南京市智能网联新能源汽车产业商业秘密保护工作指南
南京市市场监督管理局制定
一、总则
(一)背景与意义
智能网联新能源汽车产业是南京市重点发展的战略性新兴产业之一,融合了
汽车制造、电子信息、人工智能、通信技术、能源材料等多个领域,已形成涵盖
整车制造、核心零部件、智能驾驶系统、车联网服务等较为完整的产业链。南京
市在智能网联新能源汽车领域拥有众多研发机构、生产企业和公共服务平台,产
业规模持续扩大,创新能力不断提升。
智能网联新能源汽车产业具有技术集成度高、研发投入大、创新周期快、跨
界融合深等特点,其核心竞争力往往体现在整车架构设计、三电系统技术、智能
驾驶算法、车联网通信协议、用户数据运营等商业秘密上。商业秘密一旦泄露,
将直接削弱企业乃至整个产业的竞争优势。因此,通过构建标准化、系统化的商
业秘密保护体系,降低研发、生产、测试、销售等环节的泄密风险,对于维护企
业合法权益、激发创新活力、提升产业整体竞争力具有重要意义。
本指南旨在为南京市智能网联新能源汽车企业提供一套可操作、可落地的商
业秘密保护工作框架,帮助企业建立符合自身特点的保护机制,助力南京打造具
有全国影响力的智能网联新能源汽车产业高地。
(二)适用范围
本工作指南适用于南京市智能网联新能源汽车产业链上下游企业、科研机构、
测试平台及相关公共服务平台。重点覆盖江宁区、溧水区、南京经济技术开发区
等产业集聚区,涵盖整车制造、动力电池、电机电控、智能座舱、自动驾驶、车
联网通信、充换电设施等细分领域。企业可根据自身规模、业务特点和发展阶段,
参照本指南制定适合本单位的商业秘密保护制度。
(三)基本原则
(1)主动保护原则
企业商业秘密保护体系建设应始终坚持主动性原则,即企业作为商业秘密的
权利主体和管理主体,切实履行保护自身知识产权的主体责任。企业应具备以下
四个方面的主动保护能力:
1)企业应根据自身技术发展和经营需求,对研发过程、生产工艺、整车设
计、源代码、算法模型、测试数据、客户资料、营销策略、成本数据等具有商业
价值的技术信息和经营信息进行系统梳理和评估,及时将符合商业秘密构成要件
的信息明确界定为商业秘密,并形成书面记录或清单,确保权利边界清晰。
2)企业应通过内部制度、文件标注、保密协议、员工培训等方式,明确表
达对特定信息采取保密措施的主观意愿。在涉密文件上标注“保密”“内部资料”
等标识,在会议、邮件、系统访问等场景中明确提示信息的保密属性,使相关人
员知悉该信息属于企业保密范围。
3)企业应根据信息的密级和重要程度,主动实施与其相匹配的、在客观上
可被识别的保密措施。包括但不限于:建立分级访问控制系统,实行物理隔离(如
限制区域出入)、电子防护(如数据加密、权限管理)、签订保密协议和竞业限制
协议,以及对离职员工进行脱密管理等,确保商业秘密不被未经授权的人员获取、
使用或泄露。
4)企业应建立健全商业秘密风险防控机制,主动开展风险识别、评估与预
警工作。通过定期审计、员工行为监控、供应链管理、离职员工追踪、舆情监测
等手段,及时发现潜在泄密风险或侵权行为,并制定应急预案。一旦发生或可能
发生商业秘密泄露,应迅速启动调查程序,依法采取停止侵害、证据保全、行政
投诉或司法救济等应对措施,最大限度减少损失。
(2)有效保护原则
企业在构建商业秘密保护体系时,应将保护措施的实际有效性作为核心考量。
在研究制定保密制度及采取具体保密措施的过程中,需结合多维度因素进行系统
性评估。既要充分考量商业秘密本身的技术属性、经营特性及其载体的形态特征,
也要精准评估其商业价值的量级与实现路径。关注保密措施的可识别性,相关人
员能否清晰认知措施的保密指向,以及措施与商业秘密的对应适配程度,确保保
护手段与秘密信息的敏感级别、传播范围相匹配。使保密制度和措施既能切实抵
御潜在风险,又能与企业正常经营管理流程相协调,实现保护效能的最大化。
(3)规范保护原则
企业商业秘密保护不仅关乎商业秘密权利人的核心利益,更是企业维持竞争
优势、实现可持续发展的关键所在。企业员工作为企业运营的核心要素,其合法
权益同样需要重视。建立健全、完善、系统且具有可操作性的商业秘密保护制度
体系,明确商业秘密的范围、密级划分、保密措施、责任追究等关键内容。积极
引入先进的技术手段和管理工具,提升商业秘密保护的科学性和有效性。通过实
现制度化和规范化管理,为企业创造一个安全、稳定的内部环境,激发员工的创
新活力和工作积极性,提升企业的整体竞争力和市场形象,为企业的长远发展奠
定坚实的基础。规范化的商业秘密保护方式方法,更好地应对外部的法律挑战和
市场风险,维护企业的合法权益和商业声誉。
二、术语与定义
(一)基础术语
商业秘密:不为公众所知悉、具有商业价值并经权利人采取相应保密措施的
技术信息、经营信息等商业信息。
涉密人员:根据工作职责和业务交往能够接触、使用、掌握、管理商业秘密
的企业员工或其他人员。
涉密物品:生产经营活动中使用的或产生的含有商业秘密信息的会议记录本、
文件、商业策划文案、商业资料、商业文件、图纸、技术手册、工艺指导文件、
工艺卡片、生产记录、生产总结/报告、检查记录、检测报告或包含有生产加工
参数、产品检测方法/要求等信息的设备、样品、半成品、产成品、原材料、废
弃物等。
涉密载体:以文字、数据、符号、图形、图像、视频和音频等方式生成、记
载、存储或处理商业秘密信息的各类有形物体。
涉密场所:形成、存放、保管、流转、使用涉密信息或涉密物品、涉密载体
的实验室、车间、厂房、办公室、业务活动室、会议室、保密室、档案室、机房
等区域。
(二)智能网联新能源汽车产业基础技术术语
整车架构:车辆的整体设计布局,包括车身结构、底盘系统、电子电气架构
等。
三电系统:电池、电机、电控系统的总称,是新能源汽车的核心技术。
动力电池:为车辆提供电能的储能装置,包括电芯、模组、电池包、电池管
理系统(BMS)等。
驱动电机:将电能转化为机械能的装置,包括电机本体、电机控制器等。
电控系统:整车控制器(VCU)、电机控制器(MCU)、电池管理系统(BMS)
等电子控制单元及其控制策略。
智能驾驶:通过传感器、控制器、执行器等实现车辆自主感知、决策、控制
的技术,包括感知算法、决策规划算法、控制算法等。
自动驾驶分级:按照 SAE 标准,从 L0 到 L5 的自动化等级划分。
车联网(V2X):车辆与外界(车、路、人、云)进行信息交互的技术,包括
通信协议、数据交互标准等。
高精地图:包含车道级导航信息的高精度电子地图,用于自动驾驶定位和路
径规划。
OTA(空中下载技术):通过无线网络对车辆软件进行远程升级的技术。
智能座舱:集成信息娱乐、仪表显示、人机交互等功能的座舱系统。
测试数据:包括道路测试、仿真测试、台架测试等产生的海量数据,用于算
法训练和验证。
(三)产业链环节术语
研发环节:包括整车设计、三电系统开发、智能驾驶算法研发、车联网系统
开发、仿真测试等。
生产环节:包括零部件制造、整车装配、质量检测、工艺调试等。
测试环节:包括实验室测试、道路测试、场地测试、软件测试等。
销售与服务环节:包括市场推广、客户运营、售后服务、数据运营等。
(四)产业指标与政策术语
续航里程:车辆满电状态下可行驶的最大里程。
能量密度:电池单位质量或体积所储存的能量。
百公里电耗:车辆行驶 100 公里所消耗的电量。
智能网联汽车示范区:国家或地方设立的智能网联汽车测试与示范区域。
道路测试牌照:允许自动驾驶车辆在开放道路测试的许可。
三、商业秘密识别与分类分级
(一)分类方式
(1)按内容性质分类
技术秘密:整车设计、三电系统技术、智能驾驶技术、车联网技术、智能座
舱技术、测试数据、工艺参数。
经营秘密:供应链信息、客户信息、营销策略、招投标信息、财务信息、人
力资源信息、战略规划、数据运营信息。
(2)按敏感程度分级
核心级:禁止对外披露,仅限内部研发团队访问。
重要级:限制访问范围,需审批后使用。
一般级:允许有限共享。
图 1 商业秘密识别与分类分级图
(二)识别与保护措施
技术信息识别:企业应定期开展商业秘密识别工作,可采用《商业秘密风险
评估表》对各类信息进行量化评估,从信息的秘密性、价值性、保密措施的合理
性等维度进行打分,确定是否纳入商业秘密保护范围。对于新产生的研发成果、
工艺改进、算法更新、客户数据等,应及时进行评估和定密。
(三)保护措施示例
(1)分级保护措施示例
1.核心级商业秘密保护措施
访问控制:仅限于极少数必需的核心研发人员、高管人员访问,实行“最小
权限原则”。访问需经过企业最高管理者或商业秘密管理负责人审批,并记录访
问日志。
物理隔离:核心涉密场所(如核心算法实验室、电池配方研发室)实行独立
门禁,采用生物识别技术(指纹、虹膜等),禁止未经授权人员进入。核心涉密
物品、载体存放在专用保险柜或保密柜中。
数据加密:核心数据采用高强度加密算法(国密 SM4)加密存储,密钥由专
人管理,定期更换。核心文件在内部网络传输时启用加密通道。源代码、算法模
型等应进行代码混淆或加密。
使用管控:核心算法、配方可采用模块化分割管理,分人掌握不同模块,避
免一人掌握全部信息。核心实验记录、工艺文件严禁带出涉密场所,严禁复制、
拍照、上传云端。开发环境与生产环境隔离。
人员管理:与接触核心商业秘密的人员签订专项保密协议和竞业限制协议,
明确保密期限、违约责任、权利归属。离职时进行脱密处理,并加强后续追踪。
审计与监控:对核心信息的访问、操作进行实时监控和审计,发现异常行为
立即预警并处置。
2.重要级商业秘密保护措施
访问控制:限于与工作直接相关的部门或人员访问,需经部门负责人或商业
秘密管理负责人审批,留存审批记录。
物理隔离:重要涉密场所设置门禁,限制无关人员进入。重要涉密载体存放
在可锁的文件柜或专用存储设备中。
数据加密:重要数据采用常规加密方式存储,关键文件可设置密码保护。内
部传输建议加密,外部传输需审批并采用安全方式(如加密邮件、企业网盘加密
分享)。
使用管控:重要文件可设置打印、复制权限,禁止通过私人邮箱、即时通讯
工具发送。如需对外提供,需进行脱敏处理(如隐去关键参数)。
人员管理:与接触重要商业秘密的人员签订保密协议,明确保密义务和违约
责任。定期开展保密培训。
审计与监控:定期检查重要信息的访问记录和操作日志,发现问题及时处理。
3.一般级商业秘密保护措施
访问控制:向相关岗位员工开放,无需特别审批,但应纳入员工保密培训范
围。
物理隔离:涉密场所可设置普通门禁,一般载体分类存放。
数据加密:可存储在普通文件服务器,设置访问权限即可。
使用管控:员工应遵守公司保密制度,不得随意对外泄露。
人员管理:通过入职培训、签署保密承诺书等方式明确保密义务。
审计与监控:纳入常规信息安全检查范围。
(2)分环节保护措施示例
研发环节:研发项目立项前进行保密评估,明确项目涉密等级。研发过程记
录(实验记录本、电子实验数据、代码版本)纳入涉密载体管理,记录本统一编
号、定期归档,电子数据实时备份并加密。代码仓库设置访问权限,记录提交日
志。研发场所(如算法实验室、电池研发实验室)实行门禁管理,外来人员进入
需审批并陪同。与研发人员签订保密协议,明确研发成果归属,核心项目可签订
专项保密协议。研发数据分级存储,核心算法、关键配方实行模块化分割管理。
研发废弃文件、样品、废料等按规定销毁或脱密处理。
生产环节:关键生产工艺参数(如电池装配压力、电机绕线参数、总装扭矩)
加密存储,仅授权人员可查看。生产记录(工艺单、操作记录、质检报告)定期
归档,严禁私自带出车间。生产车间划分涉密区域,关键工序(如电芯生产、电
池包组装)实行物理隔离,配备监控和门禁。供应商信息、零部件采购信息限权
限使用,严禁无关人员接触。生产过程中的废料、不合格品按规定处理,防止信
息泄露。
检测环节:测试用例、测试场景库、测试数据、标定数据作为技术秘密保护。
测试报告、原始数据加密存储,对外提供需审批并脱敏。测试车辆、测试设备、
传感器配置等纳入涉密物品管理,禁止私自拍摄、记录。道路测试数据实时加密
回传,车载存储设备加密,测试结束后统一回收处理。
销售与服务环节:客户信息、充电行为数据、车辆运行数据作为经营秘密保
护。销售人员与公司签订保密协议,明确客户信息、数据归属公司。OTA 升级包
需加密签名,防止中间人攻击。售后服务过程中接触的车辆数据、用户信息需严
格保密。
四、组织管理
(一)管理机构设置
企业应建立由最高管理者直接领导、高级管理人员具体负责的商业秘密管理
工作体系,明确商业秘密管理的职能部门或指定专人负责。具体设置可根据企业
规模、行业特点和实际需要灵活安排:大型企业可设立独立的商业秘密管理部或
知识产权部,配备专职人员。中型企业可在法务部、技术部或综合管理部内设商
业秘密管理岗位,配备专职或兼职人员。小型企业可指定一名高管负责,并明确
各部门的保密职责。
商业秘密管理职能部门的主要职责包括:
1)制定、修订企业商业秘密管理制度和保密措施,并监督实施。
2)组织开展商业秘密的识别、分类分级、标示和清单管理。
3)负责涉密人员的管理,包括保密协议签订、培训教育、离职管理等。
4)负责涉密载体、涉密物品、涉密场所的日常管理。
5)组织开展商业秘密保护检查、风险评估和应急演练。
6)受理泄密事件举报,组织调查处理,采取法律维权措施。
7)定期向最高管理者汇报商业秘密保护工作情况。
(二)岗位职责分工
法定代表人/最高管理者:商业秘密保护第一责任人,保障资源投入,审批
重大保密事项,签署保密协议。
商业秘密管理负责人:统筹商业秘密保护工作,组织制度建设和执行,协调
各部门保密工作,处理泄密事件。
各部门负责人:落实本部门商业秘密识别、定密、保密措施,组织员工保密
培训,配合调查。
技术/研发部门:负责技术秘密的识别、分级和保护,落实研发过程保密措
施,配合技术类泄密调查。
销售/市场/运营部门:负责经营秘密的识别和保护,管理客户信息、投标文
件等,防止经营信息泄露。
人力资源部门:负责入职背景调查、保密协议签订、离职脱密管理、保密培
训组织。
IT/信息部门:负责技术防护措施的实施,如数据加密、权限管理、日志审
计、网络安全等。
法务/合规部门:负责保密协议法律审查、维权案件处理、法律咨询、法规
更新跟踪。
(三)人员配备与培训
企业应配备与其商业秘密保护需求相适应的人员,明确职责权限。同时,应
建立常态化保密培训机制。
新员工入职培训:将商业秘密保护纳入入职教育,讲解公司保密制度、保密
义务和法律责任,签署保密承诺书。
在岗定期培训:每年至少组织一次全员保密培训,针对不同岗位开展差异化
培训。
专题培训:针对核心涉密人员、新设项目、新法规出台等开展专项培训。
培训档案:建立培训档案,记录培训内容、时间、参加人员,作为履行保密
义务的证明。
图 2 商业秘密组织管理图
(四)能力建设
制度建设与完善:企业应根据本指南,结合自身实际,制定和完善商业秘密
管理制度,形成体系化文件,并确保制度得到有效执行。
技术防护能力提升:逐步引入数据加密、权限管理、日志审计、DLP、区块
链存证等技术工具,提升商业秘密保护的技术水平。有条件的企业可探索同态加
密、联邦学习等前沿技术,在保护数据隐私的前提下进行算法训练和数据分析。
人才队伍建设:培养既懂法律又熟悉智能网联汽车技术的复合型人才,可选
拔内部人员参加专业培训,或引入外部专家顾问。定期组织保密培训,提高全员
保密意识和能力。
应急响应能力:通过演练提升各部门应对泄密事件的协同能力和处置效率,
确保证据及时固定、损失最小化。
合作与交流:积极参加行业协会、知识产权联盟组织的商业秘密保护交流活
动,学习先进经验,获取风险预警信息。
(五)监督与改进
内部监督检查:商业秘密管理部门应定期对各部门保密制度执行情况进行检
查,发现问题及时整改。检查内容包括:涉密信息识别与分级是否准确、保密措
施是否落实、人员管理是否到位、技术防护是否有效等。
审计与评估:每年至少开展一次商业秘密保护体系内部审计,评估保护措施
的有效性,提出改进建议。可聘请第三方机构进行独立评估。
投诉与举报机制:建立内部举报渠道(如举报邮箱、电话),鼓励员工举报
泄密行为,对举报人予以保护,对查实的举报给予奖励。
持续改进:根据监督检查结果、事件教训、外部环境变化,及时修订保密制度和
措施,形成“计划-执行-检查-改进”的闭环管理。
五、保密管理
(一)人员管理
(1)招聘与入职审查
对拟入职的核心岗位人员,如算法工程师、三电研发人员、高管等应进行背
景调查。企业可通过公安机关或第三方机构核实其工作经历,排查其与原单位是
否签订有竞业限制协议、保密协议,是否存在泄密纠纷记录。入职人员需填写《员
工信息登记表》,详细记录前工作单位、知识产权情况、与前单位的保密义务等。
入职时必须签署《遵守单位关于商业秘密要求的承诺书》,明确承诺不泄露
原单位商业秘密,不将原单位涉密信息带入新单位。同时,对新员工进行商业秘
密保护培训,讲解公司保密制度、岗位保密要求、法律责任等,使其从一开始就
树立保密意识。
(2)在职管理
与所有涉密人员签订《商业秘密保密协议》是基础性工作。协议内容应至少
包括商业秘密的范围(明确列举技术秘密和经营秘密的具体内容)、保密义务(不
得泄露、使用、允许他人使用;不得复制、私自留存;离职后继续保密等)、保
密期限、成果归属、违约责任等。对于核心涉密人员,如掌握核心算法、核心配
方的技术骨干,还应签订《竞业限制协议》,约定离职后一定期限内(不超过 2
年)不得入职竞争对手或自营竞争性业务,公司支付经济补偿。
企业应根据岗位职责和涉密等级,通过技术手段控制人员对涉密信息的访问
权限,实行最小权限原则。定期开展保密培训和警示教育,强化员工保密意识。
要求核心研发人员建立原始工作档案,记录研发过程的关键节点、主要成果,定
期提交归档,作为权利归属的证据。
(3)离职管理
员工提出离职后,应由人力资源部门和商业秘密管理部门共同进行离职谈话,
重申保密义务和竞业限制义务,告知离职后注意事项。同时,检查离职员工掌握
的所有涉密载体,包括纸质文件、源代码、算法模型、测试数据、样品等是否全
部交还,并检查其电脑、邮箱、云盘、代码仓库是否存在异常复制、传输记录。
在员工离职当日或三个工作日内,必须注销其所有系统权限、门禁权限,收
回钥匙、门禁卡等。要求离职员工签署《离职保密承诺书》,确认已交还全部涉
密资料,承诺继续履行保密义务。对签订竞业限制协议的员工,按时支付经济补
偿,并跟踪其就业情况,必要时可要求提供新单位就业证明。对核心人员离职后
的就业情况进行关注,发现可能侵权时及时取证。
(二)合作管理
(1)合作方资质审查
在与供应商、客户、科研机构、测试机构等合作前,应通过信用查询、行业
了解、知识产权联盟平台等方式核查合作方的信用记录,了解其是否涉及知识产
权纠纷、是否有不良记录。合作开始前必须签订《对外业务洽谈(合作)保密协
议》,明确保密范围(涉及的技术信息、经营信息)、保密义务、保密期限、违约
责任等。对于联合研发项目,还应明确研发成果的权利归属和使用规则。在提供
资料时,应遵循最小必要原则,尽量提供脱敏后的信息。如需提供核心信息,应
经过内部审批并采取加密措施。
(2)合作过程监管
对重要合作项目,可设立合作专区服务器,仅允许合作方访问与其任务相关
的数据,禁止越权操作。合作过程中的关键会议、资料交换、技术交流等应有记
录,必要时可要求双方代表签字确认。涉及合作方进入企业涉密场所的,应由企
业人员全程陪同,并事先对场所进行必要遮挡,防止观察敏感信息。
(3)合作退出机制
合作结束后,应要求合作方返还或销毁所有涉密资料,并签署《数据销毁确
认书》。明确合作成果的权利归属,对合作期间产生的知识产权进行梳理和确认。
协议中应约定合作结束后一定期限内,合作方仍负有保密义务,不得擅自使用合
作期间获取的商业秘密。
(三)技术防护
(1)物理安全措施
涉密场所应实行分级管理。研发中心、实验室、关键生产车间等应根据涉密
等级安装生物识别系统、监控摄像头,并保留监控记录至少三个月。内部电脑应
预装安全软件,禁止私自安装软件、连接外网;禁止使用私人 U盘、移动硬盘,
确需使用的应经审批并统一管理。打印机、复印机等输出设备应集中管理,记录
打印、复印内容。
访客进入涉密区域需登记、陪同,并佩戴访客标识,禁止进入限制区域。
(2)数据加密与存储
核心数据应采用国密算法(SM4)加密存储,重要数据可采用常规加密。加
密密钥由专人管理,定期更换。核心数据应定期备份,备份介质加密存储,异地
存放。使用云服务存储敏感数据时,应选择符合安全要求的服务商,并进行加密
处理,设置严格访问权限。车端数据应在车内加密存储,并通过安全通道回传。
(3)网络与访问控制
内部网络应划分为不同的安全域,涉密区域与非涉密区域隔离,涉密区域禁
止直接连接互联网。远程办公人员需通过企业 VPN 接入,并启用双因素认证,禁
止使用公共 WiFi 传输涉密数据。采用身份认证和权限管理系统,对每次访问请
求进行认证,自动记录操作日志。部署数据防泄漏系统,监控敏感数据的外发行
为,对异常行为如大量复制、邮件外发、代码上传至外部仓库进行预警和阻断。
定期审计系统日志、访问日志、操作日志,发现异常及时调查。
(四)过程管理
企业在研发设计、生产制造及测试服务等活动中,应对涉及商业秘密的信息、
场所、物品、载体以及相关人员实施全过程保密管理。针对智能网联新能源汽车
产业链各关键环节,应采取差异化、分级和针对性的保密措施。
(1)研发设计环节
在整车及核心零部件研发设计阶段形成的技术信息、设计数据与算法模型均
属于企业核心商业秘密。企业应对以下内容采取严格的保密措施:
研发数据与成果的保护:企业应对整车架构方案、三电系统(电池、电机、
电控)设计、智能驾驶感知决策规划算法、车联网通信协议、高精地图数据处理
方式、仿真测试场景库以及各类设计文档采取保密措施。相关电子数据和文档应
进入企业涉密信息管理体系进行分级保护,并限定访问权限,禁止非授权查询、
下载、复制、编辑、分享或外传。核心算法可采用分模块管理,不同人员掌握不
同模块,避免一人掌握全部关键信息。
研发流程与工具环境的保护:企业应对 EDA 工具配置、自动驾驶仿真软件参
数、标定数据、代码编译环境、版本管理系统的访问权限等实施保密管理。研发
设计环境应采用分级权限控制、操作日志留痕、强身份认证等技术手段,防止内
部泄露或外部攻击。
研发场所与设备管理:研发设计活动应在企业专用的涉密研发环境内进行,
明确研发场所的进入权限和安防要求。涉密终端(含开发用工作站、服务器、存
储设备)应采用统一配置管理和集中控制,禁止私自接入 U盘、移动硬盘等外部
设备。实验记录本应统一编号、定期归档,电子实验数据实时备份。
外部协作管理:与芯片供应商、算法合作方、软件外包团队、第三方测试机
构开展联合研发前,应签订保密协议,明确双方的保密义务和责任。在最小必要
原则下提供数据,对外传输的信息必须经过脱敏或加密处理。
样品与废弃物管理:研发过程中形成的中间版本算法、试验性代码、仿真数
据、废弃的设计文档、工程样件等可能含有商业秘密信息,应纳入涉密物品管理。
废弃数据、旧版本文件、样件应按保密要求进行无害化处理或销毁,确保信息不
可恢复。
(2)生产制造环节
智能网联新能源汽车生产制造环节涉及关键工艺参数、质量控制方法、零部
件配套信息等,应视为重要商业秘密。企业应对以下内容实施严密保护:
工艺流程与参数的保护:企业应对电池电芯装配工艺、模组封装参数、电机
绕线工艺、整车总装流程、关键扭矩控制数据、加注量参数、检测线标定数据等
信息实施严格的保密措施。重点工艺参数与流程文件只允许经授权人员获取,并
应采用加密存储、访问审计等方式管理。
生产场所的涉密管理:生产厂区中的电芯生产车间、电池包组装线、电机生
产线、总装关键工位应设定为涉密区域,明确不同岗位人员的进入权限。涉密区
域的生产设备、监控系统、环境参数采集系统的配置与数据应在企业有效控制范
围内管理。
原材料与关键物料管理:关键原材料、零部件及其供应商信息属于商业秘密。
企业应对材料的供应渠道、采购价格、质量参数、使用方式实施保密管理,供应
商的技术参数与合作条件均应作为涉密信息管理。
生产过程数据与产线信息保护:企业应对生产过程中的 SPC 数据、设备运行
记录、良率统计、缺陷分析结果、测试参数、产能规划、排产信息、工艺优化数
据等实施保密管理。生产系统应采取安全防护措施,禁止未经授权的导出、截图、
打印等操作。
生产废弃物的保密处理:生产中产生的含有敏感信息的废品、不合格零部件、
废液等,应在符合环保要求和保密要求的前提下处理,严禁废弃物外流导致工艺
泄密。
(3)测试与服务环节
测试与服务阶段涉及车辆性能验证、软件升级、用户数据运营等,应纳入商
业秘密保护范围。企业应对以下内容采取保密措施:
测试方法与标准的保护:企业应对测试用例、测试场景库、道路测试方案、
仿真测试条件、标定方法等实施保密措施。测试标准的设定、测试环境的搭建方
法等均属于涉密信息。
测试程序的保护:测试设备中的测试程序、参数设置、数据处理算法等应限
制访问,禁止私自修改或导出。测试软件的源码、编译版本应纳入版本管理,访
问需审批。
测试数据与结果管理:道路测试数据、台架测试数据、可靠性数据、失效分
析数据应加密存储。对外提供测试报告需经脱敏处理,隐去关键算法参数、性能
指标和地理位置信息。OTA 升级包需加密签名,防止中间人攻击。
测试场所与设备管理:测试场地、试制车间、售后服务中心等应按涉密场所
进行分类管理,严格控制进入权限。测试车辆、测试设备、诊断仪器的设置、程
序和校准参数同样属于涉密信息,应在企业有效控制范围内使用与维护。
样品与留样管理:各阶段形成的测试样品、工程样车、报废零部件、故障件
等均可能含有企业设计与制造信息,应按涉密物品管理。报废样车、无法使用的
零部件应采用破坏性销毁方式,确保软硬件信息不可恢复。售后升级过程中涉及
的软件包、诊断数据、用户信息等,应在加密通道中传输,并严格限制访问权限。
图 3 商业秘密过程管理图
六、风险防范
(一)风险评估与识别
企业应定期开展商业秘密风险评估,识别可能存在的泄密风险点。
场景化评估:针对研发、生产、检测、销售等环节的典型风险场景进行评估,
如研发人员跳槽、合作方泄露、黑客攻击、员工无意泄露等。
工具支持:使用《商业秘密风险评估表》对各部门、各岗位、各信息项进行
量化评分,确定风险优先级。
岗位与人员敏感度评估:对涉密岗位进行划分,对高敏感岗位员工进行离职
前风险评估,包括数据访问记录分析、涉密合同履行情况复核。
合作伙伴与供应链风险评估:对合作伙伴进行信用调查、知识产权合规审查、
保密协议审查。建立供应商分级,对应不同的保密等级。
生命周期风险评估:在项目立项期评估研发资料泄露风险;在量产前期评估
生产外包、检测外协环节风险;在市场应用期评估 OTA 升级、用户数据运营风险。
数据价值密度评估:建立价值密度模型,将技术文档、实验数据、算法代码、
用户数据进行分类。高价值数据实施隔离服务器和严格访问控制。
法律与政策风险识别:对涉及国际客户的技术合作,进行出口管制合规审查。
对跨境传输数据,提前备案并通过专线传输。
行业情报与外部威胁评估:与公安网安部门、园区知识产权中心建立信息共
享机制。利用情报平台追踪黑客论坛是否出现企业数据。
(二)风险应对措施
技术替代:对高风险算法采用虚拟化技术模拟;将核心易被外部推理的技术
申请专利,隐藏最关键的控制参数,避免单点依赖。
法律维权:通过南京商业秘密公证保护平台固定证据,降低诉讼成本。权利
人向市场监督管理部门举报,积极查处侵权。
内部化管理:分级分类管理,将核心配方、关键工艺参数等划为最高等级统
一建档。所有研发数据通过 VPN、双因素认证进入,且按岗位等级分级访问。员
工离职时必须交回全部设备、账号,签署《离职保密承诺书》。
技术防护:运用数据防泄漏(DLP)系统、电子水印、沙箱环境与区块链溯
源技术,提高商业秘密保护水平。
供应链与合作伙伴管理:合作前进行背景调查、信用评估,建立“供应商白
名单”。在代工、采购、检测合作中,合同条款明确数据仅限目的使用。仅向合
作方提供必要的工艺或测试数据。
(三)风险预警机制
动态监控机制:对研发活动、生产数据、供应链信息进行实时监控,设置自
动预警指标(如敏感信息异常下载、异常外发等)。
行业协作机制:与智能网联汽车行业协会、知识产权联盟等建立风险通报机
制,共享行业内的侵权信息、风险提示。联合开展安全演练、供应链风险演练和
技术防护演练。协作制定行业自律标准、保密协议和应急响应流程,实现跨企业
的快速协同处理风险事件。
企业内部预警机制:企业设立风险管理部门或岗位,定期开展自查,建立风
险等级清单,发现异常及时上报。
技术与市场评估机制:定期开展技术路线和核心技术的评估,预测技术替代
或淘汰风险;监测市场动态,预判潜在市场冲击和专利纠纷风险。
七、危机处理与救济途径
(一)应急响应
(1)预案制定与演练
企业应根据泄密事件的严重程度制定三级响应预案,分为一般、较大、重大
三级,明确响应流程、责任人、处置措施。预案内容应包括事件报告、初步调查、
证据保全、损失控制、法律行动、整改恢复等。每年至少组织一次商业秘密泄密
应急演练,检验预案的可行性和各部门的协同能力。
(2)事件处理与追责
任何员工发现或怀疑商业秘密泄露,应立即向商业秘密管理部门报告。管理
部门接到报告后应立即启动预案,第一时间采取技术手段保全证据。电子证据包
括相关邮件、聊天记录、文件传输记录、系统日志、操作记录等,可通过区块链
存证平台固定。物理证据包括涉密载体、文件、样品等。人证包括目击者证言、
谈话记录等。其他证据包括监控录像、门禁记录等。
成立由法务、IT、人力资源、涉密部门组成的调查组,查明事实、评估损失、
确定责任人。根据调查结果采取内部处分、解除劳动合同、索赔等措施。根据事
件性质,及时采取行政投诉、民事诉讼或刑事报案。涉嫌犯罪的,应在 48 小时
内向公安机关报案,并配合调查。
(3)事后整改与恢复
分析事件发生的原因,找出制度、管理、技术上的漏洞。针对漏洞完善保
密制度,加强防护措施,开展专项培训。在不影响调查的前提下,对内部员工进
行警示教育。
(二)维权
(1)证据类型
企业在发现商业秘密被侵犯时,应尽快收集和固定以下证据:
权利证据:证明商业秘密存在的证据,如涉密文件、载体、保密协议、保密
制度、培训记录、定密清单等。
侵权证据:证明侵权行为的证据,如侵权人获取、使用、披露商业秘密的证
据(邮件、聊天记录、文件传输记录、产品样本、技术对比报告等)。
损失证据:证明侵权行为给企业造成损失的证据,如销售下降、合同损失、
研发成本、商誉损害等。
主体证据:侵权人的身份信息、工商登记信息等。
(2)维权途径
行政举报:权利人认为其商业秘密受到侵犯的,可以向市场监督管理部门举
报。权利人举报时,应当提供其商业信息属于商业秘密的初步证据材料以及该商
业秘密涉嫌被侵犯的具体线索,并对举报内容的真实性负责。行政机关依职权调
查取证、责令停止侵权行为并依法作出行政处罚,行政救济具有成本相对较低、
处理效率较高的特点,与司法救济相辅相成、功能互补。
民事诉讼:企业向有管辖权的人民法院提起诉讼,请求判令侵权人停止侵权
并赔偿经济损失的维权方式。这一途径适用于侵权行为已经给企业造成较大经济
损失,企业需要通过司法判决获得经济赔偿的情形。企业需要准备起诉状和详尽
的证据清单,在诉讼过程中可以申请诉前禁令以立即制止侵权行为,也可以申请
财产保全以防止侵权人转移资产。民事诉讼的优势在于可以获得经济赔偿,且法
院判决具有强制执行力,但诉讼周期相对较长,需要投入较多时间和精力。
刑事报案:企业向公安机关报案,追究侵权人刑事责任的维权方式。这一途
径适用于侵权情节严重、侵权规模较大、涉嫌构成侵犯商业秘密罪的情形。企业
需要提交报案材料和充分证据,公安机关立案侦查后,如犯罪事实成立,将移送
检察院提起公诉。刑事报案的优势在于能够对侵权人形成最有力的震慑,但立案
门槛较高,需要证明侵权行为已达到刑事立案标准。企业可以根据侵权行为的严
重程度和自身诉求,选择其中一种或多种途径组合维权。
(3)维权支持
企业可寻求专业服务机构(如律师事务所、知识产权代理机构)的帮助,也
可通过南京商业秘密公证保护平台等固定证据,降低维权成本。在维权过程中,
应注重保密,防止二次泄露。
附件
附录 A
商业秘密保密协议(参考文本)
甲方:
统一社会信用代码:
法定代表人: 电话:
地址:
乙方:
居民身份证号码:
职务: 电话:
住址:
乙方因在甲方单位就职及工作需要,知悉甲方的商业秘密。为了明确商业秘
密保护中双方的权利义务,甲、乙双方根据《中华人民共和国民法典》《中华人
民共和国反不正当竞争法》《中华人民共和国劳动合同法》及相关法律法规规定,
本着平等、自愿、公平和诚实信用的原则,订立本保密协议。
一、 保密的内容和范围
甲、乙双方确认,乙方应承担保密义务的甲方商业秘密范围包括乙方入职前
及入职后形成的以下内容:
1.技术信息:包括但不限于整车设计方案、三电系统技术(电池配方、电
芯设计、电池管理系统策略、电机控制算法、电控系统软件等)、智能驾驶算法
(感知、决策、控制算法源代码及模型)、车联网通信协议、高精地图数据、仿
真测试场景库、测试数据、标定数据、工艺参数、质量检测标准等。
2.经营信息:包括但不限于供应商信息、原材料价格、采购信息;客户信
息、经销商信息、定价策略、销售策略、销售记录;员工信息、未公开的关联单
位信息、未公开的合作单位信息、与本单位合作或接洽的人员信息;未公开的销
售市场和竞争公司的情报、招投标中的标底及标书内容;商业模式、管理制度、
薪酬制度。
甲方明确表示需要保密的其它技术信息或经营信息,或甲方虽未明确表示为
保密信息,但乙方根据一般职业认知经验或依据诚实信用原则认为应属于保密信
息的信息。
二、乙方的保密义务
1.乙方承诺,未经甲方同意,不得以任何方式向任何单位或个人披露甲方
及其关联方的商业秘密;
2.乙方承诺,未经甲方同意,不得擅自使用或允许他人使用甲方及其关联
方的商业秘密;
3.乙方承诺,未经甲方同意,不得故意获取与本职工作或本身业务无关的
商业秘密;
4.如乙方发现商业秘密被泄露,有义务立即采取补救措施并报告甲方。
三、成果归属和报告义务
1.乙方在任职期间因履行职务或主要利用甲方的物质技术条件、商业秘密
所完成的与甲方业务相关的所有技术成果(包括但不限于发明创造、技术方案、
软件、配方、工艺等),其知识产权归甲方所有;为甲方公司利益而形成商业秘
密信息时,应在形成之日起 日内向甲方商业秘密保护部门报告。
2.乙方离职后一年内完成的、与甲方业务具有实质关联的发明创造,如可
证明是乙方在职期间已完成或主要利用了在职期间掌握的商业秘密,甲方有权主
张权利。
四、保密材料的交还
1.乙方无论何种原因从甲方离职,均应自觉办理离职手续、接受甲方组织
的离职前保密谈话,并交还甲方商业秘密的所有载体,包括纸质文件,样品,电
脑、手机、硬盘、U 盘、光盘、软盘、录音笔等电子存储载体等。
2.因物权归属原因不能交还的载体,应在甲方的见证下复制其中的商业秘
密信息交还甲方,并彻底清除原载体内的商业秘密信息。
3.乙方应列出其掌握甲方商业秘密的清单,经双方确认、签字, 并办理交
还的交接手续。经过三次以上书面通知(包括不限于法务函、 短信、律师函等),
仍然不移交商业秘密的,进行失信公示。
4.若乙方擅自带走或不予交还保密材料,甲方保留追究其民事责任、刑事
责任的权利。
五、保密期限
1.本协议约定的保密义务不因劳动合同的解除或终止而免除,应持续到该
商业秘密为公众所知悉时止。
2.如因乙方原因导致商业秘密公开,乙方仍需承担因其违约行为给甲方造
成的损失。
六、竞业限制
1.乙方与甲方解除劳动关系后,乙方仍需继续履行保密义务。同时,甲乙
双方可以签订竞业限制协议,在协议中事先约定竞业禁止条款。
2.竞业限制时间为两年,由甲方支付给乙方补偿金,月经济补偿额为该劳
动者离开用人单位前十二个月月平均工资的三分之一。
七、违约责任
1.乙方违反本协议约定,应立即停止侵害行为,并向甲方支付违约金人民
币_________元(或相当于乙方在甲方最后十二个月工资总额的数额)。
2.甲方因调查乙方的违约行为而支付的合理费用,包括律师费、差旅费、
人工费等调查支出费用,应包含在损失赔偿额之内。
八、争议的解决办法
1.因执行本协议而发生纠纷,可以由双方协商解决或者共同委托双方信任
的第三方调解。协商、调解不成或者一方不愿意协商、调解的,任何一方都有提
起诉讼的权利。
2.提起诉讼的法院为甲方企业所在地人民法院,对此条款甲方已特别提醒
乙方尽到注意义务。
九、协议的效力和变更
1.本协议的任何修改必须经过双方的书面同意,协议的部分修改或部分无
效不影响其他部分的效力。
2.双方确认在签署本协议前已经详细审阅过协议内容,了解协议各条款的
法律含义。
3.本协议一式二份,甲方乙方各执一份,自双方签订之日起生效。
甲方:(签章) 乙方:(签名)
法定代表人:(签字) 身份证号码:
年 月 日 年 月 日
附录 B
对外业务洽谈(合作)保密协议(参考文本)
甲方:
统一社会信用代码:
法定代表人: 电话:
地址:
乙方:
统一社会信用代码:
法定代表人: 电话:
地址:
甲乙双方因 项目合作需要,知悉对方的商业秘密。为了明确商业
秘密保护中双方的权利义务,甲、乙双方根据《中华人民共和国民法典》《中华
人民共和国反不正当竞争法》及相关法律法规规定,本着平等、自愿、公平和诚
实信用的原则,就相关工作开展过程中的信息保密问题,订立本协议。
一、本协议涉及的“保密信息”,指甲乙双方因 项目合作需
要,向对方披露或提供的未公开的知识及信息,包括但不限于整车设计方案、三
电系统参数、智能驾驶算法、车联网通信协议、测试数据、标定数据、工艺文件、
仿真模型、样品、供应商信息、客户资料、价格策略、投标文件、商业计划、财
务数据、合同文本、联合研发成果、中间数据、会议纪要、技术讨论记录、服务
合同内容、服务价格及其他按照一般商业判断应属于非公开敏感信息的内容。
二、本协议涉及的“保密信息”,不论以书面、电子、代码仓库、云平台共
享、口头交流、会议讨论、演示展示或其他方式披露或提供,亦不论披露时是否
另行强调保密要求,接收方均应按照本协议约定予以严格保密,不得因形式不同
而主张免责。
三、为便于有效控制秘密信息的知晓范围,披露方在披露相关保密信息时,
有权要求接收方签署具体资料清单、保密确认文件或设置访问权限控制。接收方
应予以配合,并仅限为本项目合作目的使用相关信息,不得超范围获取或保存资
料副本。
四、双方确认,任何一方向另一方披露或提供商业秘密信息,仅为实现本项
目合作目的之必要,不构成对该信息的转让或授权。未经信息披露方书面同意,
接收方不得向任何第三方披露、转让、许可使用或以其他方式利用该等信息。涉
及项目成果的知识产权归属,应在项目合同中另行明确;未明确约定的,与披露
方原有技术相关的成果归原权利人所有。
五、双方确认,本保密协议的义务延及双方及其参与本项目的雇员、顾问、
合作人员、技术外包人员及代理人员。各方应确保上述人员仅在必要范围内知悉
相关信息,并采取合理的技术和管理措施防止泄露。任何因前述人员违反本协议
导致的泄密行为,责任由信息接收方承担。
六、本协议保密条款不因本协议的终止、解除而失效,直到相关信息公开时
止。
七、下列情形相关信息接收方不负保密责任:
已公开为众所周知的文件或资料;
信息提供方同意公开的信息;
依据法律规定、法院判决、仲裁裁决或有权机关要求必须披露的信息,但接
收方应在披露前及时通知信息披露方,并采取合理措施控制披露范围。
八、任何一方违反本协议的约定导致相关秘密信息被披露的,应赔偿因此而
给另一方造成的实际损失。
九、有关本协议的任何争议,如不能友好协商解决,双方同意提交南京仲裁
委员会裁决。
十、本协议一式二份,双方盖章或授权代表签字后生效,双方各执一份。
十一、本协议非经双方授权代表签字同意,不得作出任何修改。
甲方:(签章) 乙方:(签章)
法定代表人:(签字) 法定代表人:(签字)
年 月 日 年 月 日
附录 C
员工信息登记表(参考文本)
人员基本信息
姓名: 性别: 出生年月:
籍贯: 民族: 政治面貌:
身份证号码: 手机号码:
电子邮箱: 紧急联系人:
现居住地址:
户口性质: □本地城镇 □本地农村 □外地城镇 □外地农村
学历学位信息(从最高学位填起)
毕业院校 专业 起止时间 学历
工作经历(从最近一份工作填起)
工作单位 工作岗位/职务 起止时间 证明人
知识产权及保密情况
1. 此前参与完成的知识产权(仅填写可公开信息)
知识产权类型(专利/商标/著作权/
其他)
名称/编号 权利人/发明人
2.与前单位是否签订过保密协议、竞业限制协议? □是 □否
如“是”,请简要说明协议主要义务:
3.与前单位是否存在或曾经发生过知识产权纠纷? □是 □否
如“是”,请简要说明协议主要义务:
4.是否知悉自己仍对前单位负有保密或竞业限制义务? □是 □否
如“是”,请简要说明协议主要义务:
家庭成员信息
姓名 关系 工作单位 联系电话
证书信息
证书名称 发证机构 获证日期 有效期至
备注说明:
1. 本人保证以上所填内容真实、完整、准确,如有虚假,愿意承担相应法
律责任。
2. 本人承诺在入职后严格遵守公司商业秘密保护制度,不泄露、不使用前
单位的商业秘密。
3. 本人授权公司对上述信息进行核实。
签名:
签署日期:
附录 D
遵守单位关于商业秘密要求的承诺书(参考文本)
承诺人:
居民身份证号码:
本人申请入职 (单位全称),根据入职单位与本人在本人入职前就有
关尊重和保护他人商业秘密问题的沟通交流,自愿严格遵守单位的各项保密制度,
本人作出本承诺书:
一、本人完全知晓和明了入职单位关于尊重和保护他人商业秘密的明确态度
和要求,本人对此表示认同并完全接受。
二、本人就与入职单位的联系交往和入职前涉及本人与他人商业秘密的事实,
承诺如下:
□ 本人在与入职单位联系交往和入职之前,对曾经工作过的任何单位或合
作单位,均未承担任何保密义务。
□ 本人在与入职单位联系交往和入职之前,曾经与其他单位签订过相关保
密协议或受前工作单位/合作单位有关保守商业秘密的管理约束,承担相应的保
密义务,但本人承诺:
1. 严格遵守对其他单位或前工作单位/合作单位的保密义务,在 (单
位全称)工作期间不泄露、不使用其他单位或前工作单位/合作单位的任何商业
秘密信息;
2. 在不违反其他单位或前工作单位/合作单位商业秘密保密要求的情况下,
如实向入职单位告知本人与其他单位或前工作单位/合作单位签订的保密协议的
具体要求或所承担的保密义务;
3. 在 (单位全称)工作期间,不从事与前工作单位具有竞争性质
的业务工作。如入职单位安排的工作与本人前工作单位具有竞争性质,则本人将
及时告知入职单位并请求调换相关工作。
三、如因本人侵害第三方的商业秘密产生法律责任,该法律责任由本人自行
承担。如因本人侵害第三方的商业秘密给入职单位造成损失的,入职单位可依法
向本人追偿。
承诺人:
日 期:
南京市智能网联新能源汽车产业商业秘密保护工作指南
一、总则
(一)背景与意义
(二)适用范围
(三)基本原则
(1)主动保护原则
(2)有效保护原则
(3)规范保护原则
二、术语与定义
(一)基础术语
(二)智能网联新能源汽车产业基础技术术语
(三)产业链环节术语
(四)产业指标与政策术语
三、商业秘密识别与分类分级
(一)分类方式
(1)按内容性质分类
(二)识别与保护措施
(三)保护措施示例
(1)分级保护措施示例
(2)分环节保护措施示例
四、组织管理
(一)管理机构设置
(二)岗位职责分工
(三)人员配备与培训
(四)能力建设
(五)监督与改进
五、保密管理
(一)人员管理
(1)招聘与入职审查
(2)在职管理
(3)离职管理
(二)合作管理
(1)合作方资质审查
(2)合作过程监管
(3)合作退出机制
(三)技术防护
(1)物理安全措施
(2)数据加密与存储
(3)网络与访问控制
(四)过程管理
(1)研发设计环节
(2)生产制造环节
(3)测试与服务环节
六、风险防范
(一)风险评估与识别
(二)风险应对措施
(三)风险预警机制
七、危机处理与救济途径
(一)应急响应
(1)预案制定与演练
(2)事件处理与追责
(3)事后整改与恢复
(二)维权
(1)证据类型
(2)维权途径
(3)维权支持
附件
附 录 A
商业秘密保密协议(参考文本)
附 录 B
对外业务洽谈(合作)保密协议(参考文本)
附 录 C
员工信息登记表(参考文本)
附 录 D
遵守单位关于商业秘密要求的承诺书(参考文本)