Nouveau
À distance
Ref
6250838

Formation IA, cybersécurité et protection des données

Maîtriser le RGPD, l’AI Act et NIS2 pour sécuriser l’usage de l’intelligence artificielle et renforcer la conformité des organisations au Luxembourg.

Perfectionnement
2 jours - 14 heures
Présentiel, À distance
IA, cybersécurité et protection des données

L’essor de l’intelligence artificielle et la multiplication des risques numériques renforcent les exigences applicables aux organisations en matière de protection des données, de cybersécurité et de conformité. Au Luxembourg, les entreprises doivent notamment intégrer les obligations du RGPD, les exigences de NIS2 et le nouveau cadre de l’AI Act, tout en tenant compte du rôle des autorités nationales telles que la CNPD et l’ILR.

Cette formation permet de maîtriser les principaux enjeux liés à la collecte, au traitement et à la conservation des données personnelles, d’identifier les exigences de sécurité et de gestion des risques et de comprendre les obligations applicables aux systèmes d’intelligence artificielle. Elle met également en relation RGPD, NIS2 et AI Act afin de favoriser une approche cohérente de la conformité, de la gestion des incidents et de la gouvernance.

Objectifs
  • Maîtriser les principales exigences du RGPD, de NIS2 et de l’AI Act applicables aux organisations.

  • Analyser les risques liés à la protection des données, à la cybersécurité et à l’utilisation de l’intelligence artificielle.

  • Mettre en œuvre les principes de conformité, de sécurité, de gestion des incidents et de gouvernance dans son contexte professionnel.


Compétences acquises

À l’issue de la formation, les participants seront en mesure de comprendre les principales exigences du RGPD, de NIS2 et de l’AI Act, d’identifier les responsabilités liées aux traitements de données et à l’utilisation de systèmes d’intelligence artificielle, d’analyser les risques en matière de protection des données et de cybersécurité et de contribuer à la mise en place de procédures adaptées en matière de sécurité, de notification, de documentation et de gouvernance.

Vous souhaitez joindre un conseiller ?
Public

DPO, juristes, avocats, Compliance Officers, responsables conformité, RSSI, responsables IT, consultants en protection des données et en cybersécurité, membres de la direction et responsables de formation ou RH amenés à intervenir sur les enjeux de conformité, de protection des données, de cybersécurité ou d’intelligence artificielle.

Prérequis

Aucun

Programme
Pendant
IA, cybersécurité et protection des données

Maîtriser le cadre légal de la protection des données au Luxembourg

  • S’approprier le contexte légal de la protection des données au niveau européen et luxembourgeois.

  • Définir les notions clés : données à caractère personnel, données sensibles, traitement, responsable du traitement et sous-traitant.

  • Expliquer les principes clés du RGPD : légalité, minimisation, limitation des finalités, sécurité et responsabilité proactive.

  • Identifier les obligations spécifiques au Luxembourg et le rôle de la CNPD.

  • Appréhender les dispositifs de certification et les exemples de sanctions.

Étude de cas : analyser un cas d’actualité ou de jurisprudence.

Mettre les traitements de données en conformité avec le RGPD

  • Analyser la base légale et les conditions de légalité des traitements.

  • Identifier les procédures applicables aux traitements de données.

  • Examiner les droits des personnes concernées.

  • Déterminer les obligations du responsable du traitement en matière de sécurité et de confidentialité.

  • Appréhender les responsabilités du responsable du traitement et du sous-traitant.

  • Comprendre le rôle du Data Protection Officer.

  • Examiner les transferts de données en dehors de l’Union européenne.

  • Mesurer les risques pénaux, civils et administratifs.

  • Identifier les recours et les sanctions.

Exercice d’application : identifier les acteurs concernés par un traitement, établir le registre et rédiger une clause de protection des données à caractère personnel dans une perspective responsable/sous-traitant.

Assurer la sécurité et la confidentialité des données

  • Identifier les exigences relatives à la sécurité et à la confidentialité des données.

  • Décrire les droits des personnes concernées et les modalités de gestion des violations de données.

  • Appréhender les enjeux liés aux violations de données.

  • Déterminer les dispositions à prendre pour assurer la sécurité et la confidentialité des données.

Exercice d’application : déterminer la durée de conservation des données.

Appréhender NIS2 et la gestion des risques en cybersécurité

  • Présenter la directive NIS2 et ses principales nouveautés.

  • Identifier l’extension du champ d’application et les exigences harmonisées.

  • Appréhender les obligations relatives à la notification des incidents.

  • Clarifier la gouvernance et la responsabilité des dirigeants.

  • Identifier le rôle de l’ILR.

  • Évaluer la gestion de la chaîne d’approvisionnement et la préparation à la gestion des incidents.

  • Mettre en évidence les synergies entre NIS2 et le RGPD en matière de cartographie, de notification et d’analyse des risques.

Atelier pratique : analyser un scénario de gestion d’incident et identifier les éléments à prendre en compte pour la notification et la documentation.

Découvrir l’AI Act et ses exigences de conformité

  • Présenter le cadre de l’AI Act.

  • Classer les systèmes d’intelligence artificielle selon leur niveau de risque.

  • Identifier les interdictions et les obligations de transparence.

  • Identifier les systèmes d’IA à risque inacceptable et leurs impacts sur la conformité RGPD.

  • Détailler les obligations applicables aux systèmes à haut risque : documentation, transparence et gestion des biais.

  • Relier les exigences de l’AI Act à la protection des données et à la cybersécurité.

Atelier pratique : analyser les risques liés à l’utilisation d’un système d’intelligence artificielle au regard du RGPD, de l’AI Act et de la cybersécurité.

Mettre en pratique la cartographie et la gestion des risques

  • Réaliser une cartographie des traitements au regard du RGPD.

  • Analyser les risques liés à NIS2 et à l’AI Act.

  • Identifier les différents types d’incidents : fuite de données, incident cyber et incident lié à l’IA.

  • Simuler la gestion d’un incident.

  • Harmoniser les procédures de notification et de documentation.

Atelier pratique : cartographier les traitements, analyser les risques et simuler un scénario de gestion d’incident.

Découvrir les IA génératives répondant aux exigences de sécurité des entreprises

  • Identifier les différentes IA génératives : ChatGPT, Perplexity, Copilot, Gamma.

  • Comprendre les atouts de sécurité de Copilot par rapport à ChatGPT.

  • Identifier les possibilités d’utilisation de l’IA pour protéger l’entreprise.

Étude de cas : analyser les possibilités d’utilisation de différentes IA génératives dans un contexte professionnel.

Renforcer la gouvernance et la coopération autour de la conformité

  • Définir les rôles et responsabilités du DPO, des juristes, des Compliance Officers et des RSSI.

  • Favoriser la collaboration interne et externe avec la CNPD, l’ILR et les autorités européennes.

  • Élaborer un programme de formation continue et de sensibilisation à la conformité.

  • Échanger sur les défis et les bonnes pratiques au Luxembourg.

Atelier pratique : analyser les rôles des différents acteurs et identifier les modalités de coopération nécessaires à une gouvernance cohérente.


Financement

Toutes les formations SKOLAE Training sont éligibles au cofinancement pour vous aider à vous perfectionner dans une de vos spécialités ou acquérir de nouvelles compétences et réorienter votre carrière.

Nous contacter pour en savoir plus
Points forts
Nos intervenants
Julien WINKIN
Julien WINKIN
Managing Partner - Owner - DPO of the year
LuxGap
Modalités pédagogiques

Équipe pédagogique :

Un consultant expert de la thématique et une équipe pédagogique en support du stagiaire pour toute question en lien avec son parcours de formation.


Techniques pédagogiques :

Analyse théorique, mise en relation des différents éléments du programme et cas pratiques.


Ressources pédagogiques :

Un support de formation présentant l'essentiel des points vus durant la formation et proposant des éléments d'approfondissement est téléchargeable sur notre plateforme.

Date de mise à jour : 21/08/2026
Dates et lieux
Affichage de 3 sur 3 sessions
À distance
Places disponibles
1480€ HT
S'inscrire
Luxembourg
Places disponibles
1480€ HT
S'inscrire
À distance
Places disponibles
1480€ HT
S'inscrire
Nous contacter
DEMANDER UN DEVIS