Strategic Incentivization for Locally Differentially Private Federated Learning

2508.07138v1 cs.LG, cs.GT 2025-08-13
Авторы:

Yashwant Krishna Pagoti, Arunesh Sinha, Shamik Sural

Резюме на русском

################################# ## Контекст ################################# Федеративное обучение (Federated Learning, FL) — это метод обучения моделей машинного обучения, в котором несколько клиентов объединяются для обучения модели, отправляя градиенты (вместо непосредственно данных) на сервер. Это позволяет обучать модели, не передавая личные данные клиентов. Однако, даже при отправке только градиентов, существует риск вытекающей информации, что может повлиять на конфиденциальность клиентов. Чтобы сдерживать этот риск, используется локальная дифференциальная конфиденциальность (Local Differential Privacy, LDP). LDP предполагает добавление шума к градиентам клиентов, прежде чем они отправляются на сервер. Хотя это защищает конфиденциальность клиентов, это приводит к понижению точности глобальной модели. Было подтверждено, что принимая оптимальные решения, градиенты добавляют шум, который влияет на качество обучения. Наша работа рассматривает этот конфликт между конфиденциальностью и качеством обучения в FL и предлагает решения для оптимизации этого баланса. ################################# ## Метод ################################# Мы строим модель FL, в которой клиенты решают, насколько градиенты нужно искажать, добавляя шум. Мы задаем взаимодействие между клиентами и сервером в качестве игры. Клиент выбирает количество шума, который добавит к своим градиентам, при этом сервер предоставляет токены (в зависимости от степени искажения), которые клиент может использовать для получения обновленной модели. Наш метод использует инструменты из теории игр для моделирования этого взаимодействия. Мы определяем игроков (клиенты и сервер), их действия (уровни добавления шума) и выигрышные функции (качество модели для сервера и конфиденциальность для клиентов). Мы также рассмотрели различные сценарии токенов и их влияние на конфиденциальность и качество модели. ################################# ## Результаты ################################# Мы проводили многочисленные эксперименты с разными уровнями добавления шума и различными сценариями токенов. Наши результаты показывают, что при оптимальном балансе между добавлением шума и токенными наградами можно достичь значительного повышения точности глобальной модели, не сильно повлияв на конфиденциальность клиентов. Мы также обнаружили, что стратегически оптимальная стратегия для клиентов состоит в добавлении минимального шума, который позволяет получить достаточно токенов для обновления модели, не сильно затрагивая точность обучения. Эти результаты подтверждают, что наш метод позволяет найти сбалансированные решения, когда FL оптимально выполняется в терминах конфиденциальности и точности. ################################# ## Значимость ################################# Наша работа имеет значительное значение в сфере конфиденциального широкомасштабного обучения. Мы предлагаем решение

Abstract

In Federated Learning (FL), multiple clients jointly train a machine learning model by sharing gradient information, instead of raw data, with a server over multiple rounds. To address the possibility of information leakage in spite of sharing only the gradients, Local Differential Privacy (LDP) is often used. In LDP, clients add a selective amount of noise to the gradients before sending the same to the server. Although such noise addition protects the privacy of clients, it leads to a degradation in global model accuracy. In this paper, we model this privacy-accuracy trade-off as a game, where the sever incentivizes the clients to add a lower degree of noise for achieving higher accuracy, while the clients attempt to preserve their privacy at the cost of a potential loss in accuracy. A token based incentivization mechanism is introduced in which the quantum of tokens credited to a client in an FL round is a function of the degree of perturbation of its gradients. The client can later access a newly updated global model only after acquiring enough tokens, which are to be deducted from its balance. We identify the players, their actions and payoff, and perform a strategic analysis of the game. Extensive experiments were carried out to study the impact of different parameters.

Ссылки и действия