纏訟四年後,臺灣積體電路製造股份有限公司及其北美子公司(臺積電),在與美國Ziptronix公司之專利訴訟中獲得勝訴判決。
同為半導體公司的Ziptronix於2010年起訴主張臺積電所製造,主要用於智慧型手機相機的背照式CMOS影像感測器晶片,侵害該公司9項專利及超過500項申請專利範圍。
依據美國專利法第271條(a)項,除該法另有規定外,於專利權存續期間,未經許可於美國境內製造、使用、要約銷售,或銷售已獲准專利之發明產品,或將該專利產品由外國輸入至美國境內,方屬侵害專利權。因此本案中,臺積電即以美國專利法不適用於美國境外之製造、銷售為由,向法院聲請駁回原告Ziptronix公司之訴。承審法官同意臺積電簡易判決(summary judgment)的聲請,並於10月底作出判決。
臺積電於訴訟中成功主張涉訟晶片的製造及銷售交貨行為皆在臺灣完成。承審法官更指出,縱使如原告Ziptronix公司所言,臺積電相關契約皆於美國境內協商及簽訂,但因為該等契約本來就計畫於海外履行,因此臺積電的涉訟晶片仍非於美國境內銷售。
蘋果電腦(Apple)於2009年4月23日被美國德州東區地方法院判定侵害OPTi 公司之專利並且必須賠償美金$1900萬元。此項專利涉及記憶體之”predictive snooping” 技術。陪審團並認為蘋果電腦之行為構成故意侵權。蘋果電腦雖主張OPTi 公司之專利為無效,但此抗辯不為法院所採納。 OPTi 公司自2003年開始即放棄其原有的製造與販賣產品的生意,改經藉由提起侵權訴訟來獲取利益。除了控告蘋果電腦外,OPTi 公司也針對其”predictive snooping” 專利技術於同一法院對AMD 公司提出類似的專利侵權訴訟。由蘋果電腦此次被判敗訴來看,OPTi 公司似乎已準備好擴大藉由它所擁有的predictive snooping” 技術專利以提起訴訟的方式來獲取授權收益。如同以往,蘋果電腦未對此次被判侵權賠償做出任何評論。
歐盟執委會發布碳差價合約國家援助指引歐盟執委會發布碳差價合約國家援助指引 資訊工業策進會科技法律研究所 2026年09月10日 碳差價合約(Carbon Contracts for Difference, CCfD)透過約定履約價(strike price),提高氫能、碳捕捉等高成本減碳投資的商業可行性,縮小歐盟產業採用低碳技術所面臨的成本劣勢,降低碳洩漏風險,並強化歐洲戰略自主與產業韌性。 壹、事件摘要 歐盟執委會(European Commission)於2026年7月17日發布CCfD國家援助指引,協助會員國依《氣候、環境保護與能源國家援助指引》(Climate, Environmental Protection and Energy Aid Guidelines, CEEAG)設計用於產業減碳的CCfD制度[1]。歐盟雖已透過歐盟排放交易體系(EU Emissions Trading System, EU ETS)及相關政策,使企業承擔部分溫室氣體排放成本並形成減碳誘因,但對氫能、電氣化及碳捕捉等高成本減碳技術而言,既有政策誘因仍不足以促使企業採用相關技術[2]。於此背景下,執委會於2022年發布CEEAG時,將差價合約列為減碳援助可採用的方式之一,並指出其可運用於減碳領域形成CCfD,促進產業減碳創新技術商業化,並為會員國設計CCfD援助制度提供依據[3]。 於此架構下,荷蘭、德國、瑞典、奧地利及法國等國已陸續建立CCfD或相關產業減碳補助制度。由於CCfD若設計不當,可能扭曲市場訊號及競爭,執委會參考上述國家的經驗提出本指引,整理CCfD的制度設計與審查重點。本指引不具法律拘束力,亦不限制會員國依自身需求採取不同制度設計,但可供會員國設計CCfD時掌握CEEAG下主要適用的審查標準,並有助於相關制度建立及加速後續國家援助審查[4]。 