Apple konfliktas su Europos reguliatoriais dėl sideloading

18.11.2021 Apple konfliktas su Europos reguliatoriais dėl sideloading

Komentaro autorius - partneris Mindaugas Civilka

Nors nėra aišku, kada įsigalios fundamentalūs ES skaitmeninės rinkos teisės aktai (panašu, kad tai įvyks ne anksčiau nei 2023 m.) – Digital Services Act ir Digital Markets Act (DMA), tačiau vien šių projektų paskelbimas ir oficialus Europinis diskursas kelia vis didesnę įtampą didiesiems skaitmeninių paslaugų žaidėjams. DMA įtvirtina ilgą specifinių ex ante įpareigojimų sąrašą, skirtą vadinamiesiems gatekeeper‘iams, t.y., pagrindinių platformų teikėjams. Šios ex ante pareigos iš esmės nukreiptos į gatekeeper'ių konkurentų verslo modelių apsaugą (pvz., draudžiama reikalauti, kad verslo klientai naudotųsi kita pagrindinės platformos paslauga tam, kad galėtų prieiti prie pagrindinių platformos paslaugų ir pan.).

Siūlomos DMA nuostatos aiškinamos kaip įpareigojančios Apple leisti vadinamąjį šoninį / paralelinį programėlių įkėlimą į iOS (angl., sideloading on the iPhone), apeinant oficialią App Store platformą.  

Apple istoriškai užtikrino vartotojams ir aplikacijų kūrėjams saugumą, teikdama oficialią programų kūrimo ir platinimo platformą.  Bendrovė išvystė pirmaujantį rinkoje saugumo standartą ir sukūrė App Store, kaip patikimą vietą, kurioje vartotojai gali saugiai atsisiųsti iš anksto griežtai patikrintas trečiųjų šalių programas.

Taigi, DMA reikalavimas atverti iOS programėlėms, atsiųstoms ne per AppStore, gali sukelti didelių iššūkių App Store ir iPhone iš anksto įdiegtų mobiliųjų programėlių valdymui, o tai iš esmės paveiktų Apple verslo modelį. Šių metų birželį Apple vadovas Tim Cook viešai pranešė, kad toks įpareigojimas pakenktų vartotojų interesams ir iš esmės sunaikintų iPhone saugumą.

Aišku, sidealodingas sideloadingui nelygu - pvz., programėlių siuntimas per specializuotas prekyvietes įgalina išvengti daugelio aptariamų saugumo rizikų.

Ir vis dėlto.

Spalio viduryje Apple paskelbė savo poziciją (Building a Trusted Ecosystem for Millions of Apps A threat analysis of sideloading), atskleidžiančią paralelinių  programėlių atsisiuntimo pavojus. Tai – Apple atsakas į DMA ir stiprėjantį ES institucijų spaudimą dėl AppStore platformos atvėrimo kitiems rinkos žaidėjams.

Esminiai Apple argumentai:

-       palyginimui, Android sistema, kuri leidžia sideloading‘ą, per pastaruosius metus patyrė 15-47 kartus daugiau malware atakų nei iPhone

-       jeigu Apple būtų priversta leisti sideloading;‘ą:

o  naudotojams būtų lengviau prieinamos žalingos programėlės, kurios yra geriausias kibernetinių nusikaltėlių draugas, net jei paralelinis siuntimas apsiribotų tik trečiųjų šalių parduotuvėmis

o  naudotojai gautų mažiau informacijos apie programėlę ir turėtų mažiau galimybių kontroliuoti / valdyti parsiųstas programėles

o  šalutinis atsisiuntimas įgalina apeiti apsaugą nuo trečiųjų asmenų prieigos prie saugotinų įrangos elementų arba neviešų iOS funkcijų

o  nusikaltėliai naudotojus gali įvilioti į netikras / suklastotas AppStore

o  nukentėtų ir programėlių kūrėjai, kadangi lengviau plistų suklastotos programėlės (fake / copycat apps), piratinės programėlės (pirated apps)

-       Malware programos  daro neigiamą įtaką mobiliajai ekosistemai

-       Malware, nukreipta į individo įrenginį, gali paveikti ir įmonės duomenis / tinklus.

Visgi, šie Apple argumentai kol kas neįtikina ES institucijų. Margrethe Vestager, Europos Komisijos vykdomoji viceprezidentė, yra įspėjusi Apple, kad ši nenaudotų privatumo ir saugumo argumentų, siekdama apsaugoti App Store nuo konkurencijos.

Pasigirsta nuomonių, kad vartotojų saugumo, privatumo supriešinimas su konkurencijos apsauga (klasikinė dviejų vertybių priešprieša) yra tik dūmų uždanga, skirta apsaugoti Apple pajamas. Apple už pardavimus App Store renka gana aukštus komisinius (iki 30%), todėl programėlių įkėlimo liberalizavimas leis sutaupyti kūrėjams, o tai gali lemti didesnį paslaugų prieinamumą ir patrauklesnę kainą galutiniam naudotojui. Tai gal ir neigiamai įtakos Apple pajamas, tačiau neabejoju, jog gali būti sugalvoti kiti būdai, kaip išsaugoti iOS saugumą, vientisumą net ir sideloadingo sąlygomis. Kitaip sakant, iOS atvėrimas alternatyvioms programėlių platformoms nereiškia, kad Apple praras ekonomines ir socialines paskatas ir toliau investuoti į iOS ir Apple naudotojų privatumo bei saugumo apsaugą.

Panašu, kad Apple neketina lengvai nusileisti ir ruošiasi dar vienam ilgam poziciniam karui su Europos reguliatoriais.