Apple社員の個人と仕事のiCloudアカウント混用が機密情報漏洩リスクを増加させる

《The Information》の新しい報告によると、Appleは従業員に個人用と仕事用の iCloud アカウントを混合して使用するよう奨励しており、その結果、一部の元従業員が退職後も機密会社文書にアクセスできる状態になっているという。以下は具体的な詳細である。この報告は、Appleの OpenAI に対する訴訟を弱める可能性がある。先月、Appleは2人の元従業員、OpenAI、そして Jony Ive のio Productsに対して、営業秘密の盗用に関する訴訟を提起した。訴状の中で、Appleは機密情報および営業秘密を保護するためのいくつかの措置を概説しており、契約、技術、物理的および手続き上の保障が含まれている。

これらの措置には、定期的な機密性トレーニング、複数の契約への署名、退職する従業員に会社の機器を返却させ、退職面談を完了させることが含まれており、従業員が機密資料へのアクセス権を保持しないようにすることを目的としている。Appleの秘密を保護するための努力は、同社の訴訟およびOpenAIの弁護の核心となる可能性がある。

《The Verge》の編集長Nilay Patelが最近《The Vergecast》で指摘したように、営業秘密法(およびそれに基づく訴訟)は通常、企業がその情報の機密性を保持するために合理的な措置を講じたことを示すことができるかどうかに依存する。これが《The Information》の報告を引き起こし、過去10年間に退職したAppleの従業員が、会社を離れた後も機密文書にアクセスし続けていると報告されている。彼らはそのために何の努力もしていなかった。報告によると、元Apple従業員は、Appleのこの異常な政策が専門的および仕事用の技術を混合して使用することを奨励し、結果的に退職後も機密文書にアクセスできる状態になったと述べている。

Appleの政策は営業秘密訴訟の結果に影響を与える可能性がある

新しい従業員がAppleに入社する際、会社は通常、iPhoneとMacを提供し、大容量のオンラインストレージを持つiCloudアカウントの料金を支払う。重要なのは、入社プロセス中にAppleが新しい従業員に既存の個人Apple IDを使用してこのiCloudアカウントにアクセスするよう奨励していることである。このアカウントを通じて、彼らの同僚は内部のApple文書やその他のファイルを共有することができる。《The Information》は、iPhoneユーザーは「すべてのiCloud機能をアンロックするために、1つの主要なApple IDにのみログインできる」と指摘している。

したがって、個人用と仕事用の異なるデバイスを持ち歩くことを避けるために(これは珍しくない)、「ほとんどのApple従業員は個人のApple IDを使用してiCloudアカウントにアクセスすることを選択している」。報告によると、2010年代後半から、Appleの従業員は、会社が管理するiCloudフォルダにアクセスできるようになり、そのフォルダは彼らが退職する際に自動的に削除される。しかし、多くの内部文書は報告によれば、そのフォルダに自動的に保存されていないため、退職後もそのフォルダの外で共有されたファイルにアクセスできる状態が続いている。

《The Information》はまた、Appleが個人デバイスと仕事用デバイスの間の境界を故意に曖昧にして、元従業員やその新しい雇用主に対して法的措置を取る理由を作り出していると指摘している。「無関係な理由か、計画の一環として、Appleはこれらの従業員が退職する際に、Appleのシステム(iCloudやiMessageなど)を使用しているために「保持」してしまった可能性のある資料を持ち去ることを許可している」と述べている。これはRivosがAppleに対して提起した訴訟の反訴の中で、Appleが営業秘密を盗んだと非難していることを示している。

最後に、《The Information》の報告は、AppleがOpenAIに対して提起した訴訟に、故意に営業秘密を盗んだといういくつかの指摘が含まれており、これは元従業員がiCloudを通じてファイルへのアクセスを保持している状況とは全く異なる。しかし、この報告は、Appleがその機密情報を保護するために合理的な措置を講じたことを証明する努力を複雑にする可能性がある。

Nakumura
Nakumura
関連サイト:中文版 / TechRitualThe Base Principle