ASI与AGI商业秘密保护:超级智能核心技术泄露的维权策略
接着前序"主体资格→…→生成内容可版权性→训练数据版权风险→著作权归属→专利保护路径"的脉络,这一轮落到 IP 保护最实务、最"灰色"的地带:超级智能的核心技术怎么用商业秘密守住?泄露了怎么维权?
结论先钉死——
商业秘密是 AGI/ASI 核心技术保护的首选路径——它无需公开、客体范围广、自动产生,能覆盖算法、训练代码、权重、训练数据集、参数配置等专利和著作权都护不到的"黑箱资产"。但商业秘密保护有三大法定门槛:不为公众所知悉、具有商业价值、经权利人采取相应保密措施。2026 年 6 月 1 日施行的市场监管总局《商业秘密保护规定》进一步明确"数据、算法、计算机程序、代码"等数字化内容可纳入技术信息。维权策略的核心是"事前保密治理 + 事中密点固化 + 事后初步证据触发举证转移 + 反法一般条款兜底"四层架构;当秘密性因 ASI 的开源部署、本地分发、自主演化而弱化时,可转向《反不正当竞争法》第二条的竞争利益保护路径。
一、商业秘密保护的法定门槛:三要件一个都不能少
《反不正当竞争法》第九条第四款对商业秘密的定义极为简洁但极为严格:
⚖️ "本法所称的商业秘密,是指不为公众所知悉、具有商业价值并经权利人采取相应保密措施的技术信息、经营信息等商业信息。"
最高人民法院《关于审理侵犯商业秘密民事案件适用法律若干问题的规定》进一步细化了三要件 :
要件一:不为公众所知悉(秘密性)
📌 "权利人请求保护的信息在被诉侵权行为发生时不为所属领域的相关人员普遍知悉和容易获得的,人民法院应当认定为反不正当竞争法第九条第四款所称的不为公众所知悉。"
要件二:具有商业价值(价值性)
权利请求保护的信息因不为公众所知悉而具有现实的或者潜在的商业价值的,人民法院经审查可以认定为"具有商业价值"。生产经营活动中形成的阶段性成果符合条件也可认定具有商业价值。
要件三:经权利人采取相应保密措施(保密性)
司法解释第六条列举了六种"在正常情况下足以防止商业秘密泄露"的合理保密措施 :
- 签订保密协议或者在合同中约定保密义务
- 通过章程、培训、规章制度、书面告知等方式,对能够接触、获取商业秘密的员工、前员工、供应商、客户、来访者等提出保密要求
- 对涉密的厂房、车间等生产经营场所限制来访者或者进行区分管理
- 以标记、分类、隔离、加密、封存、限制能够接触或者获取的人员范围等方式,对商业秘密及其载体进行区分和管理
- 对能够接触、获取商业秘密的计算机设备、电子设备、网络设备、存储设备、软件等,采取禁止或者限制使用、访问、存储、复制等措施
- 要求离职员工登记、返还、清除、销毁其接触或者获取的商业秘密及其载体,继续承担保密义务的
⚠️ 关键一点:保密措施"并不要求达到严丝合缝、万无一失的程度,而是要'在正常情况下足以防止商业秘密泄漏'"。
二、AGI/ASI 核心技术的商业秘密客体范围
中伦律师事务所的实务分析给出了清晰的客体分层 :
2.1 可构成商业秘密的 AI 资产
资产类型 | 是否构成商业秘密 | 关键条件 |
|---|
