Utiliser l'IA et le numérique en conformité
Sensibilisation outillée RGPD, AI Act et cybersécurité pour les usages IA et SaaS du quotidien
Initiation / Fondamentaux
Éligible OPCO

Pourquoi cette formation, pourquoi maintenant ?
En une journée, acquérir les réflexes RGPD, AI Act et cybersécurité face aux usages IA et SaaS du quotidien. Une sensibilisation outillée et concrète, fondée sur les sources officielles CNIL, ANSSI et Cybermalveillance.gouv.fr, conçue pour les dirigeants de TPE/PME et les référents numériques en collectivité.
ChatGPT ou Mistral Vibe dans la boîte mail, Copilot dans la suite bureautique, un nouveau SaaS chaque trimestre, un assistant IA testé en réunion de service. Pour un dirigeant de TPE/PME ou un référent numérique en collectivité, la question n'est plus de savoir si l'IA et les outils numériques entrent dans l'organisation, mais comment encadrer leur usage sans freiner le quotidien. Le RGPD, l'AI Act et les recommandations de l'ANSSI fournissent des repères pour encadrer ces usages, mais ceux-ci restent souvent abstraits tant qu'ils ne sont pas confrontés aux outils et aux données réellement utilisés dans l'organisation.
Cette formation propose une lecture opérationnelle de ce cadre. Elle s'adresse aux personnes non-juristes et non-techniciennes qui décident, encadrent ou supervisent l'usage des outils IA et SaaS dans une TPE, une PME ou une collectivité.
Pour qui ?
Dirigeants de TPE/PME, responsables administratifs, référents numériques en collectivité, chefs de service. Plus largement, toute personne non-juriste et non-technicienne amenée à décider, encadrer ou superviser l'usage d'outils IA et SaaS dans son organisation.
Prérequis
- Aucun prérequis juridique ni technique.
- À préparer avant la formation : la liste des principaux outils numériques et IA utilisés dans son organisation, qui servira de support aux exercices.
À la fin de la formation, vous saurez
Situer les usages IA et numériques de son organisation au regard des principaux repères du RGPD et de l'AI Act.
Identifier les situations dans lesquelles NIS 2 ou les recommandations de cybersécurité appellent une attention particulière.
Évaluer la sensibilité d'une donnée avant de la transmettre à un outil IA ou SaaS à l'aide d'une grille de classification fournie.
Évaluer les principales pratiques de cybersécurité de son organisation à partir des recommandations de l'ANSSI et identifier deux à trois priorités d'action.
Comparer deux solutions numériques ou IA à partir d'une grille de critères couvrant le traitement des données, la sécurité, les conditions contractuelles et la dépendance au fournisseur.
Réagir face à un incident type (phishing, fuite de données via un outil IA ou ransomware) à l'aide d'une procédure de gestion fournie, et identifier les démarches à engager dans les 72 heures.
Programme détaillé
Repérer les règles qui concernent ses usages
Les principaux repères du RGPD et de l'AI Act appliqués aux usages courants de l'IA et des services SaaS. Place de NIS 2 et identification des organisations ou situations pour lesquelles ce cadre nécessite une attention particulière.
Atelier : recenser les principaux outils utilisés dans l'organisation et identifier les usages qui demandent une vigilance particulière.
Classer les données avant de les transmettre
Données publiques, internes, personnelles, confidentielles ou sensibles : comprendre ce qui change selon la nature de l'information et l'outil utilisé.
Mise en pratique avec une grille de classification : décider quelles informations peuvent être utilisées, lesquelles nécessitent des précautions et lesquelles doivent rester hors de certains services.
Faire un premier état des lieux de sa cybersécurité
Les pratiques essentielles recommandées par l'ANSSI : comptes et authentification, mises à jour, sauvegardes, droits d'accès, vigilance face aux messages et organisation de la réaction en cas d'incident.
Autodiagnostic : identifier deux à trois priorités d'amélioration pour son organisation.
