Schatten-IT bezeichnet die Nutzung von IT-Systemen, Anwendungen oder Cloud-Diensten, die außerhalb der offiziell freigegebenen IT- und Datenschutzstrukturen eines Unternehmens eingesetzt werden.
Fachabteilungen sind heute in der Lage, digitale Lösungen eigenständig zu beschaffen und unmittelbar produktiv einzusetzen. Dadurch entsteht eine Parallelstruktur zur offiziellen IT-Landschaft, die häufig weder vollständig dokumentiert noch datenschutzrechtlich bewertet ist. Die daraus resultierenden Risiken werden in der Praxis regelmäßig unterschätzt, obwohl sie sowohl die DSGVO-Compliance als auch die Informationssicherheit unmittelbar betreffen.