---
name: employee-trade-secret-risk
description: |
  员工侵犯商业秘密风险评估与防控方案。
  为企业评估员工侵犯商业秘密风险，识别高风险主体，制定防控方案：竞业限制协议有效性审查、
  保密协议执行评估、员工带走信息的技术手段防护（上网行为管理/USB管控/邮件审计）、
  离职交接流程规范性检查、证据保全与快速响应机制。
  适用情形：员工离职带走商业秘密风险评估、商业秘密保护制度建设、竞业限制与保密协议审查、
  员工泄密事件快速响应。
argument-hint: "[员工岗位类型] [接触商业秘密类型] [离职动向/风险信号] [已有防护措施]"
legal_frame: cn-mainland
last_reviewed: 2026-06-13
version: 1.1.0
risk_level: high
trigger_phrases:
  - '员工带走商业秘密风险'
  - '商业秘密保护方案'
  - '员工泄密风险评估'
  - '竞业限制有效性审查'
  - '保密协议执行'
  - '离职员工商业秘密'
  - '商业秘密防泄漏'
legal_sources:
  - name: '中华人民共和国反不正当竞争法'
    effective_date: '2022-12-01'
    articles: '第九条（商业秘密定义与侵权行为）'
  - name: '中华人民共和国刑法'
    effective_date: '2023-03-01'
    articles: '第二百一十九条（侵犯商业秘密罪）'
  - name: '中华人民共和国劳动合同法'
    effective_date: '2012-12-28'
    articles: '第二十三条（保密义务）/第二十四条（竞业限制）'
  - name: '最高人民法院关于审理侵犯商业秘密民事案件适用法律若干问题的规定'
    effective_date: '2020-09-12'
  - name: '最高人民法院关于审理劳动争议案件适用法律问题的解释（一）'
    effective_date: '2021-01-01'
    articles: '第三十六条至第四十条'
---

## 数据源与判断框架引用

本 skill 引用场景级配置 `../../CLAUDE.md`。
来源标注规范（[YD]/[WKL]/[BD]/[GOV]/[model]）参见场景级 references/ 目录。

# /employee-trade-secret-risk — 员工侵犯商业秘密风险评估

## 工作流程

```
1. 读取 ../../CLAUDE.md → 获取管辖地/数据源配置/置信度规则
2. 识别员工风险画像 → 岗位类型/接触秘密/风险信号
3. 评估商业秘密保护现状 → 保密措施/制度/技术防护
4. 执行风险判断树 → 风险等级（高/中/低）+ 升级决策门
5. 输出风险评估报告 + 防控建议 + 响应预案
```

---

## 一、适用情形

本技能适用于以下场景：

| 场景 | 触发条件 | 建议动作 |
|------|---------|---------|
| 员工离职风险评估 | 核心员工提出离职/被竞争对手挖角 | 离职前风险评估 + 保密协议执行检查 |
| 商业秘密制度建设 | 企业建立/完善商业秘密保护体系 | 保护现状诊断 + 制度漏洞识别 |
| 竞业限制有效性审查 | 审查现有竞业限制协议是否有效 | 协议四要素审查 + 效力评估 |
| 员工泄密事件响应 | 发现员工疑似带走商业秘密 | 快速响应 + 证据保全 + 法律路径选择 |
| 高风险岗位监控 | 研发/销售/管理层等高风险岗位 | 定期评估 + 技术防护措施部署 |
| 并购/人才引进尽调 | 收购竞争对手/引进核心人才 | 商业秘密合规尽调 |

---

## 二、核心概念

### 商业秘密的三要素

| 要件 | 含义 | 评估要点 |
|------|------|---------|
| 秘密性 | 不为公众所知悉，不能从公开渠道轻易获取 | 是否已在公开渠道传播？是否易被反向工程？ |
| 价值性 | 具有商业价值，能为权利人带来竞争优势 | 能否带来经济利益？竞争优势是否明确？ |
| 保密措施 | 采取了合理保密措施 | 是否有保密制度？是否签订保密协议？访问权限是否受限？ |

