Programme complet

6 modules · 13 semaines

Du concept à l'implémentation — chaque module produit des livrables directement réutilisables en formation client et en rendez-vous commercial.

M1 M2 M3 M3b M4 M5
M1
Semaines 1 & 2 · 10 sessions · Certification CAIP D1 partiel
Comprendre les LLM / SLM →
Aucun code

Objectif : Construire la culture LLM / SLM nécessaire pour conseiller une PME — architecture, modèles, limites, prompt engineering, principes du RAG et des agents. Tous les livrables sont directement réutilisables comme supports de formation.

Sessions — Semaine 1 : Fondations

SessionTitreLivrable
S1 · J1Naissance et anatomie d'un LLMGlossaire personnel de 12 termes LLM (définition + exemple PME)
S1 · J2Architecture Transformer — l'intuition sans les mathsNote de synthèse « Architecture LLM » dans NotebookLM
S1 · J3Panorama des modèles — LLM, SLM, open weights, propriétairesCarte de référence des modèles (tableau + axe souveraineté + recommandations PME)
S1 · J4Limites fondamentales des LLM — ce qu'il faut enseigner aux PMEFiche « Cinq limites » avec mécanisme + signal d'alerte + contournement
S1 · J5SLM — petits modèles, grands usages on-premRapport de benchmark SLM local (tokens/sec, comparaison LLM cloud)

Sessions — Semaine 2 : Usages

SessionTitreLivrable
S2 · J1Prompt engineering — maîtriser l'interface avec le LLMBibliothèque de 5 prompts PME documentés (contexte + technique + niveau modèle)
S2 · J2RAG — principe et intuition avant la pratiqueFiche « 5 cas d'usage RAG pour PME françaises » (type doc + RGPD + verdict)
S2 · J3Agents LLM — comprendre avant d'utiliserGrille de souveraineté des agents (5 agents × 5 critères)
S2 · J4Consolidation M1 — NotebookLM et flashcardsNote de synthèse M1 dans NotebookLM (plan de cours réutilisable)
S2 · J5Bilan M1 — interrogation croisée et préparation M2Synthèse personnelle de fin de M1 (4 questions, 1 à 2 pages)

Notions acquises en sortie

  • Distinction LLM vs programme classique + taxonomie en 4 catégories (propriétaire / open weights / SLM / embedding)
  • Mécanisme d'attention, architecture encodeur/décodeur, quantization — implications pratiques sur M2
  • Cinq limites fondamentales avec mécanisme, signal d'alerte et contournement PME
  • Cinq techniques de prompt engineering : rôle/contexte, instructions, few-shot, chain-of-thought, contraintes
  • Pipeline RAG en 5 étapes + grille de souveraineté des agents
  • Ollama installé et fonctionnel — premier SLM local opérationnel
M2
Semaines 3 & 4 · 10 sessions · Certification CAIP D1 (26 %)
La décision de souveraineté →
Aucun code

Cœur stratégique du programme. Ce module construit l'outil de classification souveraineté utilisé dans toutes les formations et rendez-vous commerciaux.

Sessions — Semaine 3

SessionTitreLivrable
S3 · J1Cartographie des données PME — PII, PHI, PCI, SPI, NPI, IPTemplate cartographie données PME (type / catégorie / verdict LLM)
S3 · J2RGPD appliqué aux LLM — arrêt CJUE 2025 inclusChecklist DPO 10 points (question / risque / référence)
S3 · J3Architectures de déploiement — cloud, souverain, hybride, on-premMatrice architecturale (4 profils × 4 architectures)
S3 · J4L'arbre de décision de souveraineté — construction de l'outil centralArbre de décision (version textuelle + tableau synthétique)
S3 · J5Consolidation S3 — NotebookLM, flashcards et bilan15 flashcards S3 + bilan semaine

