Лідери думок

Що приховують цифри тіньового ШІ

mm
Додайте Unite.AI до бажаних джерел у Google

Працівники більшості організацій вже користуються інструментами ШІ, які їхній роботодавець ніколи не затверджував. На сьогодні це не повинно нікого дивувати. Працівники завжди схилялися до технологій, які допомагають їм працювати ефективніше, незалежно від того, чи були ці інструменти офіційно впроваджені ІТ. ШІ лише прискорив цю поведінку.

Швидкість впровадження ШІ — лише частина історії. Більш інформативним є те, що це розповідає про середовища, у яких відбувається це впровадження. Коли працівники самостійно обирають інструменти ШІ, це часто свідчить про те, що ІТ не має повної картини того, як виконується робота. Ті ж організації, які борються з виявленням несанкціонованого використання ШІ, можуть також стикатися з повільним оновленням, непослідовним шифруванням або пристроями, що виходять за межі встановлених політик безпеки. Тіньовий ШІ не створює цих вразливостей, але може підкреслити їх.

Наш State of Digital Workspace 2026 Report проаналізував телеметрію з мільйонів керованих пристроїв у 17 галузях, уникаючи обмежень, пов’язаних із запитанням працівників про те, які інструменти вони використовують. Він виявив, що використання асистентів ШІ зросло майже на 1 000 відсотків у 2025 році, що зробило його найшвидше зростаючою категорією застосувань у робочому середовищі.

Цей показник демонструє, наскільки швидко змінюється поведінка працівників. Він також відкриває менш знайому лінію дослідження: чи демонструють організації з високою експозицією до несанкціонованих застосунків вразливості у більш усталених сферах управління пристроями? Охорона здоров’я дає найчіткіший індикатор такої можливості. У нашому дослідженні охорона здоров’я входить до числа галузей, найбільш підданих ризикам відповідності через несанкціоновані застосунки; а в іншій частині звіту також зафіксовано одні з найповільніших оновлень та вищі показники незашифрованих настільних комп’ютерів.

Прийняття — лише частина картини

Розуміння, які інструменти ШІ використовують працівники, — лише один елемент головоломки. Більш інформативне питання — чому вони їх обирають, оскільки ці рішення часто підкреслюють розрив між тим, яким ІТ у робочому середовищі вважає його створеним, і тим, яким його переживають працівники щодня.

Розподіл між схваленими та несхваленими інструментами ШІ стає більш інформативним, коли використання встановлено. Microsoft Copilot широко встановлений на керованих мобільних пристроях, де ІТ контролює розгортання, завдяки його позиції в Microsoft 365. Поза цим керованим середовищем ChatGPT лідирує з великою перевагою. Він присутній на 91 відсотку несанкціонованих iOS‑пристроїв і 61 відсотку несанкціонованих Android‑пристроїв, тоді як Gemini охоплює значну частину решти використання Android.

Схвалені та самостійно обрані сервіси можуть легко співіснувати в одному робочому середовищі. Працівники можуть мати доступ до корпоративного сервісу ШІ і все ж звертатися до іншого інструменту, бо вважають його швидшим, більш знайомим або краще підходящим для конкретного завдання. З їхньої точки зору це часто найпрактичніший і найшвидший спосіб виконати роботу. Для ІТ‑ та команд з відповідності це створює невизначеність щодо того, які застосунки обробляють корпоративну інформацію і чи дотримуються існуючі політики управління.

Подібна модель спостерігається і в програмному забезпеченні для комунікації. Споживчі месенджери становлять майже половину інструментів комунікації, встановлених на керованих настільних платформах, поряд з Teams, Zoom та Slack. Фінансові сервіси та охорона здоров’я, незважаючи на суворі вимоги щодо зберігання записів, не є винятком. Проблема відповідності починається, коли організація вважає, що конфіденційні розмови залишаються в схвалених каналах. Запит політики, обговорення пацієнта або внутрішнє рішення, перенесені у споживчий застосунок, можуть більше не зберігатися в системах, що використовуються для збереження, моніторингу чи розслідування. Залучений працівник може не мати наміру обходити контроль і просто користується каналом, у якому колега відповідає найшвидше.

Ці тенденції вказують на ширший зсув у способах виконання роботи. Працівники все частіше перемикаються між застосунками, браузерами та сервісами ШІ, які не завжди вписуються у традиційні моделі управління. Виклик полягає не лише у виявленні ще одного застосунку, а у підтриманні чіткого розуміння того, як відбувається робота в усьому середовищі, щоб управління могло йти в ногу з поведінкою працівників.

Впровадження ШІ та гігієна пристроїв розвиваються з різною швидкістю

Швидке впровадження ШІ виявило іншу реальність корпоративного ІТ: технології не розвиваються однаково по всій організації. Працівники можуть розпочати використання сервісу ШІ за кілька хвилин, без процесу закупівлі чи запиту в службу підтримки.

Усунення прогалини в управлінні пристроями може займати місяці, особливо в змішаних середовищах, що включають корпоративні ноутбуки, спільні пристрої, міцні апарати та особисті телефони працівників. Телеметрія показує значну різницю у швидкості оновлень. iOS‑пристрої досягають останньої версії приблизно вісім разів швидше, ніж Android‑пристрої, тоді як оновлення macOS відбуваються приблизно в полтора рази швидше, ніж у Windows.

Покриття шифрування також нерівномірне; 23 відсотки банківських настільних комп’ютерів залишаються незашифрованими, а цей показник зростає до приблизно 27 відсотків у сфері охорони здоров’я та високих технологій, і 28 відсотків у медіа та розвагах. Понад половина настільних і мобільних пристроїв у сфері освіти не зашифрована, тоді як у державному секторі один з п’яти настільних комп’ютерів не має шифрування.

Розподіл за галузями щодо оновлень операційних систем додає більше контексту. Охорона здоров’я, фармацевтика та роздрібна та оптова торгівля мають найвищу концентрацію Android‑пристроїв, що працюють на чотири‑п’ять поколінь позаду поточної версії. Інформація, яка розкривається через пропущене оновлення, різниться в цих середовищах — від медичних записів і клінічних даних до досліджень препаратів та платіжної інформації.

Старі пристрої часто вбудовані в операційні умови, де їх заміна та обслуговування ускладнені. Міцний портативний пристрій у лікарняному відділенні чи на складі може працювати на випуску операційної системи, що відстає на кілька основних версій, тоді як персонал у цьому середовищі має доступ до найновіших публічних сервісів ШІ. Використання ШІ може викликати негайну стурбованість, хоча застарілий кінцевий пристрій створює довготривалу уразливість до конфіденційної інформації.

Саме тут взаємозв’язок між впровадженням ШІ та управлінням кінцевими пристроями стає очевиднішим. У звіті ризик тіньового периметру та гігієна безпеки розглядаються в окремих розділах, проте охорона здоров’я присутня в обох. Вона виявляється через ризики відповідності, пов’язані з несанкціонованими застосунками, а потім знову з’являється через повільні оновлення операційних систем та відносно високий рівень незашифрованих настільних комп’ютерів. Така перекриття може залишатися прихованою, коли безпека, управління пристроями та інформація про застосунки розташовані в різних системах. Кожна команда може мати точне уявлення про свою частину інфраструктури, пропускаючи концентрацію ризиків у всьому середовищі.

Терміновий графік регулювання змінився

Деякі організації очікували, що регулювання створить необхідний тиск для усунення цих прогалин, хоча тепер графік дає їм більше часу, ніж передбачалося раніше. За політичною угодою, досягнутою переговорниками ЄС 7 травня, високоризикові зобов’язання Закону про ШІ для автономних систем згідно Додатку III перенесено з серпня 2026 року на грудень 2027 року. Це категорія, під яку, ймовірно, потрапляє багато корпоративних впроваджень ШІ. Зобов’язання щодо прозорості залишаються в силі з серпня 2026 року, тоді як більш широкі вимоги, які спонукали б багато організацій створювати інвентаризації ШІ та формальні оцінки ризиків, тепер настають на шістнадцять місяців пізніше.

Затримка дає організаціям більше часу на підготовку, проте вона також усуває негайний зовнішній дедлайн, який міг би прискорити інвестиції.

