Blog.

Privacy Budget in Differential Privacy


Autore
Andrea Provino
Data
Tempo di lettura
4 minuti
Categoria
AI, Privacy Preserving

privacy-budget-differential-privacy-machine-learning-deep-learning-data-science

Il concetto di privacy budget è fondamentale in ogni metodo di differential privacy, che sappiamo essere il sistema attraverso cui misurare un modo generico la fuoriuscita d’informazione privata da un dataset.

Abbiamo definito la differential privacy nel nostro post introduttivo, e quando nell’ultima riflessione sul PATE Framework, trattata qui, siamo entrati nuovamente in contatto con il concetto di privacy budget abbiamo reputato opportuno dedicargli uno spazio a sé.

Facciamo un rapido, nonché fondamentale, racap!

Ti svelo una regola fondamentale: privacy comes from uncertainty.

Sappiamo che la differential privacy si basa sull’aggiunta di rumore casuale (random noise) ai dati (sappi che non sempre è cosi, ma per il momento ci accontentiamo della definizione).

Un buon esempio è quello della perturbazione di un’immagine che, come puoi vedere sotto, diventa presto irriconoscibile. A questo punto preserviamo la privacy, incrementando l’anonimizzazione, riducendo però l’utilità del dato.

Si delinea quindi un compromesso, che abbiamo avuto modo di approfondire con il post sul Privacy-vs-Utility tradeoff, e che trovi qui!

Privacy budget & Epsilon

Devi sapere una cosa.

A livello matematico, il parametro che gestisce il compromesso tra privacy e utility è definito epsilon (ε).

Aldilà delle funzioni matematiche in cui è definito, è utile in casi applicativi e quindi va conosciuto.

Cerchiamo di capire come funziona.

Ora, le cose si complicano un pochino.

Saremmo tutti molto felici se bastasse semplicemente aggiungere del rumore casuale a garanzia di privacy.

Prendi un dataset, generi il rumore, lo applichi e dormi sogni tranquilli.

Limitandoci a questa operazione, ogni nuova query effettuata su un dataset ne ridurrebbe l’anonimizzazione.

Perché?

Il problema è di natura statistica: aggregando i risultati è possibile ricostruire i dati originali filtrando il rumore attraverso la media.

Come lo risolviamo?

Bellissima domanda!

Risposta breve? Fissiamo un limite al numero di query che un utente può compiere.

Noi amanti di eleganza e raffinatezza, preferiamo una risposta precisa e dettagliata, a una rozza, seppur breve spiegazione.

Una metafora

Allora lascia che ti accompagni in questa riflessione.

Metaforicamente parlando, creiamo una moneta che ci viene pagata a ogni interrogazione del dataset.

Il bello è che siamo la noi la banca che decide quant moneta immettere nel mercato, fornendo all’utente un budget.

Quando l’utente finisce il denaro, raggiungendo il budget, non può più acquistare l’informazione.

Ovviamente un’informazione precisa, fornita in risposta a una query, ha un costo per noi maggiore di una approssimativa, poiché diminuisce il livello di privacy nei dati trasmessi.

È però l’utente a decidere quanto sia disposto a pagare in funzione della precisione che intende ricevere.

Fuori di metafora, il parametro epsilon corrisponde al costo pagato che intacca il bilancio complessivo, il nostro privacy budget.

Tanto più piccolo è il valore di epsilon, quanto minore è l’accuratezza del risultato restituito, che sarà in questo caso fortemente perturbato dal rumore, per ben preservare la privacy.

Al contrario, un alto valore per epsilon fornirà un risultato più accurato, ma quindi meno protetto, con un livello di privacy inferiore.

Attenzione però: la metafora della “banca” è un po’ fuorviante.

Epsilon è proporzionale al tuo privacy budget.

Questo implica che tanto minore è il suo valore, quante meno volte avrai accesso ai dati.

In caso contrario, riusciresti a de-anonimizzare i dati.

Quindi puoi decidere di usare tutto il tuo budget per pochi dati precisi, o fare più query in cambio di minore accuratezza:

differential-privacy-example-epsilon-privacy-budget-guida-italiano-spiegazione-teoria
Low parameter has more privacy and the results range from -0.65 to 1.4. The higher the value of epsilon the more accurate are the results but the privacy get worse.

Per maggiori approfondimenti ti esorto a leggere l’articolo di Max Hansen, che impiega una metafora meno finanziaria della nostra ma senz’altro più utile.

Per il momento è tutto.

Un caldo abbraccio, Andrea.

Taggeddifferential privacyprivacy


Ultimi post

Patricia Merkle Trie

Il Practical Algorithm To Retrieve Information Coded In Alphanumeric Merkle Trie, o Patricia Merkle Trie è una struttura dati chiave-valore usatada Ethereum e particolarmente efficiente per il salvataggio e la verifica dell’integrità dell’informazione. In questo post ne studieremo le caratteristiche. Prima di procedere, ci conviene ripassare l’introduzione al Merkle Tree nella quale abbiamo chiarito il […]

Andrea Provino
ethereum-patricia-merkle-tree
Tree Data Structure: cos’è un Merkle Tree

Un Merkle Tree è una struttura dati efficiente per verificare che un dato appartenga a un insieme esteso di elementi. È comunemente impiegato nelle Peer to Peer network in cui la generazione efficiente di prove (proof) contribuisce alla scalabilità della rete. Capire i vantaggi di questa struttura ci tornerà utile nel nostro percorso di esplorazione […]

Andrea Provino
merkle-tree-cover
UTXO: come funziona il modello Unspent Transaction Outputs

Per tenere traccia dei bilanci utente, la blockchain di Bitcoin sfrutta un modello di contabilità definito UTXO o Unspent Transaction Outputs. In questo articolo ne esaminiamo le caratteristiche. Ogni blockchain è dotata di un sistema di contabilità, un meccanismo attraverso cui tenere traccia dei bilanci di ciascun utente. I due grandi modelli di riferimento nel […]

Andrea Provino
bitcoin-utxo
Cos’è Ethereum

Possiamo definire Ethereum come una macchina a stati distribuita che traccia le transizioni di un archivio dati general-purpose (i.e. una memoria in grado di registrare qualsiasi dato esprimibile come coppia di chiave e valore o key-value) all’interno della Ethereum Blockchain. È arrivato il momento di esplorare uno dei progetti tecnologici più innovativi e interessanti degli […]

Andrea Provino
ethereum