← Neueste Arbeiten
💻 computer science

Kernel-Based ReLU Approximation for Homomorphic Encryption-Compatible Privacy-preserving Deep Learning Models

Dieser Beitrag schlägt eine kernelbasierte Approximation der ReLU-Aktivierungsfunktion mittels eines Polynoms zweiten Grades vor, um den Einsatz von Large Language Models in Homomorphic-Encryption-Frameworks zu ermöglichen und damit eine sichere und datenschutzkonforme Inferenz ohne Entschlüsselung zu erleichtern.

Ursprüngliche Autoren: Dimitrios Sygletos, Dimitra Papatsaroucha, Marios Choudetsanakis, Ilias Politis, Evangelos K. Markakis

Veröffentlicht 2026-05-25
📖 4 Min. Lesezeit☕ Kaffeepausen-Lektüre

Ursprüngliche Autoren: Dimitrios Sygletos, Dimitra Papatsaroucha, Marios Choudetsanakis, Ilias Politis, Evangelos K. Markakis

Originalarbeit lizenziert unter CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Dies ist eine KI-generierte Erklärung des untenstehenden Papers. Sie wurde nicht von den Autoren verfasst oder gebilligt. Für technische Genauigkeit konsultieren Sie das Originalpaper. Vollständigen Haftungsausschluss lesen

Stellen Sie sich vor, Sie möchten eine geheime Nachricht an einen Freund senden, aber dem Briefträger nicht vertrauen. Also legen Sie Ihre Nachricht in einen verschlossenen Kasten (Verschlüsselung) und senden ihn. Das Problem ist: Ihr Freund muss die Nachricht lesen, um etwas damit zu tun, kann den Kasten aber ohne Schlüssel nicht öffnen, und wenn er ihn öffnet, ist das Geheimnis gelüftet.

Homomorphe Verschlüsselung (HE) ist wie ein magischer verschlossener Kasten. Sie ermöglicht es Ihrem Freund, Berechnungen innerhalb des verschlossenen Kastens durchzuführen, ohne ihn jemals zu öffnen. Er kann Zahlen addieren oder multiplizieren, und das Ergebnis im Inneren des Kastens ist korrekt, wenn er ihn schließlich öffnet. Dies ist ein großer Durchbruch für die Privatsphäre, insbesondere für Künstliche Intelligenz (KI), denn es bedeutet, dass ein Unternehmen Ihre privaten Daten (wie Ihre Gesundheitsakten oder private Chats) analysieren kann, ohne jemals die Rohdaten selbst zu sehen.

Allerdings gibt es einen Haken. Der magische verschlossene Kasten versteht nur Addition und Multiplikation. Er versteht kein „Denken" oder „Entscheiden".

Das Problem: Das „ReLU"-Tor

Deep-Learning-Modelle (die Gehirne hinter moderner KI wie Chatbots) verlassen sich auf einen speziellen Schalter namens ReLU (Rectified Linear Unit). Stellen Sie sich ReLU als Türsteher in einem Club vor:

  • Wenn eine Zahl positiv ist (ein VIP), lässt der Türsteher sie passieren.
  • Wenn eine Zahl negativ ist (kein VIP), stoppt der Türsteher sie vollständig (setzt sie auf Null).

Dieses „Türsteher"-Verhalten ist für KI essenziell, um komplexe Muster zu lernen. Da der Türsteher jedoch eine „Stopp-oder-Geh"-Entscheidung treffen muss, handelt es sich um eine nichtlineare, gezackte Funktion. Der magische verschlossene Kasten (HE) kann diese gezackte Entscheidungsfindung nicht bewältigen, da er nur glatte, einfache Mathematik (Addieren und Multiplizieren) mag.

Die Lösung: Ein glatter „falscher" Türsteher

Die Autoren dieses Papers wollten den gezackten Türsteher durch einen glatten, höflichen Ersatz ersetzen, den der verschlossene Kasten versteht, der sich aber exakt wie der ursprüngliche Türsteher verhält.

