OpenAI、Appleの安全管理慣行を逆手に取り商業秘密侵害の主張を揺さぶる

OpenAI、Appleの安全管理慣行を逆手に取り商業秘密侵害の主張を揺さぶる

Appleは厳格な秘密保持文化で知られているが、ある商業秘密訴訟においてOpenAIはApple自身の安全管理慣行を逆手に取った。TechCrunchの報道によると、新たに提出された法廷文書において、OpenAIはAppleの商業秘密侵害の申し立てに対し、Appleの内部管理上の欠陥――特に、エンジニア退職後もある管理職者がそのiCloudアカウントへのアクセスを継続できる状態を放置していた点――を問題視する反論を展開した。

商業秘密訴訟における重要な戦略

この訴訟は、Appleが元エンジニアに対し、OpenAIに転職する前に自動運転関連のコア技術を窃取したと申し立てたことに端を発する。Appleは通常、この種の案件において詳細なアクセスログや機密文書のマーキングといった証拠を用いて、保密措置が十分であったことを立証する。しかしOpenAIの弁護団は、訴訟の根拠を根底から覆しかねない点を発見した。Appleは退職した従業員のiCloud権限を速やかに回収しなかったばかりか、管理職者が事後にそのアカウントにログインすることを容認していたというのである。

法廷文書によれば、Appleは元エンジニアの退職後も管理職者がそのiCloudアカウントにアクセスすることを許可しており、Appleが主張する「商業秘密の厳格な保護」とは著しく矛盾している。

法的実務において、商業秘密の成立には「合理的な秘密保持措置を講じていること」という前提条件を満たす必要がある。権利者自身の行為によって情報が容易にアクセス可能な状態に置かれていた場合、裁判所はその情報を商業秘密と認定しない傾向があり、少なくとも原告の損害賠償請求を弱めることになる。OpenAIはまさにこの点を突き、Appleの核心的な請求が同社自身の保密制度の機能不全の上に成り立っていることを証明しようとしている。

Appleの訴状によれば、当該エンジニアは自動運転システムの設計原理に関する数千件の文書をダウンロードし、転職先に持ち出したとされる。この種の申し立てはシリコンバレーでは珍しくないが、OpenAIの対応は異例であった。「ダウンロードの有無」という争点を回避し、Appleの情報管理が適切であったかどうかという点に焦点を当てたのである。

iCloudアクセスが持つ深い意味

この詳細は些細に見えても、訴訟に対して極めて大きな打撃を与える可能性がある。iCloudアカウントには、メール、メモ、写真、個人ファイル、さらには業務プロジェクトに関する同期コンテンツが含まれることも多い。退職後の従業員のデータに管理職者が障壁なくアクセスできる状態であったとすれば、Appleは「機密情報は特定の権限者のみに限定されていた」という主張と、実態として存在していた緩やかなアクセス経路とを、どう整合させるかを説明することが困難となる。OpenAIの弁護団は明らかに、この問題を大きく取り上げ、陪審員にAppleの秘密保持文化への疑念を抱かせようとしている。

さらに驚くべきことに、法廷文書の記述によれば、当該管理職者はiCloudアカウントにアクセスできたのみならず、業務関連ファイルを含む可能性のあるコンテンツの一部を実際に閲覧していたという。OpenAIは、この行為がApple管理層における従業員データ権限の境界に関する認識の曖昧さを示しており、いわゆる商業秘密について社内で緩慢なルールが適用されていたことを裏付けると主張している。米国の商業秘密保護法の規定上、情報の保有者は情報の秘密性を維持するために合理的な努力を払ってきたことを証明しなければならない。情報が社内の一般的なツールを通じて広くアクセス可能な状態にあった場合、「商業秘密」としての地位は疑問視される。

この種の商業秘密訴訟はシリコンバレーでは珍しくない。以前のWaymo対Uber訴訟では、WaymoはサードパーティサービスによるダウンロードログなどのデータをLiDAR技術窃取の鉄証として活用し、勝訴した。今回Appleが直面する状況はより複雑であり、OpenAIの防御戦略は窃取行為の直接否定ではなく、Appleの秘密保持の主張そのものが成立するかという根本的な問いへの疑義申し立てである。

テクノロジー業界へのコンプライアンス上の示唆

この訴訟はテクノロジー企業に警鐘を鳴らしている。退職した従業員の情報漏洩を積極的に追及する前に、まず自社内部のセキュリティプロセスに一切の隙がないことを確認しなければならない。現実には、多くの企業が管理上の利便性のためにアカウントの削除を遅らせたり、パスワードを共有したり、バックドアアクセスの仕組みを残したりしている。通常の業務運営においては大きな問題にならないこれらの慣行も、法的紛争に発展した場合、相手方からの攻撃材料となりうる。

従業員退職後の権限整理は、「社員証を無効化する」という段階にとどまらず、すべてのクラウドサービス、企業メール、社内文書システムをカバーするものでなければならない。

実際、シリコンバレーの多くのエンジニアは退職時に複雑なアカウント整理プロセスを経るが、それは多くの場合、会社支給デバイスに限定される。個人デバイス上のiCloud同期は見落とされがちである。しかし、まさにこうした見落とされた環節が、商業秘密訴訟における弱点となりうる。Appleの事例は、セキュリティ管理には対外的な防御のみならず、内部における厳密な権限監査の仕組みの構築が不可欠であることを示している。

編集後記:Appleにとって、これは紛れもなく不名誉な事態である。同社は長年にわたり「プライバシー」と「セキュリティ」をブランドの中核に据えてきたが、法廷において対立当事者に自社が標榜するセキュリティ慣行を根拠に反論されるという事態に直面している。最終的な判決がどうあれ、この事例は企業に対しデータアクセスガバナンス体制の再検討を促すことになるだろう。特に人材の流動が激しいテクノロジー業界において、商業秘密の保護は対外的な防御のみならず、内部における厳正な自律も求められる。

本稿はTechCrunchをもとに編集・翻訳したものである。