同一项目可能同时包含两类秘密。技术比对、非公知性检索和损失评估的方法并不相同,应分别确定秘密点,不宜用一个结论覆盖全部资料。
第四章 权利人和实际控制人
研发委托方、实际研发单位、员工所在公司、集团母公司、成果受让方和合法被许可方,都可能主张不同范围的权益。报案主体、诉讼主体和损失承受主体是否一致,需要先核验合同和研发记录。
集团内部共享资料不当然丧失秘密性,但应说明各主体之间的授权、权限和保密安排。
第五章 秘密点怎样表达
秘密点应当具体到可以识别、可以比对且不会把公众信息一并垄断的程度。以“整个软件”“全部图纸”“全套工艺”概括主张,容易造成范围不清。
组合技术也可能受保护。若公开资料分别披露零散要素,但没有公开经过选择、优化和验证形成的整体方案,不能仅凭拼接公开资料否定整体秘密性。
第六章 载体不等于秘密本身
图纸、服务器、代码仓库、样品、移动硬盘和邮件只是载体。保护对象是载体中具有法定条件的信息。
扣押或者返还载体不能直接解决信息是否已被复制的问题。应同步核验版本、哈希值、访问日志、传输记录、云端备份和派生文件。
第七章 员工经验技能的边界
员工在工作中积累的一般知识、行业经验和个人技能,原则上可以随职业流动继续使用。企业不能通过保密制度把从业能力永久锁定。
若员工带走了可复现特定产品的参数、源代码、非公开试验结果或者深度客户交易信息,则需要另行评价。判断重点是具体信息,而不是员工职位高低。
第八章 公开信息与合理检索
专利、论文、标准、产品手册、展会资料、官网、公开代码库和市场销售产品,都可能影响秘密性。检索应以被指控行为发生时为基准,并说明检索数据库、关键词、分类号和证据形成时间。
事后公开不当然否定行为发生时的秘密性,但可能影响停止使用期限和损害范围。
第二篇 商业秘密成立的三个法定基础
第九章 不为公众所知悉
非公知性要求有关信息在所属领域不为相关人员普遍知悉和容易获得。不是要求世界上绝对无人知晓,而是要求获取需要付出合理成本。
判断技术信息时,应结合专业领域、现有技术和获取难度;判断经营信息时,应审查公开渠道能否直接形成同样的交易优势。
第十章 商业价值
商业价值可以来自研发投入、试错成本、领先时间、成本控制、客户稳定、报价优势或者未来应用潜力,不要求已经直接产生利润。
价值说明应与秘密点相对应。企业整体估值、融资额和市场规模不能直接证明每个秘密点的价值。
第十一章 相应保密措施
保密措施不要求绝对严密,但应能体现权利人的保密意愿,并在正常情况下防止信息泄露。措施的强度应与信息价值、载体和使用场景相适应。
常见措施包括保密协议、分级分类、访问审批、身份认证、加密、日志、物理隔离、外发控制、培训和离职交接。
第十二章 保密协议的证明作用
保密协议可以证明义务和保密意愿,但不能把公众常识变成商业秘密。协议应尽可能对应岗位、项目、信息类别、允许用途、返还删除和持续期限。
格式合同把“公司一切信息”列为永久秘密,可能因范围过宽而降低证明力。
第十三章 权限管理
谁可以看、可以下载、可以外发、可以修改,应通过系统权限和审批记录体现。技术负责人具有读取权限,不代表可以复制到私人设备或者提供给新单位。
共享账号、离职账号未停用、全员可下载和日志缺失,会使企业难以说明真实控制边界。
第十四章 物理与数字措施
涉密实验室、样品库和生产区域可采用门禁、访客登记、监控和设备管理;代码、图纸和数据可采用加密、数字水印、外发审批、终端管控和版本审计。
措施应真实运行。只在制度中规定而从未执行,不能替代日常记录。
第十五章 合作方保密
投资尽调、供应链协作、委托研发、检测认证和联合投标都可能发生必要披露。披露前应明确接收人、目的、范围、复制限制、保存期限和退出处理。
数据室权限、下载记录和资料清单既保护披露方,也帮助接收方证明其实际接触范围。
第十六章 人才流动中的保密闭环
入职时应核验新员工是否负有前单位保密或者竞业义务,不要求其携带前单位资料;在职时按岗位配置权限;调岗和离职时及时回收设备、关闭账号并完成资料确认。
企业如果主动要求新员工“带项目、带客户、带代码”,可能扩大单位和管理人员的责任风险。
第三篇 侵害行为与合法来源
第十七章 不正当获取
盗窃、电子侵入、胁迫、利诱、欺诈以及其他不正当手段获取商业秘密,均属于重点审查行为。员工原本可以接触部分资料,超越权限批量下载仍可能是不正当获取。
应保存设备、账号、时间、路径、文件清单和操作日志,避免只凭推测描述“带走了全部技术”。
第十八章 披露、使用和允许使用
披露是将秘密提供给他人,使用是将秘密用于研发、生产、销售或者决策,允许使用则可能通过公司安排、授权或者默许实现。
仅持有资料与已经使用的责任范围可能不同。对源代码、图纸、样品和产品的比对,应结合形成过程和实际业务。
第十九章 明知或者应知
新用人单位是否明知资料来源不当,应结合招聘对象、研发周期、文件标识、保密提示、异常交付、警告函和内部沟通判断。
公司有真实研发团队不等于当然善意;前员工曾在竞争对手任职也不等于新公司当然侵权。
第二十章 接触加实质相同
商业秘密行为通常隐蔽。权利人能够证明对方存在接触条件、被诉信息与秘密实质相同,而对方不能说明合法来源时,依法可以结合全案作出事实判断。
该方法不是自动推定。秘密点必须先稳定,接触范围和同一性比对也必须有证据支持。
第二十一章 秘密性与同一性不能两头变化
权利人主张秘密性时不能任意扩大组合,以增加非公知性;进行侵权比对时又缩小内容,以增加相同概率。
秘密点的名称、范围、版本和组合关系应在程序中保持一致,必要变更要说明原因和对既有鉴定的影响。
第二十二章 独立研发
独立研发是重要合法来源。研发计划、人员、版本库、实验记录、采购、失败迭代和时间戳可以形成完整证明。
临时补写的研发文档、相互矛盾的图纸日期和无法解释的短周期成果,会削弱独立研发主张。
第二十三章 反向工程
通过公开渠道取得产品后,以观察、拆卸、测绘、测试等方式获得信息,依法可能构成反向工程。反向工程应有真实样品来源、实施人员、设备、方法、过程和结果记录。
先通过不正当手段获取秘密,再以产品可以拆解为由主张反向工程,不能改变先前行为性质。
第二十四章 合法许可和共同研发
授权合同、共同研发协议、职务成果安排和集团内部许可,可能构成合法来源。应核对授权主体、范围、期限、地域、用途、再许可和退出后的继续使用权。
被允许为一个项目使用,不代表可以用于竞争产品或者向第三人披露。
第二十五章 公开代码和第三方组件
软件由自研代码、开源组件、商业组件和客户定制模块共同组成。不能把公开代码或第三方组件笼统列为自有秘密,也不能因使用开源组件否定自研部分的秘密性。
软件物料清单、许可证、提交记录和构建环境,是说明来源的重要材料。
第四篇 权利企业常见泄密场景
第二十六章 核心员工离职创业
离职员工创办同业公司是商业选择,不当然违法。风险集中在离职前集中下载、招揽仍在职人员提供资料、直接复制核心技术、隐藏持股和异常缩短研发周期。
原单位和新公司都应保存招聘、入职承诺、研发隔离和资料审查记录。
第二十七章 隐名设立同业公司
在职人员通过配偶、亲友或者代持方式设立竞争企业,并利用原单位资源研发销售,可能同时涉及忠实义务、商业秘密和共同责任。
判断不能只看工商登记,应核验出资、实际控制、业务指令、收益和人员安排。
第二十八章 高薪挖角与团队迁移
高薪招聘本身属于市场竞争,但以获取竞争对手秘密为目的,要求团队携带源代码、图纸、客户资料或者未公开参数,会产生重大风险。
团队整体跳槽案件应逐人审查接触范围、行为、入职时间、岗位和所得,不能把所有人员责任机械等同。
第二十九章 芯片与集成电路
芯片研发包含架构、射频、版图、验证、流片和测试,多模块协作紧密。秘密点、个人参与范围和共同犯罪责任需结合组织管理、技术不可分割性和具体分工判断。
合理许可使用费、研发成本和预期市场价值的适用条件不同,不得相互替代。
第三十章 源代码和算法
源代码、流程、逻辑关系和算法具有不同表达层次。主张保护时应说明具体内容及载体,鉴定比对也应覆盖真正的争议对象。
代码相似可能来自公开框架、共同需求或者行业惯例,应排除公共部分后再评价。
第三十一章 生物医药与配方工艺
