Apple znovu žaluje Británii kvůli šifrování iCloudu

Apple znovu žaluje Británii kvůli šifrování iCloudu

Apple podal u britského tribunálu novou stížnost proti požadavku na přístup k šifrovaným datům iCloudu. Spor trvá už přes dva roky a tentokrát jde o přepracovaný, na Británii omezený příkaz.

Úvod

Apple znovu čelí právnímu tlaku britské vlády. Firma v létě 2026 podala k Investigatory Powers Tribunal (IPT), specializovanému soudu pro spory o výkon zpravodajských pravomocí ve Spojeném království, novou stížnost. Napadá jí požadavek britského Home Office na přístup k šifrovaným zálohám iCloudu.

Nejde o úplně nový spor. Apple a britská vláda se o stejnou věc přetahují už od začátku roku 2025. Aktuální podání ale míří proti přepracovanému požadavku, který se liší od toho původního. Obě strany jsou navíc ze zákona vázány mlčenlivostí, takže přesný obsah příkazu není veřejně znám.

Co je Advanced Data Protection a proč o něj Apple bojuje

Advanced Data Protection (ADP) je volitelná funkce, která rozšiřuje šifrování na většinu dat v iCloudu, včetně záloh zařízení, fotek nebo poznámek. Bez ní má k části dat teoreticky přístup i Apple, protože drží šifrovací klíče. S aktivní ADP funkcí je to jinak: klíče má jen uživatel, takže obsah nedokáže dešifrovat ani samotný Apple.

Právě to je jádro sporu. Britská vláda chce, aby Apple uměl na vyžádání zpřístupnit obsah zašifrovaných záloh. Apple dlouhodobě tvrdí, že takový mechanismus nejde postavit selektivně jen pro orgány činné v trestním řízení. Jakmile existuje způsob, jak šifrování obejít, může ho zneužít kdokoli, kdo k němu získá přístup, včetně útočníků.

Timeline sporu: od tajného příkazu po nový návrh z roku 2026

Spor se táhne přes dva roky a prošel několika zásadními zvraty.

  • 2024: Británie novelizovala Investigatory Powers Act tak, aby šlo podobné příkazy vydávat tajně, bez veřejné diskuze.
  • Únor 2025: Home Office vydal první Technical Capability Notice (technický příkaz k přístupu), zkráceně TCN. Požadoval přístup k šifrovaným datům iCloudu celosvětově, tedy i pro americké uživatele.
  • Únor 2025: Apple v reakci vypnul Advanced Data Protection pro nové uživatele v Británii. Místo aby do funkce vložil zadní vrátka, raději ji přestal v zemi nabízet.
  • Duben 2025: IPT rozhodl, že řízení nemá být vedeno zcela v utajení, přestože si to vláda přála.
  • Srpen 2025: podle amerického ředitele národní zpravodajské služby Tulsi Gabbard Británie po diplomatickém tlaku Washingtonu od původního, celosvětově platného požadavku ustoupila. Ani britská, ani americká vláda to oficiálně nepotvrdily.
  • Říjen 2025: Home Office vydal nový TCN, tentokrát omezený jen na britské uživatele.
  • Léto 2026: Apple podal proti tomuto novému, užšímu příkazu další stížnost k IPT. To je jádro aktuální zprávy.

Datum rozhodnutí tribunálu zatím oznámeno nebylo.

Co se v srpnové výzvě mění oproti roku 2025

Klíčový rozdíl je v rozsahu požadavku. Zatímco první TCN z února 2025 mířil na šifrovaná data uživatelů z celého světa, včetně Spojených států, nový příkaz z října 2025 se má týkat jen britských uživatelů.

Přesný obsah nařízení znát nemůžeme. Apple i Home Office jsou ze zákona povinni mlčet o konkrétním znění TCN, takže veřejně dostupné informace se opírají jen o to, co uniklo do médií a co potvrdil samotný tribunál. Tato vynucená mlčenlivost není projevem podezřelého utajování ze strany firmy nebo úřadu, ale přímým důsledkem zákona, podle kterého se řízení vede.

Postoj Applu: „nikdy jsme nevytvořili zadní vrátka“

Apple svůj postoj k požadavkům na oslabení šifrování formuluje dlouhodobě stejně. Ve svém oficiálním vyjádření k vypnutí ADP v Británii firma napsala: „Jsme hluboce zklamaní, že naši zákazníci ve Spojeném království už nebudou mít možnost aktivovat Advanced Data Protection.“

K tomu Apple opakovaně dodává formulaci, kterou používá už řadu let napříč různými spory o přístup vlád k datům: „Nikdy jsme nevytvořili zadní vrátka ani hlavní klíč k žádnému z našich produktů či služeb a nikdy to neuděláme.“ Nejde o novou reakci na letošní stížnost, ale o dlouhodobě opakovaný postoj firmy, který Apple prosazoval i v dřívějším sporu o skenování dat kvůli CSAM materiálům, kde firma rovněž odmítla vytvořit mechanismus, jenž by šel zneužít nad rámec původního účelu.

