Consultant·e.S - Stage de Fin d'Études - Nantes - Cio - Cyb - Comment Structurer une Gouvernance IA Responsable et Inclusive ai Act Biais Accessibilité Adaptation Culturelle H/F - Wavestone
- Stage
- Wavestone
Les missions du poste
Rejoignez un cabinet de conseil international qui accompagne les grandes transformations stratégiques.
Nous sommes Wavestone : desexpert·es passionné·esetorienté·essolutions, qui placent l'humain au coeur de la performance et de la croissance.Ambitieux·ses et en pleine expansion, nous développons sans cesse notre portefeuille de clients et de projets, avec une portée internationale et une réelle volonté de générer un impact positif.
Êtes-vousun·evrai·eteamplayer,porté·epar des valeurs fortes ? Êtes-vouscurieux·seetdéterminé·e, avec l'envie d'apprendre chaque jour ? Êtes-vous du genre à relever les défis sans hésiter ? Alors vous êtes au bon endroit. Rejoignez Wavestone et exprimez votre potentiel dans un environnement stimulant et collaboratif, où l'on transforme les défis d'aujourd'hui en opportunités de demain.
La business unit / Bureau de Nantes :
Au sein du bureau / business unit de Nantes, vous évoluerez aux côtés de 150consultant·e·ssur des missions clients diversifiées, favorisant le développement de vos compétences, de vos softskillsainsi que votre compréhension des expertises du cabinet.
Nosconsultant·e·saccompagnent des entreprises de référence implantées dans l'ensemble de la région Grand Ouest, en soutenant leurs clients locaux dans leurs projets de transformation digitale et leurs décisions stratégiques.
Le bureau de Nantes couvre une large palette des expertises de Wavestone (technologiques, fonctionnelles et métiers) et offre l'opportunité de participer à des missions variées à forte valeur ajoutée, allant du cadrage stratégique jusqu'à la mise en oeuvre opérationnelle des projets.
Nous intervenons notamment sur les domaines de compétences suivants, organisés en communautés :
Cybersécurité (CYB) :
Stratégie et conformité Cybersécurité (risques, gestion de crise, vie privée, infrastructures critiques, réglementations - ISO27001, NIS2, RGPD)
Sécurisation de la transformation digitale (Big data, Cloud, IoT, SOC, IT Security)
Identité numérique et services de confiance (IAM, CIAM, PAM, PKI, MFA, fédération d'identités)
Audit, tests d'intrusion et réponse aux incidents (pentest, audit PASSI,Redteam,forensics)
Transformation de l'IT (CIO Advisory):
Data & IA : gouvernance de la donnée, plateformes data/IA, stratégie et TOM IA, socles et services (ML, OCR, LLM, agents), IA pour les collaborateurs (Copilot, Gemini), risques, conformité et acculturation.
Cloud &Connect: transformation cloud, DevOps, automatisation, programmes de migration et adoption, infrastructures et smart networks.
Future of Work : digitalworkplace(M365, Entra ID) et outils collaboratifs.
BoostingCTO : organisation et TOM IT, ITSM/ESM, transformation IT, IT M&A, gestion des talents et des compétences.
Sustainability : Green IT, ESG, sobriété numérique, gestion responsable de la donnée.
Data & IA :
Stratégie, organisation et pilotage Data et/ou IA: élaboration de stratégies Data, IA et IA générative, diagnostics de maturité, cartographie des cas d'usage, structuration de la gouvernance (comitologie, rôles et responsabilités, conformité AIAct/ RGPD) et pilotage de programmes Data et/ou IA.
Gouvernance et gestion des risques IA: analyses de risques sur les projets IA et GenAI, mise à jour des processus et référentiels internes, évaluation des impacts environnementaux, sociaux et RH des SIA, encadrement des usages (chartes, politiques IA responsable) et pilotage de la conformité réglementaire (AIAct, RGPD, sectorielles).
IA × Cybersécurité: à la croisée de nos expertises Data/IA et Cyber, trois angles couverts :IA for Cyber(renforcement de la détection, du SOC et de la réponse à incident par l'IA),Cyber for IA(sécurisation des solutions du marché, tests d'intrusion et Red Teaming IA, sécurisation des plateformes et agents) etIA vs Cyber(sensibilisation aux nouvelles menaces :deepfakes, fraude au président,prompt injection, à destination des directions, équipes SSI et collaborateurs).
