КИБЕРБЕЗОПАСНОСТЬ

Apple оспаривает требование Британии открыть доступ к iCloud

Apple подала жалобу против нового требования властей Великобритании по доступу к зашифрованным данным iCloud пользователей.

✍️ Редакция iTech News | 04.08.2026 | ⏱ 4 мин | Источник: TechCrunch
🦠

Apple снова спорит с британскими властями из-за шифрования, и на этот раз речь не о теории, а о новой юридической атаке на защищённые резервные копии iCloud. Для разработчиков, IT-руководителей и компаний это ещё один сигнал: история про бэкдор в iCloud давно вышла за рамки локального конфликта между одним государством и одной платформой, потому что спор идёт о самом принципе end-to-end encryption.

Компания оспаривает новое требование правительства Великобритании, которое, по сути, касается доступа к зашифрованным данным пользователей. Как пишет TechCrunch, Apple подала жалобу в британский Investigatory Powers Tribunal — суд, рассматривающий дела, связанные с госнадзором и полномочиями спецслужб. Поводом стало так называемое technical capability notice, секретное предписание, с помощью которого государство может требовать доступ к данным пользователей даже в том случае, если они защищены шифрованием.

Формально в таких документах обычно не пишут слово backdoor. Но по смыслу критики читают это именно так. Если сервис предлагает резервные копии с включённой Advanced Data Protection, а эти копии защищены сквозным шифрованием и недоступны даже самой Apple, то требование обеспечить доступ означает одно из двух: либо в архитектуре должен появиться обходной механизм, либо защита перестаёт быть той защитой, которой её продавали пользователю. Красивой третьей опции тут пока никто не показал.

Речь идёт об Advanced Data Protection, или ADP, функции iCloud, которая переводит часть облачных данных в режим end-to-end encryption. В этой модели ключи остаются у пользователя, а Apple не может просто взять и выдать содержимое по запросу, потому что сама не имеет к нему доступа. Именно поэтому подобные предписания особенно токсичны для индустрии: они бьют не по отдельной функции, а по доверию к обещанию, что провайдер действительно не может читать ваши данные. Если после этого выясняется, что всё-таки может — или обязан научиться — то маркетинговый тезис про privacy перестаёт быть инженерным фактом.

Контекст у этой истории уже серийный. В начале 2025 года Лондон, как сообщается, уже направлял Apple секретное распоряжение с требованием доступа к зашифрованным резервным копиям iCloud. Тогда конфликт не дошёл до устойчивого прецедента: тот приказ позже был отозван после вмешательства администрации Дональда Трампа. Но Apple всё равно отреагировала жёстко и довольно показательно: компания убрала для пользователей в Великобритании возможность включать ADP. Иными словами, вместо того чтобы строить механизм доступа к уже зашифрованным данным, Apple просто сократила доступность самой сильной модели защиты на конкретном рынке.

На этом история не закончилась. В октябре британские власти выпустили второе распоряжение, и именно его Apple теперь оспаривает. Это важная деталь: конфликт не выглядит случайным перегибом одного ведомства или разовой политической демонстрацией силы. Скорее, мы видим системную попытку закрепить право государства требовать от технологической компании инструменты для доступа к защищённой информации. Для Лондона это вопрос следственных полномочий и национальной безопасности. Для Apple — вопрос архитектуры, репутации и, в более широком смысле, бизнес-модели доверия.

Для русскоязычной IT-аудитории здесь важен не только политический фон, но и инженерный урок. Когда государство требует «техническую возможность», юрист слышит предписание, а архитектор системы слышит изменение threat model. Продукт, который вчера был устроен по принципу «никто, кроме пользователя, не имеет доступа», завтра должен стать продуктом с исключением. Исключение можно оформить как угодно: специнтерфейс, escrow ключей, дополнительный контур доступа, региональную деградацию функций. Но итог один: система становится сложнее, поверхность атаки шире, а обещание пользователю слабее.

Бизнесу это тоже знакомая дилемма. Глобальные платформы давно живут между двумя неприятными вариантами: либо конфликтовать с регулятором и идти в суд, либо локально урезать функциональность, чтобы не ломать базовую криптографическую модель по всему миру. Судя по действиям Apple, второй вариант для неё пока предпочтительнее, чем создание универсального механизма доступа к зашифрованным данным. Это рационально: один «законный» обход для одной страны почти неизбежно превращается в аргумент для всех остальных юрисдикций. А дальше рынок получает не локальную уступку, а глобальный шаблон.

Для разработчиков и продуктовых команд здесь есть ещё один неприятный вывод. Если ваш сервис опирается на обещания о конфиденциальности, надо заранее понимать, где именно проходит граница между криптографией, операционной моделью и регуляторными рисками. Нельзя бесконечно продавать идею zero-access architecture и при этом считать, что вопросы lawful access где-то решатся сами собой. Они решаются либо в коде, либо в судах, либо в прайсинге и географии продукта. Иногда сразу во всём списке.

Apple на запрос TechCrunch не ответила, поэтому публичной позиции компании по новому этапу спора пока нет. Но даже без комментария картина достаточно ясна: вопрос уже не в том, может ли одно государство надавить на одного вендора. Вопрос в том, выдержит ли модель массового сквозного шифрования давление, при котором власти хотят не просто данные, а встроенную возможность получать их и после того, как вендор пообещал обратное. Если такие требования станут нормой, история про бэкдор в iCloud быстро превратится в отраслевой стандарт давления на любые облачные сервисы, которые ещё пытаются делать privacy не слоганом, а свойством системы.

Поделиться: Telegram X LinkedIn