глоссарий

Secure aggregation

Secure aggregation

Secure aggregation (безопасная агрегация) — это криптографический протокол, который позволяет группе устройств или организаций объединить свои данные в общий результат — например, вычислить сумму или среднее — так, чтобы ни одна из сторон не увидела чужие индивидуальные значения. Даже сервер, координирующий процесс, получает только итог, а не исходные данные.

Этот подход критически важен для федеративного обучения — метода, при котором модель искусственного интеллекта обучается на данных, остающихся на устройствах пользователей. Без безопасной агрегации злоумышленник или недобросовестный оператор мог бы извлечь чувствительную информацию из передаваемых обновлений. Технология позволяет строить умные системы без ущерба для приватности.

Как это работает на интуитивном уровне? Представьте, что несколько человек хотят сложить числа, но не хотят раскрывать их друг другу. Каждый добавляет к своему числу случайную маску, и все вместе отправляют замаскированные значения на сервер. Секрет в том, что сумма всех масок равна нулю: когда сервер складывает все замаскированные числа, маски взаимно уничтожаются, и остаётся точная общая сумма. При этом ни сервер, ни кто-либо ещё не может выделить вклад отдельного участника.

Пример из жизни: виртуальные клавиатуры на смартфонах используют безопасную агрегацию для улучшения предсказаний слов. Миллионы телефонов обучают общую модель на локальных сообщениях, но на сервер отправляются только обобщённые обновления, скрытые масками. Личные тексты остаются на устройстве.

Итак, secure aggregation — это мост между коллективным интеллектом и приватностью. Он даёт нам преимущества обработки больших данных, не превращая их в инструмент слежки. В мире, где данные — новая нефть, такая технология становится обязательным элементом этичного ИИ.