简要概览

  • 业务应用泛滥正在破坏企业治理努力,根据Torii周二发布的《2026年SaaS基准报告》,平均大型企业运行2,191个应用。
  • AI的吸引力加剧了IT蔓延,遗留系统和过时的治理模型难以跟上步伐,同时带来日益上升的安全威胁——超过61%的被发现应用未经IT团队正式批准或监督。
  • “AI并未创造影子IT,但显著加快了其速度和影响范围,”Torii联合创始人兼CEO Uri Haramati在报告随附的新闻稿中表示。“这些工具深度连接、即时获得广泛访问权限,且往往在团队停止使用后仍持续存在。”

深度洞察

尽管有人担忧AI正在取代传统软件,但员工目前运行的应用数量远超领导者所认知,这为新的治理风险和浪费支出打开了大门。

AI实验并未整合工具,反而扩大了员工带入工作场所的应用数量,平均每位员工为完成工作需与40个应用交互。

与传统SaaS采用不同,这些工具大多处于无治理状态。Torii报告发现,在被发现的应用中,仅约15%完全获得批准

报告指出,缺乏可见性带来了财务挑战。闲置或未使用的SaaS许可证在大型组织中意味着数十万乃至数百万美元的年度浪费支出。同时,这也造成安全风险,因为在此环境下,治理模型无法跟上。

在此环境中,治理模型难以跟上步伐。

“AI正在加速整个企业的软件采用,”Haramati表示。“员工引入工具的速度远超治理模型原本的设计承载能力。”

对于CIO而言,这些发现凸显了一个日益加剧的矛盾:如何在允许员工试验AI工具的同时保持控制并限制蔓延。

Torii的研究认为,答案在于重塑治理以适应快速变化的时代,将IT团队的角色从被动响应转变为主动应对数据安全。

“软件采用不再遵循集中化或可预测的路径,”Torii联合创始人兼CPO Uri Nativ在新闻稿中表示。“组织需要为持续发现而构建的治理模型,而非年度审查。”