주메뉴바로가기본문바로가기
비즈한국 비즈한국

알쓸비법
資訊洩露訴訟的核心不在於“價值”,而在於“管理痕跡”

本文由AI自動翻譯。與韓語原文相比可能存在誤差。  Read original in Korean →

[비즈한국] 企業有時會做出一些僅憑金錢難以解釋的決策。瞭解隱藏其中的法律或制度,就能更深入地理解其內幕。“ 알아두면 쓸모 있는 비즈니스 법률(알쓸비법,學了就有用的商業法律)”欄目旨在介紹有助於理解商業脈絡的線索。

當離職員工洩露公司資訊時,公司能採取的應對措施並不多。圖片=生成式AI

如果事後才發現離職員工帶走了公司資料,公司能做什麼呢?從結論上來說,在那一刻能做的事情並不多。法院對於公司針對員工提起的訴訟通常持負面態度。即使簽署了保密協議或競業禁止協議,也有不少案例直接否認其效力,而基於這些檔案提出的損害賠償或違約罰款請求也經常被駁回。最近就有一個案例,即便已經確鑿證明員工在離職前透過KakaoTalk大量傳輸公司資料,法院仍以“工作上有需要,且平時也一直使用KakaoTalk辦公”為由,駁回了公司的訴求。

因此,資訊保護不是事後應對的問題,而是事先設計的問題。只是,這種設計需要比人們想象的更為具體。在資訊洩露案件中,容易引起混淆的一點是資訊的“價值”。人們往往認為洩露的資訊具有巨大的價值,因此試圖透過證明資訊本身的價值來要求損害賠償。

然而,這是一種很容易被反駁的主張。對方可以辯稱,除了高精尖的技術資訊外,一般的營業資訊只要花點時間,任何人都能整理出來。而且,要證明這些資訊是能夠左右公司命運的重要資料,實際上是不可能的。換言之,那種試圖透過客觀評估資訊價值來計算損失額的方法,在現實中往往行不通。

因此,近期的實務趨向於從“如何管理”而非“價值”的角度切入。首爾北部地方法院2023加單100497判決支援了針對離職者的損害賠償請求,並判令賠償1500萬韓元。在該案中,員工在簽訂勞動合同時承諾,無論是任職期間還是離職後,都不會擅自洩露或利用在公司獲悉的商業秘密和機密資料。儘管如此,該員工仍洩露了作為承諾物件的客戶資訊及議題資訊,且該事實已由客觀證據證實。

公司為了防止重要資訊洩露,為員工配備了辦公膝上型電腦和PC,但該員工在單方面通知要使用個人膝上型電腦後,將客戶資訊下載到了個人電腦上。法院根據“若承認損害發生,但難以證明具體金額時,可參考相關法理確定相當金額作為賠償”的原則,綜合考慮了洩露的經過與手段、是否入職競爭對手公司或創業、原有客戶流失情況等,最終確定了賠償金額。

這一判決帶來了三點啟示:第一,保密協議書必須明確撰寫。最核心的不是資訊的客觀價值,而是公司是否實施了物理和法律層面的管理。第二,洩露事實必須透過客觀方式證明。這意味著需要時刻利用技術手段記錄並管理資訊流轉。第三,因洩露造成了何種後果,僅是計算賠償額時的考量因素之一。

同樣的趨勢在其他領域也能看到。從最近《下包法(分包法)》的修訂及公平交易委員會的執行實務來看,主流觀點已轉變為:與其糾結資訊客觀上價值幾何,不如認定只要被作為秘密進行管理,且被評估具有商業價值,就應當予以保護。透過該資訊創造了多少經濟價值,已不再是重要爭議點。

比起洩露資訊的價值,法院更看重公司如何管理這些秘密。圖片=生成式AI

歸納起來,公司需要證明的不是“這些資訊有多了不起”,而是“我們是否一直將這些資訊作為秘密進行管理”。留下管理痕跡,即是法律應對能力的體現。留下這些痕跡的方法有以下六種:

