Parcours de formation sectoriel

IA & Cybersécurité : sécuriser son organisation à l'ère de l'IA

Blended learning : e-learning en ligne (gratuit, commencez maintenant) + une journée pratique encadrée sur vos cas réels, à Dakar ou en intra-organisation.

Pour qui ? Professionnels IT et systèmes d'information, dirigeants et managers de PME, responsables administratifs, ONG et institutions.

Notre ligne rouge, dès la première minute : ce parcours est 100 % défensif : protéger, détecter, réagir. Aucune technique offensive n'y est enseignée. Et une règle d'or : l'IA assiste votre vigilance, elle ne la remplace pas — un ordre de virement ou un message inhabituel se vérifie toujours par un canal séparé.

Le dispositif

Un parcours en trois phases

Le e-learning vous donne le « quoi » et le « pourquoi » — complets et accessibles dès maintenant. Le présentiel délivre le « comment » approfondi : la pratique supervisée sur vos cas réels. Le suivi ancre les acquis pendant 30 jours.

Phase 1

E-learning amont 2 h · J-7 à J-1

Vidéos, quiz et exercices : panorama des menaces dopées à l'IA, réflexes humains essentiels, premiers outils défensifs et auto-diagnostic de votre surface d'exposition.

Accessible en ligne
Phase 2

Journée présentielle 7 h · Jour J

Atelier pratique encadré (1 formateur pour 8 max + un expert cybersécurité référent) : vous repartez avec votre plan de défense et vos procédures de vérification prêtes à déployer.

Sur demande — places limitées →
Phase 3

Ancrage & suivi 4 séances de 45 min · J+1 à J+30

Quatre séances de suivi avec votre formateur — seul·e ou en petit groupe pour renforcer la communauté : point de progression, questions/réponses, et axes d'amélioration à suivre pour la séance suivante. + kit cybersécurité, défi hebdomadaire et communauté privée.

Réservation via votre espace →
Phase 1 — en ligne

Les 4 modules e-learning

Deux heures pour poser des bases solides, à votre rythme. Le module 4 prépare directement votre journée pratique : vous arrivez en atelier avec le diagnostic de votre surface d'exposition.

M1 L'IA en cybersécurité : menaces et boucliers 30 min · vidéo + quiz

Un panorama honnête : comment l'IA dope le phishing, les deepfakes vocaux et la fraude au président — version PME sénégalaise — et comment elle aide aussi la défense : détection, filtrage, veille.

  • Les attaques assistées par IA : phishing sans fautes, voix clonées, faux ordres urgents
  • Ce que l'IA apporte côté défense : détection, analyse, sensibilisation des équipes
  • Quiz de validation des réflexes de base
M2 Le facteur humain d'abord quiz obligatoire 30 min

La première ligne de défense, c'est vous : les réflexes qui bloquent la grande majorité des attaques, quel que soit le niveau technique de l'attaquant.

  • Mots de passe robustes et authentification multifacteur (MFA)
  • Vérification par canal séparé et procédure de double validation des virements
  • Hygiène WhatsApp et mobile money au quotidien
  • Quiz de validation obligatoire pour valider ce module
M3 Mes premiers réflexes outillés 45 min · tutoriel guidé

Vous produisez vos trois premiers livrables défensifs, pas à pas :

  • Rédiger une charte sécurité simple pour votre organisation avec l'IA
  • Analyser un email suspect sans cliquer sur ses liens ni ses pièces jointes
  • Vérifier si un compte email figure dans une fuite de données connue

Exercice à soumettre : une mini-charte sécurité pour votre organisation.

M4 Auto-diagnostic : votre surface d'exposition 15 min · questionnaire

« Où votre organisation est-elle exposée : comptes, virements, mobile money, données clients ? » Le questionnaire génère votre mini-rapport personnel.

→ Ce diagnostic alimente directement votre cas pratique du Jour J : en atelier, nous construisons ensemble votre plan de défense prioritaire. Demander des informations sur la journée pratique

Suivez votre progression et gagnez des points : créez votre compte apprenant gratuit pour valider vos modules (+25 points chacun), débloquer des badges et réserver vos 4 séances de suivi de 45 min. Créer mon espace →
Avant-goût

Testez-vous en 3 questions

Un échantillon des quiz du parcours. Instantané, anonyme, sans inscription.