Sessions — Semaine 4

SessionTitreLivrable
S4 · J1Écosystème souverain français — Mistral, OVHcloud, SecNumCloudFiche évaluation offre souveraine (acteurs, offres, prix indicatifs)
S4 · J2Menaces ANSSI — prompt injection, shadow IA, vecteurs d'attaqueFiche 6 vecteurs + démo injection
S4 · J3LiteLLM + Presidio — panorama des 6 solutions d'anonymisationTableau comparatif 6 solutions + fiche technique
S4 · J4Gouvernance IA PME — politique d'usage, registre RGPD, incidentsKit gouvernance PME (3 documents)
S4 · J5Bilan M2 et préparation M3Synthèse personnelle M2 + 3 questions d'anticipation M3

Les 4 livrables commerciaux du module

  • Arbre de décision de souveraineté (4 niveaux) — support de formation + outil de rendez-vous commercial
  • Matrice architecturale (4 profils PME × 4 architectures) — aide à la décision en conseil
  • Tableau comparatif des 6 solutions d'anonymisation — support de formation M4
  • Kit de gouvernance IA PME (3 documents) — livrable atelier journée client

Arbre de décision — 4 niveaux

Niv. 1 — Données génériques (pas de PII/PHI…) → LLM cloud direct acceptable
Niv. 2 — Pseudonymisation possible sans perte de sens → pipeline Presidio + LLM cloud
Niv. 3 — PHI / PCI / secrets industriels → SLM local pré-filtre + Presidio + LLM cloud
Niv. 4 — Données ultra-critiques → on-prem strict
M3
Semaines 5, 6 & 7 · Certification CAIP D2 (20 %) + D3 partiel
Stack on-prem — RAG local →
Python adaptateur

Implémentation complète du pipeline RAG local sur MacBook M2. Le livrable de ce module — l'assistant RAG fonctionnel — est la démo commerciale la plus percutante du programme : la même question posée sur des documents internes fictifs, en coupant internet, le système continue de fonctionner.

Axes techniques couverts

Semaine 5 — Installation & Indexation

Environment Python, LangChain, FAISS, nomic-embed-text. Chunking et vectorisation de documents PDF.

Semaine 6 — Pipeline RAG complet

Recherche sémantique, injection de contexte dans le prompt, chaîne LangChain complète avec Mistral 7B local.

Semaine 7 — Interface Streamlit

Interface web locale avec affichage des sources, historique, et démo live préparée pour les rendez-vous commerciaux.

Livrable : Démo live 8 minutes

Questions sur documents internes fictifs · Sources affichées · Fonctionne sans internet · Zéro donnée envoyée

Pipeline RAG — 5 étapes

1
Indexation

Chunks + embeddings

2
Stockage

FAISS / Chroma local

3
Requête

Question → vecteur

4
Recherche

Chunks pertinents

5
Génération

Mistral 7B local

M3b
Semaines 8 & 9 · Certification CAIP D3 (24 %)
Agents, MCP et souveraineté →
Python partiel

Extension du module M1 vers l'implémentation réelle d'agents souverains. Ce module passe de la compréhension à la mise en œuvre : construire un agent LangGraph local, connecté via MCP à des sources de données internes.

Axes couverts

  • Boucle percevoir-raisonner-agir-observer avec LangGraph
  • Tool calling local sur Mistral/Phi-4 via Ollama
  • MCP (Model Context Protocol) — connexion agents-outils
  • n8n self-hosted — orchestration no-code avec LLM local
  • Analyse comparative des agents du marché (souveraineté)

Livrables du module

  • Agent LangGraph local fonctionnel (Ollama + Mistral 7B)
  • Grille de souveraineté des agents (mise à jour)
  • Flux n8n d'automatisation interne sans code
  • Fiche « LLM vs Agent — différences et risques PME »

Grille de souveraineté des agents

AgentLLM piloteDonnées vuesVerdictCas PME
Cowork (Anthropic)Claude (cloud)Fichiers sélectionnésOrangeDocuments sans données sensibles
Claude Computer UseClaude (cloud)Tout l'écranRougeJamais sur écran avec données sensibles
Opera Neon (Do)Cloud (configurable)Page web activeOrangeNavigation web publique uniquement
Opera Neon + MCP localLLM local (si MCP)Navigateur liveVertSi agent externe utilise Ollama
LangGraph + OllamaLocal (Mistral/Phi-4)Ce qu'on lui fournitVertTous cas sensibles — souveraineté totale
n8n self-hosted + OllamaLocal (configurable)Workflows internesVertAutomatisations internes sans code
M4
Semaines 10 & 11 · Certification CAIP D4 partiel (30 %)
Anonymisation et Confidential AI →
Python adaptateur

Implémentation du niveau 1 de garantie souveraineté : pseudonymisation réversible avec vault local, inspection bidirectionnelle (prompt entrant et réponse sortante), déploiement Docker de LiteLLM comme AI gateway centralisé.

Axes techniques

  • Presidio : détection PII + pseudonymisation réversible
  • Vault local : table de correspondance pseudonyme ↔ identité
  • LiteLLM en Docker : proxy centralisé vers LLM cloud
  • Inspection bidirectionnelle : prompt entrant + réponse sortante
  • Réhydratation : remplacement des pseudonymes en sortie

Livrable 3 du programme

Pipeline bout-en-bout

Presidio + vault + LiteLLM + réhydratation — argument différenciant pour les PME qui veulent garder les LLM cloud sans exposer leurs données.

Les 6 solutions d'anonymisation LLM

SolutionTypeRéversibleConformitéRemarque
LiteLLM + PresidioOpen sourceOuiRGPD (config.)Référence technique — DevOps requis
Portkey GatewayOpen sourcePartielRGPDApache 2.0 depuis mars 2026
Tonic TextualSaaS entrepriseOuiRGPD / HIPAAProxy LLM dédié, multilingue
Private AISaaS / APIOuiRGPD natifFort support du français
Nightfall AISaaS DLPPartielUS-centricCouverture SaaS large (Slack, Drive…)
Mask it 🇫🇷Extension navigateurNonRGPD natif FRIdéal TPE sans IT — 100 % local — gratuit
M5
Semaines 12 & 13 · Certification CAIP D4 (30 %) — finalisation
Stratégie hybride PME — Synthèse & commercialisation →
Aucun code

Le module de synthèse commerciale. Assembler tous les livrables en un dossier stratégie hybride template déployable immédiatement auprès de clients PME, et préparer les révisions finales pour l'examen CAIP.

Semaine 12

  • Assemblage du dossier stratégie hybride template
  • Positionnement commercial de l'offre de conseil
  • Présentation démo des 3 livrables enchaînés
  • Révision CAIP D1 + D2 + D3

Semaine 13

  • Révision CAIP D4 — MLOps et production
  • QCM blancs sur les 4 domaines
  • Finalisation du dossier stratégie
  • Examen CAIP AIP-110

La journée de formation client — syllabus alimenté par le programme

HoraireModule syllabusAlimenté par
09h00Accueil & cadrage — Enjeux IA pour les TPE/PMEM1 — panorama et cas d'usage
09h30Module 1 — Panorama IA : bénéfices sectoriels et risquesM1 — modèles, limites, agents
10h30Module 2 — Données & RGPD : PII / PHI / PCIM2 — cartographie et glossaire
11h30Module 3 — Architectures : cloud / souverain / hybride / on-premM2 — matrice architecturale
13h30Module 4 — Anonymisation : LiteLLM + Presidio, 4 niveauxM4 — Presidio, LiteLLM, Prem PCCI
14h30Module 5 — Menaces ANSSI : prompt injection, shadow IAM2 + M3b — risques agents
15h45Module 6 — Gouvernance & atelier sectorielM2 — kit gouvernance PME

Une question sur le programme ?

Contactez-nous pour en savoir plus ou pour discuter d'un accompagnement personnalisé.

Nous contacter