View a markdown version of this page

最小彙總閾值 - AWS Clean Rooms

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

最小彙總閾值

資料彙總是一種隱私權增強技術,可透過防止查詢傳回有關個人或小型群組的結果,協助強制執行匿名化。在資料表上設定最低彙總閾值時, AWS Clean Rooms 會隱藏不符合資料提供者指定最低閾值的結果。

彙總閾值

您可以在已設定資料表的自訂分析規則中設定最低彙總閾值。資料提供者指定 identityColumnsminimumIdentityCount,N。 支援的 值minimumIdentityCount介於 2 到 100,000 之間。identityColumns 值必須是 stringvarcharchar類型。最小彙總閾值可確保 SQL 查詢結果中的每一列都有至少 N 個不同的資料主體。如需 如何與查詢篩選條件identityColumns互動的資訊,請參閱 比較控制項

下列範例會將最小彙總閾值設定為 100,並以 user_id做為identityColumns值:

{ "aggregationThresholds": [ { "identityColumns": [ "user_id" ], "minimumIdentityCount": 100, "type": "COUNT_DISTINCT" } ] }

覆寫特定輸出資料欄的最低彙總閾值

輸出資料欄具有不同的敏感度層級,資料提供者可以根據輸出資料欄強制執行不同的minimumIdentityCount值。例如, campaign_id可能是最低閾值為 5 個不同資料主體的低敏感度資料欄,而 postal_codeincome_bracket最低閾值為 100,因為它們是高敏感度資料欄。

每個資料欄覆寫接受 0,該 會免除該輸出資料欄的最小彙總,或介於 2 到 100,000 之間的值。

下列範例會設定資料campaign_id欄的最低彙總閾值覆寫:

{ "outputColumnThresholds": [ { "outputColumnName": "campaign_id", "minimumIdentityCount": 5 } ] }

允許彙總函數中的巢狀運算式

在彙總函數內允許表達式會增加在無塵室查詢中重新識別資料主體的風險。的預設設定allowedAggregateExpressionTypeCOLUMNS_ONLY,建議做為隱私權增強組態。使用此設定,在彙總函數中只接受資料欄,例如:

  • SUM(成本)

  • COUNT(DISTINCT campaign_id)

或者,對於查詢執行器是信任合作夥伴的協同合作,您可以在彙總函數ANY_EXPRESSION中允許 。此設定會增加可在資料上執行的 SQL 查詢彈性,但會帶來隱私權風險,因為查詢執行器可以在彙總函數中隔離小型群組。

需要隱私和合規審查

在允許ANY_EXPRESSION內部彙總函數之前,請先諮詢您的隱私權、安全性、法務和合規團隊,以確保這符合您組織的要求。

以下是 彙總函數中通常視為安全的表達式範例:

  • SUM(成本 * 數量)

以下是 彙總函數中被視為隱私權風險的表達式範例:

  • SUM(CASE WHEN zip_code = '10001' THEN薪資 ELSE 0END)

以下是完整的aggregationThresholds範例:

{ "aggregationThresholds": [ { "identityColumns": [ "user_id" ], "minimumIdentityCount": 100, "type": "COUNT_DISTINCT", "allowedAggregateExpressionType": "COLUMNS_ONLY", "outputColumnThresholds": [ { "outputColumnName": "campaign_id", "minimumIdentityCount": 5 } ] } ] }

在主控台中設定最低彙總閾值

在設定的資料表存在之後,您可以將最低彙總閾值設定為將自訂分析規則新增至已設定的資料表的一部分。如需完整的自訂分析規則引導流程,請參閱 將自訂分析規則新增至資料表 (引導流程)

設定最低彙總閾值
  1. 登入 AWS 管理主控台 ,並在 https://https://console.aws.amazon.com/cleanrooms 開啟 AWS Clean Rooms 主控台。

  2. 在左側導覽窗格中,選擇資料表,然後選擇您設定的資料表。

  3. 在設定的資料表詳細資訊頁面上,選擇設定分析規則

  4. 針對分析規則類型,選擇自訂

  5. 選擇檢閱每個新分析允許特定協作者進行任何分析。其餘步驟遵循允許依特定協作者路徑進行任何分析

  6. 選擇新增 AWS 帳戶以設定哪些合作夥伴可以提交此已設定資料表的分析,然後選擇 AWS 帳戶 要允許的 。

  7. 指定分析結果控制項 - 選用中,針對強制彙總閾值?,選擇

  8. 設定最小彙總閾值。

    1. 選擇您的身分欄。身分欄必須是 stringvarcharchar類型。

    2. 指定您的最小身分計數。支援的值介於 2 到 100,000 之間。

    3. 彙總類型已預先設定為計數不同

  9. 對於允許彙總函數中的巢狀運算式?,預設值為。 關閉此選項是隱私權增強組態。如需詳細資訊,請參閱允許彙總函數中的巢狀運算式

  10. (選用) 設定輸出資料欄覆寫。

    1. 選擇新增資料欄覆寫

    2. 從下拉式清單中選擇輸出資料欄。

    3. 指定您的最小身分計數。支援的值是0免除資料欄的最小彙總,或介於 2 到 100,000 之間。

    如需詳細資訊,請參閱覆寫特定輸出資料欄的最低彙總閾值

  11. (建議) 設定允許比較的資料欄。

    1. 根據預設,所有資料欄都有資格進行比較。明確設定允許哪些資料欄進行常值和column-to-column比較,是隱私權增強組態。

    2. 選擇自訂清單

    3. 選擇允許用於常值比較的資料欄。例如,允許 state欄可讓查詢執行器執行具有常值篩選條件的查詢,例如 WHERE state = 'New York'

    4. 選擇哪些資料欄可用於column-to-column的比較。例如,允許 state資料欄可讓查詢執行器執行包含資料欄比較的跨資料表聯結,例如 JOIN my_table t ON t.state = partner_table.state

    如需詳細資訊,請參閱比較控制項

  12. 選擇下一步

  13. 選擇下一步。差異隱私權已關閉,且不支援最低彙總閾值或比較控制項。如需詳細資訊,請參閱限制

  14. 檢閱您的自訂分析規則組態。

  15. 選擇設定分析規則

  16. 將設定的資料表與協同合作建立關聯。如需詳細資訊,請參閱步驟 2:關聯已設定的資料表

考量和限制

當您使用最低彙總閾值時,會套用考量和限制。如需完整清單,請參閱考量和限制