귀하의 최고 영업사원이 금요일 오후에 사직서를 냈습니다. 월요일이 되자 가장 큰 거래처 세 곳에 경쟁사에서 전화가 걸려옵니다 — 귀하보다 약간 낮은 가격을 제시하며, 내부자만 알 수 있는 담당자 이름을 언급하면서요. 전 직원이 귀하의 고객 명단, 가격 등급, 마진을 가지고 나갔다고 의심됩니다. 귀하에게 법적 구제 수단이 있는지, 아니면 그저 뼈아픈 교훈만 남는지를 결정하는 질문은 이것입니다: 그 정보가 문 밖으로 나가기 전에 귀하가 그것을 영업비밀로 취급했다는 것을 증명할 수 있습니까?
대부분의 소규모 사업체는 증명하지 못합니다. 퇴사 직원을 대상으로 한 설문조사에서는 매번 약 절반이 전 고용주의 기밀 정보 일부를 가지고 나간다고 인정하며, 영업비밀 도난으로 인한 미국 기업의 피해는 연간 수천억 달러에 달하는 것으로 추산됩니다. 그러나 법적 보호는 간단하고 대체로 무료입니다: 해당되는 것을 식별하고, 비밀로 유지하기 위한 합리적인 조치를 취하고, 그렇게 했다는 것을 증명하는 채용부터 퇴사까지의 절차를 구축하는 것입니다. 이 가이드는 일반적인 조언이 건너뛰는 소규모 고용주 특유의 세부 사항과 함께 이 세 가지를 모두 다룹니다.
실제로 영업비밀로 인정되는 것
비밀 공식을 보관하는 금고 같은 이미지는 잊으세요. 연방법과 아래에서 설명하는 주법 모두에 따르면, 영업비밀은 세 가지 기준을 충족하는 모든 정보입니다:
- 일반적으로 알려져 있지 않거나 쉽게 확인할 수 없어야 합니다. 경쟁사가 귀하의 웹사이트, 공개 디렉터리, 또는 간단한 검색으로 알아낼 수 있다면 그것은 비밀이 아닙니다. 그러나 공개된 조각들로 구축한 편집물은 조립, 구성, 업데이트에 드는 노력이 가치를 창출하는 경우 여전히 인정될 수 있습니다 — 구매 이력이 포함된 선별된 잠재고객 데이터베이스는 전화번호부와 다릅니다.
- 비밀로 유지됨으로써 독립적인 경제적 가치를 가져야 합니다. 그것을 아는 것이 누군가에게 사업상 이점을 주어야 합니다: 귀하의 입찰가를 밑도는 능력, 거래처를 빼가는 능력, 또는 귀하의 R&D를 건너뛰는 능력.
- 비밀로 유지하기 위해 합리적인 조치를 취했어야 합니다. 이것이 소규모 사업체가 가장 자주 실패하는 기준이며, 아래에 별도의 섹션을 할애합니다. 보호는 자동이 아닙니다 — 귀하의 절차를 통해 얻어지는 것입니다.
일반적인 소규모 사업체가 보유하면서 일상적으로 영업비밀로 인정되는 것에는 구매 이력과 가격 등급이 포함된 고객 명단, 공급업체 신원과 협상된 조건, 이익 마진과 원가 구조, 진행 중인 입찰과 견적, 마케팅 및 사업 계획, 레시피와 공식, 제조 공정, 소프트웨어 코드와 알고리즘, 내부 교육 방법이 있습니다. 법원은 소위 부정적 정보 — 어떤 접근 방식, 공급업체, 또는 시장이 통하지 않는지에 대한 지식으로, 경쟁사가 같은 교훈을 배우는 데 실제로 돈을 써야 하는 경우 — 도 보호해 왔습니다.
인정되지 않는 것도 그만큼 중요합니다. 직원이 가지고 오는 일반적인 기술과 경험, 공개되었거나 쉽게 역설계할 수 있는 정보, 구체적이고 문서화된 형태가 없는 모호한 아이디어는 모두 보호 범위 밖입니다. 그리고 영업비밀은 특허가 아닙니다: 등록도, 심사도, 고정된 존속 기간도 없습니다. 보호는 정보가 비밀로 유지되는 한 지속됩니다 — 이것이 바로 내부 조치가 전부인 이유입니다.
귀하를 보호하는 두 계층의 법
미국의 영업비밀 보호는 함께 작동하는 두 계층으로 이루어집니다.
연방법: 2016년 영업비밀보호법(DTSA). DTSA는 영업비밀 침해에 대한 연방 민사 청구권을 창설하여, 누군가 귀하의 비밀을 훔쳤을 때 연방법원에 소송을 제기할 수 있게 합니다. 이용 가능한 구제 수단에는 추가 사용이나 공개를 중단시키는 법원 명령, 실제 손실에 대한 보상, 그리고 — 고의적이고 악의적인 침해에 대해서는 — 실제 금액의 최대 두 배에 달하는 추가 징벌적 손해배상금과 변호사 비용이 포함됩니다. DTSA는 영업비밀을 광범위하게 정의하여 모든 형태의 재무, 사업, 과학, 기술, 경제, 엔지니어링 정보를 포함합니다. 아래 NDA 섹션에서 다루는 실질적인 함정이 하나 있습니다: 귀하의 계약에 필수 내부고발자 고지가 누락되면 그러한 강화된 손해배상금과 비용에 대한 접근을 잃을 수 있습니다.
주법: 통일영업비밀법(UTSA). 뉴욕과 노스캐롤라이나를 제외한 모든 주가 UTSA의 일부 버전을 채택했으며, 노스캐롤라이나는 자체적으로 매우 유사한 법령을 시행하고 있습니다 — 뉴욕만이 여전히 판례법을 통해서만 영업비밀을 다룹니다. 주법 청구는 종종 같은 소송에서 연방 DTSA 청구와 함께 진행되며, 주법은 제소 기한과 같은 세부 사항을 채웁니다. 실제로 이것은 귀하의 보호 전략이 주에 따라 크게 달라지지 않지만, 법원 절차는 달라진다는 것을 의미합니다 — 문제가 발생한 후가 아니라 전에 현지 변호사의 조언을 구해야 하는 또 하나의 이유입니다.
알아둘 가치가 있는 관련 연방법으로 컴퓨터 사기 및 남용법(CFAA)이 있으며, 이는 누군가 권한 없이 귀하의 컴퓨터에 접근할 때 민사 청구권을 제공합니다. 외부인이 해킹으로 침입할 때 영업비밀 청구를 보완할 수 있습니다 — 그러나 2021년 대법원 판결은 내부자 사건에 대해 이를 상당히 좁혀, 시스템에 접근이 허용된 직원은 그 접근을 부적절한 목적으로 사용하는 것만으로는 법을 위반하지 않는다고 판시했습니다. 다시 말해, 유효한 자격 증명을 가진 퇴사 직원에 대해서는 해킹법이 아니라 귀하의 기밀 유지 계약이 중추적인 역할을 합니다. 둘 다 최신 상태로 유지하되, 하나를 다른 것으로 착각하지 마세요.
"합리적 조치": 대부분의 소규모 사업체가 실패하는 보호 기준
영업비밀 사건이 무너질 때, 그것은 보통 여기서 무너집니다. 판사는 귀하가 정보를 비밀로 유지하기 위해 실제로 무엇을 했는지 묻는데, "모두가 그것이 기밀이라는 것을 알고 있었다"는 답이 되지 못합니다. 좋은 소식은 합리적 조치가 귀하의 규모에 맞게 조정된다는 것입니다 — 법원은 기업 보안 부서가 아니라 비례적이고 일관된 노력을 기대합니다. 다음 요소를 중심으로 귀하의 조치를 구축하세요:
목록화하고 중요한 것에 표시하세요. 식별하지 않은 것은 보호할 수 없습니다. 귀하의 진정한 비밀 — 고객 데이터베이스, 가격 모델, 공급업체 조건, 공정 문서 — 을 나열하고 파일, 폴더, 문서에 기밀로 표시하세요. 표시만으로 보호가 창출되지는 않지만, 표시가 없는 것은 귀하가 그 자료를 특별하게 취급하지 않았다는 신호를 법원에 보냅니다.
