離職後登入公司系統或下載資料被告怎麼辦?先確認授權、紀錄與資料性質

離職後登入公司系統或下載資料被告怎麼辦?先確認授權、紀錄與資料性質。是否涉犯營業秘密法跟刑法妨害電腦使用罪?

離職後還能登入原公司的 ERP、CRM、Google Workspace、Microsoft 365、Email、雲端硬碟或 Server,不代表法律上就一定仍有權登入。

但反過來說,公司系統出現登入紀錄、帳號曾經下載檔案,也不代表刑事犯罪就一定成立。

這類案件真正需要拆成兩個不同問題來看。

第一個問題是「系統存取」:離職後究竟還有沒有獲得公司授權?當事人是主動輸入帳號密碼登入,還是原本的瀏覽器 Session、同步程式或裝置仍維持登入?實際取得、下載、修改或刪除了哪些資料?

第二個問題才是「資料本身」:被下載的客戶名單、報價、技術文件、原始碼、設計圖、製程資料或其他檔案,究竟是不是法律上的營業秘密?

因此,被公司提告「妨害電腦使用+營業秘密」時,不宜只用一句「帳號沒有被停掉,所以我可以登入」來答辯,也不能反過來因為公司說「這是機密資料」,就直接認為營業秘密罪一定成立。

真正的辯護工作,是把離職時間、授權範圍、帳號狀態、系統 Log、下載行為、資料性質與後續使用,一件一件拆開。

這類案件也常涉及企業刑事與白領犯罪案件的整體風險評估。

一、公司沒有停掉帳號,離職後登入就一定合法嗎?

不一定。

很多公司在員工離職當天,資訊部門不一定會立即停用全部帳號。有些帳號可能延後幾天關閉,有些系統與 Google Workspace、Microsoft 365、VPN 或其他 SaaS 服務同步速度不同,也可能發生離職後帳號仍然可以正常登入的情形。

但「技術上還能登入」和「法律上仍然有授權登入」是兩回事。

例如公司明確通知員工在離職日後不得再進入系統、離職交接已經完成,或者帳號原本只供在職期間執行公司工作使用,那麼單純因為 IT 沒有即時關閉帳號,未必就代表公司同意前員工繼續登入。

反過來說,如果公司離職後仍要求前員工協助交接、修改資料、處理客戶、回覆案件或遠端提供技術支援,而且公司明知對方仍使用原帳號,這些事實就可能和「完全未經授權入侵」的說法產生衝突。

所以第一個要查的不是「帳號能不能用」,而是離職後雙方實際約定了什麼。

二、離職後使用原帳號登入,可能涉及刑法第358條嗎?

刑法第358條主要處理無故輸入他人帳號密碼、破解電腦保護措施,或利用系統漏洞而入侵他人電腦或相關設備的行為。

現行法定刑為三年以下有期徒刑、拘役,或科或併科新臺幣三十萬元以下罰金。

但在前員工案件中,不能只看到「離職後有 Login Log」就直接跳到第358條。

首先要確認實際登入方式。

如果是離職後重新輸入原公司的帳號與密碼,登入公司 ERP、VPN、雲端系統或 Server,和瀏覽器原本保留登入狀態、App 自動同步、舊電腦仍有 Token 或 Session 的情況,技術事實可能不同。

其次要確認授權是否已終止。

帳號原本確實是公司交給員工使用,這和典型「偷到別人的帳號密碼」不完全一樣。因此案件仍要進一步確認離職生效時間、公司資訊安全規範、離職文件、帳號使用規則,以及離職後是否還存在交接或其他授權。

「這個帳號以前就是我的」不是當然無罪的理由。

但「離職後系統仍然可以登入」也不是當然有罪的證據。

三、如果不是重新輸入密碼,而是系統本來就還維持登入狀態呢?

這是實務上很容易被忽略的問題。

現在很多企業系統並不是每次操作都重新輸入帳號密碼。

使用者可能早已在公司筆電登入 Google Workspace、Microsoft 365、Slack、Dropbox、VPN、CRM 或 ERP,系統透過 Cookie、Token、Session 或同步程式維持存取狀態。

因此,如果檢方或公司主張「離職後登入系統」,被告一方應進一步確認,這次存取究竟是如何發生。

有沒有重新輸入帳號密碼?

