• Aller à la navigation principal
  • Aller à la navigation secondaire
  • Voir le contenu
  • Aller au pied de page
  • Aller à la navigation principale
  • Aller à la navigation secondaire
  • Voir le contenu
  • Aller au pied de page
AFNOR Compétences, organisme de formations professionnelles AFNOR Compétences, organisme de formations professionnelles
Mon compte
Ma sélection

Afnor logo

    • QUALITE & EXCELLENCE OPERATIONNELLE
      • Les métiers de la qualité et de la QSE
      • Système de management de la qualité - Norme ISO 9001
      • Révision de la Norme ISO 9001 2026
      • Système de management QSE
      • Pilotage et animation de la qualité
      • Culture qualité
      • Qualité de service et relation client
      • Qualité sectorielle
      • Métrologie
      • Lean
      • Approche processus
      • Innovation
    • AUDIT
      • Audit ICA
      • Audit CQI and IRCA
      • Audit fournisseurs
      • Audit interne
      • Audits sectoriels
      • Evaluation RSE
      • Evaluation EFQM
    • NORMALISATION
      • Les fondamentaux de la normalisation
      • Développer son influence en commission de normalisation
    • MANAGEMENT DES RISQUES
      • Cartographie et métiers du risque
      • Gouvernance et conformité
      • Gestion de crise et continuité d'activité
      • Prévention des risques professionnels
      • Cybersécurité
      • Intelligence économique
      • Gestion financière
      • Sûreté
    • TRANSITION SOCIALE
      • Gestion de projet
      • QVCT - Qualité de Vie et Conditions de Travail
      • Santé mentale et prévention des risques psychosociaux RPS
      • SST - Santé et sécurité au travail - Norme ISO 45001
      • Egalité, diversité et inclusion
      • Pratiques managériales
      • Métier et outils du formateur
    • TRANSITION ECOLOGIQUE ET SOCIETALE
      • Les métiers de la transition écologique
      • Management Norme ISO 26000
      • Management Norme ISO 14001
      • Management Norme ISO 50001
      • RSE, CSRD et VSME
      • Achats responsables & Supply Chain durable
      • Finance durable
      • Performance énergétique
      • Empreinte carbone
      • Energies renouvelables
      • Hydrogène
      • Environnement & Biodiversité
      • Gestion de l'eau
      • Economie circulaire
    • TRANSITION NUMERIQUE
      • Audit des risques informatiques - Norme ISO 27001
      • Cybersécurité
      • Protection des données
      • Sécurité de l'information
    • EXPERTISES SECTORIELLES
      • Aéronautique
      • Agroalimentaire
      • Automobile
      • Construction & Immobilier
      • Dispositifs médicaux
      • Ferroviaire
      • Hôpitaux
      • Industrie : production & maintenance
      • Laboratoires de mesure et de biologie médicale
      • Nucléaire
      • Organismes de formation
      • Secteur public
      • Social & Médico-social
    • IA - INTELLIGENCE ARTIFICIELLE
      • Les fondamentaux de l'IA
      • IA par métiers
      • Référentiels IA - Norme ISO 42001, IA Act...
      • Transformation numérique et IA responsable
    • Formations certifiantes
    • Formations Elearning
    • Formations éligibles CPF
    • Formations Sur-mesure
    • Toutes nos formations
    • Parcours Croisés - les clubs
    • Actualités
    • Fiches métiers
    • Taux de réussites aux examens de certification 2025
    • Accessibilité en cas de situation de handicap
    • Qui sommes-nous ?
    • Notre pédagogie
    • Nos formateurs
    • Ils nous font confiance
  • Thématiques
    • QUALITE & EXCELLENCE OPERATIONNELLE
      • Les métiers de la qualité et de la QSE
      • Système de management de la qualité - Norme ISO 9001
      • Révision de la Norme ISO 9001 2026
      • Système de management QSE
      • Pilotage et animation de la qualité
      • Culture qualité
      • Qualité de service et relation client
      • Qualité sectorielle
      • Métrologie
      • Lean
      • Approche processus
      • Innovation
    • MANAGEMENT DES RISQUES
      • Cartographie et métiers du risque
      • Gouvernance et conformité
      • Gestion de crise et continuité d'activité
      • Prévention des risques professionnels
      • Cybersécurité
      • Intelligence économique
      • Gestion financière
      • Sûreté
    • TRANSITION ECOLOGIQUE ET SOCIETALE
      • Les métiers de la transition écologique
      • Management Norme ISO 26000
      • Management Norme ISO 14001
      • Management Norme ISO 50001
      • RSE, CSRD et VSME
      • Achats responsables & Supply Chain durable
      • Finance durable
      • Performance énergétique
      • Empreinte carbone
      • Energies renouvelables
      • Hydrogène
      • Environnement & Biodiversité
      • Gestion de l'eau
      • Economie circulaire
    • EXPERTISES SECTORIELLES
      • Aéronautique
      • Agroalimentaire
      • Automobile
      • Construction & Immobilier
      • Dispositifs médicaux
      • Ferroviaire
      • Hôpitaux
      • Industrie : production & maintenance
      • Laboratoires de mesure et de biologie médicale
      • Nucléaire
      • Organismes de formation
      • Secteur public
      • Social & Médico-social
    • AUDIT
      • Audit ICA
      • Audit CQI and IRCA
      • Audit fournisseurs
      • Audit interne
      • Audits sectoriels
      • Evaluation RSE
      • Evaluation EFQM
    • TRANSITION SOCIALE
      • Gestion de projet
      • QVCT - Qualité de Vie et Conditions de Travail
      • Santé mentale et prévention des risques psychosociaux RPS
      • SST - Santé et sécurité au travail - Norme ISO 45001
      • Egalité, diversité et inclusion
      • Pratiques managériales
      • Métier et outils du formateur
    • TRANSITION NUMERIQUE
      • Audit des risques informatiques - Norme ISO 27001
      • Cybersécurité
      • Protection des données
      • Sécurité de l'information
    • IA - INTELLIGENCE ARTIFICIELLE
      • Les fondamentaux de l'IA
      • IA par métiers
      • Référentiels IA - Norme ISO 42001, IA Act...
      • Transformation numérique et IA responsable
    • NORMALISATION
      • Les fondamentaux de la normalisation
      • Développer son influence en commission de normalisation
  • Nos prestations
    • Formations certifiantes
    • Formations Elearning
    • Formations éligibles CPF
    • Formations Sur-mesure
    • Toutes nos formations
    • Parcours Croisés - les clubs
  • Financement - CPF
  • Ressources
    • Actualités
    • Fiches métiers
    • Taux de réussites aux examens de certification 2025
  • Nous connaître
    • Accessibilité en cas de situation de handicap
    • Qui sommes-nous ?
    • Notre pédagogie
    • Nos formateurs
    • Ils nous font confiance
  •  
  • Mes Favoris
Fil d'Ariane
  • Accueil
  • Intelligence artificielle, risques et opportunités pour la cybersécurité