生物医药秘密常由原料、配方、步骤、参数、质量标准和失败数据构成。单一原理公开,不当然使经过大量试验形成的完整工艺成为公众知识。
样品、批记录、实验记录和法规申报资料应按照版本和权限保存。
第三十二章 工业图纸和生产参数
整套图纸中的尺寸、配合、公差、材料和错误特征,可能共同反映技术来源。比对不能只看产品外观。
生产参数随设备和原料调整时,应区分基础技术与现场经验,并核验时间先后。
第三十三章 数据模型和训练资料
数据集、清洗规则、标签、特征工程、模型结构和参数可能分别涉及商业秘密、个人信息、数据权益和开源许可。
企业既要证明信息的秘密性,也要证明其取得和处理数据具有合法基础。
第三十四章 供应商与采购信息
供应商名单若仅含公开名称,通常保护空间有限;若包含非公开价格、配比、质量评价、交付能力和谈判策略,可能形成经营信息。
采购人员对外有偿披露时,还需审查利益输送、职务责任和数据跨境等问题。
第三十五章 客户名单和交易习惯
客户信息的价值常在联系人、采购周期、特殊需求、价格容忍、信用和历史问题等深度内容。客户名称和公开联系方式本身未必具有秘密性。
客户基于对员工个人的信赖自愿交易,与员工复制深度客户资料争夺业务,应分别判断。
第三十六章 投标信息和报价模型
未公开标底、成本测算、折扣权限、竞争策略和联合投标安排可能形成经营秘密。项目结束后仍需结合信息时效和后续价值判断。
控告材料应说明具体投标结果、信息流转和利益影响,不能只因竞争对手报价接近就推断泄密。
第五篇 权利人选择刑事、行政和民事路径
第三十七章 侵犯商业秘密罪
刑事判断应审查商业秘密成立、不正当行为、主观明知、损失或者违法所得、责任主体及法定情节。2025年知识产权刑事司法解释已经对损失计算、许可费和严重情节作出统一规则。
合同违约或者民事侵权达到刑事责任,需要有充分证据证明全部犯罪构成。
第三十八章 为境外非法提供商业秘密
向境外机构、组织、人员非法提供商业秘密具有独立的刑法评价。咨询、会议、云端共享、跨境研发和供应链协作均应核验接收方、信息内容、授权和跨境路径。
“只讲行业经验”不能替代具体内容审查;境外背景也不能替代商业秘密成立要件。
第三十九章 单位责任与个人责任
企业设立目的、决策过程、获利归属、人员分工和业务比例,会影响单位犯罪判断。管理人员、技术负责人、实际操作人员和外围服务者的主观明知及作用应分别查清。
以单位名义实施不等于全部员工共同负责,个人获利也不当然排除单位责任。
第四十章 行政执法
市场监管部门可以依法查处侵犯商业秘密行为。2026年施行的《商业秘密保护规定》进一步明确行政保护、执法管辖、调查措施和经营者保护体系。
行政处罚、民事判决和刑事程序可以相互提供线索,但各自证明标准、责任类型和程序权利不同。
第四十一章 民事禁令和行为保全
商业秘密即将被披露或者使用,可能造成难以弥补损害时,权利人可以依法申请行为保全。申请应明确秘密点、紧迫性、可能损害并依法提供担保。
禁令不是用来阻止正常就业和竞争,应限定对象、行为、期限和信息范围。
第四十二章 损害赔偿与惩罚性赔偿
民事赔偿可根据实际损失、侵权获利、许可费倍数和法定赔偿等规则确定;故意且情节严重时可能适用惩罚性赔偿。
刑事损失、民事赔偿、行政罚款和企业估值口径不同,应防止重复和混算。
第四十三章 竞业限制与商业秘密
竞业限制保护特定竞争利益,商业秘密保护具体信息,二者不能相互替代。竞业协议无效、解除或者期限届满,不等于员工可以披露商业秘密。
反之,员工违反竞业约定也不当然构成侵犯商业秘密。
第四十四章 先选适当程序再行动
发现疑似泄密后,应根据证据强度、紧迫性、经营影响和责任目标选择内部调查、律师函、行政投诉、民事诉讼、行为保全或者刑事控告。
不得擅自侵入对方系统、扣留人员、公开未经证实的犯罪指控或者诱导证人统一陈述。
第六篇 真实案件中的构成要件与行为方式
第四十五章 商业秘密的三个基础
商业秘密需具备不为公众所知悉、具有商业价值并采取相应保密措施等条件。技术信息和经营信息都可能受到保护。
合同写有“保密”不当然使全部资料成为商业秘密,应明确秘密点、范围和措施。