Strategic Incentivization for Locally Differentially Private Federated Learning
2508.07138v1
cs.LG, cs.GT
2025-08-13
Авторы:
Yashwant Krishna Pagoti, Arunesh Sinha, Shamik Sural
Резюме на русском
#################################
## Контекст
#################################
Федеративное обучение (Federated Learning, FL) — это метод обучения моделей машинного обучения, в котором несколько клиентов объединяются для обучения модели, отправляя градиенты (вместо непосредственно данных) на сервер. Это позволяет обучать модели, не передавая личные данные клиентов. Однако, даже при отправке только градиентов, существует риск вытекающей информации, что может повлиять на конфиденциальность клиентов. Чтобы сдерживать этот риск, используется локальная дифференциальная конфиденциальность (Local Differential Privacy, LDP). LDP предполагает добавление шума к градиентам клиентов, прежде чем они отправляются на сервер. Хотя это защищает конфиденциальность клиентов, это приводит к понижению точности глобальной модели. Было подтверждено, что принимая оптимальные решения, градиенты добавляют шум, который влияет на качество обучения. Наша работа рассматривает этот конфликт между конфиденциальностью и качеством обучения в FL и предлагает решения для оптимизации этого баланса.
#################################
## Метод
#################################
Мы строим модель FL, в которой клиенты решают, насколько градиенты нужно искажать, добавляя шум. Мы задаем взаимодействие между клиентами и сервером в качестве игры. Клиент выбирает количество шума, который добавит к своим градиентам, при этом сервер предоставляет токены (в зависимости от степени искажения), которые клиент может использовать для получения обновленной модели. Наш метод использует инструменты из теории игр для моделирования этого взаимодействия. Мы определяем игроков (клиенты и сервер), их действия (уровни добавления шума) и выигрышные функции (качество модели для сервера и конфиденциальность для клиентов). Мы также рассмотрели различные сценарии токенов и их влияние на конфиденциальность и качество модели.
#################################
## Результаты
#################################
Мы проводили многочисленные эксперименты с разными уровнями добавления шума и различными сценариями токенов. Наши результаты показывают, что при оптимальном балансе между добавлением шума и токенными наградами можно достичь значительного повышения точности глобальной модели, не сильно повлияв на конфиденциальность клиентов. Мы также обнаружили, что стратегически оптимальная стратегия для клиентов состоит в добавлении минимального шума, который позволяет получить достаточно токенов для обновления модели, не сильно затрагивая точность обучения. Эти результаты подтверждают, что наш метод позволяет найти сбалансированные решения, когда FL оптимально выполняется в терминах конфиденциальности и точности.
#################################
## Значимость
#################################
Наша работа имеет значительное значение в сфере конфиденциального широкомасштабного обучения. Мы предлагаем решение
Abstract
In Federated Learning (FL), multiple clients jointly train a machine learning
model by sharing gradient information, instead of raw data, with a server over
multiple rounds. To address the possibility of information leakage in spite of
sharing only the gradients, Local Differential Privacy (LDP) is often used. In
LDP, clients add a selective amount of noise to the gradients before sending
the same to the server. Although such noise addition protects the privacy of
clients, it leads to a degradation in global model accuracy. In this paper, we
model this privacy-accuracy trade-off as a game, where the sever incentivizes
the clients to add a lower degree of noise for achieving higher accuracy, while
the clients attempt to preserve their privacy at the cost of a potential loss
in accuracy. A token based incentivization mechanism is introduced in which the
quantum of tokens credited to a client in an FL round is a function of the
degree of perturbation of its gradients. The client can later access a newly
updated global model only after acquiring enough tokens, which are to be
deducted from its balance. We identify the players, their actions and payoff,
and perform a strategic analysis of the game. Extensive experiments were
carried out to study the impact of different parameters.
Ссылки и действия
Дополнительные ресурсы: