英国のApple利用者は、同じ種類のiCloudデータでも、同社の「高度なデータ保護」をいつ有効にしたかによって、異なるセキュリティー保護を受ける状況になっている。Appleがこの選択肢の提供を取りやめる前に有効化した既存利用者は引き続き使える一方、英国のほかの顧客は新たに有効化できない。

「高度なデータ保護」、略称ADPは、バックアップ、写真、メモなど、追加のiCloudデータ区分にエンドツーエンド暗号化を広げる機能だ。この設計では、Appleは保護された内容を復号するのに必要な鍵を持たない。特に機密性の高い一部のiCloudデータ区分は標準でエンドツーエンド暗号化されるが、ADPが有効でない場合、Appleはほかの区分を復号でき、その提供を法律に基づいて強制されることもある。

この違いが生じたのは、Appleが英国の新規利用者へのADP提供を停止した2025年2月にさかのぼる。同社は当時、製品にバックドアやマスターキーを組み込んだことはなく、今後も行わないと述べた。実際の結果として、異例の二段階の仕組みができた。以前にADPを有効にした顧客は、拡張されたデータ区分の保護を続けられる可能性がある一方、同じ端末とサービスプランを使っていても、その機会を逃した人は機能を有効にできない。

提供停止に先立ち、英国当局が調査権限法に基づく技術的能力通知(Technical Capability Notice)をAppleに出したと報じられていた。この通知は、法に基づくアクセス要求に応じるために必要な技術的能力を、通信サービス提供者に維持または開発するよう求めることができる。ただし、通知そのものが特定の個人のデータへのアクセスを認めるわけではなく、それには該当する法的権限または令状が必要になる。通知は一般に秘密とされ、受け取った側がその内容について公に話せる範囲は限られる。

報じられた要求によって、Appleの暗号化の設計が争点の中心になった。提供者がエンドツーエンド暗号化された情報の鍵を持っていなければ、要求されても読める形のデータを単純に取り出すことはできない。そのデータにアクセスできる仕組みを設ければ、セキュリティー設計を変更することになり、同じ機能が犯罪者、敵対的な政府、その他の権限のない第三者に悪用される危険が高まる。

Appleは、保護を回避する手段を公表するのではなく、英国で新たに有効化する利用者向けの拡張された保護を取り下げることを選んだ。この決定で、すべてのiCloudサービスからエンドツーエンド暗号化がなくなったわけではなく、iCloudの全データには引き続き何らかの暗号化が施される。ただし、最も広い範囲を保護する機能を利用できるかどうかは、利用者が過去に有効化したかどうかに左右されるようになった。

英国の顧客にとって、この違いは重要だ。クラウドのバックアップや写真ライブラリには、広範な個人の記録が含まれ得るからだ。この結果は、より広い政策上の対立も示している。政府が捜査のための法に基づくアクセスを求める一方、セキュリティーを提供する側は、例外的なアクセスの仕組みを意図された利用者だけに確実に限定することはできないと主張する。本記事が扱う出来事の日付である2026年9月24日時点で、この対立は、ほかの条件が同等のAppleアカウントや端末を使う人々の間で利用できる保護が異なるという形で表れている。