Plan du cours
Fondements de l'IA et de la sécurité
- Ce qui rend les systèmes d'IA uniques d'un point de vue sécuritaire
- Aperçu du cycle de vie de l'IA : données, formation, inférence et déploiement
- Taxonomie de base des risques de l'IA : techniques, éthiques, juridiques et organisationnels
Vecteurs de menace spécifiques à l'IA
- Exemples adversariaux et manipulation de modèle
- Risques d'inversion de modèle et de fuite de données
- Empoisonnement des données lors des phases de formation
- Risques dans l'IA générative (par exemple, abus de LLM, injection de prompt)
Cadres de gestion des risques de sécurité
- Cadre de gestion des risques en matière d'IA du NIST (NIST AI RMF)
- ISO/IEC 42001 et autres normes spécifiques à l'IA
- Mise en correspondance des risques de l'IA avec les cadres existants de GRSE (Gouvernance, Risque et Conformité) d'entreprise
Principes de gouvernance et de conformité de l'IA
- Responsabilité et traçabilité de l'IA
- Transparence, explicabilité et équité en tant que propriétés pertinentes pour la sécurité
- Biais, discrimination et dommages collatéraux
Préparation à l'entreprise et politiques de sécurité de l'IA
- Définition des rôles et responsabilités dans les programmes de sécurité de l'IA
- Éléments des politiques : développement, acquisition, utilisation et retrait
- Risques tiers et utilisation d'outils d'IA par les fournisseurs
Panorama réglementaire et tendances mondiales
- Aperçu du règlement européen sur l'IA et de la réglementation internationale
- Décret exécutif des États-Unis sur une IA sûre, sécurisée et digne de confiance
- Cadres nationaux émergents et orientations sectorielles spécifiques
Atelier optionnel : cartographie des risques et auto-évaluation
- Mise en correspondance des cas d'utilisation réels de l'IA avec les fonctions du NIST AI RMF
- Réalisation d'une auto-évaluation basique des risques de l'IA
- Identification des lacunes internes en matière de préparation à la sécurité de l'IA
Résumé et prochaines étapes
Pré requis
- Une compréhension des principes fondamentaux de la cybersécurité
- De l'expérience avec des cadres de gouvernance informatique ou de gestion des risques
- Une familiarité avec les concepts généraux de l'IA est utile mais non requise
Audience cible
- Les équipes de sécurité informatique
- Les gestionnaires des risques
- Les professionnels de la conformité
Nos clients témoignent (2)
J'ai vraiment apprécié d'apprendre sur les attaques par IA et les outils disponibles pour commencer à pratiquer et à utiliser activement pour les tests de sécurité. J'ai acquis beaucoup de connaissances que je n'avais pas au début, et le cours a répondu à mes attentes. Ma partie préférée de la formation était le navigateur Comet, et j'ai été impressionné par ce qu'il pouvait faire. C'est assurément quelque chose que je vais explorer davantage. Globalement, c'était un excellent cours et j'ai beaucoup apprécié d'apprendre le Top 10 OWASP GenAI.
Patrick Collins - Optum
Formation - OWASP GenAI Security
Traduction automatique
Les connaissances professionnelles et la manière dont il les a présentées devant nous
Miroslav Nachev - PUBLIC COURSE
Formation - Cybersecurity in AI Systems
Traduction automatique