Intelligence artificielle, risques et opportunités pour la cybersécurité


Formation - Intelligence artificielle, risques et opportunités pour la cybersécurité

IA entre usages offensifs et défensifs - Menaces, cadre réglementaires et moyens de sécurisation

  • 2 jours (14 heures)
  • Attestation des acquisAttestation d'acquis 
  • NouveauNouveau 

  • A l'issue de cette formation, chaque participant est capable de :

    • – Expliquer le fonctionnement des principaux systèmes d'IA, leurs architectures et leurs limites
    • – Décrire les capacités que l'IA apporte aux attaquants et aux défenseurs, avec leurs apports et leurs limites
    • – Distinguer les menaces non intentionnelles et intentionnelles qui pèsent sur les systèmes d'IA
    • – Identifier les obligations réglementaires applicables selon le rôle de l'organisation et les enjeux liés au choix d'hébergement
    • – Associer aux principales menaces les familles de mesures qui y répondent et situer les référentiels de gouvernance
       

  • L’intelligence artificielle (IA) transforme profondément l’environnements numérique des organisations. Elle renforce les capacités des attaquants comme celles des défenseurs. Entre nouvelles menaces, accidentelles ou malveillantes, face à un cadre réglementaire et normatif en construction, pas toujours évident de s’y repérer !


    AFNOR Compétences vous propose une formation afin d’acquérir une vision claire des enjeux techniques, réglementaires et organisationnels liés à l’IA. Vous y découvrirez comment identifier les menaces, anticiper les obligations réglementaires, et mettre en place des mesures adaptées pour sécuriser les systèmes d’IA dans un contexte en constante évolution.

    • RSSI,
    • Consultant en cybersécurité,
    • Consultant en système d’information,
    • Ingénieur cybersécurité,
    • Architecte SI,
    • DPO,
    • Gestionnaire de risques,
    • Responsable conformité,
    • Chef de projet SI,
    • Chef de projet IA

  • Cette formation vous apportera les bases pour comprendre les enjeux et se repérer entre enjeux IA & cybersécurité. Vous n’irez pas jusqu’à mettre en œuvre, via des cas pratiques, les dispositifs techniques évoqués ou un système de management de l’IA.

