딥 신경망 추론 시 마지막 레이어의 활성화 값(특징)에 노이즈를 추가하여 입력 데이터의 재구성을 어렵게 만들 수 있다. Hammersley-Chapman-Robbins 경계를 활용하면 이러한 노이즈 추가로 인한 프라이버시 보장 정도를 정량적으로 측정할 수 있다.