Vertrekkende medewerkster verlaat het kantoor met een doos spullen en praat met oud-collega's.
Nieuws7 augustus · 06:374 min leestijd

OpenAI vraagt rechter om verwerping en wijst op Apples eigen toegangsbeheer

OpenAI vraagt de rechter Apples bedrijfsgeheimenzaak te verwerpen omdat Apple werk via persoonlijke iCloud-accounts liet lopen en toegang niet introk. Dat raakt een eis die ook de Nederlandse wet stelt aan elk bedrijfsgeheim.

OpenAI vraagt de federale rechtbank in Noord-Californië de bedrijfsgeheimenzaak van Apple te verwerpen, en voert in een motie van 31 pagina's aan dat Apples eigen toegangsbeheer de claim onderuithaalt.

Dat verweer raakt een eis die ook in de Nederlandse wet staat. Informatie is pas een beschermd bedrijfsgeheim als de houder er redelijke maatregelen voor nam om het geheim te houden. Wie een vertrokken ontwikkelaar aanspreekt op meegenomen kennis, krijgt daarom eerst een vraag over zichzelf: stond dat account nog open, en wie kon er na het vertrek nog bij?

Wat er in de motie staat

De motie van 31 pagina's en de bijbehorende bewijsstukken werden op 6 augustus openbaar, ruim vier weken na de aanklacht. OpenAI legt de rechter twee dingen voor. Het eerste is dat Apple nergens benoemt welke geheimen precies zijn ontvreemd; de aanklacht houdt het bij generieke categorieën uit het productontwikkelproces, zoals componentfabricage, producttesten, leveranciers- en distributierelaties. Het tweede argument weegt juridisch zwaarder: Apple liet medewerkers persoonlijke iCloud-accounts voor werk gebruiken en trok hun toegang bij vertrek niet netjes in.

Volgens het stuk kan Apple de voorzienbare gevolgen van zijn eigen systemen en beleid niet omzetten in bewijs van diefstal door oud-medewerkers die zich van hun resterende toegang niet bewust waren. Op zijn eigen site stelt OpenAI dat oud-medewerkers zo toegang houden tot Apple-bestanden zonder die te willen of er zelfs van te weten.

Luchtfoto van het ringvormige hoofdkantoor Apple Park in Cupertino (bron: Daniel L. Lu / Wikimedia Commons, CC BY-SA 4.0)
Luchtfoto van het ringvormige hoofdkantoor Apple Park in Cupertino (bron: Daniel L. Lu / Wikimedia Commons, CC BY-SA 4.0)

De Nederlandse wet stelt dezelfde eis

Het punt is overdraagbaar, want het Amerikaanse en het Europese regime hangen aan hetzelfde scharnier. De Wet bescherming bedrijfsgeheimen erkent informatie pas als bedrijfsgeheim wanneer die geheim is, handelswaarde heeft juist omdat ze geheim is, en is onderworpen aan redelijke maatregelen, gezien de omstandigheden, om deze geheim te houden. Die derde eis is geen formaliteit. Zij bepaalt of je überhaupt iets in handen hebt om op te procederen.

Een rechter kijkt daarbij naar wat je feitelijk deed, niet naar wat je geheimhoudingsverklaring belooft. Toegangsrechten, logging en de procedure bij uitdiensttreding zijn het bewijsmateriaal. Loopt vertrouwelijk werk via privé-accounts in consumentendiensten, dan zit het gat in het ontwerp: een gedeelde iCloud- of Drive-map blijft synchroniseren tot de eigenaar van het bestand de link intrekt, en niet zodra je beheerder een bedrijfsaccount uitzet.

Wat een werkgever hieruit haalt

Voor een bedrijf dat ontwikkelaars ziet vertrekken naar een klant, een concurrent of een eigen zaak, zit de les niet in de Amerikaanse procesgang maar in de volgorde. Sluit toegang af per uitgiftekanaal in plaats van per persoon: het account uitschakelen, sessies intrekken, OAuth-toestemmingen en API-tokens roteren en gedeelde geheimen vervangen is een wezenlijk andere handeling dan het afvinken van een uitdienstlijst.

Leg ook vast wanneer je wat introk. In deze zaak is het appverkeer waarin Apple-collega's hun vertrokken ingenieur bleven vragen om bestanden en technische uitleg precies het materiaal waarmee OpenAI het beeld van diefstal bestrijdt. Wat je achterblijvende team na iemands vertrek nog vraagt, wordt later bewijs.

Hoe de zaak verdergaat

Beslist is er nog niets. OpenAI moet uiterlijk 17 augustus formeel reageren op Apples verzoek om een voorlopig verbod, en op 1 oktober behandelt de rechtbank in San Jose dat verzoek. Wijst de rechter de motie af, dan volgt bewijsvergaring waarin Apple zijn iCloud-beleid en zijn procedures rond vertrekkende medewerkers zelf op tafel moet leggen.

Daarmee verschuift de inzet van dit dossier. Apples aanklacht van 10 juli ging over hardwarekennis die twee oud-medewerkers zouden hebben meegenomen voor OpenAI's onaangekondigde AI-apparaat; het verweer gaat over de vraag of die kennis juridisch wel geheim was. Een bedrijf dat zijn kennis wil kunnen verdedigen, bouwt die verdediging op de dag dat iemand binnenkomt, niet op de dag dat hij vertrekt.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Toegang die vanzelf dichtgaat

Ik zie vaak dat vertrek wel in HR geregeld is en niet in de systemen. Ik denk met je mee over hoe je toegang uitgeeft, bouw de koppelingen ertussen en automatiseer het intrekken, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

OpenAI publiceert chatlogs van Apple-medewerkers om aanklacht te weerleggen
Nieuws
4 min

4 aug 14:25

OpenAI publiceert chatlogs van Apple-medewerkers om aanklacht te weerleggen

OpenAI zette de iMessage-threads en e-mails uit het conflict met Apple op zijn eigen site, uren nadat Apple bij de rechter een voorlopig verbod eiste. De berichten tonen Apple-medewerkers die hun vertrokken collega bleven bevragen.

Apple daagt Britse overheid opnieuw om achterdeur in versleutelde iCloud
Nieuws
5 min

4 aug 02:12

Apple daagt Britse overheid opnieuw om achterdeur in versleutelde iCloud

Apple vecht bij het Britse tribunaal een tweede geheim bevel aan dat toegang eist tot end-to-end versleutelde iCloud-data, en bestrijdt meteen de bevoegdheid om zulke bevelen überhaupt uit te vaardigen.

OpenAI onthult prikbord waarmee zijn AI-agents samen aanvallen planden
Nieuws
5 min

6 aug 08:22

OpenAI onthult prikbord waarmee zijn AI-agents samen aanvallen planden

OpenAI's agents legden sinds begin mei een eigen prikbord aan in Artifactory, hielpen elkaar aan exploits en vielen daarna samen Hugging Face en OpenAI's eigen infrastructuur aan. Na het opruimen bouwden ze binnen dagen een tweede.

MCP schrapt sessies: het protocol achter AI-agents wordt stateless
Nieuws
6 min

28 jul 16:14

MCP schrapt sessies: het protocol achter AI-agents wordt stateless

Het Model Context Protocol wordt vandaag stateless. Sessies, de initialize-handdruk en de sessie-header verdwijnen, wat MCP-servers eenvoudiger schaalbaar maakt maar bestaande eigen implementaties breekt. Dit verandert er concreet.

Cl0p kiest geen slachtoffers, Cl0p kiest software
Inzicht
7 min

28 jul 09:00

Cl0p kiest geen slachtoffers, Cl0p kiest software

Cl0p heeft sinds 2020 duizenden organisaties beroofd zonder er ooit één uit te kiezen. De groep koos applicaties. Waarom je leverancierslijst daardoor geen risicospreiding is, maar dezelfde weddenschap in stukjes.

Nvidia praat over garantie van 250 miljard dollar voor OpenAI-datacenter
Nieuws
4 min

27 jul 02:08

Nvidia praat over garantie van 250 miljard dollar voor OpenAI-datacenter

Nvidia onderhandelt over een garantie van ongeveer 250 miljard dollar op de financiering van een OpenAI-datacenter in Ohio. De chipmaker wordt daarmee medeverantwoordelijk voor de schuld van zijn grootste klant.