Apple Private Cloud Compute 安全审计报告公开
Apple Private Cloud Compute SoC 3 audit reports

Apple 正式发布了 Private Cloud Compute (PCC) 系统的 SOC 3 审计报告,详细披露了独立审计师对 PCC 配置系统控制有效性的审查结果。这些报告基于 AICPA 的信任服务标准,涵盖了安全性、处理完整性和机密性等关键领域,为 Apple 的服务承诺和系统要求提供了合理保证。报告每季度更新一次,采用滚动 12 个月的周期,最新一期覆盖至 2026 年 4 月。值得注意的是,此次审计并未涉及 Apple Intelligence 等人工智能服务的性能评估。对于关注企业级云安全和合规性的用户来说,这份报告是了解 Apple 云端基础设施安全性的宝贵资料。
SOC 3 报告是一份独立的审查报告,它描述了 Apple 设计的 Private Cloud Compute 的服务承诺和系统要求,并确认其操作符合 AICPA 信任服务标准中关于安全性、处理完整性和机密性的相关标准。
HN 评论区
57- arkadiyt
对于不了解情况的人,SOC3 本质上就是去掉了审计细节的 SOC2——它只包含来自公司(Apple)和审计方(EY)的高层声明,仅此而已。
此外,Apple 确实在安全和隐私上投入巨大,但 SOC2 已经变得如此泛滥,以至于这就像在说“看,我付得起 5 万块”,其实没什么特别的看点。
- pjmlp
从整份报告中,我发现了这个宝藏:
macOS Security Compliance Project
- Havoc
我很高兴他们正在做这些审计。
审计当然并不完美,但总体而言,当人们知道自己正在接受审计时,往往会更倾向于遵守良好的实践规范。
- dzonga
谁能纠正一下我——所以 Apple 是在用运行着封闭版 iOS 的服务器吗?我猜是 Apple Silicon,可能是闲置的芯片或旧款芯片,用于 iCloud Private Cloud?
- bstsb
这个页面一直 301 重定向到首页,可能是地区限制问题