Apple osporava drugi britanski nalog za pristup šifrovanom iCloudu

Apple je pred britanskim Investigatory Powers Tribunalom osporio novi pravni zahtev vlade Ujedinjenog Kraljevstva za pristup šifrovanim podacima korisnika iClouda. Reč je o drugom nalogu: prvi je izdat početkom 2025. i kasnije povučen, dok je novi izdat u oktobru, u obliku tajnog „technical capability notice” naloga.
Zašto je Advanced Data Protection u središtu spora
Technical capability notice predstavlja pravni mehanizam kojim britanska vlada može da zahteva tehničku mogućnost pristupa korisničkim podacima čak i kada su oni šifrovani. Kritičari takav zahtev izjednačavaju sa traženjem skrivenog prolaza do Appleovih cloud rezervnih kopija za koje je uključen Advanced Data Protection, odnosno ADP.
ADP primenjuje end-to-end enkripciju na zaštićene podatke u iCloudu. To znači da je sadržaj dostupan samo korisniku, dok mu bez odgovarajućih ključeva ne može pristupiti ni Apple. Upravo taj tehnički model otvara osnovno pitanje spora: kako izvršiti zahtev za pristup podacima koji su projektovani tako da budu nedostupni samom pružaocu usluge.
Kompanija je žalbu podnela Investigatory Powers Tribunalu, britanskom sudu nadležnom za predmete povezane sa državnim nadzorom. Apple nije odgovorio na zahtev TechCruncha za komentar, a detalji samog naloga nisu javni zbog njegove tajne prirode.
Drugi nalog posle povlačenja prvog zahteva
Aktuelni postupak nastavlja spor koji je počeo početkom 2025. godine, kada je London tajnim nalogom zatražio pristup šifrovanim rezervnim kopijama korisnika iClouda. Taj zahtev je naknadno povučen posle intervencije administracije američkog predsednika Donalda Trampa.
Apple je nakon prvog naloga ukinuo mogućnost da korisnici u Ujedinjenom Kraljevstvu uključe ADP. Britanska vlada je zatim u oktobru izdala drugi nalog, koji kompanija sada pravno osporava. Hronologija pokazuje da povlačenje prvog zahteva nije okončalo sukob oko tehničkog pristupa šifrovanim podacima.
Poslovna pouka za korišćenje cloud usluga
Ovaj slučaj je važan i izvan odnosa Applea i britanskih vlasti. Organizacije pri izboru cloud platforme treba da razlikuju standardnu enkripciju od end-to-end zaštite, utvrde ko čuva ključeve i provere da li se bezbednosne funkcije razlikuju među državama.
Širi poslovni kontekst Appleovih pravnih sporova obuhvata i spor Applea i OpenAI-ja oko komercijalnih tajni, ali se ovaj postupak neposredno odnosi na privatnost, državna ovlašćenja i tehničku arhitekturu iClouda. Za poslovne korisnike praktičan zaključak je da procena cloud rizika mora obuhvatiti i kriptografsku zaštitu i lokalne pravne zahteve, jer dostupnost ključnih bezbednosnih funkcija može zavisiti od tržišta na kojem se usluga koristi.

