Line
@fdlaw
地址
台北市大安區敦化南路二段180號17樓

離職後還能登入原公司的 ERP、CRM、Google Workspace、Microsoft 365、Email、雲端硬碟或 Server,不代表法律上就一定仍有權登入。
但反過來說,公司系統出現登入紀錄、帳號曾經下載檔案,也不代表刑事犯罪就一定成立。
這類案件真正需要拆成兩個不同問題來看。
第一個問題是「系統存取」:離職後究竟還有沒有獲得公司授權?當事人是主動輸入帳號密碼登入,還是原本的瀏覽器 Session、同步程式或裝置仍維持登入?實際取得、下載、修改或刪除了哪些資料?
第二個問題才是「資料本身」:被下載的客戶名單、報價、技術文件、原始碼、設計圖、製程資料或其他檔案,究竟是不是法律上的營業秘密?
因此,被公司提告「妨害電腦使用+營業秘密」時,不宜只用一句「帳號沒有被停掉,所以我可以登入」來答辯,也不能反過來因為公司說「這是機密資料」,就直接認為營業秘密罪一定成立。
真正的辯護工作,是把離職時間、授權範圍、帳號狀態、系統 Log、下載行為、資料性質與後續使用,一件一件拆開。
這類案件也常涉及企業刑事與白領犯罪案件的整體風險評估。
不一定。
很多公司在員工離職當天,資訊部門不一定會立即停用全部帳號。有些帳號可能延後幾天關閉,有些系統與 Google Workspace、Microsoft 365、VPN 或其他 SaaS 服務同步速度不同,也可能發生離職後帳號仍然可以正常登入的情形。
但「技術上還能登入」和「法律上仍然有授權登入」是兩回事。
例如公司明確通知員工在離職日後不得再進入系統、離職交接已經完成,或者帳號原本只供在職期間執行公司工作使用,那麼單純因為 IT 沒有即時關閉帳號,未必就代表公司同意前員工繼續登入。
反過來說,如果公司離職後仍要求前員工協助交接、修改資料、處理客戶、回覆案件或遠端提供技術支援,而且公司明知對方仍使用原帳號,這些事實就可能和「完全未經授權入侵」的說法產生衝突。
所以第一個要查的不是「帳號能不能用」,而是離職後雙方實際約定了什麼。
刑法第358條主要處理無故輸入他人帳號密碼、破解電腦保護措施,或利用系統漏洞而入侵他人電腦或相關設備的行為。
現行法定刑為三年以下有期徒刑、拘役,或科或併科新臺幣三十萬元以下罰金。
但在前員工案件中,不能只看到「離職後有 Login Log」就直接跳到第358條。
首先要確認實際登入方式。
如果是離職後重新輸入原公司的帳號與密碼,登入公司 ERP、VPN、雲端系統或 Server,和瀏覽器原本保留登入狀態、App 自動同步、舊電腦仍有 Token 或 Session 的情況,技術事實可能不同。
其次要確認授權是否已終止。
帳號原本確實是公司交給員工使用,這和典型「偷到別人的帳號密碼」不完全一樣。因此案件仍要進一步確認離職生效時間、公司資訊安全規範、離職文件、帳號使用規則,以及離職後是否還存在交接或其他授權。
「這個帳號以前就是我的」不是當然無罪的理由。
但「離職後系統仍然可以登入」也不是當然有罪的證據。
這是實務上很容易被忽略的問題。
現在很多企業系統並不是每次操作都重新輸入帳號密碼。
使用者可能早已在公司筆電登入 Google Workspace、Microsoft 365、Slack、Dropbox、VPN、CRM 或 ERP,系統透過 Cookie、Token、Session 或同步程式維持存取狀態。
因此,如果檢方或公司主張「離職後登入系統」,被告一方應進一步確認,這次存取究竟是如何發生。
有沒有重新輸入帳號密碼?
有沒有通過 MFA?
有沒有使用 VPN?
是哪一台設備?
是哪一個 IP?
系統有沒有自動同步?
檔案是不是早就在本機 Cache 或同步資料夾?
帳號有沒有重新驗證?
