Apple: ex-medewerker stal geheime tekening nadat hij overstapte naar OpenAI

Een voormalig Apple-medewerker gebruikte een vertrouwelijke schematische tekening in zijn werk bij OpenAI. Dat claimt Apple in zijn rechtszaak tegen de AI-ontwikkelaar. Het bedrijf vond bewijs daarvoor op de voormalige werklaptop van de ex-werknemer.

Dit nieuws in het kort

  • Apple heeft nieuw bewijs gedeeld in zijn rechtszaak tegen OpenAI en een ex-werknemer.
  • Het bedrijf claimt dat hij vertrouwelijke schema's heeft gestolen en daarmee simulaties heeft gedraaid.
  • De ex-werknemer zou ook geprobeerd hebben om bewijs te vernietigen, claimt het techbedrijf.

Uit nieuwe rechtbankdocumenten blijkt dat advocaten van de ex-werknemer de MacBook bij Apple hebben ingeleverd. Daarop vond Apple naar eigen zeggen bewijs dat de medewerker bedrijfsgegevens heeft gestolen. In maart 2026 zou de medewerker een schakeltekening van een stroomomvormer hebben gebruikt.

Volgens Apple is die schematische tekening 'slechts een van de tientallen vertrouwelijke Apple-documenten' die de ex-werknemer downloadde nadat hij Apple had verlaten. Apple treedt daarover niet verder in detail. Het bedrijf zegt wel dat de ex-medewerker actief bestanden downloadde tot in april, toen hij allang weg was bij Apple en werkte bij OpenAI.

Simulaties met een AI-agent

Hij zou de tekening onder zijn eigen naam gebruikt hebben om simulaties te draaien in de LTspice-software. Ook trainde hij een AI-agent om die software te gebruiken en de resultaten te analyseren, blijkt uit de rechtbankdocumenten. Volgens Apple gebruikte de medewerker die simulaties 'in zijn werk bij OpenAI'. Waarvoor dat werk bedoeld was, is niet duidelijk.

De medewerker draaide de simulaties niet direct op zijn voormalige werklaptop. In plaats daarvan uploadde hij resultaten uit de simulaties naar zijn iCloud-opslag. Die resultaten werden vervolgens gesynchroniseerd naar de werklaptop, waardoor Apple het bewijs in handen kreeg.

De voormalige medewerker zou in juni gesproken hebben met een collega bij OpenAI, nadat bleek dat Apple hem onderzocht. Hij zou haar gevraagd hebben om apparaten van Apple te resetten en vervolgens veel te gebruiken. Zo wilde hij het bewijs vernietigen, claimt de techgigant.

Rechtszaak loopt al langer

Apple klaagde OpenAI in juli aan wegens het vermeend stelen van bedrijfsgeheimen. Onderdeel van die aanklacht zijn de beschuldigingen tegen de ex-medewerker. Hij zou een authenticatiebug omzeild hebben om data van Apples interne netwerk te downloaden, claimde de techgigant toen.

OpenAI zei vorige maand in een reactie dat de medewerker enkel Apple-bestanden gebruikte om zijn voormalige collega's bij het techbedrijf te helpen. Daarbij zei het bedrijf dat Apple de toegang tot zijn interne systemen niet goed beheert wanneer mensen vertrekken. Ex-medewerkers hebben vaker toegang tot vertrouwelijke Apple-documenten zonder dat zelf te weten.

De AI-maker heeft nog niet gereageerd op de nieuwe beschuldigingen van Apple. Tweakers heeft daarover vragen uitstaan bij OpenAI.

OpenAI ChatGPT Bron: NurPhoto/Getty Images
Bron: NurPhoto/Getty Images

Door Daan van Monsjou

Nieuwsredacteur

01-09-2026 • 10:22

39

Submitter: JelleDJs

Reacties (30)

Sorteer op:

Weergave:

tientallen vertrouwelijke Apple-documenten' die de ex-werknemer downloadde nadat hij Apple had verlaten. Apple treedt daarover niet verder in detail. Het bedrijf zegt wel dat de ex-medewerker actief bestanden downloadde tot in april, toen hij allang weg was bij Apple en werkte bij OpenAI.
Nu ga ik die medewerker hier niet verdedigen want het is uiteraard niet de bedoeling en strafbaar. Maar Apple heeft hier ook wel steken laten vallen hoor, waarom gaan accounts niet dicht na beëindiging contract?
Lowkey true dat Apple hard fumbled, maar technically is het vaak niet gewoon "oeps account vergeten". Kan natuurlijk een mismatch tussen de fysieke vertrekdatum en de officiële contractuele einddatum in het HR-systeem zijn. Heb ik ook vaker meegemaakt.

