
Deset let se Apple pře se státy o to, kdo smí do vašeho iPhonu. Odmítl FBI, vypnul šifrování v Británii, raději než by postavil zadní vrátka, a v Bruselu se právě rozhoduje o skenování zpráv, které by mohlo rozbít iMessage i pro Čechy. Ne vždy ale vydržel: v Číně předal klíče a od skenování fotek couvl až po vzpouře odborníků.
Dopis ve 4:30 ráno
Šestnáctého února 2016 přikázala federální soudkyně Sheri Pym Applu, aby napsal zvláštní verzi iOS. Měla vypnout pojistku, která po deseti špatných kódech smaže obsah telefonu, a umožnit FBI zkoušet kódy strojově, dokud se iPhone 5c teroristy ze San Bernardina neotevře. Vláda se opřela o zákon All Writs Act z roku 1789. Apple měl několik dní na odpověď. Tim Cook nečekal ani jeden: brzy ráno kalifornského času visel na webu jeho otevřený dopis zákazníkům.
„Vláda Spojených států po Applu žádá bezprecedentní krok, který ohrožuje bezpečnost našich zákazníků,“ napsal. A dodal větu, která se od té doby vrací v každém dalším sporu: „Ve špatných rukou by tento software, který dnes neexistuje, mohl odemknout jakýkoli iPhone, který se dostane do fyzické držby útočníka.“ Nešlo prý o jeden telefon. Jednou napsaná technika by se dala použít znovu a znovu, na libovolném počtu zařízení.
Spor skončil bez rozsudku. Osmadvacátého března 2016 ministerstvo spravedlnosti žádost stáhlo, protože se do telefonu dostalo s pomocí třetí strany (podle dobových zpráv izraelské firmy Cellebrite, FBI to nikdy nepotvrdila). Precedens tedy nevznikl. O čtyři roky později se scéna opakovala: po střelbě na základně Pensacola ministr spravedlnosti William Barr veřejně vyčítal Applu, že neposkytl „podstatnou pomoc“, Apple oponoval, že předal vše z iCloudu, ale zamčený telefon obejít neumí. V květnu 2020 Barr oznámil, že se FBI do telefonů dostala i tak. Pro Apple a zastánce šifrování to byl důkaz, že zadní vrátka nejsou potřeba. Pro FBI důkaz, že je to zbytečně drahé a pomalé.
Proč Apple bojuje: soukromí jako produkt
Odpověď na otázku, proč zrovna Apple, je jednodušší, než se zdá. Firma vydělává na hardwaru a službách, ne na reklamě, takže nepotřebuje o uživatelích vědět, co potřebují Google nebo Meta. Z toho, co konkurence nemůže slíbit, udělala značku. Když v červnu 2013 unikly dokumenty Edwarda Snowdena o programu PRISM, Apple stejně jako ostatní popřel, že by NSA měla přímý přístup k jeho serverům. O rok později přišel iOS 8 se šifrováním, které Apple sám neumí obejít, takže data ze zamčeného telefonu nemůže vydat, ani kdyby chtěl. Ředitel FBI James Comey na to v říjnu 2014 v Brookings Institution odpověděl, že šifrování „hrozí, že nás všechny zavede na velmi, velmi temné místo“.
V říjnu 2018 to Cook v Bruselu shrnul do jediné věty, kterou od té doby opakuje každý manažer Applu: „My v Applu věříme, že soukromí je základní lidské právo.“ Je to přesvědčení, ale také obchodní strategie. Firma, která prodává iPhone za třicet tisíc korun, může za bezpečnost účtovat prémii. A stát, který ji chce oslabit, útočí přímo na to, čím se Apple liší. Stejný důraz na to, jak firma vypadá v očích uživatelů, stál nedávno i za tím, proč Apple zrušil plán posílat nové iPhony rovnou naplněné daty z iCloud zálohy.
Jenže právě proto stojí za to dívat se na místa, kde ta věta neplatila.
Kde Apple ustoupil: klíče v Kuej-čou
V lednu 2018 Apple oznámil, že iCloud pro čínské uživatele začne 28. února provozovat firma Guizhou-Cloud Big Data, kterou vlastní vláda provincie Kuej-čou. Vyžadoval to čínský zákon o kybernetické bezpečnosti z roku 2017. Klíčový detail: do Číny se přestěhovaly i šifrovací klíče čínských účtů, které dřív ležely v USA. Apple tvrdil, že do čínského iCloudu žádná zadní vrátka nepřidal a že jeho zásady zůstávají stejné po celém světě. Kryptografové namítali, že když klíče fyzicky leží u státního partnera, bezpečnostní model se změnil, i kdyby matematika zůstala stejná.
