2021年1月13日水曜日

<ソフトバンク技術情報流出事件>

今年最初のブログです。
今年もよろしくおねがいします。

昨日から大きく報道されている、ソフトバンクの元従業員が楽天モバイルに転職する際に5Gの基地局等に関する技術情報を持ち出したとする事件です。ソフトバンクの従業員がロシアの元外交官に営業秘密を漏えいしていた事件からちょうど1年(最初の報道は2020年1月25日)のタイミングでこの事件です。

今回の事件は、競争が激しいモバイル業界、さらにこれから普及する5Gに関する技術情報の漏えいということもあって、他の営業秘密漏えい事件に比べて大きく報道されているように思えます。しかしながら、事件の態様は転職時における他の営業秘密漏えい事件と何ら変わりはありません。
とはいえ、多数の報道がなされると、それにより事件に関する詳細な情報も得られやすくなります。

報道から知り得る事件の概要は以下の通りかと思います。
1.ソフトバンクの元従業員は2019年12月31日にソフトバンクを退職し、2020年1月1日に楽天モバイルへ転職。
2.元従業員は転職直前の12月31日まで社外の自宅PCからソフトバンクのサーバーにアクセスし、フリーメールによって自身に営業秘密(計170点?)を送信。
3.元従業員は転職する際に秘密保持契約にサインをしていた。
4.ソフトバンクは2020年2月ごろに営業秘密の持ち出しに気づく。
5.楽天モバイルのPCに持ち出した営業秘密が保存されていた。
6.楽天モバイルはソフトバンクの営業秘密の使用を否定。
7.ソフトバンクは楽天モバイルと元従業員に対して民事訴訟を提起予定。

「2」に関して、社外からソフトバンクのサーバーにアクセスしフリーメールによって営業秘密を送信していることから、元従業員は、営業秘密の持ち出しを行った当事者の特定を阻害したかったのかとも思います。このことを鑑みると、元従業員は、自身の行為が程度の差はあるものの、犯罪行為であるという認識があったのかもしれません。

また、元従業員は転職直前まで営業秘密の持ち出しを行っています。これに関しては意図的だったのかもしれません。
一般的に、転職する際には希望する転職日から少なくとも1ヶ月、多くは2、3ヶ月前に退職届を出すでしょう。
そして、ある程度の営業秘密管理を行っている企業は、退職届が提出された時点で営業秘密の不正な持ち出しがないかをアクセスログによって確認し、もし、何かあれば転職希望者に事情を聴き、それが不正な行為であれば解雇も含んだ処分を行うでしょう。
しかしながら、営業秘密の持ち出しを転職前のギリギリに行えば、自身が在籍中に営業秘密の持ち出しは発覚しません。ただ、その後にもアクセスログの確認は行うでしょうから、転職後には発覚するでしょうが。

このような従業員の転職に伴う営業秘密の不正な持ち出しを防止するためには、退職届が提出された段階で当該従業員のアクセスログを確認すると共に、当該従業員のアクセス権を解除する必要があるでしょう。このアクセス権の解除により、当該従業員の残務や引継ぎの効率が落ちるでしょうが、営業秘密を持ち出されるよりはマシです。
ソフトバンクのプレスリリースでは再発防止策として「退職予定者の業務用情報端末によるアクセス権限の停止や利用の制限の強化」とあります。これは上記のよなことを意識した結果でしょう。


また「3」に関してですが、退職時の秘密保持契約は秘密管理性を立証するための補完的なものにしかすぎず、本質的なものではありません。
退職者が秘密保持契約にサインしたとしても、適切に秘密管理されていない情報は営業秘密ではないので、このような情報を退職者が持ち出しても営業秘密の漏えいを問えません。
なお、当該秘密保持契約において、秘密保持の対象となる情報が退職者が容易に認識可能な程度に特定されていれば、当該秘密保持契約によって秘密管理性が認められ得るとも考えられます。しかしながら、退職時の秘密保持契約は多くの場合、包括的なものであり、対象となる情報を特定している場合は多くないでしょう。
企業は、退職時の秘密保持契約がどのようなものであり、営業秘密に対してどのような効力を有するものであるかを認識する必要があります。

一方で、退職者が秘密保持契約へのサインを拒否して情報を持ち出したとしても、当該情報が適切に秘密管理されていれば、退職者に対して営業秘密の漏えいを問うことができますすなわち、退職時における秘密保持契約の締結の有無にかかわらず、秘密管理されている情報を不正に持ち出すと営業秘密の漏えいになります。このことは、企業で働く人全てが認識するべきことです。

