Slack aplikace představují přehlížené bezpečnostní riziko pro soukromé informace uvnitř firem. Když si organizace nainstaluje aplikaci od třetí strany, může vývojář snadno získat přístup k citlivým údajům jako jsou seznamy všech zaměstnanců a jejich Slack profily. Část uživatelů si není ani vědoma, že taková data mohou být exportována mimo kontrolu firmy. Přestože se jedná o funkcionalitu, která je v Slack API dostupná, minimální počet organizací si toto riziko spojuje s instalací nové aplikace. Debata o problému si sice zaslouží pozornost bezpečnostní komunity, ale v praxi se mu věnuje málo prostoru.