Ялгавар нууцлалын заавар: DP-SGD, DP-SAM, ба аюулгүй агрегатчиллын тайлбар

Blog

Зохиогч: Wendy Frey

86643f6b-1fdd-4e74-866f-9250e22a8ce4-1200x600.webp Ялгавар нууцлал (DP) бол орчин үеийн машин сургалтын системүүдэд хэрэглэгчийн өгөгдлийг хамгаалахад шаардлагатай ядрагийн үндсэн элемент боллоо. Найдвартай байхыг хүлээснээс зүгээр, DP нь хувь хүний өгөгдөлд нөлөөлөхгүй байдлыг математик аргаар баталгаажуулдаг.

Энгийнээр тайлбарлавал, нэг хэрэглэгчийн өгөгдлийг устгасан эсвэл өөрчилсөн ч, загварын үр дүн бараг ижил байх ёстой.

Энэ санааг ихэвчлэн хоёр параметрээр тодорхойлдог:

  • ε (эпсилон), хувь хүний талаарх ямар хэмжээний мэдээлэл алдагдах боломжтой (багасах нь дээр)
  • δ (дельта), баталгааны утга төгс үйлчлэхгүй байх жижиг магадлал

Жинхэнэ ертөнцөд ML-д хийх ч challenge нь DP-ийг тодорхойлох биш, харин загварыг үйл ажиллагааг алдагдуулахгүйгээр үр дүнтэй ажиллуулах юм.

DP-SGD: Ялгавар Нууцлалын Морь

Ихэнх практик DP системүүд нь DP-SGD (Ялгавар Нууцлалтай Статистик Градент Доогуур Залгах) дээр суурилдаг. Энэ стандарт SGD-г хоёр гол үндсэн аргаар модификацлана.

DP-SGD хэрхэн ажилладаг вэ

Дээрх сургалтын жишээнүүдийн газрын гүний градиентуудыг шууд ашиглахын оронд, DP-SGD:

  1. Градиентын зогсоол, аливаа нэг жишээний нөлөөллийг хязгаарлах
  2. Шуугиан нэмж оруулах, хувь хүний хувь нэмрийг нууцлахад Гауссийн шуугиан нэмж оруулна

Энэ хослол нь нэг өгөгдлийн цэг хичнээн чухал болохыг хязгаарлахад тусалдаг.

DP-SGD-д гол параметрууд

ПараметрЮуг хянадаг вэЯагаад чухал вэ
Зогсоолын нормЖишээнд их хэмжээний градиентын хэмжээГомдолтой жишээнүүдийг шинэчлэлийн хувьд хэзээ ч тодруулж болохгүй
Шуугианы үржүүлэгчНэмж оруулахаар зогсож буй Гауссын шуугианы хэмжээНууцлалын ашиг тусын худалдааны нөлөөлөлд шууд нөлөөлдөг
Дэвшлийн хувьАлхам тутамд өгөгдлийн хувийн хэмжээНууцлалын төсвийг шууд хязгаарладаг
ЭпохСургалтын тууштай давтамжОлон дүрс = их нууцлалын зардал

Нэг чухал практик анхаарал: эпсилон нь таамагласан зүйл биш. Энэ нь сургалтын явц дахь нууцлалын алдагдлыг тооцох нууцлалын нягтлан ашиглан тооцоологддог.

Аюулгүй агрегатчлал ба ялгавар нууцлал

Эдгээр хоёр ойлголт ихэвчлэн андуурдаг боловч тэдгээр нь өөр өөр асуудлуудыг шийддэг.

Аюулгүй агрегатчлал нь өгөгдлийг дамжуулах явцад хамгаалдаг, харин ялгавар нууцлал нь төгсгөлийн загварын гаралтыг хамгаалдаг.

ОнцлогАюулгүй агрегатчлалЯлгавар нууцлал
Юуг хамгаалдаг вэКлиентын шинэчлэлтүүд дамжуулж буй үедЗагвараас мэдээлэл алдагдах
Хэзээ хамаарнаХолбоосын үеэрСургалтын дараа
Гол зорилгоНэг бүрийн градиентуудыг нууцлахАль нэг хэрэглэгчийн нөлөөллийг хязгаарлах
Аюул заналСервер зөвхөн агрегатчлагдсан өгөгдлийг харнаЗагварын гаралт мэдээллийг алдагдуулахгүй

Үйлдвэрлэлийн системд тэдгээрийг хамтдаа ашигладаг:

Аюулгүй агрегатчлал + DP = эрч хүчтэй эцсийн нууцлал

DP-SAM: Нууцлалын нөхцөлд нарийвчлалыг нэмэгдүүлэх

DP-SGD-ийн хамгийн том сул тал бол шуугианаас үүдсэн гүйцэтгэл бууралт юм. Энд DP-SAM (Ялгавар Нууцлалтай Шарлатныг Анхаарах Минимум) орж ирдэг.

DP-SAM-ийг хөгжүүлэх санаа нь энгийн боловч хүчирхэг:

Загварыг хурц минимум (чухал бүс) дотор сургалтад оруулахын оронд, оптимизацийн зүгээр гадаргуугийн минимум рүү түлхдэг, учир нь загвар илүү тогтвортой байдаг.

Энэ нь тусалдаг, учир нь:

  • шуугиан гадаргуугийн бүсэд бага нөлөөлдөг
  • загвар нь DP хязгаарлалуудын дор илүү сайн хамааруулах
  • стандарт DP-SGD-д харьцуулбал нарийвчлалын хохирол буурна

Энэ бол компьютерын зардал, учир нь SAM хэв маягийн сургалт нь нэмэлт оптимизацийн алхмууд шаарддаг.

Сравнение: DP-SGD vs DP-SAM

ТалбарDP-SGDDP-SAM
Нууцлалын баталгааХүчтэйХүчтэй
Оптимизацийн зорилгоСтандарт сургалтГадаргуугийн минимум оптимизац
DP-д нарийвчлалИхэвчлэн багаИхэвчлэн өндөр
Компьютерийн зардалБагаИлүү их
Шилдэг ашиглалтын тохиолдолСуурь DP сургалтҮйлдвэрийн чанартай DP загварууд

DP сургалтын практик үйл явц

Жинхэнэ хэрэгжүүлэлтэд DP-г гүйцэтгэх нь онолын талаас илүү нарийн тохиргоо болон хяналтандаа төвлөрдөг.

Гадны ажилд дараах алхамуудыг дагаж мөрдөнө:

  1. Нууцлалын зорилгыг тодорхойлох (ε, δ)
  2. DP-SGD-тай суурь загварыг сургалтанд оруулах
  3. Ашиг тус ба нууцлалын худалдааны хэмжээг үнэлэх
  4. Аюулгүй агрегатчлал хэрэглэх (федерал бүтцийг тооцоолох)
  5. Нэрлэмж хангалттай бол ДП-SAM-ийг туршиж үзэх
  6. Сүүлчийн баталгаажуулалтад нууцлалын нягтлан ашиглах
  7. Дүгнэлтүүдийг хуваалцах ба хяналтыг хадгалах

Сүүлийн орхилт

Ялгавар нууцлал бол нэгэн арга барил биш, харин системийн дизайны хандлага юм.

DP-SGD нь үндсийг тавьж өгдөг, аюулгүй агрегатчлал нь инфра бүтцийн аюулгүй байдлыг бэхжүүлдэг, DP-SAM нь нууцлалын шуугиан хэтэрсэн үед гүйцэтгэлийг сэргээхэд тусалдаг.

Практикт, жинхэнэ системүүдийн ихэнх нь эдгээр гурвын хослолыг ашигладаг бөгөөд тусгайлан нэг арга хэрэгсэл дээр ялган үндэс суурь тавьдаггүй.

Бусад нийтлэл унших

Бусад хуулж байгаагаас нэг алхам түрүүлээрэй.

Бүгдийг харах
Blog

АИ 2040: Суперинтеллект 2030 он гэхэд ирж чадах уу?

Хиймэл оюун ухаан өмнөх технологиудаас илүү хурдан хөгжиж байна, гэхдээ хамгийн том асуулт одоо АИ одоо яаж ажилладаг вэ гэдэгт биш, харин АИ яаж өөрсдийгөө сайжруулах чадвартай болох вэ гэдэгт төвлөрч байна.

Blog

Vera Rubin NVL72: Дараачийн үеийн сургалтын инфра бүтэц юу гэсэн үг вэ

Vera Rubin NVL72-ийн хураангуй тайлбар: юун тухай rack-ийн түвшний загварын өөрчлөлтүүд, та төсөвт хүргэх ёстой бодит үйлдлийн зардлууд, болон ямар байгууллагууд худалдаж авах ёстой, ямар байгууллагууд түрээслэх ёстой.

Blog

Хүний ба хиймэл оюун ухааны ажлын урсгалыг дизайнаар боловсруулах: шилжүүлэг, үүсэл, итгэлийн төлөө хэрэглээний UX загварууд

Хүмүүн ба хиймэл оюун ухааны хамтын ажиллагаа бүтээгдэхүүн нь загварыг багийн гишүүн мэт ханддаг үед хамгийн сайн ажилладаг, бүхнийг мэдэгч оюун ухаан биш.

Вирал загварууд

Манай вирал AI загваруудыг судалж, зургаадаа хэрэглээрэй.

Загваруудыг судлах