Dernière mise à jour : 10/09/2026
Vue d'ensemble
Sécuriser les solutions d'IA dans le cloud en configurant les workloads d'IA, en appliquant des protections cloud natives et en renforçant la sécurité grâce à des contrôles d'identité. Découvrez comment les workloads d'IA s'authentifient, comment les limites de confiance sont établies et comment la gestion de la posture de sécurité et la protection des workloads permettent de réduire les risques avec Microsoft Defender for Cloud et Microsoft Foundry. Étendez ces protections en utilisant Microsoft Entra pour concevoir et appliquer des contrôles d'identité et d'accès qui permettent d'expliquer et de renforcer les décisions de sécurité prises précédemment.
Résultats de la formation :
Cette formation s'adresse aux professionnels responsables de la sécurisation et de l'exploitation des workloads d'IA dans le cloud. Elle s'adresse notamment aux ingénieurs en sécurité cloud, aux ingénieurs plateforme et aux équipes applicatives travaillant avec des services d'IA, qui doivent comprendre comment la protection des workloads, la posture de sécurité et les contrôles d'identité s'appliquent aux environnements d'IA. Une connaissance d'Azure, des concepts de sécurité cloud native ainsi que des principes fondamentaux de l'identité et des accès est recommandée.
Module 1 : Comprendre comment Microsoft Defender for Cloud contribue à la sécurité et à la gouvernance de l'IA dans Azure
Microsoft Defender for Cloud joue un rôle central dans la sécurisation des workloads d'IA dans Azure. Découvrez comment Microsoft Defender for Cloud contribue à la sécurité de l'IA dans Azure. Explorez les différentes couches d'un workload d'IA, les risques spécifiques introduits par les systèmes d'IA et les garde-fous qui protègent les entrées et les sorties des modèles. Découvrez comment Microsoft Purview, Microsoft Entra ID et Microsoft Foundry collaborent pour mettre en œuvre une stratégie unifiée de sécurité et de gouvernance.
Module 2 : Protéger les workloads d'IA avec Microsoft Defender for Cloud
Microsoft Defender for Cloud contribue à sécuriser les workloads d'IA en combinant la découverte, la gestion de la posture de sécurité et la protection en environnement d'exécution au sein d'une même plateforme. Découvrez comment activer le plan dédié aux workloads d'IA, consulter les informations du tableau de bord de sécurité des données et de l'IA, évaluer la posture de sécurité à l'aide de Cloud Security Posture Management (CSPM), détecter les menaces en environnement d'exécution avec Cloud Workload Protection (CWP) et examiner les incidents dans Microsoft Defender XDR. Ces fonctionnalités fonctionnent conjointement pour identifier les problèmes de configuration, détecter les comportements suspects et fournir une visibilité de bout en bout sur vos environnements d'IA.
Module 3 : Configurer et gérer les garde-fous dans Microsoft Foundry
Les garde-fous de Microsoft Foundry contribuent à sécuriser les workloads d'IA en appliquant des contrôles de sécurité configurables qui évaluent à la fois les prompts et les réponses. Découvrez comment comprendre les modèles de sécurité intégrés, tester et affiner les garde-fous, créer des listes de blocage, configurer des filtres de contenu et vérifier que les protections fonctionnent comme prévu. Ces fonctionnalités permettent aux organisations de prévenir les interactions dangereuses ou non conformes aux politiques, de protéger les données sensibles et de maintenir la confiance dans les applications utilisant l'IA.
Module 4 : Sécuriser les environnements Microsoft Foundry
La sécurisation des environnements Microsoft Foundry nécessite des protections multicouches qui contrôlent les accès, sécurisent les identifiants, isolent les communications réseau et assurent une visibilité sur les ressources connectées. Cette approche consiste notamment à définir des limites d'accès avec Microsoft Entra ID et les rôles de projet, et à intégrer Key Vault pour la gestion des secrets. Elle s'appuie également sur les réseaux virtuels managés, Private Link et la journalisation des diagnostics afin de préserver la confidentialité, la visibilité et la conformité. Ces pratiques permettent de créer des environnements d'IA sécurisés et traçables, qui favorisent la collaboration sans compromettre la protection.
Module 5 : Comprendre l'architecture des identités pour les workloads d'IA
L'architecture des identités définit qui peut déployer, appeler et gérer les workloads d'IA dans Azure. Microsoft Entra ID régit les accès aux plans de gestion et de données, les flux d'authentification établissent les limites de confiance pour les endpoints d'IA, et les décisions relatives à l'étendue des rôles déterminent le périmètre d'impact. Les types d'identités, les attributions de rôles et les limites d'étendue influencent les résultats en matière de sécurité de l'IA bien avant l'application des contrôles de sécurité.
Module 6 : Mettre en œuvre la gestion des accès aux ressources Azure
Découvrez comment utiliser les rôles Azure intégrés, les identités managées et le RBAC basé sur des stratégies pour contrôler l'accès aux ressources Azure. L'identité est la clé de la sécurisation des solutions.
Module 7 : Planifier, mettre en œuvre et administrer l'accès conditionnel
L'accès conditionnel permet de contrôler avec précision quels utilisateurs et quelles identités peuvent effectuer certaines activités, accéder à quelles ressources et selon quelles modalités afin de garantir la sécurité des données et des systèmes, notamment pour les identités des agents d'IA gérées via Microsoft Entra Agent ID.
Module 8 : Gérer Microsoft Entra ID Protection
La protection de l'identité d'un utilisateur par la surveillance de son utilisation et de ses habitudes de connexion contribue à garantir la sécurité d'une solution cloud. Découvrez comment concevoir et mettre en œuvre Microsoft Entra ID Protection.
À l'issue de la formation, les participants seront en mesure de :