很多企业老板都认为:员工既然有权限访问公司的技术资料,把文件下载下来自己保存,最多算违反公司规定,怎么会构成犯罪?
广东省深圳市中级人民法院、深圳市人民检察院、深圳市市场监督管理局联合发布8件商业秘密保护典型案例之六:谢某侵犯商业秘密罪案,否定了这种观点。
员工谢某原本负责工艺整合和专利申报工作,有权接触公司核心技术资料。
但在近一年时间里,他陆续进行了这样一系列操作:
- 从公司内部系统下载技术文件至办公电脑;
- 去除文件水印、遮蔽涉密标识;
- 用私人手机翻拍电脑屏幕;
- 将照片传输至私人笔记本电脑分类整理;
- 最终全部存入自己的U盘。
2024年8月,公司安检时发现该U盘,里面存有数千张公司技术文件照片,其中包括两项核心技术信息。
值得注意的是:这些资料没有卖给竞争对手,没有投入生产经营,甚至U盘还没有带出公司。
然而,法院最终仍以侵犯商业秘密罪判处谢某有期徒刑一年二个月,并处罚金五万元。
很多老板看到这里可能会问:员工本来就有权限访问这些资料,为什么复制保存,却成了犯罪?
有权限访问,不等于有权复制保存
这正是本案最值得企业关注的地方。
谢某确实因工作需要,可以登录公司系统查看相关技术资料。
但是,法院关注的并不是他有没有查看权限,而是他是否超出了工作授权范围获取并控制商业秘密。
从案件事实看,谢某并没有仅仅在公司系统内正常使用资料,而是连续实施了下载、去除水印、遮蔽涉密标识、翻拍、转存等一系列行为,将原本处于企业控制体系内的技术资料,逐步转移到私人设备中。
深圳市中级人民法院、深圳市人民检察院、深圳市市场监督管理局联合发布该案时特别指出:
企业员工虽然因履职需要知悉、接触商业秘密,但违反企业保密规定,通过翻拍、转存等隐蔽方式实施"盗窃"行为,导致商业秘密脱离权利人控制范围的,应依法认定为刑法第二百一十九条规定的以"盗窃"等不正当手段获取商业秘密。
也就是说,法律保护的,并不是企业是否允许员工"看",而是企业是否仍然能够控制商业秘密。
一旦员工突破授权边界,将商业秘密复制、转存并脱离企业控制体系,即使本人原本具有访问权限,也可能被评价为以盗窃等不正当手段获取商业秘密。
有权限访问,不等于有权复制保存。
这才是本案真正的裁判规则。
为什么没有出售、没有使用,仍然要承担刑事责任?
不少企业老板还有第二个疑问:
既然没有卖给别人,也没有投入生产经营,为什么仍然会判刑?
原因在于,刑法第二百一十九条第一款第一项规定,处罚的是以盗窃、利诱、胁迫或者其他不正当手段获取权利人的商业秘密。也就是说,本罪打击的首先是非法获取行为本身。是否已经对外披露、是否已经投入使用、是否已经获得商业利益,可能影响案件事实认定或者量刑,但并不是认定犯罪成立的前提。
本案中,经鉴定,两项技术信息的合理许可使用费合计约1300万元,达到刑事追诉标准。
因此,本案的法律逻辑实际上分为两个层次:
第一,谢某通过下载、去除水印、翻拍、转存等方式获取商业秘密,属于以盗窃等不正当手段获取商业秘密;
第二,涉案商业秘密价值达到刑事追诉标准,因此依法追究刑事责任。
这也是为什么很多企业理解的没有卖出去就没事,在司法实践中并不成立。
赔偿20万元并取得谅解,为什么仍然判处实刑?
案件还有一个容易被忽视的细节。
在审查起诉阶段,谢某主动赔偿公司20万元,与公司达成刑事和解,并取得谅解。
很多企业认为,只要赔偿了损失,公司也表示谅解,刑事责任就可以免除。
但最终,法院仍然判处其有期徒刑一年二个月。
这说明:赔偿、和解、取得谅解,只是量刑中的从轻情节,并不意味着当然免除刑事责任。
对于已经符合犯罪构成、达到刑事追诉标准的案件,是否承担刑事责任,仍应依法判断。
企业真正应该关注的,不是员工有没有泄露,而是有没有突破授权边界
这个案例,对企业最大的启示,并不是如何追究员工责任,而是如何降低风险。
实践中,我更建议企业重点检查三个方面。
第一,是否真正识别企业的商业秘密。
哪些属于商业秘密?哪些属于一般经营信息?哪些属于核心技术成果?很多企业直到发生纠纷时,都无法准确回答这个问题。
第二,授权体系是否真正做到分级管理。
员工可以查看,并不意味着可以复制;可以复制,并不意味着可以下载;可以下载,并不意味着可以导出到个人设备。
权限管理应当与岗位职责保持一致,而不是简单地全部开放。
第三,是否能够形成完整证据链。
访问记录、下载日志、审批流程、设备管理、涉密标识等电子数据,往往决定企业未来能否证明商业秘密已经采取合理保密措施,也决定企业是否能够证明员工超越授权获取商业秘密。
很多企业败诉,不是因为商业秘密不存在,而是因为证据体系没有建立起来。
商业秘密裁判规则
员工依法接触商业秘密,并不意味着其可以复制、转存或者长期持有。超出工作授权范围,通过下载、翻拍、转存等隐蔽方式获取并控制商业秘密,即使尚未实际使用或者对外泄露,也可能被认定为以盗窃等不正当手段获取商业秘密,并依法承担相应民事乃至刑事责任。
如果你的企业拥有研发资料、配方、工艺、客户数据、算法模型或其他核心技术信息,不妨认真检查一个问题:
你的员工,是只有“查看权限",还是已经拥有了"复制、下载、导出"的权限?
很多商业秘密案件,并不是从资料泄露开始,而是从企业失去对商业秘密的控制开始。
如果希望了解企业现有商业秘密管理体系是否存在风险,欢迎与我交流。我可以结合企业实际情况,对商业秘密范围识别、权限管理、保密措施和证据体系进行初步评估,帮助企业在纠纷发生前发现风险,而不是在诉讼中补救。
本文首发于《商业秘密观察》,该公众号持续拆解商业秘密裁判规则,帮助企业识别风险、完善商业秘密保护体系。欢迎搜索关注。
热门跟贴