Utilisation sécurisée de GenAI

Utilisation sécurisée de GenAI

Utilisez l’IA générative sans divulguer les données sensibles des clients.

Qu'est-ce que Utilisation sécurisée de GenAI?

L'IA générative fait partie du travail de rédaction, de traduction et de révision, et constitue également un moyen rapide pour les données confidentielles d'atteindre un système avec lequel votre employeur n'a aucun contrat. Dans cet exercice, une date limite vous pousse à coller l'intégralité de l'e-mail, du numéro de compte et du budget d'un client dans un chatbot grand public gratuit. DLP le signale des heures plus tard. Vous apprenez ensuite les quatre règles : utiliser uniquement les outils approuvés, nettoyer l'invite, ne jamais coller de secrets et vérifier le résultat avant sa diffusion.

Ce que vous apprendrez dans Utilisation sécurisée de GenAI

Utilisation sécurisée de GenAI — Étapes de la formation

  1. Un lundi chargé à Alderwood

    Il est 9h14. Vous rattrapez votre retard sur les e-mails des clients pendant la nuit avant le rendez-vous du partenaire à 10h00. Une ligne d'objet attire votre attention : un client hispanophone a marqué son message URGENTE.

  2. E-mail client urgent

    Un e-mail de Diego Vargas, directeur financier de Cresgrove Investments, arrive dans votre boîte de réception. Il veut obtenir un rapport trimestriel que vous lui devez avant sa réunion du conseil d'administration de vendredi. Le message est en espagnol et contient de nombreux détails sur les fiançailles.

  3. Le raccourci tentant

    Votre espagnol est rouillé et le stand-up est dans 45 minutes. Alderwood dispose d'un outil d'IA d'entreprise approuvé, mais il nécessite une authentification unique et vous devrez rechercher le lien. Pendant ce temps, un chatbot gratuit – SmartGen AI – se trouve à un onglet de vos favoris. Juste une traduction rapide, vous dites-vous.

  4. Coller l'intégralité de l'e-mail

    Vous tapez une instruction de traduction rapide, puis collez tout le corps de l'e-mail de Diego juste après et cliquez sur Envoyer. Traduction en quelques secondes : qu'est-ce qui pourrait mal se passer ?

  5. SmartGen AI répond

    SmartGen AI renvoie une traduction anglaise claire en deux secondes. Exactement ce dont vous aviez besoin. Mais quelque chose d’autre se trouve en haut du chat : une petite bannière orange à laquelle vous n’avez jamais prêté attention auparavant.

  6. L'avis de conservation des données

    Cette bannière orange comporte un message discret et facile à ignorer : 'Votre conversation peut être utilisée pour améliorer SmartGen AI.' Sur le niveau gratuit, cette ligne représente toute la protection des données dont vous bénéficiez.

  7. Ce que vous venez d'exposer

    Regardez l'invite que vous avez réellement envoyée. Chaque détail du message de Diego est désormais stocké sur un serveur tiers.

  8. En réponse à Diego

    Vous copiez la traduction de SmartGen AI, revenez au courrier électronique, rédigez une réponse polie avec un engagement du vendredi matin et cliquez sur Envoyer. Crise évitée – du moins, c’est ce que l’on ressent.

  9. Alerte DLP de la sécurité informatique

    Votre boîte de réception envoie un ping. La ligne d'objet vous donne la nausée : 'INCIDENT DE DONNÉES : données client confidentielles envoyées à un service d'IA non approuvé' . Le système de prévention des pertes de données d'Alderwood a tout vu.

  10. Ouverture du portail de mise à jour

    Vous cliquez sur le lien du portail dans l'e-mail pour démarrer le rappel d'utilisation acceptable de GenAI.

Couverture des référentiels de sécurité

OWASP LLM Top 10

  • LLM02:2025 Sensitive Information Disclosure

CIS Controls

  • CIS 14.4 Train Workforce on Data Handling Best Practices

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind

EU AI Act

  • Art. 4 AI literacy