접근을 필요성 기준으로 제한하세요. 모든 사람이 전체 고객 명단, 원가 분석, 또는 관리자 비밀번호를 필요로 하지는 않습니다. 민감한 폴더와 시스템은 직접 업무를 처리하는 직원에게만 제한하고, 공유 자격 증명 대신 개별 로그인을 사용하며, 비밀번호나 암호화로 파일을 보호하세요. 물리적 조치도 중요합니다: 종이 기록용 잠금 캐비닛, 방문자 서명 절차, 공용 공간에서 민감한 작업을 시야 밖에 두기.
해당되는 모든 곳에 기밀 유지를 서면화하세요. 민감한 정보를 다루는 고용 계약, 계약자 계약, 공급업체 계약 모두 보호 대상이 구체적으로 명시된 기밀 유지 의무를 포함해야 합니다. "모든 회사 정보는 기밀"이라고만 하는 상투적인 문구는 귀하가 실제로 목록화한 범주를 명시한 문구보다 약합니다. 외부 당사자 — 잠재적 구매자, 투자자, 개발 파트너 포함 — 에게 비밀을 공개하기 전에 서명된 비밀유지계약을 요구하세요.
직원을 교육하고 정책을 문서화하세요. 채용 시 직원과 검토하고 매년 갱신하는 짧은 서면 정보 보안 정책은 두 가지 역할을 합니다: 우발적 공개를 줄이고 귀하의 합리적 조치에 대한 증거가 됩니다. 비밀번호 관리, 개인 기기 및 이메일 전달 규칙, 깨끗한 책상 기대치, 외부에 무엇인가를 공유하기 전에 누구에게 물어야 하는지를 다루세요.
이 중 어느 것도 엔터프라이즈 소프트웨어를 필요로 하지 않습니다. 공유 드라이브 권한, 다중 인증이 있는 개별 계정, 잠금 서류 캐비닛, 그리고 일관되게 준수되는 두 페이지 분량의 정책이면 대부분의 판사를 만족시킬 것입니다. 실패하는 것은 너무나 흔한 구성입니다: 하나의 공유 로그인, 자유롭게 이메일로 보내지는 표시 없는 스프레드시트, 아무도 서명하지 않은 계약.
실제로 견디는 NDA
귀하의 비밀유지 및 기밀 유지 계약은 내부 조치와 법정 사이의 다리입니다. 귀하의 고객 데이터베이스와 가격 정보를 보호 대상 영업비밀로 명시한 명확한 계약에 서명한 퇴사 직원은 아무것도 서명하지 않은 직원 — 또는 아무도 설명하지 않은 모호한 양식에 서명한 직원 — 보다 훨씬 불리한 위치에 있습니다. 귀하의 계약을 검토할 때 다음 사항을 확인하세요:
비밀을 구체적으로 설명하세요. 범주를 명시하세요: 고객 명단과 연락처 정보, 가격표와 마진, 공급업체 조건, 제품 공식, 사업 및 마케팅 계획. 구체성은 집행에 도움이 되고 직원이 무엇을 보호해야 하는지 이해하는 데 도움이 됩니다.
DTSA 내부고발자 면책 고지를 포함하세요. 이것은 쉽게 놓치지만 실질적인 효력이 있는 요구 사항입니다. 연방법은 고용주가 직원 — 법령이 계약자와 컨설턴트로 확장하는 용어 — 에게 의심되는 법 위반을 신고하기 위해 정부 관리에게, 또는 특정 법원 제출에서 봉인 상태로 영업비밀을 공개하는 것에 대한 면책을 고지할 것을 요구합니다. 이 고지는 영업비밀 또는 기밀 정보를 규율하는 모든 계약에, 또는 그것에서 상호 참조되는 정책 문서에 나타나야 합니다. 이를 누락한 것에 대한 벌금은 없습니다; 대신 그 사람에 대한 DTSA 소송에서 징벌적 손해배상금과 변호사 비용을 잃게 됩니다. 한 문단이 잠재적으로 수십만 달러의 가치가 있습니다 — 변호사에게 귀하의 것이 포함되어 있고 최신인지 확인하세요.
