Pourquoi ne puis-je pas obtenir un reçu prouvant que mes données ont bien été supprimées ?
Opportunity
L'article 17 du RGPD oblige les entreprises à effacer les données personnelles, et le rapport d'application coordonnée 2025 de l'EDPB a identifié l'absence de procédures internes de suppression documentées comme le manquement le plus fréquent dans les juridictions de l'UE. Lorsqu'un utilisateur soumet une demande de suppression, l'entreprise répond par un email de confirmation qui ne prouve rien. Il n'existe aucune preuve cryptographique que les enregistrements ont été supprimés des bases de données principales, des sauvegardes ou des sous-traitants tiers. Des travaux académiques sur la suppression vérifiable existent, notamment des preuves basées sur SGX et des schémas de suppression certifiée quantique publiés en 2024 et 2025, mais aucun n'a été intégré dans une primitive pratique et déployable que les services web peuvent adopter. Le manque n'est pas une absence de volonté juridique, mais un outil technique manquant qui ferait le lien entre la réglementation et un résultat auditable.
Why it matters
Un reçu de suppression qu'un utilisateur peut vérifier de manière indépendante est l'artefact unique qui transforme une obligation légale en relation de confiance, et rien de déployé à grande échelle ne le fournit aujourd'hui.
Comment j'évalue l'opportunité
The Opportunity Score is my own read, not a measurement: how much it hurts, how often it bites, and how little exists to solve it today. Higher means I think it is more worth building.
How much pain it causes when it shows up.
How often people actually run into it.
How little good tooling exists for it today.
D'autres problèmes qui méritent d'être résolus
Pourquoi le logiciel dont nous dépendons le plus est-il le plus difficile à utiliser ?
TechPourquoi ne suis-je toujours pas propriétaire des données que je génère ?
TechPourquoi ne puis-je pas savoir si ce qui s'exécute correspond à ce que ma SBOM a déclaré ?
TechPourquoi chaque chaîne de provenance C2PA se rompt-elle dès que le contenu atteint les réseaux sociaux ?
TechPourquoi les logiciels open source critiques dépendent-ils encore d'un seul mainteneur épuisé ?
TechPourquoi n'existe-t-il aucune voie de récupération lorsqu'une violation divulgue mes données biométriques ?