Formation Cybersécurité d’usage & Shadow IA
Identifier et réduire les risques cyber liés aux usages IA : prompts contenant des données sensibles, outils non déclarés, fuites de données, absence de journalisation, Shadow IA et défaut de contrôle.
Résumé
Public : Dirigeants, DSI, RSSI, responsables métiers, RH, juristes, conformité, managers, équipes commerciales, communication, développeurs, consultants et collaborateurs utilisant l’IA.
Formats : Sensibilisation cyber IA, atelier équipe, formation DSI/RSSI, session dirigeant, parcours post-Risk Scan, distanciel, présentiel ou intervention réseau professionnel.
Tarifs : à partir de 1 500 € HT selon format, périmètre et niveau d’accompagnement.
Formation proposée par Ananké Consulting E.I. dans le cadre de l’offre Svar-IA.
Le problème traité
L’interdiction brutale des outils IA crée souvent du Shadow IA. Mais l’absence d’encadrement expose l’organisation à des fuites de données, erreurs, usages non maîtrisés, risques RGPD, secrets d’affaires et absence de preuve en cas d’incident.
Ce que la formation permet
Cette formation relie gouvernance IA et cybersécurité opérationnelle : ce qui sort dans les prompts, ce qui entre dans les outils, ce qui est stocké, ce qui est tracé et ce qui reste invisible.
Objectifs pédagogiques
- Comprendre les risques cyber propres aux usages IA en entreprise.
- Identifier les situations typiques de Shadow IA.
- Repérer les données à ne pas saisir dans un outil IA public ou non validé.
- Mettre en place des règles d’usage réalistes sans bloquer l’innovation.
- Préparer une cartographie des usages IA et des risques associés.
Programme
Shadow IA : comprendre le risque invisible
Identifier pourquoi les collaborateurs utilisent des IA hors cadre et comment ces usages échappent à la DSI, à la conformité et aux dirigeants.
Données sensibles et prompts
Repérer les données personnelles, contrats, secrets d’affaires, informations clients, code, documents internes et contenus à risque dans les prompts.
Outils IA, fournisseurs et exposition
Comprendre les risques liés aux outils gratuits, SaaS, extensions navigateur, assistants métiers, API et systèmes intégrés.
Règles d’usage et contrôles
Définir des règles opérationnelles : outils autorisés, données interdites, validation, traçabilité, remontée d’incident et bonnes pratiques.
Vers une gouvernance IA sécurisée
Relier cybersécurité, conformité, responsabilité, formation et Audit Svar-IA pour produire des preuves de maîtrise des usages.
Public concerné
Dirigeants, DSI, RSSI, responsables métiers, RH, juristes, conformité, managers, équipes commerciales, communication, développeurs, consultants et collaborateurs utilisant l’IA.
Formats disponibles
Sensibilisation cyber IA, atelier équipe, formation DSI/RSSI, session dirigeant, parcours post-Risk Scan, distanciel, présentiel ou intervention réseau professionnel.
Présentiel : transport, hébergement et restauration éventuels en sus selon lieu d’intervention.
Tarifs indicatifs
Les tarifs sont exprimés hors taxes. Ils peuvent être ajustés selon le nombre de participants, le format, les contraintes sectorielles, le niveau de préparation attendu et les frais de déplacement éventuels.
Session dirigeant / CODIR
1 500 € HT
Session courte de cadrage stratégique, en présentiel ou distanciel, pour aligner les décideurs sur les risques, priorités et décisions à prendre.
Formation intra-entreprise
5 900 € HT
Formation collective pour une équipe ou un groupe métier. Format recommandé pour installer un langage commun et déclencher un plan d’action.
Atelier renforcé
9 800 € HT
Journée approfondie avec cas internes, matrice d’analyse, priorisation des actions et restitution structurée.
Parcours post-Risk Scan
Sur devis
Accompagnement adapté aux résultats du Risk Scan, à la taille de l’organisation, au secteur, aux risques et aux livrables attendus.
Logique d’inscription
La demande d’inscription doit permettre de distinguer les inscriptions individuelles et les sessions de groupe, afin de proposer le format le plus adapté.
Évaluation et livrables
Livrables pédagogiques : grille personnelle de charge mentale IA, routines d’usage responsable, exemples de prompts utiles, liste de limites à poser, plan d’action individuel ou collectif.
Lien avec le Svar-IA Risk Scan
Cette formation peut être recommandée après un Svar-IA Risk Scan lorsque les réponses révèlent des usages IA non déclarés, une absence de règles sur les prompts, une faible traçabilité ou des risques de fuite de données.
Lien avec l’Audit Svar-IA
Elle sert de passerelle vers l’Audit Svar-IA lorsque les usages IA doivent être cartographiés, sécurisés, documentés et reliés à une gouvernance de preuves.
Mention juridique
Mention juridique : cette formation est proposée par Ananké Consulting E.I. dans le cadre de l’offre Svar-IA. Le Svar-IA Risk Scan constitue un outil de pré-évaluation et d’orientation. Il ne constitue ni une certification, ni un avis juridique, ni une garantie de conformité réglementaire.
