• AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의
STORIUM
  • AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의
No Result
View All Result
  • AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의
No Result
View All Result
STORIUM
No Result
View All Result

연합학습 방사선 판독문에서 토크나이저에 따라 달라진 재구성 위험: 6개 고객·5회 반복 비교

이로운 리포터 작성: 이로운 리포터
2026년 07월 19일 09시 37분
Reading Time: 3 mins read
A A
Home 정책·윤리
Share on FacebookShare on Twitter

연합학습은 병원 간 임상 텍스트를 공유하지 않고도 공동 학습을 가능하게 하지만, 공유된 모델 업데이트만으로도 민감한 내용이 되살아날 수 있다. 이 논문은 동료검토 전 arXiv 프리프린트로, 방사선 판독문에서 그런 누출이 어느 정도인지와 토크나이저 선택이 어떤 차이를 만드는지를 정량적으로 따졌다.

분석은 6개 연합학습 고객이 GPT-2형 변환기 1종을 같은 구조로 두고, GPT-2·RadBERT·LLaMA-2 토크나이저를 각각 붙여 진행했다. 시퀀스 길이는 32였고, 공개 방사선 코퍼스 368,751건의 진단 보고서, 98,206건의 퇴원 요약, 1,500건의 MIMIC-CXR 자유서술 보고서를 사용했다. 배치 크기는 64·128·256으로 바꾸며, 활성 악성 서버가 배포 전 공유 구조를 바꾼다는 가정 아래 analytic gradient inversion을 적용했다.

연합학습 방사선 판독문에서 토크나이저에 따라 달라진 재구성 위험: 6개 고객·5회 반복 비교 논문의 Figure 2
Figure 2. Figure 2: Reconstruction fidelity across datasets and tokenizers at varying batch sizes. Top row: S-BLEU scores; second row: ROUGE-L scores; third row: G-BLEU scores; bottom row: Exact Sentence Reconstruction Accuracy scores. Each column corresponds to a dataset (Discharge, Diagnosis, and MIMIC-CXR), and colors indicate tokenizers (GPT-2, RadBERT, and LLaMA-2). Across all metrics and datasets, RadBERT consistently achieves higher reconstruction fidelity than GPT-2 and LLaMA-2, with LLaMA-2 showing the weakest performance. Increasing the batch size from 64 to 256 reduces reconstruction quality across all models, illustrating a trade-off between training granularity and patient data privacy. 출처: arXiv:2607.14205

핵심 결과는 토크나이저가 달라도 누출이 사라지지 않았다는 점이다. 정확한 문장 재구성률은 토크나이저 전반에서 31%~44%였고, 27개 토크나이저×데이터셋×배치 조합 전체로 보면 30.6%~43.5%였다. 예를 들어 Discharge 데이터셋에서 배치 64일 때 정확도는 GPT-2 42.1%, RadBERT 42.3%, LLaMA-2 39.4%였고, 배치 256에서는 각각 37.3%, 37.2%, 34.3%로 낮아졌다.

문장 유사도도 같은 방향을 보였다. S-BLEU는 배치가 커질수록 감소했는데, GPT-2는 0.44에서 0.33으로, RadBERT는 0.48에서 0.35로 떨어졌다. 다섯 번의 독립 반복을 바탕으로 한 95% 신뢰구간도 제시됐으며, RadBERT는 1,440개 기준 의학 용어 집합 중 18.1%를 복원해 GPT-2의 12.5%, LLaMA-2의 9.4%를 앞섰다. 같은 조건에서 MIMIC-CXR의 배치 64에서는 RadBERT가 43.5%로 가장 높았다.

