重點摘要
2026 年 9 月 17 日,Apple 與民權組織在英國調查權力審裁處(IPT)聽證會上,挑戰英政府對技術能力通知(TCN)採「既不確認亦不否認」保密政策;路透社報道指民權律師形容政府立場已「變得荒謬」。本文已核對路透社、9to5Mac 與電訊報同日報道,來源真實性已驗證。
2026 年 9 月 17 日,Apple 與民權組織 Privacy International、Liberty 在倫敦調查權力審裁處(Investigatory Powers Tribunal,IPT)出席案件管理聽證會,焦點並非立刻裁定英政府是否有權要求打開加密雲端資料,而是政府能否繼續以「既不確認亦不否認」(neither confirm nor deny,NCND)政策,拒絕公開承認是否已向 Apple 發出技術能力通知(Technical Capability Notice,TCN)。本文已核對路透社現場報道、9to5Mac 整理及《電訊報》報道;來源真實性已驗證。事件對香港企業評估跨境雲端、端對端加密與數據主權具直接參考價值。
一、核心事件:保密令與加密後門爭議再上法庭
技術細節
路透社報道指出,英國政府於去年 1 月曾發出一份 TCN,要求為美國與英國用戶的加密雲端備份提供所謂「後門」存取能力。該要求在與美國特朗普政府談判後撤回;其後於 2026 年 7 月,英國再發出第二份通知,範圍改為僅針對 Apple 的英國用戶。
爭議的獨特之處,在於政府對個別 TCN 長期採 NCND 政策:既不確認亦不否認有關命令是否存在,受命企業亦受限於保密規則,難以公開說明為何提出法律挑戰。民權律師 Ben Jaffey 在聽證會上表示,政府立場已「變得荒謬」(become farcical),並指「馬早已脫韁」(the horse has long bolted)——因為美國政界與官員曾公開談及原通知,英國政府消息人士亦曾向傳媒確認。Apple 律師與民權組織均認為,NCND 有損公開司法原則,妨礙公眾討論。
英政府律師 Neil Sheldon 則辯稱,偏離 NCND 會構成國安風險,並可能協助敵對勢力拼湊「哪些營運商受 TCN 約束」的情報圖景。審裁處將稍後就 NCND 爭議作出裁決;路透社指,針對 TCN 本體的完整聆訊不大可能在明年之前舉行。
技術背景方面:Apple 強調,即使用戶啟用 Advanced Data Protection(ADP,進階資料保護),公司本身亦無法讀取相關端對端加密的 iCloud 資料;若為單一政府開設入口,可能被駭客或敵對國家利用,削弱所有用戶安全。英國提出相關要求後,Apple 已於去年 2 月撤回英國用戶的 ADP 選項,並重申永不建造後門。
二、技術原理深度解析
端對端加密的工程承諾,是金鑰由用戶端掌握,雲端營運商即使持有密文,亦無法單方面解密。TCN 類命令若要求「在服務商側建立可解密能力」,本質上是要求改寫威脅模型:由「服務商亦無法讀取」變成「服務商必須能應政府要求讀取」。
NCND 政策則把爭議再推高一層:它不只影響產品功能是否提供 ADP,還限制企業與公眾能否公開辯論「命令是否存在、範圍多大、是否已改為僅英國用戶」。對安全工程與合規團隊而言,這意味著風險評估要同時處理兩類不確定性——密碼學能力邊界,以及法律程序的透明度邊界。
Apple 撤回英國 ADP 的做法,是產品層面的「拒絕建造後門」策略:寧可縮減功能覆蓋地區,也不在核心加密路徑留下可被複用的例外。對香港與亞洲市場的雲端與私有 LLM 部署者來說,這說明「加密承諾」與「司法管轄區要求」一旦衝突,產品往往要以功能分區、資料駐留與金鑰託管模式作出取捨。
三、日常應用場景
1. 開發者與技術團隊
開發涉及雲端備份、訊息與檔案同步的產品時,應把「金鑰誰持有、服務商能否應司法要求解密、不同司法管轄區功能是否分歧」寫進威脅模型與架構決策,而不是事後以合規補丁處理。ADP 類端對端選項一旦在某地區下架,客戶支援、文件與 SDK 行為都要同步分區。
2. 企業與隱私敏感行業
金融、法律、醫療與受 NDA 約束的企業,若依賴消費級雲端加密功能作為合規控制,必須重新評估:當海外司法管轄區以保密命令要求存取能力時,企業能否向客戶清楚交代資料實際保護水平。較穩妥的做法是把敏感工作負載放在可審計、金鑰與日誌可控的私有或本地託管環境。
3. 一般用戶
英國用戶已失去 ADP 作為更高階 iCloud 加密選項;其他地區用戶亦應理解:加密功能是否可用,受產品政策與當地法律雙重影響。啟用端對端選項前,宜閱讀供應商對司法要求與資料駐留的公開說明。
4. 香港與亞洲市場視角
香港企業常同時使用美國雲端、本地系統與跨境協作工具。Apple—英國 TCN/NCND 爭議顯示:即使品牌承諾「永不做後門」,司法管轄區仍可透過能力通知與保密規則,改變產品在當地的加密可用性。對香港銀行、律所與醫療集團而言,更務實的路線是把核心客戶資料與模型訓練資料留在可控邊界內,並以零信任與雲端遷移策略降低對單一海外消費級雲端加密功能的依賴。
四、專業評價與潛在考量
優勢
- 聽證會把「加密後門」與「公開司法/保密政策」分開審理,有助釐清程序正義與實質能力要求兩條線。
- Apple 以撤回 ADP 表達拒絕建造後門的產品立場,技術訊息清晰。
- 多源報道(路透社、9to5Mac、電訊報)交叉一致,事件時間線可核實。
需要留意的地方
- 本次僅處理 NCND,TCN 合法性全面聆訊或延至明年,短期內產品與政策結果仍未定。
- 報道內容大量倚賴法庭陳述與既有傳媒披露;英政府正式確認個別 TCN 的公開文本仍受限制。
- 「後門」一詞在公眾討論中易簡化;工程上應具體區分客戶端金鑰、雲端密文與司法解密能力三者。
結語
Apple 在英國 IPT 挑戰的,不只是加密雲端可否被打開,還包括政府能否以 NCND 長期迴避公開承認能力通知。對香港與亞洲的企業資安與雲端決策者而言,啟示是:加密承諾必須與司法管轄區風險、資料駐留與金鑰託管一併設計。如需在香港部署符合零信任與高可用要求的雲端遷移與網絡安全方案,可參考 YSK Limited 的雲端遷移與網絡安全服務(https://ysk.hk/services/cloud-security)。
參考來源
- Reuters:UK silence over demand for Apple data access is farcical, lawyer says(2026-09-17)https://www.reuters.com/legal/government/uk-silence-over-demand-apple-data-access-is-farcical-lawyer-says-2026-09-17/
- 9to5Mac:Apple pushes UK court to lift secrecy around encryption backdoor order(2026-09-17)https://9to5mac.com/2026/09/17/apple-pushes-uk-court-to-lift-secrecy-around-encryption-backdoor-order/
- The Telegraph:Apple tells Home Office to admit to secret iPhone ‘backdoor’ demand(2026-09-17)https://www.telegraph.co.uk/business/2026/09/17/apple-demands-home-office-admit-to-secret-iphone-backdoor-o/
- YSK Limited 雲端遷移與網絡安全:https://ysk.hk/services/cloud-security