数据源与判断框架引用
本 skill 引用场景级配置 ../../CLAUDE.md。
来源标注规范([YD]/[WKL]/[BD]/[GOV]/[model])参见场景级 references/ 目录。
/employee-trade-secret-risk — 员工侵犯商业秘密风险评估
工作流程
1. 读取 ../../CLAUDE.md → 获取管辖地/数据源配置/置信度规则
2. 识别员工风险画像 → 岗位类型/接触秘密/风险信号
3. 评估商业秘密保护现状 → 保密措施/制度/技术防护
4. 执行风险判断树 → 风险等级(高/中/低)+ 升级决策门
5. 输出风险评估报告 + 防控建议 + 响应预案
一、适用情形
本技能适用于以下场景:
| 场景 | 触发条件 | 建议动作 |
|---|---|---|
| 员工离职风险评估 | 核心员工提出离职/被竞争对手挖角 | 离职前风险评估 + 保密协议执行检查 |
| 商业秘密制度建设 | 企业建立/完善商业秘密保护体系 | 保护现状诊断 + 制度漏洞识别 |
| 竞业限制有效性审查 | 审查现有竞业限制协议是否有效 | 协议四要素审查 + 效力评估 |
| 员工泄密事件响应 | 发现员工疑似带走商业秘密 | 快速响应 + 证据保全 + 法律路径选择 |
| 高风险岗位监控 | 研发/销售/管理层等高风险岗位 | 定期评估 + 技术防护措施部署 |
| 并购/人才引进尽调 | 收购竞争对手/引进核心人才 | 商业秘密合规尽调 |
二、核心概念
商业秘密的三要素
| 要件 | 含义 | 评估要点 |
|---|---|---|
| 秘密性 | 不为公众所知悉,不能从公开渠道轻易获取 | 是否已在公开渠道传播?是否易被反向工程? |
| 价值性 | 具有商业价值,能为权利人带来竞争优势 | 能否带来经济利益?竞争优势是否明确? |
| 保密措施 | 采取了合理保密措施 | 是否有保密制度?是否签订保密协议?访问权限是否受限? |
注意:三要素须同时满足,缺一则可能不被认定为商业秘密。
员工侵犯商业秘密的四种行为类型
| 行为类型 | 说明 | 举证重点 |
|---|---|---|
| 盗窃/欺诈/胁迫 | 以不正当手段获取商业秘密 | 获取手段的证据 |
| 违反保密义务披露/使用 | 违反保密协议约定披露或使用商业秘密 | 保密协议 + 泄露行为 |
| 利诱/教唆 | 教唆、引诱他人违反保密义务 | 第三方行为证据 |
| 明知来源非法仍获取使用 | 二次侵权,明知商业秘密来自上述途径 | 明知 + 来源非法 |
竞业限制与保密协议的区别
| 对比项 | 竞业限制 | 保密协议 |
|---|---|---|
| 法律依据 | 劳动合同法第24条 | 劳动合同法第23条/反不正当竞争法第9条 |
| 期限 | 不超过2年 | 无固定期限(秘密存续期间) |
| 对象 | 高管/高级技术人员/负有保密义务人员 | 所有接触商业秘密的人员 |
| 补偿金 | 离职后须按月支付(不低于工资30%) | 无须支付 |
| 违约金 | 可约定 | 可约定 |
| 生效条件 | 离职后开始生效 | 劳动关系存续期间及离职后均有效 |
三、风险判断树
判断树总览
输入:员工岗位 + 接触秘密类型 + 风险信号 + 已有防护措施
│
▼
┌─────────────────────────────┐
│ 第一层:员工风险画像 │
│ 高风险岗位?/离职动向? │
└─────────────┬───────────────┘
│
┌─────────┴─────────┐
▼ ▼
高风险 非高风险
│ │
▼ ▼
┌────────────────────┐ 评估防护措施
│ 第二层:秘密类型 │ 给出改善建议
│ 技术/经营/两者皆有 │ 输出低风险报告
└────────┬───────────┘
│
┌────┴────┐
▼ ▼
技术秘密 经营秘密
│ │
▼ ▼
┌─────────────────────────┐
│ 第三层:风险信号识别 │
│ 异常行为/竞业限制/证据 │
└───────────┬─────────────┘
│
┌─────┴─────┐
▼ ▼
风险信号强 风险信号弱
│ │
▼ ▼
┌────────────┐ 评估防护措施
│ 升级决策门 │ 给出建议
│ 移交律师 │ 输出中风险报告
└────────────┘
第一层:员工风险画像评估
| 风险维度 | 高风险指标 | 中风险指标 | 低风险指标 |