有沒有通過 MFA?

有沒有使用 VPN?

是哪一台設備?

是哪一個 IP?

系統有沒有自動同步?

檔案是不是早就在本機 Cache 或同步資料夾?

帳號有沒有重新驗證?

這些技術細節可能直接影響案件的法律評價。

不能只拿一張「登入時間」截圖,就假定所有電腦存取過程完全相同。

四、離職後下載公司資料,可能涉及刑法第359條嗎?

除了登入行為之外,另一個常見罪名是刑法第359條。

該條規定,無故取得、刪除或變更他人電腦或相關設備的電磁紀錄,而且因此造成公眾或他人損害,可能成立妨害電腦使用相關犯罪。

現行法定刑為五年以下有期徒刑、拘役,或科或併科新臺幣六十萬元以下罰金。

因此,公司如果主張前員工離職後登入 Server,再大量下載客戶資料、技術文件或公司檔案,案件不一定只有第358條「登入」問題,也可能進一步涉及第359條的「取得電磁紀錄」。

但是,第359條同樣不是看到「下載」兩個字就一定成立。

仍然必須判斷取得行為是否「無故」,以及是否已經造成法律上要求的損害。

例如資料原本就已經在員工的公司筆電同步資料夾內,和離職後主動登入公司 Server 搜尋並下載一批從未持有的文件,事實結構就不完全一樣。

五、刪除、修改公司檔案,刑事風險通常更高

如果爭議不只是下載,而是離職後還刪除公司檔案、修改客戶資料、變更系統設定、刪除 Email、覆蓋程式碼或更改帳號權限,刑事風險會進一步增加。

刑法第359條本身即包括無故「刪除」或「變更」他人電磁紀錄並致生損害的情形。

另外,如果利用程式或其他電磁方式干擾公司電腦或相關設備,造成系統運作受到影響,也可能進一步涉及刑法第360條。

因此,被告不能把所有情形都簡化成「我只是下載資料」。

究竟只有讀取、複製,還是另外做過刪除、修改、權限變更或系統干擾,必須從 Log、檔案版本紀錄與數位鑑識資料確認。

六、公司系統的 Log 顯示我的帳號登入,就一定證明是我本人嗎?

不一定。

登入紀錄很重要,但帳號和實際操作人不一定可以完全畫上等號。

企業內部有時會存在共用帳號、密碼共用、遠端桌面、跳板機、系統服務帳號、API、自動化程式或設備同步。

即使是個人帳號,也要進一步確認登入來源 IP、設備識別資訊、登入方式、MFA 紀錄、瀏覽器、VPN、裝置位置及當時實際持有設備的人。

例如公司提出一筆凌晨兩點的登入紀錄,真正需要回答的是:

哪一台裝置登入?

IP 在哪裡?

有沒有 MFA 驗證?

登入後做了什麼?

這個帳號是否可能還存在其他裝置?

是否只是同步服務自動連線?

只有把登入與後續操作連起來,才比較能判斷究竟是誰實際操作。

七、「下載」也要分清楚:手動下載、自動同步與本機既有檔案不同

數位證據案件中,「有檔案在私人電腦裡」不一定代表檔案就是離職後非法下載。

例如員工原本使用公司 OneDrive、Google Drive 或 Dropbox,資料可能早已在職期間同步到公司筆電;或者檔案在離職前因正常工作而存在本機。

也可能是離職後同步軟體仍自動運作,將資料更新到原本已登入的裝置。

這些情形和離職後刻意進入某個平常沒有權限的資料夾,大量選取檔案並下載到私人設備,在證據評價上有明顯差異。

所以案件至少應釐清:

檔案第一次出現在設備上的時間。

真正的下載時間。

檔案建立時間、修改時間與存取時間。

同步軟體紀錄。

系統端下載紀錄。

USB、外接硬碟或私人雲端的傳輸紀錄。

只有確認資料「什麼時候、用什麼方式、從哪裡到哪裡」,才能比較精確地判斷責任。

八、離職後下載客戶名單或技術資料,就一定構成營業秘密罪嗎?

不一定。

營業秘密法和妨害電腦使用罪處理的是不同問題。

即使登入或取得資料的方式有爭議,也不代表被取得的每一份資料都當然是「營業秘密」。

依營業秘密法第2條,公司主張的資訊必須符合秘密性、因秘密性而具有實際或潛在經濟價值,以及公司已採取合理保密措施三項要件。

所以客戶名單、報價、成本資料、圖面、程式碼、技術參數、SOP 或設計資料,都不能只因為存在公司 Server,就直接變成營業秘密。

公司仍要具體說明:

哪一份資料是秘密?

秘密內容到底是什麼?

為什麼一般同業不知道?

為什麼具有經濟價值?

公司平常怎麼限制接觸?

哪些人可以下載?

有沒有權限分級、密碼、機密標示、NDA 或下載限制?

如果公司任何員工都可以自由存取、外寄、複製,甚至資料本身早已公開,營業秘密要件就可能成為重要爭點。

九、但原本有權看資料,不代表離職時可以整批帶走

被告端另一個常見誤解是:「這些資料本來就是我工作做的,我以前每天都可以看,所以我帶走沒有問題。」

這也不能一概而論。

營業秘密法第13條之1不只處罰以竊取、侵占、詐術或其他不正方法取得營業秘密的情況。

如果一個人原本因工作關係合法知悉或持有營業秘密,但後來未經授權或逾越授權範圍而重製、使用或洩漏,而且具有法條要求的不法利益或損害目的,也可能產生刑事責任。

所以案件真正要問的是:

在職期間的授權目的到哪裡?

可以為了公司工作閱讀,是否等於可以複製到私人電腦?

可以下載到公司筆電,是否等於可以上傳自己的 Google Drive?

可以保留工作成果,是否等於可以離職後交給新公司使用?

權限範圍才是核心,而不是單純「以前看得到」。

十、妨害電腦使用與營業秘密可以同時成立嗎?

可能。

兩者保護的法律利益與判斷重點不同。

妨害電腦使用主要處理的是未經正當理由侵入、取得、刪除、變更電磁紀錄或干擾電腦系統的行為。

營業秘密法則更重視被取得或使用的資訊本身是否屬營業秘密,以及行為人是否有未經授權、逾越授權重製、使用或洩漏的行為。

因此,可能出現幾種不同結果。

系統登入本身有問題,但下載的資料根本不是營業秘密。

也可能登入本身原本有一定授權,但把營業秘密複製到私人設備並準備離職後使用,反而產生營業秘密法問題。

或者兩者都有爭議。

不能因為其中一個罪名不成立,就當然推論另一個也不成立。

十一、公司忘記停權帳號,對被告有沒有幫助?

有可能是重要證據,但不是自動無罪。

公司沒有即時停權,至少可能涉及幾個需要進一步調查的問題。

第一,公司當時究竟認為離職日何時正式生效。

第二,離職後是否仍要求當事人處理工作或交接。

第三,公司是否知道帳號仍然開放。

第四,公司資訊安全制度是否明確規定離職後不得存取。

第五,當事人有沒有合理理由相信自己仍然被允許使用系統。

如果公司長期默許前員工在離職後協助處理案件,甚至主動請他再登入下載某份資料,這些事實當然和完全秘密、未經允許地登入不同。

但是單純「IT 忘了關帳號」通常不能直接等同公司授權。

十二、已經被告後,最重要的是建立一張完整的「數位時間軸」

這類案件最忌諱只靠記憶回答。

比較完整的被告準備,應該先做一張時間軸,把離職、人事、系統與資料四條線放在一起。

第一條是人事時間線。

最後工作日是哪一天?

何時提出離職?

何時交接?

離職生效日是哪一天?

公司有沒有要求離職後協助?

第二條是帳號權限線。

每一個 ERP、CRM、Email、VPN、Google Workspace、Microsoft 365 或 Server 帳號什麼時候開通、何時停用?

有沒有 MFA?

有沒有公司通知停止使用?

第三條是系統操作線。

哪一天、哪一個 IP、哪一台設備登入?

登入後看了哪些資料?

下載多少?

有沒有刪除或修改?

第四條是資料用途線。

檔案最後在哪裡?

有沒有寄給任何人?

有沒有上傳私人雲端?

有沒有交給新公司?

有沒有真正使用?

四條線如果沒有放在同一張圖上,單看某一筆 Login Log 很容易產生錯誤解讀。

十三、這類案件最重要的數位證據有哪些?

最重要的通常不是單一截圖,而是不同系統紀錄能不能互相驗證。

常見資料包括登入 Log、IP、VPN 紀錄、MFA 驗證紀錄、設備識別資訊、Google Workspace 或 Microsoft 365 Audit Log、ERP/CRM 存取紀錄、Server Log、檔案版本紀錄、下載紀錄、USB 使用紀錄、私人 Email 轉寄、雲端同步紀錄及裝置鑑識結果。

被告端也應該注意對自己有利的客觀資料。

例如公司仍持續寄送工作指示。

離職後主管仍要求登入系統交接。

下載發生在離職前。

資料早就在本機。

檔案沒有被開啟或使用。

新公司的文件來自獨立來源。

這些都比事後單純說「我沒有惡意」更有證據價值。

十四、IP、帳號與檔案紀錄要怎麼攻防?

數位證據不能只看表面名稱。

例如一筆登入紀錄顯示某個帳號從某個 IP 存取,仍然要問這個 IP 是固定 IP、公司 VPN、NAT、行動網路還是共享網路。

一份檔案顯示建立日期,也不一定等於真正取得日期。

檔案 Metadata 可能因複製、同步、備份或系統轉移產生變化。

同樣地,電腦中存在某個檔案,也不能跳過「誰放進去」、「什麼時候放進去」、「有沒有開啟」、「有沒有再傳出去」這幾個步驟。

如果案件高度依賴數位證據,必要時可能需要透過數位鑑識重新確認原始紀錄,而不是只接受對方整理過的 Excel 或截圖。

十五、收到警察、調查局或地檢署通知後,不要先做哪些事情?

第一,不要因為害怕,就立刻刪掉私人電腦上的相關檔案。

刪除可能讓原本可以證明取得時間、來源或未使用狀態的資訊一起消失,也可能造成新的證據爭議。

第二,不要重灌電腦、清除瀏覽器、格式化手機或重設雲端帳號。

第三,不要急著聯絡前同事要求大家統一說法。

第四,不要為了補強自己說法,事後製作不存在的交接文件或訊息。

第五,不要只看到對方告「營業秘密」就忽略妨害電腦使用的系統證據,也不要只處理登入紀錄而忽略資料到底是不是營業秘密。

比較安全的做法,是先保存設備與資料原貌,再依客觀紀錄建立時間軸。

十六、刑法第358至360條都是告訴乃論,這件事很重要

刑法第363條明確規定,第358條至第360條之罪須告訴乃論。

這代表程序上除了實體構成要件之外,還要確認合法告訴是否在期限內提出。

依刑事訴訟法第237條,告訴乃論之罪,原則上應自得為告訴之人知悉犯人時起六個月內提出告訴。

因此,被告端除了分析「有沒有登入」、「有沒有下載」,也應確認公司何時已經知道事件與行為人、何時正式提出告訴,以及提出告訴的主體是否適格。

營業秘密法第13條之1的犯罪,依同法第13條之3,同樣屬告訴乃論。

所以告訴期間不是枝微末節,而是這類案件的重要程序問題之一。

十七、如果資料被指控要帶到中國或海外使用,風險會更高

如果案件中的營業秘密被指控是要在外國、中國大陸、香港或澳門使用,營業秘密法另有更重的刑事規定。

因此,如果前員工離職後加入海外競爭公司、將資料上傳海外 Server、傳給境外團隊,或被指控準備在境外使用,案件風險與一般國內使用情形不同。

但仍然不能跳過最基本的問題。

公司主張的資訊究竟是不是營業秘密?

被告實際取得什麼?

有沒有重製或使用?

海外使用的意圖是依什麼證據認定?

