# Qu'est-ce que le shadow IT ?

> Le shadow IT est la technologie utilisée au sein d'une organisation à l'insu, sans l'approbation ou hors de la gouvernance de l'organisation informatique ou de sécurité — SaaS non approuvés, stockage cloud personnel, outils non sanctionnés et systèmes non enregistrés.

- URL canonique: https://yellowcube.eu/fr/glossary/shadow-it/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Les employés adoptent le shadow IT pour travailler plus vite : un service de partage de fichiers pour un gros transfert, un outil SaaS pour un projet, un appareil personnel pour la commodité. Chaque occurrence ajoute un emplacement non géré où données, identifiants et connexions d'entreprise vivent en dehors de chaque inventaire, politique et contrôle que l'équipe de sécurité maintient.

### Points clés

- **Découverte avant jugement:** Découvrir le shadow IT par la découverte de type CASB, les journaux de dépenses et de SSO et la télémétrie réseau — puis évaluer quelles données et quel accès chaque service touche réellement.
- **Alternatives sanctionnées:** Les utilisateurs adoptent des contournements quand les outils officiels les laissent tomber ; des alternatives sanctionnées et une voie d'approbation rapide fonctionnent mieux que la seule interdiction, qui enfonce l'usage plus profondément dans la clandestinité.
- **Limite importante:** Le shadow IT est un écart de gouvernance, pas une intention intrinsèquement malveillante. Le bloquer sans traiter le besoin sous-jacent produit des comportements cachés pires — et certains services « découverts » s'avèrent légitimement nécessaires.

### Termes associés

[Shadow AI](<https://yellowcube.eu/fr/glossary/shadow-ai/>) · [Exfiltration de données](<https://yellowcube.eu/fr/glossary/data-exfiltration/>) · [Gouvernance des données](<https://yellowcube.eu/fr/glossary/data-governance/>) · [Cloud access security broker (CASB)](<https://yellowcube.eu/fr/glossary/cloud-access-security-broker/>) · [Gestion du risque d'initié](<https://yellowcube.eu/fr/glossary/insider-risk-management/>)

### Sources

[NIST Cybersecurity Framework 2.0](https://www.nist.gov/cyberframework) · [CSA, Cloud Controls Matrix](https://cloudsecurityalliance.org/research/cloud-controls-matrix)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