V květnu 2021 to rozebrala investigativa deníku The New York Times „Censorship, Surveillance and Profits“: nové čínské podmínky iCloudu uvádějí, že „Apple a GCBD budou mít přístup ke všem datům, která na této službě ukládáte“, a plán ukládat data čínských zákazníků na čínských serverech měl osobně schválit Tim Cook. Stejná firma, která v Kalifornii odmítla napsat jeden odemykací nástroj, v Číně přijala pravidla, jaká by nikde jinde nepřipustila. Apple na to odpovídá stále stejně: dodržujeme zákony zemí, ve kterých působíme.
Druhé slabé místo bylo blíž domovu. iMessage je šifrovaný mezi zařízeními od roku 2011, jenže klíč ke zprávám putoval do zálohy iCloudu a tu Apple umí otevřít. Běžný uživatel se zapnutou zálohou tak měl „šifrované“ zprávy, které šly na soudní příkaz vydat. Změnilo se to až v prosinci 2022 s funkcí Advanced Data Protection. A ještě jednu věc Apple sám nabídl a pak vzal zpět.
Rok, kdy Apple chtěl skenovat vaše fotky
Pátého srpna 2021 firma oznámila, že iPhone bude před nahráním do iCloudu porovnávat otisky fotek s databází známého materiálu zneužívání dětí od americké organizace NCMEC. Technologie se jmenovala NeuralHash, porovnání probíhalo na zařízení a při zhruba třiceti shodách měl přijít na řadu ruční přezkum. Současně přišla funkce Communication Safety, která dětským účtům rozmazává explicitní fotky ve Zprávách. Dvě různé věci v jednom oznámení a v jednom týdnu se proti Applu postavilo přes devadesát organizací, EFF psala o „snížení soukromí pro všechny uživatele iCloud Photos“ a Edward Snowden varoval: „Pokud dnes dokážou skenovat na dětskou pornografii, zítra to může být cokoli.“
Craig Federighi v rozhovoru pro Wall Street Journal přiznal, že sdělení „se dost nešťastně zamotala“ a že jde o věc „široce nepochopenou“. Nepomohlo to. V září Apple spuštění odložil a 7. prosince 2022 plán definitivně zrušil. „Děti lze chránit, aniž by firmy prohledávaly osobní data,“ stálo v prohlášení pro Wired. O rok později to Apple vysvětlil bez příkras: mechanismus podle něj nešlo nasadit, „aniž by nakonec ohrozil bezpečnost a soukromí našich uživatelů“. Jinými slovy potvrdil argument svých kritiků. Jednou postavený skener pro jeden účel by si státy dřív nebo později vyžádaly pro jiné účely.
Ustoupit se ale nedá bez následků z druhé strany. V prosinci 2024 Apple zažalovaly oběti zneužívání právě za to, že skenování nezavedl. Letos 14. července soudkyně Noël Wise žalobu zamítla s odkazem na Section 230, zákon chránící platformy před odpovědností za obsah uživatelů. Do rozhodnutí přitom napsala, že oběti „si zaslouží lepší“ a že mezeru musí zaplnit zákonodárci. Samostatná žaloba státu Západní Virginie z února pokračuje. Podrobný popis celého rozhodnutí a jeho odůvodnění najdete v samostatném článku o zamítnutí žaloby kvůli CSAM materiálům.
Pegasus a Lockdown Mode: proti žoldáckému spywaru
Ne každý protivník Applu sedí ve vládě. Někteří jí prodávají. V červenci 2021 konsorcium sedmnácti redakcí včetně Deníku N zveřejnilo Pegasus Project: analýzu úniku padesáti tisíc telefonních čísel, která si klienti izraelské NSO Group vytipovali jako cíle spywaru Pegasus. Ten uměl převzít iPhone bez jediného klepnutí. Apple v listopadu 2021 NSO zažaloval, Federighi mluvil o firmách, které „utrácejí miliony dolarů za sofistikované sledovací technologie bez efektivní odpovědnosti“, a v létě 2022 přišel Lockdown Mode, česky režim blokování: extrémní nastavení pro novináře, aktivisty a diplomaty, které vypíná přílohy, náhledy odkazů i drátové připojení. Podle Citizen Lab reálně zablokoval útoky, které NSO používala.
Žaloba dopadla jinak, než se čekalo. V září 2024 Apple sám požádal o její zastavení: pokračování by ho v rámci dokazování donutilo prozradit, jak spyware odhaluje, a trh se mezitím rozrostl o další firmy, takže rozsudek proti jedné z nich by mnoho nezměnil. Řízení skončilo 12. listopadu 2024. Meta u stejného typu soudu vydržela: WhatsApp v květnu 2025 vysoudil verdikt proti NSO a v říjnu trvalý zákaz cílit na jeho uživatele, byť odškodné soud snížil ze 167 milionů na 4 miliony dolarů. Apple místo soudu sází na techniku a varování. Právě tento týden rozeslal další vlnu upozornění na cílené útoky uživatelům ve 110 zemích.
Česká stopa je v tomhle příběhu nezvykle tichá. Zatímco Maďarsko, Polsko nebo Španělsko řešily nasazení Pegasu na novináře a politiky veřejně, český stát podle serveru iROZHLAS o nabourávání mobilů mlčí a jediným přiznaným nástrojem policie zůstává starší spyware Galileo. Zda někdo Pegasus koupil, se z veřejných zdrojů zjistit nedá.
Británie: raději vypnout šifrování než postavit zadní vrátka
Nejtvrdší střet posledních let se odehrává v Londýně, a to za zavřenými dveřmi. V lednu 2025 vydalo britské ministerstvo vnitra Applu tajný příkaz Technical Capability Notice podle zákona Investigatory Powers Act 2016. Podle deníku Washington Post žádal, aby Apple dokázal vydat šifrovaná data z iCloudu, a to nejen britských uživatelů. O příkazu se ze zákona nesmí mluvit, takže Apple neřekl nic. Místo toho 21. února 2025 vypnul v Británii Advanced Data Protection pro nové uživatele a stávajícím oznámil, že ji budou muset vypnout sami. „Jsme hluboce zklamáni,“ stálo v prohlášení. A znovu ta věta z roku 2016: „Apple nikdy nepostavil zadní vrátka ani hlavní klíč k žádnému ze svých produktů nebo služeb. Nikdy to neuděláme.“
Následoval diplomatický tlak Washingtonu. V srpnu 2025 ředitelka amerických zpravodajských služeb Tulsi Gabbard oznámila, že Británie od požadavku ustoupila, jenže jen u dat amerických občanů. Britům se šifrování záloh nevrátilo dodnes. V říjnu 2025 přišel druhý, užší příkaz mířící na zálohy britských uživatelů a v červenci letošního roku Apple podal u zvláštního soudu Investigatory Powers Tribunal novou stížnost, o které jako první informoval Financial Times. Jednání je naplánované na září a jeho výsledek určí, jestli může jedna vláda vypnout šifrování firmě pro celý svět. Podrobnosti nové stížnosti u britského tribunálu popisuje samostatný text o dalším sporu Applu s Británií.
Brusel: Chat Control a co by znamenal pro iMessage
Evropská verze téhož sporu se jmenuje nařízení o prevenci a boji proti zneužívání dětí, v médiích „Chat Control“. Komise ho navrhla v květnu 2022 a v nejtvrdší podobě počítalo s detekčními příkazy, které by poskytovatelům včetně šifrovaných služeb ukládaly prohledávat soukromé zprávy. Evropský parlament v listopadu 2023 šifrovanou komunikaci z povinného skenování vyloučil, členské státy v Radě naopak dlouho tlačily opačným směrem. Páté kolo vyjednávání skončilo 29. června bez dohody, šesté má přijít na podzim pod irským předsednictvím. Trvalé nařízení tedy k dnešku není ani mrtvé, ani platné.
Do té doby platí dočasná výjimka, které se říká Chat Control 1.0: poskytovatelé smějí zprávy skenovat dobrovolně. O jejím prodloužení hlasoval Parlament 9. července 2026 a výsledek zní jako paradox. Pro zamítnutí zvedlo ruku 314 poslanců, proti jen 276, jenže k zamítnutí bylo potřeba absolutní většiny 361 hlasů. Výjimka tak prošla do dubna 2028, ovšem s pozměňovacím návrhem, který z ní vyjímá end-to-end šifrované služby. Rada text potvrdila 22. a 23. července, Česko hlasovalo pro, proti bylo jen Maďarsko.
