О проблеме рассказали более шести бывших сотрудников Apple, с которыми поговорило издание The Information. Доступ сохранился случайно: документы продолжали синхронизироваться с личными устройствами уже после завершения работы в компании.
Среди таких материалов были планы мероприятий, связанных с запуском новых продуктов Apple. В отдельных случаях бывшие сотрудники получали уведомления о свежих правках, хотя больше не должны были участвовать в работе над документами. Некоторые опасались удалять файлы, чтобы это действие не привлекло внимание службы безопасности компании.
Причина связана со способом организации рабочих учетных записей. Apple предоставляет сотрудникам тариф iCloud объемом 2 ТБ и позволяет объединить его с существующей личной учетной записью Apple Account. Можно завести отдельную учетную запись, но одновременно использовать на iPhone в качестве основной можно только одну. Поэтому сотрудники часто выбирали личный аккаунт, чтобы не носить два смартфона.
Для рабочих документов Apple использует управляемую папку, доступ к которой закрывается после увольнения. Однако не все внутренние файлы автоматически попадают в нее. Документы, которыми поделились отдельно, могли смешиваться с личными данными. Аналогичная ситуация возникала с перепиской iMessage и файлами, отправленными через приложение «Сообщения».
Apple заявила, что не подает иски против бывших сотрудников, у которых корпоративные документы случайно остались в личном iCloud. Компания также отделяет эту проблему от судебного разбирательства с OpenAI, где речь идет о намеренном получении конфиденциальных данных.
Публикация не сообщает об утечке личных файлов обычных владельцев iCloud и не указывает на отдельный риск для пользователей в России. Речь идет о внутренних правилах Apple и неполном удалении рабочих материалов с личных устройств сотрудников.
Apple пока не сообщила, собирается ли менять схему объединения личных и рабочих учетных записей. А вы бы согласились использовать личный облачный аккаунт для конфиденциальных документов работодателя?
