核心员工提交离职申请后,系统突然出现批量下载告警:半小时内导出了几百份文件。老板担心资料已被带给竞争对手,技术人员却提醒,这次操作也可能与项目交接有关。此时马上定性,或简单当作正常操作,都可能漏掉需要核实的事实。
我更建议让两项核查同时开始:技术人员还原操作,业务人员确认资料。只有把具体动作与具体信息接起来,才能判断权限是否被滥用,以及企业下一步需要保护什么。
以下为假设场景,不对应具体客户或已办理案件。
先弄清告警中的“下载”代表什么
假设系统报告某账号导出了五百个文件。这里可能包含重复请求、版本同步、失败重试,也可能确实发生了大量文件传输。要向系统管理人员核对日志字段含义,区分点击导出、生成下载任务、成功传输和后续保存,不能把一个数字直接写成“带走五百项商业秘密”。
还应核对账号使用人、设备、时间、操作入口,以及有无共享账号、自动备份或批量迁移任务。某账号属于离职员工,是重要线索,但账号归属与每一次实际操作人的身份仍需接上证据。
可以先依法保存相关时段的日志、文件目录及版本信息,记录提取人、时间和方式。用于核查的副本与原始记录分别留存,避免系统按周期覆盖后,只剩一张告警截图。
日志里的文件名也不总能说明内容。同名文件可能有不同版本,压缩包也可能包含公开资料和内部资料。应尽量对应到当时被访问的具体版本,不能拿今天已经更新的文件替代。
权限存在,不等于用途没有边界
员工能够登录系统,可能只是说明技术上开放了访问。是否有权为当前任务批量导出、能否保存到某类设备、可否对外发送,还要看职责、任务和实际授权。
假设项目负责人要求整理交接包,导出行为可能有工作依据;但如果交接任务只涉及一个项目,操作却覆盖其他部门的研发目录,就需要继续核对范围、审批和解释。
另一方面,企业也不能事后才提出一套从未明确的规则,把正常履职全部描述成越权。应保存当时的权限配置、审批记录、制度告知及任务安排,并如实说明制度和系统之间是否存在差异。
最高法院商业秘密民事司法解释把职务、职责、权限、具体任务及接触载体等列为审查员工获取信息机会的因素。这些材料帮助还原事实,却不能单独替代对信息性质和行为方式的判断。
先圈定需要保护的内容,再讨论数量
反不正当竞争法2025年修订后的现行第十条,对商业秘密设有不为公众所知悉、具有商业价值并采取相应保密措施等要求。公司文件不因放在内网,就全部自动成为商业秘密。
可以请了解项目的人员,从目录中标出真正存在保护必要的内容:某一组未公开工艺参数、尚未披露的算法实现、特定项目成本方案等。这里列举的是核查方向,并非这些名称一出现就当然满足法律条件。
对每项内容,要说明它在相关时间是否已公开、价值来自哪里、由谁形成或有权控制,以及此前怎样管理。如果只是市场公开产品说明书,即使员工下载了很多份,也不能仅凭数量把它变成秘密。
技术文件里有公开部分,也不意味着全部内容都不受保护。关键是明确主张的具体信息,避免把整台服务器或整个研发部门笼统当作一个秘密对象。
保密措施要对应到当时那份资料
保密协议、文件分级、访问限制、导出审批和离职返还安排,都可以作为核查方向。但要看这些措施是否实际存在、员工是否能够识别,以及与争议信息是否相对应。
例如,某项目资料只向指定团队开放,导出需要审批,员工也收到过明确告知,就应保存配置和执行记录。若制度写着严格限权,实际却长期无差别共享,也应把真实情况交代清楚,不能只提交制度封面。
发现风险后补强权限,有助于今后管理,却不能倒推此前已经实施同样措施。临时加密、补盖密级标记或补签告知书,不应被描述为事发前的记录。
权限调整也应留痕。在控制正在发生的风险时,同步记录采取了什么措施、何时实施以及依据,避免操作日志和原始资料在处理中被无意覆盖。
有没有传出、披露或使用,继续分别查
文件下载到公司设备,与发送至外部邮箱、复制到外接介质、被他人使用,是不同环节。可以在企业依法掌握的系统和设备范围内核对已有记录,但不能因怀疑就擅自进入员工私人账号,或强行翻查与工作无关的个人资料。
已发现外发线索时,应保存发送对象、时间、附件及相关背景。收件人为外部单位,并不当然证明向竞争对手泄密,还要查有无合法协作、客户交付或其他授权;反过来,文件名改了也不能据此排除内容相同的可能。
需要说明的是,侵权审查并非任何情形都要等到实际使用或订单流失才开始。不正当获取商业秘密本身也可能属于受规制行为。只是下载日志能否证明这种获取,以及资料是否构成商业秘密,仍需依法核查。
因此,应当把已经证实的动作、仍待查明的去向和可能的损害分开记录,不把推测写成结论。
决定程序前,先确认要解决的紧迫问题
如果存在继续外发、披露或证据可能灭失的具体风险,可以及时评估证据保全、行为保全等合法途径。申请需要对应具体信息、行为和风险,不是提交一张告警截图就必然获准。
涉及刑事控告时,还需依现行刑法及2025年知识产权刑事司法解释审查行为方式、主观要素、情节和证据。不能仅因员工离职、下载数量大,就承诺能够立案或追究刑事责任,也不应拿报案威胁替代普通劳动争议的处理。
损失测算同样需要依据。研发投入、信息价值、实际损失和违法所得并非同一个数字,不能把公司历年研发费用全部直接写成此次行为造成的损失。
对外提交材料时,还要考虑保护争议信息本身。可以依法申请相应保密措施,避免为说明“资料泄露”而在无关群聊或公开声明中再次传播核心内容。
批量下载值得重视,但一条告警还不是完整案件。把日志动作、工作授权、具体秘密信息和后续去向分别核实,企业才能既及时控制风险,也让后续主张建立在可以检验的事实之上。
林佳楠律师,天津和然律师事务所高级合伙人律师,持续关注企业商业秘密、核心人员争议及刑民交叉问题。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.