這些技術細節可能直接影響案件的法律評價。
不能只拿一張「登入時間」截圖,就假定所有電腦存取過程完全相同。
除了登入行為之外,另一個常見罪名是刑法第359條。
該條規定,無故取得、刪除或變更他人電腦或相關設備的電磁紀錄,而且因此造成公眾或他人損害,可能成立妨害電腦使用相關犯罪。
現行法定刑為五年以下有期徒刑、拘役,或科或併科新臺幣六十萬元以下罰金。
因此,公司如果主張前員工離職後登入 Server,再大量下載客戶資料、技術文件或公司檔案,案件不一定只有第358條「登入」問題,也可能進一步涉及第359條的「取得電磁紀錄」。
但是,第359條同樣不是看到「下載」兩個字就一定成立。
仍然必須判斷取得行為是否「無故」,以及是否已經造成法律上要求的損害。
例如資料原本就已經在員工的公司筆電同步資料夾內,和離職後主動登入公司 Server 搜尋並下載一批從未持有的文件,事實結構就不完全一樣。
如果爭議不只是下載,而是離職後還刪除公司檔案、修改客戶資料、變更系統設定、刪除 Email、覆蓋程式碼或更改帳號權限,刑事風險會進一步增加。
刑法第359條本身即包括無故「刪除」或「變更」他人電磁紀錄並致生損害的情形。
另外,如果利用程式或其他電磁方式干擾公司電腦或相關設備,造成系統運作受到影響,也可能進一步涉及刑法第360條。
因此,被告不能把所有情形都簡化成「我只是下載資料」。
究竟只有讀取、複製,還是另外做過刪除、修改、權限變更或系統干擾,必須從 Log、檔案版本紀錄與數位鑑識資料確認。
不一定。
登入紀錄很重要,但帳號和實際操作人不一定可以完全畫上等號。
企業內部有時會存在共用帳號、密碼共用、遠端桌面、跳板機、系統服務帳號、API、自動化程式或設備同步。
即使是個人帳號,也要進一步確認登入來源 IP、設備識別資訊、登入方式、MFA 紀錄、瀏覽器、VPN、裝置位置及當時實際持有設備的人。
例如公司提出一筆凌晨兩點的登入紀錄,真正需要回答的是:
哪一台裝置登入?
IP 在哪裡?
有沒有 MFA 驗證?
登入後做了什麼?
這個帳號是否可能還存在其他裝置?
是否只是同步服務自動連線?
只有把登入與後續操作連起來,才比較能判斷究竟是誰實際操作。
數位證據案件中,「有檔案在私人電腦裡」不一定代表檔案就是離職後非法下載。
例如員工原本使用公司 OneDrive、Google Drive 或 Dropbox,資料可能早已在職期間同步到公司筆電;或者檔案在離職前因正常工作而存在本機。
也可能是離職後同步軟體仍自動運作,將資料更新到原本已登入的裝置。
這些情形和離職後刻意進入某個平常沒有權限的資料夾,大量選取檔案並下載到私人設備,在證據評價上有明顯差異。
所以案件至少應釐清:
檔案第一次出現在設備上的時間。
真正的下載時間。
檔案建立時間、修改時間與存取時間。
同步軟體紀錄。
系統端下載紀錄。
USB、外接硬碟或私人雲端的傳輸紀錄。
只有確認資料「什麼時候、用什麼方式、從哪裡到哪裡」,才能比較精確地判斷責任。
不一定。
營業秘密法和妨害電腦使用罪處理的是不同問題。
即使登入或取得資料的方式有爭議,也不代表被取得的每一份資料都當然是「營業秘密」。
依營業秘密法第2條,公司主張的資訊必須符合秘密性、因秘密性而具有實際或潛在經濟價值,以及公司已採取合理保密措施三項要件。
所以客戶名單、報價、成本資料、圖面、程式碼、技術參數、SOP 或設計資料,都不能只因為存在公司 Server,就直接變成營業秘密。
公司仍要具體說明:
哪一份資料是秘密?
秘密內容到底是什麼?
為什麼一般同業不知道?
為什麼具有經濟價值?
公司平常怎麼限制接觸?
哪些人可以下載?
有沒有權限分級、密碼、機密標示、NDA 或下載限制?
如果公司任何員工都可以自由存取、外寄、複製,甚至資料本身早已公開,營業秘密要件就可能成為重要爭點。
被告端另一個常見誤解是:「這些資料本來就是我工作做的,我以前每天都可以看,所以我帶走沒有問題。」
這也不能一概而論。
營業秘密法第13條之1不只處罰以竊取、侵占、詐術或其他不正方法取得營業秘密的情況。
如果一個人原本因工作關係合法知悉或持有營業秘密,但後來未經授權或逾越授權範圍而重製、使用或洩漏,而且具有法條要求的不法利益或損害目的,也可能產生刑事責任。
所以案件真正要問的是:
在職期間的授權目的到哪裡?
可以為了公司工作閱讀,是否等於可以複製到私人電腦?
可以下載到公司筆電,是否等於可以上傳自己的 Google Drive?
可以保留工作成果,是否等於可以離職後交給新公司使用?
權限範圍才是核心,而不是單純「以前看得到」。
可能。
兩者保護的法律利益與判斷重點不同。
妨害電腦使用主要處理的是未經正當理由侵入、取得、刪除、變更電磁紀錄或干擾電腦系統的行為。
營業秘密法則更重視被取得或使用的資訊本身是否屬營業秘密,以及行為人是否有未經授權、逾越授權重製、使用或洩漏的行為。
因此,可能出現幾種不同結果。
系統登入本身有問題,但下載的資料根本不是營業秘密。
也可能登入本身原本有一定授權,但把營業秘密複製到私人設備並準備離職後使用,反而產生營業秘密法問題。
或者兩者都有爭議。
不能因為其中一個罪名不成立,就當然推論另一個也不成立。
有可能是重要證據,但不是自動無罪。
公司沒有即時停權,至少可能涉及幾個需要進一步調查的問題。
第一,公司當時究竟認為離職日何時正式生效。
第二,離職後是否仍要求當事人處理工作或交接。
第三,公司是否知道帳號仍然開放。
第四,公司資訊安全制度是否明確規定離職後不得存取。
第五,當事人有沒有合理理由相信自己仍然被允許使用系統。
如果公司長期默許前員工在離職後協助處理案件,甚至主動請他再登入下載某份資料,這些事實當然和完全秘密、未經允許地登入不同。
但是單純「IT 忘了關帳號」通常不能直接等同公司授權。
這類案件最忌諱只靠記憶回答。
比較完整的被告準備,應該先做一張時間軸,把離職、人事、系統與資料四條線放在一起。
第一條是人事時間線。
最後工作日是哪一天?
何時提出離職?
何時交接?
離職生效日是哪一天?
公司有沒有要求離職後協助?
第二條是帳號權限線。
每一個 ERP、CRM、Email、VPN、Google Workspace、Microsoft 365 或 Server 帳號什麼時候開通、何時停用?
有沒有 MFA?
有沒有公司通知停止使用?
第三條是系統操作線。
哪一天、哪一個 IP、哪一台設備登入?
登入後看了哪些資料?
下載多少?
有沒有刪除或修改?
第四條是資料用途線。
檔案最後在哪裡?
有沒有寄給任何人?
有沒有上傳私人雲端?
有沒有交給新公司?
有沒有真正使用?
四條線如果沒有放在同一張圖上,單看某一筆 Login Log 很容易產生錯誤解讀。
最重要的通常不是單一截圖,而是不同系統紀錄能不能互相驗證。
常見資料包括登入 Log、IP、VPN 紀錄、MFA 驗證紀錄、設備識別資訊、Google Workspace 或 Microsoft 365 Audit Log、ERP/CRM 存取紀錄、Server Log、檔案版本紀錄、下載紀錄、USB 使用紀錄、私人 Email 轉寄、雲端同步紀錄及裝置鑑識結果。
被告端也應該注意對自己有利的客觀資料。
例如公司仍持續寄送工作指示。
離職後主管仍要求登入系統交接。
下載發生在離職前。
資料早就在本機。
檔案沒有被開啟或使用。
新公司的文件來自獨立來源。
這些都比事後單純說「我沒有惡意」更有證據價值。
數位證據不能只看表面名稱。
例如一筆登入紀錄顯示某個帳號從某個 IP 存取,仍然要問這個 IP 是固定 IP、公司 VPN、NAT、行動網路還是共享網路。
一份檔案顯示建立日期,也不一定等於真正取得日期。
檔案 Metadata 可能因複製、同步、備份或系統轉移產生變化。
同樣地,電腦中存在某個檔案,也不能跳過「誰放進去」、「什麼時候放進去」、「有沒有開啟」、「有沒有再傳出去」這幾個步驟。
如果案件高度依賴數位證據,必要時可能需要透過數位鑑識重新確認原始紀錄,而不是只接受對方整理過的 Excel 或截圖。
第一,不要因為害怕,就立刻刪掉私人電腦上的相關檔案。
刪除可能讓原本可以證明取得時間、來源或未使用狀態的資訊一起消失,也可能造成新的證據爭議。
第二,不要重灌電腦、清除瀏覽器、格式化手機或重設雲端帳號。
第三,不要急著聯絡前同事要求大家統一說法。
第四,不要為了補強自己說法,事後製作不存在的交接文件或訊息。
第五,不要只看到對方告「營業秘密」就忽略妨害電腦使用的系統證據,也不要只處理登入紀錄而忽略資料到底是不是營業秘密。
比較安全的做法,是先保存設備與資料原貌,再依客觀紀錄建立時間軸。
刑法第363條明確規定,第358條至第360條之罪須告訴乃論。
這代表程序上除了實體構成要件之外,還要確認合法告訴是否在期限內提出。
依刑事訴訟法第237條,告訴乃論之罪,原則上應自得為告訴之人知悉犯人時起六個月內提出告訴。
因此,被告端除了分析「有沒有登入」、「有沒有下載」,也應確認公司何時已經知道事件與行為人、何時正式提出告訴,以及提出告訴的主體是否適格。
營業秘密法第13條之1的犯罪,依同法第13條之3,同樣屬告訴乃論。
所以告訴期間不是枝微末節,而是這類案件的重要程序問題之一。
如果案件中的營業秘密被指控是要在外國、中國大陸、香港或澳門使用,營業秘密法另有更重的刑事規定。
因此,如果前員工離職後加入海外競爭公司、將資料上傳海外 Server、傳給境外團隊,或被指控準備在境外使用,案件風險與一般國內使用情形不同。
但仍然不能跳過最基本的問題。
公司主張的資訊究竟是不是營業秘密?
