Pensando em termos mais gerais, se você armazenar a chave com o bloqueio, não há motivo para ter o bloqueio. Eu nunca pediria a um usuário que me desse ou guardasse sua chave ou senha - se ainda estiver em uso, então é um risco adicional à segurança.
Eu geralmente vejo documentos criptografados como "somente para seus olhos" - se eles precisarem ser visualizados por qualquer outra pessoa além do proprietário da chave, o documento deve ser copiado e criptografado novamente, para que quem mais precise visualiza-lo pode visualizá-lo (ou configurá-lo para que ele possa ser descriptografado por várias chaves), não que o proprietário deva desistir da chave.
Se eu esperar que um arquivista / historiador retire o conteúdo não criptografado de um arquivo arquivado, eu criptografaria novamente o arquivo com uma chave designada para os arquivos e o arquivista seria responsável por essa chave, possivelmente dois ou três pessoas no caso de alguém esquecer ou ser atropelado por um veículo de 18 rodas. (Ou seja, se a "empresa" possuir os documentos no arquivo, eles devem ser criptografados novamente com uma chave "empresa". Se eu enviar um documento criptografado para o Bob em alguma lista de e-mail que está sendo arquivada, você deve ter para vir a mim ou Bob para obter uma cópia não criptografada para arquivamento.)
Se você tiver problemas com pessoas esquecendo / perdendo chaves, esse é um problema diferente. Faça uso da parte essencial da rotina diária por exigência e não obrigue os usuários arbitrariamente a alterar as chaves.