IA en TI et sécurité de l'information
M26
Positionner la TI comme architecte du catalogue d'outils approuvés.
Formation par fonction
La TI est l'architecte du catalogue d'outils approuvés et la première ligne contre l'IA fantôme. Ce parcours outille vos équipes pour sécuriser l'adoption de l'IA à l'échelle de l'organisation.
Pourquoi ce parcours
Sans cadre, chaque employé déploie ses propres outils, souvent gratuits et peu protecteurs. La TI évalue sécurité et localisation des données, applique le moindre privilège aux agents et rend l'IA fantôme visible par la journalisation. Ce parcours donne le vocabulaire et les réflexes pour tenir ce rôle.
M26
Positionner la TI comme architecte du catalogue d'outils approuvés.
Les réflexes de base que toute votre équipe partage, quel que soit le métier.
M01
Démystifier le moteur probabiliste et le distinguer de l'IA prédictive.
Un moteur probabiliste prédit le mot le plus plausible sans comprendre le sens : brillant, mais parfois faux. On ne lui confie jamais de données confidentielles dans un outil public.
S'inscrireM02
Cerner les informations inventées et la méthode pour les vérifier à la source.
Une hallucination est une information inventée présentée avec aplomb. Le risque est réel sur les tâches expertes (chiffres, citations) : toute sortie se vérifie à la source.
S'inscrireM03
Structurer ses requêtes (Rôle + Contexte + Tâche + Format) et itérer.
Un bon résultat vient d'un prompt structuré et d'une démarche d'itération. Fournir des exemples du rendu visé améliore nettement la qualité.
S'inscrireM04
Trier ses données et dépersonnaliser rigoureusement avant chaque requête.
Tout ce qui entre dans une IA publique peut être conservé et réutilisé. Jamais de noms de clients, de salaires ni de clés d'API; retirer le seul nom ne suffit pas.
S'inscrireM05
Reconnaître l'IA fantôme et faire valider les outils par la TI.
L'IA fantôme désigne l'usage d'outils non approuvés, souvent gratuits et peu protecteurs. Le réflexe : vérifier la liste blanche TI et faire approuver l'outil avant de l'utiliser.
S'inscrireM06
Appliquer le « human-in-the-loop » et la méthode des « 4 yeux ».
L'IA est un assistant junior surdoué mais sans jugement : la responsabilité finale reste humaine. On relit et valide chaque livrable comme si on l'avait rédigé soi-même.
S'inscrireLes modules les plus pertinents pour les risques propres à votre fonction.
M13
Comprendre les instructions cachées et appliquer le moindre privilège.
Une injection glisse des instructions cachées dans un contenu lu par l'IA (courriel, PDF, page web). On s'en protège par le moindre privilège et une validation humaine des actions sensibles.
S'inscrireM14
Adopter le SSO, le moindre privilège et le signalement des incidents.
On se connecte via l'authentification d'entreprise (SSO), sans partager ses accès. On limite les droits des extensions et on signale immédiatement toute fuite à la TI.
S'inscrireM05
Reconnaître l'IA fantôme et faire valider les outils par la TI.
L'IA fantôme désigne l'usage d'outils non approuvés, souvent gratuits et peu protecteurs. Le réflexe : vérifier la liste blanche TI et faire approuver l'outil avant de l'utiliser.
S'inscrireInscrivez vos équipes à nos parcours de formation en littératie et gouvernance de l'IA, du tronc commun aux cas d'usage par fonction.
Accès immédiat · 100 % en ligne · à votre rythme