また、ソフトバンクのプレスリリースには上記で触れたように再発防止策が記載されています。
しかしながら、この再発防止策には少々違和感があります。
今回の事件は、営業秘密の漏えいに関する刑事事件です。しかしながら、プレスリリースによると、今までソフトバックが実施してきたことは「全社員に対して定期的に秘密保持契約の締結やセキュリティー研修など」であり、再発防止策としての施策は、「情報資産管理の再強化、アクセス権限、セキュリティー研修、監視システムの導入」であり、この中には営業秘密の文言はありません。

私はこのブログで度々記載していますが、営業秘密の不正な漏えいを防止するには、まず、営業秘密の漏えいが犯罪であり、禁固刑も現実にあり得ることを全役員及び全従業員に認識させることだと思っています。
未だ、営業秘密の漏えいは良くないことかもしれないという認識程度の人は多く、犯罪であり、禁固刑を受けた人もいること自体を知らない人のほうが多いかと思います。
営業秘密の漏えいが犯罪であることを認識していれば、多くの人は転職程度でこのようなリスクが高い犯罪を犯さないでしょう。現に本事件で逮捕された元従業員もニュースで名前が挙げられ、顔写真等も報道されています。

ソフトバンクは営業秘密の漏えいが犯罪であることを認識させるような研修を行っていたのかもしれません。しかしながら、このような短期間に2人もの逮捕者を出すということは、営業秘密の漏えいが犯罪であるとの認識を十分に与えることができていないのではないでしょうか?

また、下記の報道で気になることがありました。

その内容は「別の大手携帯電話会社の幹部は『うわさは聞いていた』としたうえで、『事業の拡大で技術者の確保が難しくなってきており、社員が他社に流出しないように配慮が必要だ』と語った。」というものです。
上記の”うわさ”とは、文脈からすると本事件のことと思いますが、これが事実ならば、ソフトバンクから楽天モバイルへの営業秘密の漏えいを競合他社が知っていたことになります。これも情報漏えいに他ならないでしょう。多くの場合、事件性の高い情報漏えいに関しては、漏えい元企業、漏えい先企業の何れでも公になり難いように少人数で対応に当たると思います。
にもかかわらず、当事者でない競合他社がこの事件を“うわさ”として知っていたのであれば、うわさの出どころの企業(ソフトバック又は楽天モバイル)の情報管理が甘すぎると思いますが、大丈夫でしょうか?

弁理士による営業秘密関連情報の発信

2020年12月27日日曜日

判例紹介:中古車オークションサイトのID及びパスワードの営業秘密性

本裁判例(東京地裁令和2年10月28日 令和元年(ワ)14136号)は、名刺管理ソフトで管理していた名刺情報、原告車両の在庫情報、中古車オークションサイトのID及びパスワードを、原告の元従業員で被告Aの上司であった被告Bに開示したとして、不競法2条1項4号、5号又は同項7号、8号所定の不正競争行為に該当し、原告との雇用契約に基づく秘密保持義務にも違反すると原告が主張したものです。

本事件では、名刺情報、在庫情報、並びにオークションサイトのID及びパスワードは、全て営業秘密性がないとされています。このうち、名刺情報及び在庫情報は秘密管理性がないというものであり、よくある裁判所の判断でした。
一方、オークションサイトのID及びパスワードに対する裁判所の判断は、下記のように秘密管理性及び有用性がないというものでした。

ーーーーーーーーーーーーーーーーーーーーーーーーーーー
ア 本件ID等情報は,中古車オークションであるアライオートオークションに参加するために必要となるID及びパスワードであり,同オークションのサイトにログインすることにより,中古車の売買の相場価格を知ることが可能となるところ,本件ID等情報そのものは,文字と数字等の組合せから成る文字列にすぎず,それ自体が事業活動に有用な情報であるということはできない。
これに対し,原告は,同オークションのサイトを閲覧することにより,中古車両の下取り価格等の参考情報を得ることができるので,本件ID等情報自体に情報としての有用性があると主張するが,上記判示のとおり,本件ID等情報は文字と数字等の組合せから成る文字列であるから,それ自体から原告の事業に有用な情報を読み取ることはできず,また,同情報を使用することによりアクセスすることができるのは,アライオートオークションのサイトにおいて表示され,その会員であれば見ることのできる情報であり,同情報が原告の保有する営業秘密であるということもできない。
イ また,仮に,本件ID等情報自体に有用性が認められるとしても,原告の主張によれば,同情報はこれを利用する必要のある従業員の間で共有されていたということであり,そうすると,原告においては,本件ID等情報についてアクセス制限措置は講じられておらず,業務上上記オークションのサイトにアクセスする必要のある従業員であれば,自由に本件ID等情報を利用することができたというべきである。
そうすると,原告の従業員等が,本件ID等情報が原告の営業秘密であると認識していたとは考え難く,原告の就業規則等に秘密保持条項があることも同結論を左右するものではない。
ーーーーーーーーーーーーーーーーーーーーーーーーーーー


個人的には、このような裁判所の判断はおかしいのではないかと思います。
そもそも、IDとパスワードは原告が「一般的に,一定の資格を有する会員のみに付与されるアライオートオークションにログインするためのID及びパスワードは,その性質上,外部に開示されることは想定されていない。」と主張しているように、外部に開示されるものではありません。
すなわち、一般的にIDとパスワードの組み合わせは秘密とするべきものであると誰しもが認識できるものであるため、IDとパスワードの組み合わせは、たとえ秘密管理措置が客観的に認められないとしても、その秘密管理性は認められてしかるべきではないでしょうか。

例えば、プログラムのソースコードに対して「本件ソースコードの管理は必ずしも厳密であったとはいえないが,このようなソフトウェア開発に携わる者の一般的理解として,本件ソースコードを正当な理由なく第三者に開示してはならないことは当然に認識していたものと考えられるから,本件ソースコードについて,その秘密管理性を一応肯定することができる」とする裁判所の判断もあります(「プログラムの営業秘密性に対する裁判所の判断」パテント Vol.72 No.8, p117-p126 (2019))。

このようなソースコードと同様の判断がIDとパスワードの組み合わせに対して行われてもよいのではないでしょうか?

また、「本件ID等情報そのものは,文字と数字等の組合せから成る文字列にすぎず,それ自体が事業活動に有用な情報であるということはできない。」とのような裁判所の判断もどうでしょう?
たしかに、ID等の情報そのものは文字列にすぎませんが、原告が主張するように、この文字列を入力することでオークションサイトにログインし、中古車両の下取り価格等の参考情報を得ることができます。さらに、ログインすることで、オークションに参加することもできるかと思います。そうすると、ID等は事業活動に有用な情報であるはずです。このような裁判所の判断は理解できません。
もし、ID等が文字列にすぎず有用性がないとなると、顧客情報に含まれる電話番号やメールアドレスといった数字や文字等の組み合わせからなる文字列も有用性がないということでしょうか。決してそうではないはずです。
そうすると、ID等の有用性を否定するという判断も理解しかねます。

なお、本事件は、被告が各種情報を持ち出していることは認められていますが、その行為が「不正の手段によるもの」とは認められす、また「不正の利益を得る目的」等でもなく、秘密保持義務違反でもないと裁判所は判断しています。

弁理士による営業秘密関連情報の発信

2020年12月21日月曜日

パテント誌に寄稿した論文「取引先への営業秘密開示と秘密保持契約」が掲載されました

パテント誌(2020年12月号)に寄稿した論文「取引先への営業秘密開示と秘密保持契約」が掲載されました。

この論文は、営業秘密を取引先に開示する際の秘密保持契約の重要性と共に、秘密保持契約を締結したとしても非公知性を満たしていない情報は秘密保持義務の対象とならない場合があることを裁判例を参照して説明しています。
技術情報は取引先に開示する場合もあり、さらに非公知性が問われる可能性も営業情報に比べて高いため、本論文に記載のような事項は技術情報を営業秘密とする場合に重要なことであると考えます。

ところで、私が今までに寄稿した論文は以下の通りです。

・「取引先への営業秘密開示と秘密保持契約」パテント誌 Vol.73 No.12, p83-p95 (2020)
「技術情報が有する効果に基づく裁判所の営業秘密性判断」知財管理 Vol.70 No.2, p159-p169 (2020)
「プログラムの営業秘密性に対する裁判所の判断」パテント Vol.72 No.8, p117-p126 (2019)
「リバースエンジニアリングによる営業秘密の非公知性判断と自社製品の営業秘密管理の考察」知財管理 Vol.68 No.12, p1670-p1680 (2018)
「技術情報に係る営業秘密に対する秘密管理性の認定について」パテント Vol.71 No.6, p74-p83 (2018)
「営業秘密における有用性と非公知性について」パテント Vol.70 No.4, p112-p122 (2017)


上記6本の論文によって技術情報を営業秘密とする場合の秘密管理性、有用性、非公知性に関する留意点はほぼ網羅したのではないかと思います。
次はこれらのまとめて書籍化したいと思っています。
書籍化についてはしばらく前から考えており多少は進めていますが、やはり大変ですね。
完全に手が止まっています。

一方、最近ブログでも書いている知財戦略・知財戦術について、これは論文としてまとめたいと考えています。こちらのほうは、営業秘密を加味した知財戦略であり、いわゆる三位一体をどのように実現するかという具体例の一つになり得ると考えています。
最近は営業秘密の三要件(秘密管理性、有用性、非公知性)だけではビジネス展開は難しいと考え始めており、知財戦略も絡めると興味を持つ人も増えるのではないかと思っています。果たしてどうなることやら。

弁理士による営業秘密関連情報の発信