Apple torna davanti a un tribunale britannico per le richieste del governo di accedere ai dati iCloud criptati, mesi dopo aver indebolito la sicurezza per gli utenti nel Regno Unito pur di non creare la backdoor chiesta da Londra
Apple ha avviato una nuova battaglia legale contro la richiesta del governo britannico di ottenere accesso ai dati criptati dei suoi utenti, mesi dopo aver deciso di ritirare una funzione di sicurezza per i clienti nel Regno Unito pur di non adeguarsi a una precedente richiesta simile.
Il gruppo tecnologico statunitense ha presentato il mese scorso un ricorso all'Investigatory Powers Tribunal (IPT), un tribunale indipendente che esamina le denunce di condotte illegali da parte dei servizi di intelligence britannici.
Al centro della controversia c'è la possibilità per il governo britannico di obbligare Apple a concedere l'accesso ai dati iCloud protetti da una crittografia talmente robusta da risultare illeggibile anche per la stessa Apple.
Secondo un'ordinanza del tribunale, il Ministero dell'Interno britannico ha presentato una seconda richiesta di accesso occulto (backdoor) ai dati iCloud crittografati appartenenti agli utenti britannici.
Il Regno Unito ha fatto marcia indietro sulla richiesta originaria lo scorso anno, dopo un acceso scontro con Washington. Quel primo ordine, emesso a gennaio 2025 in base all'Investigatory Powers Act, mirava a ottenere l'accesso ai dati dei clienti sia britannici sia statunitensi.
Le autorità hanno poi ristretto il perimetro della richiesta, emanando nel corso del 2025 una nuova "technical capability notice" (TCN) limitata ai soli utenti nel Regno Unito. È questo l'ordine che Apple sta ora contestando.
Le TCN obbligano le aziende a fornire informazioni alle forze dell'ordine in casi che includono terrorismo e abusi sessuali su minori, anche quando quei dati sono protetti dalla crittografia.
La posizione di Apple
Apple ribadisce da tempo che non integrerà alcuna forma di accesso forzato nei propri prodotti.
L'azienda sostiene inoltre che qualsiasi strumento di questo tipo, una volta creato, rappresenterebbe un rischio per la sicurezza di tutti gli utenti, non solo di quelli presi di mira da una specifica richiesta.
Dopo aver ricevuto l'ordine originario nel febbraio 2025, Apple ha revocato agli utenti nel Regno Unito l'accesso ad Advanced Data Protection, una funzione opzionale di sicurezza di iCloud che crittografa i dati in modo così esteso da renderli illeggibili anche alla stessa Apple.
Advanced Data Protection è una funzione attivabile su richiesta che aggiunge la crittografia end‑to‑end a quella standard di iCloud e copre, tra le altre cose, i backup dei dispositivi, le foto e le note.
Apple può limitarne la disponibilità in base alla regione dell'account e alle impostazioni del Paese, nello stesso modo in cui restringe altre funzioni legate all'area geografica.
Per legge, le technical capability notice restano avvolte dal segreto: le aziende che le ricevono non possono confermarne l'esistenza e il governo si rifiuta sistematicamente di commentare i singoli casi, invocando motivi di sicurezza nazionale.
Proprio questo livello di segretezza è al centro delle obiezioni dei gruppi per i diritti civili, secondo i quali poteri di sorveglianza di tale portata dovrebbero essere sottoposti a un controllo pubblico ben maggiore di quanto consenta l'attuale quadro normativo.