Αρχές ιδιωτικότητας

Η κυβέρνηση του Ηνωμένου Βασιλείου δεν μπορεί να απαιτήσει ένα κλειδί που δεν υπάρχει

Η Apple αμφισβητεί τις μυστικές εντολές του Ηνωμένου Βασιλείου που απαιτούν πρόσβαση σε κρυπτογραφημένα δεδομένα, προειδοποιώντας ότι οι «πίσω πόρτες» αφήνουν τις ιδιωτικές πληροφορίες ευάλωτες σε παραβιάσεις.
Η κυβέρνηση του Ηνωμένου Βασιλείου δεν μπορεί να απαιτήσει ένα κλειδί που δεν υπάρχει

Στον φυσικό κόσμο, περιμένουμε ότι μια επιστολή μέσα σε έναν σφραγισμένο φάκελο θα παραμείνει ιδιωτική μέχρι να φτάσει στον προορισμό της. Εάν ένας κυβερνητικός αξιωματούχος απαιτήσει να διαβάσει την αλληλογραφία, πρέπει να παρουσιάσει ένταλμα στο πρόσωπο που κατέχει την επιστολή. Η ψηφιακή πραγματικότητα είναι διαφορετική. Η κυβέρνηση του Ηνωμένου Βασιλείου ζητά επί του παρόντος από την Apple να παράσχει ένα κύριο κλειδί για τους ψηφιακούς φακέλους εκατομμυρίων πολιτών. Η Apple δηλώνει ότι αυτό το κλειδί δεν υπάρχει και η δημιουργία ενός τέτοιου θα έθετε κάθε χρήστη σε κίνδυνο.

Αυτή η διαμάχη κλιμακώθηκε τον Αύγουστο του 2026, καθώς η Apple κατέθεσε επίσημη νομική προσφυγή κατά της κυβέρνησης του Ηνωμένου Βασιλείου. Η σύγκρουση αφορά μυστικές εντολές που απαιτούν πρόσβαση σε κρυπτογραφημένα δεδομένα του iCloud. Αυτές οι εντολές στοχεύουν σε ένα συγκεκριμένο χαρακτηριστικό ασφαλείας που ονομάζεται Προηγμένη Προστασία Δεδομένων (Advanced Data Protection). Αυτό το σύστημα χρησιμοποιεί κρυπτογράφηση από άκρο σε άκρο (end-to-end encryption) για να διασφαλίσει ότι μόνο ο χρήστης μπορεί να έχει πρόσβαση στα αρχεία, τις φωτογραφίες και τα αντίγραφα ασφαλείας του. Η Apple είναι σαφής στη θέση της: δεν μπορεί να δώσει αυτό που δεν έχει.

Ο μηχανισμός των μυστικών εντολών παρακολούθησης

Η κυβέρνηση του Ηνωμένου Βασιλείου βασίζεται στον Νόμο περί Ερευνητικών Εξουσιών (Investigatory Powers Act) για να εκδώσει αυτό που είναι γνωστό ως ειδοποίηση τεχνικής ικανότητας (technical capability notice). Μια ειδοποίηση τεχνικής ικανότητας είναι μια νομική οδηγία που απαιτεί από έναν πάροχο επικοινωνιών να ενσωματώσει νέες λειτουργίες παρακολούθησης στα προϊόντα του. Με απλά λόγια, είναι μια κυβερνητική απαίτηση για μια «πίσω πόρτα» (backdoor). Αυτές οι ειδοποιήσεις εκδίδονται συχνά υπό άκρα μυστικότητα και συνήθως απαγορεύεται στις εταιρείες να τις συζητούν δημόσια.

Οι υπηρεσίες ασφαλείας υποστηρίζουν ότι αυτές οι ειδοποιήσεις είναι απαραίτητες για τη διερεύνηση σοβαρών εγκλημάτων. Ισχυρίζονται ότι οι αρχές επιβολής του νόμου πρέπει να έχουν τρόπο πρόσβασης στις επικοινωνίες όταν υπάρχει απειλή για την εθνική ασφάλεια. Ωστόσο, η Apple υποστηρίζει ότι αυτές οι ειδοποιήσεις αποτελούν υπέρβαση της θεσμοθετημένης εξουσίας. Η εταιρεία δηλώνει ότι ο νόμος δεν μπορεί να αναγκάσει μια ιδιωτική οντότητα να θέσει σε κίνδυνο τη θεμελιώδη αρχιτεκτονική ασφαλείας των παγκόσμιων προϊόντων της. Η τρέχουσα δικαστική υπόθεση θέτει ένα βασικό ερώτημα σχετικά με την κυριαρχία και την ασφάλεια: μπορεί μια κυβέρνηση να αναγκάσει μια εταιρεία να καταστήσει τους πελάτες της λιγότερο ασφαλείς;

Γιατί η προηγμένη προστασία δεδομένων αλλάζει τα δεδομένα

Για χρόνια, η αποθήκευση στο cloud ήταν σαν ένα χρηματοκιβώτιο ξενοδοχείου όπου ο διευθυντής είχε ένα εφεδρικό κλειδί. Εάν η αστυνομία έφτανε με ένταλμα, ο διευθυντής μπορούσε να ανοίξει το χρηματοκιβώτιο. Η Προηγμένη Προστασία Δεδομένων της Apple άλλαξε αυτό το μοντέλο. Μετέφερε τα κλειδιά από το γραφείο του διευθυντή στην τσέπη του επισκέπτη. Αυτό είναι η κρυπτογράφηση από άκρο σε άκρο. Σε αυτό το περιβάλλον, ακόμη και αν ένας τεχνικός στην Apple ήθελε να δει τις φωτογραφίες σας, θα έβλεπε μόνο μπερδεμένο, μη αναγνώσιμο κώδικα.

Λόγω αυτού του σχεδιασμού, η Apple δεν είναι πλέον υπεύθυνος επεξεργασίας δεδομένων με την παραδοσιακή έννοια για αυτές τις συγκεκριμένες πληροφορίες. Είναι ένας «τυφλός» οικοδεσπότης. Η κυβέρνηση του Ηνωμένου Βασιλείου το θεωρεί αυτό απαράδεκτο. Η ειδοποίηση τεχνικής ικανότητας που εκδόθηκε προς την Apple απαιτεί από την εταιρεία να βρει έναν τρόπο να παρακάμψει αυτή την κρυπτογράφηση. Η Apple απαντά ότι κάτι τέτοιο θα απαιτούσε πλήρη επανασυγγραφή του λογισμικού της. Αυτή η επανασυγγραφή θα εισήγαγε μια μόνιμη ευπάθεια την οποία θα μπορούσαν τελικά να εκμεταλλευτούν χάκερ ή ξένες υπηρεσίες πληροφοριών.

Ένα ιστορικό κλιμακούμενων εντάσεων

Η ένταση μεταξύ της Silicon Valley και του Λονδίνου δεν είναι νέα. Τον Φεβρουάριο του 2025, η Apple απέσυρε τη λειτουργία Προηγμένης Προστασίας Δεδομένων για τους νέους χρήστες στο Ηνωμένο Βασίλειο. Η εταιρεία δήλωσε τότε ότι ήταν απογοητευμένη από το ρυθμιστικό περιβάλλον. Αυτή η απόσυρση ήταν άμεσο αποτέλεσμα των απαιτήσεων της κυβέρνησης του Ηνωμένου Βασιλείου για πρόσβαση. Ενώ οι πελάτες στις ΗΠΑ συνέχισαν να απολαμβάνουν το υψηλότερο επίπεδο ασφάλειας, οι πελάτες στο Ηνωμένο Βασίλειο έμειναν σε μια επισφαλή θέση.