被告實際取得什麼?
有沒有重製或使用?
海外使用的意圖是依什麼證據認定?
不能只因為新公司在海外,就自動推論所有資料都是為境外使用而取得。
第一,離職後究竟還有沒有授權?
第二,檢方所說的「登入」在技術上究竟怎麼發生?
第三,是誰實際操作帳號與設備?
第四,資料究竟是在離職前合法取得,還是離職後重新下載?
第五,被指控的資料是否真的符合營業秘密三要件?
第六,資料取得後是否真的被重製、使用、洩漏或造成損害?
這六個問題如果沒有先釐清,只說「公司忘記關帳號」或「資料都是我做的」,通常不足以處理完整的刑事風險。
如果案件核心是「這份技術資料究竟是不是營業秘密」、「公司有沒有合理保密措施」、「離職員工有沒有逾越授權使用」,重點比較偏向營業秘密法。
如果案件核心是「離職後為什麼還登入」、「帳號是否仍有權限」、「是否使用舊密碼」、「有沒有下載、刪除或修改系統資料」,則妨害電腦使用的資訊系統證據會更重要。
很多案件兩者同時存在。
所以這一類案件不能只由營業秘密角度處理,也不能只把它當一般駭客入侵案件。
企業內部原本就存在帳號、權限、工作資料與交接關係,這些都是和陌生人從外部入侵完全不同的背景。
有可能被提告,但是否成立犯罪不能只看帳號是否仍可使用。仍要判斷離職後是否有授權、實際登入方式、登入目的以及後續操作。
可能仍須檢查刑法第358條,但是否成立要依登入方式、授權狀態與具體事實判斷。若沒有取得、刪除或變更電磁紀錄,第359條的分析會有所不同。
不能只用一般語意判斷。刑法第358條有特定行為要件,應確認 Token、Session、自動登入、同步機制及實際技術流程,不能僅憑系統顯示「登入」就下結論。
不一定。仍要確認秘密性、經濟價值及合理保密措施,而且也要確認檔案何時、如何進入該設備。
不一定,但有刑事風險。要看下載目的、授權範圍、資料性質、是否移到私人設備,以及離職後是否使用或洩漏。
帳號紀錄是重要證據,但通常仍需與 IP、設備、MFA、操作紀錄、檔案流向及其他客觀資料交叉判斷實際操作人。
刑法第358條至第360條依第363條均屬告訴乃論。原則上還要注意刑事訴訟法所定六個月告訴期間。
先保存設備與原始資料,不要刪除、重灌或修改紀錄。接著整理離職時間、交接、帳號權限、系統登入、下載資料與後續用途,再準備偵訊與書面答辯。
如果已收到警察、調查局或地檢署通知,對方指控你離職後仍登入公司 ERP、CRM、Email、Google Workspace、Microsoft 365、VPN、Server,或下載、複製客戶資料、技術文件、報價、程式碼或其他公司檔案,建議先保存目前設備與數位資料的原始狀態。
富達法律事務所可從離職與交接紀錄、帳號授權、系統 Log、IP、裝置、下載紀錄、檔案 Metadata、營業秘密要件與後續使用情形,整體評估妨害電腦使用與營業秘密刑事風險,並依案件階段準備警詢、調查局詢問、地檢署偵查及後續刑事辯護。
電話:02-7709-3611
LINE:@fdlaw
Email:info@fdlaw.com.tw