Le cœur stratégique du programme. Construire l'outil de classification souveraineté : catégories de données, RGPD, architectures, arbre de décision, SecNumCloud, menaces ANSSI, solutions anonymisation et gouvernance PME.
Maîtriser les six catégories de données sensibles et cartographier les données d'une PME type en 30 minutes.
Maîtriser les six catégories de données sensibles du syllabus IA & Sécurité — PII, PHI, PCI, SPI, NPI, IP — et être capable de cartographier les données d'une PME type en 30 minutes. C'est la première étape obligatoire avant toute décision de déploiement LLM.
Colonnes : type de donnée, catégorie, verdict LLM (rouge / orange / vert). Cartographie remplie pour une PME de services fictive de 25 personnes.
Comprendre les obligations RGPD spécifiquement applicables aux usages LLM en entreprise et intégrer l'arrêt CJUE C-413/23 P.
Comprendre les obligations RGPD spécifiquement applicables aux usages LLM en entreprise — pas pour devenir juriste, mais pour argumenter auprès d'un DPO ou d'un dirigeant PME avec les bons termes et les bons textes. Intégrer l'arrêt CJUE de septembre 2025 sur la pseudonymisation.
Tableau : question / risque / référence RGPD. Fiche synthétique « RGPD + AI Act pour les PME » (une page).
Maîtriser les quatre architectures de déploiement LLM et recommander l'architecture adaptée selon le profil PME.
Maîtriser les quatre architectures de déploiement LLM et être capable de recommander l'architecture adaptée à une PME en fonction de son profil de données, de sa maturité IT et de ses contraintes budgétaires.
Tableau 4 profils × 4 architectures. Fiche écosystème souverain français (acteurs, offres, prix indicatifs).
Construire l'arbre de décision de souveraineté complet — l'outil pédagogique central du programme.
Construire l'arbre de décision de souveraineté complet — l'outil pédagogique central du programme qui permet à toute PME de déterminer en autonomie le bon niveau de déploiement LLM pour chaque cas d'usage. C'est le premier grand livrable commercial du programme.
Version textuelle + tableau synthétique. Fiche « Cinq cas limites » avec position argumentée. Premier grand livrable commercial du programme.
Consolider les acquis de la semaine 3 dans NotebookLM, générer les flashcards et effectuer un bilan par interrogation avec Mistral local.
Consolider les acquis de la semaine 3 dans NotebookLM, générer les flashcards de révision et effectuer un bilan par interrogation avec Mistral local.
Bilan semaine 3 (quatre points). Section M2 complète et cohérente dans NotebookLM.
Comprendre en profondeur le label SecNumCloud de l'ANSSI et distinguer les hébergeurs qualifiés de ceux qui se disent « souverains ».
Comprendre en profondeur ce que garantit le label SecNumCloud de l'ANSSI, ce qu'il ne garantit pas, et comment l'utiliser comme argument de conseil auprès des PME. Distinguer les hébergeurs qualifiés des hébergeurs qui se disent « souverains » sans qualification.
Cinq questions + réponses acceptables. Tableau comparatif des trois offres évaluées.
Maîtriser les six vecteurs d'attaque identifiés par l'ANSSI spécifiques aux déploiements LLM.
Maîtriser les six vecteurs d'attaque identifiés par l'ANSSI spécifiques aux déploiements LLM — pas pour devenir expert cybersécurité, mais pour enseigner la posture de vigilance aux PME et connecter chaque menace à une mesure de protection concrète.
Vecteur + exemple + protection. Tableau mesures de protection. Démo prompt injection documentée.
Comprendre en profondeur l'architecture LiteLLM + Presidio et préparer la partie pratique codée en M4.
Comprendre en profondeur l'architecture LiteLLM + Presidio — comment elle fonctionne, comment la déployer, ce qu'elle garantit et ce qu'elle ne garantit pas. Préparer la partie pratique qui sera codée en M4.
Fiche technique LiteLLM + Presidio (architecture + cycle complet). Tableau avec prérequis et scénario optimal pour chaque solution.
Construire les trois outils de gouvernance IA que chaque PME cliente doit mettre en place.
Construire les trois outils de gouvernance IA que chaque PME cliente doit mettre en place : la politique d'usage IA, la mise à jour du registre RGPD et le plan de réponse à incident. Ces trois outils sont les livrables de l'atelier Module 6 de la formation client.
Modèle de politique d'usage IA. Modèle d'entrée registre RGPD pour traitement LLM. Procédure réponse à incident (cinq étapes). Plan de l'atelier Module 6.
Assembler en un document unique tous les livrables du Module 2 pour produire l'outil de classification souveraineté.
Assembler en un document unique et cohérent tous les livrables du Module 2 pour produire l'outil de classification souveraineté — le premier grand livrable commercial du programme.
Document complet, six sections, testé sur cinq scénarios. Support de formation et outil de vente directement utilisable en rendez-vous commercial. C'est le livrable n°1 du programme.