問題背景:離職不是所有資訊都自動變秘密
企業發現離職者曾下載大量檔案,第一反應可能是「營業秘密外流」。但下載資料的內容、保護措施、工作需要與後續使用都尚待查明;不是每份內部文件都具有相同法律性質。另一方面,員工也可能不知道哪些資料不得留存或如何交接。平日的分類與存取管理若模糊,事後很難只靠保密條款還原權利範圍。
核心法律問題:資訊與行為要分別查
先辨識資料本身:內容、產生者、取得方式、商業價值、是否已對外公開及保護措施。再辨識行為:誰在何時透過哪個帳號存取、下載、寄送或使用,是否屬工作需要或授權範圍。最後看相關契約、職務與交接安排。單一流量警示不等於違法,沒有警示也不代表資料安全。應讓技術紀錄與法律要件在同一張清單上對照。
保密等級不必對所有檔案一樣嚴格。先找出真正支撐競爭優勢、取得不易且已採取適當措施的資料,設定能被日常工作遵守的權限與交接規則,較能避免員工對一切文件都失去判斷。
法律規範:保護要件與勞動關係交錯
營業秘密法規範受保護資訊與相關行為;勞動基準法及契約關係則可能涉及任用與離職安排。實際保護是否成立、某一行為是否超出授權,以及企業可採取何種措施,均需看資訊性質、保密措施及具體事實。競業禁止、個資或設備使用若有約定,也要另行核對其適用條件。不能將一般工作經驗和可受保護的特定資訊混為一談。
常見爭議:共用資料夾與私人設備混在一起
不少團隊使用共享帳號或把檔案同步到個人裝置,到了交接才發現無法辨識誰在什麼時間取得了資料。客戶名單可能同時存在 CRM、試算表與員工通訊錄;版本不同,內容是否具秘密性與取得路徑也不同。若企業直接全面檢查私人裝置或通訊,可能引發權限、個資與程序問題。先確定系統邊界與可合法取得的紀錄,再安排調查。
律師觀察:把保護做在離職之前
企業可依資訊敏感度設權限、標示版本、保留存取紀錄與交接責任,並讓員工知道哪些資料為何需要保護。離職流程則列出帳號、設備、文件、客戶窗口與待完成事項,雙方確認時點。當發現異常,先固定系統日誌及檔案狀態,再訪談相關人員;調查範圍應與具體疑點相符。這比事後發布一份「全面禁止」公告更有助於釐清事實。
實務提醒:調查也需要界線
保存公司系統紀錄時,應避免讓太多人接觸原始資料,記下封存方式及取用人員。不要要求同事私下登入他人帳號,也不要未經評估就把個人裝置全部複製。若需要立即限制存取,仍可同步設計業務交接與客戶服務安排,避免資訊安全措施導致營運中斷。對外指控前,須確認資料、法律基礎及溝通方式,防止誤判擴大損害。
若涉及外包或合作廠商,也要確認其帳號是否仍可存取,以及契約終止後資料如何返還或刪除。只檢查離職員工而忽略共享系統的第三方權限,可能讓風險持續存在。
初談資料:從特定資料集開始
可以先選出最受關注的一組資料,準備其內容與版本、建立及更新紀錄、內部權限規則、保密或任用文件、存取日誌、交接清單與已知的外部流向。另列出哪些資料已公開、哪些人平日可以接觸,以及目前業務上最急迫的風險。初談不必一次提供整個公司硬碟;範圍越具體,越能檢查法律要件和可行措施。
情境推演:專案成員寄出客戶清單
假設專案成員離職前將客戶清單寄到私人信箱,聲稱只是為了完成交接。公司應先保存寄送紀錄、資料內容、當時工作事項及交接安排,再確認是否存在授權或替代方式。清單是否具有營業秘密要件、資料是否包含個資、後續有無使用,需分別核對。不能只根據「寄到私人信箱」判定全部法律責任,但也不宜因此忽視資料外流的可能風險。
決策優先順序:先止損,再確定主張
發現異常時,先保存可合法取得的原始紀錄、評估帳號與客戶服務安全;接著對資料集、權限和行為進行分層核對;最後比較通知、協商或其他法律途徑。若有程序或契約期限,應及早確認。長期則回頭修正資訊分類、權限、教育與交接制度。有效的保護不是一份條款,而是企業能說明自己如何辨識、限制並持續管理重要資訊。
調查結束後,宜把發現轉成具體制度修正,例如減少共用帳號、明確標示版本與設定離職交接的確認人。若只是加重保密口號而沒有改善權限管理,下次仍會面臨相同的事實不明。
本文提供一般資訊;實際權利、期限與程序應依完整事實及現行規定判斷。
請勿將本文視為個案法律意見。







