// 知识库 · 实务札记 · 2026 年 9 月
人工智能与商业秘密:何时向公开服务上传数据构成泄露
diff.legal 材料,2026 年 9 月。一般性信息,不构成针对具体任务的法律意见。
法院怎么说
在第 02-1545/2026 号劳动争议案件(莫斯科市巴布什金区法院,判决 26.05.2026,裁判理由 13.07.2026,已提起上诉)中,因泄露受法律保护的秘密而解雇的理由之一,是将报告从内部受保护资源上传至第三方人工智能服务。法院明确指出:将构成商业秘密的信息上传至人工智能系统,即构成对该等信息的泄露。案件详情见 人工智能司法实践综述.
法院适用了宪法法院 26.10.2017 第 25-П 号裁定中的逻辑:将数据传输至不受控制的资源,本身就为其不受控制的使用创造了条件。公开的人工智能服务正是这样的资源:既无法限制所发送内容的后续使用,也无法保证将其删除。
公司应落实什么
- 商业秘密制度。 只有经正式确立的制度才能提供法律保护:受保护信息清单、按需知悉的访问、访问限制和密级标注——依据俄罗斯联邦第 98-FZ 号商业秘密法第 10 条。没有制度,就无从保护。
- 合法的替代方案。 没有替代方案的禁令行不通:员工现在就在使用人工智能。请提供封闭环境内经核准的企业工具——让数据不会被发送到不受控制的服务器。
- 人工智能使用政策。 以书面形式确定:允许哪些工具、可以向其中传输哪些数据、禁止什么、由谁负责。政策可以消除“我不知道”的问题,并成为采取纪律措施的依据。
- 在两个层面记录违规。 技术层面——日志和泄露监控;程序层面——正式记录、备忘录、要求说明的请求。以相应理由解雇需要程序上的完备,而不仅仅是事实。
员工应注意什么
- 区分工具与数据:“问问人工智能”的可能性并不意味着允许向其传输受保护的信息。
- 只使用经核准的企业工具;在公开服务中用个人账号处理工作数据的问题,已由司法实践画上句号。
- 不要依赖匿名化:删除姓名和识别信息并不总能排除信息被识别的可能,而法院评价的是向不受控制资源传输这一事实本身。
这与 diff.legal 的工作有何关联
人工智能使用政策以及封闭环境中的数据保护规则,属于 常年法律支持;diff.legal 仅在经约定的封闭环境中处理客户文件,不使用公开人工智能服务,也不基于客户数据进行模型训练—— 数据处理政策。团队可在 提交咨询后进行.