  • Cette formation ne nécessite pas de connaissances préalables en matière d’intelligence artificielle. Elle est recommandée aux professionnels qui ont déjà occupé des postes dans le domaine du numérique afin qu’ils aient acquis les grandes notions en matière de système d’information

    A l'issue de cette formation, chaque participant est capable de :

    • – Expliquer le fonctionnement des principaux systèmes d'IA, leurs architectures et leurs limites
    • – Décrire les capacités que l'IA apporte aux attaquants et aux défenseurs, avec leurs apports et leurs limites
    • – Distinguer les menaces non intentionnelles et intentionnelles qui pèsent sur les systèmes d'IA
    • – Identifier les obligations réglementaires applicables selon le rôle de l'organisation et les enjeux liés au choix d'hébergement
    • – Associer aux principales menaces les familles de mesures qui y répondent et situer les référentiels de gouvernance
       

    L’intelligence artificielle (IA) transforme profondément l’environnements numérique des organisations. Elle renforce les capacités des attaquants comme celles des défenseurs. Entre nouvelles menaces, accidentelles ou malveillantes, face à un cadre réglementaire et normatif en construction, pas toujours évident de s’y repérer !


    AFNOR Compétences vous propose une formation afin d’acquérir une vision claire des enjeux techniques, réglementaires et organisationnels liés à l’IA. Vous y découvrirez comment identifier les menaces, anticiper les obligations réglementaires, et mettre en place des mesures adaptées pour sécuriser les systèmes d’IA dans un contexte en constante évolution.

    • RSSI,
    • Consultant en cybersécurité,
    • Consultant en système d’information,
    • Ingénieur cybersécurité,
    • Architecte SI,
    • DPO,
    • Gestionnaire de risques,
    • Responsable conformité,
    • Chef de projet SI,
    • Chef de projet IA

    Cette formation vous apportera les bases pour comprendre les enjeux et se repérer entre enjeux IA & cybersécurité. Vous n’irez pas jusqu’à mettre en œuvre, via des cas pratiques, les dispositifs techniques évoqués ou un système de management de l’IA.

    Cette formation ne nécessite pas de connaissances préalables en matière d’intelligence artificielle. Elle est recommandée aux professionnels qui ont déjà occupé des postes dans le domaine du numérique afin qu’ils aient acquis les grandes notions en matière de système d’information

    PROGRAMME DE LA FORMATION

    Télécharger le PDF

    get_app

    Cybersécurité & Intelligence artificielle : de quoi parle-t-on ? Quelles implications entre les fondamentaux des systèmes d’IA en matière de sûreté et de sécurité ?

    Définir les notions fondamentales en matière d’intelligence artificielle

    • IA prédictive, IA générative : quelles différences ? 
    • LLM (Large Language Models), SML (Small Language Models) : pour quels usages ?

    Différencier les architectures d’IA les plus courantes et leurs enjeux de sécurité

    • Assistant conversationnel et RAG (enrichissement par les données de l’organisation : quelles connexions ?
    • Quelle automatisation des tâches ?
    • Systèmes agentiques et connexion aux outils (y compris MCP : Model Control Protocol) : quelle protection ?

    Focus sur le cycle de vie d’un système d’IA : identifier ses grandes étapes

    IA comme arme – des capacités d’attaque décuplées

    Analyser des scénarios d’attaque utilisant l’intelligence artificielle

    • IA & tromperie : comment l’IA rend-elle possible l’usurpation d’identité, de voix, de visage grâce à des contenus plus crédibles, à grande échelle ?
    • Production de codes malveillants : en quoi l’IA permet-elle de générer et d’adapter des codes afin de contourner les protections existantes ?
    • Reconnaissance : dans quels cas d’usage l’IA rend possible le contournement de l’authentification, l’identification plus rapide des failles et des cibles ?
    • Industrie : jusqu’où l’automatisation des attaques rend-elle accessible ce type d’attaque à des niveaux de compétence plus faibles ?
    • Analyse du panorama d’attaques réelles récentes et marquantes : distinguer la réalité de la menace par rapport au discours ambiant

    IA comme bouclier – des capacités de défense transformées

    Utiliser l’intelligence artificielle comme levier pour décupler sa cyberdéfense

    • Gouvernance et conformité : comment l’IA peut appuyer la rédaction, le contrôle, la sensibilisation à la cybersécurité ?
    • Protection des données : recourir à l’IA pour classifier et filtrer les données sensibles avec l’IA ?
    • Quelles étapes-clés pour conduire des tests d’intrusion, simulations d’attaques assistés par l’IA ?
    • IA comme assistant à la détection : quels apports pour identifier les anomalies, signaux faibles ? Comment instaurer une priorisation des alertes, les renseignements sur la menace ?
    • Investigation, analyse, confinement, remédiation : quelle réponse à incident quand on a recours à l’IA ?
    • Analyse d’un panorama réel et actuel d’usages défensifs ayant recours à l’IA : analyser leurs apports, les limites et conditions de ces scénarios

