跳至主要內容

現在是時候考慮你是否已充分保護你的智慧財產權,包括商業機密:俄羅斯的新聞事件揭示了原因。

本月初,俄羅斯政府頒布法令,宣布將使用所謂「不友善國家」的專利產品,且無需向專利所有者支付任何補償。現行法律已允許國家在「緊急情況」或國家安全受到威脅時,授權徵用和使用智慧財產權。而現在,政府更進一步,正著手對某些技術實施強制授權。 

這些專制措施導致總部位於美國的各大公司暫停在俄羅斯的產品和服務。 抖音和Netflix 近期的例子還有 蘋果和谷歌這兩家公司最近都封鎖了其在俄羅斯的應用程式。 

傳統觀點認為,俄羅斯的法令會使專利權失效。這是因為專利的本質在於公開製造或使用相關技術所需的所有資訊。如果俄羅斯或在俄羅斯境內運營的公司想要複製並使用蘋果的專利技術,並且擁有足夠熟練的勞動力,那麼它們完全可以做到。但對於在專制領導人或政局不穩定的國家運作的公司而言,失去專利技術可能是難以承受的。

相反,政府(或企業競爭對手)要竊取商業機密則困難得多。這是因為其中蘊含的知識資本通常不為大眾所知。

通常,商業機密的定義較為寬泛,指的是能夠提供競爭優勢且不為大眾所知的商業或技術資訊。由於這些資訊不為公眾所知,因此降低了政府要求沒收或競爭對手輕易複製該智慧財產權的風險。

專利與商業機密:一個例子 

德國生技公司BioNTech 設計了一個疫苗生產艙。 擴大 mRNA 疫苗的疫苗生產流程,其中最常見的是 COVID-19 疫苗。 根據最近的一項 經濟學家 文章從德國向接收國轉移這些艙體,至少需要50,000萬個步驟,涵蓋艙體製造、材料妥善儲存、安全運輸等各個環節。這種所謂的「流程知識」類似於開發人員重寫程式碼使其能夠在不同類型的機器上運作——雖然該流程在技術上可以複製,甚至可能申請專利,但如果沒有內部流程知識,就很難被複製。 

試想一下,如果BioNTech在俄羅斯這樣的國家部署這些生產艙,該公司可能會面臨專利權被放棄或沒收的風險。如果BioNTech沒有在俄羅斯專利體系中公開其製程的各個組成部分,而是將內部製程知識保密,並且僅限於參與其內部營運的特定人員,那麼競爭對手是否有可能對這些生產艙進行逆向工程?理論上存在這種可能性,但實際上可能性不大。

即使其製程知識的許多方面都可申請專利,商業機密保護對於像BioNTech這樣的科技公司來說仍然至關重要。這些製程知識往往源自於多年來耗資龐大且複雜的研發工作。如果這些知識因盜竊、資料洩露,甚至政府強制沒收而遺失或洩露,技術水平較低的公司就可以合法地(儘管不公平)搶先將相同的產品推向市場。 

保護商業機密

商業機密能夠幫助公司更積極主動地保護其智慧財產權。尤其是在專製或不穩定的國家開展業務時,公司(無論規模大小)都應謹慎對待資料的保存和儲存方式,包括那些被視為專有資訊的資訊。資料可能只需一兩次敲擊鍵盤就會遺失、轉移或分享。即使是看似無害的行為,例如將文件複製到便攜式儲存設備並攜帶該設備進入專制國家,如果該設備被沒收,也可能構成風險。在公司外部分享內部電子郵件也可能導致意外洩漏。為了最大限度地減少這種情況,公司可以而且應該控制哪些資訊以及傳輸到儲存設備或不安全雲端儲存中的資訊量,以及向員工傳播哪些資訊。 

限制任何人以任何形式接觸商業機密,都能提高專有資訊保密的可能性。公司可以透過在篩選、招募和培訓過程中主動保護這些專有訊息,具體做法是製定明確的公司資料使用政策。公司在員工離職時也應採取積極措施,以防止離職員工將資料帶給下一家公司。

最後,俄羅斯的動盪局勢應該促使企業,尤其是那些業務遍及全球的企業,重新評估其獲取和保護智慧財產權(例如工藝知識)的方案。專利對企業而言是實用且重要的工具。然而,企業應謹記,有些資訊必須公開,有些資訊則無需公開。企業應盡可能保護其工藝知識,以確保其產品保持價值。 (在此語境下,「價值」指的是不可複製。)獲得專利後,一項技術、工藝、配方或其他專有技術將保密20年。但商業機密則可以無限期保存。雖然商業機密的保護力度可能不如專利那麼強(在20年的壟斷期內複製專利產品是違法的;而對非專利產品進行逆向工程則是合法的),但它仍然是企業掌控關鍵生產細節的一種方式。 

讓俄羅斯最近發生的事件成為重新評估貴公司知識資本、公司如何保護這些知識資本以及目前採用的機制是否最適合貴公司當前情況的催化劑。  

保護商業機密的措施

任何公司,尤其是那些業務遍及全球的公司,都可以考慮實施和執行以下做法和政策來保護其商業機密。 該清單並不詳盡,任何單一組織應採取的具體步驟將根據該組織的業務而有所不同。

  • 僅在「需要知道」的基礎上,才允許內部人員存取專有資訊。
  • 對重要資料進行加密並設定密碼保護。
  • 維持公司內部各部門之間的獨立性,特別是那些在智慧財產權保護力度較小的國家運作的部門與那些需要隨時獲取專有資訊的部門之間的獨立性。
  • 未經許可,禁止在公司設備上安裝軟體。
  • 評估與公司主要營業地點以外的辦事處共享/儲存的資訊。
  • 評估哪些資訊允許複製到便攜式儲存設備:不允許將專有公司資料複製到便攜式設備並傳輸到專制國家。
  • 對用於傳輸或存取專有資訊的任何裝置進行加密和密碼保護。
  • 請勿將內部郵件洩漏給組織外部人員。 
  • 執行保護專有資訊的政策。這包括執行僱傭協議、保密協議和其他不披露協議。
  • 控制向不安全的雲端儲存傳輸多少資訊以及傳輸哪些資訊。
  • 控制向特定員工傳播的訊息量和訊息內容。最好對專有資訊進行分段,確保任何一名員工都無法取得全部專有資料。
  • 制定明確的政策,規定員工如何存取和使用公司資料。
  • 終止僱傭關係時,確保離職員工不再擁有專有資訊的存取權限,且其憑證在離職前不被用於存取專有資訊。
  • 在評估是否申請專利時,要區分以下資訊: 必須的, 從那件事中可以揭示出來 不需要 是。