Prenez contact avec nous
 Durée 14 heures

Plan du cours

Fondations : Le Règlement IA de l'UE pour les équipes techniques

  • Obligations et terminologie pertinentes pour les développeurs et les opérateurs
  • Compréhension des pratiques interdites au titre de l'article 4 sous un angle technique
  • Correspondance entre les exigences juridiques et les contrôles d'ingénierie

Cycle de vie de développement sécurisé et conforme

  • Structure du dépôt et politique en code (policy-as-code) pour les projets IA
  • Revue de code et vérifications statiques automatisées des motifs risqués
  • Gestion des dépendances et de la chaîne d'approvisionnement pour les composants de modèle

Conception de pipelines CI/CD pour la conformité

  • Étapes du pipeline : construction, test, validation, conditionnement, déploiement
  • Intégration des points de contrôle de gouvernance et des vérifications de politique automatisées
  • Immutabilité des artefacts et suivi de la provenance

Tests, validation et vérifications de sécurité des modèles

  • Tests de validation des données et de détection des biais
  • Tests de performance, de robustesse et de résistance aux attaques adversariales
  • Critères d'acceptation automatisés et rapports de tests

Registre de modèles, versionnement et provenance

  • Utilisation de MLflow ou d'un équivalent pour la lignée et les métadonnées des modèles
  • Versionnement des modèles et des jeux de données pour la reproductibilité
  • Enregistrement de la provenance et production d'artefacts prêts pour l'audit

Contrôles en temps d'exécution, surveillance et observabilité

  • Instrumentation pour la journalisation des entrées, des sorties et des décisions
  • Surveillance du dérive des modèles, de la dérive des données et des métriques de performance
  • Alertes, retour arrière automatisé et déploiements de type canari

Sécurité, contrôle d'accès et protection des données

  • IAM à privilèges minimaux pour les environnements d'entraînement et de service des modèles
  • Protection des données d'entraînement et d'inférence au repos et en transit
  • Gestion des secrets et pratiques de configuration sécurisée

Auditabilité et collecte de preuves

  • Génération de journaux lisibles par machine et de résumés lisibles par l'homme
  • Emballage des preuves pour les évaluations de conformité et les audits
  • Politiques de conservation et stockage sécurisé des artefacts de conformité

Prise en charge des incidents, reporting et remédiation

  • Détection de pratiques interdites soupçonnées ou d'incidents de sécurité
  • Étapes techniques pour la confinement, le retour arrière et l'atténuation
  • Préparation de rapports techniques pour la gouvernance et les régulateurs

Synthèse et prochaines étapes

Pré requis

  • Une bonne compréhension des flux de développement et de déploiement de logiciels
  • Une expérience de la conteneurisation et des concepts de base de Kubernetes
  • Une familiarité avec le contrôle de version basé sur Git et les pratiques CI/CD

Public cible

  • Développeurs construisant ou maintenant des composants IA
  • Ingénieurs DevOps et de plateforme responsables du déploiement
  • Administrateurs gérant l'infrastructure et les environnements d'exécution

Nombre de participants


Prix par participant

Cours à venir

Catégories Similaires