Reakce organizací na ochranu soukromí a další řízení u IPT

Apple není u IPT jediný, kdo se proti britskému režimu TCN staví. Organizace Privacy International a Liberty vedou u tribunálu samostatné řízení, ve kterém napadají zákonnost, nezbytnost a utajení celého mechanismu technických příkazů podle britského zákona o vyšetřovacích pravomocích. Do řízení se chtěla jako vedlejší účastník zapojit i služba WhatsApp, tribunál to ale zamítl.

Tribunál v tomto souběžném sporu nařídil vládě, aby se s Applem dohodla na takzvaných předpokládaných faktech, tedy na části okolností případu, o kterých lze jednat veřejně, aniž by se odhalil tajný obsah samotného příkazu. Cílem je, aby co největší část jednání mohla probíhat na veřejnosti, a ne za zavřenými dveřmi. Veřejné slyšení v této paralelní kauze se očekává v následujících měsících.

Organizace jako Electronic Frontier Foundation dlouhodobě kritizují jakékoli snahy o vytvoření zadních vrátek do šifrovaných služeb, a to bez ohledu na zemi nebo konkrétní firmu. Argumentují stejně jako Apple: mechanismus určený jen pro vyšetřovatele nelze technicky ohraničit tak, aby ho nemohl zneužít nikdo jiný. Podobnou logiku ochrany soukromí uživatelů Apple prosazoval i v hromadné žalobě kolem služby Hide My Email, byť tam šlo o jiný typ sporu.

Co to znamená pro britské uživatele iCloudu

Praktický dopad pro Brity je konkrétní. Uživatelé, kteří si Advanced Data Protection aktivovali dřív, o ni po vypnutí funkce v zemi nepřišli automaticky, dostali čas na její deaktivaci. Nově registrovaní uživatelé si ji ale zapnout nemohou.

Bez ADP zůstávají zálohy iCloudu, fotky a další kategorie dat šifrované jen standardním způsobem, ke kterému má klíč i Apple. To v praxi znamená, že k obsahu se teoreticky může dostat nejen orgán s platným soudním příkazem, ale i útočník, který by se dostal k datům při úniku nebo hacku Applu samotného. Riziko se tedy netýká jen vztahu občan versus stát, ale bezpečnosti dat jako takové.

Co to znamená pro české uživatele

Česká republika není součástí Investigatory Powers Act a spadá pod jiný právní rámec. Advanced Data Protection Apple v Česku a zbytku Evropské unie dál nabízí bez omezení, takže čeští uživatelé iCloudu nejsou tímto konkrétním britským opatřením nijak přímo dotčeni.

Relevance pro Česko je spíš nepřímá, jde o tematickou paralelu k debatě, která se paralelně vede i na úrovni Evropské unie kolem takzvaného chat controlu, tedy návrhu nařízení o prevenci a potírání sexuálního zneužívání dětí. I tam se řeší, do jaké míry lze prolomit šifrování komunikace kvůli kontrole obsahu. Je ale potřeba rozlišovat: britský technický příkaz je individuální a tajný správní nástroj mířený na jednu firmu podle konkrétního zákona, zatímco evropský chat control by byl plošné nařízení pro všechny poskytovatele komunikačních služeb. Nejde o stejný právní nástroj ani přímý precedent, obě kauzy ale sdílejí totéž jádro sporu, tedy střet mezi šifrováním a požadavkem státu na přístup k datům. Pokud by se v Británii prosadil princip, že lze donutit firmu k oslabení šifrování jen pro určitou skupinu uživatelů, posílilo by to argumentační pozici zastánců podobných opatření i v Evropské unii.

Závěr

Spor mezi Applem a britskou vládou vstoupil do další fáze. Po ústupu od původního, celosvětově platného požadavku přišel užší příkaz omezený na britské uživatele, a Apple i proti němu postupuje soudní cestou. Kvůli zákonné mlčenlivosti obou stran zůstává přesný obsah požadavku utajen, což samo o sobě přiživuje kritiku právníků a organizací na ochranu soukromí. Rozhodnutí tribunálu zatím nemá termín, podobně jako výsledek souběžného řízení Privacy International a Liberty. Kauza tak bude pravděpodobně pokračovat i v dalších měsících.

ZANECHAT KOMENTÁŘ

Prosím zadejte svůj komentář
Prosím zadejte své jméno zde