**注意**：三要素须同时满足，缺一则可能不被认定为商业秘密。

### 员工侵犯商业秘密的四种行为类型

| 行为类型 | 说明 | 举证重点 |
|---------|------|---------|
| 盗窃/欺诈/胁迫 | 以不正当手段获取商业秘密 | 获取手段的证据 |
| 违反保密义务披露/使用 | 违反保密协议约定披露或使用商业秘密 | 保密协议 + 泄露行为 |
| 利诱/教唆 | 教唆、引诱他人违反保密义务 | 第三方行为证据 |
| 明知来源非法仍获取使用 | 二次侵权，明知商业秘密来自上述途径 | 明知 + 来源非法 |

### 竞业限制与保密协议的区别

| 对比项 | 竞业限制 | 保密协议 |
|-------|---------|---------|
| 法律依据 | 劳动合同法第24条 | 劳动合同法第23条/反不正当竞争法第9条 |
| 期限 | 不超过2年 | 无固定期限（秘密存续期间） |
| 对象 | 高管/高级技术人员/负有保密义务人员 | 所有接触商业秘密的人员 |
| 补偿金 | 离职后须按月支付（不低于工资30%）| 无须支付 |
| 违约金 | 可约定 | 可约定 |
| 生效条件 | 离职后开始生效 | 劳动关系存续期间及离职后均有效 |

---

## 三、风险判断树

### 判断树总览

```
输入：员工岗位 + 接触秘密类型 + 风险信号 + 已有防护措施
         │
         ▼
┌─────────────────────────────┐
│ 第一层：员工风险画像        │
│ 高风险岗位？/离职动向？    │
└─────────────┬───────────────┘
              │
    ┌─────────┴─────────┐
    ▼                   ▼
高风险                 非高风险
    │                   │
    ▼                   ▼
┌────────────────────┐  评估防护措施
│ 第二层：秘密类型    │  给出改善建议
│ 技术/经营/两者皆有  │  输出低风险报告
└────────┬───────────┘
         │
    ┌────┴────┐
    ▼         ▼
技术秘密    经营秘密
    │         │
    ▼         ▼
┌─────────────────────────┐
│ 第三层：风险信号识别     │
│ 异常行为/竞业限制/证据   │
└───────────┬─────────────┘
            │
      ┌─────┴─────┐
      ▼           ▼
  风险信号强    风险信号弱
      │           │
      ▼           ▼
  ┌────────────┐  评估防护措施
  │ 升级决策门 │  给出建议
  │ 移交律师  │  输出中风险报告
  └────────────┘
```

### 第一层：员工风险画像评估

| 风险维度 | 高风险指标 | 中风险指标 | 低风险指标 |
|---------|-----------|-----------|-----------|
| 岗位类型 | 研发技术骨干/核心销售/高管/财务 | 部门经理/资深工程师 | 普通员工/行政后勤 |
| 接触秘密 | 核心技术配方/核心客户名单/战略计划 | 一般技术信息/普通经营信息 | 不接触核心秘密 |
| 离职动向 | 已提出离职/被竞争对手接触/创业倾向 | 态度变化/工作消极 | 稳定在职 |
| 薪酬水平 | 偏低（可能被挖角） | 正常 | 偏高（稳定性强）|
| 合同期限 | 即将到期/已到期 | 中期 | 长期 |
| 历史表现 | 有违规记录/忠诚度存疑 | 无明显异常 | 表现良好 |

**高风险员工特征**（满足任一即进入第二层）：
- 岗位为研发技术骨干、核心销售人员、企业高管或财务负责人
- 掌握核心技术、客户资源或战略规划
- 已提出离职或出现被竞争对手接触的明显迹象
- 薪酬偏低或与贡献不匹配

### 第二层：商业秘密类型判断

| 秘密类型 | 风险等级 | 评估要点 | 典型案例 |
|---------|---------|---------|---------|
| 技术秘密 | 高风险 | 配方/工艺/设计图纸/源代码/算法；可申请专利但选择保密 | 食品配方/软件算法/化工配方 |
| 经营秘密 | 中高风险 | 客户名单/定价策略/供应商渠道/营销计划 | 客户名单被竞争对手获取 |
| 两者皆有 | 极高风险 | 综合风险，须重点防控 | 核心技术+核心客户 |

**技术秘密 vs 经营秘密的区分**：

```
技术秘密：
  - 载体：图纸、配方、源代码、工艺参数
  - 侵权方式：带走技术资料/挖走研发人员
  - 举证重点：技术信息的秘密性鉴定

经营秘密：
  - 载体：客户名单、价格表、渠道策略
  - 侵权方式：带走客户信息/挖角销售团队
  - 举证重点：客户名单的整理和秘密性
```

### 第三层：风险信号识别

| 风险信号类别 | 具体表现 | 风险强度 | 建议动作 |
|------------|---------|---------|---------|
| 异常行为 | 批量下载文件/打印大量资料/使用私人U盘 | 高 | 立即技术审计 |
| 竞业限制 | 签订了有效竞业限制协议 + 拟加入竞争对手 | 高 | 评估违约金/申请仲裁 |
| 技术带走 | 离职前大量访问竞争对手网站/复制代码 | 高 | 证据保全 + 法律评估 |
| 客户带走 | 离职前大量联系客户/带走客户资料 | 高 | 监控通信/保存证据 |
| 保密协议 | 已签订保密协议 + 违反协议 | 高 | 发送律师函/民事诉讼 |
| 无协议情形 | 未签订任何协议 + 带走商业秘密 | 中（民事追责难）| 建议刑事报案评估 |

---

## 四、具体评估步骤

### 步骤一：收集员工信息

| 信息项 | 收集内容 | 获取方式 |
|-------|---------|---------|
| 岗位信息 | 职位/部门/汇报线/下属 | HR系统/劳动合同 |
| 接触秘密 | 具体接触哪些商业秘密 | 岗位说明书/访谈 |
| 离职动向 | 是否已提出离职/竞争对手接触 | HR汇报/同事反映 |
| 历史记录 | 是否有违规记录/表扬/处罚 | HR档案 |
| 薪酬状况 | 当前薪酬/期望薪酬 | HR系统 |

**信息收集要点**：
- 对涉及核心商业秘密岗位的员工，建立"一岗一档"制度
- 离职动向的信息收集须合法（不得侵犯员工隐私）
- 竞争对手接触的证据须合法获取（不得使用窃听等非法手段）

### 步骤二：商业秘密保护现状评估

| 评估维度 | 评估内容 | 检查要点 |
|---------|---------|---------|
| 保密制度 | 是否有商业秘密管理制度 | 制度是否完善/是否公示/是否培训 |
| 保密协议 | 是否签订保密协议 | 协议是否有效/是否覆盖全部接触人员 |
| 竞业限制 | 是否签订竞业限制协议 | 协议是否有效/补偿金是否支付 |
| 技术防护 | 技术防护措施是否到位 | 访问权限/U盘管控/邮件审计/上网行为管理 |
| 物理防护 | 物理隔离措施是否到位 | 机房安全/文件管控/外来人员登记 |
| 培训宣导 | 是否进行保密培训 | 培训记录/保密承诺书签署情况 |

**保密措施评估表**：

| 措施类型 | 具体措施 | 是否落实 | 改进建议 |
|---------|---------|---------|---------|
| 制度措施 | 商业秘密管理制度 | 是/否 | [___] |
| 协议措施 | 保密协议 + 竞业限制协议 | 是/否 | [___] |
| 技术措施 | 访问权限控制 | 是/否 | [___] |
| 技术措施 | U盘/移动存储管控 | 是/否 | [___] |
| 技术措施 | 邮件审计 | 是/否 | [___] |
| 技术措施 | 上网行为管理 | 是/否 | [___] |
| 物理措施 | 机房/档案室门禁 | 是/否 | [___] |
| 物理措施 | 外来人员登记 | 是/否 | [___] |
| 培训措施 | 入职保密培训 | 是/否 | [___] |
| 培训措施 | 定期保密教育 | 是/否 | [___] |

### 步骤三：风险等级判定

| 风险等级 | 判定标准 | 建议动作 |
|---------|---------|---------|
| 极高风险 | 高风险员工 + 技术秘密 + 强风险信号 + 保密措施缺失 | 立即启动响应预案；委托律师；评估刑事报案 |
| 高风险 | 高风险员工 + 技术或经营秘密 + 风险信号 + 措施有漏洞 | 立即加强监控；准备法律函件；完善防护措施 |
| 中风险 | 中风险员工 + 有一定秘密 + 措施部分到位 | 加强保密协议执行；完善技术防护；定期跟踪 |
| 低风险 | 低风险员工 + 秘密价值有限 + 措施到位 | 维持现状；定期评估 |

