Abstract
プライバシーを保護するデータ解析では、多くの手続きやアルゴリズムが複数のプライベートな構成要素の合成として構造化されています。そのため、合成において全体のプライバシー損失を効率的に計算するにはどうすればよいかという重要な問題があります。本論文では、プライベートなアルゴリズムに対する差分プライバシー保証を合成するための解析的アプローチとして、Edgeworth Accountant を提案します。f-差分プライバシーの枠組みを活用することで、Edgeworth Accountant は合成下でのプライバシー損失を正確に追跡し、プライバシー損失の対数尤度比(PLLR)を通じて、プライバシー保証の閉形式の表現を可能にします。名前が示す通り、この手法は Edgeworth 展開を適用して、PLLR の和の確率分布を推定し定義します。さらに、複雑な分布をより単純な分布へと簡略化する技術を用いることで、Edgeworth Accountant が任意のノイズ付加メカニズムに適用可能であることを示します。その主な利点は、漸近的でなく、計算コストを大きく増加させない (, )-差分プライバシーの境界を与える点にあります。この特徴により、合成の下でメカニズム数に応じて実行時間が増加してしまう先行手法とは一線を画しています。最後に、Edgeworth Accountant が (, )-差分プライバシー保証に対して、特に深層学習におけるプライベートなモデル訓練やフェデレーテッド解析に最適化された形で、正確な推定と、タイトな上限・下限をどのように提供できるかを示します。