<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="36948" language="fr" source="https://portal.flane.ch/swisscom/fr/xml-course/comptia-secai" lastchanged="2026-08-04T12:16:48+02:00" parent="https://portal.flane.ch/swisscom/fr/xml-courses"><title>CompTIA SecAI+</title><productcode>SECAI</productcode><vendorcode>CO</vendorcode><vendorname>CompTIA</vendorname><fullproductcode>CO-SECAI</fullproductcode><version>1.0</version><objective>&lt;p&gt;&amp;Agrave; l&amp;#039;issue de ce cours, vous devrez &amp;ecirc;tre capable de :
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Ma&amp;icirc;triser les concepts fondamentaux de l&amp;#039;IA (types d&amp;#039;IA, IA g&amp;eacute;n&amp;eacute;rative, transformers, machine learning/deep learning, NLP, RAG) ainsi que les principes de s&amp;eacute;curit&amp;eacute; des donn&amp;eacute;es et des mod&amp;egrave;les qui en d&amp;eacute;coulent&lt;/li&gt;&lt;li&gt;Appliquer une d&amp;eacute;marche de threat modeling adapt&amp;eacute;e aux syst&amp;egrave;mes IA et d&amp;eacute;ployer les contr&amp;ocirc;les de s&amp;eacute;curit&amp;eacute; correspondants (guardrails, gateways, quotas d&amp;#039;usage, tests de contr&amp;ocirc;les)&lt;/li&gt;&lt;li&gt;Concevoir et g&amp;eacute;rer les contr&amp;ocirc;les d&amp;#039;acc&amp;egrave;s aux mod&amp;egrave;les, agents et API IA (chiffrement, monitoring, audit, suivi de performance et de co&amp;ucirc;ts)&lt;/li&gt;&lt;li&gt;Identifier les principales techniques d&amp;#039;attaque visant les syst&amp;egrave;mes IA (backdoors, empoisonnement et inversion de mod&amp;egrave;le, vol de mod&amp;egrave;le) et d&amp;eacute;finir des contr&amp;ocirc;les compensatoires ainsi qu&amp;#039;une analyse post-incident&lt;/li&gt;&lt;li&gt;Exploiter l&amp;#039;IA comme levier op&amp;eacute;rationnel pour la s&amp;eacute;curit&amp;eacute; (d&amp;eacute;tection, analyse de vuln&amp;eacute;rabilit&amp;eacute;s, automatisation, DevSecOps) tout en anticipant son usage offensif (ing&amp;eacute;nierie sociale, reconnaissance)&lt;/li&gt;&lt;li&gt;Structurer une gouvernance IA responsable, int&amp;eacute;grant gestion des risques, conformit&amp;eacute; r&amp;eacute;glementaire et reporting&lt;/li&gt;&lt;/ul&gt;</objective><essentials>&lt;p&gt;Il rest recommand&amp;eacute; d&amp;#039;avoir :
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;3 &amp;agrave; 4 ans d&amp;#039;exp&amp;eacute;rience en IT, avec environ 2 ans d&amp;#039;exp&amp;eacute;rience pratique en cybers&amp;eacute;curit&amp;eacute;.&lt;/li&gt;&lt;li&gt;Security+, CySA+, PenTest+ ou &amp;eacute;quivalent&lt;/li&gt;&lt;/ul&gt;</essentials><audience>&lt;ul&gt;
&lt;li&gt;Analyste s&amp;eacute;curit&amp;eacute;&lt;/li&gt;&lt;li&gt;Analyste SOC&lt;/li&gt;&lt;li&gt;Administrateur syst&amp;egrave;mes senior&lt;/li&gt;&lt;li&gt;Ing&amp;eacute;nieur DevSecOps / CI/CD&lt;/li&gt;&lt;li&gt;Sp&amp;eacute;cialiste des op&amp;eacute;rations cyber militaires&lt;/li&gt;&lt;li&gt;Ing&amp;eacute;nieur Cloud&lt;/li&gt;&lt;li&gt;Testeur d&amp;#039;intrusion / Consultant s&amp;eacute;curit&amp;eacute;&lt;/li&gt;&lt;li&gt;Data Scientist / Ing&amp;eacute;nieur ML&lt;/li&gt;&lt;li&gt;Responsable risques et conformit&amp;eacute;&lt;/li&gt;&lt;/ul&gt;</audience><contents>&lt;h4&gt;Module 1 &amp;mdash; Concepts d&amp;#039;IA et de donn&amp;eacute;es pour la cybers&amp;eacute;curit&amp;eacute;&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;Concepts d&amp;#039;IA et principaux types d&amp;#039;IA&lt;/li&gt;&lt;li&gt;IA g&amp;eacute;n&amp;eacute;rative et transformers&lt;/li&gt;&lt;li&gt;Machine learning et deep learning&lt;/li&gt;&lt;li&gt;Traitement du langage naturel (NLP)&lt;/li&gt;&lt;li&gt;Approches d&amp;#039;entra&amp;icirc;nement des mod&amp;egrave;les d&amp;#039;IA&lt;/li&gt;&lt;li&gt;Fondamentaux du prompt engineering&lt;/li&gt;&lt;li&gt;Consid&amp;eacute;rations de s&amp;eacute;curit&amp;eacute; des mod&amp;egrave;les&lt;/li&gt;&lt;li&gt;Types de donn&amp;eacute;es IA et techniques de s&amp;eacute;curisation des donn&amp;eacute;es&lt;/li&gt;&lt;li&gt;Concepts de RAG (g&amp;eacute;n&amp;eacute;ration augment&amp;eacute;e par r&amp;eacute;cup&amp;eacute;ration)&lt;/li&gt;&lt;li&gt;Int&amp;eacute;grit&amp;eacute; des donn&amp;eacute;es et contr&amp;ocirc;les de traitement&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;Module 2 &amp;mdash; Mod&amp;eacute;lisation des menaces et s&amp;eacute;curisation des syst&amp;egrave;mes d&amp;#039;IA&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;Fondamentaux de la mod&amp;eacute;lisation des menaces IA&lt;/li&gt;&lt;li&gt;Processus et