Formation IA et cybersécurité : menaces et défenses

Anticipez l'usage de l'intelligence artificielle par les attaquants et les défenseurs, et sécurisez les usages internes de l'IA générative.

Formation qui traite trois dimensions : l'IA comme arme offensive (phishing généré, deepfake, code malveillant), l'IA comme outil défensif (détection, triage d'alerte), et l'IA comme nouvel actif à protéger (modèles, prompts, données d'entraînement).

2 jours (14 h)
HYBRID
Inter : 1 550,00 € HT/pers
Intra : nous consulter

Description

L'intelligence artificielle agit désormais sur trois plans en cybersécurité : elle sert aux attaquants, qui l'utilisent pour générer des campagnes de hameçonnage crédibles, des deepfakes ou du code malveillant polymorphe ; elle outille les défenseurs, en accélérant le triage d'alertes et la détection d'anomalies ; et elle introduit de nouveaux actifs à protéger, modèles, prompts et données d'entraînement, exposés à l'injection de prompt ou à l'empoisonnement de données. Cette formation de deux jours traite ces trois dimensions et se conclut par la construction d'un cadre d'usage interne de l'IA générative, sujet que la plupart des organisations doivent traiter dans l'urgence. Elle s'adresse aux RSSI, analystes de sécurité, architectes, DSI, responsables de la conformité et chefs de projet IA disposant des fondamentaux de la sécurité des systèmes d'information.

Les objectifs

  • Comprendre l'usage de l'IA par les attaquants et les défenseurs et sécuriser les usages internes de l'IA.

Public visé

  • RSSI, analystes de sécurité, architectes, DSI, responsables de la conformité, chefs de projet IA.

Prérequis

  • Connaissance des fondamentaux de la sécurité des systèmes d'information.

Le programme

Jour 1
Matinée

1. L'IA au service des attaquants

  • Hameçonnage et ingénierie sociale assistés : qualité, volume, ciblage
  • Usurpation par synthèse vocale et vidéo : cas documentés de fraude
  • Assistance à la découverte de vulnérabilités et au développement de codes malveillants
  • Automatisation des campagnes et industrialisation de l'attaque
  • Ce qui change réellement et ce qui relève de l'effet d'annonce
  • Travaux pratiques : analyse de cas réels d'attaques assistées par IA et identification des signaux résiduels
Après-midi

2. L'IA au service de la défense

  • Détection d'anomalies et réduction du bruit dans les alertes
  • Assistance à l'investigation et à la synthèse d'incidents
  • Automatisation du tri de premier niveau et limites de confiance
  • Analyse de code et détection de vulnérabilités
  • Évaluation honnête des apports : gains mesurés et faux espoirs
  • Travaux pratiques : évaluation d'un cas d'usage défensif et définition des critères de succès
Jour 2
Matinée

3. Sécuriser les systèmes d'IA

  • Surface d'attaque spécifique : injection d'instructions, empoisonnement, extraction de modèle
  • Risques liés aux agents autonomes et aux outils qu'ils peuvent actionner
  • Fuite de données par les invites et par les réponses
  • Garde-fous, filtrage, cloisonnement et validation des sorties
  • Référentiels dédiés à la sécurité de l'IA et tests adaptés
  • Travaux pratiques : analyse de risque d'une application intégrant un modèle de langage
Après-midi

4. Cadre d'usage et gouvernance

  • Politique d'usage de l'IA en entreprise : périmètre, outils autorisés, données interdites
  • Détection et encadrement des usages non déclarés
  • Obligations du règlement européen sur l'IA selon le niveau de risque
  • Référentiels de management de l'IA et articulation avec l'ISO 27001
  • Sensibilisation des collaborateurs et formation des équipes techniques
  • Travaux pratiques : rédaction d'une politique d'usage de l'IA adaptée à l'organisation des participants
Dernière mise à jour : 18 septembre 2026

En présentiel ou à distance : à vous de choisir

Dans vos locaux

Pour ancrer les apprentissages et encourager la dynamique collective.

En classe virtuelle

Pour allier flexibilité et interactions en temps réel avec le formateur.

Dans nos locaux

Pour favoriser la concentration, les échanges et le confort des apprenants.

Les modalités de formation

Suivi et évaluation :

  • Recueil des besoins en amont pour identifier les attentes du stagiaire
  • Évaluation continue : études de cas et travaux pratiques pendant la formation
  • Évaluation finale : questionnaire d'auto-évaluation

Format et encadrement :

  • Formation équilibrée alliant théorie et pratique (minimum 50%)
  • Sessions en petits groupes (2 à 9 participants) pour un suivi personnalisé
  • Émargement par demi-journée et remise d'une attestation de formation

Moyens pédagogiques et techniques :

  • Méthodes interactives et suivi des acquis : travaux pratiques, projet fil rouge, mises en situation, démonstrations, QCM…
  • Les stagiaires doivent être équipés de leur matériel informatique pour suivre la formation, que ce soit dans nos locaux ou sur site externe.
  • Les prérequis techniques seront communiqués aux apprenants en amont de la formation, lors de l'analyse des besoins, en fonction des spécificités de chaque client.
  • Accessibilité: nous informons l'ensemble de nos clients et stagiaires que nous sommes dans la capacité d'adapter les sessions en cas de situations spécifiques. Nous nous engageons à répondre à toutes les demandes dans un délai de 48h ouvré.

Conditions et délais d'accès :

  • Si l'une de nos formations vous intéresse, contactez-nous au +33 04 93 65 34 24 ou à l'adresse mail contact@le-code.dev. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d'adapter la formation et ses modules, puis nous vous adresserons un devis. Les dates de la formation seront à convenir sous 30 jours maximum.
  • Concernant les formations Actions Collectives, l'inscription est possible jusqu'à 24h ouvrées avant le début de la formation.