Comparer deux outils avant de choisir
Les critères à examiner avant d'adopter une solution IA ou SaaS : type de compte utilisé, traitement, conservation et localisation des données, accès demandés, connecteurs, possibilités d'administration ou de désactivation, sécurité, conditions contractuelles, possibilités de sortie et dépendance au fournisseur.
Atelier : comparer deux solutions ou fonctionnalités à partir d'une grille commune, identifier les points nécessitant une vérification complémentaire et justifier le choix retenu.
Réagir face à un incident
Les premiers réflexes face à un phishing, une fuite de données ou un ransomware : arrêter l'action dangereuse, conserver les informations utiles, alerter les bonnes personnes et éviter d'aggraver la situation.
Les délais qui comptent : notification à la CNIL sous 72 heures en cas de violation de données personnelles, information des personnes concernées lorsque le risque est élevé, et dépôt de plainte sous 72 heures, condition d'indemnisation par une cyberassurance depuis la LOPMI.
Mise en situation à partir d'un scénario d'incident et utilisation d'une procédure de réaction fournie.
Cadre et limites de la formation
Cette formation constitue une sensibilisation pratique aux principaux enjeux de conformité et de cybersécurité. Elle ne constitue ni une formation juridique approfondie, ni un audit de cybersécurité, ni une prestation de conseil juridique.
L'analyse d'un outil ou d'une fonctionnalité pendant la formation ne constitue pas une validation de sa conformité ou de sa sécurité.
Lorsqu'une situation nécessite une analyse spécifique, le participant est invité à se rapprocher de son DPO, de son RSSI ou d'un conseil juridique compétent.
Vous repartez avec
Le support de formation au format PDF.
Une grille de classification des données.
Une grille d'évaluation et de comparaison de solutions ou fonctionnalités numériques et IA.
Une procédure type de réaction face à un incident.
Une fiche récapitulative des principales sources officielles utilisées pendant la formation.
Un plan d'action priorisé élaboré pendant la session.
Une attestation de formation.
Informations pratiques
Les conditions d’accès, d’accueil et de confidentialité de la formation.
Délais d'accès
Les formations du catalogue sont ouvertes à la demande. Aucune session n'est programmée à l'avance : chaque session est montée à partir d'une demande d'entreprise, de collectivité ou de professionnel indépendant.
Le devis est adressé sous 3 jours ouvrés après réception de la demande. Le démarrage intervient au minimum 5 à 20 jours ouvrés après la signature de la convention de formation, selon la durée de la formation, le temps d'envoyer le questionnaire de positionnement et d'adapter le programme.
Pour une formation financée par un OPCO, ajouter le délai d'instruction du dossier de prise en charge, de trois à six semaines selon l'opérateur. Il est recommandé d'anticiper la demande d'au moins un mois avant la date souhaitée.
En cas de besoin urgent ou de question sur les délais, écrivez directement à academy@koality.fr.
Accessibilité
L'accessibilité des formations aux personnes en situation de handicap fait l'objet d'une attention particulière. Chaque formation est adaptable selon la nature du handicap et le contexte de déroulement, en présentiel comme à distance.
En cas de situation de handicap, contacter la référente handicap avant l'inscription afin d'étudier ensemble les aménagements nécessaires (supports adaptés, temps majoré, accessibilité des lieux, accompagnement humain) et, si besoin, d'être orienté vers les organismes partenaires spécialisés.
Lorsque la formation se déroule dans les locaux de l'organisation qui l'accueille, l'accessibilité aux personnes en situation de handicap dépend de ce site.
Référente handicap : Juliette Canu, juliette@koality.fr.
Confidentialité des données
Les données personnelles et professionnelles partagées en formation restent strictement confidentielles. Les exercices pratiques s'appuient autant que possible sur des supports de démonstration ou des jeux de données fictives ; lorsque les exercices portent sur des cas réels du stagiaire (cartographie d'usages, audit de site, configuration d'outil interne), aucune information n'est diffusée hors du groupe restreint des participants et du formateur.
