削除したデータは復元されることがある?セキュリティとデータ消去の仕組み
画面から見えなくなることと、復元できない状態になることは同じではありません。
写真やファイルの削除ボタンを押しても、その瞬間にあらゆる保存先から物理的に消えるとは限りません。ゴミ箱、バックアップ、別の端末、ストレージ上の削除済み領域などに残り、条件によっては復元できる場合があります。
一方、現在のスマートフォンやSSDでは、暗号化やTRIMなどにより、昔のHDDと同じ方法で簡単に復元できるとも限りません。大切なのは「画面から見えないこと」と「復元が現実的にできない状態」を分けて考えることです。
削除すると何が起きる?
コンピューターは、削除時にファイルの全内容を直ちに上書きせず、保存領域を「再利用してよい」と管理する場合があります。新しいデータが書き込まれるまで以前の情報が残っていれば、復元ソフトなどで一部を取り出せる可能性があります。
ただし、具体的な動作はOS、ファイルシステム、記録媒体、暗号化、機器の実装によって異なります。「削除済みなら必ず復元できる」と一律には言えません。
ゴミ箱は完全削除ではない
パソコンやスマホ、クラウドでは、削除したファイルを一定期間ゴミ箱や「最近削除した項目」に保管することがあります。この段階では、正規の利用者が通常の操作で復元できます。
完全に消したい場合は、端末・写真アプリ・クラウドのゴミ箱、同期している別端末、バックアップ、メールやメッセージで送ったコピーを確認します。他人へ渡したコピーは、自分側で消せない場合があります。
HDDとSSDでは復元の事情が違う
HDD
HDDは磁気で記録します。ファイルの管理情報だけが削除され、元の領域へ新しいデータが書かれていなければ、復元できる場合があります。
SSDやスマートフォン
SSDとスマートフォンはフラッシュメモリを使います。不要領域をストレージへ伝えるTRIM、書き込み位置を分散するウェアレベリング、ストレージ暗号化などが関係します。
HDD向けの単純な上書きをSSDへ適用しても、意図した物理領域へ書き込まれるとは限りません。機器やメーカーが提供する正式な初期化、安全消去、暗号化消去の方法を使うことが基本です。
暗号化消去とは
記録媒体のデータが適切に暗号化されていれば、復号に必要な暗号鍵を安全に破棄することで、残った暗号文を現実的に読めない状態にできます。これを暗号化消去と呼びます。
NIST SP 800-88 Rev.2は、媒体上の対象データへ一定の労力でアクセスすることを実行困難にする処理を媒体サニタイズとして扱い、暗号化消去もその技術の一つとして説明しています。
ただし、適切な暗号化と鍵の破棄が行われ、別の場所に平文コピーや復号可能なバックアップがないことが前提です。
クラウドで削除してもコピーが残る?
クラウドでは、故障や災害からデータを守るため、複数の設備やバックアップを使うことがあります。そのため、完全削除後も保護された内部バックアップへ一定期間残り、保存期間の終了に伴って削除される設計があります。
内部バックアップに残ることは、一般の利用者や担当者が自由に閲覧できるという意味ではありません。アクセス制御、暗号化、保持期間、復元の目的と権限、最終的な削除方法を確認します。
「いつでも削除できます」と書かれているだけでは、本データ、バックアップ、ログ、法令上必要な記録がいつ消えるかまでは分からない場合があります。
バックアップと同期の違い
同期は複数端末の状態をそろえる仕組みで、一か所の削除がほかへ反映される場合があります。バックアップは別のコピーを保管する仕組みで、元データを削除しても一定期間残る場合があります。
サービスによって挙動は異なるため、「スマホから消したからクラウドからも消えた」と推測せず、各保存先を確認します。
論理削除と物理削除
システムでは、削除済みの印を付けて通常画面から隠す「論理削除」と、利用中のデータベースやストレージから取り除く「物理削除」を区別することがあります。
論理削除は誤操作からの復元や整合性維持などに役立ち、その後に物理削除する設計があります。ただし「物理削除」も、すべてのバックアップやログが同時に消えることを必ず意味するわけではありません。
復元できることは危険?
必ずしも危険ではありません。一定期間のゴミ箱や履歴は、誤削除、故障、ランサムウェアによる大量削除から回復するために役立ちます。
確認したいのは、誰が復元できるか、どの認証が必要か、復元期間、手動で完全削除できるか、期間終了後の処理です。復元性と即時消去は反対方向の要求なので、分かりやすい復元期間と確実な最終削除の両方が必要です。
端末を譲渡・売却するとき
- 必要なデータをバックアップする
- アカウントや認証アプリの移行を確認する
- SIMカードとSDカードを確認する
- OSまたはメーカーの正式な工場出荷時リセットを実行する
- 初期設定画面へ戻ったことを確認する
スマホ本体を初期化してもSDカードが対象外になる場合があります。起動できない機器や機密性の高い媒体は、信頼できる消去・廃棄業者を検討します。バッテリー内蔵機器へ自分で穴を開けたり、燃やしたりしてはいけません。
安全なデータ消去に統一の方法はない
適切な方法はHDD、SSD、スマートフォン、SDカード、クラウドで異なります。NISTの指針も、情報の機密性、媒体、再利用・廃棄の目的に応じて方法と検証を選ぶ考え方を示しています。
個人情報保護委員会は、個人データが不要になって消去する場合、復元不可能な手段で行うことの重要性を注意喚起しています。通則ガイドラインでは、専用ソフトウェアや物理的破壊などを例示し、削除・廃棄の記録や委託先の確認も重要としています。
一般利用者は、提供元不明の消去・復元アプリではなく、OS、端末、ストレージメーカー、信頼できるサービスが案内する正式な方法を利用しましょう。
写真やファイルを削除するときの7項目
- アプリ内のゴミ箱を確認する
- クラウド側のゴミ箱も確認する
- 同期先とバックアップ先を確認する
- 別端末や外部媒体のコピーを確認する
- 共有相手のコピーは回収できない場合があると理解する
- 端末の譲渡時は正式な初期化を行う
- クラウドの保持期間と完全削除方針を確認する
誤削除データを復元したい場合は、新しい書き込みで状況を変えないようにし、信頼できるサポートや専門業者へ早めに相談します。
SECRET CLOUD
復元猶予と完全削除を分けて管理
シークレットクラウドでは、通常削除したファイルを原則30日間ゴミ箱に保持し、その間は復元できます。利用者が完全削除を選んだファイルは復元対象から外れ、削除処理を進めます。アカウント削除や法令上必要な情報の扱いは、利用規約とプライバシーポリシーで説明します。
利用規約を見るまとめ
削除したデータは、ゴミ箱、バックアップ、別端末、記録媒体の状態によって復元できる場合があります。しかし、SSDのTRIMや暗号化などにより、復元できない場合もあります。
削除ボタンだけで判断せず、ゴミ箱、同期・バックアップ、外部媒体、共有先を確認しましょう。端末を手放すときは、個別削除ではなくOSやメーカーの正式な初期化・安全消去方法を使います。
参考情報
- 個人情報保護委員会「データの消去に関する注意喚起」
- 個人情報保護委員会「個人情報の保護に関する法律についてのガイドライン(通則編)」
- NIST「SP 800-88 Rev.2 Guidelines for Media Sanitization」
OS、記録媒体、クラウドの削除方法は更新されます。実際に消去するときは、製品・サービスの公式手順も確認してください。