OpenAI vraagt de federale rechtbank in Noord-Californië de bedrijfsgeheimenzaak van Apple te verwerpen, en voert in een motie van 31 pagina's aan dat Apples eigen toegangsbeheer de claim onderuithaalt.
Dat verweer raakt een eis die ook in de Nederlandse wet staat. Informatie is pas een beschermd bedrijfsgeheim als de houder er redelijke maatregelen voor nam om het geheim te houden. Wie een vertrokken ontwikkelaar aanspreekt op meegenomen kennis, krijgt daarom eerst een vraag over zichzelf: stond dat account nog open, en wie kon er na het vertrek nog bij?
Wat er in de motie staat
De motie van 31 pagina's en de bijbehorende bewijsstukken werden op 6 augustus openbaar, ruim vier weken na de aanklacht. OpenAI legt de rechter twee dingen voor. Het eerste is dat Apple nergens benoemt welke geheimen precies zijn ontvreemd; de aanklacht houdt het bij generieke categorieën uit het productontwikkelproces, zoals componentfabricage, producttesten, leveranciers- en distributierelaties. Het tweede argument weegt juridisch zwaarder: Apple liet medewerkers persoonlijke iCloud-accounts voor werk gebruiken en trok hun toegang bij vertrek niet netjes in.
Volgens het stuk kan Apple de voorzienbare gevolgen van zijn eigen systemen en beleid niet omzetten in bewijs van diefstal door oud-medewerkers die zich van hun resterende toegang niet bewust waren. Op zijn eigen site stelt OpenAI dat oud-medewerkers zo toegang houden tot Apple-bestanden zonder die te willen of er zelfs van te weten.

De Nederlandse wet stelt dezelfde eis
Het punt is overdraagbaar, want het Amerikaanse en het Europese regime hangen aan hetzelfde scharnier. De Wet bescherming bedrijfsgeheimen erkent informatie pas als bedrijfsgeheim wanneer die geheim is, handelswaarde heeft juist omdat ze geheim is, en is onderworpen aan redelijke maatregelen, gezien de omstandigheden, om deze geheim te houden. Die derde eis is geen formaliteit. Zij bepaalt of je überhaupt iets in handen hebt om op te procederen.
Een rechter kijkt daarbij naar wat je feitelijk deed, niet naar wat je geheimhoudingsverklaring belooft. Toegangsrechten, logging en de procedure bij uitdiensttreding zijn het bewijsmateriaal. Loopt vertrouwelijk werk via privé-accounts in consumentendiensten, dan zit het gat in het ontwerp: een gedeelde iCloud- of Drive-map blijft synchroniseren tot de eigenaar van het bestand de link intrekt, en niet zodra je beheerder een bedrijfsaccount uitzet.
Wat een werkgever hieruit haalt
Voor een bedrijf dat ontwikkelaars ziet vertrekken naar een klant, een concurrent of een eigen zaak, zit de les niet in de Amerikaanse procesgang maar in de volgorde. Sluit toegang af per uitgiftekanaal in plaats van per persoon: het account uitschakelen, sessies intrekken, OAuth-toestemmingen en API-tokens roteren en gedeelde geheimen vervangen is een wezenlijk andere handeling dan het afvinken van een uitdienstlijst.
Leg ook vast wanneer je wat introk. In deze zaak is het appverkeer waarin Apple-collega's hun vertrokken ingenieur bleven vragen om bestanden en technische uitleg precies het materiaal waarmee OpenAI het beeld van diefstal bestrijdt. Wat je achterblijvende team na iemands vertrek nog vraagt, wordt later bewijs.
Hoe de zaak verdergaat
Beslist is er nog niets. OpenAI moet uiterlijk 17 augustus formeel reageren op Apples verzoek om een voorlopig verbod, en op 1 oktober behandelt de rechtbank in San Jose dat verzoek. Wijst de rechter de motie af, dan volgt bewijsvergaring waarin Apple zijn iCloud-beleid en zijn procedures rond vertrekkende medewerkers zelf op tafel moet leggen.
Daarmee verschuift de inzet van dit dossier. Apples aanklacht van 10 juli ging over hardwarekennis die twee oud-medewerkers zouden hebben meegenomen voor OpenAI's onaangekondigde AI-apparaat; het verweer gaat over de vraag of die kennis juridisch wel geheim was. Een bedrijf dat zijn kennis wil kunnen verdedigen, bouwt die verdediging op de dag dat iemand binnenkomt, niet op de dag dat hij vertrekt.
Veelgestelde vragen
Toegang die vanzelf dichtgaat
Ik zie vaak dat vertrek wel in HR geregeld is en niet in de systemen. Ik denk met je mee over hoe je toegang uitgeeft, bouw de koppelingen ertussen en automatiseer het intrekken, self-hosted waar dat kan.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
