전체적으로 봤을 때, IT는 자신들의 생각보다는 최종 사용자로부터 좋은 평가를 받고 있었다. 또 최종 사용자는 IT가 그 이유를 설명할 경우 여기에 귀를 기울이는 것으로 조사됐다. IT는 미승인 앱 다운로드를 무시하는 행위를 중단할 필요가 있다. 미승인 앱을 발견해 삭제 및 차단하고, 동시에 안전한 대안이 될 수 있는 앱을 찾아 제공해야 한다.
직원들이 생산성 및 효율성 향상을 추구한다는 점을 감안하면 안전한 대안 앱 제공이 아주 중요하다. 또 직원들을 대상으로 업무와 일상을 가장 잘 보호할 수 있는 방법과 기준을 가르쳐야 한다.
IT가 '문지기'에서 '조력자'로 탈바꿈할 수 있는 베스트 프랙티스
외부 업체에게 회사 내부의 IT환경 조사를 맡기고 승인 및 미승인 SaaS 앱 활용 현황을 밝힌 다음, 섀도우 IT가 초래할 수 있는 위험을 알리는 것을 좋은 출발점으로 삼을 수 있다.
케인은 "이미 SaaS 애플리케이션을 많이 활용하고 있다. 조사를 하면 IT의 예상보다 많은 SaaS 앱을 발견할 수 있을 것이다"고 말했다.
지금까지 말한 방법 이외에 안전한 SaaS 앱을 공급하는 업체 목록을 제공하는 것도 좋다. 그러나 최상의 방법은 안전한 SaaS 앱을 정해놓은 기준에 따라 조달해 활용할 수 있도록 만드는 것이다. ID 관리 플랫폼을 통해 중앙에서 클라우드 포털의 기능을 구현하거나 해지하도록 한다. 이렇게 하면 현업 부서 스스로 선택할 수 있지만, 위험을 최소화 시킬 수 있다.