Apple revient devant la justice britannique pour avoir refusé d’ouvrir l’accès aux données iCloud chiffrées réclamé par le gouvernement, après avoir réduit la sécurité des utilisateurs au Royaume-Uni.
Apple a engagé un nouveau recours en justice contre l'exigence du gouvernement britannique d'avoir accès aux données chiffrées de ses clients, quelques mois après avoir retiré une fonctionnalité de sécurité pour les utilisateurs au Royaume-Uni plutôt que de se plier à une première version de cette même demande.
Le groupe technologique américain a déposé le mois dernier une plainte auprès de l'Investigatory Powers Tribunal (IPT), une juridiction indépendante chargée d'examiner les accusations de comportements illégaux visant les services de renseignement britanniques.
Au cœur du litige se trouve la question de savoir si le gouvernement britannique peut contraindre Apple à lui donner accès aux données iCloud protégées par un chiffrement si robuste que même Apple ne peut pas les lire.
Selon une ordonnance rendue par le tribunal, le Home Office a formulé une deuxième demande visant à obtenir un accès par porte dérobée aux données iCloud chiffrées des utilisateurs britanniques.
Le Royaume-Uni avait renoncé à sa demande initiale l'année dernière, à l'issue d'un vif bras de fer avec Washington. Cette première injonction, prise en vertu de l'Investigatory Powers Act en janvier 2025, visait indifféremment les données des clients britanniques et américains.
Les autorités ont ensuite resserré leur dispositif en émettant, plus tard en 2025, une nouvelle "technical capability notice" (TCN) limitée aux seuls utilisateurs britanniques, l'ordonnance qu'Apple conteste aujourd'hui.
Les TCN obligent les entreprises à transmettre des informations aux forces de l'ordre dans des affaires allant du terrorisme aux abus sexuels sur enfants, y compris lorsque ces données sont protégées par le chiffrement.
La position d'Apple
Apple répète depuis longtemps qu'elle ne développera aucun mécanisme d'accès imposé au sein de ses produits.
L'entreprise fait valoir plus largement qu'un tel outil, une fois créé, représenterait un risque pour la sécurité de tous les utilisateurs, et pas seulement de ceux visés par une demande précise.
Après avoir reçu la première ordonnance en février 2025, Apple a supprimé pour ses clients au Royaume-Uni l'accès à Advanced Data Protection, une option de sécurité iCloud qui chiffre les données de manière si poussée que même Apple ne peut pas les lire.
Advanced Data Protection est une fonctionnalité activable sur demande qui ajoute un chiffrement de bout en bout au chiffrement standard d'iCloud, couvrant notamment les sauvegardes d'appareils, les photos et les notes.
Apple peut restreindre la liste des comptes auxquels elle propose cette option en fonction de la région et des paramètres de pays, comme elle le fait pour d'autres fonctionnalités spécifiques à certaines zones géographiques.
Les technical capability notices restent enveloppées de secret par la loi : les entreprises qui en reçoivent une ne peuvent pas en confirmer l'existence et le gouvernement refuse systématiquement de commenter les cas individuels, invoquant la sécurité nationale.
Ce secret est lui-même au cœur des critiques formulées par les organisations de défense des libertés, qui estiment que des pouvoirs de surveillance d'une telle ampleur devraient faire l'objet d'un contrôle public bien plus poussé que ne le permet le cadre juridique actuel.