Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Durée 14 heures
Plan du cours
Fondations : Le Règlement IA de l'UE pour les équipes techniques
- Obligations et terminologie pertinentes pour les développeurs et les opérateurs
- Compréhension des pratiques interdites au titre de l'article 4 sous un angle technique
- Correspondance entre les exigences juridiques et les contrôles d'ingénierie
Cycle de vie de développement sécurisé et conforme
- Structure du dépôt et politique en code (policy-as-code) pour les projets IA
- Revue de code et vérifications statiques automatisées des motifs risqués
- Gestion des dépendances et de la chaîne d'approvisionnement pour les composants de modèle
Conception de pipelines CI/CD pour la conformité
- Étapes du pipeline : construction, test, validation, conditionnement, déploiement
- Intégration des points de contrôle de gouvernance et des vérifications de politique automatisées
- Immutabilité des artefacts et suivi de la provenance
Tests, validation et vérifications de sécurité des modèles
- Tests de validation des données et de détection des biais
- Tests de performance, de robustesse et de résistance aux attaques adversariales
- Critères d'acceptation automatisés et rapports de tests
Registre de modèles, versionnement et provenance
- Utilisation de MLflow ou d'un équivalent pour la lignée et les métadonnées des modèles
- Versionnement des modèles et des jeux de données pour la reproductibilité
- Enregistrement de la provenance et production d'artefacts prêts pour l'audit
Contrôles en temps d'exécution, surveillance et observabilité
- Instrumentation pour la journalisation des entrées, des sorties et des décisions
- Surveillance du dérive des modèles, de la dérive des données et des métriques de performance
- Alertes, retour arrière automatisé et déploiements de type canari
Sécurité, contrôle d'accès et protection des données
- IAM à privilèges minimaux pour les environnements d'entraînement et de service des modèles
- Protection des données d'entraînement et d'inférence au repos et en transit
- Gestion des secrets et pratiques de configuration sécurisée
Auditabilité et collecte de preuves
- Génération de journaux lisibles par machine et de résumés lisibles par l'homme
- Emballage des preuves pour les évaluations de conformité et les audits
- Politiques de conservation et stockage sécurisé des artefacts de conformité
Prise en charge des incidents, reporting et remédiation
- Détection de pratiques interdites soupçonnées ou d'incidents de sécurité
- Étapes techniques pour la confinement, le retour arrière et l'atténuation
- Préparation de rapports techniques pour la gouvernance et les régulateurs
Synthèse et prochaines étapes
Pré requis
- Une bonne compréhension des flux de développement et de déploiement de logiciels
- Une expérience de la conteneurisation et des concepts de base de Kubernetes
- Une familiarité avec le contrôle de version basé sur Git et les pratiques CI/CD
Public cible
- Développeurs construisant ou maintenant des composants IA
- Ingénieurs DevOps et de plateforme responsables du déploiement
- Administrateurs gérant l'infrastructure et les environnements d'exécution