美國化學營業秘密哪些必須揭露?哪些可以保密?

  為因應有害化學物質所產生之公安事件,2015年6月8號美國職業安全管理局(Occupational Safety and Health Administration,簡稱(OSHA))發佈一項措施,針對具危險性化學物質之運輸過程,規範處理程序,包括製造商須提供物質安全數據表,以及可能具有風險的有害物質說明書等。

  為此,OSHA考量到此將影響化學製造商營業秘密保護,遂提出判斷準則,以釐清對於化學製造商而言,何種情況將構成營業秘密,包括:(1)在一定的程度內該資訊是否已被外界所知;(2)在一定程度內,該資訊對於員工或其他參與者是否已知;(3)是否有一定程度對於該資訊內容進行保護措施;(4)該資訊對於競爭對手是否有價值;(5)是否投入大量時間和金錢開發該資訊;(6)該資訊對企業而言是否得被他人簡易取得與複製。

  進而在符合上述營業祕密要件時,企業即無須對一般員工(非研發工程師)揭露化學公式等內容,其中包括一般操作人員或者運輸人員等。然而考量到此等人員接觸化學物質情況頻繁,倘若操作人員或者運輸人員工作過程中,因有害但屬營業祕密之化學物質造成意外傷害,為平衡公眾安全與營業秘密之保障,OSHA要求化學製造商必須立即提供醫護人員有害化學物質方程式等內容,但可要求醫護人員簽訂保密協議,藉此兼顧公安與營業秘密之保障。

相關連結
※ 美國化學營業秘密哪些必須揭露?哪些可以保密?, 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=6956&no=0&tp=1 (最後瀏覽日:2026/09/28)
引註此篇文章
你可能還會想看
英國頒布電子通訊之網路與資訊系統規則

  2018年英國頒布電子通訊之網路與資訊系統規則(The Network and Information Systems Regulations 2018),該規則實施歐盟2016年網路與資訊系統安全指令(Network and Information Security Directive, NIS Directive)。該規則分成幾個部分,第一部分是介紹性條文,例如介紹網路及資訊系統之定義:「(a)2003年通訊法(Communications Act 2003)第32條第1項所指的電子通訊網路;(b)一組或多組互聯或相關設備,其中之設備或程序根據程式自動化處理數位資料;(c)為操作、使用、保護和維護目的,由(a)或(b)款所涵蓋的儲存、處理、檢索或傳輸的數位資料。」   第二部分是英國政府相關組織架構規定,包括網路及資訊系統的國家政策(The NIS national strategy)、國家權責機關的指定(Designation of national competent authorities)、單一聯絡點的指定(Designation of the single point of contact)、電腦安全事件應變小組的指定(Designation of computer security incident response team)、執行機關的資訊分享(Information sharing–enforcement authorities)、北愛爾蘭的資訊分享(Information sharing–Northern Ireland)。   第三部分則是基本服務營運商(類似於我國的關鍵基礎設施營運商)與其職責,包括基本服務營運商的確定、營運權廢止、基本服務營運商的安全維護職責、事故通報的責任等。根據第8條第1項之規定,如果營運商提供本規則附表2所載明的基本服務(包括電力、石油、天然氣、航空運輸、船務運輸、鐵路運輸、公路運輸、醫療健康、數位基礎設施等),並且符合基本服務一定門檻要求者,則該廠商即被視為基本服務營運商(operator of an essential service, OES)。舉例而言,規章之附表2第1項載明,營運商提供電力供應之基本服務者,其一定門檻要求包括:若營運商位於英國,符合「為英國國內超過25萬名消費者提供電力服務」或「輸電系統的發電量大於或等於2 gigawatts」之條件者,該營運商即為基本服務營運商(OES);若營運商位於北愛爾蘭,則應「依據北愛爾蘭1992年的電力法規命令取得供電執照」,且「為北愛爾蘭境內超過8千名消費者提供電力服務」,或符合「發電量大於或等於350 megawatts」等條件,則該營運商即為基本服務營運商(OES)。   再者,若營運商符合第8條第3項所列之條件,則可由主管機關指定為基本服務營運商(OES)。此外,主管機關可根據第9條撤銷基本服務營運商(OES)的認定,基本服務營運商(OES)必須履行第10條規定的安全維護責任,並對於第11條規定的事件負有事故通報的責任。   第四部分則是數位服務,包括相關數位服務提供者、成員國跨境合作與行動、向資訊專門委員進行登記(Registration with the Information Commissioner)、資訊通知(Information notices)、檢查權限、違反義務之強制執行、裁罰、對行政機關裁罰決定之獨立審查、罰鍰之執行、費用、裁罰程序、執法行為的一般考量因素、審查與報告。

中國大陸首例案例認定AI模型開發之提示詞及運作規則可受營業秘密保護

美國實務界律師於2026年8月24日撰文分享中國大陸市場監管總局認定AI模型開發過程所使用之專屬提示詞(prompt)範本、審查規則、標注規範等資料,被認為可構成營業秘密之首例案例。 據查,中國大陸市場監管總局於8月20日公布六起侵害營業秘密典型案例,其中案例三為中國大陸浙江省杭州市市場監管局查處孫某侵害人工智慧垂直領域專用模型營業秘密案。孫某任職於A企業期間,負責研發垂直領域AI審查模型並掌握核心機密資料;其在職期間另利用配偶身分設立並實際控制B公司,嗣後將A企業AI模型之專屬提示(prompt)範本、審查規則、標注規範等資料提供予B公司,用於開發同類AI模型。 經該案產業專家論證,上述資料組合形成之場景智能審查一體化方案,符合營業秘密法上之秘密性、經濟價值、合理保密措施(中國大陸稱:非公知性、商業價值及保密管控)等要件,因而被認定為AI垂直領域專用模型之新型集成式營業秘密。而孫某違反入職A公司時簽署之專項保密契約,故中國大陸杭州市市場監管局於2026年5月28日依《中華人民共和國反不正當競爭法》命令孫某停止洩密及未經授權使用行為,並裁罰人民幣35萬元;B公司相關營業秘密侵權行為則另案處理。 本案被認為是中國大陸首例AI垂直領域專用模型營業秘密案件,顯示AI模型開發所涉及之營業秘密保護客體已不限於傳統程式碼或技術文件。AI模型提示詞(prompt)、審查規則、標注規範及整合性技術方案等非標準化資訊,如符合營業秘密要件,亦可能受到保護。本案顯示對於企業而言,除防範員工將機密資訊輸入外部AI工具之風險外,亦應辨識AI模型開發過程形成之技術資訊,並評估納入機密分級、存取權限及人員保密等管理措施。對此,資策會科法所創智中心於2026年8月21日公告《人工智慧(AI)應用之TIPS管理指引》(草案),指出AI應用可能帶來智財風險。企業除應注意AI模型開發之風險外,使用AI輔助工作時,亦可參照指引,將AI智財風險納入既有智財管理機制,如機密分級、研發審查、教育訓練、文件管制及外部合作管理等,以強化AI應用情境下之智財風險管理。。 本文為資策會科法所創智中心完成之著作,非經同意或授權,不得為轉載、公開播送、公開傳輸、改作或重製等利用行為。 本文同步刊登於TIPS網站(https://keid.nat.gov.tw/tips/)

北歐能源科技觀點報告討論建築能源效率等為達碳中和所採措施

英國國家統計局政府資料品質中心發布《政府資料品質框架》

  英國國家統計局(Office for National Statistics)轄下之政府資料品質中心(Government Data Quality Hub)為實踐英國數位、文化、媒體暨體育部(Department for Digital, Culture, Media & Sport)發布之《國家資料戰略》(National Data Strategy),於2020年12月3日釋出《政府資料品質框架》(The Government Data Quality Framework),以達成國家資料戰略中「資料基礎(Data Foundation)」之核心目標。該框架提出「資料品質原則」(Data quality principles),旨在解決目前政府資料品質低落的問題。該原則包含以下五點: 一、確保資料品質:機關內部應建立有效的資料治理機制,例如培訓員工具備管理資料的能力、持續改進資料品質等。 二、了解使用者需求:機關應將使用者對資料品質的需求視為優先處理事項。 三、評估資料於資料生命週期各階段之品質:機關應密切關注資料於生命週期各階段之品質,並與使用者及利益關係人交換意見。 四、持續溝通資料品質:機關應持續與使用者交流資料品質現況,提供使用者有效的文件及中繼資料(metadata)。 五、了解造成資料品質低落的主因:分析造成資料品質低落的根本原因,從源頭徹底解決資料品質問題。   英國國家統計局政府資料品質中心希望藉由本框架揭示的資料品質原則,提升政府機關人員主動辨別及解決資料品質問題的能力,以改善政府資料品質、為人民帶來更高品質的資料,釋放資料價值並促進社會經濟發展。

TOP