### 步骤四：防控方案制定

#### 4.1 离职前风险防控（针对即将离职员工）

| 措施 | 执行内容 | 法律依据 |
|------|---------|---------|
| 离职谈话 | 告知保密义务和竞业限制约束；留存谈话记录 | 劳动合同法第23条 |
| 交接检查 | 检查工作电脑/手机/邮箱；检查带走物品 | 公司规章制度 |
| 权限撤销 | 立即撤销门禁/系统/邮箱权限 | 公司规章制度 |
| 承诺书签署 | 签署离职保密承诺书（重申保密义务）| 民法典第501条 |
| 竞业限制告知 | 告知竞业限制约束；明确补偿金发放条件 | 劳动合同法第24条 |
| 客户交接 | 指定人员接管客户关系；通知客户变更对接人 | 公司规章制度 |

#### 4.2 在职期间持续防控（制度建设）

| 制度模块 | 具体内容 | 优先级 |
|---------|---------|--------|
| 分级管理制度 | 按秘密重要性分级（绝密/机密/秘密）| 高 |
| 访问权限制度 | 按岗位设置最小必要权限 | 高 |
| 定期审计制度 | 每季度审查权限和保密措施落实 | 中 |
| 离职审计制度 | 离职前30天开始监控；离职时全面交接 | 高 |
| 竞业限制管理 | 签订协议 + 按时足额支付补偿金 | 高 |
| 保密培训制度 | 入职培训 + 年度复训 + 离职前提醒 | 中 |
| 技术防护制度 | 技术防护措施的部署和维护 | 高 |

#### 4.3 技术防护措施详解

| 技术措施 | 功能 | 部署建议 |
|---------|------|---------|
| DLP（数据防泄漏）| 监控并阻止敏感数据外发 | 核心岗位电脑全量部署 |
| USB管控 | 禁用或审计U盘使用 | 研发/财务岗位重点部署 |
| 邮件审计 | 审计邮件发送内容和附件 | 销售/采购岗位部署 |
| 上网行为管理 | 记录上网行为；阻断访问竞争对手网站 | 全员部署 |
| 打印管控 | 审计打印内容；限制打印权限 | 研发/机密岗位部署 |
| 屏幕水印 | 屏幕显示公司水印；截屏记录 | 核心秘密岗位部署 |
| 文件加密 | 对核心文件加密；离开公司环境无法打开 | 技术秘密岗位部署 |

### 步骤五：证据保全与响应预案

#### 5.1 发现疑似泄密时的响应流程

```
发现疑似泄密信号
       │
       ▼
┌─────────────────────┐
│ 第一步：内部确认     │
│ 收集初步证据/评估真实性 │
└─────────┬───────────┘
          │
    ┌─────┴─────┐
    ▼           ▼
  确认         排除
    │           │
    ▼           ▼
┌────────────┐  结束调查
│ 第二步：证据保全 │
│ 技术取证/律师介入  │
└─────┬──────┘
      │
      ▼
┌─────────────────────┐
│ 第三步：法律路径选择 │
│ 民事诉讼/刑事报案/协商│
└─────────────────────┘
```

#### 5.2 证据保全要点

| 证据类型 | 保全方式 | 注意事项 |
|---------|---------|---------|
| 电子数据 | 公证处公证/第三方存证/公安机关取证 | 不得自行删除/篡改；须保持完整性 |
| 书面证据 | 原件留存/复印备份 | 不得涂改 |
| 证人证言 | 制作笔录/公证 | 证人须能出庭作证 |
| 鉴定结论 | 委托有资质机构鉴定 | 涉及技术秘密须技术鉴定 |