原始公开数据 | ❌ 不构成 | 因不满足"保密性"要求 | 加工处理后的训练数据集 | ✅ 可构成 | 经企业加工、处理,满足"不为公众所知悉"+"保密措施" | 模型权重 | ✅ 可构成 | 经企业训练形成,具有商业价值 | 算法代码 | ✅ 可构成 | 属于技术信息 | 模型结构/参数配置 | ✅ 可构成 | 通过数据训练、优化调校形成 | 推理链路与调优策略 | ✅ 可构成 | 沉淀于全流程研发环节 |
司法解释第一条明确:"与技术有关的结构、原料、组分、配方、材料、样品、样式、植物新品种繁殖材料、工艺、方法或其步骤、算法、数据、计算机程序及其有关文档等信息,人民法院可以认定构成……技术信息。"
2026 年 6 月 1 日施行的市场监管总局《商业秘密保护规定》进一步将技术信息明确扩展到"数据、算法、计算机程序、代码"等数字化内容——这意味着 AI 模型训练数据、SaaS 后台数据、平台算法逻辑、用户画像数据等均在满足法定条件下可作为商业秘密主张保护。
2.2 商业秘密 vs. 专利 vs. 著作权的保护边界
中国民商法律网的前沿研究给出了重要判断 :
💡 "人工智能模型结构和参数不属于计算机软件著作权的保护对象,也不符合著作权法上作品的构成要件,难以适用著作权保护路径。非公开人工智能模型结构和参数存在作为商业秘密保护的可行性,但商业秘密保护路径无法为开源模型和分发本地部署模型提供充分的保护。"
三条保护路径的边界:
- 著作权:仅保护代码或数据的表达形式,无法覆盖算法思想与数据内容本身
- 专利:难以直接覆盖数据集合或纯粹底层算法本身;且需公开技术方案
- 商业秘密:客体范围广、自动产生、无需公开,正成为保护 AI 核心资产的重要路径
这就是为什么商业秘密是 AGI/ASI 核心技术保护的首选——专利要公开(等于把 ASI 的核心竞争力交给对手),著作权只护表皮,只有商业秘密能护住"算法+数据+权重+参数"这个黑箱整体。
三、ASI 场景:商业秘密保护的三大结构性挑战
当系统从 AGI 跃迁至 ASI,商业秘密保护面临三道结构性裂缝:
挑战一:秘密性的维持难度指数级上升
ASI 具备递归自我改进能力,可能自主创设新算法、新架构。这带来两个反向压力:
- 正向:ASI 自主演化出的新算法、新权重更难为公众所知悉,秘密性更强
- 反向:ASI 的开源部署、本地分发、API 开放,使模型结构/参数暴露风险陡增
北京"变身漫画特效"不正当竞争纠纷案(2025 年最高人民法院反不正当竞争典型案例)中,某音公司正是因为考虑到模型结构和参数的秘密性可能受影响,以及行为正当性等要件的认定难度,主动未主张商业秘密路径,而选择了基于竞争利益的反不正当竞争法第二条一般条款路径 。
这是中国法下第一个明确保护 AI 模型结构和参数的生效判决,判赔 160 万元。
挑战二:保密措施的"合理性"边界模糊
ASI 系统的复杂性使"相应保密措施"的认定极为困难:
- 如何对 ASI 的自主决策过程采取保密措施?
- 如何对 ASI 的递归自我改进结果采取保密措施?
- 如何证明"在正常情况下足以防止商业秘密泄露"?