pr&amp;eacute;requis de la mod&amp;eacute;lisation des menaces&lt;/li&gt;&lt;li&gt;Cadres de mod&amp;eacute;lisation des menaces IA&lt;/li&gt;&lt;li&gt;Types de contr&amp;ocirc;les de s&amp;eacute;curit&amp;eacute; IA&lt;/li&gt;&lt;li&gt;Guardrails de mod&amp;egrave;les et templates de prompts&lt;/li&gt;&lt;li&gt;Contr&amp;ocirc;les de passerelle et d&amp;#039;interface&lt;/li&gt;&lt;li&gt;Quotas d&amp;#039;utilisation et contr&amp;ocirc;les de limitation&lt;/li&gt;&lt;li&gt;Tests des contr&amp;ocirc;les de s&amp;eacute;curit&amp;eacute;&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;Module 3 &amp;mdash; Contr&amp;ocirc;les d&amp;#039;acc&amp;egrave;s pour l&amp;#039;IA&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;Principes et mod&amp;egrave;les de contr&amp;ocirc;le d&amp;#039;acc&amp;egrave;s pour l&amp;#039;IA&lt;/li&gt;&lt;li&gt;Contr&amp;ocirc;les d&amp;#039;acc&amp;egrave;s aux mod&amp;egrave;les et agents&lt;/li&gt;&lt;li&gt;S&amp;eacute;curit&amp;eacute; des acc&amp;egrave;s API et r&amp;eacute;seau&lt;/li&gt;&lt;li&gt;Contr&amp;ocirc;les de s&amp;eacute;curit&amp;eacute; des donn&amp;eacute;es IA&lt;/li&gt;&lt;li&gt;Mesures de chiffrement et de protection des donn&amp;eacute;es&lt;/li&gt;&lt;li&gt;Surveillance et journalisation des syst&amp;egrave;mes IA&lt;/li&gt;&lt;li&gt;Suivi des performances et des co&amp;ucirc;ts&lt;/li&gt;&lt;li&gt;Audit IA et suivi de conformit&amp;eacute;&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;Module 4 &amp;mdash; Menaces IA et contr&amp;ocirc;les compensatoires&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;S&amp;eacute;curit&amp;eacute; du cycle de vie de l&amp;#039;IA&lt;/li&gt;&lt;li&gt;Consid&amp;eacute;rations &amp;eacute;thiques de conception de l&amp;#039;IA&lt;/li&gt;&lt;li&gt;Types et techniques d&amp;#039;attaques sur l&amp;#039;IA&lt;/li&gt;&lt;li&gt;Attaques de type backdoor et cheval de Troie sur les mod&amp;egrave;les&lt;/li&gt;&lt;li&gt;Empoisonnement et inversion de mod&amp;egrave;le&lt;/li&gt;&lt;li&gt;Risques de vol de mod&amp;egrave;le&lt;/li&gt;&lt;li&gt;Strat&amp;eacute;gies de contr&amp;ocirc;les compensatoires&lt;/li&gt;&lt;li&gt;Analyse post-incident IA&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;Module 5 &amp;mdash; Exploiter l&amp;#039;IA dans les op&amp;eacute;rations de s&amp;eacute;curit&amp;eacute;&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;Outils de s&amp;eacute;curit&amp;eacute; dot&amp;eacute;s d&amp;#039;IA&lt;/li&gt;&lt;li&gt;Cas d&amp;#039;usage de l&amp;#039;IA en d&amp;eacute;tection et analyse&lt;/li&gt;&lt;li&gt;IA pour l&amp;#039;&amp;eacute;valuation des vuln&amp;eacute;rabilit&amp;eacute;s&lt;/li&gt;&lt;li&gt;Vecteurs d&amp;#039;attaque renforc&amp;eacute;s par l&amp;#039;IA&lt;/li&gt;&lt;li&gt;IA pour l&amp;#039;ing&amp;eacute;nierie sociale et la tromperie&lt;/li&gt;&lt;li&gt;Techniques de reconnaissance par IA&lt;/li&gt;&lt;li&gt;Automatisation pilot&amp;eacute;e par IA&lt;/li&gt;&lt;li&gt;IA dans les workflows DevSecOps&lt;/li&gt;&lt;li&gt;Scripting et synth&amp;egrave;se assist&amp;eacute;s par IA&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;Module 6 &amp;mdash; Gouvernance, risques et conformit&amp;eacute; de l&amp;#039;IA&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;Structures de gouvernance IA&lt;/li&gt;&lt;li&gt;R&amp;ocirc;les organisationnels li&amp;eacute;s &amp;agrave; l&amp;#039;IA&lt;/li&gt;&lt;li&gt;Principes d&amp;#039;IA responsable&lt;/li&gt;&lt;li&gt;Identification et &amp;eacute;valuation des risques IA&lt;/li&gt;&lt;li&gt;Th&amp;eacute;matiques r&amp;eacute;glementaires li&amp;eacute;es &amp;agrave; l&amp;#039;IA&lt;/li&gt;&lt;li&gt;Cadres de conformit&amp;eacute; pour l&amp;#039;IA&lt;/li&gt;&lt;li&gt;Conception de politiques IA organisationnelles&lt;/li&gt;&lt;li&gt;Reporting de conformit&amp;eacute;&lt;/li&gt;&lt;/ul&gt;</contents><outline>&lt;h4&gt;Module 1 &amp;mdash; Concepts d&amp;#039;IA et de donn&amp;eacute;es pour la cybers&amp;eacute;curit&amp;eacute;&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;Concepts d&amp;#039;IA et principaux types d&amp;#039;IA&lt;/li&gt;&lt;li&gt;IA g&amp;eacute;n&amp;eacute;rative et transformers&lt;/li&gt;&lt;li&gt;Machine learning et deep learning&lt;/li&gt;&lt;li&gt;Traitement du langage naturel (NLP)&lt;/li&gt;&lt;li&gt;Approches d&amp;#039;entra&amp;icirc;nement des mod&amp;egrave;les d&amp;#039;IA&lt;/li&gt;&lt;li&gt;Fondamentaux du prompt engineering&lt;/li&gt;&lt;li&gt;Consid&amp;eacute;rations de s&amp;eacute;curit&amp;eacute; des mod&amp;egrave;les&lt;/li&gt;&lt;li&gt;Types de