce ne spune despre mediile în care are loc această adoptare. Angajații care îşi aleg propriile instrumente AI indică adesea faptul că IT nu are o imagine completă a modului în care munca este realizată. Aceleaşi organizaţii care se luptă să identifice utilizarea neautorizată a AI pot, de asemenea, să se confrunte cu patch‑uri mai lente, criptare inconsistentă sau dispozitive care nu se încadrează în politicile de securitate stabilite. Shadow AI nu creează aceste slăbiciuni, dar le poate aduce în prim‑plan.

Raportul nostru State of Digital Workspace 2026 Report a analizat telemetria din milioane de dispozitive gestionate în 17 industrii, evitând limitările interogării angajaţilor despre ce instrumente folosesc. S‑a constatat că utilizarea asistenţilor AI a crescut cu aproape 1.000 % în 2025, devenind cea mai rapidă categorie de aplicaţii în mediul de lucru.

The figure tells us how quickly employee behaviour is changing. It also opens a less familiar line of enquiry: do organisations with high exposure to unapproved applications show weaknesses in more established areas of device management? Healthcare provides the clearest indication that they might. In our study, healthcare appears among the industries most exposed to compliance risk from unsanctioned applications; and elsewhere in the report also records some of the slowest patching and higher rates of unencrypted desktops.

Adoptarea este doar o parte din imagine

Understanding which AI tools employees use is only one piece of the puzzle. The more revealing question is why they choose them, because those decisions often highlight the gap between the workplace IT believes it has created and the one employees experience every day.

Distribuţia dintre instrumentele AI aprobate şi cele neaprobate devine mai revelatoare odată ce utilizarea este stabilită. Microsoft Copilot este instalat pe scară largă pe dispozitive mobile gestionate, unde IT controlează implementarea, beneficiind de poziţia sa în cadrul Microsoft 365. În afara acelui mediu gestionat, ChatGPT domină cu un avans considerabil. Apare pe 91 % dintre dispozitivele iOS neautorizate şi pe 61 % dintre dispozitivele Android neautorizate, în timp ce Gemini reprezintă cea mai mare parte a utilizării Android rămase.

Serviciile aprobate şi cele alese de utilizatori pot coexista cu uşurinţă într-un singur mediu de lucru. Angajaţii pot avea acces la serviciul AI corporativ şi totuşi să apeleze la un alt instrument pentru că îl consideră mai rapid, mai familiar sau mai potrivit pentru o anumită sarcină. Din perspectiva lor, aceasta este adesea cea mai practică şi rapidă modalitate de a‑şi îndeplini sarcina. Pentru echipele IT şi de conformitate, acest lucru creează incertitudine privind aplicaţiile care manipulează informaţiile companiei şi dacă politicile de guvernanţă existente sunt respectate.

Modelul din software‑ul de comunicare este similar. Aplicaţiile de mesagerie pentru consumatori reprezintă aproape jumătate din instrumentele de comunicare instalate pe platformele desktop gestionate, alături de Teams, Zoom şi Slack. Serviciile financiare şi sănătatea, în ciuda obligaţiilor stricte de păstrare a înregistrărilor, nu sunt exceptate. Problema de conformitate începe când o organizaţie presupune că discuţiile sensibile rămân în canalele aprobate. O întrebare de politică, o discuţie cu un pacient sau o decizie internă mutată într‑o aplicaţie de consum poate să nu mai fie stocată în sistemele folosite pentru retenţie, monitorizare sau investigaţie. Angajatul implicat poate să nu aibă intenţia de a ocoli controalele şi poate pur şi simplu să folosească canalul prin care un coleg răspunde cel mai rapid.

These patterns point to a broader shift in how work gets done. Employees are increasingly moving between applications, browsers and AI services that don’t always fit neatly into traditional management models. The challenge isn’t simply identifying another application. It’s maintaining a clear understanding of how work happens across the environment so governance can keep pace with employee behaviour.

Adoptarea AI și igiena dispozitivelor avansează în ritmuri diferite

The rapid adoption of AI has exposed another reality of enterprise IT: technology doesn’t evolve at the same pace across the organisation. Employees can begin using an AI service within minutes, without a procurement process or a support ticket.

Închiderea unei lacune în gestionarea dispozitivelor poate dura luni, în special în medii mixte care includ laptopuri corporative, dispozitive partajate, hardware rezistent şi telefoane deținute de angajaţi. Telemetria arată o variație largă a vitezei de patch‑uire. Dispozitivele iOS ajung la cea mai recentă versiune aproximativ opt ori mai repede decât dispozitivele Android, în timp ce actualizările macOS sunt de aproximativ o dată şi jumătate mai rapide decât cele Windows.

Acoperirea prin criptare este, de asemenea, inegală; 23 % dintre desktopurile bancare nu sunt criptate, iar procentul creşte la aproximativ 27 % în sănătate şi tehnologie avansată, și la 28 % în media şi divertisment. Peste jumătate din dispozitivele desktop şi mobile din educație nu sunt criptate, în timp ce în sectorul guvernamental unul din cinci desktopuri nu are criptare.

Descompunerea pe industrii a actualizărilor de sistem de operare adaugă context. Sănătatea, farmaciile şi comerțul cu amănuntul şi en-gros au cele mai mari concentraţii de dispozitive Android care rulează patru sau cinci generaţii în urmă faţă de versiunea curentă. Informaţiile expuse de un patch ratat diferă în funcţie de mediu, de la dosare de pacienţi şi date clinice la cercetare farmaceutică şi informaţii de plată.

