# التقنية خارج الحوكمة (Shadow IT Exposure)

> عدد الأدوات والخدمات السحابية التي تستعملها الفرق وتحمل بيانات الشركة بلا اعتماد من التقنية.

- **المجال:** تقنية المعلومات (IT Operations)
- **الوحدة:** عدد
- **تكرار القياس:** ربع سنوي
- **الاتجاه المرغوب:** أقل أفضل
- **النوع:** قائد (Leading)
- **الرابط:** https://kpihub.co/k/it-shadow-it

## الهدف

كشف ما لا تعرفه، فالبيانات في أداة لا تعرفها التقنية بلا نسخ احتياطي ولا حماية ولا امتثال.

## لماذا هو مهم

- الأداة غير المعتمدة تحمل بيانات عملاء أحيانًا، والمسؤولية القانونية تبقى على الشركة
- وجودها إشارة على حاجة لم تلبّها التقنية، فهي تشخيص لا مخالفة
- تكلفتها تُدفع من موازنات الأقسام فلا تظهر في إنفاق التقنية

## المعادلة

```
Shadow IT = Count of unapproved tools holding company data, weighted by data sensitivity
```

رتّبها بحساسية البيانات لا بعددها. أداة رسم بياني بلا بيانات مثل عشرين أداة، وأداة واحدة فيها بيانات عملاء تفوقها كلها خطرًا.

## مثال محسوب

‏46 أداة غير معتمدة مكتشفة، منها 7 تحمل بيانات عملاء و12 بيانات داخلية حسّاسة. السبع الأولى هي كل الأولوية، والباقي تنظيم لا خطر.

## النطاق الاسترشادي

الصفر غير واقعي ولا مطلوب. المعيار العملي هو صفر أدوات تحمل بيانات عملاء أو بيانات خاضعة لتنظيم، وما عداها يُدار لا يُمنَع.

## تحليل الاتجاه

- نموّها في قسم بعينه يعني حاجة تشغيلية لم تُلبَّ، فابحث في الحاجة لا في المخالفة
- انخفاضها بعد توفير بديل معتمد أثر معروف، والمنع وحده يدفعها إلى الخفاء
- ظهور أدوات ذكاء اصطناعي غير معتمدة نمط حديث وسريع النموّ يستحقّ سياسة صريحة

## أسئلة تشخيصية

- أي أداة تحمل بيانات عملاء؟ هذه وحدها عاجلة
- ما الحاجة التي دفعت الفريق إليها؟ الجواب هو الحلّ
- من يدفع ثمنها؟ التكلفة موجودة وإن لم تظهر في موازنة التقنية

## نصائح عملية

- وفّر بديلًا معتمدًا قبل المنع، فالمنع وحده يدفع الاستعمال إلى الخفاء
- رتّب بحساسية البيانات لا بالعدد، فأغلب القائمة غير خطر
- عامل الاكتشاف كتشخيص لحاجة لا كمخالفة، فالمعاقبة توقف الإبلاغ

## العرض المناسب

- جدول الأدوات بحساسية البيانات والقسم المستعمل
- أعمدة بالقسم لعدد الأدوات غير المعتمدة
- خط زمني للعدد مع تعليم توفير البدائل المعتمدة

## تحذيرات وفخاخ

- الترتيب بالعدد يجعل أداة بلا بيانات تساوي أداة فيها بيانات عملاء
- المنع بلا بديل يدفع الاستعمال إلى الخفاء فيصير غير قابل للكشف
- معاقبة من يبلّغ يوقف الإبلاغ ويجعل الرقم يبدو ممتازًا

## أثر التغيير

- معالجة السبع أدوات التي تحمل بيانات عملاء تغلق أكبر تعرّض قانوني في القائمة
- توفير بديل معتمد للحاجة الأشيع يلغي أدوات كثيرة دفعةً واحدة
- معرفة التكلفة المخفيّة في موازنات الأقسام تصحّح إنفاق التقنية الحقيقي

## احسبه في أداتك

### Excel

```excel
=COUNTIFS(T[Approved],"No")
```

### Power BI (DAX)

```dax
Shadow IT Tools =
CALCULATE (
    DISTINCTCOUNT ( 'DiscoveredTool'[ToolName] ),
    'DiscoveredTool'[Approved] = FALSE ()
)
```

### Tableau

```
COUNTD( IF NOT [Approved] THEN [Tool Name] END )
```

### SQL

```sql
SELECT data_sensitivity,
       department,
       COUNT(DISTINCT tool_name)      AS tools,
       SUM(estimated_annual_cost)     AS hidden_cost
FROM   discovered_tool
WHERE  NOT is_approved
  AND  discovered_on BETWEEN :from_date AND :to_date
GROUP  BY data_sensitivity, department
ORDER  BY data_sensitivity DESC, tools DESC;
```

---

المصدر: [KPIHub](https://kpihub.co/k/it-shadow-it) · مرجع عربي مجاني لمؤشرات الأداء.