donn&amp;eacute;es IA et techniques de s&amp;eacute;curisation des donn&amp;eacute;es&lt;/li&gt;&lt;li&gt;Concepts de RAG (g&amp;eacute;n&amp;eacute;ration augment&amp;eacute;e par r&amp;eacute;cup&amp;eacute;ration)&lt;/li&gt;&lt;li&gt;Int&amp;eacute;grit&amp;eacute; des donn&amp;eacute;es et contr&amp;ocirc;les de traitement&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;Module 2 &amp;mdash; Mod&amp;eacute;lisation des menaces et s&amp;eacute;curisation des syst&amp;egrave;mes d&amp;#039;IA&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;Fondamentaux de la mod&amp;eacute;lisation des menaces IA&lt;/li&gt;&lt;li&gt;Processus et pr&amp;eacute;requis de la mod&amp;eacute;lisation des menaces&lt;/li&gt;&lt;li&gt;Cadres de mod&amp;eacute;lisation des menaces IA&lt;/li&gt;&lt;li&gt;Types de contr&amp;ocirc;les de s&amp;eacute;curit&amp;eacute; IA&lt;/li&gt;&lt;li&gt;Guardrails de mod&amp;egrave;les et templates de prompts&lt;/li&gt;&lt;li&gt;Contr&amp;ocirc;les de passerelle et d&amp;#039;interface&lt;/li&gt;&lt;li&gt;Quotas d&amp;#039;utilisation et contr&amp;ocirc;les de limitation&lt;/li&gt;&lt;li&gt;Tests des contr&amp;ocirc;les de s&amp;eacute;curit&amp;eacute;&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;Module 3 &amp;mdash; Contr&amp;ocirc;les d&amp;#039;acc&amp;egrave;s pour l&amp;#039;IA&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;Principes et mod&amp;egrave;les de contr&amp;ocirc;le d&amp;#039;acc&amp;egrave;s pour l&amp;#039;IA&lt;/li&gt;&lt;li&gt;Contr&amp;ocirc;les d&amp;#039;acc&amp;egrave;s aux mod&amp;egrave;les et agents&lt;/li&gt;&lt;li&gt;S&amp;eacute;curit&amp;eacute; des acc&amp;egrave;s API et r&amp;eacute;seau&lt;/li&gt;&lt;li&gt;Contr&amp;ocirc;les de s&amp;eacute;curit&amp;eacute; des donn&amp;eacute;es IA&lt;/li&gt;&lt;li&gt;Mesures de chiffrement et de protection des donn&amp;eacute;es&lt;/li&gt;&lt;li&gt;Surveillance et journalisation des syst&amp;egrave;mes IA&lt;/li&gt;&lt;li&gt;Suivi des performances et des co&amp;ucirc;ts&lt;/li&gt;&lt;li&gt;Audit IA et suivi de conformit&amp;eacute;&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;Module 4 &amp;mdash; Menaces IA et contr&amp;ocirc;les compensatoires&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;S&amp;eacute;curit&amp;eacute; du cycle de vie de l&amp;#039;IA&lt;/li&gt;&lt;li&gt;Consid&amp;eacute;rations &amp;eacute;thiques de conception de l&amp;#039;IA&lt;/li&gt;&lt;li&gt;Types et techniques d&amp;#039;attaques sur l&amp;#039;IA&lt;/li&gt;&lt;li&gt;Attaques de type backdoor et cheval de Troie sur les mod&amp;egrave;les&lt;/li&gt;&lt;li&gt;Empoisonnement et inversion de mod&amp;egrave;le&lt;/li&gt;&lt;li&gt;Risques de vol de mod&amp;egrave;le&lt;/li&gt;&lt;li&gt;Strat&amp;eacute;gies de contr&amp;ocirc;les compensatoires&lt;/li&gt;&lt;li&gt;Analyse post-incident IA&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;Module 5 &amp;mdash; Exploiter l&amp;#039;IA dans les op&amp;eacute;rations de s&amp;eacute;curit&amp;eacute;&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;Outils de s&amp;eacute;curit&amp;eacute; dot&amp;eacute;s d&amp;#039;IA&lt;/li&gt;&lt;li&gt;Cas d&amp;#039;usage de l&amp;#039;IA en d&amp;eacute;tection et analyse&lt;/li&gt;&lt;li&gt;IA pour l&amp;#039;&amp;eacute;valuation des vuln&amp;eacute;rabilit&amp;eacute;s&lt;/li&gt;&lt;li&gt;Vecteurs d&amp;#039;attaque renforc&amp;eacute;s par l&amp;#039;IA&lt;/li&gt;&lt;li&gt;IA pour l&amp;#039;ing&amp;eacute;nierie sociale et la tromperie&lt;/li&gt;&lt;li&gt;Techniques de reconnaissance par IA&lt;/li&gt;&lt;li&gt;Automatisation pilot&amp;eacute;e par IA&lt;/li&gt;&lt;li&gt;IA dans les workflows DevSecOps&lt;/li&gt;&lt;li&gt;Scripting et synth&amp;egrave;se assist&amp;eacute;s par IA&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;Module 6 &amp;mdash; Gouvernance, risques et conformit&amp;eacute; de l&amp;#039;IA&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;Structures de gouvernance IA&lt;/li&gt;&lt;li&gt;R&amp;ocirc;les organisationnels li&amp;eacute;s &amp;agrave; l&amp;#039;IA&lt;/li&gt;&lt;li&gt;Principes d&amp;#039;IA responsable&lt;/li&gt;&lt;li&gt;Identification et &amp;eacute;valuation des risques IA&lt;/li&gt;&lt;li&gt;Th&amp;eacute;matiques r&amp;eacute;glementaires li&amp;eacute;es &amp;agrave; l&amp;#039;IA&lt;/li&gt;&lt;li&gt;Cadres de conformit&amp;eacute; pour l&amp;#039;IA&lt;/li&gt;&lt;li&gt;Conception de politiques IA organisationnelles&lt;/li&gt;&lt;li&gt;Reporting de conformit&amp;eacute;&lt;/li&gt;&lt;/ul&gt;</outline><objective_plain>À l'issue de ce cours, vous devrez être capable de :



