【事件】
荷兰光刻设备巨头ASML是全球半导体产业链的命门级企业,其光刻机和配套软件代表着人类精密制造的巅峰。然而ASML很快发现,前员工参与创办的XTAL公司正在复制其光刻软件和优化算法,用于与ASML展开直接竞争。ASML认为XTAL公司通过前员工非法获得其光刻软件和算法的核心实现,遂向美国法院提起诉讼。该案的争议焦点不是有形设备,而是工业软件、算法实现、参数配置与工程代码的组合体。美国法院在2019年基本维持了对XTAL的高额赔偿判决,金额达到数亿美元级别。这一判例将商业秘密保护边界成功延伸到了复杂工业软件领域,成为全球工业软件秘密保护的标志性判例。
【链路】
ASML案的泄密链路并不复杂。核心环节是前员工在离职时或离职后,将其在ASML期间合法接触到的光刻软件源代码、优化算法逻辑、参数配置信息和工程代码带离或记忆后在新公司还原。与普通的盗取一份文件不同,工业软件的秘密往往不是简单"复制一个程序文件"就能使用的,它需要长期接触、代码借鉴、实现路径重组等多种方式的综合才能被完整转化到新平台。因此,XTAL所使用的技术不是通过一次性的文件拷贝获得的,而是通过多名前员工在不同阶段、不同类型的接触中慢慢拼接和还原出来的。这一特点使得此类案件的取证和比对变得异常复杂,也使得法院对"实质性相似"的判断标准变得非常重要。
【启示】
首要个启示是,工业软件企业必须同时保护源码、算法说明、参数文件、仿真结果和开发文档,不能只把可执行程序视为核心资产。很多软件企业以为商业秘密保护就是加一把代码锁,但在ASML案中,XTAL并不一定需要逐行复制源码,他们可能只需要知道算法逻辑、参数范围和实现思路,就足够在另一个平台上重新编写出功能近似的软件。
第二个启示是,合作方、代工研发和离职工程师是工业软件企业风险最高的三个节点。对于掌握核心代码和算法逻辑的关键工程师,企业应当把访问控制、合同边界和代码仓审计三者并联使用,缺少任何一个环节都可能形成保护漏洞。
第三个启示是,保护工业软件型商业秘密不能只依赖技术手段,制度和流程同样重要。ASML能在诉讼中取得优势,与其日常对代码访问的严格留痕、对关键版本的分级管理、对离职员工的行为审计有直接关系。这些日常动作在诉讼中转化为法院采信的关键证据,证明了ASML已经采取了"合理保密措施"。
首要,工业软件企业应当对源代码仓库实施分级管理。核心算法模块、参数配置文件、仿真平台代码等应设置独立的访问权限,不在全公司范围内统一开放。第二,对关键代码模块的下载和导出操作实行双人审批和自动记录,离职前30天对高权限员工启动行为审计。第三,建立离职员工的知识传承机制,保证核心算法逻辑不是只存在于个人头脑中,而是有结构化的文档和传承记录。第四,在外部合作和技术交流中,坚持最小披露原则,只提供与具体合作内容相关的非核心模块,对算法核心进行抽象封装。第五,将工业软件安全纳入供应链管理体系,确保外包和合作开发团队的代码隔离和来源审查。电话咨询北京企密安可获取工业软件商业秘密保护的完整方案和工具模板。联系方式:010-63711822。






