A ideia era simples: quando um cliente do Apple Upgrade fizesse o pedido de um novo iPhone, a Apple puxaria os dados do backup do iCloud e os pré-carregaria no aparelho novo durante a fase de preparação do envio — antes mesmo de o celular chegar à casa do usuário . O dispositivo chegaria essencialmente pronto para uso, pulando todo o processo de restaurar o backup.
Gurman relata que a funcionalidade foi discutida anos atrás como parte do que viria a ser o Apple Upgrade, com a Apple tentando posicionar o programa como uma experiência premium e sem esforço . A inspiração veio, em parte, da forma como a Apple entregou e configurou o Mac de 20º aniversário para os clientes .
A Apple abandonou o projeto por dois motivos interligados, ambos enraizados na privacidade:
O recurso exigiria que os sistemas da Apple lidassem com dados de clientes descriptografados durante o processo de pré-carregamento. Mesmo que a Apple implementasse medidas técnicas de segurança robustas, a percepção de que a empresa poderia ter as chaves dos dados do usuário — em vez de o próprio usuário controlá-las — era um risco que a empresa considerava inaceitável para sua marca de privacidade cuidadosamente construída .
O recurso Advanced Data Protection da Apple usa criptografia de ponta a ponta para dados do iCloud, o que significa que nem a própria Apple consegue acessar o conteúdo, mesmo se for obrigada por ordem judicial . Ativar o ADP bloquearia diretamente a capacidade da Apple de descriptografar e pré-carregar esses dados em um novo iPhone . A empresa não poderia oferecer um recurso de pré-carregamento sem problemas enquanto promovia o ADP como um serviço de criptografia verdadeiramente privado e de acesso zero. Os dois recursos são fundamentalmente incompatíveis.
Este não é um projeto interno isolado. Ele segue um padrão claro e contínuo da Apple de escolher a postura de privacidade em vez de recursos de conveniência:
Confronto com o Reino Unido sobre criptografia (2025). Depois que o Home Office (ministério do interior do Reino Unido) exigiu uma 'porta dos fundos' para acessar dados do iCloud sob o Investigatory Powers Act, a Apple removeu o Advanced Data Protection completamente para novos usuários no Reino Unido, em vez de ceder . A Apple afirmou que 'eventualmente' exigiria que os usuários britânicos existentes também desativassem o recurso .
Novo desafio legal (agosto de 2026). A Apple abriu uma nova ação judicial contra o governo do Reino Unido por outra exigência de acesso a dados criptografados, continuando a lutar contra a pressão por 'portas dos fundos' nos tribunais . O Reino Unido havia retirado uma ordem semelhante para dados de usuários americanos e britânicos após pressão política de Washington .
Modelo de assinatura vs. privacidade. O recurso 'white-glove' descartado é um exemplo direto de uma troca mais ampla: à medida que a Apple empurra o Apple Upgrade para um modelo de assinatura, muitos recursos de conveniência exigiriam que a Apple tocasse em dados do cliente de maneiras que minam sua promessa central de privacidade .
A Apple está repetidamente escolhendo a postura de privacidade em vez de recursos de conveniência — mesmo quando isso significa matar seus próprios projetos internos ou remover a criptografia de todo um mercado nacional. O recurso 'white-glove' foi descartado há anos durante discussões internas, mas a lógica por trás disso reflete diretamente a tensão atual entre as ambições de assinatura da Apple e seus compromissos com a criptografia de acesso zero.