私はいわゆる情報システム部門ではないが、社内でIT関係の業務に多少なりとも携わっている。 現状の社内のITセキュリティポリシーはガチガチで外部サービスの利用が表向きには出来ない。 ユーザーは結局、その状況に我慢できずに抜け道を使って様々なクラウドサービスを利用している。 そのような状況に危機感を感じた情報システム部門があるクラウドサービスのビジネス版の利用を開放した。 しかし、サービス内容は同じであるのに、ユーザーは社内で認められたサービスに戻ってこない。 先日、あるユーザーと話す機会があった。 俺「Aさん、○○っていうクラウドサービス使ってますよね?」 A「うん、使ってるよ。」 俺「社外にデータを出すのは情報漏えいのリスクが大きくなるので使ってはいけないんですよ」 A「俺の周りでは結構あたりまえに使ってるよ。」 俺「なるほど、シャドーITってやつですね」 A「その言い方かっこいいね。ジャ