Ggennn.formation
L03N

Formation : IA et cybersécurité : introduction

Sécuriser ses usages de l'IA et comprendre les nouvelles menaces (prompt injection, fuite de données).

🔄 Contenus mis à jour chaque semaine — toujours à la pointe des derniers outils.
Durée
3,5 heures (½ journée)
Tarif
390 € HT par participant
Modalité
Distanciel / présentiel
Niveau
débutant

Formats disponibles

Cette formation est proposée en plusieurs formats, du webinar découverte au parcours approfondi. Format conseillé mis en avant.

Webinar
50 minutes
90
Conseillé
Demi-journée
3,5 heures
390
1 jour
7 heures
690
2 jours
14 heures
1 190
3 jours
21 heures
1 590

Tarifs HT par participant, à titre indicatif. Devis sur mesure pour l'intra-entreprise et les parcours personnalisés.

Prochaines sessions

Réserver une place →
  • Octobre 2026
    mercredi 14 octobre 2026
    09h30 · 3,5 heures (½ journée)
    Réserver →
  • Novembre 2026
    lundi 16 novembre 2026
    09h30 · 3,5 heures (½ journée)
    Réserver →
  • Décembre 2026
    lundi 14 décembre 2026
    09h30 · 3,5 heures (½ journée)
    Réserver →
  • Janvier 2027
    jeudi 14 janvier 2027
    09h30 · 3,5 heures (½ journée)
    Réserver →
  • Février 2027
    lundi 15 février 2027
    09h30 · 3,5 heures (½ journée)
    Réserver →
  • Mars 2027
    lundi 15 mars 2027
    09h30 · 3,5 heures (½ journée)
    Réserver →

Sessions à distance ou en intra-entreprise. D'autres dates sont possibles à la demande.

Vous souhaitez un intra ?Contactez-nous →

Une question avant de vous décider ? Réservez un échange en visioconférence à la date de votre choix.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • Distinguer l'IA pour la cybersécurité et la sécurité de l'IA
  • Connaître les nouvelles menaces (prompt injection, fuite de données)
  • Adopter les bons réflexes de prévention

Public visé

Toute personne concernée par la sécurité des usages d'IA.

Prérequis

Aucun prérequis technique. Savoir utiliser un ordinateur et naviguer sur le web suffit.

Programme détaillé

1

IA et cybersécurité : les fondamentaux

débutant14 min

Module 1 — Deux périmètres à distinguer

  • Différencier l'IA POUR la cybersécurité (détection d'anomalies, SOC, analyse de logs) et la SÉCURITÉ de l'IA (protéger les systèmes d'IA eux-mêmes).
  • Comprendre en quoi les LLM et l'IA générative élargissent la surface d'attaque de l'entreprise.
  • Situer les acteurs : utilisateurs, développeurs d'applications LLM, fournisseurs de modèles.
  • Présenter les cadres de référence : OWASP Top 10 for LLM Applications (2025), NIST AI RMF, guides de l'ANSSI.
  • Poser le vocabulaire clé : prompt, contexte, RAG, agent, tool use.

Module 2 — Panorama des menaces sur les LLM

  • Prompt injection (LLM01) : détournement du comportement du modèle via des instructions malveillantes, directes ou indirectes.
  • Sensitive Information Disclosure (LLM02) : fuite de données sensibles ou confidentielles dans les réponses du modèle.
  • Data and Model Poisoning (LLM04) : empoisonnement des données d'entraînement ou de fine-tuning pour altérer le modèle.
  • Improper Output Handling (LLM05) : exploitation de sorties non filtrées (injection de code, XSS, SSRF en aval).
  • Excessive Agency (LLM06) : risques liés à des agents disposant de trop de permissions ou d'outils.