    IA : cible et source de défaillances

    Sûreté : définir les menaces non intentionnelles de l’IA

    • Comment les défaillances (erreurs, hallucinations) peuvent-elle engendrer des menaces ?
    • Quelles conséquences des biais, de la dérive des modèles ?
    • Analyser les risques d’une dérive des modèles en termes de dégradation silencieuse des performances dans le temps
    • Actions imprévues des agents, divulgations de données… Quels risques de perte de maîtrise accidentelle ?
    • Shadow AI, excès de confiance, contrôle relâché : identifier les zones à risque causées par le facteur humain

    Cas pratique : analyser un scénario de défaillance sans malveillances (étapes-clés, conséquences)

    Sécurité : analyser les menaces intentionnelles

    • IA, nouvelle surface d’attaque : décrypter des usages métier, usages de sécurité
    • MITRE ATLAS, Top 10 OWASP, travaux OWASP : quels référentiels de menaces sur les systèmes d’IA ?
    • Analyser les sources de manipulation du modèle (par le langage, par les données d’entraînement, par les entrées)
    • Décortiquer les risques d’exfiltration d’informations
    • Focus sur le scénario d’épuisement des ressources : quelles conséquences ?
    • Distinguer les types d’attaques à différents niveaux de la chaîne d’approvisionnement
    • Exploitation de leur autonomie, de leur mémoire, de leurs outils connectés : identifier les vulnérabilités liées au risque de détournement des agents

    Mise en pratique : analyser les étapes-clés, conséquences possibles d’une attaque sur un système d’IA

    Cadre réglementaire et choix d’hébergement de l’intelligence artificielle

    Analyser les points communs et divergences de cadrages internationaux

    • IA Act (règlement IA de l’Union Européenne) : focus sur ses points-clés, son calendrier d’application
    • Quels liens entre l’IA Act et différentes réglementation, notamment le RGPD ?
    • Examiner les positions divergentes à l’internationale et leurs conséquences en matière de contrainte réglementaire, d’encadrement volontaire, de contrôle étatique
    • Identifier les relations entre dépendance, souveraineté et confiance et leurs connexions avec des choix en matière de mode d’hébergement, de lois à portée extraterritoriale, de contrôle à l’export

    Gouverner & sécuriser l’IA : de l’organisation aux mesures

    Organiser/renforcer pas à pas la gouvernance de l’IA au sein de votre entreprise

    • De l’inventaire des usages et système d’IA au rôle émergent de Responsable de la sécurité de l’IA (CAISO) : quelle organisation mettre en place ?
    • Situer les encadrements d’usage à mettre en œuvre (Charte d’usages de l’IA, autorisations selon la sensibilité des données utilisées…)
    • Analyser les risques propres à l’IA grâce à des référentiels, méthodologies tels que la norme ISO/IEC 23894, l’AIPD (Analyse d’Impact relative à la Protection des Données)
    • Quels référentiels de mesure prendre en main ?
    • Opérer une démarche de conformité afin notamment de qualifier les systèmes vis-à-vis de l’IA Act

    Appliquer des mesures pertinentes par rapport à votre activité

    • Diffusion de bonnes pratiques cyber appliquées à l’IA… Identifier un socle commun à toute entreprise
    • Encadrer les usages, de la Charte IA à l’encadrement des systèmes d’IA autorisés
    • Préparer son plan de sensibilisation à l’IA auprès de tous les salariés : quels messages faire passer en matière de biais, de limites de l’IA ? Comment vérifier les résultats attendus ?
    • Méthodes de fiabilisation face aux défaillances : comment trouver un équilibre entre surveillance et autonomie des usages ?
    • Employer des mesures de cybersécurité adaptées, du filtrage des entrées et sorties à la configuration des privilèges, étapes de validation humaine des actions au sein des équipes
    • Renforcer sa maîtrise des fournisseurs, de l’hébergement : décrypter la provenance des modèles et des outils connectés, les usages des données confiées, la réversibilité, les choix d’hébergements selon les risques acceptés

    Mise en pratique : tests, audit et surveillance

    • A travers des mises en situation, les participants pourront identifier étapes-clés pour mettre en œuvre des tests d’attaque des systèmes d’IA, des audits de systèmes d’IA et analyser leurs résultats.

    .

    Les plus

    Cette formation est accessible quel que soit votre niveau en matière d’IA.

