全国首例AI大模型商业秘密案:14年老员工带走提示词模板被罚35万
摘要卡|3秒判断要不要看
AI时代,商业秘密的边界从"源代码"扩大到了"提示词模板+审查规则+标注规范"的方法论组合。你的保密协议如果还只写"技术资料和源代码",可能已经覆盖不到企业最值钱的AI资产。
第一重:一个14年老员工做了什么
孙某,资深算法专家,2011年7月入职杭州某人工智能企业。14年来,他全权牵头研发某垂直领域AI智能审查模型,掌握模型的核心技术资料。入职时,他签署了专项保密协议。
2023年12月,孙某在职期间,用配偶身份注册成立了一家新公司——法原(杭州)科技有限公司,自己实际控制。
2024年6月,孙某把原单位AI模型的专属提示词模板、审查规则、标注规范等资料,发送给了新公司的研发人员,用于研发同类AI模型。
2025年7月,孙某从原单位离职。
2026年5月28日,杭州市市场监管局作出处罚决定:责令孙某停止违法行为,罚款35万元。法原公司侵犯商业秘密行为另案处理。
注意孙某带走的是什么——不是源代码。
提示词模板、审查规则、标注规范。
这三样东西,在很多企业看来,可能连"技术资料"都算不上。它们不是代码,不是程序,更像是"工作方法论"——几段文字、一些规则描述、一套标注标准。
但市场监管总局的认定结论是:上述资料组合形成的"场景智能审查一体化方案",具备非公知性、商业价值、企业保密管控要件,属于"AI垂直领域新型集成式技术商业秘密"。
这是全国首例人工智能垂类大模型商业秘密案件。
市场监管总局在案件评析中明确指出:本案破除了AI行业的"代码情结",使执法视角更适配AI行业特性,明确认定自然语言类集成方案、非标运营规则均可独立构成商业秘密。
你以为:只有源代码才是商业秘密
法律说:提示词模板+审查规则+标注规范的组合方案,也能被认定为商业秘密
第二重:为什么"提示词模板"能被认定为商业秘密
很多人可能会问:提示词不就是几句话吗?审查规则不就是一些业务逻辑吗?这些东西怎么能算商业秘密?
这是一个常见的误解。
商业秘密的法律定义来自《反不正当竞争法》第九条第四款:不为公众所知悉、具有商业价值并经权利人采取相应保密措施的技术信息、经营信息等商业信息。
三个构成要件,逐条拆解:
要件一:非公知性——"不是公开能查到的"
提示词模板、审查规则、标注规范,单独拿出来,每一条可能在公开论文里都能找到类似表述。但孙某案认定的是组合方案——"场景智能审查一体化方案"作为一个整体,不是公开渠道能直接获取的。
打个比方:一道菜的食材清单你可能猜得到,但配比、火候、调味顺序的组合方案,是餐厅的核心竞争力。单个食材不构成商业秘密,但组合方案可以。
补充一点:有人可能问,提示词不也是文字作品吗?为什么不走著作权保护?司法实践已经给出答案——提示词属于"思想"范畴,不构成文字作品,著作权这条路走不通。所以保密协议就是最关键的防线。
要件二:商业价值——"能带来竞争优势"
孙某把这些资料发给新公司的研发人员,目的就是"用于研发同类AI模型"。这说明这套方案具有直接的竞争价值——拿到它,就能省去大量研发投入,快速复制一个同类产品。
要件三:保密措施——"企业确实在保护"
孙某入职时签署了专项保密协议。这一条至关重要——它是连接"个人保密义务"和"商业秘密认定"的法律纽带。如果企业没有签署保密协议、没有采取保密措施,即使信息有价值和非公知性,也无法被认定为商业秘密。
⚠️ 典型踩坑点
很多企业的保密协议只写了"技术资料、源代码、设计图纸",没有明确覆盖"提示词模板、审查规则、标注规范"这类AI特有资产。一旦发生纠纷,对方可以抗辩"我不知道这些也算保密范围"——企业可能因为保密协议覆盖范围不够,丧失商业秘密保护的法律基础。
第三重:你的保密体系该补什么漏洞
孙某案对涉密企业的警示,不只是"员工会带走资料"这么简单。它暴露的是一个系统性问题:AI时代,企业保密协议的覆盖范围和涉密人员管理的边界,都需要更新。
漏洞一:保密协议覆盖范围不够(最紧急——法律维权的基础)
传统企业保密协议通常这样写保密范围:
"技术资料、技术方案、工艺流程、设计图纸、实验数据、源代码、计算机程序"
