注目hackernews2分
米商務省、国勢調査でのノイズ注入を禁止——差分プライバシーが事実上廃止へ
30秒で把握
- 1米商務省がノイズ注入を禁止・差分プライバシーを国勢調査から事実上排除
- 2代替は粗粒化と抑制のみ・個票再構築攻撃への耐性と統計精度が同時低下へ
- 3秘密保持義務は存続・有用性と安全性の両立が従来より困難になると警告
要約
米商務省が国勢調査局と経済分析局の統計製品から「ノイズ注入」を禁止する命令を発令し、差分プライバシーを事実上廃止した。差分プライバシーは2020年国勢調査で採用された手法で、個票再構築攻撃への耐性と統計的有用性のバランスを最大化するために選ばれた経緯がある。代替として粗粒化(coarsening)と抑制(suppression)を優先するよう定めたが、これらは攻撃耐性が低く、有用性と個人情報保護の両立がより困難になる。今後の統計公開は有用性か安全性のいずれか、あるいは両方が大きく損なわれるリスクがある。法的な秘密保持義務は引き続き適用されるため、現場の統計学者は極めて厳しいトレードオフを迫られる。
あなたへの影響
差分プライバシーが禁止されれば、代替手法では個票再構築攻撃(ゲリマンダー目的での悪用も確認済み)への耐性が低下し、統計の精度と秘匿性が同時に悪化するリスクがある。
推奨:日本の統計・公共データを扱うチームは、米国の規制動向が自国の標準に波及する可能性を踏まえ、採用中のプライバシー保護手法の根拠と代替案を今期中に整理しておくことを推奨する。