Fed-SRC: Certificazione Privata del Rischio Selettivo in Qualsiasi Momento per RAG Federato
Un team di ricercatori ha sviluppato un metodo innovativo chiamato Fed-SRC, progettato per offrire certificati di rischio selettivo per la generazione aumentata da recupero (RAG) federato, garantendo al contempo la privacy differenziale. Questo framework di certificazione, che è agnostico rispetto ai punteggi, è descritto in un articolo arXiv (2608.07913) e garantisce che le uscite soddisfino una certa soglia di errore. Per mantenere privati i dati, i clienti devono solo condividere istogrammi di punteggi e perdite perturbati con rumore gaussiano. Il metodo utilizza martingale specializzate per controllare il contrasto del rischio target e la massa accettata su diverse soglie e round. Sorprendentemente, durante i test, non sono state riscontrate violazioni dei limiti simultanei in nessuna cella, livello di privacy o politica, con efficacia operativa che dipende dal punteggio e dalla popolazione, mirando a r*=0.
Fatti principali
- Fed-SRC è un certificato agnostico rispetto ai punteggi per la generazione aumentata da recupero federata, con privacy differenziale e monitoraggio adattivo.
- I clienti rilasciano solo istogrammi di punteggi e perdite perturbati con rumore gaussiano.
- Martingale indicizzate per record e per varianza del rumore limitano congiuntamente il contrasto del rischio target e la massa accettata.
- Il metodo consente reclutamento prevedibile, abbandono, selezione della soglia e arresto opzionale.
- Un termine di variazione totale di intervallo uno trasferisce la miscela di calibrazione a una miscela di distribuzione dichiarata.
- Empiricamente, nessuna violazione dei limiti simultanei si verifica in nessuna cella, livello di privacy o politica valutati.
- L'obiettivo primario è r*=0.
- L'articolo è disponibile su arXiv con identificatore 2608.07913.
Entità
Istituzioni
- arXiv