这些写法覆盖的是工业时代的技术资产。AI时代,企业最值钱的资产已经变了——提示词模板、审查规则、标注规范、训练数据集、模型参数配置,这些"非标运营规则"和"自然语言类集成方案",在传统保密协议里可能根本没提到。
⚠️ 你需要做的
立刻核查企业保密协议的保密范围条款,补充以下AI特有资产:
• 提示词模板(prompt templates)
• 审查规则(review rules)
• 标注规范(annotation guidelines)
• 训练数据集(training datasets)
• 模型参数与配置(model parameters)
不写清楚,就等于告诉员工"这些东西不在保密范围内",发生纠纷时企业处于被动。
漏洞二:离职环节的返还清除机制缺失(第二紧急——资料流失高发节点)
孙某2024年6月就把资料发给了新公司,但直到2025年7月才离职——也就是说,他在离职前一年就已经在转移核心资料了。
《商业秘密保护规定》(市场监管总局令第126号,2026年6月1日施行)第九条第(七)项
离职员工登记、返还、清除、销毁其接触的商业秘密及其载体。
这意味着——离职环节不能只签一份"保密承诺书"就完事,必须落实登记、返还、清除、销毁四个动作,有签字、有记录、有验证。
漏洞三:涉密人员管理没有延伸到AI研发资料(系统性提升——长期工程)
涉密信息系统集成资质企业的保密管理,主要针对国家秘密——涉密人员、涉密载体、涉密信息系统的全流程管理。但企业自身的商业秘密(如AI研发资料),需要另一套管理路径。
这两套体系不能混为一谈:
国家秘密保密义务:依据保密法及实施条例
商业秘密保密义务:依据反不正当竞争法第九条及企业保密协议
但实际操作中,涉密企业的核心技术人员往往同时接触国家秘密和企业商业秘密。比如一个同时参与涉密项目和AI模型研发的工程师,他的保密义务应该是双重覆盖的——既不能泄露国家秘密,也不能把企业的AI研发资料带走。
⚠️ 典型踩坑点
很多涉密企业对"接触国家秘密的人员"管理严格——上岗审查、脱密期、出境审批,一套流程很完整。但对"接触企业核心商业秘密的人员"管理松散——没有分级清单、没有权限分级、没有离职返还清除机制。孙某就是从"接触核心商业秘密的人员"变成了"带走核心商业秘密的人"。
自查:4个问题帮你快速判断
如果你企业有AI研发业务,请对照以下问题:
1. 保密协议里有没有明确写"提示词模板、审查规则、标注规范"?
如果答案是"没有"或"不确定"——你的AI核心资产可能不在保密协议的保护范围内,一旦被带走,法律维权的基础就很薄弱。
2. 接触AI核心资料的人员,有没有分级清单和权限分级?
如果答案是"没有"——你无法证明谁接触了什么资料,发生纠纷时举证困难。
3. 远程办公、云盘协作有没有操作日志?
如果答案是"没有"——员工在远程环境中把资料发给谁、什么时候发的,你可能根本不知道。
4. 离职环节有没有落实"登记、返还、清除、销毁"四个动作?
如果答案是"只签了保密承诺书"——孙某案就是前车之鉴。他在离职前一年就开始转移资料,如果企业有操作日志和权限审计,本可以更早发现。
如果以上任何一个问题的答案是"不确定",就意味着你企业的AI商业秘密保护体系存在漏洞。
孙某案改写了一个认知:AI时代,商业秘密不再等于源代码。 提示词模板、审查规则、标注规范的组合方案,只要满足非公知性、商业价值、保密措施三个条件,就是商业秘密。你的保密协议和涉密人员管理体系如果还停留在工业时代的写法,可能已经覆盖不到企业最值钱的资产。
如果你的企业正在从事AI研发,不确定保密协议是否覆盖了AI特有资产、不清楚涉密人员管理如何延伸到商业秘密保护、需要建立离职环节的返还清除机制——建议尽快联系专业保密咨询服务机构,做一次AI商业秘密保护的专项排查。比起核心资料被带走后35万罚款都追不回损失的后果,提前排查的成本几乎可以忽略。
免责声明:本文案例来源于市场监管总局2026年8月20日公布的六起侵犯商业秘密典型案例。法条来源于《中华人民共和国反不正当竞争法》(2019年修正)及《商业秘密保护规定》(市场监管总局令第126号,2026年6月1日施行)。商业秘密认定标准和保护路径分析参考了公开发布的法律专业解读。与涉密资质管理的交叉分析为基于法条的分析性判断。本文不构成法律意见,具体合规要求请咨询专业法律顾问或保密咨询服务机构。