КИБЕРБЕЗОПАСНОСТЬ

Личные Apple ID годами сохраняли доступ к файлам Apple

От бывших сотрудников Apple могли остаться конфиденциальные файлы в личном iCloud даже после увольнения, что осложняет споры о защите секретов.

✍️ Редакция iTech News | 04.08.2026 | ⏱ 4 мин | Источник: 9to5Mac
🔒

У Apple обнаружилась проблема, которая для компании с почти культовой секретностью звучит особенно неприятно: часть бывших сотрудников, по данным 9to5Mac со ссылкой на The Information, сохраняла доступ к внутренним файлам уже после увольнения. Для компаний, которые строят процессы вокруг NDA, MDM и строгого контроля доступа, это простое напоминание: секреты утекают не только через злой умысел, но и через слишком удобные настройки.

Поводом стал материал The Information. Издание пишет, что Apple годами поощряла сотрудников использовать личные Apple ID вместе с рабочим iCloud. На практике новичкам выдавали iPhone и Mac, а также оплачивали iCloud с увеличенным объемом хранилища, но вход в экосистему часто строился вокруг уже существующего личного Apple ID. Через него коллеги делились внутренними документами и другими файлами. В такой схеме граница между личным и рабочим быстро становится формальностью.

Проблема оказалась в смешении личного и рабочего iCloud

По данным The Information, за последнее десятилетие несколько сотрудников, ушедших из Apple в другие компании, продолжали видеть конфиденциальные документы и после ухода, причем без специальных действий со своей стороны. Формально у Apple с конца 2010-х есть управляемая корпоративная папка в iCloud, доступ к которой должен автоматически отзываться после увольнения.

Но это только половина истории.

Если внутренний файл оказывался расшарен вне этой папки, он мог смешиваться с личными данными пользователя и переживать процедуру выхода из компании. Для юристов это неприятная деталь, для специалистов по безопасности вполне типичный сценарий: контроль на бумаге есть, а реальные пользовательские привычки он покрывает не полностью.

Судебный спор усилил неудобные вопросы к Apple

Контекст делает историю тяжелее. В июле Apple подала иск о краже коммерческих тайн против двух бывших сотрудников, OpenAI и компании io Products, связанной с Джони Айвом. В иске Apple подробно описывает, как защищает конфиденциальную информацию: обучение сотрудников, соглашения о неразглашении, возврат устройств, процедуры увольнения и проверки того, что у человека не осталось доступа к чувствительным материалам.

Для любого такого процесса вопрос очень приземленный: предпринимала ли компания разумные меры, чтобы действительно держать секреты под замком. Если суд увидит разрыв между официальной политикой и фактической практикой, позиция истца станет слабее.

The Information также напоминает о более ранних претензиях к Apple. В одном из встречных исков стартап Rivos утверждал, что компания сама размывала границы между личными и рабочими устройствами, а затем получала удобную почву для обвинений в том, что бывшие сотрудники якобы уносили материалы с собой. Формулировка жесткая, и принимать ее на веру не стоит, но сам тезис рынку хорошо знаком: чем сильнее переплетены персональная и корпоративная среды, тем выше не только удобство, но и юридический риск.

Apple отрицает связь iCloud с текущим иском

В комментарии The Information Apple заявила, что нынешнее дело касается неправомерного присвоения секретной и конфиденциальной информации о невыпущенных технологиях, процессах и продуктах, и что документы в iCloud к материалам иска не относятся. Компания отдельно подчеркнула, что не преследует бывших сотрудников, которые случайно сохранили ее документы в личных учетных записях iCloud.

Это важное уточнение, но вопрос не снимается. Если непреднамеренное сохранение доступа действительно было массовым или хотя бы повторяемым сценарием, Apple придется объяснять, почему система управления данными допускала такое в компании, которая десятилетиями продает миру идею полного контроля над своим стеком.

Для рынка это сигнал пересмотреть BYOD и процедуру увольнения

Для русскоязычной IT-аудитории эта история ценна не чужой корпоративной драмой, а очень практичным выводом. Политика BYOD или ее гибридная версия удобна ровно до того момента, пока юристы, безопасники и администраторы не начинают описывать один и тот же процесс разными словами. Если сотрудник работает с личным идентификатором, личным облаком и личными сообщениями, а корпоративные документы живут рядом, процедуру увольнения нельзя сводить к возврату ноутбука и стандартному чек-листу.

Нужны гарантии, что документы создаются и рассылаются только внутри управляемых контейнеров, а не там, где сотруднику удобнее. Иначе коммерческая тайна превращается почти в предмет веры: все уверены, что она защищена, пока не приходит первый судебный спор.

Если даже Apple приходится объяснять, почему бывшие сотрудники видели лишние файлы, остальному рынку стоит проверить свои политики для iCloud, Google Drive, Slack и MDM до того, как это сделает суд.

Оригинал: The Information; пересказ: 9to5Mac.

Поделиться: Telegram X LinkedIn