中国のサイバーセキュリティ法に準拠するため、Appleは2月下旬に顧客データを現地のサーバーファームに移行する際に、初めて暗号化されたiCloudアカウントキーを米国から中国に移動する予定だ。
Apple、データ転送についてユーザーに通知1月に保存された情報は国内パートナーである貴州雲ビッグデータ産業有限公司が運用するサーバーに移動されると述べたが、当時アップルは移動にどのような情報が含まれるのか詳細を明らかにしなかった。
金曜日に、ロイター確認された顧客の iCloud キーの一部です大量転送により、中国政府機関がユーザーのテキスト、電子メール、その他の情報を入手しやすくなる可能性があります。
Apple のセキュリティ プロトコルに基づいて、クラウドに保存されたデータは、ユーザー デバイスとの間のデータ転送と同様に暗号化されます。他のシステムと同様に、iCloud データにアクセスするには暗号キーが必要です。現在、すべての iCloud キーは、中国のアカウントのものも含めて米国のサーバーにあります。つまり、政府によるアクセス要求は米国法の範囲内にあります。
これらの保護は、Apple がキーを中国に移行するとすぐに失われます。中国本土に入れば、政府機関は中国の法制度を通じて情報を要求できるようになるが、中国の法制度には米国のような透明性、チェック、監督が欠けている。
人権活動家らは、このような変更は政治的反体制派の烙印を押されたユーザーにとって危険であり、その通信や個人情報がすぐに監視の対象となる可能性があると懸念を表明している。
Apple側としては、データ移行はiCloudやその他のクラウドサービスを中国で運営するための要件であると繰り返し主張しており、中国は見過ごすわけにはいかない。それでも、中国の悪名高い検閲と政府の覗き見の実績を考慮してサービスを継続するという決定は、Appleの消費者プライバシーの教義と一見矛盾しているようだ。
Appleは声明で、「私たちはiCloudがこれらの法律の対象にならないよう主張したが、最終的には成功しなかった」と述べた。同社はさらに、パートナーのGCBDとともにiCloudを維持する方が、サービスを中止するよりも良いと主張しており、そうすることはユーザーエクスペリエンスを低下させ、ユーザーのプライバシーに悪影響を与える可能性があると報告書は述べている。
政治情勢に敏感なAppleは昨年、サーバーは中国にあると発表した含まないバックドア、そしてそれは GCBD ではなく iCloud キーの制御になるだろうと。しかし、これらの鍵は中国の法制度の対象となるため、それは問題ではないかもしれないが、ある団体の法律専門家は、独立した裁判所が令状を審査する仕組みが欠けていると指摘している、と報告書は述べている。
レポートによると、Appleは中国の顧客データを新しい利用規約に同意するまでGCBDサーバーに切り替えるつもりはないと述べたが、iCloudユーザーの99.9パーセント以上がすでに切り替えていると指摘している。
この件に関する以前の声明でAppleは、データの転送を希望しないユーザーは2月末までにアカウントを停止する必要があると述べた。