09 80 80 33 53 · lun–ven 9h–18h
Pôle Cybersécurité

IA & Cybersécurité : maîtriser les risques et la gouvernance de l'IA en entreprise (AI Act)

Identifier les risques cyber liés à l'IA (shadow AI, deepfakes), situer les exigences de l'AI Act et structurer une gouvernance IA opérationnelle.

Durée2 jours (14 h)
ModalitésPrésentiel Île-de-France & distanciel
PôlePôle Cybersécurité

Programme & contenu

Niveau : Intermédiaire — décideurs, DSI, RSSI, DPO, bases SI et conformité utiles Public visé : Dirigeants, DSI, RSSI, DPO, responsables conformité et juridiques Modalité : Présentiel ou classe virtuelle Objectifs pédagogiques • Identifier les nouvelles menaces cyber liées à l'IA : attaques augmentées et attaques contre les systèmes d'IA • Détecter et traiter le shadow AI : usages non encadrés, fuite de données, confidentialité • Situer les exigences de l'AI Act européen : approche par les risques, obligations, calendrier, sanctions • Cartographier les usages et systèmes d'IA de son organisation et les classifier • Rédiger une charte d'usage de l'IA adaptée et organiser son déploiement • Structurer la gouvernance IA dans la durée : rôles, validation des usages, indicateurs, dossier de conformité Programme détaillé Jour 1 — Comprendre les risques : l'IA comme arme, cible et fuite • IA au service des attaquants : phishing hyper-personnalisé, deepfakes, clonage de voix, génération de code malveillant — démonstrations en direct • Études de cas réels : fraudes par deepfake et attaques assistées par IA documentées • Surface d'attaque d'un système d'IA : injection de prompt, risques sur les données, empoisonnement des sources • Shadow AI : ce qui fuit réellement (données clients, code source, informations stratégiques) • Atelier : cartographie des usages d'IA de son organisation et matrice des risques IA Jour 2 — Encadrer : AI Act, charte IA et gouvernance opérationnelle • L'AI Act en pratique : usages interdits, systèmes à haut risque, obligations du déployeur, calendrier et sanctions • Articulation AI Act / RGPD / NIS2 / secret des affaires / propriété intellectuelle • Rédaction de la charte IA : usages autorisés/encadrés/interdits, outils validés, obligations de vérification — atelier fil rouge • Sécuriser les usages : choix et paramétrage des outils, hébergement, journalisation, clauses fournisseurs • Gouvernance IA : validation des nouveaux cas d'usage, rôle du DPO et du RSSI, feuille de route à 6 mois Évaluation • Évaluation diagnostique en début de formation • Évaluation sommative : quiz et étude de cas — qualification d'un usage et décisions associées • Plan d'action personnel et attestation de fin de formation

Prérequis

Connaissance générale du SI d'entreprise et des enjeux de conformité. Familiarité avec le RGPD appréciée.

Public concerné

Dirigeants, DSI, RSSI, DPO, référents sécurité, ainsi que tout collaborateur souhaitant se sensibiliser aux risques cyber (secteurs BTP, TPE/PME notamment).

Modalités & moyens

Formations animées par un formateur spécialisé IT, IA & cybersécurité, en intra ou inter-entreprise, présentiel, distanciel ou hybride.

Cadre méthodologique

Toutes les formations respectent un cadre méthodologique strict garantissant l'excellence pédagogique et la traçabilité du suivi.

Suivi & évaluation

Émargement : Feuilles de présence systématiques par demi-journée (physiques ou signature électronique sécurisée).
Contrôle des acquis : Questions orales ou écrites (QCM de positionnement et de validation finale).
Évaluation qualité : Formulaires d'évaluation de la formation recueillis à chaud et à froid.

Ressources & moyens

Supports : Documents, fiches de synthèse et guides pratiques fournis directement par le formateur.
Méthodologie : Alternance d'exposés théoriques structurés et d'études de cas concrets issus du monde professionnel.
Individualisation : Séquences d'apprentissage adaptées sur-mesure aux besoins et au niveau de chaque élève.

Cette formation vous intéresse ?

On fait le point sur votre projet, on construit le programme adapté et on vous accompagne.