Formation : IA et cybersécurité : introduction
Sécuriser ses usages de l'IA et comprendre les nouvelles menaces (prompt injection, fuite de données).
- Durée
- 3,5 heures (½ journée)
- Tarif
- 390 € HT par participant
- Modalité
- Distanciel / présentiel
- Niveau
- débutant
Formats disponibles
Cette formation est proposée en plusieurs formats, du webinar découverte au parcours approfondi. Format conseillé mis en avant.
Tarifs HT par participant, à titre indicatif. Devis sur mesure pour l'intra-entreprise et les parcours personnalisés.
Prochaines sessions
Réserver une place →- Octobre 2026mercredi 14 octobre 202609h30 · 3,5 heures (½ journée)Réserver →
- Novembre 2026lundi 16 novembre 202609h30 · 3,5 heures (½ journée)Réserver →
- Décembre 2026lundi 14 décembre 202609h30 · 3,5 heures (½ journée)Réserver →
- Janvier 2027jeudi 14 janvier 202709h30 · 3,5 heures (½ journée)Réserver →
- Février 2027lundi 15 février 202709h30 · 3,5 heures (½ journée)Réserver →
- Mars 2027lundi 15 mars 202709h30 · 3,5 heures (½ journée)Réserver →
Sessions à distance ou en intra-entreprise. D'autres dates sont possibles à la demande.
Une question avant de vous décider ? Réservez un échange en visioconférence à la date de votre choix.
Objectifs pédagogiques
À l'issue de la formation, le participant sera capable de :
- ✓Distinguer l'IA pour la cybersécurité et la sécurité de l'IA
- ✓Connaître les nouvelles menaces (prompt injection, fuite de données)
- ✓Adopter les bons réflexes de prévention
Public visé
Toute personne concernée par la sécurité des usages d'IA.
Prérequis
Aucun prérequis technique. Savoir utiliser un ordinateur et naviguer sur le web suffit.
Programme détaillé
IA et cybersécurité : les fondamentaux
débutant⏱ 14 minModule 1 — Deux périmètres à distinguer
- Différencier l'IA POUR la cybersécurité (détection d'anomalies, SOC, analyse de logs) et la SÉCURITÉ de l'IA (protéger les systèmes d'IA eux-mêmes).
- Comprendre en quoi les LLM et l'IA générative élargissent la surface d'attaque de l'entreprise.
- Situer les acteurs : utilisateurs, développeurs d'applications LLM, fournisseurs de modèles.
- Présenter les cadres de référence : OWASP Top 10 for LLM Applications (2025), NIST AI RMF, guides de l'ANSSI.
- Poser le vocabulaire clé : prompt, contexte, RAG, agent, tool use.
Module 2 — Panorama des menaces sur les LLM
- Prompt injection (LLM01) : détournement du comportement du modèle via des instructions malveillantes, directes ou indirectes.
- Sensitive Information Disclosure (LLM02) : fuite de données sensibles ou confidentielles dans les réponses du modèle.
- Data and Model Poisoning (LLM04) : empoisonnement des données d'entraînement ou de fine-tuning pour altérer le modèle.
- Improper Output Handling (LLM05) : exploitation de sorties non filtrées (injection de code, XSS, SSRF en aval).
- Excessive Agency (LLM06) : risques liés à des agents disposant de trop de permissions ou d'outils.
Module 3 — L'OWASP Top 10 for LLM Applications 2025
- Présenter la liste complète : LLM01 à LLM10, référence internationale de sécurité des applications LLM.
- Détailler les risques ajoutés en 2025 : System Prompt Leakage (LLM07), Vector and Embedding Weaknesses (LLM08).
- Analyser Misinformation (LLM09) et le risque d'hallucinations exploitables.
- Étudier Unbounded Consumption (LLM10) : déni de service, coûts incontrôlés, extraction de modèle.
- Traiter Supply Chain (LLM03) : dépendances, modèles tiers, plugins et jeux de données non vérifiés.
Module 4 — Réflexes de prévention et mesures techniques
- Appliquer le principe de moindre privilège aux agents, outils et accès aux données.
- Valider et assainir les entrées et filtrer/encoder systématiquement les sorties du modèle.
- Cloisonner les données sensibles, anonymiser et éviter d'exposer des secrets dans les prompts système.
- Mettre en place journalisation, supervision humaine (human-in-the-loop) et limites de débit (rate limiting).
- Pratiquer le red teaming et des tests adverses réguliers sur les applications d'IA.
Module 5 — Gouvernance, conformité et hygiène de sécurité
- Définir une politique d'usage de l'IA encadrant outils autorisés et données admissibles.
- Articuler la sécurité de l'IA avec le RGPD, l'IA Act et les référentiels internes.
- Sensibiliser les collaborateurs au Shadow AI et aux fuites de données via des services externes.
- Établir un plan de réponse aux incidents spécifique aux systèmes d'IA.
- Maintenir une veille sur les menaces émergentes et la mise à jour des cadres (OWASP, ANSSI, NIST).
Méthodes mobilisées
- ✓Apports théoriques illustrés d'exemples concrets et actualisés
- ✓Démonstrations en direct sur les outils étudiés
- ✓Ateliers pratiques et exercices d'application
- ✓Support de cours numérique remis à chaque participant
Déroulé et accompagnement
- ✓Un contact téléphonique avec votre formateur
- ✓Un questionnaire de positionnement pour les stagiaires
- ✓La personnalisation du contenu à vos besoins réels
- ✓Un support de formation à conserver
- ✓L'enregistrement (replay) de la session
- ✓L'accès à notre plateforme e-learning pendant 6 mois
🔄 Des contenus mis à jour chaque semaine
L'IA générative évolue vite. Nos supports et notre plateforme e-learning sont actualisés chaque semaine : vous apprenez toujours sur les derniers modèles, outils et bonnes pratiques, pendant et après la formation.
Modalités d'évaluation
- ✓Évaluation de positionnement en amont de la formation
- ✓Exercices pratiques et mises en situation tout au long du parcours
- ✓Quiz de validation des connaissances en fin de formation
- ✓Évaluation de la satisfaction à chaud
- ✓Attestation de fin de formation remise à chaque participant
Durée et modalités
Durée : 3,5 heures (½ journée).
Formation à distance en classe virtuelle (visioconférence) ou en présentiel en intra-entreprise. Groupe limité pour favoriser les échanges.
Modalités et délais d'accès
Inscription possible jusqu'à 11 jours ouvrés avant le début de la session, sous réserve des places disponibles. Un entretien de positionnement précède l'entrée en formation.
Tarifs
390 € HT par participant.
Un devis personnalisé est établi pour toute demande en intra-entreprise.
Accessibilité — situation de handicap
Nos formations sont ouvertes à toutes et à tous. Les personnes en situation de handicap sont invitées à contacter notre référent handicap afin d'étudier ensemble les adaptations nécessaires (pédagogiques, matérielles ou d'organisation).
Référent handicap : contact@bricematter.com
Débouchés et suites de parcours
Cette formation peut être complétée par les autres modules du catalogue afin de construire un parcours progressif en IA générative.
Contact et inscription
Pour vous inscrire ou obtenir un devis, écrivez-nous à contact@bricematter.com.
Pré-inscription
Réservez une place sur la session de votre choix. Nous organisons ensuite un court échange pour préparer la formation et vous accompagner sur le financement. Sans engagement.