Coding with AI, safely

Complete plan

A coding assistant produces a working tool in minutes. Before you use it, four questions: no secret in the code, every library checked, a review and tests before production, and a named owner.

  • 3 min
  • 3-question check
  • English · Français
  • Attestation

You will be able to

  • Keep secrets (keys, passwords, tokens) out of the code and out of the conversation with the assistant, and revoke any exposed secret
  • Check every library the AI suggests before installing it: it exists, it is well known and allowed
  • Have the code reviewed and tested before production, and name an owner who maintains it

The module

3 min
  1. Coding with AI, safely 3 min
  2. Knowledge check

    3 questions, pass mark 80 %. Explanations after each answer; you can try again.

  3. Attestation

    One per person, with the date, the score and the frameworks covered — anyone can check it online with its code.

Sources
  • Spracklen et al., We Have a Package for You!, USENIX Security 2025 : 16 modèles, 576 000 extraits de code, 19,7 % des paquets recommandés n'existaient pas (environ 5 % pour les modèles commerciaux, plus de 20 % pour les modèles open source)
  • ANSSI et BSI, AI Coding Assistants, 4 oct. 2024 : les assistants ne remplacent pas des développeurs expérimentés ; le code généré doit être vérifié
  • ISO/IEC 27001:2022, A.8.28 Codage sécurisé, A.8.25 Cycle de développement sécurisé, A.8.29 Tests de sécurité dans le développement et l'acceptation
  • À retenir : secrets dans un gestionnaire de secrets ou une configuration hors du code, jamais dans le code ni dans l'échange avec l'assistant ; un secret exposé se révoque et se remplace, même effacé ensuite ; un paquet se vérifie (existe, connu, maintenu, autorisé) ; relecture, test sur données fictives et scan avant la production ; chaque outil a un responsable et figure dans l'inventaire

Version 1 · updated October 6, 2026