Vos équipes utilisent déjà l’IA générative. L’enjeu consiste désormais à leur donner un cadre clair pour en tirer parti tout en maîtrisant les risques.

Cette formation leur permet de comprendre comment les assistants IA traitent les informations qui leur sont confiées, d’identifier les usages sensibles et d’adopter les bons réflexes face aux risques de confidentialité, de sécurité et de réutilisation des données.

Elle contribue également à l’application de l’article 4 du règlement européen sur l’intelligence artificielle, en vigueur depuis le 2 février 2025. Celui-ci demande aux fournisseurs et aux déployeurs de systèmes d’IA de prendre les mesures nécessaires pour assurer un niveau suffisant de maîtrise de l’IA auprès des personnes qui les utilisent pour leur compte.

Construite à partir des pratiques réelles de l’organisation, la formation aboutit à deux livrables directement exploitables : une cartographie des usages et des risques, ainsi qu’une charte d’utilisation de l’IA adaptée à l’entreprise. Les participants repartent ainsi avec des règles partagées, applicables immédiatement dans leur quotidien professionnel.


À qui s’adresse la formation ?

Plan de travail 1
  • Dirigeants et membres de comités de direction.
  • Directeurs des systèmes d'information, responsables sécurité des systèmes d'information.
  • Responsables métier engageant des usages de l'IA dans leur périmètre : juridique, RH, finance, marketing, production.
  • Référents IA, délégués à la protection des données, responsables conformité.
  • Toute personne chargée de définir ou de faire appliquer des règles d'usage de l'IA dans son entité.

Objectifs de la formation

  • Expliquer en termes simples ce qu'un assistant d'IA générative fait des informations qu'on lui transmet.
  • Identifier les catégories d'informations qui ne doivent pas être confiées à un outil d'IA non maîtrisé.
  • Reconnaître les trois grandes familles de risques : fuite d'information, manipulation de l'assistant, décision fondée sur une réponse erronée.
  • Situer son organisation au regard du règlement européen sur l'IA et nommer les obligations qui la concernent.
  • Choisir, pour un usage donné, entre un outil public, un outil sous contrat et un modèle hébergé en interne.
  • Rédiger et faire appliquer une charte d'usage de l'IA générative dans son service.

Programme de la formation

Ce qu’un assistant d’IA fait réellement
  • Ce qu’est un modèle de langage, ce qu’il n’est pas
  • Où vont les données transmises : hébergement, conservation, réutilisation, sous-traitance
  • Pourquoi une réponse fausse paraît juste : absence de source, confiance excessive
  • Cas pratique appliqué : sur une liste d’usages issus de l’entreprise, distinguer ceux qui exposent l’organisation de ceux qui ne l’exposent pas.
Les trois familles de risques
  • Fuite d’information et perte de confidentialité
  • Manipulation de l’assistant : injection de consigne, contenu piégé dans un document ou une page web
  • Décision opérationnelle fondée sur une sortie erronée
  • Cas pratique appliqué : observer une manipulation d’assistant sur un environnement de démonstration, puis identifier les usages internes exposés au même mécanisme.
Le cadre réglementaire applicable
  • Règlement (UE) 2024/1689 : périmètre, calendrier d’application, rôles de fournisseur et de déployeur
  • L’article 4 : l’obligation de maîtrise de l’IA, ce qu’elle recouvre, ce qu’elle n’impose pas
  • Articulation avec le RGPD, les obligations sectorielles et les clauses de confidentialité
  • Cas pratique appliqué : qualifier le rôle de son entreprise pour chacun de ses usages et en déduire la liste de ses obligations.
Poser des règles utilisables
  • Grille de classification : quelle information peut aller où
  • Contenu minimal d’une charte d’usage qui sera réellement appliquée
  • Arbitrer entre outil public, outil sous contrat et modèle hébergé en interne
  • Cas pratique appliqué : rédaction de la charte d’usage de l’IA générative de son entité, à partir des éléments produits aux parties 1 à 3.

Les livrables

À l’issue de la formation, l’apprenant repart avec :

  • La charte d’usage de l’IA générative de son entité, rédigée pendant la formation.
  • Une grille de classification des informations, réutilisable pour tout nouvel usage.
  • La cartographie de ses usages d’IA actuels et envisagés, avec le niveau de risque associé.
  • La liste des obligations réglementaires applicables à son organisation selon son rôle.
  • Les supports de formation commentés, mis à disposition en ligne après les sessions.

Formateur.s

  • Sébastien Wald

    Sébastien Wald

    Consultant en cybersécurité et sécurité des systèmes d’intelligence artificielle

    Sébastien Wald possède 20 ans d’expérience en cybersécurité opérationnelle. Titulaire d’un Master 2 en sécurité informatique (OPSIE, Université Lyon 2) et d’une licence en sciences de l’éducation, il a conduit des programmes de sécurité pour la RATP, Orange, Groupama, Sogetrel et Le Conservateur. Durant vingt ans, il a également animé des sessions de sensibilisation à la sécurité auprès de publics non techniques.

