論文の概要: Tight Auditing of Differential Privacy in MST and AIM
- arxiv url: http://arxiv.org/abs/2604.18352v1
- Date: Mon, 20 Apr 2026 14:45:15 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-04-21 21:52:52.94414
- Title: Tight Auditing of Differential Privacy in MST and AIM
- Title(参考訳): MSTとAIMにおける差分プライバシーの厳格な監査
- Abstract要約: MSTやAIMなどのDP合成データジェネレータが広く使われている。
我々は,完全な偽陽性/偽陰性トレードオフを通じてプライバシを測定するガウス微分プライバシー(GDP)ベースの監査フレームワークを導入する。
- 参考スコア(独自算出の注目度): 13.269597610891736
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: State-of-the-art Differentially Private (DP) synthetic data generators such as MST and AIM are widely used, yet tightly auditing their privacy guarantees remains challenging. We introduce a Gaussian Differential Privacy (GDP)-based auditing framework that measures privacy via the full false-positive/false-negative tradeoff. Applied to MST and AIM under worst-case settings, our method provides the first tight audits in the strong-privacy regime. For $(ε,δ)=(1,10^{-2})$, we obtain $μ_{emp}\approx0.43$ vs. implied $μ=0.45$, showing a small theory-practice gap. Our code is publicly available: https://github.com/sassoftware/dpmm.
- Abstract(参考訳): MSTやAIMといった最先端の差分プライベート(DP)合成データジェネレータが広く使用されているが、プライバシー保証の厳格な監査は依然として難しい。
我々は,完全な偽陽性/偽陰性トレードオフを通じてプライバシを測定するガウス微分プライバシー(GDP)ベースの監査フレームワークを導入する。
MSTとAIMを最悪の場合に適用し,強いプライバシ体制における最初の厳密な監査を行う。
ε,δ)=(1,10^{-2})$の場合、$μ_{emp}\approx0.43$ vs. implied $μ=0.45$ を得る。
私たちのコードは、https://github.com/sassoftware/dpmm.comで公開されています。
関連論文リスト
- Privacy Without Regret: Differentially Private Inference-Time Alignment [8.568849346613602]
いずれの選択肢も解決する前に、スコアを報奨するための1つの介入付加ノイズが示される。
PrivBoNは、Gumbelのノイズが適切なスケールで同時に$$$-differential privacyを提供することを確立している。
PrivITP は元ポスト $(,)$-DP を達成するが、プライバシコストは応答数に依存しない。
論文 参考訳(メタデータ) (2026-08-26T18:56:27Z) - AdaPrivate-TS: Private Thompson Sampling for Contextual Bandits with Privacy Amplification [0.3560429497877326]
AdaPrivate-TSは、トンプソン・サンプリングとバッチ化されたzCDP合成を組み合わせた、微分的にプライベートな文脈的包帯である。
AdaPrivate-TS は $varepsilon [0.5, 5]$ で 93-99% を達成し, UCB を0.5-3.7% で上回り,適応探索で 18% まで向上した。
論文 参考訳(メタデータ) (2026-06-19T21:18:33Z) - On Choosing the $μ$ Parameter in Gaussian Differential Privacy [8.064986679846951]
我々は、純DP$varepsilon$からGDP$$への原則マッピングを、3つの指標から見て、強敵のメンバシップ推論攻撃の最悪の成功と一致させることで提供します。
有用なパラメータの範囲で$$値を集計し、保守的な汎用変換として$approx varepsilon/5$を推奨します。
論文 参考訳(メタデータ) (2026-06-08T14:56:07Z) - Optimized Tradeoffs for Private Prediction with Majority Ensembling [59.99331405291337]
本稿では,データ依存型ランダム化応答行列(DaRRM)アルゴリズムを提案する。
DaRRMはデータ依存ノイズ関数$gamma$でパラメータ化され、全てのプライベートアルゴリズムのクラスに対して効率的なユーティリティ最適化を可能にする。
本稿では,DARRMが共通ベースラインよりも2倍のプライバシゲインを,固定ユーティリティで確実に享受していることを示す。
論文 参考訳(メタデータ) (2024-11-27T00:48:48Z) - Privacy Amplification for the Gaussian Mechanism via Bounded Support [64.86780616066575]
インスタンスごとの差分プライバシー(pDP)やフィッシャー情報損失(FIL)といったデータ依存のプライバシ会計フレームワークは、固定されたトレーニングデータセット内の個人に対してきめ細かいプライバシー保証を提供する。
本稿では,データ依存会計下でのプライバシ保証を向上することを示すとともに,バウンドサポートによるガウス機構の簡単な修正を提案する。
論文 参考訳(メタデータ) (2024-03-07T21:22:07Z) - Why Does Differential Privacy with Large Epsilon Defend Against
Practical Membership Inference Attacks? [19.21246519924815]
小さめのプライバシーパラメータ$epsilon$, $epsilon$-differential privacy (DP)は、最悪のケースを保証する。
既存のDP理論では経験的発見は説明できない。
実用会員プライバシ(PMP)という新しいプライバシー概念を提案する。
論文 参考訳(メタデータ) (2024-02-14T19:31:45Z) - A Randomized Approach for Tight Privacy Accounting [63.67296945525791]
推定検証リリース(EVR)と呼ばれる新しい差分プライバシーパラダイムを提案する。
EVRパラダイムは、まずメカニズムのプライバシパラメータを推定し、その保証を満たすかどうかを確認し、最後にクエリ出力を解放する。
我々の実証的な評価は、新たに提案されたEVRパラダイムが、プライバシ保護機械学習のユーティリティプライバシトレードオフを改善することを示している。
論文 参考訳(メタデータ) (2023-04-17T00:38:01Z) - Tight Auditing of Differentially Private Machine Learning [77.38590306275877]
プライベート機械学習では、既存の監査メカニズムは厳格である。
彼らは不確実な最悪の仮定の下でのみ厳密な見積もりを行う。
我々は、自然(逆向きではない)データセットの厳密なプライバシー推定を得られる改善された監査スキームを設計する。
論文 参考訳(メタデータ) (2023-02-15T21:40:33Z) - Analyzing Privacy Leakage in Machine Learning via Multiple Hypothesis
Testing: A Lesson From Fano [83.5933307263932]
本研究では,離散データに対するデータ再構成攻撃について検討し,仮説テストの枠組みの下で解析する。
基礎となるプライベートデータが$M$のセットから値を取ると、ターゲットのプライバシパラメータ$epsilon$が$O(log M)$になる。
論文 参考訳(メタデータ) (2022-10-24T23:50:12Z) - Individual Privacy Accounting for Differentially Private Stochastic Gradient Descent [69.14164921515949]
DP-SGDで訓練されたモデルをリリースする際の個々の事例に対するプライバシー保証を特徴付ける。
ほとんどの例では、最悪のケースよりも強力なプライバシー保証を享受しています。
これは、モデルユーティリティの観点からは守られないグループが同時に、より弱いプライバシー保証を経験することを意味する。
論文 参考訳(メタデータ) (2022-06-06T13:49:37Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。