Formation par fonction

Développement logiciel

Les assistants de code accélèrent vos équipes, et introduisent des failles, des dépendances hallucinées et des fuites de secrets. Ce parcours fait de la revue critique un réflexe.

Pourquoi ce parcours

Le code généré n'est jamais prêt sans revue.

Un assistant peut suggérer une dépendance qui n'existe pas (typosquatting), recopier un patron vulnérable ou inciter à coller un secret réel. La responsabilité du livrable reste celle du développeur. Ce parcours ancre la vérification des dépendances, la chasse aux failles et l'hygiène des secrets.

Le module dédié à votre fonction

IA en développement logiciel

M27

Réviser le code généré et déjouer les dépendances hallucinées.

En ligne10–15 min

Le socle commun, pour tout le monde

Les réflexes de base que toute votre équipe partage, quel que soit le métier.

Comprendre l'IA générative

M01

Démystifier le moteur probabiliste et le distinguer de l'IA prédictive.

En ligne10–15 min

Un moteur probabiliste prédit le mot le plus plausible sans comprendre le sens : brillant, mais parfois faux. On ne lui confie jamais de données confidentielles dans un outil public.

S'inscrire

Hallucinations

M02

Cerner les informations inventées et la méthode pour les vérifier à la source.

En ligne10–15 min

Une hallucination est une information inventée présentée avec aplomb. Le risque est réel sur les tâches expertes (chiffres, citations) : toute sortie se vérifie à la source.

S'inscrire

Bien utiliser un assistant

M03

Structurer ses requêtes (Rôle + Contexte + Tâche + Format) et itérer.

En ligne10–15 min

Un bon résultat vient d'un prompt structuré et d'une démarche d'itération. Fournir des exemples du rendu visé améliore nettement la qualité.

S'inscrire

Données confidentielles : les réflexes de base

M04

Trier ses données et dépersonnaliser rigoureusement avant chaque requête.

En ligne10–15 min

Tout ce qui entre dans une IA publique peut être conservé et réutilisé. Jamais de noms de clients, de salaires ni de clés d'API; retirer le seul nom ne suffit pas.

S'inscrire

Outils approuvés et « IA fantôme »

M05

Reconnaître l'IA fantôme et faire valider les outils par la TI.

En ligne10–15 min

L'IA fantôme désigne l'usage d'outils non approuvés, souvent gratuits et peu protecteurs. Le réflexe : vérifier la liste blanche TI et faire approuver l'outil avant de l'utiliser.

S'inscrire

Vous restez responsable : le rôle de l'humain

M06

Appliquer le « human-in-the-loop » et la méthode des « 4 yeux ».

En ligne10–15 min

L'IA est un assistant junior surdoué mais sans jugement : la responsabilité finale reste humaine. On relit et valide chaque livrable comme si on l'avait rédigé soi-même.

S'inscrire

À approfondir pour votre contexte

Les modules les plus pertinents pour les risques propres à votre fonction.

Injection de requête et risques des agents IA

M13

Comprendre les instructions cachées et appliquer le moindre privilège.

En ligne10–15 min

Une injection glisse des instructions cachées dans un contenu lu par l'IA (courriel, PDF, page web). On s'en protège par le moindre privilège et une validation humaine des actions sensibles.

S'inscrire

Fuites de données : ce qu'il ne faut jamais coller

M11

Identifier la liste noire à ne jamais soumettre à une IA publique.

En ligne10–15 min

Jamais de code source interne, de données salariales ni de clés d'API actives. Les conditions par défaut autorisent la conservation; « garde ça pour toi » n'a aucun effet technique.

S'inscrire

Propriété intellectuelle et contenu généré

M17

Cerner le flou du droit d'auteur et le risque de contrefaçon.

En ligne10–15 min

Une création issue d'un simple prompt n'est généralement pas protégeable, faute d'apport humain. La valeur juridique vient de la contribution créative, pas de la longueur du prompt.

S'inscrire

Prêt à outiller votre équipe ?

Inscrivez vos équipes à nos parcours de formation en littératie et gouvernance de l'IA, du tronc commun aux cas d'usage par fonction.

Accès immédiat · 100 % en ligne · à votre rythme