- Maîtriser les concepts fondamentaux de l'IA (types d'IA, IA générative, transformers, machine learning/deep learning, NLP, RAG) ainsi que les principes de sécurité des données et des modèles qui en découlent
- Appliquer une démarche de threat modeling adaptée aux systèmes IA et déployer les contrôles de sécurité correspondants (guardrails, gateways, quotas d'usage, tests de contrôles)
- Concevoir et gérer les contrôles d'accès aux modèles, agents et API IA (chiffrement, monitoring, audit, suivi de performance et de coûts)
- Identifier les principales techniques d'attaque visant les systèmes IA (backdoors, empoisonnement et inversion de modèle, vol de modèle) et définir des contrôles compensatoires ainsi qu'une analyse post-incident
- Exploiter l'IA comme levier opérationnel pour la sécurité (détection, analyse de vulnérabilités, automatisation, DevSecOps) tout en anticipant son usage offensif (ingénierie sociale, reconnaissance)
- Structurer une gouvernance IA responsable, intégrant gestion des risques, conformité réglementaire et reporting</objective_plain><essentials_plain>Il rest recommandé d'avoir :



- 3 à 4 ans d'expérience en IT, avec environ 2 ans d'expérience pratique en cybersécurité.
- Security+, CySA+, PenTest+ ou équivalent</essentials_plain><audience_plain>- Analyste sécurité
- Analyste SOC
- Administrateur systèmes senior
- Ingénieur DevSecOps / CI/CD
- Spécialiste des opérations cyber militaires
- Ingénieur Cloud
- Testeur d'intrusion / Consultant sécurité
- Data Scientist / Ingénieur ML
- Responsable risques et conformité</audience_plain><contents_plain>Module 1 — Concepts d'IA et de données pour la cybersécurité