Module 3 — L'OWASP Top 10 for LLM Applications 2025

  • Présenter la liste complète : LLM01 à LLM10, référence internationale de sécurité des applications LLM.
  • Détailler les risques ajoutés en 2025 : System Prompt Leakage (LLM07), Vector and Embedding Weaknesses (LLM08).
  • Analyser Misinformation (LLM09) et le risque d'hallucinations exploitables.
  • Étudier Unbounded Consumption (LLM10) : déni de service, coûts incontrôlés, extraction de modèle.
  • Traiter Supply Chain (LLM03) : dépendances, modèles tiers, plugins et jeux de données non vérifiés.

Module 4 — Réflexes de prévention et mesures techniques

  • Appliquer le principe de moindre privilège aux agents, outils et accès aux données.
  • Valider et assainir les entrées et filtrer/encoder systématiquement les sorties du modèle.
  • Cloisonner les données sensibles, anonymiser et éviter d'exposer des secrets dans les prompts système.
  • Mettre en place journalisation, supervision humaine (human-in-the-loop) et limites de débit (rate limiting).
  • Pratiquer le red teaming et des tests adverses réguliers sur les applications d'IA.

Module 5 — Gouvernance, conformité et hygiène de sécurité

  • Définir une politique d'usage de l'IA encadrant outils autorisés et données admissibles.
  • Articuler la sécurité de l'IA avec le RGPD, l'IA Act et les référentiels internes.
  • Sensibiliser les collaborateurs au Shadow AI et aux fuites de données via des services externes.
  • Établir un plan de réponse aux incidents spécifique aux systèmes d'IA.
  • Maintenir une veille sur les menaces émergentes et la mise à jour des cadres (OWASP, ANSSI, NIST).

Méthodes mobilisées

  • Apports théoriques illustrés d'exemples concrets et actualisés
  • Démonstrations en direct sur les outils étudiés
  • Ateliers pratiques et exercices d'application
  • Support de cours numérique remis à chaque participant

Déroulé et accompagnement

Avant la formation
  • Un contact téléphonique avec votre formateur
  • Un questionnaire de positionnement pour les stagiaires
  • La personnalisation du contenu à vos besoins réels
Après la formation
  • Un support de formation à conserver
  • L'enregistrement (replay) de la session
  • L'accès à notre plateforme e-learning pendant 6 mois

🔄 Des contenus mis à jour chaque semaine

L'IA générative évolue vite. Nos supports et notre plateforme e-learning sont actualisés chaque semaine : vous apprenez toujours sur les derniers modèles, outils et bonnes pratiques, pendant et après la formation.

Modalités d'évaluation

  • Évaluation de positionnement en amont de la formation
  • Exercices pratiques et mises en situation tout au long du parcours
  • Quiz de validation des connaissances en fin de formation
  • Évaluation de la satisfaction à chaud
  • Attestation de fin de formation remise à chaque participant

Durée et modalités

Durée : 3,5 heures (½ journée).

Formation à distance en classe virtuelle (visioconférence) ou en présentiel en intra-entreprise. Groupe limité pour favoriser les échanges.

Modalités et délais d'accès

Inscription possible jusqu'à 11 jours ouvrés avant le début de la session, sous réserve des places disponibles. Un entretien de positionnement précède l'entrée en formation.

Tarifs

390 € HT par participant.

Un devis personnalisé est établi pour toute demande en intra-entreprise.

Accessibilité — situation de handicap

Nos formations sont ouvertes à toutes et à tous. Les personnes en situation de handicap sont invitées à contacter notre référent handicap afin d'étudier ensemble les adaptations nécessaires (pédagogiques, matérielles ou d'organisation).

Référent handicap : contact@bricematter.com

Débouchés et suites de parcours

Cette formation peut être complétée par les autres modules du catalogue afin de construire un parcours progressif en IA générative.

Contact et inscription

Pour vous inscrire ou obtenir un devis, écrivez-nous à contact@bricematter.com.

Pré-inscription

Réservez une place sur la session de votre choix. Nous organisons ensuite un court échange pour préparer la formation et vous accompagner sur le financement. Sans engagement.

Sans engagement — nous vous recontactons pour finaliser la session et le financement.