一、隨著通訊和交通的發展,各科技產品供應鏈因成本、效率及其他商業考量日益全球化,亦增加企業跨國合作進行研發與製造之機會。從產品構想至成品組裝的整個生命週期,可能因供應鏈團隊協調不足、資訊傳遞延遲及地緣政治、經濟政策變動而面臨中斷風險;而其中專利、著作權等智慧財產權不僅是科技產品的靈魂所在,更因無形化的特性及不同司法管轄區域的差異成為科技公司跨境合規性考量的核心。本文擬介紹跨境合作常見的智慧財產權爭議類型,以期有助企業事前辨識風險,並從契約、內部流程與技術管控角度討論如何降低供應鏈風險。
二、「智慧財產權利歸屬」不明確
(一) 法院實務顯示,跨境合作中最常見的爭議為創新研發成果之權利歸屬不明確,常涉及專利申請、軟體著作權等研發成果之歸屬,進而影響後續授權契約的效力及可執行性。而不同司法管轄區域,對「職務發明」或者「受委任創作」之智慧財產權利歸屬規範差異顯著,例如:
- 在台灣依專利法第7條第1項,員工在職務上完成之發明,專利申請權及專利權原則歸屬雇主,無待另行約定;但著作權法對職務著作之權利歸屬則歷經多次增修,在不同時期有不同之法律效果。
- 而美國專利權歸屬原則上依聯邦普通法(common law)及個案契約判斷,雇主通常要求員工簽署發明讓與協議;著作權則依「1976年著作權法」第201(b)條「工作成果(work made for hire)」原則,於符合條件下自動歸屬雇主。
- 至於其他司法管轄區域,如歐盟或中國大陸,則可能採「發明人主義」或混合模式,需逐一檢視當地法規及國際條約(如TRIPS協議第2條對巴黎公約之引用)。
因此科技業者於境外設立研發中心或進行跨國委外業務時,若未於勞動契約或合作協議中明確約定智慧財產權利歸屬、管轄法律及爭議解決機制,極易因認知落差或者法律適用衝突,衍生專利無效、著作侵權或者授權爭議甚至判決或者仲裁可執行性之風險。
(二) 建議策略:
- 透過契約明確釐清締約前已存在的基礎智慧財產權、開發中間階段及未來預期開發成果,並在契約中劃分各階段所涉智慧財產權歸屬。
- 企業與員工間的合約宜強化「業務範圍內的工作項目」,並隨員工職務之調整定期更新、偕同確認職務範圍;在委託第三方創作時,尤應特別針對核心權利(如科技公司之專利、軟體開發之著作權等)明確制定權利歸屬及其範圍條款及各司法管轄區域對契約條款的解讀慣例。
- 對特別容易產生爭議的共有或共同發明關係制定清晰的管理及使用權利、責任及授權商業化條款,以杜爭議。
- 在契約中明確約定所涉智慧財產權利歸屬之條款,將更有益於提升爭議發生後法院或者仲裁庭准予執行之機率。
三、在「跨國數據傳輸」中調和不同地區的法規範
(一) 近十年間,各國法令開始規範個資及敏感資料處理、傳輸及保存之特定義務,跨境傳輸交易訊息或者交換科技文件往往牽涉不同國家或者區域的合規性要求,例如歐盟的GDPR從隱私權的保障著眼、美國司法部根據第14117號行政命令實施限制大量敏感個人資料與政府相關資料傳輸之管制,而中國大陸也有當地之合規要求。以往不視為個資的資料現今即可能有匿名化及去識別化的法律要求,跨境交易以及文件傳遞前宜留意各國法律對於個資管理規範之不同,以避免觸法。
(二) 合規重點在於提前於作業流程和合約中設定符合各地法律的控管措施,如加密、訪問權限、告知同意措施之執行等,以減少因為各地法律合規要求不同而妨礙數據的合法利用與業務效率。處理流程可略分為二:
- 盤點所涉個資(瞭解數據從何處產出)及其擬傳送的跨國流向路徑,暨儲存到何處,以各別確認將適用區域的法律。
- 根據盤點結果,對數據環境、系統或儲存位置進行「分區管理」:跨國企業目前對於網路商業行為通常比照歐盟GDPR規範辦理,但各地細部法律規範仍有不同,例如中國要求個資或敏感數據須儲存在當地,因此有需透過技術手段和管理措施區隔不同數據儲存位置,以確保當地所涉數據完全存放在指定地理位置的伺服器或數據中心。
四、營業秘密的保護
(一) 跨境合作產業鏈或者代工廠商位於境外時,對於營業秘密要求簽署保密協議已成為國際慣例,但各地法律不同,以致在爭議升級到訴訟階段時保密協議往往並未完全發揮實效。例如,柬埔寨、緬甸等東南亞國家並未以營業秘密專法保護商業機密,或者如菲律賓、印尼等國家雖設有專法,但保護範圍不明確,亦未有如美國之證據開示制度,舉證困難。因此保密協議的製作及其執行也是跨國科技公司的重要合規措施,以期在弱保護法域地區實際守住商業機密。
(二) 操作策略
- 明確定義擬保密資訊的範圍,通常可包括技術和商業層面的資料。
- 正面訂定積極的保護作為義務(如安全儲存、限制性存取和管理控制權限範圍),而不僅僅是消極禁止洩漏機密之行為。