1. Vous recevez un vocal WhatsApp du « directeur » demandant un virement urgent. Que faire ?

Règle d'or du parcours : un ordre inhabituel se vérifie toujours par un canal séparé — les voix clonées par IA rendent le vocal seul non fiable (module M2).

2. Un email parfaitement rédigé, sans fautes, est-il forcément sûr ?

Les fautes d'orthographe ne sont plus un signal fiable : l'IA générative produit des messages parfaits — on vérifie l'expéditeur, les liens et le contexte (module M1).

3. Que peut-on coller dans un outil d'IA grand public ?

Règle absolue : aucun secret dans un outil grand public — en formation, tout se pratique sur des jeux de données fictifs (module M2).

La boîte à outils

Les outils gratuits que vous utiliserez

Les versions gratuites suffisent pour tout le parcours. Chaque outil est utilisé pour des usages défensifs uniquement : protéger, détecter, réagir.

Claude Gratuit

Assistant généraliste — rédiger vos chartes sécurité, vos procédures de vérification et vos supports de sensibilisation des équipes.

claude.ai

Perplexity Gratuit

Veille menaces et vulnérabilités sourcée — suivre les campagnes de phishing et alertes en cours, avec références vérifiables (poste C de l'atelier).

perplexity.ai

VirusTotal Gratuit

Analyser un fichier ou un lien suspect avant de l'ouvrir — le verdict croisé de dizaines de moteurs d'analyse en quelques secondes.

virustotal.com

Have I Been Pwned Gratuit

Vérifier si une adresse email figure dans des fuites de données connues — le premier réflexe pour savoir quels comptes sécuriser en priorité.

haveibeenpwned.com

CyberChef Open source

Décoder et inspecter un contenu suspect en local, dans votre navigateur — rien n'est envoyé à un service externe.

gchq.github.io/CyberChef

Bitwarden Open source

Gestionnaire de mots de passe pour toute l'équipe — un mot de passe unique et robuste par compte, sans avoir à les retenir.

bitwarden.com

Règle absolue, quel que soit l'outil : jamais un mot de passe, un secret ou une donnée client dans un outil grand public. En formation, tout se pratique sur des jeux de données fictifs fournis par AI LAB SENEGAL.

Phase 2 — le cœur du parcours

La journée pratique : 7 heures pour bâtir votre plan de défense

Le e-learning vous a donné les bases. En atelier, vous construisez — encadré·e — le plan de défense de votre organisation : procédures de vérification, réflexes outillés, et un plan d'action réaliste à 30 jours.

  1. 09h00 · Restitution des diagnostics — tour de table à partir de votre auto-diagnostic M4 ; carte des surfaces d'exposition de la cohorte (comptes / virements / mobile money / données clients).
  2. 09h45 · Reconnaître les attaques par IA — démonstration sur cas fictifs de phishing et deepfakes générés par IA, pour apprendre à les repérer : posture strictement défensive.
  3. 11h15 · Atelier tournant — trois postes : Poste A analyse d'emails et de liens suspects · Poste B procédures de double validation & plan de réaction · Poste C veille et alertes avec Perplexity.
  4. 13h45 · Cas pratique « mon plan de défense » — réalisation individuelle encadrée sur votre organisation : charte, procédure de vérification des virements, check-list de réaction en cas d'incident.
  5. 15h15 · Éthique & cadre légal — CDP, signalement d'un incident, information des équipes et des clients ; ce que la loi impose et ce que la confiance exige.
  6. 16h00 · Plan d'action — pitchs éclair et engagement écrit : trois mesures de défense déployées sous 30 jours, avec dispositif de suivi.
Encadrement1 formateur pour 8 max + expert cybersécurité référent
MatérielVotre ordinateur portable ; comptes gratuits créés en phase e-learning
DonnéesAucune donnée réelle sensible — jeux de données 100 % fictifs fournis
ValidationAttestation remise par l'équipe à l'issue du parcours complet