Formation intra-entreprise — IA et agents
Formation sécurité IA, LLM, agents et MCP pour les entreprises
Pour les équipes qui conçoivent, intègrent ou gouvernent des systèmes capables d'accéder aux données et d'agir via des outils : prompt injection, RAG, mémoire, identité et garde-fous vérifiables en production.
Premier échange sans engagement pour cadrer le public, le niveau et le résultat attendu.
Pour qui
Développeurs IA, architectes, sécurité, produit et gouvernance
Aucun prérequis en machine learning n'est nécessaire. Un socle en développement ou en architecture logicielle suffit pour suivre les ateliers pratiques ; les sessions de sensibilisation restent accessibles aux profils non techniques.
« Nos développeurs utilisent déjà l'IA »
Ils doivent comprendre prompt injection, agents, MCP, fuite de données, identité et garde-fous sans ralentir tous les usages.
« On ne sait pas ce que nos agents peuvent réellement faire »
Cartographier les outils, les privilèges et les chemins d'exécution d'un agent devient un prérequis de sécurité, pas une option.
« Notre RAG expose peut-être des données sensibles »
Les frontières entre contexte, mémoire et sortie doivent être testées comme n'importe quelle surface d'attaque applicative.
« Nos garde-fous ne sont jamais vérifiés »
Passer d'une politique déclarée à des contrôles testés et mesurés en production.
Programme
Un parcours construit sur les référentiels de référence
Le contenu s'adapte à votre stack IA (LLM, RAG, agents, MCP) et au niveau réel du groupe.
Cartographier les nouvelles surfaces d'attaque
- identifier les frontières de confiance d'un système IA ;
- distinguer LLM, RAG, mémoire, outils et sorties comme surfaces distinctes ;
- relier chaque surface à un scénario de risque concret.
Tester prompt injection, RAG, mémoire et outils
- construire et rejouer des cas de prompt injection directe et indirecte ;
- évaluer l'exfiltration de données via RAG et mémoire ;
- red teaming ciblé sur les appels d'outils.
Encadrer MCP, agents, identités et privilèges
- sécuriser les serveurs et clients MCP ;
- appliquer le principe du moindre privilège aux agents ;
- gérer les identités non humaines (NHI) dans les chaînes d'agents.
Définir des garde-fous vérifiables en production
- construire des évaluations (evals) répétables ;
- mettre en place du monitoring et de la détection d'abus ;
- documenter des mitigations testées, pas seulement déclarées.
Modules possibles
- OWASP Top 10 LLM
- OWASP Agentic AI / MAESTRO
- Model Context Protocol (MCP) et A2A
- Red teaming IA
- OWASP Agentic Skills Top 10
Formats
Le bon niveau de profondeur pour le bon public
Sensibilisation (0,5 à 1 jour)
Langage commun, scénarios de risque et décisions attendues des équipes produit et direction.
Pour : directions, produit, architectes.
Atelier pratique (1 à 2 jours)
Exercices de prompt injection, RAG et MCP sur un environnement proche du vôtre, débriefing inclus.
Pour : développeurs IA, équipes sécurité.
Parcours sur mesure (plusieurs sessions)
Progression sur plusieurs étapes, avec cas fil rouge sur votre système IA en production.
Pour : transformations IA à l'échelle.
Avant
Un cadrage utile
Stack IA, niveau des participants, incidents déjà rencontrés et résultats attendus.
Pendant
De la pratique
Cas concrets sur votre stack ou une stack fournie, exercices offensifs encadrés.
Après
Des supports réutilisables
Checklists de garde-fous, grille d'évaluation et priorités pour vos projets.
Le formateur
Sébastien Gioria
Architecte cybersécurité IA, praticien AppSec et DevSecOps
J'enseigne les sujets que je pratique et documente : sécurité des systèmes IA et agentiques, référentiels OWASP LLM et Agentic AI, MCP et red teaming.
Voir les conférences et interventionsPour aller plus loin
Quelques articles pour préparer votre échange
Questions fréquentes
Avant de prendre contact
Faut-il déjà utiliser des agents IA en production pour suivre cette formation ?
Non. La formation s'adapte à votre maturité : sensibilisation pour un projet en réflexion, atelier pratique dès qu'un système IA ou agentique existe en test ou en production.
Travaillez-vous sur notre stack IA réelle (fournisseur de LLM, orchestrateur, MCP) ?
Oui, dans la mesure du possible. Le cadrage initial sert à adapter les exercices à votre fournisseur de modèle, votre architecture RAG et vos intégrations MCP.
La formation couvre-t-elle la conformité (EU AI Act, gouvernance) ?
Les fondamentaux techniques restent le cœur du programme ; les enjeux de gouvernance et de conformité peuvent être intégrés sur demande dans le cadrage.
Parlons de votre besoin
Quel comportement voulez-vous faire évoluer face à vos systèmes IA ?
Donnez-moi votre stack IA, le public concerné et votre échéance. Je vous aiderai à transformer ce besoin en objectif pédagogique concret.
Vous préférez LinkedIn ? Écrivez-moi directement.