Česká pozice se za dva roky otočila. Vůči trvalému nařízení se vláda nejdřív zdržovala, v září 2025 tehdejší premiér Petr Fiala oznámil, že Česko bude hlasovat proti a hledat blokační menšinu, a v listopadu 2025 skutečně hlasovalo proti spolu se Slovenskem, Nizozemskem a Polskem. Europoslanec Alexandr Vondra to na ČT24 popsal jako „otevírání každého dopisu“: „Ti, kdo šíří pornografii na internetu, si najdou jiné kanály, zatímco pro běžného člověka by se zrušilo soukromí, kdyby se chat control stal skutečnou povinností.“ Souhlas s upravenou dočasnou výjimkou, která šifrování nechává na pokoji, tomu neodporuje.
Apple k evropskému nařízení žádné samostatné prohlášení nevydal. Nemusí. Jeho postoj je zdokumentovaný lépe než postoj kohokoli jiného v této debatě: sám takový skener v roce 2021 navrhl a v roce 2022 ho zrušil s tím, že nejde postavit bezpečně. Kdyby CSAR prošlo v tvrdé podobě, znamenalo by to pro iMessage v EU přesně to, co Apple odmítl v USA a co odmítl v Británii.
Co to znamená pro Čecha s iPhonem
Nejdřív střízlivá čísla. Apple dvakrát ročně zveřejňuje zprávu o transparentnosti a v té nejnovější, za první pololetí 2025, jsou i české řádky. Úřady poslaly 70 žádostí týkajících se 163 zařízení, typicky kvůli krádežím a podvodům, a Apple vyhověl v 77 procentech případů. Dalších 61 žádostí se týkalo účtů, znovu se 77 procenty vyhovění, k tomu jedna nouzová žádost, u které Apple data vydal okamžitě. Pro srovnání: průměr regionu Evropa, Blízký východ, Indie a Afrika je 56 procent, USA 85 procent. Česká policie tedy od Applu data běžně dostává, a Apple jí je běžně dává. Jen jde o zákonné žádosti k jednotlivým případům, ne o hromadný přístup.
Zásadnější je, co Apple vydat vůbec nemůže. Ve výchozím nastavení, kterému říká standardní ochrana dat, drží klíče od většiny vašeho iCloudu sám, aby vám uměl pomoci při zapomenutém hesle. Šifrováno tak, že se k tomu nedostane ani Apple, je jen 15 kategorií, například Klíčenka nebo data Zdraví. Se zapnutou funkcí Advanced Data Protection stoupne počet na 25 a přibudou zálohy, Fotky, Poznámky a iCloud Drive. Pak Apple klíče nemá, takže je nemůže vydat ani soudu, ale také vám nepomůže, když ztratíte přístup. Nikdy šifrované tímto způsobem nejsou iCloud Mail, Kontakty a Kalendáře, protože musejí spolupracovat s cizími poštovními a kalendářovými systémy.
Praktický závěr má tři body. Zaprvé, zvažte zapnutí Advanced Data Protection (Nastavení, vaše jméno, iCloud, Rozšířená ochrana dat) a nastavte si kontakt nebo klíč pro obnovu. Zadruhé, režim blokování je pro lidi, kterým hrozí cílený útok, běžnému uživateli víc vezme, než dá. Zatřetí, jestli vám přijde varování od Applu, berte ho vážně a postupujte podle kroků, které jsme popsali u srpnové vlny upozornění. A české zákony? Ukládají operátorům půl roku uchovávat metadata hovorů a připojení, ne obsah, a Nejvyšší soud plošné uchovávání označil za rozporné s právem EU. Nástroj, kterým by stát mohl Apple přinutit šifrování prolomit, v českém právu neexistuje. Riziko pro české uživatele tak neleží v Praze, ale v Bruselu a Londýně. Že Česko bývá u Applu spíš zemí druhé vlny, popsali jsme v příběhu Applu v Česku, tady to pro jednou hraje ve prospěch čtenáře.