    Il intervient aujourd’hui sur la sécurité des systèmes d’intelligence artificielle : audit des usages, attaques par injection de consignes, sécurisation des déploiements et conformité au règlement européen sur l’IA. Il publie régulièrement sur ces sujets et assure une veille continue sur les évolutions réglementaires ainsi que sur les techniques d’attaque visant les systèmes d’IA. Ses contenus de formation s’appuient sur cette veille et sont actualisés au moins une fois par an.

    Sa formation en sciences de l’éducation et son expérience du mentorat nourrissent une pédagogie ancrée dans les situations concrètes et les usages réels des apprenants.

Modalités de la formation

Pré-requis et validation des pré-requis
  • Aucun prérequis technique. La formation ne suppose ni compétence en programmation, ni connaissance préalable de l'intelligence artificielle.
  • Avoir une pratique courante des outils bureautiques de l'entreprise est suffisante.
  • Avoir utilisé au moins une fois un assistant d'IA générative, quel qu'il soit
  • Venir avec des exemples d'usages réels ou envisagés dans leur activité, qui serviront de support aux cas pratiques.
  • Les pré-requis sont validés lors d’un échange avec le commanditaire du projet de formation et retranscrits dans le document de recueil des besoins. Il s’agit d’un document collaboratif partagé systématiquement avec le commanditaire à l’issue du premier entretien pour co-construire l’action de formation.
    Par ailleurs, nous adressons à chaque apprenant, 2 semaines avant le début de la formation, un questionnaire de préparation de la formation pour adapter au mieux la formation à ses besoins.
Méthodes pédagogiques
  • Le rythme est adapté aux participants, alliant convivialité, interactivité, alternance de sessions d’apports méthodologiques et pratiques pour que vous soyez acteur durant la formation.
  • Le déroulement de la formation intègre la mise en application des notions nouvelles à votre cas d’entreprise durant la session et entre les sessions.
  • Le nombre de participants est limité à 3 maximum en visio et jusqu’à 5 personnes en présentiel pour une dynamique de groupe intéressante et une mise en pratique efficace.
Suivi de l’exécution et évaluation des résultats
  • Feuilles de présence
  • Questions orales ou écrites (QCM)
  • Mises en situation
  • Formulaires d'évaluation de la formation
  • Certificat de réalisation de l'action de formation
  • 10 jours avant l’entrée en formation : Nous transmettons à chaque stagiaire un questionnaire de préparation de la formation permettant d’adapter au mieux la formation à ses besoins.
  • Pendant la formation : Le contrôle de connaissances et des acquis se font de façon continue via des quiz en ligne avec notation instantanée et des cas pratiques à réaliser. En fin de formation, les stagiaires restituent leurs travaux avec feedback du formateur.
  • A l’issue de la formation : Nous adressons aux stagiaires un questionnaire de satisfaction à chaud et d’auto-diagnostic. Nous mesurons ainsi leur satisfaction et constatons directement l’évolution des compétences en comparaison avec les données recueillies avant la formation. Nous adressons un questionnaire d'évaluation au formateur.
  • 15 jours après la fin de la formation : Nous adressons un questionnaire d'évaluation au financeur (OPCO).
  • Un mois après la formation : Nous adressons un questionnaire d’évaluation aux différentes parties prenantes : commanditaire /manager.
  • 3 mois après la formation : Nous transmettons au stagiaire un questionnaire d’évaluation à froid pour évaluer l’impact de la formation dans son activité professionnelle.
Moyens pédagogiques et techniques
  • Supports pédagogiques commentés et partagés à distance
  • Apports méthodologiques structurés
  • Templates prêts à l’emploi
  • Cas pratiques appliqués à l’entreprise
  • Etudes de cas concrets
  • Quiz
  • Mise à disposition en ligne de documents supports à la suite de la formation
  • Assistants d'IA générative en version professionnelle, pour les démonstrations et les mises en situation.
  • Un modèle de langage exécuté en local, présenté comme alternative pour les données sensibles.
  • Les outils bureautiques et collaboratifs de l'entreprise, lorsqu'ils intègrent des fonctions d'IA.
  • Documents de travail partagés pour la production des livrables pendant les sessions.
Délai d’accès
2 semaines
Accessibilité aux personnes en situation de handicap
Cette formation est accessible aux personnes en situation de handicap. Chaque situation étant unique, nous vous laissons nous en informer pour que nous puissions en tenir compte et adapter notre prestation au besoin.

Note de satisfaction :

Désolé, aucun contenu trouvé.

À distance ou en présentiel

Villes d’intervention
  • Metz
  • Nancy

7 heures

1 jour
1 à 3 personnes à distance
Jusqu’à 5 en présentiel

1540HT*
Organisme certifié Qualiopi
Jusqu’à 100% finançable par votre OPCO
Avatar Pauline Augé

Les autres formations pour déployer l'IA en entreprise