    Tout au long des 2 jours, vous pourrez voir/revoir les éléments techniques, réglementaires, normatifs et organisationnels qui vous permettront de découvrir des champs d’attaques rendus possibles avec l’essor de l’IA. Vous pourrez vous rendre compte, via des scénarios, des risques d’attaques possibles, qu’ils soient liés à une cyberattaque ou à des défaillances accidentelles.

    Examen des acquis de formation

    Cet examen de type QCM (en option) vous permet de vérifier l'acquisition des connaissances de la formation. Une attestation vous permettra de faire reconnaître votre réussite à l’examen. En vérifiant l'assimilation des contenus de formation, vous pourrez mieux garantir leur mise en œuvre dans votre organisation.

    Détails pratiques de l’examen :

    • - Le dernier jour de formation, vous recevrez par mail le lien pour accéder à l’examen en ligne
    • - Ce lien ne sera cliquable qu’une seule fois
    • - Vous pourrez répondre à ce questionnaire à n’importe quel moment, dans les 7 jours qui suivent votre formation. Pour le passer dans les meilleures conditions, prévoyez un créneau de 30min à 1h
    • - Vous devrez obtenir au moins 60% de bonnes réponses pour réussir cet examen

    Les formateurs

    Votre intervenant est un expert opérationnel de la cybersécurité. 

    Methode d'evaluation

    •  Une grille d’auto-positionnement est également à renseigner par l’apprenant en amont et en aval de la formation, permettant d’évaluer la progression sur les différents objectifs de la formation. Cette grille constitue l’évaluation formative du module.

    •  Un questionnaire à froid est envoyé et permet de mesurer l’utilité de la formation à 3 mois auprès du stagiaire et pose la question de la mise en pratique des connaissances.
    La formation a été ajoutée à votre sélection
    • INTER
    • Sur-mesure

    RéférenceC2237

    Formation seule 1585,00 € HT

    Formation avec examen des acquis de formation 1840,00 € HT

    Repas Offert

    Contactez-nous

    Partager cette formation

    • Partager par Mail
    • Partager sur Twitter
    • Partager sur Linkedin
    • Partager sur Facebook

    RéférenceC2237

    Formation sur-mesure à vos besoins.

    Nous vous accompagnons spécifiquement
    dans votre projet afin de vous trouver
    une solution adaptée

    Demander un devis

    Partager cette formation

    Partager cette formation

    • Partager par Mail
    • Partager sur Twitter
    • Partager sur Linkedin
    • Partager sur Facebook
    DEMANDER UN DEVIS INTER

    Vous n'avez pas ajouté à votre sélection

    shopping_cart

    Continuer mes achats

    shopping_cart

    Veuillez télécharger cette attestation nécessaire pour la formation afin de poursuivre votre inscription

    télécharger l'attestation et m'inscrire

    Saisissez vos coordonnées et recevez un email dès qu'une nouvelle session sera disponible pour cette formation

    Le traitement des données à caractère personnel est nécessaire à l’examen de votre demande, faite, en qualité de professionnel, au Groupe AFNOR. Le cas échéant, ces données pourront également être utilisées dans le cadre de l’envoi d’informations commerciales. Conformément à la réglementation européenne en vigueur, vous disposez de droits d’accès, de rectification, d’effacement, de retrait de consentement, de limitation de traitement, d’opposition au traitement et de portabilité concernant vos données. Ces droits peuvent être exercés en adressant un message au DPO AFNOR.

    Ce site est protégé par reCAPTCHA et la politique de confidentialité et les conditions d'utilisation de Google s'appliquent.

    Fermerdone

    Vous êtes bien inscrit sur la liste d'attente de cette formation et recevrez un email dès qu'une nouvelle session sera disponible !

    Fermer
    • Intelligence artificielle, risques et opportunités pour la cybersécurité

    Formation - Intelligence artificielle, risques et opportunités pour la cybersécurité


    IA entre usages offensifs et défensifs - Menaces, cadre réglementaires et moyens de sécurisation
    Catalogue
    Attestation des acquis Attestation d'acquis  Nouveau Nouveau 
    2 jours (14 heures);

    Références C2237

    Formation seule 1585,00 € HT

    Formation avec examen des acquis de formation 1840,00 € HT

    Repas offert

    Contactez-nous
    Demander un devis INTER

    Télécharger le PDF de la formation

    Références C2237

    Formation sur-mesure à vos besoins.

