AGENTIC SECURITY – Sécuriser les agents IA
Sécuriser des agents capables d’utiliser des outils, une mémoire et des permissions.
Pas certain de votre choix ?
Présentation
Sécuriser des agents capables d’utiliser des outils, une mémoire et des permissions. Public : RSSI, AppSec, architectes IA.
Le parcours alterne un cadrage, une production sur un cas apporté par le participant, et une évaluation. Outils : journaux, politiques de sécurité, jeux de tests.
Durée : 2 jours – 14 h. Prix inter conseillé : 2 190 €.
Objectifs
- Menaces agentiques
- Tool poisoning
- Mémoire, identité et permissions
- MCP Security
- Communication inter-agents
- Sandboxing, observabilité, Human-in-the-Loop et kill switch
Public
- RSSI, AppSec, architectes IA
Prérequis
- Expérience professionnelle dans le domaine, ou avoir suivi les formations courtes correspondantes.
- Ce parcours n'est pas un titre RNCP : il ne délivre pas un diplôme d'État.
À l’issue
- Menaces agentiques
- Tool poisoning
- Mémoire, identité et permissions
- MCP Security
- Communication inter-agents
- Sandboxing, observabilité, Human-in-the-Loop et kill switch
Programme
- 01Module 1 — Menaces agentiques
Une menace agentique vise l'outil, la mémoire ou la permission, pas seulement le texte. On part du pouvoir réel de l'agent · Lister les pouvoirs de l'agent cible et la pire action si l'un est abusé
2 h - 02Module 2 — Tool poisoning
L'empoisonnement d'outil fait croire à l'agent qu'un outil est légitime ou change sa description. On vérifie l'outil, pas seulement la demande · Montrer un outil dont la description pousse à une action non voulue
2 h - 03Module 3 — Mémoire, identité et permissions
Mémoire, identité et permission se séparent. La mémoire d'un utilisateur ne devient pas le droit d'un autre · Faire passer une donnée de la mémoire d'un profil vers une demande d'un autre profil, et la bloquer
2 h - 04Module 4 — MCP Security
La sécurité MCP reprend le serveur : qui l'appelle, quels outils, quelle ressource. Un serveur large est une porte · Réduire le serveur de test au minimum du scénario
2 h - 05Module 5 — Communication inter-agents
Entre agents, un message peut porter une consigne hostile. On valide le schéma et on borne ce qu'un agent peut demander à l'autre · Injecter une consigne dans un message inter agents et montrer le rejet
2 h - 06Module 6 — Sandboxing, observabilité, Human-in-the-Loop et kill switch
Bac à sable, journal, contrôle humain et arrêt d'urgence sont le minimum avant un agent qui agit · Déclencher l'arrêt d'urgence pendant une action de test
2 h - 07Module 7 — Mise en situation et retour au poste
retour au poste pour RSSI, AppSec, architectes IA · soutenir AGENTIC SECURITY – Sécuriser les agents IA
2 h
Pédagogie
- Cours théoriques
- Ateliers pratiques
- Travaux pratiques
- Feedbacks réguliers
- Ratio théorie/pratique 30% / 70%
Évaluation
- Quiz
- soutenir AGENTIC SECURITY – Sécuriser les agents IA
- Critères : le geste est refait sans aide, les sources sont citées, aucune donnée sensible dans le prompt
Moyens
- journaux
- politiques de sécurité
- jeux de tests
EVA, tout au long du parcours
Vous n’êtes pas seul. EVA vous accompagne avant, pendant et après les sessions, pour que l’apprentissage tienne dans le métier.
- Avant chaque module, préparer vos cas d’usage réels.
- Entre les sessions, un assistant pour clarifier un concept ou itérer.
- Après la formation, un appui pour suivre ce que vous mettez en place.
