Apple conteste le gouvernement britannique concernant la demande d'accès aux données chiffrées

iconCryptoBriefing
Partager
AI summary iconRésumé
Apple conteste le gouvernement britannique concernant sa demande d'accès aux données chiffrées, en citant des préoccupations liées à la réglementation gouvernementale sur la cryptographie. L'entreprise a désactivé la Protection avancée des données pour les utilisateurs britanniques après qu'une notice technique révisée ciblait les données locales. Cette affaire, liée à une surveillance plus large des données sur l'inflation et à des pressions réglementaires, sera portée devant un tribunal au début de 2026. Apple a réaffirmé qu'elle ne créera pas de portes dérobées dans ses produits.

Apple intente une action en justice contre le gouvernement britannique à propos d'une exigence qui permettrait de compromettre ses protections de chiffrement. L'entreprise a déposé une plainte légale contestant un avis de capacité technique (TCN) émis par les autorités britanniques en janvier 2025, qui ordonnait à Apple de fournir un accès aux sauvegardes iCloud chiffrées.

Plutôt que de se soumettre silencieusement, Apple a choisi l'option nucléaire : elle a désactivé entièrement sa fonctionnalité facultative Advanced Data Protection (ADP) pour les utilisateurs du Royaume-Uni.

Ce que le Royaume-Uni a réellement demandé

La commande initiale ne concernait pas seulement les utilisateurs britanniques. Le TCN avait initialement une portée mondiale, ce qui signifie que les autorités britanniques demandaient essentiellement à Apple de créer une porte dérobée permettant d'accéder aux données chiffrées des utilisateurs du monde entier.

La loi sur les pouvoirs d'enquête, parfois appelée « Snoopers’ Charter », donne aux autorités britanniques le cadre juridique pour émettre ces avis. En pratique, un TCN oblige une entreprise à développer des capacités techniques permettant aux forces de l'ordre d'accéder aux données de communication.

Publicité

La portée mondiale de la demande initiale a attiré l'attention des responsables américains. Suite aux objections de Washington en août 2025, le Royaume-Uni a modifié l'ordre. La version révisée se concentrait uniquement sur les données basées au Royaume-Uni.

La réponse d'Apple a été caractéristiquement franche.

Nous n’avons jamais créé de porte dérobée ni de clé maîtresse pour aucun de nos produits ou services, et nous n’en créerons jamais.

La partie d'échecs de chiffrement

La décision d'Apple de retirer la Protection avancée des données aux utilisateurs du Royaume-Uni mérite un examen plus approfondi. La Protection avancée des données est une fonctionnalité facultative qui étend le chiffrement de bout en bout aux sauvegardes iCloud, aux photos, aux notes et à d'autres catégories de données. Sans elle, Apple détient les clés de chiffrement de la plupart des données iCloud et peut remettre les contenus lorsqu'une procédure légale valide est présentée.

Il est à noter que les 15 catégories par défaut d'iCloud restent chiffrées de bout en bout, même sans ADP activé. Ainsi, le ciel n'a pas complètement tombé pour les propriétaires d'iPhone au Royaume-Uni. Mais la couche de protection facultative sur laquelle comptaient les utilisateurs soucieux de leur vie privée a disparu.

L'affaire est désormais soumise à un tribunal, avec des audiences prévues au début de 2026.

Pourquoi les investisseurs en crypto et en technologie devraient s'en préoccuper

Si le Royaume-Uni parvient à contraindre Apple à affaiblir son chiffrement, le plan d'action devient accessible à tous les autres gouvernements ayant des ambitions similaires. L'Australie dispose déjà d'une législation comparable. L'UE débat depuis des années de propositions de balisage côté client. L'Inde a exigé la traçabilité dans les applications de messagerie chiffrées.

Pour le secteur technologique dans son ensemble, les obligations de décryptage forcé créent un cauchemar de conformité. Les entreprises opérant dans plusieurs juridictions seraient confrontées à des exigences juridiques contradictoires : un pays exigeant un accès par porte dérobée, tandis que les lois sur la vie privée d’un autre interdisent exactement cela. Le RGPD en Europe, par exemple, exige essentiellement une protection robuste des données, ce qui entre en tension directe avec la création de points d’accès pour les gouvernements.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.