    Nous vous accompagnons spécifiquement
    dans votre projet afin de vous trouver
    une solution adaptée

    Demander un devis

    Télécharger le PDF de la formation

    Vous n'avez pas ajouté à votre sélection

    shopping_cart

    A l'issue de cette formation, chaque participant est capable de :

    • – Expliquer le fonctionnement des principaux systèmes d'IA, leurs architectures et leurs limites
    • – Décrire les capacités que l'IA apporte aux attaquants et aux défenseurs, avec leurs apports et leurs limites
    • – Distinguer les menaces non intentionnelles et intentionnelles qui pèsent sur les systèmes d'IA
    • – Identifier les obligations réglementaires applicables selon le rôle de l'organisation et les enjeux liés au choix d'hébergement
    • – Associer aux principales menaces les familles de mesures qui y répondent et situer les référentiels de gouvernance
       

    Saisissez vos coordonnées et recevez un email dès qu'une nouvelle session sera disponible pour cette formation

    Le traitement des données à caractère personnel est nécessaire à l’examen de votre demande, faite, en qualité de professionnel, au Groupe AFNOR. Le cas échéant, ces données pourront également être utilisées dans le cadre de l’envoi d’informations commerciales. Conformément à la réglementation européenne en vigueur, vous disposez de droits d’accès, de rectification, d’effacement, de retrait de consentement, de limitation de traitement, d’opposition au traitement et de portabilité concernant vos données. Ces droits peuvent être exercés en adressant un message au DPO AFNOR.

    Ce site est protégé par reCAPTCHA et la politique de confidentialité et les conditions d'utilisation de Google s'appliquent.

    Fermerdone

    Vous êtes bien inscrit sur la liste d'attente de cette formation et recevrez un email dès qu'une nouvelle session sera disponible !

    Fermer

    Les objectifs

    A l'issue de cette formation, chaque participant est capable de :

    • – Expliquer le fonctionnement des principaux systèmes d'IA, leurs architectures et leurs limites
    • – Décrire les capacités que l'IA apporte aux attaquants et aux défenseurs, avec leurs apports et leurs limites
    • – Distinguer les menaces non intentionnelles et intentionnelles qui pèsent sur les systèmes d'IA
    • – Identifier les obligations réglementaires applicables selon le rôle de l'organisation et les enjeux liés au choix d'hébergement
    • – Associer aux principales menaces les familles de mesures qui y répondent et situer les référentiels de gouvernance
       

    Contexte

    L’intelligence artificielle (IA) transforme profondément l’environnements numérique des organisations. Elle renforce les capacités des attaquants comme celles des défenseurs. Entre nouvelles menaces, accidentelles ou malveillantes, face à un cadre réglementaire et normatif en construction, pas toujours évident de s’y repérer !


    AFNOR Compétences vous propose une formation afin d’acquérir une vision claire des enjeux techniques, réglementaires et organisationnels liés à l’IA. Vous y découvrirez comment identifier les menaces, anticiper les obligations réglementaires, et mettre en place des mesures adaptées pour sécuriser les systèmes d’IA dans un contexte en constante évolution.

    Prérequis

    Cette formation ne nécessite pas de connaissances préalables en matière d’intelligence artificielle. Elle est recommandée aux professionnels qui ont déjà occupé des postes dans le domaine du numérique afin qu’ils aient acquis les grandes notions en matière de système d’information

    Public concerné

    • RSSI,
    • Consultant en cybersécurité,
    • Consultant en système d’information,
    • Ingénieur cybersécurité,
    • Architecte SI,
    • DPO,
    • Gestionnaire de risques,
    • Responsable conformité,
    • Chef de projet SI,
    • Chef de projet IA

    Important

    Cette formation vous apportera les bases pour comprendre les enjeux et se repérer entre enjeux IA & cybersécurité. Vous n’irez pas jusqu’à mettre en œuvre, via des cas pratiques, les dispositifs techniques évoqués ou un système de management de l’IA.

    PROGRAMME DE LA FORMATION

    Cybersécurité & Intelligence artificielle : de quoi parle-t-on ? Quelles implications entre les fondamentaux des systèmes d’IA en matière de sûreté et de sécurité ?

    Définir les notions fondamentales en matière d’intelligence artificielle

    • IA prédictive, IA générative : quelles différences ? 
    • LLM (Large Language Models), SML (Small Language Models) : pour quels usages ?

    Différencier les architectures d’IA les plus courantes et leurs enjeux de sécurité

    • Assistant conversationnel et RAG (enrichissement par les données de l’organisation : quelles connexions ?
    • Quelle automatisation des tâches ?
    • Systèmes agentiques et connexion aux outils (y compris MCP : Model Control Protocol) : quelle protection ?