**证据保全优先级**：
1. 电子数据（最容易灭失，须第一时间保全）
2. 保密措施证据（证明采取了保密措施）
3. 接触证据（证明员工有接触商业秘密的条件）
4. 损失证据（证明损失或侵权获利）

---

## 五、法律路径选择

### 民事诉讼 vs 刑事报案的比较

| 对比项 | 民事诉讼 | 刑事报案 |
|-------|---------|---------|
| 法律依据 | 反不正当竞争法第9条 | 刑法第219条 |
| 举证责任 | 权利人须证明秘密性+保密措施+接触 | 侦查机关依职权调查 |
| 赔偿标准 | 实际损失/侵权获利/许可费（1-5倍惩罚性）| 无民事赔偿；但可提起刑事附带民事 |
| 效率 | 周期长（1-3年）| 侦查阶段较快 |
| 震慑力 | 中等 | 强 |
| 费用 | 诉讼费+律师费 | 无报案费用；但有配合调查成本 |

### 民事诉讼路径

| 阶段 | 主要工作 | 时间参考 |
|------|---------|---------|
| 诉前保全 | 申请诉前行为保全（禁止删除证据）| 48小时内 |
| 起诉 | 准备起诉材料；确定管辖法院 | 1-2周 |
| 举证质证 | 提交商业秘密具体内容；证明保密措施 | 开庭前 |
| 鉴定 | 申请技术鉴定（可选）| 2-4个月 |
| 一审 | 开庭审理；等待判决 | 6-12个月 |
| 二审 | 上诉（可选）| 6-12个月 |

### 刑事报案路径

| 情节 | 量刑标准 | 立案标准（须满足其一）|
|------|---------|-------------------|
| 重大损失 | 三年以下有期徒刑或拘役，并处或单处罚金 | 直接经济损失≥30万元 |
| 特别严重后果 | 三到七年有期徒刑，并处罚金 | 侵权获利≥50万元；或商业秘密丧失非公知性 |