- 違約的救濟措施,包括禁制令及損害賠償。
- 契約終止後針對敏感重要的技術資訊持續之保密義務。
五、出口管制的合規性要求
(一) 跨境技術交易經常衍生出口管制議題,以美國為例,其「出口管理條例」(EAR)和「國際武器貿易條例」(ITAR)對於在海外銷售含有美國來源的特定技術產品、零件或軟體,基於外交或國防考量都設有在國際間自由流通的限制,且具有域外效力,不以從美國境內出口的商品為限,可能適用於外國子公司或第三方之間的交易、從美國境外再出口或轉運亦受其規範。例如一家美國科技公司在台子公司擬與中東夥伴成立一合資企業,在中東設立一服務全球客戶的AI數據中心,倘若擬採購並使用美國製造的「AI積體電路」,即應事先審視交易文件和運營過程是否符合美國出口管制規範。如有違反,企業將面臨行政和刑事的嚴峻執法行動,包括重罰、商譽受損及相關採購資格註銷等風險。至於其他司法管轄區域,如中國、印度和歐盟等,也有自己的控管規範。
(二) 實務建議
- 在交易或者合作初期即逐一辨識相關技術、軟硬體產品,並進行正確分類,確認哪些受到相關監管規則的約束。
- 近期熱門的AI與加密技術等,倘若涉及具備先進運算能力可用以訓練AI的積體電路或者晶片等,尤為美國商務部產業和安全局(Bureau of Industry and Security,簡稱BIS)執法重點,宜確保涉及的項目獲得BIS的出口許可。
- 企業除了建立生產、銷售及出口的內部稽核制度以外,並應落實「接觸存取分級制度」,對涉及高風險司法管轄區域的項目設置對管制技術或物品的接觸權限,以防止未獲授權者接觸受控管技術。
- 在合作契約中包含進出口合規聲明及保證條款暨違規終止權。
六、可執行的爭端解決條款
(一) 當跨國爭議產生時,企業為即時救濟其營業秘密或者研發成果被侵害的風險,經常採取申請臨時禁制令或者向侵權地法院逕行提起訴訟的作法,但法院也常以「不便利法庭」原則,認定自己非合適的審理地而駁回申請,更遑論在法治意識薄弱或者法院審理緩慢的司法管轄區域可能產生執法困難的現實問題。
(二) 合規策略
- 在契約中謹慎考量爭端解決程序,包括準據法或仲裁規則、與中立的審判或者仲裁地點,並優先考慮可允許核發緊急或臨時救濟制度的司法管轄區域。
- 在考量適合的審判或者仲裁地點時可綜合考慮的因素包括:
(1) 當地以往取得臨時禁令的難易程度及認可和執行外國判決的情況,例如,法治薄弱或法院審案緩慢的司法管轄區域通常不是適宜約定的管轄法院所在地。
(2) 有無繁瑣的程序要求(如公證、翻譯、保證金等)?這些訴前程序要求可能實際導致執行延遲。
七、強制或間接技術移轉風險
(一) 高科技產業在海外合作、合資或者代工過程中,當地合作夥伴可能受當地以合規性檢測、採購偏好與談判慣例形成的間接壓力要求提出軟體原始碼受審或在地化貢獻技術,若處理不慎,可能導致機密技術間接外流於第三地的風險。
(二) 因應作法-可考慮採取以下方式預先劃定清楚的權利界線、並定期稽核及配套緊急救濟機制,以降低技術被動外洩之風險及維權成本:
- 以契約條款限制所涉智慧財產權利之移轉:預設不轉讓任何智慧財產權之原則;若不得不轉讓,亦限定在最小必要的範圍、對象、期間與用途等,並特別排除軟體原始碼或營業秘密部分之專屬權利轉讓或揭露。
- 採分層授權制:依合作夥伴的可信任度與市場風險設定不同授權層級與地域範圍,例如在高風險法域僅授予有限度的軟體使用權、軟體功能限縮版本等更嚴格的合規要求,將最核心、敏感的演算法和技術留在風險較低的地區運行。
- 設置定期或者臨時查核權:賦予權利人定期或臨時查核合作方紀錄、系統與場所的權利,以驗證使用範圍、合規與權利金計算,並規範查核頻率、範圍、保密與發現違規的補救後果。
- 在爭議發生時,優先採取加速仲裁、專家裁決或臨時禁制令等快速路徑,避免因冗長的訴訟或程序延滯導致證據流失。
- 對重大違約(如未經同意即揭露軟體原始碼、逾越授權範圍之利用行為等)設定明確的解約權,並規範對應的違約金、立即停止使用與銷毀/返還機制。
八、在地化落實稽核管理
(一) 即便擬訂完善的契約條款並選擇法治環境健康的海外營運地點,仍可能因當地人員對資訊或者法治意識鬆散甚至主觀的惡意致生嚴重的侵權事件。
(二) 因此在契約等書面之外,仍需疊加技術與流程層面的控管防線,以預防人為的疏失與惡意侵權行為。例如:
- 採取VDI遠端集中管理重要的電腦作業系統和應用程式的配置。
- 強化在地實體設施及駐點人員的稽核流程。
- 將技術產品拆解成模組化、獨立且局部的區塊,由不同開發團隊或外包單位負責,避免任何單一團隊掌握完整核心技術或研發全貌,以降低單一團隊掌握技術全貌而形成犯罪盜用誘因等情形。