View a markdown version of this page

考慮事項と制限事項 - AWS Clean Rooms

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

考慮事項と制限事項

AWS Clean Rooms は、お客様とパートナーが集合データセットを分析して共同作業し、基盤となるデータを相互に公開することなく新しいインサイトを促進するのに役立ちます。データコラボレーション設定が組織のプライバシー、セキュリティ、法律、コンプライアンスの要件に準拠していることを確認します。

AWS Clean Rooms は、データコラボレーションのユースケースに対してさまざまなプライバシー強化コントロールを提供します。

郵便番号や年齢帯などの低カーディナリティまたは準識別列がテーブルに含まれている場合、またはクエリランナーが完全に信頼されていない場合は、比較コントロールを検討してください。詳細については、「比較コントロール」を参照してください。

潜在的に敵対的なクエリに関する前提

ユーザーとパートナーが必要なコントロールを維持できるように、 はプライバシー強化データコラボレーションに関して以下の前提 AWS Clean Rooms を行います。

  • クエリランナーがユーザーレベルのデータを抽出しようとしているとします。

  • 他のデータプロバイダーがユーザーレベルのデータを流出させようとしていると仮定する

  • クエリランナーと他のデータプロバイダーが共謀してユーザーレベルのデータを流出していると仮定する

制限事項

以下の制限事項に留意してください。

  • 最小集約しきい値によって単独で適用されるデータ集約は、攻撃の違いなどの他の潜在的な流出リスクに対処しません。詳細については、「攻撃の違い」を参照してください。

  • 最小集計しきい値を使用するクエリの SQL サーフェスは制限されています。サポートされている SQL コンストラクトとサポートされていない SQL コンストラクトの完全なリストについては、「」を参照してください最小限の集約および比較コントロールのための SQL 機能

  • 最小集計しきい値と比較コントロールは現在、差分プライバシーでは機能しません。

  • 最小集計しきい値はCOUNT、グループ化や結合のない単一のテーブルの 、COUNT(DISTINCT)、または APPROX_COUNT_DISTINCT関数には適用されません。

攻撃の違い

差分攻撃は、あるユーザーが 1 人の個人によって異なる 2 つのクエリを実行し、結果を減算してそのユーザーのデータを分離するときに発生します。ただし、各クエリ自体が集計のみを返します。

例えば、次のようになります。

  • クエリ A: SUM(給与) WHERE部門 = '売上' → 1,000,000

  • クエリ B: SUM(給与) WHERE部門 = 'Sales' AND name != 「Jane」 → 950,000

  • 違い: Jane は 50,000 を獲得します。

各クエリはminimum-group-sizeチェック (最小集約しきい値) に合格しますが、この組み合わせは複数のクエリを実行して 1 つのデータサブジェクトの値をリークします。クエリごとのしきい値は、この異なる攻撃ベクトルに対処しません。

一括攻撃のリスクを軽減するには、データアクセス予算と差分プライバシーポリシーを採用します。