Differential Privacy(DP) ์ฐ๋ฆฌ์ ์คํ์์ ํ์ต set์ image-label pair์ด๊ณ , (image, label)์ด ์์ ๋, d์ ๋ํด์๋ ํน์ pair๊ฐ ์๊ณ d’์ ๋ํด์๋ ํด๋น pair๊ฐ ์์ ๋, ์ฐ๋ฆฌ๋ d์ d’๊ฐ “์ธ์ ”(adjacent)ํ๋ค๊ณ ํ๋ค.
๊ธฐ๋ณธ Differential Privacy์ ์์ด๋์ด
ํน์ ๋ฐ์ดํฐ๊ฐ ์กด์ฌํ๊ฑฐ๋, ํ์ง ์์ ๋ ๊ฒฐ๊ณผ ์ฐจ์ด๋ ํฌ์ง ์์์ผ(epsilon๋ณด๋ค ์์์ผ)ํ๋ค.
์๋์ ์ ์์์๋ ๋ง์ง๋ง \deltaํญ์ด ์์์ผ๋, \delta์ ํ๋ฅ ๋ก \epsilon differential privacy๊ฐ ๊นจ์ง์๋ ์๋ ํญ์ ์ถ๊ฐํ์๋ค.
์ด๋ฌํ D -> R๋ก ๊ฐ๋ ํจ์์ธ f๋ฅผ ์ ์ํ๊ธฐ ์ํด์ ์ผ๋ฐ์ ์ธ ๋ฐฉ๋ฒ๋ก ์ f์ sensitivity์ ์กฐ์ ๋ noise๋ฅผ ์ถ๊ฐํ๋ ๊ฒ์ด๋ค. ์ด๋ sensitivity๋ |f(d) - f(d’)|์ ์ต๋๊ฐ์ผ๋ก ์ ์๋๋ค.
- differentially private SGD 2) moments accountant 3) hyper-parameter tuning์ผ๋ก ๊ตฌ์ฑ๋๋ค.
differentially private SGD

moments accountant
hyper-parameter tuning