Prérequis
Utiliser couramment un ordinateur, une messagerie professionnelle et les outils numériques nécessaires à l’activité. Aucune expertise préalable en RGPD, cybersécurité ou intelligence artificielle n’est requise.
Formation métier de 14 heures consacrée au DUI, au RGPD, à la collecte et au stockage des données, à l’AIPD/PIA, à l’intelligence artificielle, à la cybersécurité et à la gestion des incidents dans le contexte de la protection juridique des majeurs.
Identifier les données utiles à la mesure de protection et comprendre leur place dans le DUI.
Identifier les données constituant le DUI et appliquer un principe de pertinence et de minimisation.
Le stagiaire distingue les informations nécessaires à la mesure de celles dont la collecte ou la conservation n’est pas justifiée.
Apports contextualisés au métier, analyse de documents, étude d’un dossier fictif.
Questions de situation et analyse guidée d’un DUI.
À partir d’un dossier fictif, le stagiaire sait déterminer quelles informations sont utiles, sensibles, excessives ou à protéger particulièrement.
Comprendre les notions essentielles du RGPD à partir de situations rencontrées par les MJPM.
Comprendre les principes essentiels de protection des données et les traduire dans les pratiques professionnelles du MJPM.
Le stagiaire identifie donnée personnelle, traitement, finalité, destinataire, responsable du traitement, sous-traitant, durée de conservation et principaux droits de la personne.
Exemples métier, schémas simples, exercices de qualification.
Questionnaire et étude de situations professionnelles.
Le stagiaire sait qualifier des opérations courantes et expliquer pourquoi une donnée est collectée, utilisée, transmise ou conservée.
Sécuriser le cycle de vie des informations traitées dans le cadre d’une mesure de protection.
Appliquer des pratiques adaptées lors du recueil, de l’utilisation, de la transmission et du stockage des données.
Le stagiaire choisit des pratiques adaptées pour collecter, enregistrer, transmettre, imprimer, conserver et supprimer des informations.
Cas pratiques DUI, messagerie, papier, dossiers partagés et documents numérisés.
Résolution de scénarios.
Face à plusieurs situations, le stagiaire choisit le canal, le destinataire et le niveau de protection appropriés.
Comprendre le rôle d’une analyse d’impact relative à la protection des données sans transformer le MJPM en spécialiste RGPD.
Comprendre la logique d’une AIPD/PIA et savoir identifier une situation nécessitant une analyse ou un avis spécialisé.
Le stagiaire comprend pourquoi certains traitements nécessitent une analyse plus poussée et sait quand solliciter le DPO, référent RGPD ou responsable compétent.
Présentation simplifiée de la méthode et mini-cas pratique.
Exercice d’identification des risques et mesures.
Le stagiaire sait identifier données, finalités, risques, personnes concernées et premières mesures de réduction du risque.
Évaluer l’intérêt et les risques d’un outil d’IA générative dans l’activité du MJPM.
Utiliser l’IA avec discernement en protégeant les données personnelles, confidentielles et sensibles des majeurs protégés.
Le stagiaire sait distinguer les usages envisageables des usages à éviter, limiter les informations fournies et contrôler les résultats générés.
Démonstrations, comparaison de prompts, anonymisation de cas et analyse critique des réponses.
Cas pratiques : courrier, résumé, recherche d’idées et documents fictifs.
Face à un besoin professionnel, le stagiaire sait décider s’il peut utiliser une IA, quelles données retirer et quelles vérifications effectuer sur le résultat.
Adopter les bons réflexes face aux risques numériques rencontrés dans l’activité quotidienne.
Reconnaître les principales menaces et adopter les mesures élémentaires de cybersécurité.
Le stagiaire reconnaît les principales tentatives de fraude et protège ses comptes, son poste et les informations du majeur.
Analyse de faux messages, scénarios banque/fournisseur/administration et exercices pratiques.
Mises en situation et questionnaire.
Le stagiaire détecte les indices d’un message frauduleux, vérifie une demande sensible et applique les bons réflexes de sécurité.
Identifier une violation de données et adopter rapidement la conduite interne appropriée.
Réagir correctement lorsqu’une donnée a été perdue, transmise au mauvais destinataire, exposée ou qu’un compte est compromis.
Le stagiaire reconnaît les incidents accidentels ou malveillants pouvant compromettre confidentialité, intégrité ou disponibilité des données et sait les signaler.
Études de cas : mauvais destinataire, pièce jointe erronée, perte de matériel, compte compromis.
Résolution de scénarios d’incident.
Le stagiaire sait limiter les conséquences immédiates, conserver les informations utiles et alerter rapidement l’interlocuteur prévu par l’organisme.
Mobiliser l’ensemble des acquis sur un dossier fictif de majeur protégé.
Appliquer de manière cohérente les principes de protection des données, de sécurité numérique et d’usage responsable de l’IA dans une situation professionnelle MJPM.
Le stagiaire analyse les données d’un dossier, choisit les pratiques de traitement et de transmission adaptées, évalue un usage d’IA, détecte une tentative de fraude et réagit à un incident.
Dossier fil rouge, travail individuel ou en groupe, correction commentée.
Évaluation pratique finale et validation du formateur.
Le stagiaire justifie ses choix et adopte une conduite cohérente sur l’ensemble du cycle de traitement du dossier.
Utiliser couramment un ordinateur, une messagerie professionnelle et les outils numériques nécessaires à l’activité. Aucune expertise préalable en RGPD, cybersécurité ou intelligence artificielle n’est requise.
Mandataires judiciaires à la protection des majeurs (MJPM), délégués mandataires et professionnels participant au traitement des dossiers de majeurs protégés.
Les formations sont réalisées directement dans les locaux du client afin de favoriser une mise en pratique dans l’environnement professionnel réel des participants.
Les formations peuvent être réalisées sur les équipements informatiques du client. Lorsque cela est nécessaire, ACFI peut mettre à disposition le matériel utile au bon déroulement de la formation, notamment un ordinateur par participant. Les besoins matériels sont définis en amont de la formation afin de garantir des conditions pédagogiques adaptées.
Les acquis sont évalués tout au long de la formation par l’observation des réalisations, des exercices pratiques, des mises en situation et les évaluations prévues dans le parcours, notamment les questionnaires avant/après.
À l’issue de la formation, une attestation de fin de formation est remise au stagiaire.
Un support de formation adapté au contenu du parcours est également remis à chaque participant afin de lui permettre de conserver les ressources utiles et de poursuivre la mise en pratique des acquis après la formation.
Les méthodes pédagogiques et les critères de réussite propres à chaque module sont détaillés dans le programme ci-dessus.
Les besoins spécifiques des participants peuvent être étudiés en amont de la formation afin d’identifier les adaptations possibles et, si nécessaire, les partenaires compétents à mobiliser.