不能只因為新公司在海外,就自動推論所有資料都是為境外使用而取得。

十八、被告端最重要的六個辯護問題

第一,離職後究竟還有沒有授權?

第二,檢方所說的「登入」在技術上究竟怎麼發生?

第三,是誰實際操作帳號與設備?

第四,資料究竟是在離職前合法取得,還是離職後重新下載?

第五,被指控的資料是否真的符合營業秘密三要件?

第六,資料取得後是否真的被重製、使用、洩漏或造成損害?

這六個問題如果沒有先釐清,只說「公司忘記關帳號」或「資料都是我做的」,通常不足以處理完整的刑事風險。

十九、妨害電腦使用案件與一般營業秘密被告案件,有什麼不同?

如果案件核心是「這份技術資料究竟是不是營業秘密」、「公司有沒有合理保密措施」、「離職員工有沒有逾越授權使用」,重點比較偏向營業秘密法。

如果案件核心是「離職後為什麼還登入」、「帳號是否仍有權限」、「是否使用舊密碼」、「有沒有下載、刪除或修改系統資料」,則妨害電腦使用的資訊系統證據會更重要。

很多案件兩者同時存在。

所以這一類案件不能只由營業秘密角度處理,也不能只把它當一般駭客入侵案件。

企業內部原本就存在帳號、權限、工作資料與交接關係,這些都是和陌生人從外部入侵完全不同的背景。

常見問題

離職後帳號沒有被關掉,我登入一次也會被告嗎?

有可能被提告,但是否成立犯罪不能只看帳號是否仍可使用。仍要判斷離職後是否有授權、實際登入方式、登入目的以及後續操作。

我只是登入看看,沒有下載資料,也會有問題嗎?

可能仍須檢查刑法第358條,但是否成立要依登入方式、授權狀態與具體事實判斷。若沒有取得、刪除或變更電磁紀錄,第359條的分析會有所不同。

我沒有重新輸入密碼,是瀏覽器自己還保持登入,也算入侵嗎?

不能只用一般語意判斷。刑法第358條有特定行為要件,應確認 Token、Session、自動登入、同步機制及實際技術流程,不能僅憑系統顯示「登入」就下結論。

公司客戶名單在我電腦裡,就一定是營業秘密嗎?

不一定。仍要確認秘密性、經濟價值及合理保密措施,而且也要確認檔案何時、如何進入該設備。

我以前本來就有權限下載,離職前備份工作資料會犯法嗎?

不一定,但有刑事風險。要看下載目的、授權範圍、資料性質、是否移到私人設備,以及離職後是否使用或洩漏。

公司只有我的帳號登入紀錄,沒有看到我本人操作,可以定罪嗎?

帳號紀錄是重要證據,但通常仍需與 IP、設備、MFA、操作紀錄、檔案流向及其他客觀資料交叉判斷實際操作人。

刑法妨害電腦使用是告訴乃論嗎?

刑法第358條至第360條依第363條均屬告訴乃論。原則上還要注意刑事訴訟法所定六個月告訴期間。

我已經收到搜索票或地檢署傳票,現在第一步要做什麼?

先保存設備與原始資料,不要刪除、重灌或修改紀錄。接著整理離職時間、交接、帳號權限、系統登入、下載資料與後續用途,再準備偵訊與書面答辯。

已因離職後登入公司系統或下載資料遭到提告?

如果已收到警察、調查局或地檢署通知,對方指控你離職後仍登入公司 ERP、CRM、Email、Google Workspace、Microsoft 365、VPN、Server,或下載、複製客戶資料、技術文件、報價、程式碼或其他公司檔案,建議先保存目前設備與數位資料的原始狀態。

富達法律事務所可從離職與交接紀錄、帳號授權、系統 Log、IP、裝置、下載紀錄、檔案 Metadata、營業秘密要件與後續使用情形,整體評估妨害電腦使用與營業秘密刑事風險,並依案件階段準備警詢、調查局詢問、地檢署偵查及後續刑事辯護。

電話:02-7709-3611

LINE:@fdlaw

Email:info@fdlaw.com.tw

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *