論文の概要: Investigating Trade-offs in Utility, Fairness and Differential Privacy
in Neural Networks
- arxiv url: http://arxiv.org/abs/2102.05975v1
- Date: Thu, 11 Feb 2021 12:33:19 GMT
- ステータス: 処理完了
- システム内更新日: 2021-02-13 03:28:48.493235
- Title: Investigating Trade-offs in Utility, Fairness and Differential Privacy
in Neural Networks
- Title(参考訳): ニューラルネットワークにおけるユーティリティ、フェアネス、ディファレンシャルプライバシのトレードオフの調査
- Authors: Marlotte Pannekoek, Giacomo Spigler
- Abstract要約: 機械学習アルゴリズムは公正でなければならない。
プライバシーと公正性の制約が 効力の犠牲になるかもしれません
本稿では,ニューラルネットワークにおけるプライバシ・ユーティリティ・フェアネスのトレードオフについて検討する。
- 参考スコア(独自算出の注目度): 7.6146285961466
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: To enable an ethical and legal use of machine learning algorithms, they must
both be fair and protect the privacy of those whose data are being used.
However, implementing privacy and fairness constraints might come at the cost
of utility (Jayaraman & Evans, 2019; Gong et al., 2020). This paper
investigates the privacy-utility-fairness trade-off in neural networks by
comparing a Simple (S-NN), a Fair (F-NN), a Differentially Private (DP-NN), and
a Differentially Private and Fair Neural Network (DPF-NN) to evaluate
differences in performance on metrics for privacy (epsilon, delta), fairness
(risk difference), and utility (accuracy). In the scenario with the highest
considered privacy guarantees (epsilon = 0.1, delta = 0.00001), the DPF-NN was
found to achieve better risk difference than all the other neural networks with
only a marginally lower accuracy than the S-NN and DP-NN. This model is
considered fair as it achieved a risk difference below the strict (0.05) and
lenient (0.1) thresholds. However, while the accuracy of the proposed model
improved on previous work from Xu, Yuan and Wu (2019), the risk difference was
found to be worse.
- Abstract(参考訳): 機械学習アルゴリズムの倫理的かつ合法的な使用を可能にするためには、データを使用中の人々のプライバシーを公平に保護する必要がある。
しかし、プライバシーと公正性の制約を実装するには、ユーティリティのコストがかかる可能性がある(Jayaraman & Evans, 2019; Gong et al., 2020)。
本稿では,Simple (S-NN), a Fair (F-NN), a Differentially Private (DP-NN), a Differentially Private and Fair Neural Network (DPF-NN) を比較し,プライバシ(epsilon, delta), Fairness (risk difference), and utility (curacy)のパフォーマンスの違いを評価することにより,ニューラルネットワークにおけるプライバシ-ユーティリティ-フェア性トレードオフを検討する。
最高のプライバシー保証(epsilon = 0.1, delta = 0.00001)を持つシナリオでは、DPF-NNはS-NNおよびDP-NNよりもわずかに低い精度で他のすべてのニューラルネットワークよりも優れたリスク差を達成することが判明しました。
このモデルは、厳密(0.05)と寛容(0.1)のしきい値よりも低いリスク差を達成したため、公平とみなされる。
しかし、提案されたモデルの精度は、Xu、Yuan、Wu(2019)の以前の作業で改善されたが、リスク差は悪化していた。
関連論文リスト
- Individual Fairness in Bayesian Neural Networks [9.386341375741225]
