Tech
データが実際に削除されたことを証明するレシートを、なぜ受け取ることができないのか?
87
機会
GDPR第17条は企業に個人データの消去を義務付けているが、EDPBの2025年協調執行報告書は、文書化された内部削除手続きの欠如をEU各管轄区域で最も一般的なコンプライアンス違反として挙げた。ユーザーが削除リクエストを提出すると、企業は何も証明しない確認メールで応答する。主要データベース、バックアップ、またはサードパーティプロセッサからレコードが削除されたことを示す暗号学的証拠は存在しない。検証可能な削除に関する学術研究は存在しており、2024年と2025年に公開されたSGXによる証明や量子認定削除スキームなどが含まれるが、ウェブサービスが統合できる実用的でデプロイ可能なプリミティブとしてパッケージ化されたものは存在しない。このギャップは法的意志の問題ではなく、規制と監査可能な結果を橋渡しする技術ツールが欠如していることにある。
重要な理由
ユーザーが独自に検証できる削除レシートは、法的義務を信頼関係に変える唯一のアーティファクトであり、広く普及しているものの中で今日それを提供するものは何もない。
機会をどう評価するか
Opportunity Scoreは測定値ではなく、私自身の見解です。どれほど痛みを伴うか、どれほど頻繁に影響を与えるか、そして今日時点で解決策がいかに少ないか。スコアが高いほど、構築する価値が高いと私は考えています。
深刻度8/10
それが現れたときにどれほどの痛みをもたらすか。
頻度9/10
実際にどれほど頻繁に人々がそれに直面するか。
ホワイトスペース9/10
今日時点で、それに対する優れたツールがいかに少ないか。