IA & sécurité du Cloud
L’IA percute la sécurité cloud par trois faces à la fois — et les confondre mène aux mauvaises décisions. Ce module, très actuel, les démêle méthodiquement.

Extrait du support — technologies émergentes : CNAPP, Confidential Computing, AI Agents.
Ce que couvre ce cours
- Angle 1 — l’IA pour la sécurité : les usages défensifs, et le copilot SOC — avec la question centrale : où placer l’humain ;
- Angle 2 — la sécurité de l’IA : l’OWASP Top 10 LLM (2025), la prompt injection directe et indirecte, la fuite de données vers les modèles, la supply chain ML (la nouvelle chaîne d’approvisionnement), le risque montant de l’excessive agency des agents autonomes — et la cartographie des menaces avec MITRE ATLAS ;
- Angle 3 — la gouvernance : le calendrier de l’AI Act et ses 4 niveaux de risque, et le partage des rôles entre AI Act, NIST AI RMF et ISO 42001 ;
- Anti-patterns IA/sécurité et application à des scénarios d’entreprise concrets.
Objectifs pédagogiques
- Distinguer systématiquement les trois angles dans tout projet mêlant IA et cloud ;
- Évaluer les risques spécifiques d’un déploiement LLM (injection, fuite, agents) ;
- Situer les obligations AI Act d’un cas d’usage et choisir le cadre de gouvernance adapté.