- Concepts d'IA et principaux types d'IA
- IA générative et transformers
- Machine learning et deep learning
- Traitement du langage naturel (NLP)
- Approches d'entraînement des modèles d'IA
- Fondamentaux du prompt engineering
- Considérations de sécurité des modèles
- Types de données IA et techniques de sécurisation des données
- Concepts de RAG (génération augmentée par récupération)
- Intégrité des données et contrôles de traitement
Module 2 — Modélisation des menaces et sécurisation des systèmes d'IA


- Fondamentaux de la modélisation des menaces IA
- Processus et prérequis de la modélisation des menaces
- Cadres de modélisation des menaces IA
- Types de contrôles de sécurité IA
- Guardrails de modèles et templates de prompts
- Contrôles de passerelle et d'interface
- Quotas d'utilisation et contrôles de limitation
- Tests des contrôles de sécurité
Module 3 — Contrôles d'accès pour l'IA


- Principes et modèles de contrôle d'accès pour l'IA
- Contrôles d'accès aux modèles et agents
- Sécurité des accès API et réseau
- Contrôles de sécurité des données IA
- Mesures de chiffrement et de protection des données
- Surveillance et journalisation des systèmes IA
- Suivi des performances et des coûts
- Audit IA et suivi de conformité
Module 4 — Menaces IA et contrôles compensatoires


- Sécurité du cycle de vie de l'IA
- Considérations éthiques de conception de l'IA
- Types et techniques d'attaques sur l'IA
- Attaques de type backdoor et cheval de Troie sur les modèles
- Empoisonnement et inversion de modèle
- Risques de vol de modèle
- Stratégies de contrôles compensatoires
- Analyse post-incident IA
Module 5 — Exploiter l'IA dans les opérations de sécurité


- Outils de sécurité dotés d'IA
- Cas d'usage de l'IA en détection et analyse
- IA pour l'évaluation des vulnérabilités
- Vecteurs d'attaque renforcés par l'IA
- IA pour l'ingénierie sociale et la tromperie
- Techniques de reconnaissance par IA
- Automatisation pilotée par IA
- IA dans les workflows DevSecOps
- Scripting et synthèse assistés par IA
Module 6 — Gouvernance, risques et conformité de l'IA


- Structures de gouvernance IA
- Rôles organisationnels liés à l'IA
- Principes d'IA responsable
- Identification et évaluation des risques IA
- Thématiques réglementaires liées à l'IA
- Cadres de conformité pour l'IA
- Conception de politiques IA organisationnelles
- Reporting de conformité</contents_plain><outline_plain>Module 1 — Concepts d'IA et de données pour la cybersécurité


- Concepts d'IA et principaux types d'IA
- IA générative et transformers
- Machine learning et deep learning
- Traitement du langage naturel (NLP)
- Approches d'entraînement des modèles d'IA
- Fondamentaux du prompt engineering
- Considérations de sécurité des modèles
- Types de données IA et techniques de sécurisation des données
- Concepts de RAG (génération augmentée par récupération)
- Intégrité des données et contrôles de traitement
Module 2 — Modélisation des menaces et sécurisation des systèmes d'IA


- Fondamentaux de la modélisation des menaces IA
- Processus et prérequis de la modélisation des menaces
- Cadres de modélisation des menaces IA
- Types de contrôles de sécurité IA
- Guardrails de modèles et templates de prompts
- Contrôles de passerelle et d'interface
- Quotas d'utilisation et contrôles de limitation
- Tests des contrôles de sécurité
Module 3 — Contrôles d'accès pour l'IA


- Principes et modèles de contrôle d'accès pour l'IA
- Contrôles d'accès aux modèles et agents
- Sécurité des accès API et réseau
- Contrôles de sécurité des données IA
- Mesures de chiffrement et de protection des données
- Surveillance et journalisation des systèmes IA
- Suivi des performances et des coûts
- Audit IA et suivi de conformité
Module 4 — Menaces IA et contrôles compensatoires


- Sécurité du cycle de vie de l'IA
- Considérations éthiques de conception de l'IA
- Types et techniques d'attaques sur l'IA
- Attaques de type backdoor et cheval de Troie sur les modèles
- Empoisonnement et inversion de modèle
- Risques de vol de modèle
- Stratégies de contrôles compensatoires
- Analyse post-incident IA
Module 5 — Exploiter l'IA dans les opérations de sécurité


- Outils de sécurité dotés d'IA
- Cas d'usage de l'IA en détection et analyse
- IA pour l'évaluation des vulnérabilités
- Vecteurs d'attaque renforcés par l'IA
- IA pour l'ingénierie sociale et la tromperie
- Techniques de reconnaissance par IA
- Automatisation pilotée par IA
- IA dans les workflows DevSecOps
- Scripting et synthèse assistés par IA
Module 6 — Gouvernance, risques et conformité de l'IA


- Structures de gouvernance IA
- Rôles organisationnels liés à l'IA
- Principes d'IA responsable
- Identification et évaluation des risques IA
- Thématiques réglementaires liées à l'IA
- Cadres de conformité pour l'IA
- Conception de politiques IA organisationnelles
- Reporting de conformité</outline_plain><duration unit="d" days="3">3 jours</duration><pricelist><price country="FR" currency="EUR">3500.00</price><price country="DE" currency="EUR">2089.00</price><price country="AT" currency="EUR">2089.00</price><price country="CH" currency="CHF">2089.00</price><price country="SE" currency="EUR">2089.00</price><price country="SI" currency="EUR">2089.00</price><price country="PL" currency="PLN">3500.00</price></pricelist><miles/></course>