Apple volta a processar o Reino Unido pela encriptação do iCloud

04.08.2026 6 min

Foto: Garry Knight / CC BY 2.0

A Apple voltou aos tribunais por causa da exigência britânica de acesso aos dados encriptados do iCloud: a empresa apresentou uma nova queixa no Investigatory Powers Tribunal contra uma Technical Capability Notice reescrita. O recurso foi avançado pelo Financial Times e as notícias saíram a 3 de agosto de 2026. Em causa está uma porta traseira de encriptação que o governo britânico nunca confirmou publicamente e que a Apple está legalmente impedida de descrever.

O que está em jogo é maior do que o serviço de nuvem de uma empresa. É o primeiro teste jurídico sério à questão de saber se um Estado pode obrigar um fornecedor a manter a capacidade técnica de ler aquilo que prometeu não conseguir ler.

O que uma Technical Capability Notice exige na prática

Uma Technical Capability Notice é emitida ao abrigo do artigo 253 do Investigatory Powers Act 2016. Não pede uma conta concreta. Obriga a empresa a manter a capacidade de entregar conteúdo legível caso surja mais tarde um mandado. Para um serviço construído sobre encriptação ponta a ponta, isso não é um pedido de dados, é uma instrução de arquitetura.

O Advanced Data Protection, a funcionalidade da Apple, alarga a encriptação ponta a ponta às cópias de segurança do iCloud, às fotografias, às notas e à maioria das restantes categorias. As chaves são geradas e guardadas nos dispositivos do próprio utilizador, pelo que a Apple não as tem e não consegue desencriptar o conteúdo mesmo que queira. Manter a capacidade descrita na notificação significa, portanto, mudar a arquitetura: guardar uma chave, uma cópia ou um caminho que alguém na Apple possa percorrer a pedido.

Em vez de construir esse caminho, a Apple desligou o Advanced Data Protection para os utilizadores britânicos em fevereiro de 2025. Os clientes do Reino Unido perderam a opção; o resto do mundo manteve-a.

Apple contra o governo britânico: como o caso da encriptação chegou aqui

DataAcontecimento
Fevereiro de 2025O Washington Post revela uma notificação secreta entregue à Apple ao abrigo do Investigatory Powers Act. Pelo que foi noticiado, abrange dados do iCloud em todo o mundo e não apenas de utilizadores britânicos.
Fevereiro de 2025A Apple retira o Advanced Data Protection no Reino Unido em vez de construir um acesso.
Março de 2025A Apple apresenta a primeira queixa no Investigatory Powers Tribunal.
Abril de 2025O tribunal publica uma decisão que confirma os dados essenciais do processo e rejeita o argumento do governo de que até a existência do caso deveria manter-se secreta.
Julho de 2025Um despacho processual obriga ambas as partes a acordar um conjunto de factos presumidos para uma audiência de sete dias.
Outono de 2025Depois das objeções de Washington, a exigência mundial é retirada e substituída por uma notificação mais estreita, limitada a utilizadores britânicos.
Agosto de 2026A Apple apresenta nova queixa, desta vez contra a notificação válida apenas no Reino Unido.

A segunda notificação é mais estreita, não é menor

Reduzir a ordem às contas britânicas resolveu um problema diplomático. Legisladores norte-americanos tinham contestado que um governo estrangeiro alcançasse dados de utilizadores dos Estados Unidos, e a Casa Branca tratou a exigência como um assunto bilateral e não como uma questão interna britânica. Limitar a notificação aos residentes no Reino Unido eliminou esse atrito.

Não eliminou o problema de engenharia. Uma porta traseira delimitada a um país continua a ter de existir dentro de uma única base de código global. Assim que um mecanismo de acesso legal está construído, as fronteiras à volta dele são política e não física, e a política muda exatamente quando mudam os governos.

Importante: nem a Apple nem o Ministério do Interior britânico podem discutir legalmente o conteúdo de uma Technical Capability Notice. Quase tudo o que é público neste processo vem de fugas de informação, de decisões do tribunal e de políticos que falaram antes de as regras de sigilo se aplicarem.

Porque é que uma decisão britânica vai ser lida muito para lá do Reino Unido

O Investigatory Powers Tribunal é o único tribunal britânico que pode julgar um recurso deste tipo e trabalha normalmente à porta fechada. Já teve de ceder nisso: depois dos comentários públicos sobre o caso feitos por figuras de topo dos dois lados do Atlântico, o tribunal admitiu que a publicidade da justiça pesava mais do que um sigilo total e aceitou discutir com base num conjunto acordado de factos presumidos em vez de detalhes classificados. A Privacy International e a Liberty mantêm um recurso paralelo contra o próprio regime destas notificações.

Decida o que decidir, o tribunal vai criar um modelo. Se um governo pode obrigar um fornecedor a manter uma capacidade de desencriptação que retirou publicamente, então qualquer promessa do género "não conseguimos aceder a isto" passa a ser condicional, dependente da lei do país a que o fornecedor responde. A questão não acaba nas cópias de segurança na nuvem. É a mesma que está por baixo de cada promessa de não guardar registos no setor da privacidade: se um fornecedor não tem os seus dados ou apenas ainda não os tem depende menos do marketing do que da jurisdição capaz de exigir uma reformulação.

Para os utilizadores a leitura prática é mais curta. O Advanced Data Protection continua indisponível no Reino Unido enquanto o processo decorre, ou seja, as cópias de segurança do iCloud das contas britânicas ficam num formato que a Apple pode desencriptar mediante mandado. Quem quiser proteção ponta a ponta para esses dados entretanto tem de os guardar fora do iCloud.

Conclusão: a segunda queixa da Apple transforma uma disputa discreta sobre cumprimento legal num teste público a uma pergunta simples: pode um governo ordenar que uma empresa continue capaz de quebrar a sua própria encriptação. Um sim não reabriria apenas o iCloud num país, definiria as condições para qualquer serviço que diz aos utilizadores que não guarda nada que valha a pena exigir.

privacyencryptione2eeappleiclouduksurveillancedigital rightslegislationdata protectioninvestigatory powers actadvanced data protectionvpn

Leia também