Heel leuk, ik begrijp er alleen geen jota van. Bij het 'flauwe' voorbeeldje raak ik al de draad kwijt; stel je hebt een database met enen en nullen. Je gaat de enen tellen. Dat voldoet dan niet aan Differential Privacy. Dit zou inhouden dat deze telling met wat extra info zijn terug te voeren op de individuen die de enen en nullen hebben aangeleverd. Dat lijkt mij al stug.
Vervolgen moet je er ruis aan toevoegen, bijvoorbeeld volgens een gauss-verdeling en dan is het wel DP. Dat volg ik evenmin. Die ruis kan je er ook weer afhalen. Zelfs zonder te weten wat voor ruis is toegevoegd kun je achterhalen wat voor ruis het moet zijn en weet je wat je er weer af moet trekken om in de niet DP situatie terecht te komen. En van daaruit, is de bewering, zou je de nullen en enen (met extra info, ja, duh) op individuen kunnen herleiden.
Het komt mij dan ook als vage kwakzalverij voor dat dit de oplossing voor het kunnen herleiden van gegeven op individuen zou zijn. Maar zoals gezegd' ik begrijp er geen jota van.