SynthID水印をOpenAIなどと連携拡大Google DeepMindシンガポールAI安全パートナーシップ拡大Anthropic、Project Glasswingで1万件超の脆弱性を発見SynthIDがGoogle SearchとChromeに拡大Anthropic、脆弱性開示ダッシュボードを更新Goal modeがCodex全プラットフォームで利用開始Codex ThursdayでMac遠隔操作機能追加Anthropic、Glasswing初期成果を公開Anthropic、Project Glasswing初期成果を公開科学向けAIスキルツールを新公開Gemini 3.5 Flashが公開、研究ツール強化GoogleがADK for Android/Kotlin 0.1.0を公開Google、ADK for Kotlin/Android 0.1.0公開Google、Gemini for Homeを開発者向けに本格展開Gemini 3.5 Flashが正式公開AIが数学の未解決問題を初めて解決Google、Gemini Omniを発表し動画生成・編集を強化Gemini Omniで複数エージェントを活用OpenAIが長期コンピュート保証サービスを導入Gemini for Scienceが研究タスクをAI支援SynthID水印をOpenAIなどと連携拡大Google DeepMindシンガポールAI安全パートナーシップ拡大Anthropic、Project Glasswingで1万件超の脆弱性を発見SynthIDがGoogle SearchとChromeに拡大Anthropic、脆弱性開示ダッシュボードを更新Goal modeがCodex全プラットフォームで利用開始Codex ThursdayでMac遠隔操作機能追加Anthropic、Glasswing初期成果を公開Anthropic、Project Glasswing初期成果を公開科学向けAIスキルツールを新公開Gemini 3.5 Flashが公開、研究ツール強化GoogleがADK for Android/Kotlin 0.1.0を公開Google、ADK for Kotlin/Android 0.1.0公開Google、Gemini for Homeを開発者向けに本格展開Gemini 3.5 Flashが正式公開AIが数学の未解決問題を初めて解決Google、Gemini Omniを発表し動画生成・編集を強化Gemini Omniで複数エージェントを活用OpenAIが長期コンピュート保証サービスを導入Gemini for Scienceが研究タスクをAI支援
🔒 公式発表のみ掲載。噂・リーク・情報商材は載せません。
← 用語集に戻る

差分プライバシー

Differential Privacy

さぶんぷらいばしい

解説

差分プライバシーとは、個々のデータの影響が推測されにくいようノイズを加え、学習や集計のプライバシーを守る考え方です。安全な運用の基礎になります。

AIモデルの学習に大量の個人データが使われていると聞くと、「自分のデータが学習に使われて、復元されることはないのか?」と不安になるのは自然なことです。差分プライバシー(Differential Privacy, DP)とは、データにノイズ(ランダムな誤差)を加えることで、特定の個人のデータが含まれているかどうかを判別不可能にする数学的な手法です。

基本的な考え方

差分プライバシーの核心はシンプルです。あるデータセットに「特定の1人のデータを追加しても削除しても、分析結果がほとんど変わらない」ようにすれば、その分析結果からその人の情報を特定することは数学的に不可能になります。これを実現するために、集計結果や学習過程に制御されたノイズを注入します。

イプシロン(ε)パラメータ

プライバシーの強さを制御するのがイプシロン(ε)というパラメータです。εが小さいほど強いプライバシー保護が得られますが、データの有用性(精度)は下がります。εが大きいほど精度は高くなりますが、プライバシー保護は弱まります。このプライバシーと精度のトレードオフを適切に設定することが、差分プライバシーの実践における重要な判断です。

AIモデル学習への応用

差分プライバシーをLLMの学習に適用する手法としてDP-SGD(差分プライバシー付き確率的勾配降下法)があります。通常の学習では、各データポイントの勾配を使ってモデルを更新しますが、DP-SGDでは各ステップで勾配をクリッピング(制限)し、ノイズを追加してから更新を行います。これにより、個々の学習データがモデルに与える影響を数学的に制限できます。

実用化の状況

AppleはiOSのキーボード予測にいち早く差分プライバシーを導入し、GoogleもChrome のブラウザデータ収集に適用しています。LLMの学習への本格的な適用はまだ研究段階の部分も多いですが、医療データや金融データを扱うAIモデルの学習では、差分プライバシーの導入が検討されるケースが増えています。

なぜ重要か

従来のデータ匿名化(名前を削除する、IDをハッシュ化するなど)は、他のデータと突き合わせることで再特定が可能な場合がありました。差分プライバシーは数学的に証明可能な保護を提供する点で、従来手法よりも本質的に強力です。AI時代のプライバシー保護技術として、今後ますます重要性が高まる分野です。