- Cours pratique
- Informatique
Formation Manager cyber-augmenté
Piloter les risques IA et la cyberdéfense de son équipe

- Durée
- 2 jours
- Niveau
- Fondamental
- Modalités
- Présentiel / Distanciel
Description de la formation manager cyber IA
Qu'est-ce que Manager cyber-augmenté ?
Le manager cyber-augmenté est un responsable capable de piloter les risques liés à l’IA générative et à la cybersécurité sans être un expert technique. L’arrivée massive de ChatGPT, Gemini et Claude dans les entreprises crée une nouvelle zone de responsabilité pour les managers : encadrer les usages, anticiper les risques cyber, répondre aux exigences réglementaires et savoir réagir en cas d’incident.
Pourquoi suivre une formation Manager cyber-augmenté ?
Cette formation permet aux responsables d’équipe d’acquérir une capacité de pilotage immédiatement applicable grâce à des exercices immersifs et des outils concrets pour gouverner l’IA dans leur périmètre.

Objectifs pédagogiques
À l'issue de cette formation Manager cyber-augmenté, vous aurez acquis les connaissances nécessaires pour :
- Évaluer l'exposition aux risques IA et cyber de son service à l'aide d'une grille d'analyse structurée
- Comprendre les obligations managériales issues de NIS2, du EU AI Act et de DORA, et les traduire en actions concrètes
- Piloter un exercice de crise cyber impliquant l'IA générative (tabletop) et prendre des décisions sous pression
- Évaluer et valider les outils IA avant de les autoriser dans son équipe grâce à une grille de décision en 15 critères
- Créer un tableau de bord de pilotage des risques IA pour son service avec un assistant Gemini Gem
- Déployer des exercices de sensibilisation phishing IA pour son équipe à l'aide de Claude Artifacts
Objectifs opérationnels
Savoir piloter les risques IA et cyber de son périmètre, encadrer l’usage de l’IA générative et prendre des décisions en situation de crise.
Programme
Contenu du cours, module par module
8 modules
- L'IA comme accélérateur d'attaques : ce qui a changé depuis ChatGPT
- Le coût réel d'une brèche : données IBM 2025, cas sectoriels chiffrés (finance, industrie, santé)
- La responsabilité managériale en cas d'incident IA : ce que dit la loi, ce que retient le juge
- Les 5 scénarios de crise IA les plus probables pour votre entreprise
- Shadow AI : ce que vos équipes font déjà sans vous le dire — et pourquoi c'est votre problème
Travaux pratiques
- Scénario : un employé a collé la base clients dans ChatGPT. Un journaliste appelle. Le régulateur écrit.
- ChatGPT joue les rôles du journaliste, du client mécontent, du régulateur CNIL, du DPO interne
- Les participants doivent prendre des décisions en temps réel sous pression croissante
- Debriefing structuré : qu'est-ce qui a fonctionné, qu'est-ce qui a manqué
Travaux pratiques
- Scénario : un deepfake audio du PDG ordonne un virement de 500 000 € au directeur financier
- Le manager doit coordonner la réponse entre IT, finance, direction et communication
- Gestion des parties prenantes : que dire au comité de direction, aux clients, aux autorités
- Les signaux faibles qui auraient permis de détecter l'attaque plus tôt
Travaux pratiques
- NIS2 : ce qui change pour votre service — obligations de reporting, mesures minimales, sanctions
- EU AI Act : les systèmes IA interdits, à haut risque et à risque limité — comment classifier vos usages
- DORA (secteur financier) : les exigences spécifiques sur les outils IA
- RGPD et IA : les points de friction — consentement, profilage, droit à l'explication
- Construire son argumentaire pour le CODIR : combien coûte la non-conformité vs. la prévention
Travaux pratiques
- Les 15 critères d'évaluation d'un outil IA avant autorisation : données, hébergement, conformité, coût, valeur ajoutée
- ChatGPT Teams vs. Gemini for Workspace vs. Claude for Work : quelle offre entreprise choisir
- Les outils interdits, les outils tolérés, les outils recommandés : construire sa politique
- Comment gérer la demande d'un collaborateur qui utilise ChatGPT en dehors du cadre défini
Travaux pratiques
- Construction pas à pas d'un Gemini Gem « Pilotage Cyber IA » pour son service
- Le Gem intègre : inventaire des outils IA utilisés, incidents déclarés, indicateurs de risque, veille réglementaire
- Connexion aux documents de référence dans Google Drive (politique IA, registre des traitements, procédures)
- Génération de reporting mensuel automatisé pour le CODIR
Travaux pratiques
- Utiliser Claude pour générer des scénarios de phishing réalistes adaptés au secteur
- Créer un Artifact interactif « Quiz Phishing IA » : l'outil pose des questions, évalue les réponses, donne un score
- Planifier et organiser un exercice de phishing interne sans dépendre de la DSI
- Mesurer les résultats : taux de clic, temps de signalement, progression entre deux exercices
Travaux pratiques
- Les 7 leviers du manager pour ancrer les réflexes cybersécurité IA sans être le « gendarme »
- Intégrer la cybersécurité IA dans les rituels d'équipe : stand-ups, one-on-ones, rétrospectives
- Réagir quand un collaborateur fait une erreur : la posture constructive qui change tout
- Préparer son plan d'action managérial à 90 jours
Travaux pratiques
Programme mis à jour le 08/04/2026
Public concerné
Managers, directeurs de service, chefs de projet, membres du CODIR, responsables d'équipe. Tout responsable ayant des collaborateurs qui utilisent ou sont exposés à l'IA générative.

Prérequis
Aucun prérequis technique. Expérience de management ou de pilotage d'équipe recommandée. Avoir une connaissance basique de ChatGPT, Gemini ou Claude est un plus.
J’évalue mes connaissances pour vérifier que je dispose des prérequis nécessaires pour profiter pleinement de cette formation en faisant le test de prérequis.
Faire le testFinancement
Cette formation peut être prise en charge par votre entreprise, seule ou avec l’appui de son opérateur de compétences. Nous fournissons le devis et les pièces attendues par l’OPCO.
Formations liées
- Nessus - Conduite d'un audit de vulnérabilitésRéf. NESS3 joursFondamentalProchaine session : 28 oct.2 355 €
- NIS2 : Sensibilisation à la directive NIS2Réf. NISS2 joursFondamentalProchaine session : 29 oct.1 490 €
- PCA : Élaborer un plan de continuité et de gestion de criseRéf. FEPC3 joursFondamentalProchaine session : 25 nov.2 590 €
- Proofpoint PCA Administrateur – Email et Information ProtectionRéf. SPCA3 joursIntermédiaireProchaine session : 19 oct.3 100 €