arXiv reaDer
差分プライベート学習のための自己監視事前トレーニング
Self-Supervised Pretraining for Differentially Private Learning
自己監視事前トレーニング(SSP)は、画像分類で利用可能な公開データセットのサイズに関係なく、差分プライバシー(DP)を使用したディープラーニングのスケーラブルなソリューションであることを示します。公開データセットの不足に直面した場合、1つの画像でSSPによって生成された機能により、プライベート分類器が同じプライバシー予算の下で学習されていない手作りの機能よりもはるかに優れたユーティリティを取得できることを示します。中規模または大規模のパブリックデータセットが利用可能な場合、SSPによって生成される機能は、同じプライベート予算の下でさまざまな複雑なプライベートデータセットのラベルでトレーニングされた機能を大幅に上回ります。また、複数のDP対応トレーニングフレームワークを比較して、SSPによって生成された機能についてプライベート分類器をトレーニングしました。最後に、ϵ = 3の場合、プライベートImageNet-1Kデータセットの重要なユーティリティ25.3%を報告します。
We demonstrate self-supervised pretraining (SSP) is a scalable solution to deep learning with differential privacy (DP) regardless of the size of available public datasets in image classification. When facing the lack of public datasets, we show the features generated by SSP on only one single image enable a private classifier to obtain much better utility than the non-learned handcrafted features under the same privacy budget. When a moderate or large size public dataset is available, the features produced by SSP greatly outperform the features trained with labels on various complex private datasets under the same private budget. We also compared multiple DP-enabled training frameworks to train a private classifier on the features generated by SSP. Finally, we report a non-trivial utility 25.3% of a private ImageNet-1K dataset when ϵ=3.
updated: Tue Jun 14 2022 19:30:23 GMT+0000 (UTC)
published: Tue Jun 14 2022 19:30:23 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト