核心岗位员工递交辞职信,几周后出现在竞争对手公司;与此同时,老客户开始陆续流失,对手报出的方案与自家惊人相似,价格还低了两个点。更棘手的是,当管理者想追责时,往往什么也拿不出来:不知道对方带走了什么、不清楚通过什么渠道、更无法证明这些资料正被对手使用。于是只能靠猜,最后整个团队一起背锅。
面对这种情况,企业到底能做什么?

一、法律怎么定性:跳槽≠免责,带资料≠违法豁免
员工有择业自由,但没有带走公司资产的自由。《劳动合同法》第九十条明确:劳动者违反劳动合同中约定的保密义务或者竞业限制,给用人单位造成损失的,应当承担赔偿责任。
"带走"本身就可能构成侵权。
最高人民法院在(2023)最高法知民终 539 号案中认定,未经许可且无正当理由将单位技术秘密私自拷贝并带离经营场所,构成以"盗窃"手段获取商业秘密——关键不看有无接触权限,而看该行为是否导致权利人失去对秘密的有效控制。在(2020)最高法知民终 726 号案中,六名员工在职期间即帮新公司与老客户达成交易,被判侵害经营秘密、赔偿 300 万元。
客户名单不等于天然受保护。
司法审查的重点在于信息是否有"厚度"——是否记录了交易习惯、客户独特需求、价格底线等特殊内容,企业是否为此投入了劳动与成本。简单从公开渠道可查的企业名录,通常难以获得保护。反之,具备"厚度"的客户信息受保护:上海金山区法院曾判一名离职员工因利用原公司客户名单推销产品,赔偿 8 万元;辽宁铁岭一起案件中,员工签署"不碰公司店家"承诺书后仍联系十家老客户,被判赔 25 万余元。
竞业限制三个要点:
适用对象限于高管、高技和其他负有保密义务的人员,期限不超过二年;未约定经济补偿不导致协议无效,劳动者履行义务后可主张按离职前十二个月平均工资 30% 按月支付(低于当地最低工资的按最低工资);企业未支付补偿金,劳动者并不当然免责,只有因企业原因导致三个月未支付时,才可请求解除约定。
二、发现后怎么办:三步走,别打草惊蛇
第一步,72 小时内固定证据。
电子数据易复制、易删除,发现异常后应尽快锁定终端日志(谁、何时、访问了哪些文件夹、哪些文件被批量复制或转移至外部存储)、外设使用记录、邮件与通讯传输记录,必要时申请证据保全公证。取证只限公司资产与工作系统,不得翻查私人设备——多起案例中,企业因擅自恢复员工已删除数据或查看私人聊天记录,证据被排除,还被认定侵犯个人信息权益。
第二步,按情节选路径。
尚未外流的,先沟通要求返还并签署保密承诺书;已造成客户流失的,依《反不正当竞争法》第九条提起民事诉讼(可申请行为保全,法定赔偿上限已提至 500 万元并增设惩罚性赔偿),或依《劳动合同法》第九十条申请劳动仲裁主张违反保密义务、竞业限制;也可向市场监管部门举报;达到侵犯商业秘密罪入罪标准(造成损失或违法所得30 万元以上,二年内再犯降至 10 万元)的,及时报案。
第三步,堵住离职窗口期。
资料外带多集中在提离职到正式离岗的两三周。应建立流程:提出申请即冻结权限、收紧涉密访问权,由 IT 与法务共同监督交接,签署保密承诺书后再收回设备。
三、真正有效的解法:让资料"带走了也用不了"
把上面三步走完会发现一个尴尬现实:维权的每一步都依赖证据,而证据获取成本极高、时效极短,稍有不慎还会因取证不合法被排除。
与其事后耗费数月追责,不如事前就让资料"拷出去也打不开"。域智盾是河北中视新研软件开发有限公司自主研发的终端安全与数据防泄密管理系统(总部位于石家庄),针对"跳槽带走资料"这一场景,它构建的不是一个单点功能,而是覆盖源头加密、通道管控、行为预警、离职风控、审计溯源的完整体系。
一、文件透明加密:拷走即成乱码
这是整个体系的地基。域智盾采用驱动层内核级透明加密,支持国密 SM4 算法与"一文一密"机制。文件在企业授信环境内保存的瞬间自动加密、打开时自动解密,员工全程无感,不改变任何操作习惯;一旦脱离企业环境——拷进 U 盘、移动硬盘,或通过微信、邮件、网盘、AI 平台外发——打开即为乱码。
覆盖办公文档、CAD 图纸、三维模型、EDA 设计文件、研发源代码、数控程序、财务报税表、合同报价单、涉密公文、视频资料等全类型文件,且兼容主流工业软件与专业软件,加密后不影响正常编辑效率。
内核级加密区别于改后缀、压缩包等表层加密,员工无法通过"不打开文件、直接转发"规避;一文一密避免同批文件共用密钥;密钥由企业自持,配合私有化部署,厂商侧也无法解密。
这一层做完,"带走资料"这个动作本身就失去了意义——对方拿走的是一堆文件名正确、内容全废的死文件。

二、外设管控:堵住物理通道
U 盘白名单:仅企业注册认证过的设备可用,陌生 U 盘插入即被拒绝或仅允许只读;
多模式策略:完全禁用、只读、只写、正常使用,按部门岗位差异化下发;
全类型覆盖:移动硬盘、手机存储、刻录光驱、蓝牙、串口并口、红外;
临时授权:确有业务需要可走审批流程,到期自动收回并全程留痕。
正常用认证 U 盘办公的员工毫无感知,插入私人 U 盘的动作当场被拦截并上报。
三、网络与通讯通道管控:堵住线上通道
即时通讯管控:可限制通过微信、QQ、钉钉、飞书、企业微信发送文件——注意是禁发送而非禁运行,聊天照常,涉密文件发不出去;
网盘与云存储:阻断向私人网盘、云端备份的上传;
邮件管控:管控通过网页版邮箱、客户端发送涉密附件;
AI 平台管控:拦截将涉密内容粘贴、上传至大模型,避免数据以"提问"形式无声外流;
违规外联检测:私接热点、USB 无线网卡、双网卡跨网,毫秒级检测并自动断网锁屏。
四、画面与打印管控:堵住视觉与纸质通道
屏幕水印:带姓名、工号、时间的动态水印,支持文字水印、点阵水印(隐性,肉眼呈均匀底纹,需专门解码还原人员信息,无法通过图像处理消除)、进程水印三种模式,手机拍照也能溯源;
反截屏保护:涉密窗口截屏呈现黑窗;
防偷拍告警:检测异常拍摄行为并推送告警;
打印管控与审计:限制涉密文件打印、启用审批,记录打印内容、份数、打印机、操作人,打印件带水印。
五、外发审批:让正常业务照常跑
给客户的方案、给外协的图纸、给审计的报表都需要出去,不能一禁了之。域智盾的做法是把外发变成流程:员工填写事由、接收方、时效 → 主管审批 → 系统生成可正常打开的版本并自动附加溯源水印、设置有效期与打开次数→ 全流程留痕。万一文件出现在不该出现的地方,一眼可查源头。
六、敏感词告警与智能加密
企业可自定义敏感词库:文档、聊天、邮件中出现"报价单""客户名单""图纸""核心配方"等关键词即时告警;针对飞单可设置"加我私人微信""转我个人号""私下付款"等风险话术规则;对含敏感内容的新建或修改文档自动加密,避免因疏忽漏加密。

七、风险行为监测与离职风控
跳槽泄密极少临时起意,往往提前数周准备。域智盾为此设计:
批量操作预警:短时间内大量复制、打包、外发、打印,秒级报警;
异常时间访问:非工作时段、节假日批量访问涉密文件夹纳入监测;
离职风控:员工提交离职申请后自动收紧涉密文件访问权,重点监测批量打包导出;
近 30 天操作回溯:可调取离职前全周期文件操作记录,供交接审计使用;
权限一键回收:离岗当天一键收回全部权限,杜绝权限残留。
这一层把防护从"事后追"前移到"他第一次伸手时就响"。
八、屏幕监控与录像:形成可视化证据
实时屏幕查看,支持 16 台电脑同屏;
全程屏幕录像,按时间轴归档,保存周期可配置;
定时屏幕快照,以极低数据开销还原工作轨迹;
触发式录制,员工触发敏感操作自动启动录像。
画面与文件操作日志、外设记录、上网行为按时间戳严格对齐,构成"画面 + 日志 + 时间"的完整证据链。
九、全量行为审计与报表
完整记录文件的新建、打开、修改、删除、复制、剪切、粘贴、重命名、外发、打印,以及上网行为、程序使用时长;日志加密存储、不可篡改,管理员也无法删除;支持按人、按时间、按关键词、按文件类型多维检索,可一键生成审计报表导出存档,用于合规检查、等保测评、保密验收与内部复盘。
从前述判例可以看出,法院审查的重心往往不只是"有没有记录",而是"记录是否合法取得、能否相互印证"。这套日志体系正是为这一审查标准而设计。
十、终端资产管理与远程运维
自动收集软硬件资产、硬件变更告警;批量软件分发与补丁管理;远程桌面协助;违规程序禁用与时长统计。
部署特性:对国内企业友好
私有化部署(数据存于企业自有服务器,不上第三方云);支持物理隔离无外网的涉密内网离线运行;兼容 Windows 及银河麒麟、统信 UOS 等国产系统;按部门、项目组划分独立加密区域,落实最小权限;客户端插件约 20MB,资源占用低、不弹窗不卡顿;支持从几十台到上万台终端的弹性扩展,模块按需选购。
三条必须守住的合规底线
制度先行且履行民主程序。
保密制度、终端使用规范须经民主程序决议并公示,入职时签署保密协议与竞业限制协议并书面确认——这既是管理依据,也是日后主张"保密性"要件的证据。
明确告知监控范围。
监控系统应提前告知,限于工作设备、工作时段与工作相关内容,遵循最小必要原则。未经告知的隐蔽安装,一旦引发劳动争议,企业将面临极高法律风险,采集到的证据也可能不被采信。
禁止在私人设备上取证。
越过这条线,不仅证据被排除,企业还可能反噬自身。
结语
人才流动是市场常态,企业拦不住一个人跳槽,也不该拦。但企业完全可以让核心资料带不走、发出了也打不开。
法律给了追责的路径,可这条路的每一步都建立在证据之上;而证据,只能来自事前的系统建设,不能指望事后的临时补救。把"保密"从一句制度口号,变成文件本身自带的那把锁,才是面对跳槽潮时最稳的那张底牌。






