On the trade-off between privacy and utility in statistical data analysis
Francesco Aldà · Dokumentenrepositorium der RUB (Ruhr University Bochum) · 2018
In dieser Arbeit beschäftigen wir uns mit dem Zielkonflikt, der bei der Durchführung genauer statistischer Analysen sensibler Daten unter starken Datenschutzgarantien entsteht. Wir konzentrieren uns dabei auf das Paradigma der Differential Privacy (DP) und betrachten eine Reihe von herausfordernden Problemen im Zusammenhang mit Datenanalyse und maschinellem Lernen. Wir betrachten das Problem der Veröffentlichung von ganzzahligen Partitionen unter DP und beweisen eine untere Schranke des Minimax-Risiko für jeden Mechanismus, der DP erfüllt. Wir formulieren allgemeine Bedingungen, unter denen der Exponentialmechanismus bezüglich des erwarteten Fehlers beweisbar optimal ist. Wir schlagen einen generischen Mechanismus für die Veröffentlichung von Funktionen unter DP vor. Schließlich betrachten wir ein verteiltes Modell, bei dem sich die Nutzer der Datenbank nicht auf eine vertrauenswürdige zentrale Einheit verlassen können und daher selber für den Schutz ihrer Daten verantwortlich sind.