從盟友到對簿公堂:蘋果控告OpenAI營業秘密案,給科技企業的四堂智財風控課

2024年,因自家Siri與Apple Intelligence進度落後,蘋果選擇與OpenAI合作,將ChatGPT整合進iPhone作業系統,執行長Sam Altman更親自到蘋果總部出席發表會,兩家公司一度以「盟友」姿態同框。然而,自OpenAI於2024年併購由前蘋果設計長Jony Ive、以及前蘋果資深副總Tang Tan(陳唐)等人共同創辦的io Products(收購金額約65億美元)、正式跨入消費性硬體市場後,雙方關係迅速降溫。

2026年7月10日,就在OpenAI積極籌備史上規模數一數二的IPO、對投資人證明「燒錢養出來的商業模式行得通」的關鍵時刻,蘋果向加州北區聯邦地方法院提起訴訟(Case No. 5:26-cv-07078-VKD),指控OpenAI Foundation、OpenAI Group PBC、io Products,以及兩名前蘋果員工——現任OpenAI技術幕僚Chang Liu(劉暢)與現任OpenAI硬體長Tang Tan——共同竊取蘋果的營業秘密與機密資訊。這不僅是一起單純的員工跳槽糾紛,更是在AI巨頭準備風光上市前夕,投下的一顆震撼彈。

EONA?Existence、Ownership、Notice、Access 四要件逐一舉證

一件營業秘密訴訟能否站得住腳,關鍵在於原告能否具體證明:秘密確實存在(Existence)、原告擁有該秘密(Ownership)、被告知悉或可得而知該資訊具機密性(Notice)、被告曾經合法或非法接觸過該秘密(Access)。細讀這份長達41頁的訴狀,可以看到蘋果的法律團隊在這四個要件上都做了紮實的鋪陳。

在「存在性」方面,訴狀第40段將蘋果的營業秘密具體分為五大類:硬體工程與產品設計(電路系統設計、內部代號管理的未發表產品)、製造與工業設計(客製化產線設備、金屬表面處理技術)、零組件技術(與供應商共同開發的電源管理IC、電池系統)、測試驗證與研發方法論(包含「已測試但失敗」的負向知識),以及全球供應鏈與供應商關係管理知識。每一類都強調其獨立的經濟價值來自於保密本身。

在「所有權」方面,蘋果明確主張自己是這些資訊的所有人,並以「投入數千億美元、耗費數十年」作為佐證(¶2, ¶41, ¶88)。

在「通知/合理保密措施」方面,訴狀鉅細靡遺列出蘋果的多層次防護機制:員工入職須簽署智慧財產協議(IPA),每年須完成「商業行為準則」教育訓練(¶45);離職時提醒員工簽署保密提醒、歸還裝置(¶46);雲端網路儲存系統的使用條款明文標註「可能含有蘋果機密資訊」(¶47);對供應商要求簽署保密協議、限制設施使用範圍(¶48, ¶51);以及專案層級的「need-to-know」權限控管與門禁管理(¶49-50)。這一連串措施的目的,正是要讓法院相信:任何簽過IPA、受過訓練的離職員工,都不可能主張「我不知道這是機密」。

在「接觸機會」方面,訴狀強調兩位被告個人的職務背景——Chang Liu在蘋果任職八年,擔任iPhone產線資深系統電機工程師(¶4, ¶17);Tang Tan任職長達24年,最後職位是iPhone與Apple Watch產品設計副總裁(¶8, ¶18)。兩人在職期間都合法接觸過大量機密資訊,而訴狀進一步指控,離職後兩人仍透過未授權的系統漏洞、與在職同事的私下聯繫等「不正當方法」持續取得資訊(¶5, ¶57-67)。

TIPS制度要求避免瓜田柳下

面對指控,OpenAI在四天後首度正面回應:「雖然我們認真看待這些指控,但我們並未察覺任何證據顯示這件訴訟具有理據」,並強調「我們相信公平競爭,也相信員工有自由選擇工作地點的權利,我們專注於打造能造福所有人的創新技術」。

這樣的回應乍聽合理——畢竟員工有轉職自由,企業本來就應該了解新進員工過去的專業背景。但卻未回答訴狀所描繪的畫面 : Tang Tan在面試現任蘋果員工的離職候選人時,直接使用蘋果內部專案代號詢問「進度怎麼樣了」(¶69),並要求候選人攜帶「實際零件」——電池、系統級封裝(SIP)、主機板(MLB)、屏蔽罩——到面試現場進行「show and tell」(¶9, ¶70),甚至讓一名候選人驚訝地反問「我還不知道這些東西可以從辦公室帶出來」(¶9, ¶75(c))。OpenAI更被指控要求候選人準備「技術深度剖析」簡報,內容須揭露蘋果的供應商選擇、CAD工具、系統整合方法等機密細節(¶75(b))。

其實台灣智慧財產管理制度(TIPS)就有一條規定 ( TIPS 8.2.2.3) 要求組織「應對新進員工既有之智財與所負相關義務進行了解,以避免侵害他人智財」。用意很清楚:企業了解新人背景,是為了畫出紅線、避免自己不小心用到別人的機密,進而造成組織侵害他人智慧財產的風險。若 OpenAI 的面試流程真如訴狀所述,其目的不是「了解員工既有義務、避免侵權」,而是系統性地把面試當作情報蒐集管道。那真的是讓公司招來巨大的侵權風險,甚至可能影響上市規劃。

挖角是竊密最常見的路徑,TIPS 與 ISO 27001的兩道防線

從蘋果的訴狀可以清楚看到,透過挖角競爭對手核心人才,藉此合法或非法取得對手機密,是實務上最常見、也最難防範的營業秘密侵害手法之一——尤其當離職者從事的是「相同或類似」的工作內容時,風險更是直線上升。正因如此,TIPS 8.2.2.5明確規定:組織對於離職後任職於競爭對手、且從事相同或類似工作的員工,於必要時應再次提醒其所負之保密義務,或將該義務告知其新任職組織。

值得注意的是,蘋果其實嘗試過這一步——訴狀第14段提到,早在今年2月調查初期,蘋果就已致函OpenAI,表達對機密資訊可能外流的疑慮,並要求討論預防措施、進行調查與補救,但「OpenAI從未回應」。這正是8.2.2.5想解決、卻也最常卡關的環節:原雇主主動提醒,若新雇主消極以對甚至相應不理,這道防線便形同虛設,逼得原雇主只能訴諸法院。

除了對外提醒新雇主,企業內部同樣需要從資訊安全管理的角度補上另一道防線。訴狀揭露,Chang Liu離職時未歸還一台已認證蘋果內部網路的公司筆電(¶4, ¶55),日後正是利用這台裝置與一個「先前未知的驗證漏洞」,持續存取並下載了數十份機密工程文件,其中一份技術文件彙編甚至長達千頁以上(¶58-59)。這個案例點出了 ISO 27001 資訊資產盤點與風險評估中,經常被低估的一塊——分配給個人使用的可移動裝置(如筆電、行動裝置)。當保管裝置的員工即將離職、或離職後未能如期歸還設備時,這類裝置就成為機密外洩的高風險缺口。

具體而言,企業在風險評估與內部稽核時,至少應涵蓋以下控制措施:

  • 權限應盡速取消:員工離職生效當下,即應停用其對雲端儲存、內部系統的存取權限,不留任何空窗期(蘋果在發現Liu的異常存取後「立即」終止其權限,¶60,但漏洞本身早已被利用數週)。
  • 導入DLP技術補強裝置端風險:對於尚未歸還、下落不明的可移動設備,應運用資料外洩防護(DLP)技術,遠端刪除或鎖定裝置內殘留的機密檔案,避免裝置流落在外仍可被開啟讀取。
  • 回溯盤點離職前的異常存取紀錄:對即將離職或已遞出辭呈的員工,應主動清查其近期(例如最後一至三個月)的檔案存取與下載紀錄,留意是否有短時間內大量下載、存取範圍超出職務所需等異常行為模式——這正是蘋果本次案件中,透過內部調查才「事後」發現的破口。

換句話說,TIPS 8.2.2.5處理的是「人」與「組織對組織」的提醒義務,ISO 27001處理的則是「系統」與「裝置」層面的技術控管,兩者相輔相成,缺一不可。

結語

蘋果與OpenAI這起訴訟,從商業合作到對簿公堂,短短兩年內反目成仇,也再次證明:無論企業規模多大、防護機制多完善,只要人員流動存在,營業秘密外洩的風險就不會消失。對科技企業而言,與其等到爭議爆發後才在訴狀攻防中疲於奔命,不如趁早透過定期的風險評估與內部稽核,檢視現有的權限管理、裝置回收、存取紀錄稽核等環節是否存在漏洞。

新聚能科技具備營業秘密管理TIPS台灣智慧財產管理制度導入,以及ISO 27001資訊安全管理之豐富輔導經驗,歡迎有意強化智財風控體質的科技企業與我們聯繫洽詢。


參考資料:

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *