Sign in

Coder avec l'IA, sans risque

Complete plan

Un assistant de code produit en quelques minutes un outil qui marche. Avant de s'en servir, quatre questions : pas de secret dans le code, chaque bibliothèque vérifiée, une relecture et des tests avant la production, et un responsable nommé.

  • 3 min
  • 3-question check
  • English · Français
  • Attestation

You will be able to

  • Garder les secrets (clés, mots de passe, jetons) hors du code et des échanges avec l'assistant, et révoquer tout secret exposé
  • Vérifier chaque bibliothèque proposée par l'IA avant de l'installer : elle existe, elle est connue et autorisée
  • Faire relire et tester le code avant la production, et nommer un responsable qui le maintient

The module

3 min
  1. Coder avec l'IA, sans risque 2 min
  2. Knowledge check

    3 questions, pass mark 80 %. Explanations after each answer; you can try again.

  3. Attestation

    One per person, with the date, the score and the frameworks covered — anyone can check it online with its code.

Sources
  • Spracklen et al., We Have a Package for You!, USENIX Security 2025 : 16 modèles, 576 000 extraits de code, 19,7 % des paquets recommandés n'existaient pas (environ 5 % pour les modèles commerciaux, plus de 20 % pour les modèles open source)
  • ANSSI et BSI, AI Coding Assistants, 4 oct. 2024 : les assistants ne remplacent pas des développeurs expérimentés ; le code généré doit être vérifié
  • ISO/IEC 27001:2022, A.8.28 Codage sécurisé, A.8.25 Cycle de développement sécurisé, A.8.29 Tests de sécurité dans le développement et l'acceptation
  • À retenir : secrets dans un gestionnaire de secrets ou une configuration hors du code, jamais dans le code ni dans l'échange avec l'assistant ; un secret exposé se révoque et se remplace, même effacé ensuite ; un paquet se vérifie (existe, connu, maintenu, autorisé) ; relecture, test sur données fictives et scan avant la production ; chaque outil a un responsable et figure dans l'inventaire

Version 1 · updated October 6, 2026