Google Workspace verwijdert sneller dan je denkt
De prullenbak leegt na 30 dagen, Vault is een archief en geen back-up — het herstelvenster waar je bedrijf op rekent, bestaat vaak niet.
Een projectmanager ruimt na afloop van een klantopdracht een gedeelde Drive op. Zes weken later vraagt juridische zaken om de correspondentie en deliverables — de klant betwist een factuur. De bestanden zijn weg: de Drive-prullenbak is na 30 dagen geleegd, en het account van de vertrokken projectleider is verwijderd met alles erin. In dit verhaal zit geen kwaadwillende, geen ransomware, geen platformfout. Alleen standaardinstellingen die precies doen wat ze zeggen.
Google Workspace is uitstekend in beschikbaarheid — Gmail en Drive liggen er vrijwel nooit uit. Maar beschikbaarheid is geen herstelbaarheid, en de native hersteltools kennen harde grenzen die de meeste organisaties op precies het verkeerde moment ontdekken. Voor EU-bedrijven onder AVG en NIS2 is "we gingen ervan uit dat Google het bewaarde" geen antwoord dat auditors accepteren.
De misvatting om te corrigeren: Google Vault is een back-up. Het is een compliance-archief voor eDiscovery — waardevol, maar gebouwd voor een andere taak, en het zet je Workspace niet terug naar de staat van vóór een incident.
Wat dekken Googles native hersteltools eigenlijk?
Google Workspace levert diverse vangnetten, elk met een duidelijke rand. Precies weten waar elk ophoudt, is de basis van elke eerlijke databeschermingsbeoordeling.
De grenzen, dienst voor dienst
De prullenbakken van Gmail en Drive bewaren verwijderde items 30 dagen vóór definitieve verwijdering. Beheerherstel voegt daar voor sommige datatypen circa 25 dagen aan toe. Verwijderde gebruikersaccounts kennen een korte respijtperiode (tot 20 dagen) — daarna zijn mail, bestanden en agenda's onherstelbaar. Versiegeschiedenis in Documenten en Spreadsheets helpt bij overschrijvingen maar niet bij verwijderingen, en wordt na verloop van tijd gesnoeid. Google Vault bewaart wat zijn regels vangen, voor eDiscovery-zoekopdrachten en export — maar is niet ontworpen om een mailbox of Drive naar een eerdere staat terug te zetten, en vereist actieve licenties.
Leg deze vensters naast een echte incidenttijdlijn — waar problemen vaak pas maanden later worden ontdekt — en het gat is evident.
Is Google verantwoordelijk voor back-ups van je Workspace-data?
Nee. Zoals elke grote SaaS-provider werkt Google onder een shared responsibility-model: Google garandeert de beschikbaarheid en infrastructuurbeveiliging van de dienst, terwijl de klant verantwoordelijk blijft voor de data — retentie, bescherming en herstelbaarheid. Googles replicatie beschermt tegen falende hardware van Google; het beschermt jou niet tegen je eigen verwijderingen, een gecompromitteerd beheerdersaccount, ransomware die gesynchroniseerde bestanden versleutelt, of een offboardingscript dat de verkeerde organisatie-eenheid wist.
Dit is geen gebrek van Workspace — het is de afspraak. Het platform documenteert zijn bewaarvensters juist nauwkeurig zodat klanten eromheen kunnen plannen. De faalmodus is organisatorisch: aannemen dat de taakomschrijving van het platform de jouwe omvat.
Wat het gat kost als het opengaat
Het typische Workspace-dataverlies is stil: een account verwijderd tijdens offboarding, een Drive-map gewist bij een opruimactie, een insider die bij vertrek data meeneemt of vernietigt. Brancheonderzoek wijst consequent uit dat een groot deel van SaaS-dataverlies herleidbaar is tot menselijk handelen — per ongeluk of opzettelijk — wat betekent dat het risico meeschaalt met je personeelsbestand, niet met Googles betrouwbaarheid.
De gevolgen komen in lagen. Operationeel: verloren contracten, gebroken communicatielijnen met klanten, opnieuw op te bouwen werk. Juridisch: de AVG vereist het vermogen om beschikbaarheid en integriteit van persoonsgegevens te waarborgen, met boetes tot 4% van de wereldwijde omzet bij ernstig falen, en de NIS2-richtlijn benoemt back-upbeheer expliciet als verplichte risicomaatregel. Praktisch: cyberverzekeraars vragen bij verlenging om bewijs van onafhankelijke, geteste back-ups. ENISA's technische richtsnoeren voor cyberrisicobeheer weerspiegelen dezelfde verwachting — gedocumenteerde, verifieerbare herstelcapaciteit voor clouddata.
