订阅
|
企业商业秘密外泄,很多时候不是内部人故意,而是合作边界没划清:代工厂留了设计图,外包团队拷了算法,供应商拿了成本结构,远程开发把代码传私人云盘,跨境协作把训练数据发到境外服务器。数字经济下,这些载体比纸质文件更难管。2026年《商业秘密保护规定》已明确技术信息包含数据、算法、计算机程序、代码,经营信息包含客户数据、交易意向、管理财务计划等,并针对远程办公、跨境协作列出权限分级、数据脱敏、操作日志留痕等相应保密措施。 对北京互联网、智能制造、医药研发、专业服务机构来说,一位能打通“合同+技术措施+行政举报”的北京商业秘密律师,是供应链和数字资产防漏的关键。 供应链侧先解决“什么能给、给到什么程度”。很多企业和代工厂只签一句“不得泄露技术资料”,但没列明图纸版本、工艺参数范围、试产数据是否交付。北京商业秘密律师会按密点分级做披露白名单:代工只给生产必需图纸,不给完整设计源文件;给工艺参数但剥离核心配方比例;给测试用例但不给训练数据集原始标注。合同层面用保密协议+附属技术附件,写清可接收信息清单、禁止反向工程、禁止二次披露、项目结束销毁或返还、审计权。 对云服务商、算力供应商、标注外包,额外加数据脱敏、加密传输、隔离环境、操作日志留存条款,避免“合作结束,数据还在对方硬盘”。 数字资产侧要把“算法和代码”当商业秘密运营。AI企业的价值常在推荐逻辑、特征工程、模型微调策略、训练数据处理规则;软件企业的价值常在架构、接口、底层模块、避坑参数。这些不一定都申请专利,很多更适合保密。126号令把数据、算法、程序、代码写进技术信息,阶段性成果和失败实验数据若具现实或潜在价值也可保护, 北京商业秘密律师会帮企业建立代码密点库:核心算法仅核心研发可见,普通开发用脱敏样例;训练数据按标注规则、清洗规则、专属数据集分别定密;失败实验数据单独归档,防止竞争对手通过前员工少走试错路。远程研发时,所有仓库私库化、禁止个人邮箱传输,CI/CD管道留操作日志,离职销权并清本地克隆。 电子侵入和超权下载是新规重点。126号令将未经授权进入办公系统、服务器、邮箱、云盘,擅自下载传输至不受控设备,或通过恶意程序、漏洞攻击获取信息,列入不正当手段; 北京商业秘密律师会把这转化为内部红线:个人网盘收企业代码即违规,私人微信传客户数据库即高风险,超权限批量导出即触发审计。监测到异常后,律师可指导取证——固定IP、账号、时间、文件哈希,做公证或区块链存证,再决定发函、市监举报或诉讼。行政路径的优势是响应较快,市监可检查、复制资料、责令停止侵权;民事路径适合索赔和停止使用;涉嫌犯罪的按窃取、披露、使用情节评估报案。 跨境协作要单独合规。北京企业常接海外总部、境外客户、国外云资源,涉密信息出境不能只靠一句“对方会保密”。律师会做接收方尽调:当地法律是否认可类似保密义务、对方有无隔离环境、能否接受中方审计;内部走出境审批,重要模型权重、未公开临床数据、核心工艺参数原则上不出境,确需出境采用脱敏样本、同态或联邦方案、最小化字段。126号令要求远程和跨境采取与价值相适应的技术保密措施, 这也和《数据安全法》《个人信息保护法》形成交叉,律师会把商业秘密清单与个人信息、重要数据清单分开,避免把受个人信息保护义务约束的数据误当普通秘密外发。 供应链与数字资产保护的本质,是“披露可控制、使用可追踪、泄露可举证”。如果企业正准备把研发外包、找代工量产、做AI数据集训练,或与境外团队联合开发,建议先让北京商业秘密律师做一版供应链保密矩阵和数字资产密点表,把合同、权限、日志、销毁四件事一次补齐,比事发后再追损失更省成本。
|
|
10 人收藏 |
![]() 鲜花 |
![]() 握手 |
![]() 雷人 |
![]() 路过 |
![]() 鸡蛋 |
收藏
邀请