← Nieuwste papers
💻 computer science

InferDPT: Privacy-Preserving Inference for Closed-box Large Language Model

InferDPT is een nieuw privacy-bevarend raamwerk dat zwarte-bus LLM's veilig maakt voor inferentie door middel van een verstoring- en extractiemodule, waarbij de innovatieve RANTEXT-mechanisme een superieure balans biedt tussen privacy en tekstkwaliteit ten opzichte van bestaande methoden.

Oorspronkelijke auteurs: Meng Tong, Kejiang Chen, Jie Zhang, Yuang Qi, Weiming Zhang, Nenghai Yu, Tianwei Zhang, Zhikun Zhang

Gepubliceerd 2026-03-19
📖 5 min leestijd🧠 Diepgaand

Oorspronkelijke auteurs: Meng Tong, Kejiang Chen, Jie Zhang, Yuang Qi, Weiming Zhang, Nenghai Yu, Tianwei Zhang, Zhikun Zhang

Oorspronkelijk artikel gelicentieerd onder CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Dit is een AI-gegenereerde uitleg van het onderstaande artikel. Het is niet geschreven of goedgekeurd door de auteurs. Raadpleeg het oorspronkelijke artikel voor technische nauwkeurigheid. Lees de volledige disclaimer

Stel je voor dat je een zeer slimme, maar geheimzinnige schrijver hebt (zoals ChatGPT). Je wilt dat hij een verhaal voor je verder schrijft op basis van een persoonlijk dagboek dat je hebt. Het probleem? Je wilt niet dat deze schrijver je dagboek leest of onthoudt, want daar staan gevoelige dingen in. Maar als je het dagboek niet stuurt, kan hij het verhaal niet schrijven.

Dit is precies het probleem dat dit onderzoek, InferDPT, oplost. Het is een slimme manier om met een "zwarte doos" AI te praten zonder je privacy te verliezen.

Hier is hoe het werkt, vertaald naar alledaagse taal:

1. Het Probleem: De Geheime Schrijver

Stel je voor dat je een brief schrijft aan een beroemde schrijver (de AI) en vraagt: "Schrijf een vervolg op dit verhaal over mijn reis naar Boston."
De schrijver is heel slim, maar hij is ook een beetje een "stalker". Hij leest je brief, onthoudt dat je naar Boston gaat, en misschien verkoopt hij die informatie later. De bestaande methoden om dit te voorkomen waren ofwel te traag (alsof je de brief eerst in een onbreekbare kluis stopte, wat uren duurt) ofwel te stom (ze vervangen woorden zomaar door willekeurige woorden, waardoor het verhaal onzin wordt).

2. De Oplossing: InferDPT (De Slimme Tussenpersoon)

InferDPT werkt als een slimme tolk of een "tussenpersoon" die twee dingen doet: verstoren en herstellen.

Stap 1: De Verstoorder (Het "RANTEXT"-Trucje)

Voordat je je dagboek naar de AI stuurt, gooit InferDPT er een laagje "ruis" overheen.

  • De oude manier: Vroeger deden ze dit door woorden te vervangen door een willekeurig woord uit een enorme lijst. Dat was als het vervangen van "hond" door "koffie". Het verhaal werd onbegrijpelijk. Of ze deden het met een kleine lijst, waardoor ze soms vergeten waren het woord te vervangen (en je privacy lekte).
  • De nieuwe manier (RANTEXT): InferDPT gebruikt een slimme truc. Het kijkt naar een woord (bijvoorbeeld "Boston") en kiest een nieuw woord dat er net iets anders uitziet, maar qua betekenis nog wel in de buurt komt.
    • Analogie: Stel je voor dat je een foto van je huis hebt. In plaats van de foto te verbranden (te veel privacyverlies) of hem ongewijzigd te sturen (geen privacy), maak je een kopie en vervang je de dakpannen door tegels die er heel veel op lijken, maar net niet exact hetzelfde zijn. Voor een mens is het nog steeds een huis, maar voor een computer die probeert je exacte adres te achterhalen, is het nu een raadsel.
    • Dit nieuwe woord wordt gekozen uit een willekeurige lijst die speciaal voor dat moment is gemaakt. Dit maakt het voor hackers onmogelijk om terug te rekenen wat het originele woord was.

Stap 2: De AI doet zijn werk

Je stuurt dit "verstoorde" verhaal naar de AI. De AI denkt: "Oké, dit verhaal gaat over een reis, maar de namen zijn een beetje raar." Hij schrijft toch een vervolg, gebaseerd op de context die hij wel kan begrijpen. Hij geeft een antwoord terug, maar dat antwoord is ook een beetje "verstoord" omdat de invoer dat was.

Stap 3: De Hersteller (De Lokale Model)

Nu heb je een antwoord van de AI, maar het is nog niet perfect omdat de invoer verstoord was. Hier komt de tweede stap van InferDPT: een kleine, lokale AI op jouw eigen computer.

  • Analogie: Stel je voor dat je een slecht vertaalde brief hebt gekregen. Je hebt een vriend (de lokale AI) die de originele brief (die jij nog hebt) en de slechte vertaling naast elkaar legt. Hij zegt: "Ah, de AI bedoelde 'Boston', niet 'Barcelona'. Laten we het verhaal herschrijven zodat het weer logisch en consistent klinkt."
  • Deze lokale AI pakt de beste stukjes uit het antwoord van de grote AI en herschrijft ze zodat ze perfect aansluiten bij jouw originele verhaal.

Waarom is dit zo cool?

  1. Privacy als een wolk: De grote AI ziet nooit je echte woorden. Hij ziet alleen de "verstoorde" versie. Zelfs als hij heel slim is, kan hij niet achterhalen wat je originele woorden waren, omdat de verstorende methode (RANTEXT) zo slim is dat er geen sporen van achterblijven.
  2. Kwaliteit blijft behouden: Omdat de lokale AI het verhaal aan het einde weer "opknipt", is het eindresultaat net zo goed als wanneer je de AI direct had gebruikt. Het verhaal leest niet als onzin.
  3. Snel en praktisch: Het werkt snel genoeg om het echt te gebruiken, zonder dat je supercomputers nodig hebt.

Samenvattend

InferDPT is als een geheime agent die je brief verpakt in een onherkenbare doos (verstoren), die naar de AI stuurt, en vervolgens de inhoud van het antwoord weer in de juiste vorm giet (herstellen). Je krijgt een prachtig verhaal, maar de AI heeft nooit geweten wat je echt schreef.

De auteurs noemen hun methode RANTEXT (Random Adjacency List for TEXT). Het is een slimme manier om woorden te vervangen door "buren" die er op lijken, maar niet exact hetzelfde zijn, zodat je privacy veilig blijft terwijl de tekst nog steeds logisch klinkt.

Verdrinkt u in papers in uw vakgebied?

Ontvang dagelijkse digests van de nieuwste papers die bij uw onderzoekswoorden passen — met technische samenvattingen, in uw taal.

Probeer Digest →