적절한 시기에 모든 사람으로부터 서명을 받으세요. 고용 자체가 대가가 되는 채용 시 서명된 계약이 가장 확고한 기반을 가집니다; 주에 따라 재직 중 업데이트에는 새로운 대가가 필요할 수 있습니다. 접근 권한이 있는 계약자, 프리랜서, 임시직은 자체 계약에 동등한 문구가 필요합니다 — 귀하의 보호는 조직도가 아니라 정보를 따라가야 합니다.
경업금지의 환경을 별도로 고려하세요. 경업금지 및 유인금지 조항은 종종 기밀 유지 조항과 함께 다니지만, 그 집행 가능성은 주에 따라 크게 다릅니다. 이를 귀하의 주 변호사에게 별도의 질문으로 다루세요 — 법원은 귀하의 기밀 유지 계약과 독립적으로 이를 분석합니다.
소규모 사업체 예산으로 접근 제어하기
접근 제어에 진지하게 임하기 위해 보안 팀은 필요하지 않습니다. 짧은 습관 목록 전반에 걸친 일관성이 필요합니다:
- 모든 곳에 개별 계정. 공유 로그인은 책임을 파괴합니다 — 다섯 명이 하나의 비밀번호를 사용할 때, 퇴사 전날 밤에 누가 고객 명단을 다운로드했는지 증명할 수 없습니다. 이메일, 회계, CRM, 파일 저장소에 다중 인증이 있는 개별 계정은 대부분의 소규모 사업체가 부족한 단일 최고 가치 통제입니다.
- 역할 기반 권한. 각 사람에게 직무에 필요한 접근만 부여하고 그 이상은 주지 마세요. 역할이 바뀔 때 권한을 검토하세요, 사람이 떠날 때만이 아니라 — 이전 부서의 폴더 접근을 유지한 승진 직원은 전형적인 허점입니다.
- 기기 및 이메일 전달 규칙. 회사 데이터가 개인 휴대폰과 노트북에 있을 수 있는지 서면으로 결정하고, 회사 이메일을 개인 주소로 자동 전달하는 것을 비활성화하세요. 퇴사 직원은 잠그지 않은 채널을 통해 가장 자주 유출합니다, 잠근 채널이 아니라.
- 기본 로깅. 대부분의 클라우드 플랫폼은 파일 다운로드, 공유 링크 생성, 로그인 기록을 기본적으로 기록합니다. 필요하기 전에 그 로그가 어디에 있는지 아세요 — 의심스러운 퇴사 후에 보존 설정이 30일이었고 다운로드가 45일 전에 일어났다는 것을 알게 되는 것은 나쁜 시기입니다.
- 공급업체 접근 위생. 로그인이 여전히 작동하는 전 회계사, 에이전시, IT 계약자는 조용하고 흔한 노출입니다. 모든 제3자 계정을 종료 날짜가 있는 계약에 묶고, 예정대로 해지하세요.
퇴사 직원 대응 매뉴얼
대부분의 영업비밀 손실은 귀하를 위해 일한 사람과 관련되므로, 퇴사 절차가 귀하의 마지막이자 가장 중요한 방어선입니다. 모든 퇴사에 대해 동일한 체크리스트를 실행하세요 — 우호적이든, 중립적이든, 적대적이든 — 왜냐하면 선택적 엄격함은 엄격함이 전혀 없는 것처럼 보이기 때문입니다.
마지막 날 이전. 접근 로그를 보존하고, 민감한 역할의 경우 최근 다운로드, 이메일 전달 규칙, USB 활동을 조용히 검토하는 것을 고려하세요. 직원이 접근할 수 있는 모든 것을 식별하고 해지 목록을 준비하세요: 이메일, VPN, CRM, 회계, 파일 저장소, 관리자 콘솔, 건물 접근, 그리고 그들이 알고 있는 모든 공유 자격 증명(그런 다음 교체해야 함).
