深度分析:北京首例AIGC商业秘密案罚10万——《商业秘密保护规定》将算法数据纳入保护,企业数字资产合规防火墙怎么建

一、案件回顾:AIGC领域商业秘密第一案

2026年9月2日,央广网经济之声报道了一则震动科技圈的案件:北京市朝阳区市场监管局对一起AIGC领域商业秘密侵权案开出10万元罚单。这是北京市首例AIGC领域商业秘密行政处罚案件,也是《商业秘密保护规定》自2026年6月1日施行以来,在人工智能生成内容(AIGC)赛道的标杆性执法案例。

案件事实并不复杂,却极具典型意义。北京某微短剧出海企业,主营AI多语种影视译制业务,自主研发了一套内部AIGC商业软件,可大幅缩短译制周期,是企业核心竞争力的载体。该公司一名核心员工在职期间私自拷贝该软件,并破解配套数据库,离职后创办新公司,继续使用该软件承接竞争业务牟利。朝阳区市场监管局依据《中华人民共和国反不正当竞争法》第二十六条,对涉案个人处以10万元罚款,并同步指导企业完善权限分级、日志留痕、离岗审计等保密措施。

10万元罚款是否太轻?中国政法大学知识产权研究中心特约研究员赵占领指出,10万元是法定罚款下限,权利人还可以提起民事诉讼,恶意侵权可适用惩罚性赔偿,情节严重的甚至可能构成刑事犯罪。换言之,行政处罚只是第一道”牙齿”,后续的民事赔偿和刑事追责才是真正的重锤。

二、《商业秘密保护规定》核心变化:数字资产正式纳入保护范畴

2026年2月24日,国家市场监督管理总局令第126号公布《商业秘密保护规定》(以下简称《规定》),自2026年6月1日起施行。这是对1995年原国家工商总局《关于禁止侵犯商业秘密行为的若干规定》的全面修订,也是我国首次在部门规章层面对商业秘密保护进行系统性细化。

《规定》最引人注目的变化,是明确将”数据””算法””计算机程序””代码”等纳入受商业秘密保护的技术信息范畴。这意味着,企业在人工智能、大数据、云计算等数字技术领域形成的重要数字资产,获得了明确的法律保护依据。

具体来看,《规定》在以下五个方面实现了重大突破:

第一,保护范围扩展。与技术有关的结构、原料、配方、材料、样品、样式、工艺、方法、数据、算法、计算机程序、代码等信息,均属于技术信息。与经营活动有关的创意、管理、销售、财务、计划、样本、客户信息、数据等信息,均属于经营信息。其中,客户信息包括客户的名称(姓名)、地址、联系方式以及交易习惯、意向、内容等。生产经营活动中形成的阶段性成果或失败的实验数据、技术方案等,符合条件的一并受到保护。

第二,侵权行为细化。《规定》明确以盗窃、贿赂、欺诈、胁迫、电子侵入等不正当手段获取商业秘密,包括越权接触、技术入侵、非法传输等数字化手段。特别值得关注的是,”电子侵入””越权接触””非法传输””私自下载””超权限使用”等数字化行为被明确列为不正当获取商业秘密的手段,这直接回应了数字经济时代的新型侵权模式。

第三,全链条追责。《规定》新增教唆、引诱、帮助侵权条款,完善第三人责任。第三人明知或应知商业秘密系非法取得仍予以获取、披露、使用的,视为侵权。这意味着,不仅直接侵权者要担责,帮助者、教唆者也要承担法律责任。

第四,域外适用效力。《规定》增设域外适用条款,境外侵权行为扰乱境内市场秩序的,我国监管部门可依法追责。这一条款为中国企业”走出去”提供了有力的法律保障。

第五,举证规则优化。有证据证明涉嫌侵权人所使用的信息与权利人主张的商业秘密实质相同且涉嫌侵权人有获取条件的,可认定侵权行为成立,但涉嫌侵权人可举证合法来源予以反驳。这一规则有效减轻了权利人的举证负担,破解了长期以来”举证难、立案难、认定难”的困境。

三、数据说话:商业秘密侵权已成企业创新”头号杀手”