Neemt niet weg dat dit voor een bedrijf met het securitybudget van Apple gewoon een pijnlijke blunder in het offboardingsbeleid is, al blijft het handelen van die ex-werknemer natuurlijk bewust kwaadwillend.
Misschien een beetje eigen werk frustratie maar ik zie HR en IT niet altijd lekker samenwerken. Dat wij halverwege de maand doorkrijgen dat dat een contract is gestopt op de eerste van de maand komt genoeg voor. Met je geautomatiseerde systeem sta je achter in de rij.
"Maar" Indirect verdedig je het dus..
Ja Apple heeft steken laten vallen, echter moet je daar dan meteen gebruik van maken?
Nee, maar je mag wel vragen stellen wat er fout gaat in de offboarding.
Je mag het vragen, maar het is op zich irrelevant.

Tenzij Apple dit soort dingen in een envelop door de brievenbus bij de persoon in kwestie heeft gedouwd heeft hij documenten zich toe-geeigend en gedeeld op een onrechtmatige manier.

Van wat ik heb begrepen wordt er intern een klein beetje om bepaalde iCloud beperkingen heen gewerkt om documenten te delen. En daardoor blijven sommige zaken ook technisch beschikbaar na off-boarding.

Ook heb ik begrepen, maar weet niet hoe waar dat is, dat een medewerker bij OpenAI expliciet Apple medewerkers coachte over hoe ze informatie post- of net voor vertrek konden vergaren.
Het is irrelevant voor de vraag of de man fout zat of niet. Hier in de reacties is het zeker wel relevant.

Hoe kan het dat deze man nog toegang had na zijn vertrek?
Waar is het dan relevant voor? Denk niet dat je echt zorgen hoeft te maken over *jouw* iCloud account.
Dit gaat niet om de zorgen over onze accounts. Het gaat om het punt in hoeverre Apple zelf iets te verwijten is en welke invloed dat heeft op hun eisen of zelfs schuld. Apple meent dat het slachtoffer is, maar zelfs dat blijkt nog niet. Dit hoort neutraal bekeken te worden en dat wil dus ook zeggen dat Apple niet alleen maar verantwoordelijkheid kan afschuiven. Een van de belangrijkste redenen van accountmanagement is voorkomen dat je last van de risico's hebt van ex-medewerkers, dus ook als die in de ogen van een rechter slechts stommiteiten uitgehaald hebben die Apple niet bevalt en graag uitmelkt. Voor Apple draait deze rechtzaak namelikk om kunnen verdienen aan hun rechten. Ongeacht in welke vorm Apple die rechten hoopt om te zetten in geld.
Apple meent dat het slachtoffer is, maar zelfs dat blijkt nog niet. Dit hoort neutraal bekeken te worden en dat wil dus ook zeggen dat Apple niet alleen maar verantwoordelijkheid kan afschuiven. Een van de belangrijkste redenen van accountmanagement is voorkomen dat je last van de risico's hebt van ex-medewerkers
Je doet dat om de praktische redenen, niet om legale redenen. Zie ook GPD en Novum in Nederland. Zoals gezegd, Apple is een onsympathiek bedrijf, maar dat verandert niks aan de zaak.
Rechten geven en nemen gaat juist ook om legale redenen. Dat is ook waarom het niet slechts praktisch is als je iemand rechten geeft terwijl je als bedrijf die persoon niet meer formeel in dienst hebt.
Omdat dit een website is voor tweakers. Dus is de hoe van veel dingen voor veel mensen interessant.

De reacties op zo'n vraag kunnen bij iemand anders weer een eye-opener zijn bij de beveiliging van zijn eigen bedrijfsgegevens. Daarbij hoeft het niets uit te maken of iemand een iCloud gebruiker is of niet.
Tsja. Alsof Apple met enig detail publiekelijk bekend gaat maken hoe hun security te omzeilen is/was...

Met alles verder dan "denk goed na bij off-boarding" wens ik je veel succes.

Overigens is dit het best bekende: https://9to5mac.com/2026/...y-lax-work-icloud-policy/

Dus, mengen van werk en prive iCloud.

(The Information zelf heeft een betaal/subscribe-muur).

[Reactie gewijzigd door Keypunchie op 1 september 2026 12:06]

Als ik mijn voordeur open laat staan betekent dat niet dat jij zo maar naar binnen mag lopen en mijn bezittingen mag pakken.
Maar het zorgt er wel voor dat je verzekering niets uitkeert.
Maar meneer de rechter zal zeker wel civiel schade toekennen.
Als de inbreker gepakt wordt. En die kans is nog steeds klein. Namelijk slechts 10-15%.

https://www.metronieuws.nl/in-het-nieuws/binnenland/2026/05/in-deze-gemeenten-meeste-risico-op-woninginbraken/

De kans dat jij civiel schade kunt verhalen is dan ook 10-15%. Dat is niet heel veel. Dus dat is wel een probleem.
Eens, maar in dit geval heeft Apple de inbreker duidelijk :-)

[ed.] Ik vind de "victim blaming" hier nogal verwonderlijk. Ik snap dat Apple geen sympathiek bedrijf is, maar we hebben het hier niet over een scriptje dat iemand heeft geschreven dat hij meeneemt naar zijn volgende werkgever. Of een pen.