Η κυβέρνηση του Ηνωμένου Βασιλείου απέσυρε πρόσφατα μια απαίτηση που θα επηρέαζε τους πελάτες στις ΗΠΑ, περιορίζοντας το πεδίο εφαρμογής στο Ηνωμένο Βασίλειο. Αυτό υποδηλώνει μια στρατηγική κίνηση για την αποφυγή διπλωματικής διαμάχης με την Ουάσιγκτον, ενώ παράλληλα ασκείται πίεση στις τοπικές δραστηριότητες της Apple. Η νομική προσφυγή της Apple είναι μια απάντηση σε αυτή την περιορισμένη αλλά ακόμα παρεμβατική απαίτηση. Η εταιρεία μάχεται τώρα για να αποτρέψει το Ηνωμένο Βασίλειο από το να δημιουργήσει ένα παγκόσμιο προηγούμενο ότι η κρυπτογράφηση είναι ένα προνόμιο που το κράτος μπορεί να ανακαλέσει κατά βούληση.

Το υψηλό κόστος των ψηφιακών backdoors

Ομάδες προστασίας της ιδιωτικής ζωής όπως η Liberty και η Privacy International παρακολουθούν αυτή την υπόθεση με ανησυχία. Υποστηρίζουν ότι μια «πίσω πόρτα» για την κυβέρνηση είναι μια «πίσω πόρτα» για όλους. Μόλις υπάρξει μια ευπάθεια, είναι θέμα χρόνου να τη βρει ένας κακόβουλος παράγοντας. Τα δεδομένα είναι σαν ένα τοξικό περιουσιακό στοιχείο· όσο περισσότερα διατηρείτε με προσβάσιμο τρόπο, τόσο μεγαλύτερη είναι η ζημιά σε περίπτωση διαρροής. Μια μεμονωμένη παραβίαση ενός συστήματος κύριου κλειδιού θα ήταν σαν μια πετρελαιοκηλίδα στο ψηφιακό οικοσύστημα. Θα μόλυνε την ασφάλεια τραπεζών, νοσοκομείων και ιδιωτών για χρόνια.

Η Ruth Ehrlich της Liberty εξηγεί ότι η κρυπτογράφηση προστατεύει περισσότερα από απλές ιδιωτικές συνομιλίες. Ασφαλίζει τραπεζικά στοιχεία και αρχεία υγείας. Εάν η κυβέρνηση αναγκάσει την Apple να κατασκευάσει μια «πίσω πόρτα», η κυβέρνηση ουσιαστικά ζητά ένα αντίγραφο του κλειδιού για το σπίτι κάθε πολίτη. Δεν υπάρχει τέτοιο πράγμα όπως ένα κλειδί που μόνο οι «καλοί» μπορούν να χρησιμοποιήσουν. Σε ένα ψηφιακό περιβάλλον, ένα κλειδί είναι απλώς ένα κομμάτι κώδικα. Μόλις αυτός ο κώδικας διαρρεύσει, η ασφάλεια ολόκληρου του συστήματος χάνεται.

Η νομική μάχη για την ψηφιακή κυριαρχία

Η Apple δεν υπερασπίζεται απλώς ένα χαρακτηριστικό προϊόντος. Δοκιμάζει τα όρια του Νόμου περί Ερευνητικών Εξουσιών. Η νομική πρόκληση αμφισβητεί εάν η κυβέρνηση έχει την εξουσία να απαιτεί την αφαίρεση χαρακτηριστικών ασφαλείας που είναι ήδη σε ισχύ. Οι περισσότεροι τεχνολογικοί κανονισμοί επικεντρώνονται στο τι πρέπει να κάνουν οι εταιρείες για να προστατεύσουν τα δεδομένα. Η κυβέρνηση του Ηνωμένου Βασιλείου κάνει το αντίθετο, απαιτώντας από μια εταιρεία να αποδυναμώσει ενεργά την προστασία των δεδομένων της.

Αυτή η υπόθεση έχει εξωεδαφικές επιπτώσεις. Εάν το Ηνωμένο Βασίλειο επιτύχει, άλλα έθνη πιθανότατα θα εκδώσουν παρόμοιες ειδοποιήσεις. Η Apple δραστηριοποιείται σε δεκάδες χώρες με ποικίλα επίπεδα δέσμευσης στα ανθρώπινα δικαιώματα. Εάν η Apple κατασκευάσει ένα εργαλείο παρακολούθησης για το Ηνωμένο Βασίλειο, θα δυσκολευτεί να αρνηθεί ένα παρόμοιο αίτημα από ένα πιο αυταρχικό καθεστώς. Η εταιρεία τοποθετείται ως υπερασπιστής ενός παγκόσμιου προτύπου για την ιδιωτικότητα που δεν αλλάζει με βάση τα γεωγραφικά σύνορα.

Πρακτικά βήματα για την ψηφιακή σας υγιεινή

Ενώ οι δικηγόροι επιχειρηματολογούν στα δικαστήρια, μπορείτε να λάβετε μέτρα για να διαχειριστείτε τον δικό σας κίνδυνο δεδομένων. Η ιδιωτικότητα δεν είναι μια ρύθμιση που γίνεται μία φορά, αλλά μια συνεχής πρακτική. Εάν ανησυχείτε για την ασφάλεια των πληροφοριών σας, εξετάστε αυτές τις ενέργειες:

  • Ελέγξτε τα αντίγραφα ασφαλείας σας στο cloud και προσδιορίστε εάν αποθηκεύετε ευαίσθητες πληροφορίες που δεν χρειάζεται να βρίσκονται εκεί.
  • Χρησιμοποιήστε φυσικά κλειδιά ασφαλείας για τους πιο σημαντικούς λογαριασμούς σας για να αποτρέψετε την μη εξουσιοδοτημένη πρόσβαση.
  • Ελέγξτε τις πολιτικές απορρήτου των εφαρμογών που χρησιμοποιείτε και αναζητήστε σαφείς δηλώσεις σχετικά με την κρυπτογράφηση από άκρο σε άκρο.
  • Υποστηρίξτε οργανισμούς που υπερασπίζονται τα ψηφιακά δικαιώματα και αμφισβητούν τις εντολές μαζικής παρακολούθησης.
  • Διαγράφετε τακτικά παλιά δεδομένα που δεν χρειάζεστε πλέον, καθώς οι πληροφορίες που δεν υπάρχουν δεν μπορούν να κλαπούν ή να κατασχεθούν.

Η έκβαση της προσφυγής της Apple θα καθορίσει τη σχέση μεταξύ των τεχνολογικών κολοσσών και της κρατικής εξουσίας για την επόμενη δεκαετία. Προς το παρόν, η καλύτερη άμυνα είναι να ελαχιστοποιήσετε την ποσότητα των δεδομένων που αφήνετε εκτεθειμένα εξαρχής.

Πηγές:

  • Investigatory Powers Act 2016, Section 253 (Technical Capability Notices)
  • Apple Statement on Advanced Data Protection (February 2025)
  • Liberty and Privacy International Public Briefings on Surveillance (2025-2026)
  • Data Protection Act 2018

Αποποίηση ευθύνης: Αυτό το άρθρο προορίζεται μόνο για ενημερωτικούς και δημοσιογραφικούς σκοπούς. Δεν αποτελεί επίσημη νομική συμβουλή σχετικά με τη συμμόρφωση με τον Νόμο περί Ερευνητικών Εξουσιών ή τους κανονισμούς προστασίας δεδομένων.

bg
bg
bg

Τα λέμε στην άλλη πλευρά.

Η από άκρη σε άκρη κρυπτογραφημένη λύση ηλεκτρονικού ταχυδρομείου και αποθήκευσης στο cloud παρέχει τα πιο ισχυρά μέσα ασφαλούς ανταλλαγής δεδομένων, εξασφαλίζοντας την ασφάλεια και το απόρρητο των δεδομένων σας.

/ Εγγραφείτε δωρεάν