Titelbild Schatten-IT

Schatten-IT stoppen: Fachbereiche sicher und effizient automatisieren

Fachabteilungen automatisieren schneller als die IT liefern kann. Dieser Blogbeitrag zeigt, wie Citizen Development dabei Sicherheit und Struktur schafft.

Das Problem der unkontrollierten Eigeninitiative

In der modernen Arbeitswelt stehen Fachabteilungen unter konstantem Druck, ihre Effizienz zu steigern. Wenn die zentrale IT-Abteilung aufgrund hoher Auslastung keine Ressourcen für spezifische Automatisierungswünsche bereitstellen kann, greifen Mitarbeitende oft zur Selbsthilfe. Es entsteht die sogenannte Schatten-IT: Die Nutzung von Software-as-a-Service (SaaS), Cloud-Diensten oder Automatisierungstools ohne explizite Genehmigung der IT-Abteilung.

Daraus ergeben sich für Unternehmen mehrere kritische Aspekte, die deutlich über reine technische Probleme hinausreichen. Dazu gehören folgende:

  • Datenverlust und Sicherheit
    Informationen werden oft in privaten Cloud-Speichern oder bei Drittanbietern abgelegt, die nicht den Unternehmensrichtlinien entsprechen. Oft reicht ein falsch konfigurierter API-Key in einem Automatisierungstool aus, um sensible Kundendaten ungeschützt ins Netz zu stellen.
  • Compliance-Verstösse
    Die Einhaltung der DSGVO kann nicht gewährleistet werden, wenn personenbezogene Daten über nicht autorisierte Tools verarbeitet werden. Dies kann zu massiven Bussgeldern führen.
  • Wartung und Dokumentation
    Ein klassisches Szenario: Ein Mitarbeiter baut eine komplexe Excel-Makro-Lösung oder einen Zapier-Workflow, der eine Kernaufgabe der Abteilung übernimmt. Verlässt diese Person das Unternehmen, fehlt häufig das notwendige Wissen, um die Lösung zu betreiben oder bei Störungen einzugreifen. Dies wird zum Risiko für den operativen Betrieb.
Vom Risiko zum Nutzen: Das Konzept des Citizen Development

Anstatt die Schatten-IT nur durch strikte Verbote zu bekämpfen, was oft nur zu noch mehr Heimlichkeit führt, sollten Unternehmen das Potenzial der Citizen Developer nutzen. Citizen Developer sind fachkundige Mitarbeitende ohne klassische IT-Ausbildung, die mithilfe von Low-Code- oder No-Code-Plattformen eigene Geschäftsprozesse digitalisieren und automatisieren.

Dieser Ansatz basiert auf einer klaren Verteilung von Rollen und Aufgaben. Die Fachabteilung bringt das tiefe Verständnis für den Geschäftsprozess mit, während die IT die Infrastruktur und den sicheren technologischen Rahmen vorgibt. So wird die Innovationskraft gesteigert und die IT von einfachen, repetitiven Aufgaben entlastet, ohne die Kontrolle über Daten und Systeme aufzugeben.

Gegenüberstellung Schatten-IT und Citizen Developer
Gegenüberstellung Schatten-IT und Citizen Developer
Drei Strategien für eine kontrollierte Einbindung

Der erfolgreiche Übergang von Schatten IT zu strukturiertem Citizen Development ist kein reines IT-Projekt, sondern ein Wandel. Er erfordert gezielte Massnahmen auf drei Ebenen:

  1. Etablierung eines offiziellen Tool-Stacks
    Die IT definiert eine Auswahl an erlaubten Low-Code-Plattformen (z.B. Microsoft Power Automate oder Zapier), die bereits auf Sicherheitsstandards geprüft wurden. Somit müssen Mitarbeitende nicht mehr auf kostenlose Tools im Netz ausweichen.
  2. Schulung und Kenntnisse
    Es reicht nicht, Tools zur Verfügung zu stellen. Mitarbeitende müssen in Workshops lernen, wie man Prozesse logisch strukturiert. Auch ist das Bewusstsein der sogenannten Datenhygiene wichtig. Welche Daten dürfen automatisiert werden? Wo liegen die Grenzen der Low-Code-Entwicklung?
  3. Governance-Richtlinien
    Klare Leitplanken regeln den Betrieb. Dazu gehört ein automatisierter Genehmigungsprozess für neue Apps oder Workflows. Ab einer gewissen Komplexität oder wenn kritische Finanzdaten im Spiel sind, muss die IT-Abteilung zwingend die Führung übernehmen oder die Lösung einem Audit unterziehen.
Visuelle Unterstützung und Prozessverständnis

Um die komplexen Zusammenhänge zwischen Datenfluss und Automatisierung zu verstehen, helfen praxisnahe Beispiele. In diesem Video wird gezeigt, wie eine einfache Automatisierung ohne Programmierkenntnisse in einem sicheren Rahmen umgesetzt werden kann:

Agilität durch Vertrauen und Struktur

Schatten-IT sollte nicht als absichtliches Fehlverhalten der Mitarbeitenden verstanden werden, sondern als ein deutlicher Hilferuf der Fachbereiche nach mehr digitaler Unterstützung. Werden diese Bestrebungen durch Citizen Development gezielt gesteuert, profitiert das gesamte Unternehmen von einer schnelleren Automatisierungsrate und von zufriedeneren Mitarbeitenden.

Der Schlüssel zum Erfolg liegt darin, dass die IT-Abteilung ihre Rolle wandelt. Weg vom „Bremser“ und hin zum strategischen „Enabler“, der die rechtlichen Rahmenbedingungen konsequent einhält, damit die Fachbereiche sich sicher, rechtskonform und skalierbar selbst helfen können.


Weiterführende Links

Dieser Blog wurde mit Unterstützung des Sprachmodells ChatGPT erstellt.

Beitrag teilen

Catharina Koller

Catharina Koller ist Studentin im Studiengang Wirtschaftsinformatik an der Hochschule Luzern.

Alle Beiträge ansehen von Catharina Koller →

Schreibe einen Kommentar