    Focus sur le cycle de vie d’un système d’IA : identifier ses grandes étapes

    IA comme arme – des capacités d’attaque décuplées

    Analyser des scénarios d’attaque utilisant l’intelligence artificielle

    • IA & tromperie : comment l’IA rend-elle possible l’usurpation d’identité, de voix, de visage grâce à des contenus plus crédibles, à grande échelle ?
    • Production de codes malveillants : en quoi l’IA permet-elle de générer et d’adapter des codes afin de contourner les protections existantes ?
    • Reconnaissance : dans quels cas d’usage l’IA rend possible le contournement de l’authentification, l’identification plus rapide des failles et des cibles ?
    • Industrie : jusqu’où l’automatisation des attaques rend-elle accessible ce type d’attaque à des niveaux de compétence plus faibles ?
    • Analyse du panorama d’attaques réelles récentes et marquantes : distinguer la réalité de la menace par rapport au discours ambiant

    IA comme bouclier – des capacités de défense transformées

    Utiliser l’intelligence artificielle comme levier pour décupler sa cyberdéfense

    • Gouvernance et conformité : comment l’IA peut appuyer la rédaction, le contrôle, la sensibilisation à la cybersécurité ?
    • Protection des données : recourir à l’IA pour classifier et filtrer les données sensibles avec l’IA ?
    • Quelles étapes-clés pour conduire des tests d’intrusion, simulations d’attaques assistés par l’IA ?
    • IA comme assistant à la détection : quels apports pour identifier les anomalies, signaux faibles ? Comment instaurer une priorisation des alertes, les renseignements sur la menace ?
    • Investigation, analyse, confinement, remédiation : quelle réponse à incident quand on a recours à l’IA ?
    • Analyse d’un panorama réel et actuel d’usages défensifs ayant recours à l’IA : analyser leurs apports, les limites et conditions de ces scénarios

    IA : cible et source de défaillances

    Sûreté : définir les menaces non intentionnelles de l’IA

    • Comment les défaillances (erreurs, hallucinations) peuvent-elle engendrer des menaces ?
    • Quelles conséquences des biais, de la dérive des modèles ?
    • Analyser les risques d’une dérive des modèles en termes de dégradation silencieuse des performances dans le temps
    • Actions imprévues des agents, divulgations de données… Quels risques de perte de maîtrise accidentelle ?
    • Shadow AI, excès de confiance, contrôle relâché : identifier les zones à risque causées par le facteur humain

    Cas pratique : analyser un scénario de défaillance sans malveillances (étapes-clés, conséquences)

    Sécurité : analyser les menaces intentionnelles

    • IA, nouvelle surface d’attaque : décrypter des usages métier, usages de sécurité
    • MITRE ATLAS, Top 10 OWASP, travaux OWASP : quels référentiels de menaces sur les systèmes d’IA ?
    • Analyser les sources de manipulation du modèle (par le langage, par les données d’entraînement, par les entrées)
    • Décortiquer les risques d’exfiltration d’informations
    • Focus sur le scénario d’épuisement des ressources : quelles conséquences ?
    • Distinguer les types d’attaques à différents niveaux de la chaîne d’approvisionnement
    • Exploitation de leur autonomie, de leur mémoire, de leurs outils connectés : identifier les vulnérabilités liées au risque de détournement des agents

    Mise en pratique : analyser les étapes-clés, conséquences possibles d’une attaque sur un système d’IA

    Cadre réglementaire et choix d’hébergement de l’intelligence artificielle

    Analyser les points communs et divergences de cadrages internationaux

    • IA Act (règlement IA de l’Union Européenne) : focus sur ses points-clés, son calendrier d’application
    • Quels liens entre l’IA Act et différentes réglementation, notamment le RGPD ?
    • Examiner les positions divergentes à l’internationale et leurs conséquences en matière de contrainte réglementaire, d’encadrement volontaire, de contrôle étatique
    • Identifier les relations entre dépendance, souveraineté et confiance et leurs connexions avec des choix en matière de mode d’hébergement, de lois à portée extraterritoriale, de contrôle à l’export

    Gouverner & sécuriser l’IA : de l’organisation aux mesures

    Organiser/renforcer pas à pas la gouvernance de l’IA au sein de votre entreprise

    • De l’inventaire des usages et système d’IA au rôle émergent de Responsable de la sécurité de l’IA (CAISO) : quelle organisation mettre en place ?
    • Situer les encadrements d’usage à mettre en œuvre (Charte d’usages de l’IA, autorisations selon la sensibilité des données utilisées…)
    • Analyser les risques propres à l’IA grâce à des référentiels, méthodologies tels que la norme ISO/IEC 23894, l’AIPD (Analyse d’Impact relative à la Protection des Données)
    • Quels référentiels de mesure prendre en main ?
    • Opérer une démarche de conformité afin notamment de qualifier les systèmes vis-à-vis de l’IA Act