Dispozitivele mai vechi sunt adesea integrate în medii operaţionale în care înlocuirea şi mentenanţa sunt dificile. Un dispozitiv rezistent utilizat pe un turneu de spital sau pe podeaua unui depozit poate să ruleze în continuare o versiune de sistem de operare cu câteva versiuni majore învechite, în timp ce personalul din acel mediu are acces la cele mai noi servicii AI publice. Utilizarea AI poate atrage o preocupare imediată, deşi punctul final învechit reprezintă o cale de acces la informaţii sensibile de lungă durată.

This is where the relationship between AI adoption and endpoint management becomes clearer. The report places shadow perimeter risk and security hygiene in separate chapters, but healthcare appears in both. It is identified for compliance exposure arising from unsanctioned applications, then appears again because of its slow operating system updates and relatively high rate of unencrypted desktops. That overlap can remain hidden when security, device management and application information sit in separate systems. Each team may have an accurate view of its own part of the estate while missing the concentration of risk across them.

Calendarul de reglementare s-a schimbat

Some organisations have expected regulation to create the pressure needed to address these gaps, although the timetable now gives them longer than previously anticipated. Under the political agreement reached by EU negotiators on 7 May, the high-risk obligations of the AI Act for standalone systems under Annex III have moved from august 2026 to decembrie 2027. This is the category under which many enterprise AI deployments are expected to fall. Transparency obligations still apply from august 2026, while the broader requirements that would prompt many organisations to create AI inventories and formal risk assessments now arrive sixteen months later.

The delay gives organisations more time to prepare, but it also removes an immediate external deadline that might have accelerated investment.

The market is responding to a recognised governance gap, although the value of that spending will depend on how well those platforms connect with the wider endpoint estate. A separate AI governance dashboard may identify which tools are in use while leaving device condition, encryption and application performance somewhere else. Regulation can set expectations and define accountability, but it cannot create a complete operational picture unless the underlying data can be brought together.

Punctul final contează pentru oricine implementează AI

Every organisation’s AI strategy will ultimately depend on the devices employees use every day. That’s true whether AI is delivered through a browser, embedded into a business application or running directly on the endpoint.

Dezvoltatorii şi echipele enterprise care implementează asistenţi, agenţi sau modele on‑device trebuie să lucreze cu dispozitivele pe care angajaţii le folosesc deja. Aceste dispozitive pot fi mai vechi, intens gestionate sau deja supuse presiunii de performanţă. Pe desktopurile Windows, administrarea IT, securitatea şi instrumentele de sistem reprezintă aproape două treimi din stiva de software instalată. Protecţia endpoint‑ului, gestionarea patch‑urilor, criptarea şi agenţii de inventariere a activelor concurează pentru capacitatea procesorului şi memoria disponibile înainte ca o sarcină AI să înceapă.

Adăugarea unui asistent în acel mediu modifică cerinţele impuse dispozitivului. Acest aspect este deosebit de relevant pentru inferenţa on‑device şi fluxurile de lucru agentice, unde fiabilitatea şi resursele de calcul disponibile influenţează dacă serviciul răspunde conform aşteptărilor. The Digital Workspace 2026 Report a constatat că dispozitivele Windows experimentează de 3,1 ori mai multe opriri forţate şi de 7,5 ori mai multe stări de aplicaţii ne‑responsive decât Mac‑urile. Pe măsură ce angajaţii încep să se bazeze pe asistenţi AI în munca de zi cu zi, aceste diferenţe de fiabilitate au un efect direct asupra adoptării şi încrederii. Un serviciu indisponibil, lent sau inconsistent în momentul în care este necesar va fi rapid ocolit.

A recently issued executive laptop and a shared clinical device might belong to the same organisation, yet sit at opposite ends of patching, performance and control.  Designing an AI deployment around an idealised endpoint risks overlooking the places where implementation will be hardest. Those weaknesses are often concentrated in regulated and operational environments, where devices stay in use for longer and interruptions can affect frontline work. These are also the settings where poor visibility carries the greatest consequences.

Văzând întregul mediu

Policies remain necessary, but their reach is limited when an organisation cannot see which tools employees use or the condition of the devices through which they access them. Employees will continue to select services that help them complete a task quickly. Some will use an approved assistant, while others will choose a public service that feels easier or produces a better result. Written rules alone will not give IT teams an accurate account of that behaviour.

The operational challenge is to understand AI use in context, which might include the age of the device, its operating system, patch status, encryption coverage and the applications already running on it. Viewed separately, each data set may appear manageable. Combined, they can reveal where several weaknesses are accumulating around the same employees, devices or business processes. Regulated organisations should begin by bringing AI usage, patching and encryption information into a shared view, then identify the parts of the estate that appear repeatedly across those data sets. Shadow AI may be the most visible sign of the problem, while the wider risk sits in the gaps between the systems used to manage the workplace.

Ralf Gegg este Vicepreședinte al regiunii EMEA la Omnissa, compania lider în platforme digitale de lucru. Ralf colaborează cu liderii IT și securitate din întreprinderi din întreaga Europă în domeniul managementului dispozitivelor, experienței digitale a angajaților și strategiei de securitate a punctelor finale.