跳到主要內容
2.3 生成式 AI 風險管理
115-2 科目 46

某研究機構開放統計資料查詢服務,允許外界查詢平均收入、疾病發生率等資訊。為避免攻擊者透過多次查詢推測特定個體資料,系統在每次查詢結果中加入隨機微小誤差,但仍能維持整體統計趨勢。下列何者最能敘述此技術?

請選擇一個答案

答案 C

核心概念

題幹描述的是差分隱私(Differential Privacy)。它的原理是在查詢結果中加入經過數學設計的隨機雜訊,使得「某一個人的資料在不在資料庫裡」幾乎不會改變查詢結果的分布,攻擊者因此無法透過反覆查詢與交叉比對推測出特定個體的資訊;同時因為雜訊是微小且無偏的,大量查詢的整體統計趨勢仍然可用。
答題技巧

快速判斷技巧:看到「加入隨機雜訊」「保留整體統計趨勢」「防止推測個體」這三個特徵,就是差分隱私。這組描述是它的專屬指紋。

易錯陷阱:(B) 去識別化是隱私題最常見的正解,容易變成反射動作。分辨關鍵在攻擊手法——本題的攻擊是「多次查詢後比對差異」,這種攻擊只有在結果中加入雜訊才擋得住。