Apple, İngiltere hükümetini, şifreleme korumalarına etki edecek bir talep nedeniyle mahkemeye çıkartıyor. Şirket, Ocak 2025'te İngiliz yetkililer tarafından verilen ve Apple'a şifrelenmiş iCloud yedeklerine erişim sağlamayı emreden Bir Teknik Kapasite Bildirimi (TCN) karşıtı bir hukuki şikayet dosyaladı.
Sessizce uymak yerine, Apple nükleer seçeneği tercih etti: İngiltere kullanıcıları için isteğe bağlı Gelişmiş Veri Koruma (ADP) özelliğini tamamen devre dışı bıraktı.
Birleşik Krallık'ın aslında talep ettiği
Orijinal sipariş sadece İngiliz kullanıcılarla ilgili değildi. TCN başlangıçta küresel bir kapsama sahipti, bu da İngiltere yetkililerinin, küresel kullanıcıların şifrelenmiş verilerine erişmek için Apple’a bir arka kapı oluşturmasını istedikleri anlamına geliyordu.
Sızma Yetkileri Yasası, bazen “Sızmacılar Şartnamesi” olarak da bilinir, İngiliz yetkililere bu bildirimleri vermek için yasal bir çerçeve sağlar. Pratikte, bir TCN, bir şirketin yasal uygulama organlarının iletişim verilerine erişmesini mümkün kılan teknik yetenekler geliştirmesini zorunlu kılar.
Orijinal talebin küresel çapı, ABD yetkililerinin dikkatini çekti. Ağustos 2025'te Washington'dan gelen itirazlar sonrasında, İngiltere emri değiştirdi. Düzenlenmiş versiyon, yalnızca Birleşik Krallık'ta bulunan verilere odaklandı.
Apple’ın yanıtı karakteristik şekilde açık ve sertti.
Ürünlerimizde veya hizmetlerimizde hiçbir zaman arka kapı veya ana anahtar oluşturmadık ve asla oluşturmayacağız.
Şifreleme satrancı
Apple'ın ADP'yi İngiliz kullanıcılarından çekme kararı daha dikkatli incelenmeye değer. Gelişmiş Veri Koruma, uçtan uca şifrelemeyi iCloud yedeklerine, fotoğraflara, notlara ve diğer veri kategorilerine genişleten isteğe bağlı bir özelliktir. Bu özellik olmadan, Apple, çoğu iCloud verisi için şifreleme anahtarlarına sahiptir ve geçerli yasal süreçle talep edildiğinde materyali teslim edebilir.
iCloud içindeki 15 varsayılan kategorinin, ADP etkin olmasa bile hala uçtan uca şifrelendiği unutulmamalıdır. Bu nedenle İngiliz iPhone sahipleri için tüm umutlar kaybolmamıştır. Ancak gizlilik odaklı kullanıcıların güven verdiği isteğe bağlı koruma katmanı artık yoktur.
Dava şimdi bir mahkeme önünde yer alacak ve duruşmaların 2026 başlarında bekleniyor.
Neden kripto ve teknoloji yatırımcıları dikkat etmeli
Birleşik Krallık, Apple'ı şifrelemesini zayıflatmak zorunda bırakmayı başarırsa, bu senaryo benzer hedeflere sahip tüm diğer hükümetler için kullanılabilir hale gelir. Avustralya zaten benzer bir yasal düzenlemeye sahiptir. AB, tarafta tarama önerilerini yıllardır tartışmaktadır. Hindistan, şifrelenmiş mesajlaşma uygulamalarında izlenebilirlik talep etmiştir.
Daha geniş teknoloji sektöründe, zorunlu şifre çözme zorunlulukları uyumluluk çıkmazına neden olur. Çok sayıda yargı alanında faaliyet gösteren şirketler, bir ülkenin arka kapı erişimi talep ederken başka bir ülkenin gizlilik yasalarının tam olarak bunu yasaklaması gibi çelişkili yasal gerekliliklerle karşı karşıya kalır. Örneğin, Avrupa'daki GDPR, hükümet erişim noktaları oluşturmakla doğrudan çatışan güçlü bir veri koruma gerektirir.