Adoption et acculturation: accompagnement au déploiement deCopilotM365, Gemini et de Claude (pilotes, vagues d'adoption, mesure de la valeur et du ROI), formation des utilisateurs, animation de communautés IA et acculturation des dirigeants et managers.
Analyse, déploiement et implémentation de cas d'usage IA: cadrage et industrialisation de solutions GenAI, développement d'agents, workflows multiagents, modernisation et automatisation de services et processus métiers,etc
Sujet de stage :
Contexte
La structuration de la gouvernance IA (comitologie, RACI, charte, conformité AIAct/ RGPD / DPIA / ISO 42001) est une demande forte de nos clients, notamment dans le secteur public et réguléou « à mission ».
En parallèle, l'IA générative démultiplie les risques d'exclusion : biais de genre, d'âge, d'origine ; accessibilité insuffisante des interfaces ; modèles entraînés sur des corpus majoritairement anglophones aux valeurs américaines.Un précédent stage Wavestone a traité l'équité des modèles classiques - il faut désormais étendre à l'IA générative.
Ce sujet fusionne les deux angles complémentaires : structurer une gouvernance IA opérationnelle ET y intégrer une exigence d'inclusion mesurable. Wavestone dispose d'accélérateurs (matrice de risques IA, guide AIAct) à enrichir.
Objectif du stage
Construire un kit Wavestone de gouvernance IA responsable et inclusive : comitologie, charte, registre des SIA, cartographie des risques (cyber, RH, RSE, conformité, biais, accessibilité), et le tester sur un cas réel.
Travaux à réaliser
Sous la tutelle d'un·econsultant·eet le pilotage d'un·emanager, le ou la stagiaire pourra êtreamené·eà réaliser une partie ou la totalité des travaux suivants :
Étudier le cadre réglementaire (AIAct, RGPD/DPIA, ISO/IEC 42001) et ses implications opérationnelles
Concevoir une comitologie et un RACI de la gouvernance IA (DSI / DG / métiers / DPO / RSSI)
Construire une cartographie consolidée des risques IA (cyber, RH, RSE, conformité, biais, accessibilité)
Formaliser une charte / politique d'IA responsable et un registre des systèmes d'IA
Cartographier les biais desLLMspar population (genre, âge, origine, langue, handicap) et les approches de mitigation (prompting, fine-tuning, RAG, post-traitement, choix de modèles multilingues type Mistral Saba,EuroLLM)
Construire un guide d'audit accessibilité d'un SIA (interface, langue, modalités voix/écrit,lowliteracy)
Élaborer une grille de KPIs d'inclusion mesurables par les décideurs
Tester le kit sur un cas concret (Wavestone interne ou client volontaire)
Le profil recherché
Vos compétences - Hardskills
Bases enData, IA ou transformation digitale
Compréhension descas d'usage IAen entreprise
Notions de gouvernance Data & IA ou d'operatingmodels
Bases en analyse métier ou transformation des organisations
Sensibilité aux enjeux deROI, KPIs et création de valeur
Vos compétences - Softskills
Curiosité intellectuelle et envie d'apprendre
Esprit d'analyse et de structuration
Capacité à travailler en équipe
Bon relationnel et sens du service
Intérêt pour la conduite du changement
Aisance à l'oral et à l'écrit
Ce que vous apportez
Musthave
Jeunediplômé·ed'une grande école d'ingénieurs ou de commerce (Diplôme d'Ingénieur, PGE)
Spécialisation ou intérêt fort pour laData, l'IA ou la transformation digitale
Première exposition (stages ou projets) à des sujets de transformation ou d'analyse métier
Motivation pour découvrir lemétier du conseil
Nice-to-have
Expérience académique ou stage sur des projets Data / IA
Sensibilisation aux enjeux de gouvernance, IA responsable ou réglementation
Première expérience en animation d'ateliers ou gestion de projet
Langues
Français : un niveau courant est requis pour ce poste
Anglais : un niveau minimumC1 est requis pour ce poste
Compétences requises
- RGPD
- Anglais
- Intelligence artificielle
- Gouvernance des données
- Conduite du changement
- Cartographie
- Français
- Esprit d'analyse
- Aisance à l'oral
- Cyber-sécurité