点群はますますユビキタスな入力モダリティであり、深層学習の最近の進歩により、生の信号を効率的に処理できます。この信号は、多くの場合、データ所有者が共有したくないシーンのセマンティックおよび幾何学的プロパティをリークする可能性のある機密情報をキャプチャする可能性があります。この作業の目的は、点群から学習するときに機密情報を保護することです。ポイントクラウドがダウンストリームタスク用にリリースされる前に機密情報を検閲することによって。具体的には、属性漏洩攻撃を軽減しながら、知覚タスクのユーティリティを維持することに焦点を当てています。重要な動機付けの洞察は、点群での知覚タスクのローカライズされた顕著性を活用して、プライバシーとユーティリティのトレードオフを提供することです。これは、Censoring by Noisy Sampling(CBNS)と呼ばれるメカニズムによって実現されます。このメカニズムは、次の2つのモジュールで構成されています。サンプリングされたポイントを歪め、機密情報をユーティリティから切り離し、プライバシーの漏洩を軽減します。最先端のベースラインとの広範な比較および主要な設計選択の感度分析を通じて、CBNSの有効性を検証します。結果は、CBNSが複数のデータセットで優れたプライバシーとユーティリティのトレードオフを達成することを示しています。
Point clouds are an increasingly ubiquitous input modality and the raw signal can be efficiently processed with recent progress in deep learning. This signal may, often inadvertently, capture sensitive information that can leak semantic and geometric properties of the scene which the data owner does not want to share. The goal of this work is to protect sensitive information when learning from point clouds; by censoring the sensitive information before the point cloud is released for downstream tasks. Specifically, we focus on preserving utility for perception tasks while mitigating attribute leakage attacks. The key motivating insight is to leverage the localized saliency of perception tasks on point clouds to provide good privacy-utility trade-offs. We realize this through a mechanism called Censoring by Noisy Sampling (CBNS), which is composed of two modules: i) Invariant Sampler: a differentiable point-cloud sampler which learns to remove points invariant to utility and ii) Noisy Distorter: which learns to distort sampled points to decouple the sensitive information from utility, and mitigate privacy leakage. We validate the effectiveness of CBNS through extensive comparisons with state-of-the-art baselines and sensitivity analyses of key design choices. Results show that CBNS achieves superior privacy-utility trade-offs on multiple datasets.