午前I問題

不正競争防止法が定める「営業秘密」として法的保護を受けるための三要件として、適切な組合せはどれか。

ア)有用性・秘密管理性・公開性 イ)有用性・秘密管理性・非公知性 ウ)独自性・登録性・秘密管理性 エ)有用性・登録性・非公知性

午前I の解答・解説を見る

正解: イ

解説:

  • ア)不正解。「公開性」は正しい要件ではない。「非公知性(公然と知られていないこと)」が正しい表現である。
  • イ)正解。不正競争防止法第2条第6項が規定する営業秘密の三要件は「有用性」「秘密管理性」「非公知性」の3つである。有用性とは技術上または営業上有用な情報であること、秘密管理性とは秘密として管理されていること、非公知性とは公然と知られていないことを意味する。
  • ウ)不正解。「独自性」と「登録性」は要件ではない。特許権などと異なり、営業秘密は登録不要であり、三要件を満たせば自動的に保護される。
  • エ)不正解。「登録性」は要件に含まれない。特許権は特許庁への登録が必要だが、営業秘密は無登録で保護される点が大きな特徴である。

営業秘密は創作性も不要であり、事実データや顧客リスト・製造ノウハウ・価格情報なども、三要件を満たせば対象となる。

午前II問題

不正競争防止法の「限定提供データ」に関する記述として、適切なものはどれか。

ア)限定提供データは特許権や著作権と同様に、創作性を要件とする知的財産権として登録により保護される。 イ)限定提供データとは、業として特定の者に提供するために電磁的方法により相当量蓄積・管理された情報であり、秘密管理性が不要な点が営業秘密と異なる。 ウ)限定提供データに対する不正競争行為として禁止されるのは不正な取得行為のみであり、取得後の使用・開示行為は対象外である。 エ)限定提供データの保護対象は有体物に記録されたデータに限られ、クラウドサービス上で管理されるデータは保護対象外である。

午前II の解答・解説を見る

正解: イ

解説:

  • ア)不正解。限定提供データは知的財産権ではなく、不正競争防止法上の不正競争行為規制として保護される。登録も創作性も要件でない。
  • イ)正解。限定提供データは2018年(平成30年)の不正競争防止法改正で新設された概念。「業として特定の者に提供するために電磁的方法により相当量蓄積・管理されている技術上または営業上の情報」と定義される。秘密管理性が不要な点(外部提供を前提とするが提供先を限定するデータを想定)が営業秘密との最大の相違点である。
  • ウ)不正解。不正な手段による取得行為だけでなく、取得後の不正使用・開示・提供行為も不正競争行為として禁止される(第2条第1項11〜16号)。
  • エ)不正解。「電磁的方法により管理されている」ことが要件であり、クラウドサービス上のデータも含まれる。有体物への記録は必須要件でない。
比較項目営業秘密限定提供データ
秘密管理性必要不要
非公知性必要不要
対象情報秘密情報特定者への提供を前提とした情報
新設時期1990年(平成2年)2018年(平成30年)

午後問題

精密機械を製造するA社(従業員800名)の技術部に10年勤務していた元社員B氏は、退職後に同業他社C社に転職した。A社の情報セキュリティ担当者は、B氏が退職直前に社内の設計図書管理システムから大量のファイルをダウンロードした記録をログから発見した。調査の結果、以下の事実が判明した。

- B氏は退職1週間前に、業務と関係のない製品の設計図面(CADデータ)約500ファイルを
  社内サーバから私的なUSBメモリにコピーしていた
- 当該設計図面にはA社が独自に開発した製造ノウハウが含まれており、A社はこれらを
  「社外秘」として社内規程で管理していた
- C社が販売した新製品は、A社の設計図面と類似した構造を持つことがA社の分析で判明した
- A社はB氏に対して採用時に秘密保持誓約書へ署名させていたが、退職時の誓約書は取得していなかった
- A社のログ管理では、ファイルダウンロードの記録は取得されていたが、
  USBへのコピー操作のアラートは設定されていなかった

設問1

本件においてA社がB氏に対して不正競争防止法に基づき主張できる営業秘密侵害を検討したい。A社の設計図面が「営業秘密」として認められるために充足すべき三要件それぞれについて、本件での充足状況を述べよ。

設問1の解答・解説を見る

正解例:

  1. 有用性:製造ノウハウを含む設計図面(CADデータ)は製品開発・製造に直接活用できる技術情報であり、有用性の要件は充足される。
  2. 非公知性:社内で「社外秘」として管理されており、外部への公開や販売もされていないため、非公知性の要件は充足される。
  3. 秘密管理性:社内規程で「社外秘」として明示的に分類・管理し、採用時に秘密保持誓約書を取得していた実態があるため、秘密管理性の要件は充足される。ただし退職時誓約書が未取得である点は、管理の徹底度として法的争点となりうる(三要件の充足自体は維持されうるが、退職時の管理が万全でない点は指摘可)。

解説・採点基準(計15点):

採点項目キーワード配点
有用性の充足説明(製造ノウハウ・技術情報として有用)「製造ノウハウ」「技術情報」「有用」等4点
非公知性の充足説明(社外秘管理・外部非公開)「社外秘管理」「公開されていない」等4点
秘密管理性の充足説明と退職時誓約書未取得の問題点への言及「社内規程」「誓約書」「退職時管理の不徹底」等7点

秘密管理性は「社外秘」ラベルの付与・誓約書・アクセス制御等の客観的な管理実態の有無で判断される。退職時誓約書の未取得は秘密管理の実態を弱める事情となりうるが、在職中の誓約書と社内規程が存在する場合、充足は認められる傾向にある。

設問2

A社が今後実施すべき内部不正防止のための技術的対策を2つ、および法的・手続き的対策を1つ、それぞれ具体的に述べよ。

設問2の解答・解説を見る

正解例(技術的対策):

  1. DLP(Data Loss Prevention)の導入:機密ファイルがUSBメモリや外部ストレージにコピーされた際に自動でアラートを発報し、コピー操作を制限する仕組みを構築する。ファイルの機密ラベルに応じて持ち出し操作をブロックすることで、退職直前の大量コピーを防止できる。
  2. UEBA(User and Entity Behavior Analytics)またはログ異常検知の強化:特定ユーザーによる大量ダウンロード、通常業務と乖離した時間帯のアクセス、退職予定者のアクセス頻度急増などの異常行動をリアルタイムで検知し、情報セキュリティ担当者へ即時通知する体制を整備する。

正解例(法的・手続き的対策): 採用時の誓約書に加え、退職時に営業秘密の返還・廃棄・使用禁止を明記した退職秘密保持誓約書(退職時NDA)への署名を必ず取得する手続きを標準化する。当該誓約書には対象となる営業秘密の範囲を特定した書面を添付することで、退職後の競業・漏洩行為に対する法的対応力を強化する。

解説・採点基準(計15点):

採点項目キーワード配点
DLPや外部記録媒体の持ち出し制御への言及「DLP」「USB制限」「持ち出し制御」等5点
行動ログ分析・異常検知の強化への言及「UEBA」「異常検知」「ログ監視」「退職予定者監視」等5点
退職時秘密保持誓約書の取得義務化への言及「退職時NDA」「退職誓約書」「秘密保持義務」等5点

IPAの「組織における内部不正防止ガイドライン」では、退職者管理(退職時の誓約書・アクセス権の即時削除・持ち出し端末の確認)と技術的統制(DLP・ログ監視)を組み合わせた多層防御を推奨している。

重要キーワード

用語説明
不正競争防止法不正競争行為を禁止し、事業者の営業上の利益を保護する法律。営業秘密・限定提供データの保護規定を含む
営業秘密(三要件)「有用性」「秘密管理性」「非公知性」の3要件を満たす技術上・営業上の情報。登録・創作性は不要
限定提供データ業として特定の者に提供するために電磁的方法で管理されたデータ。秘密管理性不要で営業秘密と区別される(2018年改正で新設)
内部不正従業員・元従業員・委託先社員による意図的な情報漏洩・不正操作。退職者による営業秘密持ち出しが代表的事例
DLP(Data Loss Prevention)機密情報のファイル持ち出しや外部送信を検知・制御するセキュリティ対策。USB制御・メール添付制限を含む
退職時NDA退職者が在職中に知りえた営業秘密の漏洩・使用を禁止する退職時の秘密保持誓約書。秘密管理性の証拠としても機能する

まとめ

  • 午前I視点: 営業秘密の三要件(有用性・秘密管理性・非公知性)を確実に覚える。「登録性」「創作性」「独自性」は不要であり、特許権とのアーキテクチャの違いを明確に区別する
  • 午前II視点: 限定提供データは2018年改正で新設された概念。「秘密管理性が不要」という営業秘密との違い、および「特定の者への提供を前提にしたデータ」という特徴を押さえる
  • 午後視点: 営業秘密の三要件を具体的な事実に当てはめて充足性を論じる力が必要。技術的対策(DLP・UEBA)と法的対策(退職時NDA)を組み合わせた内部不正防止の多層防御を論述できるようにする