Deset let v číslech
| Rok | Událost | Klíčové číslo |
|---|---|---|
| 2013 | PRISM, Snowden | Apple mezi 9 jmenovanými firmami |
| 2016 | FBI vs. Apple, San Bernardino | zákon z roku 1789, spor skončil bez rozsudku |
| 2018 | iCloud v Číně ke GCBD | 1 mld. USD do datacentra v Kuej-čou |
| 2021 | Pegasus Project, CSAM plán, žaloba na NSO | 50 000 čísel, práh cca 30 shod, 10 mil. USD obětem |
| 2022 | Lockdown Mode, Advanced Data Protection, konec CSAM | E2E z 15 na 23 kategorií (dnes 25) |
| 2024 | Apple stahuje žalobu na NSO | řízení zastaveno 12. 11. 2024 |
| 2025 | UK vypíná ADP, ČR proti CSAR | ADP v Británii nedostupná dodnes |
| 2026 | Nová žaloba u IPT, hlasování EP | 314 : 276, chybělo 47 hlasů |
| H1 2025 | Žádosti českých úřadů | 70 zařízení, 61 účtů, 77 % vyhověno |
Princip, byznys, nebo politika?
Po deseti letech se dá odpovědět celkem přesně. Konzistentní je Apple v jedné věci: nikdy nenapsal nástroj, který by šifrování obešel pro všechny naráz, a když ho po něm chtěla vláda, raději vypnul funkci nebo odešel od soudu. To platí od Kalifornie po Londýn. Pragmatik je všude tam, kde by principiální postoj stál trh: v Číně přijal pravidla, jaká by jinde označil za nepřijatelná, a klíče od záloh držel roky sám, dokud mu je zákazníci nezačali chtít vzít. A politik je v načasování: Advanced Data Protection přišla ve stejný den, kdy padl plán skenování fotek, jako jedno gesto se dvěma sděleními.
Ta nejdůležitější kapitola se přitom píše teď. V září usedne Apple před britský tribunál a v Bruselu se sejde šesté kolo jednání o Chat Controlu. Kdyby jedno z toho dopadlo špatně, nebude to porážka jedné firmy, ale konec představy, že šifrování může být buď pro všechny, nebo pro nikoho. Přesně tu myšlenku Cook hájil ve 4:30 ráno v únoru 2016. Zatím vydržela déle než většina zákonů, které ji chtěly zlomit.
Nejčastější otázky o Applu, šifrování a státech
Může Apple přečíst moje iMessage?
Při přenosu mezi zařízeními ne, zprávy jsou šifrované od začátku. Slabé místo je záloha v iCloudu: bez zapnuté funkce Advanced Data Protection putuje do zálohy i klíč ke zprávám a Apple ji na soudní příkaz umí otevřít. S Advanced Data Protection klíč nemá.
Co je Advanced Data Protection a mám ji zapnout?
Volitelné rozšíření end-to-end šifrování na 25 kategorií dat v iCloudu včetně záloh, Fotek a Poznámek. Zapnete ji v Nastavení pod svým jménem v sekci iCloud. Podmínkou je aktuální systém na všech zařízeních a nastavený kontakt nebo klíč pro obnovu, protože Apple vám při ztrátě přístupu už nepomůže.
Může česká policie žádat Apple o data?
Ano, přes standardní zákonné žádosti. Za první pololetí 2025 šlo o 70 žádostí k zařízením a 61 k účtům, Apple vyhověl zhruba ve třech čtvrtinách případů. Vydává jen to, k čemu má klíče, obsah chráněný end-to-end šifrováním vydat nemůže.
Co je Chat Control a týká se mě?
Návrh nařízení EU proti zneužívání dětí, které by v tvrdé podobě ukládalo skenovat soukromé zprávy. Trvalá verze zatím neprošla, jednání pokračují na podzim 2026. Platí jen dočasná výjimka pro dobrovolné skenování, ze které je šifrovaná komunikace vyňatá. Pro iMessage se tedy zatím nic nemění.
Co dělat, když mi přijde varování o spywaru?
Nejde o omyl ani reklamu. Apple ho posílá jen malému okruhu lidí, které někdo cíleně napadl. Aktualizujte systém, zapněte režim blokování a obraťte se na bezplatnou linku Access Now Digital Security Helpline. Podrobný postup je v našem článku o srpnové vlně varování.








