Украсть корпоративный MacBook или iPad стало заметно менее выгодно, чем десять лет назад: zero-touch enrollment привязывает устройство к компании на уровне активации и не дает спокойно «обнулить» его для перепродажи. Для IT-команд это важный сдвиг: речь уже не только о защите данных, но и о том, что сама железка превращается для вора в проблемный актив, а не в легкие деньги.
Об этом пишет 9to5Mac в колонке Apple @ Work за 6 июня 2026 года. Автор материала Брэдли Чемберс, который занимается Apple-администрированием с 2009 года, описывает довольно приземленную, но болезненную для любой компании историю: раньше после кражи ноутбука или планшета IT-отдел почти автоматически списывал и устройство, и время на разбор инцидента. Диск можно было стереть, macOS или iOS-прошивку переустановить, а затем продать технику на вторичном рынке как обычную.
В ранние годы корпоративного управления Apple-устройствами это действительно работало. Чемберс вспоминает случай из 2011 года, когда организация, где он отвечал за IT, потеряла больше 10 iPad за одни выходные после взлома. Тогда планшеты еще настраивали через iTunes, то есть до эпохи Apple Configurator и до нынешней зрелой схемы корпоративной регистрации. Защита существовала, но была неудобной: например, firmware password на Mac мешал злоумышленнику загрузиться с внешнего носителя, однако в масштабе парка это была тяжелая в поддержке мера.
Перелом, по версии 9to5Mac, наступил вместе с Automated Device Enrollment, завязанным на Apple Business Manager, который в тексте назван нынешней платформой Apple Business. Механика проста и поэтому эффективна: если компания покупает iPhone, iPad или Mac у Apple либо у авторизованного корпоративного реселлера, серийный номер устройства закрепляется за корпоративным порталом еще до первого включения. Дальше IT-служба назначает этот серийный номер на свой сервис управления устройствами, и при первой настройке техника сама связывается с серверами активации Apple, получает профиль удаленного управления, приложения и политики безопасности. Собственно, это и есть zero-touch enrollment в его практическом виде: сотруднику не нужно нести ноутбук в IT-отдел, а администратору не нужно ловить устройство вручную.
Но главный эффект этой схемы проявляется не в онбординге, а в антикриминальной экономике. Если украденный Mac стереть и заново установить macOS, в процессе первоначальной настройки он снова обратится к серверам Apple. И если устройство числится за компанией, пользователь увидит экран Remote Management с требованием корпоративной авторизации. Пропустить этот шаг, как пишет автор, нельзя: принадлежность устройства организации зашита не локально, а на серверном уровне при активации. Если добавить к этому managed Activation Lock, картина для злоумышленника становится еще хуже. Полноценно пользоваться ноутбуком он не сможет, продать его подкованному покупателю тоже трудно, а реальная ценность сводится к разбору на несерийные комплектующие, где маржа уже совсем другая.
Для бизнеса здесь важен даже не красивый тезис про «конец рынка краденой техники», а изменение профиля риска. Раньше кража корпоративного Mac означала сразу два ущерба: возможную утечку данных и почти гарантированную потерю актива, который через пару дней мог всплыть на маркетплейсе уже в «чистом» состоянии. Теперь защита строится слоями. Данные закрывает FileVault, а физическое устройство после перепрошивки не превращается в нейтральный товар. Для IT-директора это означает более предсказуемую модель инвентаря, для службы безопасности — более высокий порог для злоумышленника, для финансового блока — меньше шансов, что украденное устройство быстро монетизируют на вторичке.
Есть и менее приятный вывод для компаний, которые до сих пор закупают технику «с полки» и потом подключают ее к управлению вручную. По сути, они теряют главное преимущество серверной регистрации: устройство может быть настроено через MDM, но без изначальной привязки через Apple Business и Automated Device Enrollment оно не получает тот самый механизм собственности на уровне активации. И вот здесь статья 9to5Mac бьет точно в болевую точку многих растущих компаний и образовательных организаций: экономия на процессе закупки и регистрации потом превращается в дыру в модели безопасности.
При этом говорить, что кражи корпоративных Apple-устройств исчезли, было бы слишком смело. Скорее меняется мотивация преступника: вместо перепродажи целого ноутбука остается сценарий с разбором на детали или попыткой сбыта менее осведомленному покупателю. Но даже такой сдвиг для рынка существенен. Когда zero-touch enrollment лишает украденный Mac статуса ликвидного товара, безопасность перестает быть только вопросом шифрования и паролей. Она начинает работать как экономика: если актив нельзя быстро превратить в деньги, интерес к нему у массового вора падает. Для корпоративного Apple-парка это, пожалуй, один из самых практичных эффектов всей экосистемы Apple Business.