Compétences universelles · Fondation · S3
Sensibilisation à la sécurité IA
Shadow AI, deepfakes, hameçonnage assisté par IA et injection de prompt : le socle de sécurité pour tous
- Durée
- ½ journée · 9h00–13h00 ou 14h00–18h00 (3,75 h de contact, 1 pause café incluse)
- Niveau des participants
- Débutant : aucune expérience de l'IA requise
- Format
- Atelier de sensibilisation avec une simulation de fraude en direct
- Participants
- 15 inclus · 30 maximum (taille de groupe flexible)
- Prérequis
- Aucun
- Prix
- 3 500 € (125 € par participant supplémentaire)
Montants en euros, hors taxes.
Statut réglementaireSocle obligatoire de sensibilisation à la sécurité pour l'ensemble du personnel. Là où NIS2 s'applique (entités essentielles ou importantes de l'Union, via la transposition de chaque État ; la directive atteint aussi leurs fournisseurs hors Union), il répond à l'obligation de formation de l'art. 21(2)(g) ; les opérateurs d'importance vitale français relèvent du régime national de résilience
ai-generatedCe que les participants seront capables de faire
- Reconnaître les tentatives d'ingénierie sociale et d'hameçonnage assisté par IA
- Appliquer les pratiques d'un usage sécurisé des outils IA dans votre travail quotidien
- Signaler un incident de sécurité lié à l'IA par les bons canaux
- Repérer les risques de sécurité IA relevant de NIS2 dans votre organisation
Outils & ressources
Ce qui change après ce module
Chaque collaborateur sait reconnaître et déjouer les attaques de l'ère de l'IA qui visent aujourd'hui les organisations : fraude par deepfake vocal et vidéo, hameçonnage renforcé par l'IA, manipulation par injection de prompt et fuites de données liées au shadow AI. Et il sait exactement comment vérifier et signaler.
À qui s'adresse ce module
Tous publics. Débutant : aucune expérience de l'IA requise.
Programme
Ce programme est indicatif. Le contenu, l'enchaînement et les exemples sont adaptés au contexte, aux outils et aux objectifs de votre équipe.
Avant de commencer
- Aucun prérequis : c'est le pendant, à l'ère de l'IA, de la sensibilisation classique à la sécurité
- Concerne chaque collaborateur
- Un appareil pour examiner des messages d'exemple (facultatif)
| 1 | 9:00–10:15 | Le nouveau paysage des menaces: Pourquoi « repérez les fautes de français » ne fonctionne plus : un hameçonnage par IA qui imite vos collègues ; le shadow AI qui laisse fuir des données (la plupart des collaborateurs ont déjà collé des données d'entreprise dans un agent conversationnel public) ; la tendance de la fraude à l'ère de l'IA (des cas réels, pas des pourcentages anxiogènes) ; et, pour les entités essentielles et importantes au sens de NIS2, la façon dont tout cela relève de l'obligation d'hygiène informatique et de formation de l'article 21(2)(g) (une directive européenne, appliquée via la transposition de votre pays). PratiqueExaminez des messages d'hameçonnage par IA proches du réel et identifiez ce qui les rend convaincants, et ce qui les trahit encore. |
| 2 | 10:15–11:15 | Deepfakes et usurpation d'identité: Le clonage de voix à partir de quelques secondes d'audio ; les appels vidéo en deepfake (le mode opératoire de la fraude documentée d'environ 25 M$ chez Arup, Hong Kong 2024, un faux appel vidéo à plusieurs participants) ; pourquoi voir et entendre ne suffit plus à croire ; les vérifications qui fonctionnent (canal indépendant, rappel, vérification par une action physique). PratiqueDéroulez l'exercice sur table de la fraude au faux dirigeant en deepfake, un scénario de « virement urgent », et entraînez-vous aux étapes de vérification par canal indépendant sous pression ; notez ce qui a failli marcher sur vous, la matière première de votre checklist. |
| 11:15–11:30 · ☕ Pause | ||
| 3 | 11:30–12:20 | Injection de prompt et shadow AI, côté utilisateur: Comment des instructions cachées dans un document ou une page web peuvent détourner un assistant IA ; pourquoi les outils non validés sont risqués ; l'usage des outils validés et le signalement rapide des incidents. PratiqueRepérez l'instruction injectée dans un document d'exemple, et cartographiez les risques de shadow AI de votre équipe. |
| 4 | 12:20–13:00 | Synthèse: Construire votre défense personnelle. PratiqueConstruisez votre checklist de vérification (les signaux d'alerte et les étapes) à partir de l'exercice sur table, et complétez l'attestation : l'enregistrement individuel qui constitue la preuve de formation pour votre organisation (y compris au titre de l'article 21(2)(g) de NIS2). |
Livrables
- Checklist personnelle de vérification
- Note de risque shadow AI pour l'équipe
- Attestation complétée
Intéressé par ce module pour votre équipe ? Contactez-nous pour adapter le format, les dates et la modalité à votre contexte.
Demander cette formationVotre formateur
Praticien de la sensibilisation à la sécurité ; à jour sur les tactiques de deepfake et de fraude par IA ; anime des simulations en direct
Séance de découverte
Ce module nécessite une journée complète pour offrir une expérience d'apprentissage significative. Nous ne le proposons qu'en version intégrale.
Fait partie d'un parcours plus large
- Professional45 000 € · 10 jours de formation
- Enterprise115 000 € · jusqu'à 30 jours de formation
Questions fréquentes
Les modules peuvent-ils être suivis à l'unité ?
Oui. Chaque module se suffit à lui-même, à prix fixe, et compte dans un programme si vous poursuivez.
Où se déroulent les formations ?
Dans vos locaux ou à distance, à vos dates, pour des groupes privés. Les sessions ouvertes suivent un calendrier mensuel fixe.
Sur quels outils IA formez-vous ?
Les vôtres. Chaque module existe en quatre éditions et fait ses exercices sur vos propres outils.
Qui anime les formations ?
Les consultants et formateurs seniors d'Inforca. Les modules signalés et le parcours dirigeants sont animés au niveau expert senior.
Parlons de ce module lors d'un premier échange : pertinence, dates, et le parcours autour.
Sans engagement · notre équipe répond sous un jour ouvré