arXiv reaDer
ハイパーパラメータ レンズからの機械学習のプライバシーとユーティリティのトレードオフの調査
Exploring Machine Learning Privacy/Utility trade-off from a hyperparameters Lens
機械学習 (ML) アーキテクチャは、ユーザーのデータ プライバシーの保証が必要な機密データを扱ういくつかのアプリケーションに適用されています。 Differentially Private Stochastic Gradient Descent (DPSGD) は、プライバシー保護モデルをトレーニングするための最先端の方法です。ただし、DPSGD ではかなりの精度が失われ、プライバシーとユーティリティのトレードオフが最適ではなくなります。プライバシーとユーティリティのトレードオフを改善するための新境地の調査に向けて、この作業は疑問を投げかけています。 (i) モデルのハイパーパラメーターが ML モデルのプライバシー保護プロパティに固有の影響を与えるかどうか、および (ii) モデルのハイパーパラメーターが差分プライベート モデルのプライバシーとユーティリティのトレードオフに影響を与えるかどうか。活性化関数の選択、学習率、バッチ正規化の使用など、さまざまなハイパーパラメーターの包括的な設計空間の調査を提案します。興味深いことに、同じプライバシー保護特性を持つアクティベーション関数として Bounded RELU を使用することで、ユーティリティを改善できることがわかりました。アクティベーション関数のドロップイン置換により、学習手順を変更することなく、MNIST (96.02%)、FashionMnist (84.76%)、および CIFAR-10 (44.42%) で最新の精度を達成しました。 DPSGD の基礎。
Machine Learning (ML) architectures have been applied to several applications that involve sensitive data, where a guarantee of users' data privacy is required. Differentially Private Stochastic Gradient Descent (DPSGD) is the state-of-the-art method to train privacy-preserving models. However, DPSGD comes at a considerable accuracy loss leading to sub-optimal privacy/utility trade-offs. Towards investigating new ground for better privacy-utility trade-off, this work questions; (i) if models' hyperparameters have any inherent impact on ML models' privacy-preserving properties, and (ii) if models' hyperparameters have any impact on the privacy/utility trade-off of differentially private models. We propose a comprehensive design space exploration of different hyperparameters such as the choice of activation functions, the learning rate and the use of batch normalization. Interestingly, we found that utility can be improved by using Bounded RELU as activation functions with the same privacy-preserving characteristics. With a drop-in replacement of the activation function, we achieve new state-of-the-art accuracy on MNIST (96.02%), FashionMnist (84.76%), and CIFAR-10 (44.42%) without any modification of the learning procedure fundamentals of DPSGD.
updated: Fri Mar 03 2023 09:59:42 GMT+0000 (UTC)
published: Fri Mar 03 2023 09:59:42 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト