Il 17 settembre 2026 l’Investigatory Powers Tribunal ha tenuto un’udienza di gestione del procedimento sulla disputa tra Regno Unito e Apple per la crittografia di iCloud. Il tribunale ha affrontato come gestire i ricorsi distinti di Apple e Liberty e la posizione del governo britannico, che non conferma né smentisce le notifiche riferite. L’udienza non ha deciso la legittimità delle notifiche.
L’udienza del 17 settembre: gestione dei ricorsi
L’udienza era dedicata agli aspetti procedurali delle cause: come portare avanti i ricorsi e come trattare la posizione del governo, nota come «né confermare né smentire». Liberty contesta il regime delle notifiche segrete; Apple ha presentato nell’aprile 2026 un nuovo ricorso contro una seconda notifica riferita.
Il governo britannico mantiene la propria posizione di non confermare né smentire l’esistenza della notifica. Il 22 settembre Liberty ha dichiarato di attendere una decisione del tribunale sulla possibilità di procedere sulla base dei fatti effettivi, anziché di ipotesi.
Due notifiche, con portate diverse
Secondo quanto riportato, nel gennaio 2025 il Home Office avrebbe inviato ad Apple una Technical Capability Notice (TCN), cioè una notifica di capacità tecnica prevista dall’Investigatory Powers Act 2016. La prima notifica avrebbe richiesto accesso ai dati iCloud cifrati di utenti nel mondo. La legge britannica consente di imporre a un’azienda modifiche tecniche e assoggetta queste notifiche a obblighi di segretezza.
Una seconda notifica, riferita all’ottobre 2025, avrebbe riguardato invece i dati cifrati e i messaggi degli utenti britannici. Sono due atti distinti, con date e portate riportate diverse. Il 19 agosto 2025 Tulsi Gabbard, allora direttrice dell’intelligence nazionale statunitense, dichiarò che il Regno Unito aveva accettato di ritirare il mandato relativo all’accesso ai dati cifrati degli americani. La sua dichiarazione riguardava la richiesta iniziale; le ricostruzioni successive descrivono una notifica separata e più circoscritta.
Che cosa cambia con Advanced Data Protection
Nel Regno Unito chi non aveva già attivato Advanced Data Protection (ADP) non può più abilitarla. Apple afferma che la funzione resta disponibile fuori dal Paese; nel settembre 2026 Liberty indicava il Regno Unito come l’unico Paese in cui era disattivata. Di conseguenza, ADP è disponibile anche in Italia.
La differenza riguarda quali dati sono protetti con crittografia end-to-end: per questa forma di cifratura, i contenuti possono essere decifrati solo sui dispositivi attendibili dell’utente. Apple afferma che 15 categorie di dati iCloud sono già protette in questo modo per impostazione predefinita, tra cui Portachiavi iCloud e Salute. iMessage e FaceTime restano crittografati end-to-end a livello globale, Regno Unito compreso.
ADP estende la crittografia end-to-end ad altre 10 categorie: Backup iCloud, iCloud Drive, Foto, Note, Promemoria, Segnalibri di Safari, Comandi rapidi Siri, Memo vocali, pass di Wallet e Freeform. Per gli utenti britannici che non possono attivare ADP, Apple indica che queste categorie ricevono la protezione standard dei dati.
Il timore riferito da un funzionario statunitense
Nel settembre 2026 è stato riferito che un funzionario della sicurezza della Casa Bianca, rimasto anonimo, temeva un nuovo tentativo britannico di ottenere una backdoor iCloud e un suo possibile uso per seguire figure dell’amministrazione statunitense, Donald Trump e Nigel Farage. Si trattava di una preoccupazione riferita, non di un accertamento del tribunale.