IA en développement logiciel
M27
Réviser le code généré et déjouer les dépendances hallucinées.
Formation par fonction
Les assistants de code accélèrent vos équipes, et introduisent des failles, des dépendances hallucinées et des fuites de secrets. Ce parcours fait de la revue critique un réflexe.
Pourquoi ce parcours
Un assistant peut suggérer une dépendance qui n'existe pas (typosquatting), recopier un patron vulnérable ou inciter à coller un secret réel. La responsabilité du livrable reste celle du développeur. Ce parcours ancre la vérification des dépendances, la chasse aux failles et l'hygiène des secrets.
M27
Réviser le code généré et déjouer les dépendances hallucinées.
Les réflexes de base que toute votre équipe partage, quel que soit le métier.
M01
Démystifier le moteur probabiliste et le distinguer de l'IA prédictive.
Un moteur probabiliste prédit le mot le plus plausible sans comprendre le sens : brillant, mais parfois faux. On ne lui confie jamais de données confidentielles dans un outil public.
S'inscrireM02
Cerner les informations inventées et la méthode pour les vérifier à la source.
Une hallucination est une information inventée présentée avec aplomb. Le risque est réel sur les tâches expertes (chiffres, citations) : toute sortie se vérifie à la source.
S'inscrireM03
Structurer ses requêtes (Rôle + Contexte + Tâche + Format) et itérer.
Un bon résultat vient d'un prompt structuré et d'une démarche d'itération. Fournir des exemples du rendu visé améliore nettement la qualité.
S'inscrireM04
Trier ses données et dépersonnaliser rigoureusement avant chaque requête.
Tout ce qui entre dans une IA publique peut être conservé et réutilisé. Jamais de noms de clients, de salaires ni de clés d'API; retirer le seul nom ne suffit pas.
S'inscrireM05
Reconnaître l'IA fantôme et faire valider les outils par la TI.
L'IA fantôme désigne l'usage d'outils non approuvés, souvent gratuits et peu protecteurs. Le réflexe : vérifier la liste blanche TI et faire approuver l'outil avant de l'utiliser.
S'inscrireM06
Appliquer le « human-in-the-loop » et la méthode des « 4 yeux ».
L'IA est un assistant junior surdoué mais sans jugement : la responsabilité finale reste humaine. On relit et valide chaque livrable comme si on l'avait rédigé soi-même.
S'inscrireLes modules les plus pertinents pour les risques propres à votre fonction.
M13
Comprendre les instructions cachées et appliquer le moindre privilège.
Une injection glisse des instructions cachées dans un contenu lu par l'IA (courriel, PDF, page web). On s'en protège par le moindre privilège et une validation humaine des actions sensibles.
S'inscrireM11
Identifier la liste noire à ne jamais soumettre à une IA publique.
Jamais de code source interne, de données salariales ni de clés d'API actives. Les conditions par défaut autorisent la conservation; « garde ça pour toi » n'a aucun effet technique.
S'inscrireM17
Cerner le flou du droit d'auteur et le risque de contrefaçon.
Une création issue d'un simple prompt n'est généralement pas protégeable, faute d'apport humain. La valeur juridique vient de la contribution créative, pas de la longueur du prompt.
S'inscrireInscrivez vos équipes à nos parcours de formation en littératie et gouvernance de l'IA, du tronc commun aux cas d'usage par fonction.
Accès immédiat · 100 % en ligne · à votre rythme