La procédure actuelle fait suite à une première bataille juridique. En janvier 2025, le ministère britannique de l’Intérieur, le Home Office, a émis un Technical Capability Notice (TCN) en vertu de l’Investigatory Powers Act de 2016. Cette notification peut obliger une entreprise à maintenir la capacité technique de répondre à certaines demandes des services de sécurité, y compris lorsque les données sont chiffrées .
La portée exacte de la première directive a été au centre des inquiétudes. Des documents judiciaires ont laissé entendre que le gouvernement aurait cherché à obtenir un accès à une gamme de données Apple plus large que ce qui avait été initialement compris . Certaines organisations de défense des libertés ont même évoqué une exigence susceptible de concerner les données d’utilisateurs situés hors du Royaume-Uni .
En mars 2025, Apple a déposé un premier recours devant l’IPT. Dans le même temps, l’entreprise a retiré du Royaume-Uni son option Advanced Data Protection (ADP) pour iCloud, qui permettait de renforcer le chiffrement de bout en bout des sauvegardes : dans ce mode, même Apple ne dispose pas des clés nécessaires pour lire les fichiers .
Le mois suivant, en avril 2025, l’IPT a refusé la demande du gouvernement de maintenir les éléments essentiels de l’affaire secrets. Le tribunal a estimé que les informations de base concernant le litige ne pouvaient pas être dissimulées au nom de la sécurité nationale . Liberty et Privacy International ont également engagé une procédure distincte pour contester la légalité du régime des TCN et son recours au secret .
En août 2025, le gouvernement britannique a retiré la première directive. La directrice américaine du renseignement national, Tulsi Gabbard, avait alors annoncé que Londres avait accepté de supprimer cette demande, dans un contexte de fortes tensions avec Washington . Des parlementaires américains ont toutefois continué à demander des explications : en février 2026, Jim Jordan et Brian Mast ont réclamé un briefing sur les conséquences possibles de cette mesure pour les données de citoyens américains .
Puis, en juillet 2026, Apple a saisi une nouvelle fois l’IPT après une demande britannique renouvelée. Selon les informations disponibles, cette seconde démarche vise les sauvegardes iCloud chiffrées appartenant à des utilisateurs britanniques .
Apple soutient qu’un accès spécial destiné aux autorités ne resterait pas nécessairement limité à leurs seules opérations. La création d’une vulnérabilité exploitable dans un système chiffré pourrait, selon l’entreprise, être utilisée par des cybercriminels ou d’autres acteurs malveillants .
L’entreprise rejette donc l’idée d’une « porte dérobée sûre ». À ses yeux, une faiblesse volontaire dans le chiffrement de bout en bout compromettrait le principe même de cette protection et la confiance des utilisateurs .
Apple présente le chiffrement fort comme une protection contre les intrusions, les fuites de données et la surveillance généralisée. L’entreprise craint également qu’une concession faite au Royaume-Uni ne crée un précédent pour d’autres gouvernements .
La dimension internationale du dossier est particulièrement sensible. La première demande aurait pu concerner des données d’utilisateurs dans plusieurs pays, ce qui a nourri les inquiétudes des responsables américains sur l’accès potentiel à des informations relevant de citoyens des États-Unis .
Le Royaume-Uni affirme que les TCN existent précisément pour permettre aux forces de l’ordre et aux services de renseignement de conserver une capacité d’accès lorsque cela est nécessaire à des enquêtes particulièrement graves, notamment en matière de terrorisme, de criminalité organisée et d’exploitation sexuelle d’enfants .
Le gouvernement conteste par ailleurs l’emploi du terme « porte dérobée ». Selon lui, il ne s’agirait pas d’un accès permanent et sans contrôle, mais d’une capacité encadrée par l’Investigatory Powers Act, avec des mécanismes de contrôle et des mandats lorsque ceux-ci sont requis .
Les autorités britanniques soutiennent que le chiffrement de bout en bout peut empêcher les enquêteurs d’obtenir des éléments importants dans des affaires où la sécurité publique est en jeu. Elles redoutent la création de zones dans lesquelles des criminels ou des terroristes pourraient communiquer sans possibilité d’interception légale .
Londres défend aussi son droit souverain de fixer les règles applicables aux services proposés aux personnes qui résident au Royaume-Uni . Pour le gouvernement, ce pouvoir relève de la protection du territoire et de l’application de sa législation, même lorsqu’il s’exerce à l’égard d’une entreprise technologique américaine.
Apple n’est pas le seul acteur à contester le dispositif. Liberty et Privacy International cherchent également à faire examiner la légalité du régime des TCN, ainsi que le recours au secret dans ce type de procédure .
Aux États-Unis, des élus ont dénoncé le risque qu’un accès demandé par un gouvernement étranger établisse un précédent international et mette en cause les protections accordées aux citoyens américains, notamment celles associées au quatrième amendement .
Pour l’instant, aucune décision définitive n’a été rendue sur le second recours d’Apple. L’issue du dossier pourrait clarifier jusqu’où le Royaume-Uni peut aller pour imposer une capacité d’accès à des données chiffrées — et si une telle capacité peut réellement être compatible avec la promesse d’un chiffrement de bout en bout .