F-1-6-2
|
Intelligence artificielle
|
Gouvernance, risques et conformité

Conciliez innovation technologique et protection des données personnelles.
Maîtrisez les obligations légales liées à l'usage de l'IA. Apprenez à auditer vos outils pour garantir qu'ils respectent la confidentialité des données de vos clients et collaborateurs.
Concilier l'innovation technologique et la conformité réglementaire en maîtrisant les points de friction entre l'IA et la protection des données personnelles.
Identifier les obligations du RGPD spécifiques aux traitements de données par l'IA.
Maîtriser l'articulation entre le RGPD et l'IA Act (gouvernance des données).
Mettre en œuvre les principes de Privacy by Design dans un projet d'IA.
Thématiques :
Base légale et Finalité : Peut-on réutiliser des données existantes pour entraîner une IA ? Le principe de limitation des finalités.
Droits des personnes vs Algorithmes : Comment garantir le droit à l'effacement (droit à l'oubli) dans un modèle déjà entraîné ?
Minimisation des données : L'IA est gourmande en données, le RGPD impose la sobriété. Comment arbitrer ?
Le rôle des acteurs : Responsable de traitement vs Sous-traitant (OpenAI, Microsoft, Google). Qui est responsable en cas de fuite ?
Exercice pratique :Atelier "Qualification Juridique" : Analyse d'un cas d'usage (ex: un chatbot RH). Définir la base légale (consentement ou intérêt légitime ?) et lister les mentions d'information obligatoires à fournir aux utilisateurs.
Objectif stagiaire : Savoir qualifier juridiquement un usage d'IA pour déterminer les responsabilités et les obligations associées.
Thématiques :
L’Analyse d’Impact (AIPD/DPIA) : Pourquoi elle est quasi-systématique pour l'IA et comment la mener efficacement.
Articulation avec l'IA Act : Les exigences de qualité des données et de documentation technique imposées par le nouveau règlement européen 2026.
Sécurité technique : Masquage, anonymisation et pseudonymisation des prompts. Éviter que les secrets de l'entreprise ne nourrissent les modèles publics.
Décision automatisée : Comprendre l'article 22 du RGPD (le droit de ne pas faire l'objet d'une décision 100% automatisée) et l'importance de la supervision humaine.
Exercice pratique :Le "Prompt anonymiseur" : Exercice de réécriture de requêtes. Apprendre à soumettre une problématique complexe à une IA sans inclure de données à caractère personnel (DCP) tout en conservant la pertinence de la réponse.
Objectif stagiaire : Mettre en place des mesures techniques et organisationnelles pour minimiser les risques de non-conformité et de fuite de données.
Nous vous proposons plusieurs solutions de financement :
Le compte personnel de formation | CFP*
Les Opérateurs de Compétences | OPCO
France Travail
* si la formation choisie est dispensable via le CPF
