调研显示,企业人员跳槽、离职引发的泄密,是商业秘密合法权利受到侵害的主要形式。员工带走技术代码、客户名单跳槽,或以亲属名义另起炉灶与原公司竞争——这样的案例正在高频发生。据最高检数据,2024年检察机关共起诉侵犯商业秘密犯罪220人,同比上升超三成。
商业秘密保护的防线,本质上是以“人”为中心的全周期管理。本文从入职、在职、离职三个阶段,拆解企业人员管控的核心动作与合规要点。
入职关口:把风险挡在门外
核心逻辑:先筛人,再签协议。
1. 背景调查是第一步
录用涉密岗位人员前,应对其此前接触的商业秘密情况进行必要了解,筛查竞业限制义务风险。特别是在同行业挖人时,须确认该员工是否与原单位签有竞业限制协议、保密协议,评估后续可能产生的法律风险。
2. 两类协议不可混同,需分而签之
很多企业将保密协议和竞业限制协议混为一谈,这是常见误区。两者法律性质、适用期限、补偿标准完全不同:
关键动作:入职时务必与涉密员工签署保密协议,明确商业秘密的范围和保密义务内容。竞业限制协议应在评估岗位涉密程度后选择性签署,不得随意扩大适用人员范围——根据人社部最新指引,仅掌握行业通用知识和技能的员工,不属于可约定竞业限制的人员。
在职期间:从“签协议”到“真管控”
核心逻辑:管得住人的前提,是管得住权限。
1. 权限分级:最小接触原则
深圳中院发布的《企业商业秘密管理与维权指引》明确将“最小接触原则”嵌入业务流程。具体做法包括:
根据岗位职级设定系统访问权限,做到“最小必要”
核心系统实行“一人一密”,杜绝账号共用
对核心数据进行脱敏处理,降低非必要接触风险
保存权限分配日志、操作留痕记录
市场监管总局《商业秘密保护规定》已将“权限分级、数据脱敏、操作日志留痕”明确列为法定的合理保密措施。这意味着权限管控不再只是“建议动作”,而是企业证明“已采取保密措施”的法定要件。
2. 日常监督与合规教育
定期开展保密培训,留存培训签到记录;对涉密设备的打印、拷贝、云存储上传行为实施管控;保留对涉密场所和设备的定期检查记录。这些记录一旦发生争议,可成为企业举证“已采取合理保密措施”的核心证据。
离职交接:最容易出事的“最后一公里”
清空数据、留好证据。
1. 离职数据审计:不走过场
广州市花都区法院审理的一起案件中,离职员工利用掌握的前同事账号密码登录原公司系统,查看房源客户信息,最终被认定侵害商业秘密,判决赔偿6000元。该案的教训在于:仅收回离职员工本人账号远远不够,还需同步排查该员工是否知晓其他在职账号信息。
更严重的案例发生在安徽某科技公司——市场总监余某离职后,以亲属名义开设竞争公司,利用原公司客户信息系统中的信息开展业务,三个月交易额达63万余元,最终被判赔偿42万元。
离职数据审计的标准动作应包括:
清点并回收离职员工保管的所有涉密载体(文档、设备)
检查其个人邮箱、云盘、工作设备中是否留存公司数据
对系统日志进行回溯审计,排查离职前后是否存在异常下载、导出行为
签字确认《离职保密承诺书》,明确离职后保密义务持续有效
2. 竞业限制启动评估
根据人社部《企业实施竞业限制合规指引》,企业可在员工离职时评估是否启动竞业限制。如不启动,应以书面形式告知;如启动,须按月支付经济补偿,补偿标准不低于离职前12个月平均工资的30%,且不低于当地最低工资标准。
3. 注销权限,刻不容缓
杭州某科技公司商业秘密被前员工侵犯一案中,前员工离职后仍能利用在职员工的账号密码登录公司ERP系统,盗取报价数据。暴露出的漏洞正是“未及时注销离职员工关联权限”。
离职权限清理应做到:注销本人账号、切断所有相关权限(包括其曾使用过的公用账号)、更换其可能知晓的关键系统密码。
商业秘密保护的核心不是“围墙”,而是“流程”。从入职背调、协议签署,到在职期间的权限管控与合规教育,再到离职时的数据审计与权限收回——三阶段闭环管理,才能实现“人走密留、权随岗变”。
在当前商业秘密保护“行政监管+民事救济+刑事打击”三位一体的格局下,企业既是保密的第一责任人,也是泄密的第一受害人。把人员管控做到位,既是合规要求,也是护城河。
获取商密全周期保护解决方案,后台私信了解更多信息,也可扫描下方二维码关注密净智联微信公众号,获取更多信息。
