Automatiser et coder avec l'IA, sans risque
Complete plan
Cinq modules courts pour les équipes opérations, les utilisateurs avancés et l'informatique : choisir ce qui mérite d'être automatisé, entre un automate, une IA et un agent, coder avec un assistant d'IA sans secret ni bibliothèque douteuse, donner à un agent le moins de droits possible, et reconnaître l'injection de prompt.
- 12 min
- 5 modules
- 15-question check
- English · Français
- Attestation
You will be able to
- Repérer une tâche qui mérite d'être automatisée : fréquente, à règles claires, dont l'erreur se rattrape
- Distinguer un automate à règles, une IA (modèle de langage) et un agent
- Garder les secrets (clés, mots de passe, jetons) hors du code et des échanges avec l'assistant, et révoquer tout secret exposé
- Comprendre qu'un agent connecté avec votre compte agit avec tous vos droits, et repérer les trois excès : trop d'outils, trop de droits, trop d'autonomie
- Reconnaître l'injection de prompt : des consignes cachées dans un document, un e-mail ou une page web que lit une IA
Programme
5 modules · 12 min-
Ce qui mérite d'être automatisé 2 min
- Repérer une tâche qui mérite d'être automatisée : fréquente, à règles claires, dont l'erreur se rattrape
- Garder un contrôle humain quand une erreur coûte cher, et laisser à la main ce qui est rare ou change sans cesse
- Avant de lancer : mesurer le temps passé, prévoir les exceptions, nommer un responsable
-
Automate, IA ou agent ? 2 min
- Distinguer un automate à règles, une IA (modèle de langage) et un agent
- Choisir des règles écrites quand elles sont claires, et une IA seulement pour du texte libre, avec une vérification
- N'utiliser un agent qu'avec le moins de droits possible, une validation humaine avant toute action irréversible, et un journal
-
Coder avec l'IA, sans risque 2 min
- Garder les secrets (clés, mots de passe, jetons) hors du code et des échanges avec l'assistant, et révoquer tout secret exposé
- Vérifier chaque bibliothèque proposée par l'IA avant de l'installer : elle existe, elle est connue et autorisée
- Faire relire et tester le code avant la production, et nommer un responsable qui le maintient
-
Un agent, le moins de droits possible 2 min
- Comprendre qu'un agent connecté avec votre compte agit avec tous vos droits, et repérer les trois excès : trop d'outils, trop de droits, trop d'autonomie
- Donner à un agent sa propre identité, la lecture seule par défaut, les seuls accès utiles, et le tester d'abord sans vraies données
- Faire valider par un humain toute action irréversible (payer, supprimer, envoyer à l'extérieur, modifier des droits), journaliser chaque action, nommer un responsable et prévoir un arrêt immédiat
-
L'injection de prompt en une image 2 min
- Reconnaître l'injection de prompt : des consignes cachées dans un document, un e-mail ou une page web que lit une IA
- Quand une IA pousse à cliquer, se reconnecter, payer ou envoyer, vérifier à la source, et signaler tout comportement non demandé
- En construisant un assistant ou un agent : traiter tout contenu extérieur comme non fiable, et ne rien laisser partir sans validation humaine
-
Knowledge check
15 questions, pass mark 80 %. Explanations after each answer; you can try again.
-
Attestation
One per person, with the date, the score and the frameworks covered — anyone can check it online with its code.
Version 1 · updated October 6, 2026