员工把文件传到个人云盘,能直接认定泄密吗?
这是一篇小红书稿件。为便于检索、归档与阅读,收录于“公开发声”。
发现文件被下载、同步或传到个人邮箱、云盘,先别只凭一条记录定性。应同时核对具体信息、保密措施、当时授权和载体控制状态。
员工把文件传到个人云盘,能直接认定泄密吗?
发现员工把文件下载、同步或传到个人邮箱、个人云盘,先别急着在内部把它写成“已经泄密”。
这类记录很重要,但它首先说明的是:有一条需要核查的异常线索。能不能进一步定性,要把下面 4 件事放在一起看。
1. 被处理的到底是哪一份信息?
先把文件、版本和其中的业务或技术信息具体化。只写着“涉密”或文件名看起来敏感,还不足以回答它是否属于需要保护的商业信息。
再核对这项信息有没有被实际管理起来:保密协议或要求、权限分级、操作日志等,是否覆盖了这份具体资料。没有把信息和管理措施对应起来,下载记录的判断基础就不完整。
2. 当时有没有授权,授权到哪一步?
能看文件,不等于能下载;能下载,也不等于能向特定邮箱或云盘传输。
要回到行为发生当时的权限和授权范围:是否允许下载、是否允许外发、授权是否已到期。不能把一次正常授权操作直接说成泄密,也不能因为曾有访问权限就跳过外发边界。
3. 这个邮箱或云盘,企业还能控制吗?
“个人”二字会提示风险,但不是自动结论。需要查账号是否由企业管理、是否可以收回访问、文件是否仍在受控范围内,以及实际传输到的是什么载体。
市场监管总局令第126号所处理的,是未经授权、超出授权范围或授权期满后,向权利人不受控制的邮箱、云盘等下载、传输商业秘密的情形。前提是否满足,不能只靠一张截图判断。
4. 真要举报,材料不能只放下载截图
举报不要求企业先证明最终侵权一定成立,但应当能够提供:商业信息属于商业秘密的初步材料,以及涉嫌侵权的具体线索。
可以先整理一张核对表:具体信息和版本|保密要求与权限|下载或传输记录|授权范围和期限|载体控制状态。四项里有说不清的地方,就先把结论停在“需要核查”,不要抢先下定性。
吕箐翎律师提示:下载或传输记录是调查起点,不是替代信息性质、保密管理、授权边界和载体控制判断的终点。
参考资料
- [1] 市场监管总局令第126号