Appleの元従業員が退職後に機密文書にアクセスできる可能性についての理論が、最近の法廷文書で否定されました。かつて、Appleの従業員のiCloud管理の混乱により、その従業員が意図せずにこれらの文書にアクセスできるようになったのではないかという提案がありましたが、Appleはそうではないと述べています。
簡単に振り返ると、Appleは先月OpenAIを提訴し、同社がハードウェアプロジェクトに関連するビジネス機密を盗んだと主張しています。訴訟の焦点の一つは、Appleの元従業員であるChang LiuがOpenAIに転職したことに関するものです。以下は事件の簡単なタイムラインです:
AppleのOpenAIに対する訴訟の背景と経緯
7月10日:AppleはOpenAIを提訴し、元Apple従業員がAppleのビジネス機密を体系的に盗み、将来のOpenAIハードウェアの利益を得ようとしたと主張しました。
7月10日:OpenAIは短い声明で、これらの主張を否定しました。
7月14日:OpenAIは声明を更新し、Appleの主張を支持する証拠は見当たらないと述べました。
8月3日:OpenAIはAppleの訴訟を攻撃するブログ記事を発表しました。
8月4日:Appleは不可逆的な損害を避けるために一時的な差止命令を申請しました。
iCloudの混乱について、OpenAIはAppleの情報セキュリティの失敗が元従業員に退職後も機密文書への不要なアクセス権を保持させたと述べています。Appleは従業員が退職する際にシステムアクセスを適切に管理できていませんでした。これは実際には、元従業員が退職時に善意であっても、Appleの文書にアクセスできることを意味します—彼らはそれを望んでいないか、さらにはそれに気づいていない場合でも。
今週初め、情報誌は、これがiCloudの混乱に関連している可能性があると報じました。新しい従業員がAppleに入社すると、通常、iPhoneとMacが支給され、大量のオンラインストレージを持つiCloudアカウントが提供されます。重要なのは、入社プロセス中にAppleが新しい従業員に既存の個人Apple IDを使ってこのiCloudアカウントを利用するよう奨励していることです。このアカウントを通じて、同僚は内部のApple文書やその他のファイルを共有できます。
Appleは、会社が管理するiCloudフォルダへのアクセス権は削除されるが、多くの文書がApple従業員の個人アカウントと共有されている可能性があり、彼らは退職後もこれらの文書にアクセスし続け、更新通知を受け取る可能性があると述べています。言い換えれば、元従業員は個人デバイスで機密文書の更新を受け取ることができ、彼らは何も悪いことをしていないのです。
しかし、Daring FireballのJohn Gruberは、Appleがその文書の中で関連ファイルはiCloudに保存されていないと明確に述べていることを指摘しています。AppleはLiu氏が個人のストレージアカウント(iCloudを含む)およびデバイスからどのAppleの機密情報にアクセスしたのかを特定したいと考えており、訴状に記載された具体的な未承認ダウンロードはiCloudの活動とは無関係で、実際にはAppleのサードパーティのクラウドストレージに関連しているとしています。Gruberは、これはAppleが広く使用しているクラウドストレージサービスBoxに関連している可能性が高いと考えています。
現在、すべては告発と反告発の問題です。私たちは事実と虚構を区別するために法廷の案件そのものを待つ必要があります。しかし、AppleがiCloudの混乱状況を默認的に認めているようです。このような取り決めの明らかな目的は、Appleの従業員が2台のiPhoneを持ち歩く必要がないようにすることです——1台は私用、もう1台は業務用です。これは理解できますが、重大なセキュリティホールを引き起こしているようです。

