摘要
arXiv:2408.11433v2 Announce Type: replace-cross
摘要:现代隐私法规推动了机器抹除技术的发展,这是一种能够在不从头重新训练的情况下从已经训练好的ML模型中删除数据的技术。之前的抹除方法倾向于使模型在删除数据上的分类准确性最低。然而,机器抹除的真实目标是使未学习的模型与黄金模型对齐,即获得与黄金模型相同的分类准确性。为此,我们提出了一种双模型抹除(Twin Machine Unlearning,TMU)方法,其中定义了一个与原始抹除问题对应的双模型抹除问题。因此,可以在双模型抹除问题上训练的泛化标签预测器可以转移到原始问题上,促进对齐的数据删除。全面的实证实验表明,我们的方法显著增强了未学习模型与黄金模型之间的对齐。同时,我们的方法允许在不牺牲模型准确性的前提下进行数据删除。