中国于2026年8月1日正式实施新的《商业秘密保护条例》,这是首次将数据和算法纳入商业秘密保护范围[ [1, 2]]。
条例明确界定了商业秘密的构成和保护范围,涵盖技术信息,包括结构、配方、工艺、算法和软件等,以及商业信息,如创意、管理方案、客户资料和财务数据。同时,保护内容还包括生产经营活动中的中间成果、失败实验数据和技术计划[ [1]]。
为确保保护效果,条例规定了八类合理的保密措施,包括保密协议、人员管理、物理隔离、技术保护、载体管理、设备控制和离职管理等[ [1]]。
对于一般侵权行为,处罚措施包括停止违法行为、没收非法所得及罚款,金额在人民币10万元至100万元之间;严重情节的可处以100万元至500万元罚款,并可追究刑事责任,情形包括造成重大直接损失、严重影响生产经营、损害国家或社会利益或两年内重复违法[ [1]]。
针对远程办公和跨境协作,条例提出了更严格的信息安全要求,如根据员工层级限制文件访问、隐藏敏感信息和追踪用户操作等[ [2]]。
此外,条例还对境外侵犯中国商业秘密的行为采取属地外执法,但未具体说明执法机制[ [2]]。
为加强执行,国家市场监督管理总局启动为期一个月的专项执法行动,重点覆盖生物医药、半导体和人工智能等领域,严厉打击恶意挖角和员工跳槽时商业秘密的转移[ [2]]。
专项行动和条例的实施标志着中国对商业秘密保护进入新的阶段,未来各相关企业需加强合规管理,确保技术和数据信息安全。