Prenez contact avec nous

Plan du cours

Fondamentaux : Modèles de menaces pour l'IA autonome

  • Types de menaces pour les agents autonomes : usages abusifs, élévation de privilèges, fuites de données et risques de chaîne d'approvisionnement
  • Profils d'adversaires et capacités des attaquants spécifiques aux agents autonomes
  • Cartographie des actifs, des frontières de confiance et des points de contrôle critiques pour les agents

Gouvernance, politiques et gestion des risques

  • Cadres de gouvernance pour les systèmes autonomes (rôles, responsabilités, points de validation)
  • Conception des politiques : usage acceptable, règles d'escalade, traitement des données et auditabilité
  • Considérations de conformité et collecte de preuves pour les audits

Identité non humaine et authentification pour les agents

  • Conception des identités pour les agents : comptes de service, JWT et identifiants à durée de vie courte
  • Modèles d'accès à privilèges minimaux et approvisionnement d'identifiants en temps réel (just-in-time)
  • Cycle de vie des identités, rotation, délégation et stratégies de révocation

Contrôle d'accès, secrets et protection des données

  • Modèles de contrôle d'accès granulaire et motifs basés sur les capacités pour les agents
  • Gestion des secrets, chiffrement en transit et au repos, et minimisation des données
  • Protection des sources de connaissance sensibles et des données personnelles (PII) contre l'accès non autorisé par les agents

Observabilité, audit et réponse aux incidents

  • Conception de la télémétrie pour le comportement des agents : suivi des intentions, journaux de commandes et provenance
  • Intégration SIEM, seuils d'alerte et préparation aux investigations forensiques
  • Procédures opérationnelles (runbooks) et plans d'action (playbooks) pour les incidents liés aux agents et leur containment

Red-teaming des systèmes autonomes

  • Planification des exercices de red-team : périmètre, règles d'engagement et bascule de sécurité (safe failover)
  • Techniques adversariales : injection de prompts, mauvaise utilisation d'outils, manipulation de la chaîne de réflexion et abus des API
  • Réalisation d'attaques contrôlées et mesure de l'exposition et de l'impact

Renforcement de la sécurité et atténuation des risques

  • Contrôles techniques : régulation des réponses, limitation des capacités et sandboxing
  • Contrôles de politique et d'orchestration : flux d'approbation, intervention humaine (human-in-the-loop) et points d'ancrage de gouvernance
  • Défenses au niveau du modèle et des prompts : validation des entrées, normalisation et filtres de sortie

Opérationnalisation des déploiements sûrs d'agents

  • Modèles de déploiement : environnement de préproduction, déploiement canari et rollout progressif pour les agents
  • Contrôle des changements, pipelines de test et vérifications de sécurité avant déploiement
  • Gouvernance interfonctionnelle : plans d'action sécurité, juridique, produit et opérations

Projet final : Exercice Red-Team / Blue-Team

  • Exécuter une attaque red-team simulée contre un environnement d'agents isolé (sandbox)
  • Défendre, détecter et remédier en tant qu'équipe blue-team à l'aide des contrôles et de la télémétrie
  • Présenter les constats, le plan de remédiation et les mises à jour des politiques

Synthèse et prochaines étapes

Pré requis

  • Solides connaissances en ingénierie de la sécurité, administration des systèmes ou opérations cloud
  • Familiarité avec les concepts d'IA/ML et le comportement des grands modèles de langage (LLM)
  • Expérience en gestion des identités et de l'accès (IAM) et en conception de systèmes sécurisés

Public cible

  • Ingénieurs sécurité et membres d'équipes red-team
  • Ingénieurs en opérations IA et ingénieurs plateforme
  • Responsables conformité et gestionnaires des risques
  • Responsables techniques chargés des déploiements d'agents
 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (1)

Cours à venir

Catégories Similaires