Sign in

Automatiser et coder avec l'IA, sans risque

Complete plan

Cinq modules courts pour les équipes opérations, les utilisateurs avancés et l'informatique : choisir ce qui mérite d'être automatisé, entre un automate, une IA et un agent, coder avec un assistant d'IA sans secret ni bibliothèque douteuse, donner à un agent le moins de droits possible, et reconnaître l'injection de prompt.

  • 12 min
  • 5 modules
  • 15-question check
  • English · Français
  • Attestation

You will be able to

  • Repérer une tâche qui mérite d'être automatisée : fréquente, à règles claires, dont l'erreur se rattrape
  • Distinguer un automate à règles, une IA (modèle de langage) et un agent
  • Garder les secrets (clés, mots de passe, jetons) hors du code et des échanges avec l'assistant, et révoquer tout secret exposé
  • Comprendre qu'un agent connecté avec votre compte agit avec tous vos droits, et repérer les trois excès : trop d'outils, trop de droits, trop d'autonomie
  • Reconnaître l'injection de prompt : des consignes cachées dans un document, un e-mail ou une page web que lit une IA

Programme

5 modules · 12 min
  1. Ce qui mérite d'être automatisé 2 min
    • Repérer une tâche qui mérite d'être automatisée : fréquente, à règles claires, dont l'erreur se rattrape
    • Garder un contrôle humain quand une erreur coûte cher, et laisser à la main ce qui est rare ou change sans cesse
    • Avant de lancer : mesurer le temps passé, prévoir les exceptions, nommer un responsable
  2. Automate, IA ou agent ? 2 min
    • Distinguer un automate à règles, une IA (modèle de langage) et un agent
    • Choisir des règles écrites quand elles sont claires, et une IA seulement pour du texte libre, avec une vérification
    • N'utiliser un agent qu'avec le moins de droits possible, une validation humaine avant toute action irréversible, et un journal
  3. Coder avec l'IA, sans risque 2 min
    • Garder les secrets (clés, mots de passe, jetons) hors du code et des échanges avec l'assistant, et révoquer tout secret exposé
    • Vérifier chaque bibliothèque proposée par l'IA avant de l'installer : elle existe, elle est connue et autorisée
    • Faire relire et tester le code avant la production, et nommer un responsable qui le maintient
  4. Un agent, le moins de droits possible 2 min
    • Comprendre qu'un agent connecté avec votre compte agit avec tous vos droits, et repérer les trois excès : trop d'outils, trop de droits, trop d'autonomie
    • Donner à un agent sa propre identité, la lecture seule par défaut, les seuls accès utiles, et le tester d'abord sans vraies données
    • Faire valider par un humain toute action irréversible (payer, supprimer, envoyer à l'extérieur, modifier des droits), journaliser chaque action, nommer un responsable et prévoir un arrêt immédiat
  5. L'injection de prompt en une image 2 min
    • Reconnaître l'injection de prompt : des consignes cachées dans un document, un e-mail ou une page web que lit une IA
    • Quand une IA pousse à cliquer, se reconnecter, payer ou envoyer, vérifier à la source, et signaler tout comportement non demandé
    • En construisant un assistant ou un agent : traiter tout contenu extérieur comme non fiable, et ne rien laisser partir sans validation humaine
  6. Knowledge check

    15 questions, pass mark 80 %. Explanations after each answer; you can try again.

  7. Attestation

    One per person, with the date, the score and the frameworks covered — anyone can check it online with its code.

Version 1 · updated October 6, 2026