|---|---|---|---|
| 岗位类型 | 研发技术骨干/核心销售/高管/财务 | 部门经理/资深工程师 | 普通员工/行政后勤 |
| 接触秘密 | 核心技术配方/核心客户名单/战略计划 | 一般技术信息/普通经营信息 | 不接触核心秘密 |
| 离职动向 | 已提出离职/被竞争对手接触/创业倾向 | 态度变化/工作消极 | 稳定在职 |
| 薪酬水平 | 偏低(可能被挖角) | 正常 | 偏高(稳定性强) |
| 合同期限 | 即将到期/已到期 | 中期 | 长期 |
| 历史表现 | 有违规记录/忠诚度存疑 | 无明显异常 | 表现良好 |
高风险员工特征(满足任一即进入第二层):
- 岗位为研发技术骨干、核心销售人员、企业高管或财务负责人
- 掌握核心技术、客户资源或战略规划
- 已提出离职或出现被竞争对手接触的明显迹象
- 薪酬偏低或与贡献不匹配
第二层:商业秘密类型判断
| 秘密类型 | 风险等级 | 评估要点 | 典型案例 |
|---|---|---|---|
| 技术秘密 | 高风险 | 配方/工艺/设计图纸/源代码/算法;可申请专利但选择保密 | 食品配方/软件算法/化工配方 |
| 经营秘密 | 中高风险 | 客户名单/定价策略/供应商渠道/营销计划 | 客户名单被竞争对手获取 |
| 两者皆有 | 极高风险 | 综合风险,须重点防控 | 核心技术+核心客户 |
技术秘密 vs 经营秘密的区分:
技术秘密:
- 载体:图纸、配方、源代码、工艺参数
- 侵权方式:带走技术资料/挖走研发人员
- 举证重点:技术信息的秘密性鉴定
经营秘密:
- 载体:客户名单、价格表、渠道策略
- 侵权方式:带走客户信息/挖角销售团队
- 举证重点:客户名单的整理和秘密性
第三层:风险信号识别
| 风险信号类别 | 具体表现 | 风险强度 | 建议动作 |
|---|---|---|---|
| 异常行为 | 批量下载文件/打印大量资料/使用私人U盘 | 高 | 立即技术审计 |
| 竞业限制 | 签订了有效竞业限制协议 + 拟加入竞争对手 | 高 | 评估违约金/申请仲裁 |
| 技术带走 | 离职前大量访问竞争对手网站/复制代码 | 高 | 证据保全 + 法律评估 |
| 客户带走 | 离职前大量联系客户/带走客户资料 | 高 | 监控通信/保存证据 |
| 保密协议 | 已签订保密协议 + 违反协议 | 高 | 发送律师函/民事诉讼 |
| 无协议情形 | 未签订任何协议 + 带走商业秘密 | 中(民事追责难) | 建议刑事报案评估 |
四、具体评估步骤
步骤一:收集员工信息
| 信息项 | 收集内容 | 获取方式 |
|---|---|---|
| 岗位信息 | 职位/部门/汇报线/下属 | HR系统/劳动合同 |
| 接触秘密 | 具体接触哪些商业秘密 | 岗位说明书/访谈 |
| 离职动向 | 是否已提出离职/竞争对手接触 | HR汇报/同事反映 |
| 历史记录 | 是否有违规记录/表扬/处罚 | HR档案 |
| 薪酬状况 | 当前薪酬/期望薪酬 | HR系统 |
信息收集要点:
- 对涉及核心商业秘密岗位的员工,建立"一岗一档"制度
- 离职动向的信息收集须合法(不得侵犯员工隐私)
- 竞争对手接触的证据须合法获取(不得使用窃听等非法手段)
步骤二:商业秘密保护现状评估
| 评估维度 | 评估内容 | 检查要点 |
|---|---|---|
| 保密制度 | 是否有商业秘密管理制度 | 制度是否完善/是否公示/是否培训 |
| 保密协议 | 是否签订保密协议 | 协议是否有效/是否覆盖全部接触人员 |
| 竞业限制 | 是否签订竞业限制协议 | 协议是否有效/补偿金是否支付 |
| 技术防护 | 技术防护措施是否到位 | 访问权限/U盘管控/邮件审计/上网行为管理 |
| 物理防护 | 物理隔离措施是否到位 | 机房安全/文件管控/外来人员登记 |
| 培训宣导 | 是否进行保密培训 | 培训记录/保密承诺书签署情况 |
保密措施评估表:
| 措施类型 | 具体措施 | 是否落实 | 改进建议 |
|---|---|---|---|
| 制度措施 | 商业秘密管理制度 | 是/否 | [___] |
| 协议措施 | 保密协议 + 竞业限制协议 | 是/否 | [___] |
| 技术措施 | 访问权限控制 | 是/否 | [___] |
| 技术措施 | U盘/移动存储管控 | 是/否 | [___] |
| 技术措施 | 邮件审计 | 是/否 | [___] |
| 技术措施 | 上网行为管理 | 是/否 | [___] |
| 物理措施 | 机房/档案室门禁 | 是/否 | [___] |
| 物理措施 | 外来人员登记 | 是/否 | [___] |
| 培训措施 | 入职保密培训 | 是/否 | [___] |
| 培训措施 | 定期保密教育 | 是/否 | [___] |
步骤三:风险等级判定
| 风险等级 | 判定标准 | 建议动作 |
|---|---|---|
| 极高风险 | 高风险员工 + 技术秘密 + 强风险信号 + 保密措施缺失 | 立即启动响应预案;委托律师;评估刑事报案 |
| 高风险 | 高风险员工 + 技术或经营秘密 + 风险信号 + 措施有漏洞 | 立即加强监控;准备法律函件;完善防护措施 |
| 中风险 | 中风险员工 + 有一定秘密 + 措施部分到位 | 加强保密协议执行;完善技术防护;定期跟踪 |
| 低风险 | 低风险员工 + 秘密价值有限 + 措施到位 | 维持现状;定期评估 |
步骤四:防控方案制定
4.1 离职前风险防控(针对即将离职员工)
| 措施 | 执行内容 | 法律依据 |
|---|---|---|
| 离职谈话 | 告知保密义务和竞业限制约束;留存谈话记录 | 劳动合同法第23条 |
| 交接检查 | 检查工作电脑/手机/邮箱;检查带走物品 | 公司规章制度 |
| 权限撤销 | 立即撤销门禁/系统/邮箱权限 | 公司规章制度 |
| 承诺书签署 | 签署离职保密承诺书(重申保密义务) | 民法典第501条 |
| 竞业限制告知 | 告知竞业限制约束;明确补偿金发放条件 | 劳动合同法第24条 |
| 客户交接 | 指定人员接管客户关系;通知客户变更对接人 | 公司规章制度 |
4.2 在职期间持续防控(制度建设)
| 制度模块 | 具体内容 | 优先级 |
|---|---|---|
| 分级管理制度 | 按秘密重要性分级(绝密/机密/秘密) | 高 |
| 访问权限制度 | 按岗位设置最小必要权限 | 高 |
| 定期审计制度 | 每季度审查权限和保密措施落实 | 中 |
| 离职审计制度 | 离职前30天开始监控;离职时全面交接 | 高 |
| 竞业限制管理 | 签订协议 + 按时足额支付补偿金 | 高 |
| 保密培训制度 | 入职培训 + 年度复训 + 离职前提醒 | 中 |
| 技术防护制度 | 技术防护措施的部署和维护 | 高 |
4.3 技术防护措施详解
| 技术措施 | 功能 | 部署建议 |
|---|---|---|
| DLP(数据防泄漏) | 监控并阻止敏感数据外发 | 核心岗位电脑全量部署 |
| USB管控 | 禁用或审计U盘使用 | 研发/财务岗位重点部署 |
| 邮件审计 | 审计邮件发送内容和附件 | 销售/采购岗位部署 |
| 上网行为管理 | 记录上网行为;阻断访问竞争对手网站 | 全员部署 |
| 打印管控 | 审计打印内容;限制打印权限 | 研发/机密岗位部署 |
| 屏幕水印 | 屏幕显示公司水印;截屏记录 | 核心秘密岗位部署 |
| 文件加密 | 对核心文件加密;离开公司环境无法打开 | 技术秘密岗位部署 |
步骤五:证据保全与响应预案
5.1 发现疑似泄密时的响应流程
发现疑似泄密信号
│
▼
┌─────────────────────┐
│ 第一步:内部确认 │
│ 收集初步证据/评估真实性 │
└─────────┬───────────┘
│
┌─────┴─────┐
▼ ▼
确认 排除
│ │
▼ ▼
┌────────────┐ 结束调查
│ 第二步:证据保全 │
│ 技术取证/律师介入 │
└─────┬──────┘
│
▼
┌─────────────────────┐
│ 第三步:法律路径选择 │
│ 民事诉讼/刑事报案/协商│
└─────────────────────┘
5.2 证据保全要点
| 证据类型 | 保全方式 | 注意事项 |
|---|---|---|
| 电子数据 | 公证处公证/第三方存证/公安机关取证 | 不得自行删除/篡改;须保持完整性 |
| 书面证据 | 原件留存/复印备份 | 不得涂改 |
| 证人证言 | 制作笔录/公证 | 证人须能出庭作证 |
| 鉴定结论 | 委托有资质机构鉴定 | 涉及技术秘密须技术鉴定 |
证据保全优先级:
- 电子数据(最容易灭失,须第一时间保全)
- 保密措施证据(证明采取了保密措施)
- 接触证据(证明员工有接触商业秘密的条件)
- 损失证据(证明损失或侵权获利)
五、法律路径选择
民事诉讼 vs 刑事报案的比较
| 对比项 | 民事诉讼 | 刑事报案 |
|---|---|---|
| 法律依据 | 反不正当竞争法第9条 | 刑法第219条 |
| 举证责任 | 权利人须证明秘密性+保密措施+接触 | 侦查机关依职权调查 |
| 赔偿标准 | 实际损失/侵权获利/许可费(1-5倍惩罚性) | 无民事赔偿;但可提起刑事附带民事 |
| 效率 | 周期长(1-3年) | 侦查阶段较快 |
| 震慑力 | 中等 | 强 |
| 费用 | 诉讼费+律师费 | 无报案费用;但有配合调查成本 |
民事诉讼路径
| 阶段 | 主要工作 | 时间参考 |
|---|---|---|
| 诉前保全 | 申请诉前行为保全(禁止删除证据) | 48小时内 |
| 起诉 | 准备起诉材料;确定管辖法院 | 1-2周 |
| 举证质证 | 提交商业秘密具体内容;证明保密措施 | 开庭前 |
| 鉴定 | 申请技术鉴定(可选) | 2-4个月 |
| 一审 | 开庭审理;等待判决 | 6-12个月 |
| 二审 | 上诉(可选) | 6-12个月 |
刑事报案路径
| 情节 | 量刑标准 | 立案标准(须满足其一) |
|---|---|---|
| 重大损失 | 三年以下有期徒刑或拘役,并处或单处罚金 | 直接经济损失≥30万元 |
| 特别严重后果 | 三到七年有期徒刑,并处罚金 | 侵权获利≥50万元;或商业秘密丧失非公知性 |
刑事报案注意事项:
- 须有初步证据证明犯罪事实
- 须达到立案标准
- 商业秘密丧失非公知性须专业鉴定
- 建议委托有知识产权刑事案件经验的律师
六、输出模板
# 员工侵犯商业秘密风险评估报告
## 基本信息
| 项目 | 内容 |
|------|------|
| 被评估员工 | [姓名/工号] |
| 岗位类型 | [研发/销售/管理/其他] |
| 接触秘密类型 | [技术秘密/经营秘密/两者皆有] |
| 评估日期 | [日期] |
| 风险等级 | [极高/高/中/低] |
---
## 一、员工风险画像
| 风险维度 | 评估结果 | 说明 |
|---------|---------|------|
| 岗位风险 | [高/中/低] | [说明] |
| 接触秘密范围 | [广/中/窄] | [说明] |
| 离职动向 | [已离职/在职/稳定] | [说明] |
| 历史表现 | [良好/一般/有问题] | [说明] |
| 薪酬匹配度 | [偏低/匹配/偏高] | [说明] |
**综合评价**:该员工属于 [高/中/低] 风险主体
---
## 二、商业秘密保护现状评估
### 2.1 保密制度
| 检查项 | 状态 | 改进建议 |
|-------|------|---------|
| 商业秘密管理制度 | [有/无] | [___] |
| 分级管理制度 | [有/无] | [___] |
| 定期审计制度 | [有/无] | [___] |
### 2.2 协议签署情况
| 协议类型 | 是否签订 | 协议有效性 | 备注 |
|---------|---------|-----------|------|
| 保密协议 | [是/否] | [有效/无效/存疑] | [___] |
| 竞业限制协议 | [是/否] | [有效/无效/存疑] | [___] |
| 保密承诺书 | [是/否] | — | [___] |
### 2.3 技术防护措施
| 措施类型 | 是否部署 | 有效性 | 改进建议 |
|---------|---------|--------|---------|
| 访问权限控制 | [是/否] | [高/中/低] | [___] |
| U盘管控 | [是/否] | [高/中/低] | [___] |
| 邮件审计 | [是/否] | [高/中/低] | [___] |
| 上网行为管理 | [是/否] | [高/中/低] | [___] |
| 屏幕水印 | [是/否] | [高/中/低] | [___] |
**保密措施综合评价**:[到位/部分到位/缺失]
---
## 三、风险信号识别
| 信号类别 | 具体表现 | 风险强度 | 证据状态 |
|---------|---------|---------|---------|
| 异常行为 | [具体表现] | [高/中/低] | [有/无/待确认] |
| 离职动向 | [具体表现] | [高/中/低] | [有/无/待确认] |
| 技术带走 | [具体表现] | [高/中/低] | [有/无/待确认] |
| 客户带走 | [具体表现] | [高/中/低] | [有/无/待确认] |
---
## 四、风险等级判定
| 判定因素 | 评估结果 |
|---------|---------|
| 员工风险等级 | [___] |
| 秘密类型风险 | [___] |
| 保护措施现状 | [___] |
| 风险信号强度 | [___] |
**综合风险等级**:[极高/高/中/低]
**风险定级理由**:[说明综合判断依据]
---
## 五、防控建议
### 5.1 即时措施(发现风险信号后立即执行)
| 措施 | 执行内容 | 执行时间 | 责任人 |
|------|---------|---------|--------|
| [措施1] | [___] | [___] | [___] |
| [措施2] | [___] | [___] | [___] |
| [措施3] | [___] | [___] | [___] |
### 5.2 制度建设建议
| 改进领域 | 具体建议 | 优先级 | 完成时间 |
|---------|---------|--------|---------|
| [领域1] | [___] | [高/中/低] | [___] |
| [领域2] | [___] | [高/中/低] | [___] |
### 5.3 技术防护部署建议
| 措施 | 部署范围 | 优先级 |
|------|---------|--------|
| [措施1] | [___] | [高/中/低] |
| [措施2] | [___] | [高/中/低] |
---
## 六、法律路径建议
### 6.1 风险预判
| 情形 | 建议法律路径 | 备注 |
|------|------------|------|
| 员工拟加入竞争对手 | 评估竞业限制协议 + 准备违约金追索 | 须先支付补偿金 |
| 员工拟带走技术资料 | 申请诉前行为保全 + 准备民事诉讼 | 须证明技术秘密性 |
| 员工已带走商业秘密 | 评估刑事报案条件 + 准备民事诉讼 | 可同时进行 |
### 6.2 证据保全建议
| 证据类型 | 保全方式 | 优先级 |
|---------|---------|--------|
| [证据1] | [___] | [高/中/低] |
| [证据2] | [___] | [高/中/低] |
---
## 七、升级决策门
### 须立即移交律师的情形
- [ ] 发现员工已实际带走商业秘密
- [ ] 员工加入竞争对手并从事同业竞争
- [ ] 涉及法院裁定或司法程序
- [ ] 涉及刑事报案(达到立案标准)
- [ ] 涉及行政监管部门介入
- [ ] 存在重大法律风险或复杂法律问题
### 升级内容
> 将以下材料移交专业律师:
> 1. 员工基本信息及岗位情况
> 2. 商业秘密具体内容及保密措施证据
> 3. 员工接触商业秘密的证据
> 4. 风险信号及已有证据
> 5. 保密协议及竞业限制协议原件
>
> **建议委托知识产权律师代理,涉及技术秘密的案件建议同时委托技术鉴定。**
---
## 八、数据来源
| 事项 | 来源 | 备注 |
|------|------|------|
| 商业秘密认定标准 | 反不正当竞争法第9条;最高院商业秘密司法解释 | `[SME 核查]` |
| 竞业限制规定 | 劳动合同法第23、24条;最高院劳动争议司法解释一 | `[SME 核查]` |
| 保密协议效力 | 民法典第501条;劳动合同法第23条 | `[SME 核查]` |
| 刑事立案标准 | 刑法第219条;公安部立案标准 | `[SME 核查]` |
| 民事赔偿计算 | 反不正当竞争法第17条;最高院商业秘密司法解释 | `[SME 核查]` |
| 典型案例 | 裁判文书网 — 侵犯商业秘密罪/商业秘密侵权民事案件 | `[GOV]` |
---
## 九、免责声明
本报告为分析辅助文件,不构成法律意见。商业秘密的认定、侵权行为的判断、协议效力的认定须由法院、仲裁机构或有权机关依法作出。建议用户根据具体情况委托专业律师提供法律服务。
---
*Greater China Legal — B-phase Scene B ip-infringement v1.1.0*