비교 항목 값 근거 위치
실험 규모 6개 FL clients; 3개 토크나이저; 배치 크기 64/128/256; 5회 반복 p.1 abstract, p.9 Multimedia Appendix 6
문장 재구성 정확도 범위 31%~44% (27개 tokenizer×dataset×batch-size 셀에서는 30.6%~43.5%) p.1 abstract; p.33
Discharge 데이터셋 예시 배치 64: GPT-2 42.1%, RadBERT 42.3%, LLaMA-2 39.4%; 배치 256: 37.3%, 37.2%, 34.3% p.1 abstract; p.33
임상 용어 회수 1,440개 기준 어휘집 대비 RadBERT 18.1%, GPT-2 12.5%, LLaMA-2 9.4% p.1 abstract
학습 데이터 368,751 diagnostic reports; 98,206 discharge summaries; 1,500 MIMIC-CXR free-text reports p.1 abstract; p.4

자료: STORIUM 정리

연구진의 해석은 분명하다. 도메인 특화 토크나이저가 유틸리티만의 문제가 아니라 프라이버시 위험도 함께 좌우한다는 것이다. 방사선 NLP의 연합학습에서는 큰 배치나 전문 토크나이저를 써도 누출이 완전히 막히지 않았고, 안전한 집계나 차등프라이버시 같은 추가 방어가 필요할 가능성이 크다고 본다. 무엇보다 이 평가는 시뮬레이션된 교차기관 설정과 공개·사전 비식별화 코퍼스에 대한 내부 계산 실험이라는 점에서, 실제 병원 배포 환경 전체를 곧바로 대변하지는 않는다.

저작권자 © STORIUM 무단전재 및 재배포 금지

이로운 리포터

이로운 리포터

안녕하세요, 이로운 리포터입니다. 각국의 AI 정책과 규제, 그리고 그것이 산업과 이용자에게 미치는 파장을 취재합니다. 기사는 발행에 앞서 편집인의 검수를 거칩니다.

관련 기사

엔비디아 미국 본사 건물
정책·윤리

엔비디아·37개 창립 파트너, Open Secure AI Alliance 출범

2026년 07월 28일 19시 45분
미국 연방 로비가 이뤄지는 워싱턴 의사당 공식 사진
정책·윤리

미 주요 기술·AI 기업·단체 11곳, 상반기 로비 4,180만달러

2026년 07월 28일 18시 46분
다리오 아모데이 앤트로픽 CEO의 2023년 TechCrunch 행사 자료사진
정책·윤리

Claude 공개 공유 대화 일부 검색 노출…비공개 자동 유출과는 달라

2026년 07월 28일 17시 53분
일리야 수츠케버가 참석한 2014년 스탠퍼드 대담 자료사진
스타트업·투자

SSI, 엔비디아 Vera Rubin 도입…연산 자원 10배 확대

2026년 07월 28일 16시 20분
Next Post
The University of Sydney 공식 로고

메타데이터로 학습한 생체음향 기초모델, 17개 데이터셋에서 종 식별 성능을 넓게 검증하다

답글 남기기 응답 취소

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

  • 인기 급상승
  • 최신
Close-up of a GeForce RTX graphics card on a desk, showcasing its design and technology.

엔비디아 RTX 스파크 가격, 최소 2000달러 전망…윈도 노트북 ‘M1 모먼트’ 걸림돌

2026년 06월 02일 11시 19분
A 3D rendering of a neural network with abstract neuron connections in soft colors.

퍼플렉시티, 로컬·클라우드 AI를 자동 판단하는 하이브리드 추론 시스템 발표

2026년 06월 04일 08시 53분
Contemporary building with a glass facade and geometric patterns, low angle view.

앤트로픽·네이버 개발자 밋업 개최…서울 오피스 개소 앞두고 본사 임원 참석

2026년 06월 06일 21시 12분
책상에서 법률 문서에 서명하는 모습

클로드 ‘드리밍’ 기능 공개…앤트로픽, 법률·의료 AI 성능 대폭 향상

2026년 05월 30일 21시 11분
Close-up of a wooden gavel on a judge's desk, symbolizing justice.

AI 생성 성인 콘텐츠 유료 판매 운영자들, 법원서 잇달아 징역형

2026년 06월 05일 22시 40분
엔비디아 미국 본사 건물

엔비디아·37개 창립 파트너, Open Secure AI Alliance 출범

2026년 07월 28일 19시 45분
미국 연방 로비가 이뤄지는 워싱턴 의사당 공식 사진

미 주요 기술·AI 기업·단체 11곳, 상반기 로비 4,180만달러

2026년 07월 28일 18시 46분
다리오 아모데이 앤트로픽 CEO의 2023년 TechCrunch 행사 자료사진

Claude 공개 공유 대화 일부 검색 노출…비공개 자동 유출과는 달라

2026년 07월 28일 17시 53분
일리야 수츠케버가 참석한 2014년 스탠퍼드 대담 자료사진

SSI, 엔비디아 Vera Rubin 도입…연산 자원 10배 확대

2026년 07월 28일 16시 20분
중국 항저우 앤트그룹 A Space 건물

앤트그룹 Ling-3.0-Flash 공개…1,240억개 중 51억개 활성

2026년 07월 28일 15시 07분

검색

No Result
View All Result

인기 태그

AI규제 AI반도체 AI보안 AI안전 AI에이전트 AI연구 AI인프라 AI정책 Anthropic arXiv AWS ChatGPT Claude Gemini HBM IPO LLM MCP NVIDIA OpenAI RAG SK하이닉스 강화학습 구글 데이터센터 마이크로소프트 멀티모달 멀티에이전트 메타 반도체 벤치마크 사이버보안 삼성전자 생성AI 생성형AI 스타트업 앤트로픽 에이전트 에이전틱AI 엔비디아 오픈AI 오픈소스 의료AI 자율주행 피지컬AI

카테고리

  • AI 모델·연구 (1,482)
  • AI 서비스·툴 (826)
  • 반도체·인프라 (537)
  • 빅테크·기업 (566)
  • 산업 적용 (415)
  • 스타트업·투자 (251)
  • 정책·윤리 (455)

STORIUM은 트렌드와 인사이트를 전하는 종합 뉴스 매체입니다. 정확성, 균형, 맥락의 편집 원칙으로 신뢰받는 뉴스를 전합니다.

카테고리

  • AI 모델·연구
  • AI 서비스·툴
  • 반도체·인프라
  • 빅테크·기업
  • 산업 적용
  • 스타트업·투자
  • 정책·윤리

태그

AI규제 AI반도체 AI보안 AI안전 AI에이전트 AI연구 AI인프라 AI정책 Anthropic arXiv AWS ChatGPT Claude Gemini HBM IPO LLM MCP NVIDIA OpenAI RAG SK하이닉스 강화학습 구글 데이터센터 마이크로소프트 멀티모달 멀티에이전트 메타 반도체 벤치마크 사이버보안 삼성전자 생성AI 생성형AI 스타트업 앤트로픽 에이전트 에이전틱AI 엔비디아 오픈AI 오픈소스 의료AI 자율주행 피지컬AI

최근 뉴스

엔비디아 미국 본사 건물

엔비디아·37개 창립 파트너, Open Secure AI Alliance 출범

2026년 07월 28일 19시 45분
미국 연방 로비가 이뤄지는 워싱턴 의사당 공식 사진

미 주요 기술·AI 기업·단체 11곳, 상반기 로비 4,180만달러

2026년 07월 28일 18시 46분
  • 소개
  • 문의
  • 광고문의
  • 개인정보처리방침
  • 이용약관
  • 청소년보호정책
  • 정정·반론 보도 안내
  • 편집·윤리강령

주소: 경기 고양시 덕양구 꽃마을로 66, 한일미디어타워 15층
상호: 스토리움 |  사업자등록번호: 579-27-02025 |  대표자: 이국환
발행·편집인: 이국환 |  청소년보호책임자: 이국환 |  발행일자: 2025.01.01
스토리움의 모든 콘텐츠는 저작권법의 보호를 받는 바, 무단 전재·복사·배포 등은 법적 제재를 받을 수 있습니다.
© 2026 STORIUM. All Rights Reserved.

No Result
View All Result
  • AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의

주소: 경기 고양시 덕양구 꽃마을로 66, 한일미디어타워 15층
상호: 스토리움 |  사업자등록번호: 579-27-02025 |  대표자: 이국환
발행·편집인: 이국환 |  청소년보호책임자: 이국환 |  발행일자: 2025.01.01
스토리움의 모든 콘텐츠는 저작권법의 보호를 받는 바, 무단 전재·복사·배포 등은 법적 제재를 받을 수 있습니다.
© 2026 STORIUM. All Rights Reserved.