兩張命令嘅主要分別,在於地理範圍。原本嘅TCN要求全球任何用戶嘅加密iCloud數據都要俾政府睇。新版本就話只係針對英國境內用戶嘅數據。
不過,包括電子前線基金會(EFF)在內嘅批評者就話,一個後門根本冇可能「可靠地」限制喺某個地區——佢必然會削弱成個加密系統嘅安全性。資訊安全專家一早就指出,整一個「只適用於英國用戶」嘅後門,技術上根本做唔到;任何漏洞,全世界任何人都有可能利用。
Apple方面嘅理據:
英國政府方面嘅理據:
加密技術嘅先例:呢單案被廣泛視為一個試金石,睇吓民主國家可唔可以強迫科技公司破壞端對端加密。如果英國成功,其他國家——包括威權政權——就好可能會跟隨提出類似嘅要求。
地理限制嘅技術不可能:EFF同其他保安專家認為,只為英國用戶整後門喺技術上根本唔可行。一個密碼學後門冇可能只局限於一個國家嘅用戶,佢會削弱整個系統。
美英外交摩擦:原本嘅全球要求,引來咗美國情報官員罕有嘅公開干預,顯示咗美國科技公司嘅保安標準同英國監控權力之間嘅重大矛盾。
商業影響:Apple選擇直接將ADP從英國用戶嘅iCloud備份中移除,而唔係配合要求。呢個決定意味住,就算英國用戶想用最高級別保安,都冇辦法再用到端對端加密嘅iCloud備份。
公民社會挑戰:Privacy International同Liberty等公民組織,亦已經就TCN提出法律挑戰,指呢啲命令違反人權法。
IPT預計會喺2026年舉行公開聆訊,裁定政府呢個要求係咪合法。最終結果有可能重塑英國以至全世界監控權力同加密權利之間嘅平衡。如果政府輸咗,代表民主國家對科技公司嘅要求都有其界限;如果政府贏咗,用戶一直以嚟所熟知嘅加密保護,就可能會被徹底改變。
無論結果如何,呢場官司已經改變咗現實:英國iCloud用戶已經失去咗佢哋本來有嘅一項保安功能;而「加密數據嘅鎖匙喺邊個手上?」呢個問題,而家已經成為咗一場高風險嘅國際法律戰嘅核心。