Coder avec l'IA, sans risque
Complete plan
Un assistant de code produit en quelques minutes un outil qui marche. Avant de s'en servir, quatre questions : pas de secret dans le code, chaque bibliothèque vérifiée, une relecture et des tests avant la production, et un responsable nommé.
- 3 min
- 3-question check
- English · Français
- Attestation
You will be able to
- Garder les secrets (clés, mots de passe, jetons) hors du code et des échanges avec l'assistant, et révoquer tout secret exposé
- Vérifier chaque bibliothèque proposée par l'IA avant de l'installer : elle existe, elle est connue et autorisée
- Faire relire et tester le code avant la production, et nommer un responsable qui le maintient
The module
3 min-
Coder avec l'IA, sans risque 2 min
-
Knowledge check
3 questions, pass mark 80 %. Explanations after each answer; you can try again.
-
Attestation
One per person, with the date, the score and the frameworks covered — anyone can check it online with its code.
Sources
- Spracklen et al., We Have a Package for You!, USENIX Security 2025 : 16 modèles, 576 000 extraits de code, 19,7 % des paquets recommandés n'existaient pas (environ 5 % pour les modèles commerciaux, plus de 20 % pour les modèles open source)
- ANSSI et BSI, AI Coding Assistants, 4 oct. 2024 : les assistants ne remplacent pas des développeurs expérimentés ; le code généré doit être vérifié
- ISO/IEC 27001:2022, A.8.28 Codage sécurisé, A.8.25 Cycle de développement sécurisé, A.8.29 Tests de sécurité dans le développement et l'acceptation
- À retenir : secrets dans un gestionnaire de secrets ou une configuration hors du code, jamais dans le code ni dans l'échange avec l'assistant ; un secret exposé se révoque et se remplace, même effacé ensuite ; un paquet se vérifie (existe, connu, maintenu, autorisé) ; relecture, test sur données fictives et scan avant la production ; chaque outil a un responsable et figure dans l'inventaire
Version 1 · updated October 6, 2026