arXiv reaDer
コンピュータビジョンにおける混合差分プライバシー
Mixed Differential Privacy in Computer Vision
プライベートとパブリックの両方の画像データを使用してディープニューラルネットワーク分類器をトレーニングするための適応型差分プライベートアルゴリズムであるAdaMixを紹介します。大規模な公開データセットで言語モデルを事前トレーニングすることで、精度がわずかに低下する強力な差分プライバシー(DP)の保証が可能になりますが、同様の方法では、視覚タスクで罰則のあるトレードオフが発生します。プライベートデータを無視する数ショットまたはゼロショットの学習ベースラインは、大規模なプライベートデータセットの微調整よりも優れている可能性があります。 AdaMixは、トレードオフを改善するために、プライベート微調整の前にパブリックデータに数ショットトレーニングまたはクロスモーダルゼロショット学習を組み込んでいます。 AdaMixは、ベースラインの167〜311%からの非プライベート上限からのエラーの増加を、ユーザーが選択した目的のプライバシーレベルに応じて、平均して6つのデータセット全体で68〜92%に減らします。 AdaMixは、視覚的な分類で生じるトレードオフに取り組みます。これにより、表現空間内の孤立点に対応する最もプライバシーに配慮したデータも、高い分類精度にとって重要になります。さらに、AdaMixには、強力な理論上のプライバシー保証と収束分析が付属しています。
We introduce AdaMix, an adaptive differentially private algorithm for training deep neural network classifiers using both private and public image data. While pre-training language models on large public datasets has enabled strong differential privacy (DP) guarantees with minor loss of accuracy, a similar practice yields punishing trade-offs in vision tasks. A few-shot or even zero-shot learning baseline that ignores private data can outperform fine-tuning on a large private dataset. AdaMix incorporates few-shot training, or cross-modal zero-shot learning, on public data prior to private fine-tuning, to improve the trade-off. AdaMix reduces the error increase from the non-private upper bound from the 167-311% of the baseline, on average across 6 datasets, to 68-92% depending on the desired privacy level selected by the user. AdaMix tackles the trade-off arising in visual classification, whereby the most privacy sensitive data, corresponding to isolated points in representation space, are also critical for high classification accuracy. In addition, AdaMix comes with strong theoretical privacy guarantees and convergence analysis.
updated: Tue Mar 22 2022 06:15:43 GMT+0000 (UTC)
published: Tue Mar 22 2022 06:15:43 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト