シャドー IT とは、組織内の従業員による IT リソースおよび機能の不正使用を指す用語です。これには、IT 部門によって承認または管理されていないクラウド サービス、ソフトウェア、ハードウェアが含まれます。組織内のシャドー IT の例と見なされる 2 つのユース ケースは、企業ユーザーが機密データをアップロードするために使用している承認されていない Microsoft 365 OneDrive アカウントと、企業ユーザーが機密ではないデータをアップロードするために使用している承認されていない Google Drive アカウントです。どちらの場合も、企業ユーザーは、組織によって承認されていない個人用クラウド ストレージ サービスを使用して、業務関連のデータを保存しています。これにより、データ漏洩、データ損失、コンプライアンス違反、マルウェア感染などのセキュリティ リスクが発生する可能性があります。IT 部門は、これらのクラウド サービスまたはそこに保存されているデータを可視化または制御できない場合があります。参考資料: シャドー IT とは? | Cloudflareシャドー IT とは? | IBM