Zo dicht je het gat: een stappenplan in vijf stappen
Breng je werkelijke bewaarverplichtingen in kaart. Contracten, sectorregels en fiscale wetgeving vereisen doorgaans dat bedrijfsdossiers jaren bewaard blijven — leg dat naast Workspace-vensters van 30 tot 55 dagen en documenteer het verschil.
Zet een onafhankelijke back-up in. Implementeer een gerichte Google Workspace-back-up die geautomatiseerde point-in-time-kopieën maakt van Gmail, Drive, Agenda en Contacten — opgeslagen buiten je Google-tenant.
Kies bewust voor EU-jurisdictie. Bewaar back-upkopieën in EER-datacenters onder Europees eigendom, buiten bereik van de Amerikaanse CLOUD Act en netjes in lijn met AVG-verwachtingen rond dataresidentie.
Repareer het offboarding-lek. Maak "back-up geverifieerd" een verplichte stap vóór elke accountverwijdering — data van vertrokken medewerkers is in de praktijk hét scenario voor definitief verlies in Workspace-omgevingen.
Test restores en bewaar het bewijs. Zet elk kwartaal een mailbox en een Drive-map terug naar een gedefinieerd tijdstip, meet de duur en archiveer het rapport — dit is je NIS2- en verzekeringsdocumentatie, en je zekerheid dat ransomwareherstel werkt als het scenario vijandig is in plaats van per ongeluk.
Native tools versus onafhankelijke back-up: de eerlijke vergelijking
| Scenario | Native Workspace-tools | Onafhankelijke immutable back-up |
|---|---|---|
| Bestand 6+ weken geleden verwijderd | Weg | Herstelbaar naar elk bewaard punt |
| Account van vertrokken medewerker | Weg na respijtperiode | Volledig bewaard volgens jouw beleid |
| Ransomware via gesynchroniseerde client | Versie-rollback, hooguit gedeeltelijk | Schone point-in-time restore |
| Gecompromitteerde beheerder wist data | Vensters mogelijk omzeild | Kopieën buiten bereik van de beheerder |
| Audit vraagt om herstelbewijs | Geen testartefacten | Gedocumenteerde kwartaaltests |
De laatste rij telt even zwaar als de eerste vier: onder NIS2 en bij verzekeringsverlenging is de vraag niet alleen of je kunt herstellen, maar of je het kunt bewijzen. Native tools genereren geen bewijs; een onafhankelijk back-upregime produceert het als bijproduct van gewoon goed draaien.
Conclusie
Google Workspace laat organisaties beleefd in de steek: geen storing, geen alarm, alleen bewaarvensters die stilletjes verlopen weken voordat iemand iets mist. Het platform komt zijn helft van het shared responsibility-model vlekkeloos na — beschikbaarheid — en laat herstelbaarheid, retentie en bewijs volledig aan jou. Een onafhankelijke, immutable, EU-gehoste back-up met retentie afgestemd op je werkelijke verplichtingen maakt van die open flank een gedocumenteerde beheersmaatregel. Wil je precies weten wat in jouw Workspace-omgeving momenteel onherstelbaar is? We helpen je het te ontdekken vóórdat een incident dat doet.
Veelgestelde Vragen
Maakt Google back-ups van Google Workspace-data?
Nee, niet in de zin die organisaties nodig hebben. Google repliceert data over zijn infrastructuur om de dienst beschikbaar te houden, maar onder het shared responsibility-model is het beschermen en herstellen van klantdata de taak van de klant. Native tools bieden slechts beperkte vensters — de prullenbak leegt na 30 dagen, beheerherstel voegt circa 25 dagen toe, en verwijderde accounts verliezen hun data na een korte respijtperiode. Langdurig, point-in-time-herstel vereist een onafhankelijke back-up.
Is Google Vault een back-upoplossing?
Nee. Google Vault is een eDiscovery- en compliance-archiveringstool: het bewaart content die aan retentieregels voldoet en laat je die doorzoeken en exporteren voor juridische doeleinden. Het kan geen mailbox, Drive of gebruikersaccount naar een eerdere staat terugzetten, dekt alleen data die zijn regels vangen, en toegang tot iemands Vault-data hangt af van licenties. Vault vult een back-upstrategie aan maar vervangt haar niet.
Hoe lang moeten Google Workspace-back-ups bewaard blijven?
De retentie hoort aan te sluiten op je wettelijke en zakelijke verplichtingen, niet op de standaardwaarden van het platform. Fiscale, contractuele en sectorspecifieke regels vereisen gewoonlijk dat bedrijfsdossiers vijf tot tien jaar bewaard blijven, terwijl de native Workspace-vensters circa 30 tot 55 dagen beslaan. Een onafhankelijke back-up laat je retentie per datatype instellen — bijvoorbeeld meerjarige retentie voor contracten en financiële mail, kortere cycli voor operationele data — met immutable opslag als manipulatiebestendige kopie voor de hele periode.