经济日报2026年9月7日报道显示,2023年至2026年6月,全国检察机关共受理审查起诉侵犯商业秘密犯罪488件1242人。这个数字背后,是企业核心技术的流失、市场竞争优势的削弱,甚至是多年创新成果的付诸东流。

从行业分布来看,商业秘密侵权案件呈现出明显的数字化、技术化特征。AI大模型训练数据泄露、算法源代码被拷贝、客户数据库被批量导出——这些在过去难以想象的新型侵权场景,正在成为企业面临的现实威胁。以AIGC领域为例,企业自主研发的AI软件、多语种译制模型、智能推荐算法等,往往凝聚了数百人团队数年的研发投入,一旦被窃取,竞争对手可以在极短时间内复制同等能力,对原创企业的市场地位造成毁灭性打击。

另据市场监管总局8月18日”保护商业秘密 护航产业发展”专题新闻发布会披露的数据,商业秘密保护创新试点工作开展以来,全国已建立多个商业秘密保护服务站和技术鉴定机构,但企业主动保护意识仍有显著提升空间。调查显示,超过60%的科技型中小企业尚未建立完善的商业秘密保护管理体系,超过40%的企业仅在发生泄密事件后才开始关注保护问题。

四、专精特新企业商业秘密保护三大高风险场景

对于专精特新”小巨人”企业和制造业单项冠军企业而言,商业秘密保护面临三个典型高风险场景:

场景一:人才流动与离职创业。这是商业秘密泄露的最高频渠道。北京AIGC案就是典型案例——核心员工在职期间接触核心技术,离职后创办竞争企业。专精特新企业往往依赖少数核心技术骨干,一旦核心人员离职并带走技术秘密,企业可能面临灭顶之灾。根据《规定》第八条列举的合理保密措施,企业应当建立完善的离职管理机制,包括离职前的设备检查、权限回收、保密提醒谈话、竞业限制协议签署等。

场景二:投融资合作与技术尽调。专精特新企业在融资过程中,需要向投资机构披露核心技术信息。如果投资机构同时投资了竞争对手,技术信息可能在投资组合企业间流动。企业应当在披露前签署专门的技术保密协议,分层级披露技术信息,核心算法和源代码等关键信息原则上不对外披露。

场景三:供应链协同与产学研合作。专精特新企业在与高校、科研院所合作开发时,技术信息需要双向流动。如果合作协议中对知识产权归属和保密义务约定不明,极易产生纠纷。企业应当在合作协议中明确约定背景知识产权归属、新增知识产权分配、保密义务及违约责任,并建立合作项目的知情人清单。

五、企业数字资产合规防火墙建设五步法

基于《商业秘密保护规定》的要求和北京AIGC案的警示,淘橙数智建议企业按照以下五步建设数字资产合规防火墙:

第一步:数字资产全面盘点。对企业拥有的算法、数据、源代码、技术文档、客户数据库等数字资产进行全面清点,分类分级标注密级。建议参照《规定》第五条的分类标准,将数字资产分为技术信息类和经营信息类,分别标注”核心机密””重要机密””一般机密”三个等级。盘点结果应当形成《数字资产保密目录》,由企业法定代表人签署确认。

第二步:权限分级与技术防护。对核心数字资产实施严格的权限分级管理。具体措施包括:源代码和算法模型实行”最小权限原则”,仅核心研发人员可访问;数据库访问实行”零信任架构”,所有访问行为全程日志留痕;内部系统部署数据防泄露(DLP)工具,对异常批量下载、拷贝行为实时告警;远程办公接入实行VPN+双因素认证,禁止未经授权设备接入内部网络。北京AIGC案中,正是由于企业缺乏有效的权限分级和日志留痕机制,员工才能在在职期间完成拷贝和破解行为而未被发现。

第三步:制度文件体系化。建立”一协议、一制度、一清单”的商业秘密保护制度体系。”一协议”指《商业秘密保密协议》,全体员工入职时签署,离职时重申,明确保密范围、保密期限、违约责任;”一制度”指《商业秘密保护管理制度》,涵盖涉密信息标识、存储、传输、销毁全流程管理规范;”一清单”指《涉密岗位清单》,明确哪些岗位接触哪些商业秘密,做到”人岗密”对应。

第四步:离职审计与证据保全。员工离职时必须进行严格的商业秘密审计。具体包括:回收所有公司设备(笔记本电脑、手机、移动存储设备);检查工作电脑的操作日志,重点关注近期是否有异常文件拷贝、上传行为;签署《离职保密承诺书》,重申保密义务和竞业限制条款;对核心技术人员离职后的去向进行跟踪,发现竞争行为及时取证。北京AIGC案中,执法部门正是通过对涉案电脑的软件安装痕迹、数据库访问日志、项目产出文件进行交叉比对,才还原了”拷贝—破解—跨公司复用—持续获利”的完整证据链。企业如果能在离职时就完成这一审计,完全可以在泄密发生前阻止损失。

第五步:维权响应与证据固化。一旦发现商业秘密被侵犯,企业应当立即启动维权响应机制。根据《规定》第三十条,权利人可向县级以上市场监督管理部门举报,并提供初步证据材料及具体线索。企业应当第一时间保全电子证据(建议使用区块链存证或公证处电子证据保全),形成完整的证据链,包括侵权人获取商业秘密的手段、使用商业秘密的范围、获取的非法收益等。同时,企业可以依据《规定》的”实质相同”认定规则,降低举证难度——只需证明侵权人所使用的信息与自身商业秘密实质相同,且侵权人有获取条件,即可推定侵权成立。

六、政策趋势前瞻:商业秘密保护力度将持续加码

从政策走向来看,商业秘密保护力度在”十五五”期间将持续加强。市场监管总局价监竞争局负责人在8月18日新闻发布会上明确表示,”十五五”时期将加快研究制定关于加强商业秘密保护的意见,开展新一批创新试点,培育专业化鉴定机构,推动建立重点产业和重点企业商业秘密保护清单。

2026年7月30日,市场监管总局办公厅印发《关于推广第一批全国商业秘密保护创新试点典型经验做法的通知》(市监竞争函〔2026〕411号),将北京海淀区、上海、浙江等地的创新试点经验向全国推广。海淀区针对互联网企业数据涉密场景多、技术迭代快的特点,出台互联网企业商业秘密保护工作指南;上海围绕重点产业发展需求,探索维权保险、区块链固证、质押融资等创新模式;浙江从制度供给与执法能力两端发力,着力破解基层执法”三难”问题。

值得注意的是,2025年最新修订的《反不正当竞争法》再次加大了对侵犯商业秘密行为的处罚力度。一般侵权行为罚款上限已提至100万元,情节严重的可处100万至500万元罚款。结合《规定》的细化规则,企业面临的已不再是”要不要保护商业秘密”的选择题,而是”如何保护、保护到什么程度”的必答题。

七、淘橙数智:企业合规赋能的专业伙伴

淘橙数智(TopOrange)深耕科技服务领域近二十年,服务企业5000余家,其中专精特新”小巨人”企业120家、制造业单项冠军企业100家、上市企业客户180家。在三链合规赋能业务中,我们已为超过300家企业提供商业秘密保护体系建设和合规审计服务。

针对《商业秘密保护规定》施行后的新合规要求,淘橙数智推出”数字资产合规防火墙”专项服务,包含:数字资产盘点与密级标注、商业秘密保护制度体系建设、员工保密协议与竞业限制条款优化、离职审计流程设计、商业秘密侵权维权支持等全链路服务。我们的专家团队由资深政策分析师、知识产权律师、信息安全工程师组成,可为企业提供从制度设计到技术落地的闭环解决方案。

在商业秘密保护从”事后灭火”转向”事前筑墙”的新时代,企业不能再等到泄密事件发生才开始行动。一纸保密协议远远不够,一套系统化的数字资产合规防火墙才是企业创新成果的真正保障。

咨询热线:19386680947

咨询邮箱:taochengcy@gmail.com

淘橙数智(TopOrange)——让合规成为企业创新的最强护城河。

需要专业申报辅导?

淘橙数智专注科技政策服务近二十年,累计服务企业5000+家。如需政策匹配、申报规划、材料辅导,请立即联系我们。