Sie verwendeten ein zweistufiges Rezept:

  1. Schritt 1: Der „Smoothie"-Hersteller (Kernel-Näherung)
    Zuerst stellten sie fest, dass der Versuch, den gezackten Türsteher direkt zu approximieren, chaotisch ist. Daher verwendeten sie eine „Kernel"-Methode (ein mathematisches Werkzeug, das Dinge glättet), um den gezackten ReLU in einen glatten, gekrümmten Hügel zu verwandeln. Stellen Sie sich vor, Sie nehmen einen gezackten Felsen und schleifen ihn zu einem glatten, runden Kieselstein ab. Dieser Kieselstein sieht aus der Ferne immer noch wie der Felsen aus, ist aber viel einfacher zu handhaben.

  2. Schritt 2: Der einfache mathematische Trick (Polynomregression)
    Jetzt, da sie einen glatten Hügel hatten, mussten sie ihn ausschließlich mit Addition und Multiplikation beschreiben. Sie probierten verschiedene Komplexitätsstufen aus:

    • Niedriger Grad (Einfach): Eine einfache Kurve (wie eine Parabel).
    • Hoher Grad (Komplex): Eine sehr gewellte, komplizierte Kurve mit vielen Wendungen.

    Die Überraschung: Sie erwarteten, dass die komplexen, gewellten Kurven genauer sein würden. Stattdessen stellten sie fest, dass die einfache Kurve zweiten Grades (eine einfache U-Form) tatsächlich die Gewinnerin war.

    • Warum? Die komplexen Kurven waren zu „zitterig". In der Welt der verschlüsselten Mathematik führt das Hinzufügen zu vieler Wendungen dazu, dass sich „Rauschen" (Störungen) aufbaut, das schließlich das Signal übertönt. Es ist, als würde man versuchen, ein Geheimnis durch einen langen, gewundenen Tunnel zu flüstern; wenn der Tunnel zu gewunden ist, geht der Klang verloren. Die einfache Kurve hielt die Nachricht klar und die Mathematik schnell.

Was sie testeten

Die Forscher beschränkten sich nicht nur auf Papier. Sie testeten ihren „glatten Türsteher" in realen Szenarien:

  • Auf Daten: Sie fütterten ihn mit echten Textdaten aus vortrainierten KI-Modellen (wie RoBERTa und DistilBERT), um zu sehen, ob er das Verhalten des ursprünglichen Türstehers nachahmen konnte.
  • Auf KI-Modellen: Sie ersetzten den echten ReLU durch ihren neuen „glatten Türsteher" in verschiedenen Arten von KI-Gehirnen (einfache Netzwerke, Bilderkennungsmodelle und komplexe Transformer).
  • Im verschlossenen Kasten: Sie führten alles innerhalb des verschlüsselten Kastens der homomorphen Verschlüsselung aus, um zu sehen, wie schnell es war und wie genau die Ergebnisse blieben.

Die Ergebnisse

  • Genauigkeit: Ihr einfacher, glatter Türsteher war fast so gut wie das Original und deutlich besser als andere „glatte" Versuche aus früheren Forschungen.
  • Geschwindigkeit: Da ihre Lösung mathematisch einfach war, war sie unglaublich schnell. Andere Methoden, die komplexe Kurven hohen Grades verwendeten, waren im verschlüsselten verschlossenen Kasten bis zu 100-mal langsamer.
  • Privatsphäre: Sie bewiesen erfolgreich, dass Sie komplexe KI-Aufgaben auf verschlüsselten Daten ausführen können, ohne viel Genauigkeit zu verlieren, sofern Sie die richtige Art einfacher Mathematik verwenden.

Das Fazit

Dieses Paper stellt einen cleveren Weg vor, KI privatsphärefreundlich zu machen. Indem sie die „Türsteher"-Funktion glätteten und durch eine einfache Kurve mit geringer Komplexität ersetzten, ermöglichten sie es der KI, innerhalb eines verschlossenen Kastens zu arbeiten, ohne das Schloss zu brechen oder den Prozess zu verlangsamen. Es ist eine Erinnerung daran, dass manchmal die einfachste Lösung die mächtigste ist.

Ertrinken Sie in Arbeiten in Ihrem Fachgebiet?

Erhalten Sie tägliche Digests der neuesten Arbeiten passend zu Ihren Forschungsbegriffen — mit technischen Zusammenfassungen, in Ihrer Sprache.

Digest testen →