司法解释给出的答案是"保密措施与商业秘密的对应程度" ——保密措施应当与 ASI 核心技术的商业价值、秘密程度相匹配。
挑战三:反向工程抗辩的威胁
《商业秘密规定》第十四条第一款:
"通过自行开发研制或者反向工程获得被诉侵权信息的,人民法院应当认定不属于反不正当竞争法第九条规定的侵犯商业秘密行为。"
ASI 的开源部署和本地分发,为竞争对手通过反向工程获取模型结构/参数提供了合法通道。一旦 ASI 模型开源或本地部署,商业秘密路径基本失效,只能转向反不正当竞争法第二条的竞争利益保护。
四、ASI 核心技术泄露的维权策略:四层架构
综合司法解释、2025 年修订《反不正当竞争法》、以及最新司法实践,ASI 核心技术泄露的维权策略应当是"四层防御架构":
第一层:事前保密治理(防患于未然)
核心动作:
- 密点分层确权:汉坤律师事务所从最高法翎某案中总结的实务经验极为关键——"可以从最小单元到完整技术方案分层次确定和主张 AI 技术秘密的密点"。企业应当将 ASI 核心技术拆解为算法训练代码、训练图片数据库、模型权重、参数配置、推理策略等多个密点层次,逐一确权 。
- 保密措施匹配化:根据《商业秘密保护规定》和司法解释第六条,建立"保密协议+访问控制+加密隔离+离职清算"的完整保密制度体系
- 保密意愿的可识别化:通过标记、分类、隔离等方式,使相关人员能够知晓商业秘密的存在及其范围
- 研发全流程留痕:代码与图库云端留痕管控(最高法指尖点读案的核心裁判要点之一)
第二层:事中密点固化(证据储备)
核心动作:
- 技术检索报告:证明"非公知性"的全面技术检索报告
- 研发投入证据:训练成本、算力消耗、数据清洗成本、人力投入的完整财务记录
- 保密措施证据:保密协议、访问日志、加密记录、培训记录
- 模型结构与参数的固化:通过可信时间戳、区块链存证等技术固定证据
💡 浩云律师事务所的数据:2025 年上海知识产权法院数据显示,电子证据采信率仅 41%,主要败因是"真实性存疑"。发现泄密后 72 小时内完成取证是关键窗口期。
第三层:事后初步证据触发举证转移(维权核心)
2025 年修订《反不正当竞争法》第三十九条确立的举证转移规则是维权的最锋利武器 :
⚖️ "商业秘密权利人提供初步证据合理表明商业秘密被侵犯,且提供以下证据之一的,涉嫌侵权人应当证明其不存在侵犯商业秘密的行为:(一)有证据表明涉嫌侵权人有渠道或者机会获取商业秘密,且其使用的信息与该商业秘密实质上相同;(二)有证据表明商业秘密已经被涉嫌侵权人披露、使用或者有被披露、使用的风险;(三)有其他证据表明商业秘密被涉嫌侵权人侵犯。"
维权的三步举证策略:
Step 1:原告提供初步证据
- 证明信息是商业秘密(三要件)
- 证明被告有渠道/机会获取(如离职员工、合作方)
- 证明被告使用的信息与商业秘密实质相同
Step 2:举证责任转移给被告
- 被告需证明信息不属于商业秘密,或
- 被告需证明不存在侵权行为(如独立研发、反向工程合法)
Step 3:AI 场景下的"实质相同"认定创新
汉坤律师事务所总结翎某案的裁判逻辑 :
"AI 密点的同一性比对可以从传统的代码比对转向基于产品功能表现与行业研发规律的综合认定来确定。法院并未局限于底层代码的相同或者实质性相同比对,而是首先考察被诉侵权技术与涉案商业秘密在实现视觉感知、辨识、理解等流程动作上的高度一致性。在此基础上,法院引入深度学习高度依赖海量数据高频次训练的行业客观规律,认定被告在极短时间内从无到有推出同类功能产品的行为有违日常经验法则。"
这就是 ASI 维权的最大红利——因 ASI 的黑箱属性,传统代码比对已不可行,法院转而接受"功能表现+行业研发规律"的综合认定。若被告在极短时间内推出高度相似产品,且有接触渠道,法院将直接推定侵权。