第一,協議書不是單純的簽署,而是需要“設計”。許多公司在入職時籤一張協議書就感到安心,但協議書的內容構成遠比“已存檔”這一事實重要。首先,必須重新定義保護物件資訊。範圍設定得太廣可能導致不公平指責,設得太窄則失去存檔的實際意義。違約罰款條款也是如此,若金額過高,條款本身可能被判無效,導致關鍵時刻無法使用,因此將其設計為與實際薪資掛鉤會更穩妥。此外,還必須預先獲得對方關於在懷疑洩露時接受電子裝置取證調查的同意。沒有這一同意,後續獲取證據的步驟就會受阻。

第二,沒有技術控制就沒有法律控制。資訊資產保護不能僅靠法律檔案完成。公司應採取將資料遷移至雲端以確保個人裝置不留備份、在辦公PC上安裝安全監控程式以實現中心化確認檔案使用及外發記錄等措施。這類技術手段不僅能防止洩露,更重要的是能作為“何時、何人、攜帶了什麼”的客觀證據。前述判決中,公司為員工配備辦公裝置的事實對判決產生了影響,也是出於同樣的道理。需要注意的是,引入技術本身不是目的,必須與法律控制與管理體系相協調,並與安防公司提前協商。

第三,制度不僅要制定,更要執行。安全規定應作為就業規則的一部分制定,經過董事會決議後釋出在公司內網。規定中必須明確,無論出於何種業務目的或收件人身份,透過非官方溝通渠道(如個人KakaoTalk或Telegram)傳輸公司資料的行為本身即視為違反規章。回顧前述因“業務需要”辯護成功的案例,這一規定的重要性顯而易見。此外,應定期對員工PC進行監控、撰寫安全審計報告並共享結果,從而客觀展示相關規定並非空談,而是正在實際執行中。

第四,在規定之前還需教育。在簽署協議和實施安全規定前,必須開展解釋其意圖的教育。突如其來的管控會導致反彈,而反彈將成為未來爭議約效力時的“彈藥”。開展教育的記錄本身,就是公司認真對待資訊管理的證據。

第五,最後一道關口是離職流程。必須將離職應對流程標準化。從離職談話、電子裝置回收、必要時進行取證,到撰寫歸還確認書和資料銷燬確認書,將各個環節以文件形式固定下來並嚴格執行。絕大多數糾紛的證據,都是在這短暫的過程中被製造或消滅的。

第六,在管控的同時支付報酬。公司統一配備辦公PC並禁止使用個人筆記本、限制使用個人通訊軟體等政策,本身會對員工造成不便。因此,有必要探討額外支付“資訊保護津貼”的方案。這不僅能提高員工的接受度,而且“存在與管控相對應的補償”這一事實,在未來爭議協議效力時,也將對公司有利。

綜上所述,結論如下:第一,說服法院的不是資訊的價值,而是管理的痕跡。第二,保密協議、安全規定、技術控制與離職流程並非各自獨立的措施,而是一個整體。第三,採取這些措施的成本,遠低於一場資訊洩露訴訟所耗費的時間和代價。公司的資訊資產是長期積累的信任與努力的結晶。保護它們,不應是在事故發生之後,而應在風平浪靜的現在就開始。

本文由AI自動翻譯。與韓語原文相比可能存在誤差。
정양훈 법무법인 바른 파트너 변호사

필자 정양훈은 법무법인 바른 공정거래그룹의 구성원 변호사이다. 공정거래위원회 사건과 컴플라이언스, 하도급·가맹·대리점 등 유통분야 사건을 전문적으로 수행하고 있다. 대한법률구조공단, 서울고등검찰청(국가소송팀) 등을 거쳐 바른에 합류하였으며, 강연과 기고를 통해 공정거래 분야의 이슈와 실무를 알기 쉽게 전달하는데 힘쓰고 있다.

writer@bizhankook.com
저작권자 ⓒ 비즈한국 무단전재 및 재배포 금지