PROG.16 – Sécurité, RGPD & conformité des usages de l’IA

7 heures sur 1 jour
Mixte

Objectifs de formation

  • identifier les principales familles d’IA, leurs usages et leurs limites
  • repérer les hallucinations, les biais et les situations nécessitant une validation humaine
  • comprendre le rôle de l'organisation au regard de l'IA Act et de classifier ses usages
  • appliquer les principes du RGPD et les recommandations de la CNIL
  • protéger les comptes, les fichiers, les données et les accès
  • sécuriser l'utilisation commerciale des contenus générés
  • définir des responsabilités, des circuits de validation et des règles internes
  • construire une charte IA ainsi qu'un plan d'action à 30/60/90 jours
  • rendre les participants autonomes pour décider si un usage de l'IA est acceptable, quelles protections mettre en place et comment en conserver la preuve.

Programme de la formation

Module 1 — Comprendre les usages et les risques de l'IA — 45 min
  • définition et fonctionnement simplifié de l'intelligence artificielle générative
  • différences entre IA générative, prédictive, analytique, conversationnelle et multimodale
  • panorama des principaux outils : ChatGPT, Claude, Copilot, Gemini, Mistral et Perplexity
  • cas d'usage professionnels : rédaction, synthèse, analyse, recherche, image, audio et automatisation
  • capacités et limites actuelles des modèles
  • hallucinations, erreurs factuelles, biais, manque de contexte et obsolescence des réponses
  • importance de la qualité des données et des instructions
  • rôle de la vérification humaine, de la traçabilité et de la responsabilité professionnelle
Module 2 — IA Act : obligations et classification des risques — 1 h
  • présentation du règlement européen sur l'intelligence artificielle et de son champ d'application
  • distinction entre fournisseur, déployeur, importateur, distributeur et utilisateur concerné
  • pratiques interdites et usages nécessitant une vigilance renforcée
  • classification des systèmes et usages selon les niveaux de risque
  • cas des systèmes à haut risque et obligations associées
  • obligations de transparence applicables à certains contenus et systèmes génératifs
  • documentation, traçabilité, journalisation, supervision humaine et suivi des incidents
  • obligation de maîtrise et de sensibilisation à l'IA au sein de l'organisation
  • sanctions, responsabilités et articulation avec le RGPD
  • calendrier d'application actualisé et points de vigilance pour les entreprises
Module 3 — RGPD, CNIL et protection des données — 1 h
  • rappel des principes du RGPD : licéité, loyauté, transparence, finalité, minimisation, exactitude et sécurité
  • distinction entre données personnelles, catégories particulières, données confidentielles et secrets d'affaires
  • identification de la finalité, de la base légale et des personnes concernées
  • information des personnes et exercice des droits
  • durées de conservation, suppression et limitation des accès
  • risques liés à la saisie de données dans une IA générative publique
  • anonymisation, pseudonymisation et limites de la réidentification
  • rôle du DPO, registre des traitements et analyse d'impact relative à la protection des données
  • sélection et encadrement des prestataires, transferts de données et paramètres de confidentialité
  • recommandations pratiques de la CNIL pour le déploiement et l'utilisation de systèmes génératifs
Module 4 — Cybersécurité des usages IA — 55 min
  • fuite, exfiltration et réutilisation involontaire des données
  • injection de prompt, contournement des instructions et manipulation des sorties
  • phishing, fraude, usurpation et ingénierie sociale assistés par IA
  • risques liés aux extensions, connecteurs, agents et applications tierces
  • sécurité des comptes : mots de passe robustes, MFA et récupération
  • gestion des habilitations, principe du moindre privilège et revue des accès
  • partage de fichiers, stockage cloud, journalisation et gestion des incidents
  • différences entre offres grand public, professionnelles, privées et solutions maîtrisées
  • hébergement, localisation des données, clauses contractuelles et sous-traitants
  • principes issus des recommandations de l'ANSSI pour les systèmes d’IA générative
Module 5 — Propriété intellectuelle et contenus générés — 45 min
  • principes essentiels du droit d'auteur et de la titularité des droits
  • statut et protection possible des contenus générés avec une intervention humaine
  • utilisation d'œuvres, marques, images, textes, voix et données appartenant à des tiers
  • risques de plagiat, contrefaçon, parasitisme et atteinte à l'image
  • conditions d'utilisation et licences des principaux outils et modèles
  • droits d'usage commercial, restrictions et differences entre offres gratuites et professionnelles
  • traçabilité des sources, conservation des versions et preuve de l'intervention humaine
  • transparence sur l'utilisation de l'IA et validation avant diffusion
  • clauses contractuelles avec les clients, prestataires et collaborateurs
Module 6 — Éthique, RSE et gouvernance de l'IA — 45 min
  • biais algorithmiques, discrimination et effets sur les personnes
  • transparence, explicabilité et capacité à justifier une decision
  • supervision humaine et interdiction des décisions entièrement déléguées dans certains contextes
  • responsabilité du dirigeant, du manager, du collaborateur et du prestataire
  • impact environnemental, sobriété numérique et choix proportionné des outils
  • gouvernance des usages : sponsor, référent IA, DPO, RSSI, métiers et utilisateurs
  • politique BYOA — Bring Your Own AI — et risques des outils non autorisés
  • information, consultation et sensibilisation des collaborateurs
  • gestion des incidents, remontée d'alertes et amelioration continue
  • introduction à l’ISO/IEC 42001 comme cadre de management de l'intelligence artificielle
Module 7 — Atelier : charte IA et feuille de route — 1 h 10
  • inventaire des outils, usages, utilisateurs et données concernés
  • définition du périmètre et des objectifs de la charte
  • liste des usages autorisés, interdits et soumis à validation
  • classification des données et règles de saisie
  • règles de contrôle humain et de vérification des résultats
  • sécurité des comptes, habilitations, fichiers et connecteurs
  • transparence, propriété intellectuelle, conservation des preuves et traçabilité
  • rôles, responsabilités, circuit d'escalade et gestion des incidents
  • modalités de diffusion, sensibilisation, révision et amélioration continue
  • construction d'une feuille de route et d'indicateurs de suivi