最高法"指尖点读案"验证了这一策略的威力:4 名核心骨干离职后仅两个月推出功能高度近似产品,最高法二审全盘改判,认定全员构成共同侵害技术秘密,判令销毁所有算法代码、标注图库,并承担迟延履行金 。
第四层:反法一般条款兜底(当商业秘密路径受阻时)
当 ASI 模型开源部署、本地分发导致秘密性受损,或企业主动选择不主张商业秘密时,《反不正当竞争法》第二条一般条款是兜底利器:
"经营者在生产经营活动中,应当遵循自愿、平等、公平、诚信的原则,遵守法律和商业道德。"
北京"变身漫画特效"案的裁判逻辑 :
- 保护的是研发竞争利益:经营者通过数据清洗、样本训练、模型优化、参数调校等实质性投入形成的 AI 模型结构与参数,能够为企业带来独家创新优势,属于法定保护的竞争利益
- 规制的是低成本搬运:同业竞争者无正当依据、低成本搬运他人研发成果的不正当攫取行为
- 三维举证判断体系:
- 原告享有合法可保护的竞争利益
- 被告的行为违背诚信原则与行业商业道德
- 行为实质损害市场竞争秩序、经营者或消费者合法权益
📌 中国知识产权研究会董慧娟、汪彬的学理总结:在适用顺序上,原则上应优先选择专门性的具体条款或特别条款(如商业秘密条款、第 13 条数据条款),而一般条款的适用应放在穷尽《反不正当竞争法》所有具体条款所能提供的救济手段之后。
五、损害赔偿:让侵权人付出真实代价
2025 年修订《反不正当竞争法》第十条:
⚖️ "经营者故意实施侵犯商业秘密行为,情节严重的,可以在按照上述方法确定数额的一倍以上五倍以下确定赔偿数额。赔偿数额还应当包括经营者为制止侵权行为所支付的合理开支。"
赔偿计算的三层路径:
- 权利人的实际损失:包括预期利益损失
- 侵权人的侵权获利:违法所得
- 法定赔偿:前述均不能查明时,在法定 500 万元以内酌定赔偿
惩罚性赔偿的实战案例:
广州知识产权法院"虚拟数字人"技术秘密案(2026 年 4 月宣判):
- 原告预期利益损失:165 万元
- 被告主观恶意:通过内网穿透、电子侵入等非法手段获取技术秘密
- 情节严重:被诉产品与原告核心技术高度重合,直接抢占市场机会
- 判决结果:以 165 万为基数,三倍惩罚性赔偿 = 495 万元,加上维权合理费用 226,864 元
刑事追责红线:
2025 年《刑法修正案(十四)》新增"侵犯商业秘密罪",最高可判 10 年有期徒刑。立案门槛:造成损失 50 万元以上,或违法所得 30 万元以上。
六、ASI 商业秘密维权策略的操作清单
ASI 核心技术泄露维权操作流程
│
├─ 事前:保密治理体系建设
│ ├─ 密点分层确权(最小单元 → 完整技术方案)
│ ├─ 保密措施匹配化(协议+访问控制+加密+离职清算)
│ ├─ 研发全流程留痕(代码与图库云端留痕)
│ └─ 技术检索报告定期更新
│
├─ 事中:证据固化
│ ├─ 可信时间戳 + 区块链存证
│ ├─ 研发投入完整财务记录
│ ├─ 保密措施运行日志
│ └─ 72 小时黄金取证窗口
│
├─ 事后:四维维权路径
│ ├─ 路径 A:商业秘密侵权之诉(秘密性具备时)
│ │ ├─ 原告举证:三要件 + 接触 + 实质相同
│ │ ├─ 举证责任转移给被告
│ │ └─ 功能表现 + 行业研发规律综合认定
│ │
│ ├─ 路径 B:反法第二条一般条款(秘密性受损时)
│ │ ├─ 保护研发竞争利益
│ │ ├─ 规制低成本搬运
│ │ └─ 三维举证判断体系
│ │
│ ├─ 路径 C:第 13 条数据条款(涉及数据权益时)
│ │
│ └─ 路径 D:刑事追诉(损失≥50万 或 违法所得≥30万)
│
└─ 赔偿:三层计算 + 惩罚性赔偿
├─ 实际损失(含预期利益)
├─ 侵权获利
├─ 法定赔偿(500 万以内)
└─ 1-5 倍惩罚性赔偿(故意+情节严重)
七、为什么这套策略框架是最优解
第一,它尊重了商业秘密保护的法定三要件——秘密性、价值性、保密性,这是所有维权动作的出发点 。