Les supports remis aux stagiaires sont à usage strictement personnel et ne peuvent être diffusés sans autorisation écrite.
Les données nominatives des stagiaires (nom, email, fonction, organisation) ainsi que les documents de suivi (émargements, évaluations, attestations) sont conservés pendant la durée de la relation contractuelle, puis archivés 5 ans à des fins de preuve et de réponse aux contrôles. Les pièces comptables et de facturation sont conservées 10 ans à compter de la clôture de l'exercice concerné. Le détail des durées figure dans la politique de confidentialité.
Les points forts
Une approche pratique fondée sur les sources officielles de la CNIL, de l'ANSSI, de cybermalveillance.gouv.fr et de l'Union européenne.
Des situations directement liées aux usages professionnels de l'IA et des outils SaaS.
Des grilles et procédures réutilisables après la formation.
Un cadrage clair entre sensibilisation, premiers réflexes et situations nécessitant l'intervention d'un spécialiste.
Des cas pratiques inspirés de situations rencontrées dans des TPE/PME et des collectivités.
Comment se déroule la formation
Les modalités de travail, les moyens mis à disposition et l’évaluation prévue.
Pédagogie
Alternance d'apports théoriques (50 %) et de mises en pratique guidées (50 %). La journée suit une progression en 5 temps, du positionnement initial jusqu'à l'évaluation finale, en passant par les principaux repères réglementaires, la classification des données, la cybersécurité, la comparaison de solutions et la gestion d'incident.
Chaque thème est travaillé à partir d'un cas concret fourni par le formateur, puis transposé à une situation ou à un outil apporté par le participant au cours d'un exercice individuel.
Évaluation
Questionnaire de positionnement envoyé avant la formation. Évaluation continue par observation du formateur pendant les exercices.
Étude de cas évaluée à l'aide d'une grille critériée, puis QCM final d'évaluation des acquis.
Questionnaire de satisfaction à chaud en fin de session et questionnaire à froid envoyé environ trois mois après la formation. Une attestation est remise à l'issue de la session.
Moyens pédagogiques et techniques
Chaque participant doit disposer d'un ordinateur connecté à Internet pendant la formation. En présentiel, la structure d'accueil met à disposition un équipement permettant la projection du support.
Koality Academy fournit les supports et ressources pédagogiques nécessaires aux exercices et aux mises en pratique, ainsi qu'un site de test ou un jeu de données de démonstration lorsque la formation le nécessite. Les comptes et abonnements aux outils utilisés pendant les exercices restent à la charge du participant et figurent, lorsqu'ils sont nécessaires, dans les prérequis de la formation.
Votre formateur
Fabien Canu
Développeur senior et expert en IA générative, Fabien Canu est co-gérant de Koality et cumule 25 ans d'expérience dans le développement numérique. Passionné par l'intelligence artificielle, il intervient également depuis plusieurs années dans l'enseignement et la formation professionnelle.
Pour aller plus loin
Cette formation s'inscrit dans le catalogue Koality Academy, organisé autour de quatre thématiques : IA appliquée, digitalisation des process métier, souveraineté et sécurité, maîtrise des outils web. Pour approfondir une thématique connexe, construire un parcours combinant plusieurs formations ou organiser la session dans les locaux de l'organisation, consultez le catalogue complet ou écrivez à academy@koality.fr .
À partir de
1 100 € HT
par participant. Tarif de groupe sur devis.
Durée
1 jour (7 h)
Niveau
Initiation / Fondamentaux
Format
Présentiel
Financement
Prise en charge OPCO possible
Besoin d'aide ?
Nous répondons à vos questions sur les contenus, les financements possibles.
Planifier cette formation
Cette formation est organisée sur mesure pour votre structure. Contactez-nous pour définir vos besoins, le format et une date adaptée.