一、杭州这个案子到底判了什么?先说清”首例”的分量
2026年8月,杭州公布全国首例涉 AI 大模型的商业秘密刑事案例:一家公司的12年老员工,在职期间窃取公司垂类大模型的核心资料(包括模型源码、权重文件、训练数据),离职后用于自己组建的公司。法院认定构成侵犯商业秘密罪,被告人被判刑事处罚。这件事的关键不在刑期长短,而在它第一次把”AI 模型本身”明确纳入商业秘密的司法保护范围——以前大家觉得模型是”代码”,泄了就泄了;现在法院直接认:模型权重、训练数据、提示词工程,都是受保护的商业秘密。
对做 AI 的企业来说,这是一记警钟:你花几十万、上百万训出来的垂类模型,法律上有人替你兜底了,但前提是你自己先把它当”资产”管起来。我们前面聊过AI 智能体上线前的安全评估与等保合规,商业秘密保护是等保之上另一道”资产锁”。
二、为什么”模型权重/训练数据”算商业秘密,而不是普通代码?
商业秘密的法律要件就三条:不为公众所知悉、具有商业价值、权利人采取了保密措施。大模型恰好全中:权重文件不公开、训练数据有成本、模型能直接变现——商业价值一目了然。难点在第三条”采取了保密措施”:很多中小企业的模型就扔在云服务器一个公开目录,员工人人能下,合作方 U 盘拷走也没记录,那法院很难认定你”尽到了保密义务”。
所以保护的第一步不是打官司,是把保密动作留痕:访问要授权、下载要审批、操作有日志。这和MCP 协议打通企业系统时强调的”最小权限 + 操作审计”是一个逻辑。
三、企业最容易在哪些环节泄密?四个高危口
复盘这类案件,泄密几乎都发生在四个口子:①离职员工——带着训练好的权重和私有数据走;②外包/合作方——给了全量数据做标注,对方顺手留存;③云上裸放——模型文件和知识库在同一个可匿名访问的存储桶;④智能体权限过大——接了 MCP 的 Agent 能直接读核心库、还能外发。我们讲过GUI 智能体让 AI 操作界面,能力越强,越要把”它能碰什么”圈死。
四、等保合规和商业秘密保护是什么关系?不是二选一
很多人以为”做了等保就安全了”,其实两者是互补的:等保解决”系统达标”(访问控制、日志、加密有没有),商业秘密保护解决”资产归属”(哪些算秘密、谁能动、动了怎么追责)。等保是地基,商业秘密是上面那道锁。我们帮企业做等保合规对接时,会把模型资产清单、权限矩阵一起纳进整改方案,而不是只交一份测评报告。
五、私有化部署为什么能直接降低泄密风险?
最核心的一句:数据不出网,权重不落地到别人家。用公有云 API 调模型,你的业务数据、知识库内容是要传出去的;而私有化部署把推理服务和模型文件都放在你自己的服务器或内网,对外只出结果、不出原始数据。这正是我们一直推的DeepSeek Harness 私有化部署路线的价值——开源模型跑在你自己机器上,权重文件物理归你管。
六、员工权限怎么管才不”肉包子打狗”?
三条可落地的:①最小权限——算法岗能看训练脚本,但不给生产权重下载权限;②操作留痕——谁在何时拉取了哪个模型文件,日志可追溯;③离职即收权——账号、密钥、MCP 连接一并注销。配合文档水印和内容标识,真出事能锁定责任人。这块和我们讲过的企业微信接入 AI 智能体的权限设计同源:数字员工也要”账号分级”。
七、MCP / 智能体接入时,怎么防”顺手牵羊”?
MCP 把 Agent 和企业系统打通是好事,但 Agent 一旦有库的全量读权限,又没输出审查,就可能把核心数据当答案往外发。正确做法:给 Agent 只读视图、给脱敏数据、给可调用的”技能”而非原始表;涉及导出/外发的动作加人工确认。我们在MCP 集成落地里反复强调——接得通不等于接得安全,权限边界要先画好。
八、和合作方签什么才真管用?别只签”框架协议”
至少三件套:①保密协议(NDA)明确模型权重、训练数据、提示词均属保密范围;②数据边界条款——合作方只能用、不能存、不能训练自己的模型;③知识产权归属——联合开发产出归谁写清楚。口头”放心交给我”在法庭上等于零。我们做项目交付时,正规合作的服务协议里这几条是标配,不是可选项。
九、中小企业预算有限,怎么用最小成本起步?
不用一步到位上全套安全产品,先抓三件零成本/低成本的事:①模型文件和知识库从公开目录挪进带访问控制的私有存储;②核心操作开审计日志(云服务器本身就能配);③和关键员工补签保密协议。这三件做完,已经能满足”采取了保密措施”的要件,比什么都不做强十倍。算力上用按 Token 计费 + 峰谷调度把成本压下来,保护资产不一定要花大钱。
十、郑州中小企业三步落地 AI 资产保护
第一步,盘资产:列清楚你的模型权重、训练数据、知识库、提示词哪些算核心商业秘密。第二步,锁权限:私有化部署或带访问控制的存储 + 最小权限 + 审计日志,优先把能外发的口子(MCP、导出、API)圈起来。第三步,补协议:员工保密协议、合作方 NDA、内容标识合规一起补齐。需要等保测评对接或私有化部署方案,我们提供正规渠道的算力与落地支持,帮你把”资产锁”从纸面落到服务器上。
总结
杭州这例判决释放的信号很明确:AI 模型不是”随便抄的代码”,而是受法律保护的资产。企业别等出事才想起来管——私有化部署、最小权限、操作留痕、保密协议,这四件事今天就能开始做。想算一笔”保护成本 vs 泄密损失”的账,或要一份等保合规 + 商业秘密保护的落地清单,直接联系我们。
浩轩云智选 · 郑州市金水区浩轩云智选软件工作室(个体工商户)
统一社会信用代码:92410105MAK42FNA7Q
☎ 电话:13723241722 | ✉ 邮箱:89016332@qq.com
业务:云服务器/GPU算力(正规渠道折扣,以咨询报价为准)、企业私有化部署、AI 智能体定制、MCP 集成、企业微信数字员工、等保合规对接。
官网:haoxuanyun.com | 豫ICP备2026015473号-1