ベイズニューラルネットワーク(BNN)における個人公正性(IF)について検討する。
我々は、入力空間上の統計的サンプリングと、逆数と個人フェアネスの関係に関するバウンダリを用いて、$epsilon$-$delta$-IFのロバストネス推定のためのフレームワークを導出する。
近似ベイズ推定により訓練されたBNNは、決定論的推定よりも明らかに個々に公平である傾向にある。
論文 参考訳(メタデータ) (2023-04-21T09:12:14Z) - On the Interaction between Node Fairness and Edge Privacy in Graph
Neural Networks [54.922084348041864]
本稿では,GNNの公平性とプライバシとの相互作用を初めて考察する。
ノードの個別の公平性が向上すると、エッジプライバシのリスクが増加することを実証的に確認する。
本稿では, 公正な再重み付けとプライバシに配慮したグラフ構造摂動モジュールをリトレーニング機構に実装することを提案する。
論文 参考訳(メタデータ) (2023-01-30T14:52:23Z) - Heterogeneous Randomized Response for Differential Privacy in Graph
Neural Networks [18.4005860362025]
グラフニューラルネットワーク(GNN)は、プライバシ推論攻撃(PIA)の影響を受けやすい
差分プライバシ(DP)保証の下で,ノードの特徴やエッジをPIAに対して保護する機構を提案する。
ノードの特徴とエッジの両レベルで、より優れたランダム化確率とより厳密なエラー境界を導出する。
論文 参考訳(メタデータ) (2022-11-10T18:52:46Z) - TAN without a burn: Scaling Laws of DP-SGD [70.7364032297978]
プライバシ分析とノイズのあるトレーニングの実験的振る舞いを分離し、最小限の計算要件でトレードオフを探索する。
我々は,提案手法をCIFAR-10とImageNetに適用し,特にImageNetの精度が+9ポイント向上した。
論文 参考訳(メタデータ) (2022-10-07T08:44:35Z) - Model Architecture Adaption for Bayesian Neural Networks [9.978961706999833]
我々はBNNを精度と不確実性の両方に最適化する新しいネットワークアーキテクチャサーチ(NAS)を示す。
我々の実験では,探索されたモデルでは,最先端(ディープアンサンブル)と比較して,不確実性と精度が比較できる。
論文 参考訳(メタデータ) (2022-02-09T10:58:50Z) - NeuronFair: Interpretable White-Box Fairness Testing through Biased
Neuron Identification [25.211265460381075]
ディープニューラルネットワーク(DNN)は、様々な領域でその性能を実証している。
DNNがセンシティブなドメイン(教育、融資、雇用など)に確実に展開される前に公平性テストを実施することが不可欠である。
本稿では,従来の研究と異なる新たなフェアネステストフレームワークであるNeuronFairを提案する。
論文 参考訳(メタデータ) (2021-12-25T09:19:39Z) - Robustness of Bayesian Neural Networks to White-Box Adversarial Attacks [55.531896312724555]
ベイジアンネットワーク(BNN)は、ランダム性を組み込むことで、敵の攻撃を扱うのに頑丈で適している。
我々はベイズ的推論(つまり変分ベイズ)をDenseNetアーキテクチャに融合させることで、BNN-DenseNetと呼ばれるBNNモデルを作成する。
逆向きに訓練されたBNNは、ほとんどの実験で非ベイズ的で逆向きに訓練されたBNNよりも優れています。
論文 参考訳(メタデータ) (2021-11-16T16:14:44Z) - Robustness Threats of Differential Privacy [70.818129585404]
我々は、いくつかの設定で差分プライバシーをトレーニングしたネットワークが、非プライベートバージョンに比べてさらに脆弱であることを実験的に実証した。
本研究では,勾配クリッピングや雑音付加などのニューラルネットワークトレーニングの主成分が,モデルの堅牢性に与える影響について検討する。
論文 参考訳(メタデータ) (2020-12-14T18:59:24Z) - Fairness Through Robustness: Investigating Robustness Disparity in Deep
Learning [61.93730166203915]
我々は、モデルが敵の攻撃に弱い場合、従来の公平性の概念では不十分であると主張する。
頑健性バイアスを測定することはDNNにとって難しい課題であり,この2つの方法を提案する。
論文 参考訳(メタデータ) (2020-06-17T22:22:24Z) - Neural Networks and Value at Risk [59.85784504799224]
リスクしきい値推定における資産価値のモンテカルロシミュレーションを行う。
株式市場と長期債を試験資産として利用し、ニューラルネットワークについて検討する。
はるかに少ないデータでフィードされたネットワークは、大幅にパフォーマンスが悪くなっています。
論文 参考訳(メタデータ) (2020-05-04T17:41:59Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。