众力资讯网

The Information付费专栏及多方消息指出,Apple内部曾实行一项机

The Information付费专栏及多方消息指出,Apple内部曾实行一项机制:员工可将企业配发的iCloud存储空间绑定个人Apple账号,这一模式导致员工离职后,企业工作文件与个人私密数据难以彻底分割。

据报道,公司为每位员工提供2TB企业付费iCloud存储空间,且该存储空间可绑定员工个人Apple账号。若文件未存放在管控严格的企业专属文件夹内,就会和个人资料混杂在一起,并同步至员工私人设备。

Apple向来以严格管控新品相关保密信息著称,而这套存储机制却形成了独特的安全漏洞。员工离职后虽会被切断企业内网权限,但此前通过iCloud同步至私人账号的机密文件仍可正常查看。

核心问题并非离职员工刻意批量拷贝机密资料,部分场景下,受Apple存储系统配置影响,敏感文件会自动留存到员工私人账号中。

报道采访的多名前员工表示,自己从未主动窃取任何资料,却后续发现私人设备里仍存有公司机密文档,其中包含未发布产品、新品发布会相关内部资料。

即便员工的企业登录权限被注销,绑定个人Apple账号的共享文件依旧能够查看;部分文档还会随企业端原文件改动持续同步更新,这让苹果很难统计前员工手中留存的机密内容。

Apple设备的账号登录逻辑进一步放大了该风险。一台iPhone仅能绑定一个主Apple账号完整使用iCloud功能,员工很难彻底区分工作、私人两套独立账号。允许员工直接使用自有个人账号虽提升了使用便捷度,却彻底模糊了企业存储数据与个人云端资料的边界。

常规企业离职管控流程一般包含回收公司设备、注销内网账号、关闭企业应用访问权限,但一旦工作文件提前同步至员工私人手机、平板、电脑或个人云端账号,上述管控手段便会失效。

数据一旦跨至私人账号体系,Apple无法依靠内部系统远程清除,只能逐一确认留存机密文件的前员工,再寻求对方配合手动删除资料。

报道称,Apple法务部门曾向数十名跳槽至OpenAI及其他企业的前员工发送警示函,不少收到信函的员工十分意外,完全不清楚私人账号中还留存着Apple内部保密数据。

这批警示函,也发生在Apple提起诉讼、指控多名前员工与OpenAI窃取硬件研发商业机密之前。iCloud存储机制暴露的安全漏洞,也为这场诉讼提供了关键背景,但这并不代表所有离职员工都存在主动窃取资料的主观意图。

Apple在诉讼中提出更为严重的指控,称特定前员工主动下载、留存大量技术文件,不过相关指控尚存争议,最终结论仍需法庭审理判定。

而此次曝光的iCloud存储问题,引出了更为复杂的界定难题:前员工手中留存的机密信息,有多少是个人主动带走,又有多少是Apple自身账号混绑机制,导致公私数据自然混杂留存?

该区分将直接影响案件法律判定。Apple方面会主张,无论文件以何种方式留存至私人设备,员工都有义务自行识别并删除企业机密资料;而被告方则可援引Apple这套存在缺陷的存储管理制度,反驳持有文件即存在窃取商业机密主观意图的指控。

同时,这套有漏洞的存储政策,也会增加Apple举证难度,Apple需要证明自身已采取合理措施保护敏感资料。商业机密相关诉讼审理中,法庭不仅会核查被告行为,也会评估企业本身对涉密信息的管控力度是否到位。

这一事件充分暴露了企业内部混用消费级云服务、未严格隔离公私账号体系潜藏的巨大风险。

iCloud的设计初衷是实现多设备文件无缝流转,这份便捷性却让企业机密文件具备极强的留存能力,即便员工注销企业权限、归还公司设备、办理离职,文件依旧保存在私人云端。

对Apple而言,该问题格外棘手,未发布硬件信息的保密是其核心竞争手段。OpenAI大量吸纳Apple前员工,同时推进自有消费硬件研发,两家企业之间技术资料、研发文档的流动管控变得至关重要。

此次事件带来的行业警示并不局限于Apple一家企业。企业若允许员工将个人云端账号与企业付费存储绑定,虽能换取使用便利,但一旦数据同步至企业管控体系之外,企业将彻底失去数据管控权。

如今Apple面临双重难题:一方面要举证起诉OpenAI及相关前员工窃取商业机密的指控,另一方面还需整改内部存储政策,杜绝机密文件在员工无主观窃取意图的情况下,通过系统漏洞外流。