貳、重點說明 以下就CCfD的補助方式、補助必要性、競標設計,以及減碳成效與市場影響等四項重點進行說明。 一、CCfD補助方式 CCfD為政府與受補助企業簽訂的補助契約,約定每減少一噸二氧化碳當量所對應的履約價,並依企業實際減量提供補助。當市場價格低於履約價時,由政府支付兩者差額;市場價格高於履約價時,採雙向CCfD(two-way CCfD)者企業須返還差額,採單向CCfD(one-way CCfD)者則由企業保留高於履約價的收益。 履約價原則依競標結果決定,由企業提出每減少一噸二氧化碳當量所需的補助金額,並依投標價格由低至高排序。市場價格則可參考EU ETS排放配額價格;涉及碳移除時,則可參考碳移除信用額度價格[5]。 二、補助必要性 會員國須證明若無補助,企業原本不會進行相關減碳投資,以確認補助具必要性。對已納入EU ETS的產業,補助範圍須將EU ETS既有減碳誘因納入考量,例如僅就排放表現優於EU ETS標竿值(ETS benchmark)的部分提供補助,避免將EU ETS本身已有減碳誘因的部分納入CCfD補助[6]。 三、競標設計 補助預算或額度應設計為無法滿足所有預期投標需求,並確保有足夠投標者參與,以形成有效競爭。投標原則上依每噸二氧化碳當量減量所需的補助金額排序,如另納入非價格條件,其合計權重不得超過30%[7]。 此外,同一投資如已取得其他國家援助或歐盟資金,相關補助應納入投標價格計算,或自CCfD補助金額中扣除,以避免過度補助[8]。 四、減碳成效與市場影響 CCfD補助須確保整體溫室氣體排放減少,受補助設施所增加的間接排放不得超過其直接減排量,避免新增排放抵銷減碳效果。受補助設施亦須實際降低生產過程產生的直接排放,不得僅以改用再生能源電力或產品於下游產生的減量作為補助依據。 此外,制度設計須保留電力價格等市場訊號,不應完全抵銷能源價格波動,以維持企業提升營運效率的誘因[9]。 參、事件評析 為因應氣候變遷並落實《巴黎協定》(The Paris Agreement)所定溫度目標,歐盟透過《歐洲氣候法》(European Climate Law)確立2030年淨溫室氣體排放較1990年減少至少55%、2040年減少90%,以及2050年達成氣候中和的目標[10]。惟歐盟目前能源密集產業的減碳速度不足,許多已宣布的減碳計畫亦未實際落實[11]。因此,歐盟此次發布CCfD國家援助指引,乃藉由說明CCfD制度的設計方式,鼓勵會員國建立並運用相關制度,降低企業採用高成本減碳技術的投資風險,以進一步推動產業減碳。 就政策效果而言,CCfD除可提高氫能、電氣化及碳捕捉等高成本減碳技術的商業可行性,亦可縮小歐洲企業採用低碳生產方式所面臨的成本劣勢,減少企業因成本壓力而將生產線移往歐盟境外的誘因,降低碳洩漏風險並強化歐洲產業韌性。 惟CCfD主要處理企業採用低碳技術所面臨的投資風險與成本差距,本身並不直接創造低碳產品需求。由歐盟近期「潔淨產業政綱」(Clean Industrial Deal)[12]與《產業加速法》草案(Industrial Accelerator Act, IAA)[13]等政策方向可看出,歐盟除降低企業減碳投資成本外,亦逐步透過公共採購等措施增加低碳產品需求。因此,若歐盟希望透過CCfD使高成本減碳技術長期具備商業可行性,尚須搭配需求面政策增加低碳產品需求,並透過EU ETS等碳定價制度提高高排放生產方式的成本,逐步改善企業採用低碳技術所面臨的成本劣勢,並降低企業對政府補助的依賴。 [1] EUROPEAN COMMISSION, Carbon contracts for difference schemes for industrial decarbonisation under the CEEAG – State aid Guidance for Member States (July 17, 2026), at 1, https://competition-policy.ec.europa.eu/document/download/42330cc4-d31e-41cf-ae35-3db7ab933331_en?filename=20260717_guidance_on_carbon_contracts_for_difference.pdf (last visited Sept. 7, 2026). [2] Id. at 3, 7. [3] Communication from the Commission – Guidelines on State aid for climate, environmental protection and energy 2022, 2022 O.J. (C 80) 1, 38. [4] EUROPEAN COMMISSION, supra note 1, at 1, 4. [5] Id. at 3-5. [6] Id. at 6-7. [7] Id. at 9, 11. [8] Id. at 11-12. [9] Id. at 12-14. [10] Regulation (EU) 2021/1119, 2021 O.J. (L 243) 1, 9; Regulation (EU) 2026/667, O.J. L, 2026/667, 18.3.2026. [11] Commission Proposal for a Regulation of the European Parliament and of the Council Establishing a Framework of Measures for the Acceleration of Industrial Capacity and Decarbonisation in Strategic Sectors, at 2, COM (2026) 100 final (Mar. 4, 2026). [12] Clean Industrial Deal, EUROPEAN COMMISSION, https://commission.europa.eu/topics/competitiveness/clean-industrial-deal_en (last visited Sept. 7, 2026). [13] COM (2026) 100 final.
從日本山崎案談營業秘密不法取得之管理從日本山崎案[1]談營業秘密不法取得之管理 資策會科技法律研究所 法律研究員 駱玉蓉 105年05月25日 壹、前言 為強化營業秘密的保護,日本從2003年開始,於不正競爭防止法(以下稱本法)中導入刑事保護的相關條文,爾後經過多次修法,在2011年調整刑事訴訟程序的同時,於本法導入了即使行為者不使用或揭露所示的營業秘密,但只要以獲取不當利益為目的,且「以複製」等方式「取得營業秘密」,亦為刑事處罰的對象[2]。2014年名古屋地院的日本山崎Mazak案件(ヤマザキマザック事件,以下稱本案)則是在此修法背景中,於少數公開判決中最先單獨引用該法條的案件。 面對層出不窮的營業秘密侵害案件,為遏止及處罰不法取得、使用或洩漏他人營業秘密的行為,我國營業秘密法亦於2013年的修法中增訂侵害營業秘密的刑事責任,將「知悉或持有營業秘密,未經授權或逾越授權範圍而重製、使用或洩漏該營業秘密」的行為[3]納入刑罰範疇,以期可有效遏阻營業秘密侵害案件。 有鑒於營業秘密外洩情形與不法取得手法的多變,本文將先從本案營業秘密侵害行為、存取/接觸權限控管的漏洞出發,接著探討應如何從控管員工的接觸/存取權限以強化營業秘密的保護,最後從落實營業秘密管理的面向,彙整本案受法院判決肯定之營業秘密保護措施及可進一步強化之配套,期給予我國企業營業秘密管理的省思。 貳、事件概要 中國大陸籍的被告Y,於2006年4月進入工具機大廠山崎Mazak(以下簡稱原告公司)任職,於2011年8月轉調連結業務部門與研發部門的業務技術部,於2012年3月因獲得其他公司聘書而提出離職申請,預定離職日為同年4月20日。 檢察官於一審的起訴內容提到,被告Y在無業務需求的狀況下,將三萬件以上的設計圖面等由公司內部伺服器下載至私人硬碟中,更於提出離職的當月,下載約一萬件與轉職企業相關機種的設計圖面等技術資料。雖然被告Y辯稱取得該等資料的目的在於工作上的學習需求,但根據被告Y與其中國大陸友人的往來訊息可知被告Y亟欲脫手所取得的技術資料以換取現金。 原告公司在本案當時,對技術資料的權限控管為將技術資料儲存在公司內部伺服器的資料夾內,僅業務上有需要的員工才能進行存取、下載,此外,原告公司配發給員工的業務用電腦亦設定有員工個人的帳號、密碼來進行認證,並藉由IP位址來辨識存取網路資料的員工所屬部門及該員工的存取權限。有關前述IP位址的分配,為一個部門配發255個IP位址對應255台電腦,當一部門未達255台電腦時,將會有未被電腦對應的IP位址存在,被告Y便是將自己電腦的IP位址切換成未被電腦對應的IP位址,再進行檔案的存取與複製。經由上述一連串的證據與事實證明,一審法院認定被告Y以不當得利為目的而複製(取得)原告公司的營業秘密,處以拘役兩年、併科罰金50萬日幣的判決。 參、判決評析 從本案可知,原告為保護其營業秘密,針對存取/接觸營業秘密者設有相關限制管理。亦即,藉由IP位址辨識存取網路資料的員工所屬部門及存取權限,再透過存取權限的帳號、密碼進行認證管理,該種管理方式立意良好,但在實施時,卻因為有未被電腦對應的IP位址存在,而讓被告Y取巧以切換IP位址的方式逾越權限接觸並取得原告公司的營業秘密。此外,雖然原告公司有留存電腦log紀錄,因而最後能證明被告Y曾進行六千次以上的資料存取,但若能在事前做好防備,強化管理措施,例如禁止濫用IP位址越權存取或限定存取次數等方式,增加意圖竊取營業秘密者的取得困難,相信能更遏阻潛在或食髓知味的不法行為。 以下從本案原告公司對於員工接觸權限的控管為啟發,例示限制員工存取/接觸營業秘密,可採取的強化對策。 一、適當賦予一定範圍之存取/接觸權。 例如在企業的研發單位,可依專案或產品線而拆分成多個範圍,依據範圍設定可存取/接觸的權限,藉此可避免出現如本案中,僅限定存取/接觸權、卻未區分範圍,導致一人手持帳號密碼便可通行無阻存取/接觸全部資料,造成外洩時損害程度的提高。 二、在上述對策一的基礎上,於資訊系統中註冊存取/接觸權者的帳號。 除了落實一帳號一密碼的原則,針對單一帳號的存取/接觸權限來限制其可閱覽、存取的資料範圍或內容外,若是員工有離職、轉調等情況時,亦要配合以刪除ID、更改存取/接觸權限的方式來應對,避免如本案因作業方便而導致有空的IP位址等開後門的情況,而造成營業秘密管理功虧一簣。 三、以區分保管來限制對營業秘密的存取/接觸權限。 區分保管可大分為「空間分離保管」以及「資料區分保管」。以空間分離保管為例,可依進出人員區分為訪客可進入的區域、持有門禁卡員工均可進入的區域、僅限定該部門員工才可進入的區域、針對保管高機密性資訊區域,實施指紋等生物認證的門禁管制。而以資料區分保管為例,常見的做法有高機密性文件與一般文件區分保管。 例如在本案中,隸屬於業務技術部的人員,便不應該擁有自由存取/接觸其他部門—研發部門之研發資料的權限,建議企業可透過前述的空間分離保管、資料區分保管,兩種方式雙管齊下,實施跨部門資料存取權限的控管。 四、禁用私人紀錄媒體、落實紀錄媒體的使用及保管。 嚴禁使用外接式的私人紀錄媒體,企業除了須備足員工所需的紀錄媒體之外,更需制訂與落實紀錄媒體的使用及保管措施。在本案中,即因原告公司當時的業務技術部部長(下稱部長Q)發現到部門內的紀錄媒體使用不受控管,導致私人紀錄媒體濫用的現象,便於其轄下部門制定如:建立可攜式紀錄媒體管理清單及使用規定,落實借出/返還管理、以及明訂禁止攜入或使用私人的外接式紀錄媒體的規範等,法院因而認定原告公司已採取合理保密措施。 