控制、机密性与被遗忘权
密码学与安全
2023-12-05 v2 计算机与社会
摘要
近期的数字权利框架赋予用户从存储和处理其个人信息的系统中删除其数据的权利(例如 GDPR 中的“被遗忘权”)。在与众多用户交互并存储衍生信息的复杂系统中,删除应如何形式化?我们认为既有方法存在不足。Cao and Yang [2015] 的机器遗忘(machine unlearning)定义范围过窄,不适用于一般交互式场景。Garg et al. [2020] 将删除视为机密性(deletion-as-confidentiality)的自然思路则过于严格:它要求对已删除数据保密,从而排除了社交功能。我们提出一种新的形式化方法:删除即控制(deletion-as-control)。它允许用户在删除前自由使用其数据,同时在删除后施加有意义的要求——从而赋予用户更多控制。删除即控制为在多样场景中实现删除提供了新途径。我们将其应用于社交功能,并对文献中各种机器遗忘定义给出了新的统一视角。这是通过历史无关性(history independence)的一种新的自适应推广来实现的。删除即控制也为机器遗忘这一目标(即在尊重用户删除请求的同时维护模型)提供了新思路。我们表明,发布在持续发布下满足差分隐私的一系列更新模型即满足删除即控制。与机器遗忘文献不同,此类算法的精度不依赖于被删除点的数量。
引用
@article{arxiv.2210.07876,
title = {Control, Confidentiality, and the Right to be Forgotten},
author = {Aloni Cohen and Adam Smith and Marika Swanberg and Prashant Nalini Vasudevan},
journal= {arXiv preprint arXiv:2210.07876},
year = {2023}
}