苹果在英国提起法律诉讼反对数据后门及内部管理漏洞曝光

8月3日 23:27
苹果公司针对英政府要求设立加密数据访问通道再次发起司法反击,同时内部审查揭示部分前员工离职后仍保留公司文档访问权限的数据治理风险。

苹果公司近期在英国向调查权力法庭提起新的法律诉讼,旨在对抗英国政府试图强制其设置加密数据“后门”的要求。根据披露的法庭文件显示,英国内政部此前依据《调查权力法案》秘密向苹果下发“技术能力通知”,要求允许安全机构访问用户的云端备份数据。尽管英国政府后续宣称该新指令仅针对英国用户数据,并声称在反恐及儿童保护等特定执法场景下具备必要性,但苹果公司仍坚持反对立场,并于上个月正式启动法律程序以阻断此类强制令的实施。

在此前类似争议中,苹果曾选择在英国地区停用“高级数据保护”功能作为对抗措施,随后在美国政府介入施压下英国一度放弃命令。此次事件标志着双方围绕数据隐私与执法权限的博弈再次升级。英国内政部方面辩称相关法案已包含严格的保护机制,仅在绝对必要时启用,并主张公共安全与隐私保护可并行不悖。然而苹果通过法律途径明确拒绝设立任何绕过端到端加密的技术通道,维持其对用户数据加密完整性的承诺。

除对外的法律交锋外,苹果公司内部也曝出数据安全管理的结构性问题。据多方消息源指出,多名前员工在离职并切断企业内网权限后,仍能通过个人 iCloud 账户访问包含产品发布会计划等机密的公司文件。这一现象源于苹果长期允许员工将个人 Apple ID 与公司分配的 2TB iCloud 存储空间绑定的政策,导致部分工作文档未存储于受控的“Apple Work”文件夹内,从而混入个人数据并随离职保留在个人设备中。此外,在 Slack 全面普及前依赖 iMessage 进行内部沟通的历史遗留问题,也使得部分旧版聊天记录与附件无法被完全清除。普通员工离职时的审查严格程度不及高管,进一步增加了机密文件滞留于个人系统的风险。

此次系列事件反映了科技巨头在跨国监管合规与企业内部数据治理方面面临的双重挑战。对外层面,苹果通过司法手段维护加密技术标准的统一性,避免在不同司法管辖区分裂数据架构;对内层面,混合存储模式暴露了企业设备管理与云端服务协同中的漏洞,可能影响商业机密的防护等级。随着全球对数据主权及隐私保护的立法趋严,此类关于后门设置与内部权限管理的争议预计将成为行业长期关注的焦点,同时也可能促使更多科技企业重新评估其云端存储策略与员工离职审计流程的严密性。