然而,除了明定紀錄媒體的禁止使用或限制使用等規定外,還應透過週會、組會、課程宣導等方式周知可攜式紀錄媒體的使用規則,同時透過定期稽核確保該使用規則的確實執行,避免徒有管理規範卻未落實控管。 肆、結論 本案原告公司雖明定營業秘密相關的管理規定,例如權限設定、禁用私人紀錄媒體、公司紀錄媒體使用及保管等各種管理措施,而在本案獲得勝訴判決。但除了管理措施有可強化之處外,主要的原因仍發生於管理機制於實際運作上未嚴格落實,而有部門員工長期持有企業配置的硬碟與USB隨身碟而未歸還,甚或違反禁止使用私人可攜式紀錄媒體的規定,使用私人硬碟等的狀況,造成被告Y有機可乘使用私人硬碟儲存原告公司上萬筆設計圖面等資料。 從此可知,即便企業已建立各種營業秘密相關的管理措施,仍須定期追蹤掌握管理機制的落實,例如定期內部檢視和外部稽核、不定期抽查員工電腦使用紀錄等,確保營業秘密的有效管理。同時間,企業亦應隨時預警任何不符規定的異常警報,透過log異常行為的警示設定,提早發現問題並採取證據保全措施,將營業秘密外洩風險或損害降至最低。 企業歷經營業秘密的盤點、分級、達成管理措施共識,到形成各部門遵循的管理制度等繁複流程,始確認營業秘密保護標的及合法合理的管理措施,若是未落實執行管理,除了增加營業秘密外洩的風險,於後續訴訟階段也難以處於有利舉證的立場。所謂魔鬼藏在細節裡,無論是何種對策,確實落實而不流於形式,更是保護營業秘密的不二法則。 本文同步刊登於TIPS網站(http://www.tips.org.tw) [1] 名古屋地裁平成26年8月20日判決。 [2] 2011年日本《不正競爭防止法》第21條第1項第3款。 [3] 2013年我國《營業秘密法》第13條之1第1項第3款。
美國民權辦公室發布遠距醫療隱私和資訊安全保護相關建議美國衛生及公共服務部(U.S. Department of Health and Human Services, HHS)民權辦公室(Office for Civil Rights, OCR)於2023年10月18日發布了兩份文件,針對遠距醫療情境下的隱私和資訊安全保護,分別給予病人及健康照護服務提供者(下稱提供者)實務運作之建議。本文主要將發布文件中針對提供者的部分綜合整理如下: 1.於開始進行遠距醫療前,提供者應向病人解釋什麼是遠距醫療及過程中所使用的通訊技術。讓病人可瞭解遠距醫療服務實際運作方式,若使用遠距醫療服務,其無須親自前往醫療院所就診(如可以透過語音通話或視訊會議預約看診、以遠端監測儀器追蹤生命徵象等)。 2.提供者應向病人說明遠距醫療隱私和安全保護受到重視的原因。並且向病人告知為避免遭遇個資事故,提供者對於通訊技術採取了哪些隱私和安全保護措施,加以保護其健康資訊(如診療記錄、預約期間所共享資訊等)。 3.提供者應向病人解釋使用通訊技術對健康資訊帶來的風險,以及可以採取哪些方法降低風險。使病人考慮安裝防毒軟體等相關方案,以防範病毒和其他惡意軟體入侵;另網路犯罪者常利用有漏洞之軟體入侵病人裝置,竊取健康資訊,因此可於軟體有最新版本時,盡快更新補強漏洞降低風險;若非於私人場所預約看診,病人則可透過調整裝置或使用即時聊天功能,避免預約資訊洩漏。 4.提供者應協助病人保護健康資訊。確保病人知悉提供者或通訊技術供應商聯絡資訊(如何時聯絡、以什麼方式聯絡等),使病人遭網路釣魚信件或其他方式詐騙時可以加以確認;也應鼓勵病人有疑慮時都可洽詢協助,包括如何使用通訊技術及已採取之隱私和安全保護措施等。 5.提供者應使病人了解通訊技術供應商所採取之隱私和安全保護措施。告知病人通訊技術供應商名稱、採取之隱私和安全保護措施,及如何得知前開措施內容;使病人了解進行遠距醫療時是否使用線上追蹤技術。 6.提供者應告知病人擁有提出隱私投訴的權益。若病人認為自身健康隱私權受到侵犯,得透過OCR網站進行投訴。