Ринок реагує на визнану прогалину в управлінні, хоча вартість цих витрат залежатиме від того, наскільки добре ці платформи інтегруються з ширшою інфраструктурою кінцевих пристроїв. Окремий дашборд управління ШІ може визначити, які інструменти використовуються, залишаючи інформацію про стан пристроїв, шифрування та продуктивність застосунків в іншому місці. Регулювання може встановлювати очікування та визначати відповідальність, проте воно не може створити повну операційну картину, доки базові дані не будуть об’єднані.

Кінцевий пристрій має значення для всіх, хто впроваджує ШІ

Стратегія ШІ кожної організації в кінцевому підсумку залежатиме від пристроїв, які щодня використовують працівники. Це справедливо, незалежно від того, чи доставляється ШІ через браузер, вбудований у бізнес‑застосунок або працює безпосередньо на кінцевому пристрої.

Розробники та корпоративні команди, які впроваджують асистентів, агентів або моделі на пристрої, повинні працювати з пристроями, які вже використовують працівники. Ці пристрої можуть бути старими, інтенсивно керованими або вже під тиском продуктивності. На Windows‑настільних комп’ютерах адміністрування ІТ, безпека та системні інструменти становлять майже дві третини встановленого програмного забезпечення. Захист кінцевих пристроїв, управління патчами, шифрування та агенти інвентаризації активів усі конкурують за процесорні ресурси та пам’ять ще до того, як починається навантаження ШІ.

Додавання асистента до такого середовища змінює вимоги до пристрою. Це особливо актуально для інференції на пристрої та агентних робочих процесів, де надійність і доступні обчислювальні ресурси впливають на те, чи сервіс реагує згідно очікувань. The Digital Workspace 2026 Report виявив, що Windows‑пристрої стикаються з 3,1‑разовими більше примусових вимкнень і 7,5‑разовими більше станів незворотних застосунків, ніж Mac. Коли працівники починають покладатися на асистентів ШІ під час рутинної роботи, ці різниці у надійності безпосередньо впливають на прийняття та довіру. Сервіс, який недоступний, повільний або нестабільний у потрібний момент, швидко буде обійдено.

Нещодавно випущений ноутбук для керівництва та спільний клінічний пристрій можуть належати одній організації, проте перебувати на протилежних полюсах щодо оновлень, продуктивності та контролю.  Проектування впровадження ШІ навколо ідеалізованого кінцевого пристрою ризикує ігнорувати місця, де реалізація буде найскладнішою. Ці вразливості часто концентруються в регульованих та операційних середовищах, де пристрої залишаються у використанні довше, а перебої можуть впливати на роботу на передовій. Це також ті умови, де погана видимість несе найсерйозніші наслідки.

Огляд усього середовища

Політики залишаються необхідними, проте їх охоплення обмежене, коли організація не може бачити, які інструменти використовують працівники або в якому стані знаходяться пристрої, через які вони отримують доступ. Працівники й надалі будуть обирати сервіси, які допомагають швидко виконати завдання. Дехто скористається схваленим асистентом, інші оберуть публічний сервіс, який здається простішим або дає кращий результат. Одна лише письмова політика не забезпечить ІТ‑команди точним уявленням про таку поведінку.

Операційний виклик полягає у розумінні використання ШІ в контексті, що може включати вік пристрою, його операційну систему, статус патчів, охоплення шифрування та застосунки, що вже працюють. Розглянуті окремо, кожен набір даних може здаватися керованим. У комплексі вони можуть виявити, де кілька вразливостей накопичуються навколо одних і тих самих працівників, пристроїв чи бізнес‑процесів. Регульованим організаціям слід розпочати з об’єднання інформації про використання ШІ, оновлення та шифрування в єдиному вигляді, а потім ідентифікувати частини інфраструктури, які повторюються в цих наборах даних. Тіньовий ШІ може бути найвидимішим ознакою проблеми, тоді як ширший ризик знаходиться у прогалинах між системами, що керують робочим середовищем.

Ralf Gegg є віце‑президентом EMEA в Omnissa, провідній компанії цифрових робочих платформ. Ralf співпрацює з керівниками корпоративних ІТ та безпеки по всій Європі щодо управління пристроями, цифрового досвіду співробітників та стратегії безпеки кінцевих точок.