Apple二次挑战英国法庭:iCloud加密与秘密指令之争

Apple二次挑战英国法庭:iCloud加密与秘密指令之争

securityprivacyappleregulation

数据源:Financial Times / TechCrunch / The Guardian

秘密法庭里的二次反击

2026年7月,Apple 向英国调查权力法庭(Investigatory Powers Tribunal,简称 IPT)提交新的法律投诉,再次挑战英国内政部秘密下发的 iCloud 数据后门要求。据 Financial Times 报道,这是 Apple 在不到两年内第二次就同一技术监管议题向英国司法机构发起诉讼。这场诉讼的审理机构 IPT 专门处理针对政府情报机构与监控权力的投诉,其案件过程具备高度的保密性。

这一法律行动的核心,是 Apple 与英国内政部关于秘密「技术能力通知」(Technical Capability Notice,简称 TCN)的正面碰撞。受领指令的企业被要求提供特定技术能力,同时也依法被剥夺了公开讨论指令细节的权利。Apple 选择在 IPT 展开法律诉讼,是在秘密行政命令压制下将安全争端拉入司法审查程序的少数可行路径。

TCN 的技术死局与撤回高级数据保护的工程代价

英国内政部的行政要求始于 2025 年初发出的秘密命令。该命令要求 Apple 提供全局访问权限,以获取使用高级数据保护(Advanced Data Protection,简称 ADP)功能的 iCloud 用户加密数据。从端到端加密的技术实现来看,用户在开启 ADP 后,解密密钥仅存储在用户信任的设备端,Apple 服务器本身并不持有密钥。

这种架构决定了合规要求无法通过简单交出密钥完成,合规意味着重新设计系统或保留解密主密钥。建立所谓的「官方后门」意味着必须在系统验证逻辑中留下绕过路径,这会导致平台自身具备解密全量数据的能力,进而在收到具备搜查令的执法机构请求时无法免除履行义务。2025年1月,Apple 宣布停止向英国新旧用户提供 ADP 服务,英国用户随之失去了照片、笔记和设备备份的端到端加密保护。平台宁可切断局部市场的核心安全功能,也不愿在全局代码库中引入单点失效风险。

iPhone上的iCloud应用界面 图:iPhone上的iCloud应用界面。来源:TechCrunch / Jaap Arriens-NurPhoto via Getty Images

主权管辖权的边界退缩与地理隔离假象

秘密指令的管辖范围在过去一年中经历了显著收缩。在 2025 年初始命令下发后,美英两国政府之间爆发了跨国外交争端,美国政府对英国意图间接获取美国公民数据表达了严正关切。面对外交压力,英国内政部随后撤回了覆盖美国用户的全局命令,转而下发了一份仅针对英国本地用户的修订版 TCN。

然而,在现代云计算服务中,按照地理边界切割安全架构在工程上极其困难。修补后的 TCN 试图通过限定目标用户范围来降低外交阻力,但其底层要求依然要求 Apple 具备在特定条件下解锁数据的能力。针对单一管辖区构建特殊解密路径的尝试,揭示了一国秘密行政法令与全球标准化云安全架构之间的内在张力。 Apple 目前在 IPT 挑战的,正是英国政府依据 2016 年《调查权力法案》(Investigatory Powers Act)签发此类 TCN 的权力合法性上限。

在iPhone上输入密码 图:在iPhone上输入密码界面。来源:The Guardian / ymgerman via Getty Images

隐私组织的并案与执法安全的博弈

IPT 已将 Apple 的申诉正式通知 Privacy International 与 Liberty 两家民权组织。此前,这两家组织已就英国政府的 TCN 机制提交了独立的法律质疑,法庭预计将在下个月召开案件管理听证会。Privacy International 在回应中指出,即便无法知悉 Apple 申诉的具体文本,这一法律行动对于遏制秘密监控体制、维护全局网络安全具备重要参考意义。

在这场博弈中,双方展示了完全不同的治理逻辑。英国内政部坚持认为,《调查权力法案》内部包含了严密的安全屏障,秘密指令仅在防范重度犯罪和保障国家安全绝对必要时才会启用。而 Apple 与民权组织则强调,密码学的物理规律决定了安全防护无法做出选择性让步,任何削弱加密机制的指令都会损害全体合法用户的基石利益。双方均受限于法律保密规定无法披露诉讼细节,这使得 IPT 的审查成为外部评估秘密行政权力边界的唯一窗口。

秘密行政高压下的系统性困境

Apple 在 IPT 发起的新一轮法律挑战,展现了跨国科技公司应对国家级秘密监控命令时的标准防御姿态。当秘密法令禁止企业公开发声时,选择下架安全功能以保护全局架构、并同步寻求专门司法机构的裁决,成为了科技公司抵御监管过度扩张的制衡手段。

这场对抗展示了现代数据安全治理的深层困境:一国政府试图通过秘密指令在局部网络重塑控制力,而全球化的基础设施则依赖于一致且不可篡改的密码学承诺。只要秘密行政授权与端到端加密的技术演进继续碰撞,关于数据主权与用户安全的司法拉锯就不会终止。科技公司在法庭上的抗争捍卫了自身的架构完整性,同时也为整个行业探索抵御局部秘密监管的合法边界。

参考链接:

  • Financial Times 报道(Tim Bradshaw)
  • TechCrunch 报道(Lorenzo Franceschi-Bicchierai)
  • The Guardian 报道(Rachel Hall)
  • Privacy International 官方声明