Het gaat hier gewoon klip- en klaar over vertrouwelijk materiaal, waar iemand moeite voor moest doen om het te vergaren.

In Nederland is er jurisprudentie o.a. de GPD affaire: nieuws: Rechter veroordeelt hackers van GPD-computers
en ook Novum: nieuws: Novum veroordeeld wegens computervredebreuk bij ANP

In beide gevallen "via een omweggetje" gebruik maken van legitieme credentials. Dus geen geweldige beveiliging, geen super-ingewikkelde hacks, maar ook dan mag het gewoon niet.

[Reactie gewijzigd door Keypunchie op 1 september 2026 11:30]

Maar in dit geval is "de inbreker" gepakt, dus die statistiek doet niets ter zake.

Feit is dat een medewerker van OpenAI vertrouwelijke data van Apple heeft gebruikt en dat is strafbaar. Hoe, wat en wanneer hij er aan gekomen is, doet eigenlijk niet ter zake.
Klopt, maar het toont wel jouw nalatigheid.
Als die deur op slot was zoals dat zou moeten, kon er helemaal niets gestolen worden.
Heb hier eerder over gelezen https://daringfireball.ne...on-apple-employees-icloud dat Apple bij aannemen mensen hun eigen account laat gebruiken, omdat je op je iphone maar met een account kan inloggen.
Als medewerker krijgen ze een extra work map in hun icloud.
Bij stoppen met werk kunnen ze dan hun werk omgeving afsluiten, maar niet hun prive omgeving waar je baby fotos staan.
Wat hier wordt gezegd is dat de medewerkers bewust documenten in hun prive icloud omgeving plaatsten.
Apple is een groep mensen, geen 1 persoon, en bij elke groep mensen zullen er fouten gemaakt worden. En met een hoofdkwartier waar twaalf duizend man kan werken verbaast het me niks dat er dus dit soort fouten worden gemaakt.

Wij moeten HR en managers er vaak op attenderen dat zodra een medewerker weg is wij van IT dit moeten moeten weten om de ex medewerker's toegang te blokkeren. Maar bij onze HR dringt dat beseft niet echt door heb ik het idee.
Er gingen verhalen rond dat medewerkers die data op hun persoonlijke iCloud kregen ipv een aparte iCloud voor hun werk, daardoor konden ze na hun dienstverband bij Apple alsnog bij de data omdat ze nog steeds toegang hadden tot de gedeelde map.
Dat heeft die medewerker niet gedaan - een losgeslagen LLM-agent heeft bij Apple ingebroken en die gegevens gestolen.
Dat lijkt me de inmiddels traditionele verdediging die OpenAI te berde zou hebben moeten brengen.
Een schakeltekening van een stroomomvormer? Ik dacht echt dat ie de nieuwste M8 chips in zijn bezit had of iets spannends.

[Reactie gewijzigd door TheJoe op 1 september 2026 11:21]

Apple heeft vaak de beste en meest efficiënte voedingen, dus die zullen zeker bedrijfsgeheimen hebben
Wat mij verbaasd in dit verhaal is het feit dat blijkbaar de account van de oud werknemer niet dichtgezet was en die toegang hield tot blijkbaar geheime bedrijfsdata.

Want, als Apple laks is met de eigen geheime data, dan is het de vraag, zijn ze op andere plekken ook laks met hun beveiliging?

Ik hoop dan ook dat de Apple aandeelhouders vragen gaan stellen, en dat Apple gaat zorgen hun interne beveiliging op orde te brengen, en met die lessen dat ook weer verder brengt in innovaties van hun producten. Niet dat Apple producten per definitie onveilig zijn, maar Apple staat bekent om innovatie, dus ik ben benieuwd of ze dat ook op het gebied van beveiliging kunnen tonen.

We gaan het zien.
Wat mij verbaasd in dit verhaal is het feit dat blijkbaar de account van de oud werknemer niet dichtgezet was en die toegang hield tot blijkbaar geheime bedrijfsdata.
Ik vraag me af of het hier om schaduw-IT gaat. Wat ik regelmatig zie is dat allerlei diensten gebruikt worden waar de centrale IT-afdeling niet van op de hoogte is. Gebruikers maken zelf "even" ergens een accountje aan "omdat het handig is" en delen het wachtwoord met de hele afdeling en dat blijft dan voor altijd hetzelfde omdat wijzigen te onhandig is.
Ze willen dat Apple zijn ontwerpen openstelt.

Om te kunnen reageren moet je ingelogd zijn