Ich hab mich mal aus anderen Gründen (Forensik, Nachstellen von Schadcode-Aktionen) damit befasst.
Hier gibt es eine gute Einführung dazu (aus forensischer Sicht).
Diese Daten sind Teil des SRU (oder SRUM) Systems ("System Resource Usage Monitoring"). SRU erfasst:
Application Resource Usage, Network Connections, Energy Usage, Network Usage, Energy Usage (Long Term), Push Notification Data
Für die Sammlung ist der Dienst DPS ("Diagnoserichtliniendienst ") zuständig. Die Datenhaltung erfolgt im Ordner "\windows\system32\sru". Für den Zugriff auf das Verzeichnis wird eine PowerShell oder CMD mit Administratorrechten benötigt. Um die Dateien zu manipulieren muss außerdem der Dienst beendet sein. Umbenennen (oder löschen) der SRUDB.dat entfernt die Aufzeichnungen. Alternativ kann man den Dienst deaktivieren (würde ich dem Löschen der DB vorziehen, weil einfach umkehrbar).
Dadurch verlierst du natürlich alle o.g. SRU-Komponenten, die ja durchaus wichtig sein können. Das musst du mit dir selber abmachen. Mir ist nicht bekannt, ob und wie einzelne Komponenten des SRUM stillgelegt werden können. Ich weiß auch nicht, welche Windows-Komponenten durch ein dauerhaftes Deaktivieren beeinflusst werden.
Wichtig:
SRU hat nichts mit Windows Telemetrie zu tun! Wenn es nur um
Telemetrie geht: nach Analyse des BSI (SiSyPHuS Win10 Projekt) reicht das
dauerhafte Deaktivieren des Telemetrie-Dienstes aus, um eine Übertragung vollständig zu verhindern (DiagTrack bzw. "Benutzererfahrung und Telemetrie im verbundenen Modus)". Telemetriedaten werden dann immer noch lokal erfasst, aber nicht übertragen. Die Erfassung kann zusätzlich auch noch unterbunden werden, steht ebenfalls im BSI Dokument.