**刑事报案注意事项**：
- 须有初步证据证明犯罪事实
- 须达到立案标准
- 商业秘密丧失非公知性须专业鉴定
- 建议委托有知识产权刑事案件经验的律师

---

## 六、输出模板

```
# 员工侵犯商业秘密风险评估报告

## 基本信息
| 项目 | 内容 |
|------|------|
| 被评估员工 | [姓名/工号] |
| 岗位类型 | [研发/销售/管理/其他] |
| 接触秘密类型 | [技术秘密/经营秘密/两者皆有] |
| 评估日期 | [日期] |
| 风险等级 | [极高/高/中/低] |

---

## 一、员工风险画像

| 风险维度 | 评估结果 | 说明 |
|---------|---------|------|
| 岗位风险 | [高/中/低] | [说明] |
| 接触秘密范围 | [广/中/窄] | [说明] |
| 离职动向 | [已离职/在职/稳定] | [说明] |
| 历史表现 | [良好/一般/有问题] | [说明] |
| 薪酬匹配度 | [偏低/匹配/偏高] | [说明] |

**综合评价**：该员工属于 [高/中/低] 风险主体

---

## 二、商业秘密保护现状评估

### 2.1 保密制度

| 检查项 | 状态 | 改进建议 |
|-------|------|---------|
| 商业秘密管理制度 | [有/无] | [___] |
| 分级管理制度 | [有/无] | [___] |
| 定期审计制度 | [有/无] | [___] |

### 2.2 协议签署情况

| 协议类型 | 是否签订 | 协议有效性 | 备注 |
|---------|---------|-----------|------|
| 保密协议 | [是/否] | [有效/无效/存疑] | [___] |
| 竞业限制协议 | [是/否] | [有效/无效/存疑] | [___] |
| 保密承诺书 | [是/否] | — | [___] |

### 2.3 技术防护措施

| 措施类型 | 是否部署 | 有效性 | 改进建议 |
|---------|---------|--------|---------|
| 访问权限控制 | [是/否] | [高/中/低] | [___] |
| U盘管控 | [是/否] | [高/中/低] | [___] |
| 邮件审计 | [是/否] | [高/中/低] | [___] |
| 上网行为管理 | [是/否] | [高/中/低] | [___] |
| 屏幕水印 | [是/否] | [高/中/低] | [___] |

**保密措施综合评价**：[到位/部分到位/缺失]

---

## 三、风险信号识别

| 信号类别 | 具体表现 | 风险强度 | 证据状态 |
|---------|---------|---------|---------|
| 异常行为 | [具体表现] | [高/中/低] | [有/无/待确认] |
| 离职动向 | [具体表现] | [高/中/低] | [有/无/待确认] |
| 技术带走 | [具体表现] | [高/中/低] | [有/无/待确认] |
| 客户带走 | [具体表现] | [高/中/低] | [有/无/待确认] |

---

## 四、风险等级判定

| 判定因素 | 评估结果 |
|---------|---------|
| 员工风险等级 | [___] |
| 秘密类型风险 | [___] |
| 保护措施现状 | [___] |
| 风险信号强度 | [___] |

**综合风险等级**：[极高/高/中/低]

**风险定级理由**：[说明综合判断依据]

---

## 五、防控建议

### 5.1 即时措施（发现风险信号后立即执行）

| 措施 | 执行内容 | 执行时间 | 责任人 |
|------|---------|---------|--------|
| [措施1] | [___] | [___] | [___] |
| [措施2] | [___] | [___] | [___] |
| [措施3] | [___] | [___] | [___] |

### 5.2 制度建设建议

| 改进领域 | 具体建议 | 优先级 | 完成时间 |
|---------|---------|--------|---------|
| [领域1] | [___] | [高/中/低] | [___] |
| [领域2] | [___] | [高/中/低] | [___] |

### 5.3 技术防护部署建议

| 措施 | 部署范围 | 优先级 |
|------|---------|--------|
| [措施1] | [___] | [高/中/低] |
| [措施2] | [___] | [高/中/低] |

---

## 六、法律路径建议

### 6.1 风险预判

| 情形 | 建议法律路径 | 备注 |
|------|------------|------|
| 员工拟加入竞争对手 | 评估竞业限制协议 + 准备违约金追索 | 须先支付补偿金 |
| 员工拟带走技术资料 | 申请诉前行为保全 + 准备民事诉讼 | 须证明技术秘密性 |
| 员工已带走商业秘密 | 评估刑事报案条件 + 准备民事诉讼 | 可同时进行 |

### 6.2 证据保全建议

| 证据类型 | 保全方式 | 优先级 |
|---------|---------|--------|
| [证据1] | [___] | [高/中/低] |
| [证据2] | [___] | [高/中/低] |

---

## 七、升级决策门

### 须立即移交律师的情形

- [ ] 发现员工已实际带走商业秘密
- [ ] 员工加入竞争对手并从事同业竞争
- [ ] 涉及法院裁定或司法程序
- [ ] 涉及刑事报案（达到立案标准）
- [ ] 涉及行政监管部门介入
- [ ] 存在重大法律风险或复杂法律问题

### 升级内容

> 将以下材料移交专业律师：
> 1. 员工基本信息及岗位情况
> 2. 商业秘密具体内容及保密措施证据
> 3. 员工接触商业秘密的证据
> 4. 风险信号及已有证据
> 5. 保密协议及竞业限制协议原件
>
> **建议委托知识产权律师代理，涉及技术秘密的案件建议同时委托技术鉴定。**

---

## 八、数据来源

| 事项 | 来源 | 备注 |
|------|------|------|
| 商业秘密认定标准 | 反不正当竞争法第9条；最高院商业秘密司法解释 | `[SME 核查]` |
| 竞业限制规定 | 劳动合同法第23、24条；最高院劳动争议司法解释一 | `[SME 核查]` |
| 保密协议效力 | 民法典第501条；劳动合同法第23条 | `[SME 核查]` |
| 刑事立案标准 | 刑法第219条；公安部立案标准 | `[SME 核查]` |
| 民事赔偿计算 | 反不正当竞争法第17条；最高院商业秘密司法解释 | `[SME 核查]` |
| 典型案例 | 裁判文书网 — 侵犯商业秘密罪/商业秘密侵权民事案件 | `[GOV]` |

---

## 九、免责声明

本报告为分析辅助文件，不构成法律意见。商业秘密的认定、侵权行为的判断、协议效力的认定须由法院、仲裁机构或有权机关依法作出。建议用户根据具体情况委托专业律师提供法律服务。

---

*Greater China Legal — B-phase Scene B ip-infringement v1.1.0*
