A integração generalizada de grandes modelos de linguagem (LLMs) em pequenas e médias empresas (PMEs) está operando em um risco tanto transformador quanto elevado. Ao contrário das grandes empresas, as PMEs têm menos recursos, muitas vezes com governança menos robusta para garantir a implantação segura e confiável de IA. O Instituto Nacional de Padrões e Tecnologia dos EUA (NIST) publicou o Quadro de Gestão de Risco de Inteligência Artificial (AI RMF), um padrão nacional para ajudar a guiar o uso responsável de IA. No entanto, realizar esses princípios em mecanismos práticos aplicáveis às PMEs é um desafio significativo. Este artigo inclui uma proposta para a operacionalização enxuta, com um catálogo de controle, lista de verificação de auditoria e simulação de incidentes projetados para fluxos de trabalho de LLM. Usando uma metodologia mista em 3 fases - mapeamento de risco, oficinas com partes interessadas e simulações piloto - o estudo mostra que as PMEs podem obter uma redução mensurável de 16% na exposição ao risco operacional incorporando controles de governança leves. Esta pesquisa fornece uma contribuição pragmática para a segurança da IA ao garantir que algumas prioridades nacionais estejam alinhadas com as realidades das PMEs.
Hussain et al. (Mon,) estudaram esta questão.