Verwijderen is een alledaags onderdeel van het moderne leven. We gooien voortdurend bestanden en mappen in de prullenbak en verwijderen vaak ongewenste persoonlijke accounts. Maar weet je wat er nu echt gebeurt als je op de knop ‘verwijderen’ drukt?
Het verwijderingsproces wordt door technologieaanbieders vaak slecht uitgelegd . Gebrek aan transparantie over hoe verzoeken worden verwerkt en het ontbreken van een duidelijke bevestiging dat gegevens daadwerkelijk zijn verwijderd, worden regelmatig in onderzoek aan de kaak gesteld .
Deze problemen beperken zich niet tot besturingssystemen. Op sociale mediaplatformen en een breed scala aan abonnementsdiensten zijn verwijderingsmechanismen vaak net zo onduidelijk. Dergelijke misvattingen kunnen ernstige gevolgen hebben voor het welzijn van gebruikers en hen blootstellen aan beveiligings- en privacyrisico’s.
Een bijkomende complicatie is dat veel gebruikers bang zijn om gegevens, bestanden, foto’s en video’s te verliezen door per ongeluk te verwijderen – een aandoening die “diagraphefobie” wordt genoemd . Hoewel dit geen erkende pathologie is, tonen studies naar digitaal hamstergedrag aan dat sommige mensen erg angstig worden bij de gedachte aan het verliezen of per ongeluk verwijderen van persoonlijke informatie zoals foto’s en muziek.
Dergelijke zorgen vergroten de hoeveelheid persoonsgegevens die onbeheerd maar niet verwijderd blijven, en die daardoor vatbaar zijn voor misbruik.
Verwijderen versus wissen
Een veelvoorkomende misvatting is dat verwijderen hetzelfde is als wissen – het idee dat zodra een verwijderd item niet meer zichtbaar is, het volledig is gewist en niet meer terug te halen is. Dit is grotendeels onjuist.
Wanneer gebruikers bestanden verwijderen – door ze naar de prullenbak te slepen en ze vervolgens permanent te verwijderen – worden de gegevens niet daadwerkelijk gewist. Het systeem markeert de opslagruimte als herbruikbaar en werkt de metadata bij om het bestand los te koppelen. De onderliggende inhoud blijft echter vaak herstelbaar met de juiste tools , vooral wanneer gegevens op meerdere systemen of apparaten zijn gedupliceerd.
Meer robuuste vormen van verwijdering omvatten de fysieke vernietiging van het opslagmedium , het overschrijven van de geheugenblokken met nieuwe gegevens om het origineel te verbergen, of het versleutelen van de gegevens en vervolgens het vernietigen van de sleutel .
Dergelijke methoden kunnen echter kostbaar zijn en het opslagmedium onbruikbaar maken (bijvoorbeeld bij het overschrijven van gegevens op magnetische media ). De kenmerken van cloudinfrastructuur brengen ook uitdagingen met zich mee voor het veilig verwijderen van gegevens.
Op dezelfde manier is content op openbare sociale netwerken na verwijdering mogelijk niet echt verdwenen, vanwege reacties, opmerkingen en internetarchieven die de berichten op een of andere manier kunnen bewaren. De betekenis van een verwijderde tweet kan bijvoorbeeld worden gereconstrueerd aan de hand van reacties en vermeldingen.
Zombie-accounts
Een andere misvatting is dat het verwijderen van een app van een apparaat automatisch ook het bijbehorende account verwijdert. Gebruikers laten mobiele app-accounts vaak ongewijzigd staan, omdat ze zich niet bewust zijn van het bestaan ervan, nadat ze de betreffende app hebben verwijderd.
Dit worden zombieaccounts genoemd – verlaten profielen voor een breed scala aan diensten, van winkelen en opslag tot dating, financiën en streaming. Miljoenen gebruikers hebben zombieaccounts, met persoonlijke gegevens die kwetsbaar zijn voor cyberaanvallen en datalekken .
De exponentiële groei van AI roept een nieuwe vraag op : kunnen gegevens echt worden verwijderd nadat ze zijn gebruikt om AI-modellen te trainen? Machine learning-modules onthouden gemakkelijk de gegevens waarop ze zijn getraind, maar “afleren” is moeilijk.
In theorie hebben mensen in Europa en veel andere landen wereldwijd een wettelijk ‘recht om vergeten te worden’ . Dit betekent dat ze kunnen verzoeken om alle persoonlijke gegevens die een platform of bedrijf over hen bewaart, volledig te verwijderen. AI-ontwikkelaars worden bijvoorbeeld beschouwd als gegevensverwerkers in het kader van de Algemene Verordening Gegevensbescherming (AVG) van de EU en zijn daarom aan deze verplichting onderworpen.
Er bestaan echter geen duidelijke richtlijnen voor de wijze waarop gegevensverwijdering binnen AI-systemen moet worden afgedwongen. Toezichthouders kunnen om verwijdering vragen, maar AI-bedrijven kunnen aanvoeren dat naleving vanwege technische beperkingen onhaalbaar is .
Verklaarbare verwijdering
Om de risico’s van onvolledige verwijdering tegen te gaan, is er mijns inziens dringend behoefte aan beknopte, toegankelijke en duidelijke informatie over hoe verwijdering precies werkt.
Een mogelijke aanpak is ‘verklaarbare verwijdering’ – een protocol ontwikkeld door Marvin Ramokapane van het Britse National Research Centre on Privacy, Harm Reduction and Adversarial Influence Online (Rephrain), gevestigd aan de Universiteit van Bristol.
Het doel is om verwijderingsprocessen transparanter en begrijpelijker te maken, zonder de gebruiker in één keer te overladen met te veel informatie.
Verklaarbare verwijdering verdeelt informatie in zes categorieën: wat, hoe, wanneer, wie, waar en waarom (zie diagram). Elke categorie biedt de gebruiker beknopte informatie over dat onderdeel van het proces.
De zes categorieën van verklaarbare verwijdering:

Verklaarbare verwijdering is ontworpen om gebruikers controle te geven over hun acties, de autonomie om het juiste verwijderingstype te kiezen en de zekerheid dat hun gewenste acties zijn uitgevoerd. Het kan ook de angst voor het per ongeluk verliezen van gegevens wegnemen door opties voor gegevensherstel te bieden.
Hoewel het principe van verklaarbare verwijdering in de praktijk nog niet is ingevoerd, zouden dienstverleners – zowel platformen als ontwikkelaars – het vertrouwen van gebruikers kunnen vergroten door dergelijke protocollen te implementeren. Dit raamwerk kan tevens dienen als bewijs van naleving van de AVG-regelgeving en het recht om vergeten te worden .
De meesten van ons gebruiken dagelijks systemen die onze gegevens verzamelen en opslaan. Als deze systemen duidelijk zouden uitleggen wat ze opslaan en wat verwijdering precies inhoudt, zou dat ons kunnen helpen om accounts en gegevens te herkennen die een reëel risico vormen – en om de controle over onze digitale voetafdruk terug te nemen.
