AccueilFormations › Sécurité IA, agents et MCP

Formation intra-entreprise — IA et agents

Formation sécurité IA, LLM, agents et MCP pour les entreprises

Pour les équipes qui conçoivent, intègrent ou gouvernent des systèmes capables d'accéder aux données et d'agir via des outils : prompt injection, RAG, mémoire, identité et garde-fous vérifiables en production.

Premier échange sans engagement pour cadrer le public, le niveau et le résultat attendu.

Intra-entrepriseUn contenu commun pour votre équipe
Sur mesureVotre stack IA et vos cas d'usage
PratiqueRed teaming et exercices réels
FlexibleÀ distance ou dans vos locaux

Pour qui

Développeurs IA, architectes, sécurité, produit et gouvernance

Aucun prérequis en machine learning n'est nécessaire. Un socle en développement ou en architecture logicielle suffit pour suivre les ateliers pratiques ; les sessions de sensibilisation restent accessibles aux profils non techniques.

« Nos développeurs utilisent déjà l'IA »

Ils doivent comprendre prompt injection, agents, MCP, fuite de données, identité et garde-fous sans ralentir tous les usages.

« On ne sait pas ce que nos agents peuvent réellement faire »

Cartographier les outils, les privilèges et les chemins d'exécution d'un agent devient un prérequis de sécurité, pas une option.

« Notre RAG expose peut-être des données sensibles »

Les frontières entre contexte, mémoire et sortie doivent être testées comme n'importe quelle surface d'attaque applicative.

« Nos garde-fous ne sont jamais vérifiés »

Passer d'une politique déclarée à des contrôles testés et mesurés en production.

Programme

Un parcours construit sur les référentiels de référence

Le contenu s'adapte à votre stack IA (LLM, RAG, agents, MCP) et au niveau réel du groupe.

02 Tests offensifs

Tester prompt injection, RAG, mémoire et outils

  • construire et rejouer des cas de prompt injection directe et indirecte ;
  • évaluer l'exfiltration de données via RAG et mémoire ;
  • red teaming ciblé sur les appels d'outils.
03 MCP et agents

Encadrer MCP, agents, identités et privilèges

  • sécuriser les serveurs et clients MCP ;
  • appliquer le principe du moindre privilège aux agents ;
  • gérer les identités non humaines (NHI) dans les chaînes d'agents.
04 Garde-fous

Définir des garde-fous vérifiables en production

  • construire des évaluations (evals) répétables ;
  • mettre en place du monitoring et de la détection d'abus ;
  • documenter des mitigations testées, pas seulement déclarées.

Modules possibles

  • OWASP Top 10 LLM
  • OWASP Agentic AI / MAESTRO
  • Model Context Protocol (MCP) et A2A
  • Red teaming IA
  • OWASP Agentic Skills Top 10

Formats

Le bon niveau de profondeur pour le bon public

Sensibilisation (0,5 à 1 jour)

Langage commun, scénarios de risque et décisions attendues des équipes produit et direction.

Pour : directions, produit, architectes.

Atelier pratique (1 à 2 jours)

Exercices de prompt injection, RAG et MCP sur un environnement proche du vôtre, débriefing inclus.

Pour : développeurs IA, équipes sécurité.

Parcours sur mesure (plusieurs sessions)

Progression sur plusieurs étapes, avec cas fil rouge sur votre système IA en production.

Pour : transformations IA à l'échelle.

Avant

Un cadrage utile

Stack IA, niveau des participants, incidents déjà rencontrés et résultats attendus.

Pendant

De la pratique

Cas concrets sur votre stack ou une stack fournie, exercices offensifs encadrés.

Après

Des supports réutilisables

Checklists de garde-fous, grille d'évaluation et priorités pour vos projets.

Le formateur

Sébastien Gioria

Architecte cybersécurité IA, praticien AppSec et DevSecOps

J'enseigne les sujets que je pratique et documente : sécurité des systèmes IA et agentiques, référentiels OWASP LLM et Agentic AI, MCP et red teaming.

Voir les conférences et interventions

Pour aller plus loin

Quelques articles pour préparer votre échange

Questions fréquentes

Avant de prendre contact

Faut-il déjà utiliser des agents IA en production pour suivre cette formation ?

Non. La formation s'adapte à votre maturité : sensibilisation pour un projet en réflexion, atelier pratique dès qu'un système IA ou agentique existe en test ou en production.

Travaillez-vous sur notre stack IA réelle (fournisseur de LLM, orchestrateur, MCP) ?

Oui, dans la mesure du possible. Le cadrage initial sert à adapter les exercices à votre fournisseur de modèle, votre architecture RAG et vos intégrations MCP.

La formation couvre-t-elle la conformité (EU AI Act, gouvernance) ?

Les fondamentaux techniques restent le cœur du programme ; les enjeux de gouvernance et de conformité peuvent être intégrés sur demande dans le cadrage.

Parlons de votre besoin

Quel comportement voulez-vous faire évoluer face à vos systèmes IA ?

Donnez-moi votre stack IA, le public concerné et votre échéance. Je vous aiderai à transformer ce besoin en objectif pédagogique concret.

Vous préférez LinkedIn ? Écrivez-moi directement.