Taux de satisfaction des apprenants

Taux de satisfaction à chaud et à froid. Taux d'assiduité, de complétion et d'abandon. Taux de réussite à l'évaluation finale. Atteinte des objectifs pédagogiques déclarée par les participants. Réalisation des exercices et livrables prévus. Qualité de la classification des risques et des mesures proposées. Formalisation d'une charte et d'une feuille de route applicables. Mise en application en situation professionnelle lors de l'évaluation à froid.

Public cible

  • dirigeants
  • chefs d'entreprise
  • entrepreneurs
  • indépendants
  • managers
  • responsables métiers
  • responsables informatiques
  • responsables qualité
  • DPO
  • RSSI
  • fonctions RH
  • collaborateurs amenés à utiliser ou encadrer des outils d'intelligence artificielle

Prérequis

  • Entretien et questionnaire de positionnement réalisés en amont.
  • Maîtrise de l'outil informatique de base et usage courant d'Internet.
  • Aucune compétence technique ou juridique préalable en IA n'est requise.
  • Ordinateur connecté à Internet.
  • Accès à un ou plusieurs outils IA recommandé pour les ateliers ; à défaut, des démonstrations et alternatives sont proposées.
  • Possibilité d'apporter des exemples de documents, processus ou usages réels, préalablement anonymisés.

Équipe pédagogique

Marie JOURDAIN — experte et formatrice en intelligence artificielle, responsable pédagogique de MyAiFactory. Selon le contexte de la session, un intervenant spécialisé en cybersécurité, protection des données ou gouvernance peut contribuer à certains cas pratiques.

Ressources pédagogiques

  • Support de cours numérique complet.
  • Documentation institutionnelle actualisée : Commission européenne, CNIL et ANSSI.
  • Ordinateur par participant, connexion Internet et environnement de visioconférence si nécessaire.
  • Accès ou démonstrations des principaux outils d’IA.
  • Modèles, matrices, grilles de décision, check-lists et études de cas.
  • Accès aux supports et livrables après la formation.
  • panorama des familles d’IA
  • fiche mémo capacités et limites
  • grille de contrôle qualité
  • exemples de cas d'usage métiers
  • synthèse IA Act
  • frise chronologique actualisée
  • grille d'auto-évaluation
  • fiche mémo conformité
  • matrice de classification des risques
  • fiche de qualification fournisseur/déployeur
  • fiche mémo RGPD et IA
  • arbre de décision avant saisie
  • modèle de règles de confidentialité
  • exemple simplifié d’AIPD
  • fiche réflexes cybersécurité
  • check-list avant déploiement
  • trame de gestion d'incident
  • grille d'évaluation d'un outil IA
  • fiche memo propriété intellectuelle
  • check-list avant publication
  • tableau de traçabilité des sources
  • exemples de décisions commentées
  • fiche principes éthiques
  • modèle de gouvernance
  • matrice RACI simplifiée
  • check-list de sobriété
  • trame de charte complète
  • modèle de politique interne
  • tableau de suivi des actions
  • indicateurs de gouvernance et de conformité

Modalités d'évaluation

  • Questionnaire de positionnement et auto-évaluation en amont.
  • Quiz diagnostique en ouverture de session.
  • Évaluations formatives : questions, mises en situation, analyse de cas et observation des productions.
  • Évaluation finale : étude de cas courte et validation de la charte/feuille de route selon une grille critériée.
  • Questionnaires de satisfaction à chaud et à froid.

Accessibilité

Référente handicap : Marie JOURDAIN — mariejourdain@myaifactory.fr — 06 16 88 36 76. Des adaptations pédagogiques, techniques et organisationnelles sont étudiées selon les besoins des participants.

Délai d'accès

2 semaines

Capacité 8

Prix 600 € HT

Durée 7 heures sur 1 jour

Vous êtes intéressé par cette formation ?

Créé le 7 septembre 2026 ● dernière mise à jour le 29 septembre 2026

Questions fréquentes

Qui est MyAiFormation ?

MyAiFormation est le pôle formation de MyAiFactory, agence d'intelligence artificielle basée à La Ciotat. L'organisme est certifié Qualiopi au titre des actions de formation (NDA 93132405713).

Les formations sont-elles finançables ?

Oui, par les OPCO pour les salariés, par France Travail et par le plan de développement des compétences. Nous montons et suivons le dossier jusqu'à l'accord du financeur.

Où se déroulent les formations ?

Dans vos locaux (Marseille, Aix-en-Provence, Aubagne, Toulon et région Sud), à La Ciotat ou à distance.

Faut-il un niveau technique ?

Aucun prérequis technique. Un questionnaire de positionnement adapte le programme au niveau de chaque participant.