深圳本土商事合规取证团队 · 仅受理企业法人对公委托 企业咨询热线:18682405888

商业秘密泄露之后企业的取证思路

商业秘密 · 紧急取证
泄密后的前72小时是黄金取证期。操作得当,证据链完整;操作不当,证据灭失、打草惊蛇,后续维权举步维艰。

深圳一家做工业自动化的企业,核心技术人员离职后加入竞争对手公司,三个月后竞争对手推出了功能高度相似的产品。企业老板怒不可遏,立刻把技术团队召集起来开会声讨,又让IT部门把离职员工的电脑格式化分给新人用,还打电话去竞争对手公司质问。等他们想起来找律师起诉的时候,电脑数据没了、邮件删了、对方早就做好了防备,律师看了材料直摇头:"证据链断了。"

这是商业秘密泄露案件中最常见的悲剧——不是没有泄密事实,而是企业在发现泄密后的慌乱操作把证据毁掉了。商业秘密案件的取证有很强的时效性和专业性,发现泄密后的第一反应至关重要。本文结合深圳地区的司法实践,讲讲企业发现商业秘密泄露后的取证思路。

第一步:紧急止损,但不要破坏证据

发现泄密后,企业的第一要务是阻止泄密范围进一步扩大,但止损操作不能破坏证据。

应该做的:

  • 立即冻结涉事员工的所有系统权限(邮箱、OA、代码仓库、共享盘、VPN),但不要删除账号和数据,而是禁用登录,保留所有日志;
  • 封存涉事员工使用的电脑、手机、U盘等设备,不要开机、不要连接网络、不要让任何人继续使用,交给专业人员做镜像取证;
  • 通知服务器和云服务管理员,保全涉事员工的操作日志、邮件收发记录、文件下载记录、外发记录;
  • 如果泄密内容已经在网上传播,联系平台要求删除或下架,同时对传播页面做公证保全(先公证再要求删除,否则删了就没法证明内容了)。

不应该做的:

  • 不要格式化、重装系统或把电脑分给他人使用;
  • 不要登录涉事员工的私人邮箱、微信、云盘去"找证据"(非法取证,证据无效);
  • 不要立刻打电话或发函质问涉事员工和竞争对手(打草惊蛇,对方会销毁证据);
  • 不要在公司内部大张旗鼓地讨论,控制知情范围。

第二步:固定内部证据,证明"秘密"存在且被采取了保密措施

商业秘密侵权案件中,企业首先要证明三个前提:涉案信息是"不为公众所知悉"的(秘密性)、具有商业价值(价值性)、企业采取了相应保密措施(保密性)。三者缺一不可。很多企业败诉,不是因为对方没侵权,而是自己证明不了这些信息构成商业秘密。

需要收集和固定的内部证据包括:

  • 技术信息或经营信息的载体:源代码、设计图纸、工艺配方、客户名单、报价策略、招投标文件等,证明这些信息的具体内容和形成时间;
  • 保密措施证据:保密协议、竞业限制协议、规章制度中的保密条款、文件加密记录、访问权限设置、保密标识、门禁记录、离职保密承诺书等;
  • 价值性证据:研发投入凭证、客户合同、利润数据、该信息带来的竞争优势证明;
  • 涉密员工的接触证据:该员工的岗位职责、系统访问记录、文件下载和外发日志、参与相关项目的记录,证明其有条件接触商业秘密。

这里特别提醒:保密措施要"对应"。不能只在员工手册里写一句"员工有保密义务"就算采取了保密措施,法院会审查保密措施与信息价值的匹配程度。核心技术信息要有加密、分级权限、物理隔离等措施,客户名单要有专门的管理和访问限制。

第三步:还原泄密路径,固定侵权行为证据

这是取证的核心环节——要证明员工实施了泄密行为,以及竞争对手获取并使用了商业秘密。

电子取证是关键:对涉事员工的工作电脑和存储设备进行司法电子数据鉴定,恢复已删除的文件,查找:

  • 离职前是否有异常的大批量文件拷贝、压缩、上传行为;
  • 是否向私人邮箱、私人云盘、微信文件传输助手发送过涉密文件;
  • 是否使用U盘等移动存储设备拷贝过数据(USB设备接入记录);
  • 是否打印、扫描过涉密文件;
  • 是否在离职前删除过文件、格式化过存储设备、清理过浏览器记录(这些行为本身可以作为恶意的佐证)。

电子数据鉴定要委托有资质的司法鉴定机构进行,出具的鉴定意见在诉讼中具有较强的证明力。企业自行查看和导出的电子数据,对方可能质疑真实性和完整性。

外部行为调查:在合法前提下调查涉事员工的去向和竞争对手的动态:

  • 涉事员工是否入职了竞争对手公司(通过公开招聘信息、行业了解、社保缴纳信息等合法渠道核实);
  • 竞争对手是否推出了与本企业高度相似的产品或技术(产品比对、技术参数分析);
  • 竞争对手是否在短时间内联系了本企业的客户(客户反馈、招投标信息);
  • 涉事员工是否在新公司使用了本企业的客户资源或技术方案。

第四步:固定对方使用商业秘密的证据

证明"对方用了你的商业秘密"是商业秘密案件中最难的一环,因为对方的使用行为发生在其内部,企业很难直接获取证据。司法实践中采用"实质性相似+接触-合法来源"的规则:企业证明对方产品/技术与自己的商业秘密实质性相似,且对方有接触渠道(如离职员工入职),举证责任就转移到对方,由对方证明其技术/信息有合法来源。

因此,企业需要收集的证据包括:

  • 对方产品与本企业商业秘密的比对分析(技术比对报告、功能对比、代码相似性鉴定);
  • 对方接触商业秘密的证据(离职员工在新公司的任职岗位、参与项目);
  • 对方产品推出时间与员工离职时间的对应关系;
  • 对方无法提供独立研发证据的相关线索。

对于对方销售的涉嫌侵权产品,可以通过公证购买的方式获取实物,然后委托技术鉴定。对于对方的宣传资料、招投标文件、专利申请等公开材料,也要注意收集和公证。

第五步:评估损失,选择维权路径

证据基本固定后,要评估损失金额和维权路径。商业秘密案件的损失可以从几个维度计算:企业的实际损失(销量下降、利润减少)、侵权人的获利(侵权产品销量和利润)、商业秘密的许可使用费,以及维权合理开支。

维权路径有几种选择:

  • 民事诉讼:起诉离职员工和竞争对手,主张停止侵权、赔偿损失、销毁侵权产品。可以在起诉前或诉讼中申请行为保全(禁令)和证据保全;
  • 刑事报案:如果给企业造成损失数额较大(根据司法解释,侵犯商业秘密罪的立案标准一般为损失30万元以上),可以向公安机关经侦部门报案,由公安机关侦查,力度大、取证手段强;
  • 劳动仲裁:如果只针对离职员工违反保密协议和竞业限制约定,可以先申请劳动仲裁,要求支付违约金;
  • 行政投诉:可以向市场监督管理部门举报,由行政机关查处。

实践中,重大商业秘密案件常采用"刑事报案+民事索赔"的组合策略。公安机关的侦查手段可以获取企业自行无法取得的证据(如对方的服务器数据、银行流水、内部邮件),为后续民事赔偿奠定基础。深圳公安机关和检察机关对侵犯商业秘密犯罪的打击力度较大,但报案材料必须扎实,否则难以立案。

给深圳企业的建议

商业秘密保护的核心在事前,但泄密后的应急处置同样关键。建议深圳企业提前制定商业秘密泄露应急预案,明确发现泄密后的报告流程、责任分工、操作规范;与专业的商事调查机构和知识产权律师建立常年合作关系,一旦出事可以第一时间启动应急响应。泄密后的前72小时是黄金取证期,冷静、规范、迅速地固定证据,比事后花大价钱打官司重要得多。

本机构仅面向企业提供商事合规取证,不受理私人婚姻家事委托,企业业务咨询 18682405888
企业咨询热线 18682405888