Ja, das ist prinzipbedingt immer so, wenn der Schlüssel defekt ist, dann ist Essig mit den Daten. Das Risiko ist bekannt und wird bewußt in Kauf genommen. Denn sonst hätte man keine wirksame Verschlüsselung. Es kann durchaus Möglichkeiten geben, wo man den Schlüssel aus dem TPM-Modul sichern kann. Ob jedoch die Instutionen damit rausrücken werden, wage ich zu bezweifeln.
Es wäre einfacher mit einer Software-Verschlüsselung zu arbeiten, die Daten kann man mehrfach kopieren und den verwendeten Schlüssel kann man durchaus sicher anderweitig speichern. Dann muss der Fehlerfall mehrfach eintreten, damit die Daten unwiederbringlich weg sind. Wenn ein Hardware-Defekt eintritt, ist meist sofort Schluss.