    Appliquer des mesures pertinentes par rapport à votre activité

    • Diffusion de bonnes pratiques cyber appliquées à l’IA… Identifier un socle commun à toute entreprise
    • Encadrer les usages, de la Charte IA à l’encadrement des systèmes d’IA autorisés
    • Préparer son plan de sensibilisation à l’IA auprès de tous les salariés : quels messages faire passer en matière de biais, de limites de l’IA ? Comment vérifier les résultats attendus ?
    • Méthodes de fiabilisation face aux défaillances : comment trouver un équilibre entre surveillance et autonomie des usages ?
    • Employer des mesures de cybersécurité adaptées, du filtrage des entrées et sorties à la configuration des privilèges, étapes de validation humaine des actions au sein des équipes
    • Renforcer sa maîtrise des fournisseurs, de l’hébergement : décrypter la provenance des modèles et des outils connectés, les usages des données confiées, la réversibilité, les choix d’hébergements selon les risques acceptés

    Mise en pratique : tests, audit et surveillance

    • A travers des mises en situation, les participants pourront identifier étapes-clés pour mettre en œuvre des tests d’attaque des systèmes d’IA, des audits de systèmes d’IA et analyser leurs résultats.

    Les plus

    Cette formation est accessible quel que soit votre niveau en matière d’IA.

    Tout au long des 2 jours, vous pourrez voir/revoir les éléments techniques, réglementaires, normatifs et organisationnels qui vous permettront de découvrir des champs d’attaques rendus possibles avec l’essor de l’IA. Vous pourrez vous rendre compte, via des scénarios, des risques d’attaques possibles, qu’ils soient liés à une cyberattaque ou à des défaillances accidentelles.

    Examen des acquis de formation

    Cet examen de type QCM (en option) vous permet de vérifier l'acquisition des connaissances de la formation. Une attestation vous permettra de faire reconnaître votre réussite à l’examen. En vérifiant l'assimilation des contenus de formation, vous pourrez mieux garantir leur mise en œuvre dans votre organisation.

    Détails pratiques de l’examen :

    • - Le dernier jour de formation, vous recevrez par mail le lien pour accéder à l’examen en ligne
    • - Ce lien ne sera cliquable qu’une seule fois
    • - Vous pourrez répondre à ce questionnaire à n’importe quel moment, dans les 7 jours qui suivent votre formation. Pour le passer dans les meilleures conditions, prévoyez un créneau de 30min à 1h
    • - Vous devrez obtenir au moins 60% de bonnes réponses pour réussir cet examen

    Les formateurs

    Votre intervenant est un expert opérationnel de la cybersécurité. 

    Methode d'evaluation

    •  Une grille d’auto-positionnement est également à renseigner par l’apprenant en amont et en aval de la formation, permettant d’évaluer la progression sur les différents objectifs de la formation. Cette grille constitue l’évaluation formative du module.

    •  Un questionnaire à froid est envoyé et permet de mesurer l’utilité de la formation à 3 mois auprès du stagiaire et pose la question de la mise en pratique des connaissances.

    Partager cette formation

    LinkedIn Facebook Twitter Email

    Restez informés 

    Nouvelles normes, labels et certifications, actualités de la QSE, techniques d’audit, cas pratiques… Un rendez-vous mensuel incontournable.

    Inscrivez-vous à notre newsletter
    AFNOR Compétences

    11 rue Francis de Pressensé
    93210 Saint-Denis

    Nos horaires : 8h00 à 18h30 sans interruption du lundi au vendredi

    01 41 62 76 22
    Nous contacter

    Thématiques

    • Audit
    • Qualité
    • Energie
    • Construction
    • Confiance numérique
    • RSE
    • Environnement
    • Métrologie

    Nos prestations

    • Formations certifiantes
    • Formations éligibles CPF
    • Formations elearning
    • Formations sur-mesure
    • Parcours Croisés - Les clubs
    • Voir toutes nos formations (+800)

    Ressources

    • Actualités
    • Fiches métiers
    • Taux de réussite aux certifications

    Connaître AFNOR Compétences

    • Qui sommes-nous ?
    • Nos lieux de formations
    • Nos formateurs
    • Devenir formateur
    • Solutions du Groupe AFNOR
    • Nous rejoindre

    Aides

    • FAQ
    • S'inscrire à une formation
    • Financer sa formation
    • Réforme de la formation
    • Accessibilité aux Publics en situation de handicap

    Informations légales

    • Conditions Générales de Vente
    • Charte de confidentialité
    • Charte éthique du Groupe AFNOR
    • Code de conduite contre la corruption
    • Cookies
    • Déclaration d'accessibilité
    • Dispositif d'alertes professionnelles
    • Mentions légales
    • Règlement intérieur
    © 2026 Afnor Compétences

    Nous contacter 

    Etes-vous déjà inscrit à l'une de nos formations ?

    Oui Non