第二,它抓住了 2025 年修订《反不正当竞争法》第三十九条的举证转移红利——原告只需提供初步证据,被告必须自证清白 。这是 ASI 黑箱场景下维权的最大法律杠杆。
第三,它吸收了最高法翎某案、指尖点读案的裁判规则——密点分层确权 + 功能表现综合认定 + 行业研发规律辅助判断 ,破解了 ASI 黑箱化带来的传统代码比对困境。
第四,它借鉴了北京"变身漫画特效"案的兜底路径——当商业秘密路径因开源/本地部署受阻时,反法第二条一般条款可保护研发竞争利益 。
第五,它落实了惩罚性赔偿的威慑机制——广州虚拟数字人案的三倍惩罚性赔偿 495 万元 ,为 ASI 核心技术维权提供了赔偿计算的实战标杆。
八、简短的最终判断
AGI 阶段(现在—未来 5-10 年):商业秘密是核心技术保护首选。
- 可保护客体:加工处理后的训练数据集、模型权重、算法代码、模型结构/参数配置、推理链路与调优策略
- 不可保护客体:原始公开数据(不满足保密性)
- 三要件:不为公众所知悉 + 具有商业价值 + 采取相应保密措施
- 保密措施:不要求万无一失,但需"在正常情况下足以防止商业秘密泄漏"
- 维权杠杆:2025 反法第 39 条举证转移——原告初步举证后,被告须自证未侵权
- "实质相同"认定:功能表现 + 行业研发规律综合认定(破解黑箱比对困境)
强 ASI 阶段:商业秘密路径收缩,竞争利益路径补位。
- ASI 的开源部署、本地分发使秘密性受损
- 递归自我改进使保密措施的"合理性"边界模糊
- 反向工程抗辩威胁加大
- 当商业秘密路径受阻时,转向反法第二条一般条款保护研发竞争利益
- 北京"变身漫画特效"案确立了这一兜底路径,判赔 160 万元
成熟 ASI 阶段:复合保护体系法定化。
- 商业秘密条款 + 第 13 条数据条款 + 反法第二条一般条款的三层保护
- 1-5 倍惩罚性赔偿常态化
- 刑事追诉(侵犯商业秘密罪最高 10 年)+ 民事赔偿并行
- 强制保险 + 行业赔偿基金社会化分担
⚠️ 必须正视的五点:
- 原始公开数据不构成商业秘密——只有经企业加工、处理后的训练数据集、权重等才可能构成
- 保密措施不要求万无一失——但要"在正常情况下足以防止商业秘密泄漏",且与商业秘密的商业价值相匹配
- 举证转移是维权最大杠杆——原告初步举证"接触+实质相同"后,被告必须自证清白(2025 反法第 39 条)
- "实质相同"认定已从代码比对转向功能表现+行业研发规律综合认定——这是最高法翎某案、指尖点读案确立的 ASI 时代新规则
- 商业秘密路径不是万能的——开源模型和分发本地部署模型无法获得充分的商业秘密保护,此时反法第二条一般条款是必要兜底
九、收束
超级智能核心技术的商业秘密保护,本质是"保密治理+举证转移+竞争利益兜底"的三位一体。 这道门,ASI 推得开,但只推得开一条缝——这条缝的宽度,恰好等于"秘密性 × 价值性 × 保密措施 × 举证转移 × 竞争利益兜底"的交集。
在 AGI 阶段,商业秘密凭借"无需公开、客体范围广、自动产生"三大优势,已成为 AI 核心资产保护的首选路径。当 ASI 真正涌现时,商业秘密保护的压力点将集中在"秘密性维持"与"保密措施合理性"两处。解决之道不是放弃商业秘密路径,而是通过"密点分层确权 + 举证转移杠杆 + 反法一般条款兜底"的复合策略,完成 ASI 核心技术维权的体系化重构。
ASI 核心技术的商业秘密维权,中国法已经给出了清晰的路标:三要件是门票,举证转移是杠杆,竞争利益兜底是无奈之举。 在这三块基石之上,超级智能的核心技术能够获得商业秘密法的保护——但这不是因为 ASI "够聪明",而是因为 ASI 的创新在反不正当竞争法框架下被转化为"企业可拥有、可控制、可举证"的商业秘密资产。
载体是硅是碳不重要,智能是高是低不重要,商业秘密三要件本身,才是 ASI 核心技术可保护性的真正标尺。 |