마지막 날. 고용이 종료되는 당일에 시스템 접근을 해지하세요 — 다음 주가 아니라, "IT가 처리할 때"가 아니라. 노트북, 휴대폰, 열쇠, 출입증, 문서를 회수하세요. 지속적인 기밀 유지 의무를 직접 서면으로 상기시키는 것을 포함하는 퇴사 면담을 진행하세요: 그들이 동의한 것, 퇴사 후에도 존속한다는 것, 회사 정보를 반환하거나 개인 기기에서 삭제해야 한다는 것. 확인서에 서명하게 하세요. 어조는 전문적으로 유지하세요; 이것은 일상적인 절차이지 고발이 아닙니다.
퇴사 이후. 그 이후 몇 주 동안 위험 신호를 주시하세요: 한 경쟁사를 향한 이례적인 고객 이탈, 귀하의 가격을 너무나 닮은 입찰가, 또는 귀하의 전략이 돌고 있다는 시장 소문. 의심이 증거로 굳어지면 신속하게 행동하세요 — 모든 것을 보존하고, 변호사를 즉시 고용하고, 반환된 기기를 초기화하고 재발급하기 전에 포렌식 검토를 고려하세요. 조기에 문서화된 행동은 증거와 긴급 법원 구제 옵션을 모두 보존합니다.
경쟁사에서 채용할 때 거울 이미지를 실행하세요: 신입 직원에게 다른 사람의 기밀 정보를 가져오거나 사용하지 말라고 서면으로 지시하고, 그것을 요구하지 마세요. 직원의 침해로 이익을 얻는 고용주는 책임을 물려받을 수 있으므로, "두고 오기"를 온보딩의 일부로 만드세요.
보호를 죽이는 실수들
사건과 경고 사례들은 같은 실패를 반복합니다. 각각에 대해 귀하의 사업을 점검하세요:
- 모든 것을 기밀로 표시하기. 점심 메뉴와 가격 모델이 같은 표시를 달고 있으면, 그 표시는 아무 의미가 없습니다. 핵심 보물은 별도로 보호하세요.
- 계약자가 있는 계약 없음. 귀하의 데이터베이스를 구축한 프리랜서와 광고를 운영하는 에이전시는 종종 귀하의 직원보다 더 많이 봅니다. 그들의 계약에 기밀 유지 조항과 내부고발자 고지가 없다면, 귀하의 경계에 구멍이 있습니다.
- 공유 비밀번호와 남아 있는 접근. 모든 공유 로그인은 출처를 알 수 없는 다운로드입니다; 여전히 활성 상태인 모든 전 직원 계정은 열린 문입니다.
- 공개적이거나 부주의한 공개. 웹사이트 추천사 페이지로 게시된 고객 명단, 공개 포럼에서 논의된 가격, NDA 없이 보낸 피치 덱은 각각 그 정보에 대한 비밀성을 파괴할 수 있습니다 — 때로는 영구적으로.
- 일관성 없는 집행. 퇴사하는 경쟁자에게는 집행하지만 친구에게는 무시하는 정책은 법정에서 전혀 정책이 아닌 것으로 읽힙니다. 일관된 절차가 귀하의 조치가 진실되었다는 증거입니다.
귀하의 장부도 영업비밀입니다
한 걸음 물러서서 귀하의 비밀 목록의 중심에 무엇이 있는지 주목하세요: 귀하의 재무 기록입니다. 고객별 마진, 실제 인건비, 공급업체 가격, 급여 수준, 현금 상태, 소유주 분배금 — 귀하의 장부는 경쟁사가 돈을 내고 보고 싶어 할 거의 모든 범주의 정보를 집중시킵니다. 이것이 부기 위생을 영업비밀 위생의 일부로 만듭니다. 회계 시스템 접근을 진정으로 필요한 사람에게 제한하고, 모든 재무 도구에 다중 인증이 있는 개별 로그인을 유지하고, 누가 전체 보고서를 내보낼 수 있는지 검토하고, 계정과목표와 과거 재무제표를 고객 명단과 같은 진지함으로 다루세요. 깨끗하고 잘 통제된 장부는 세금 시즌과 감사를 견딜 뿐만 아니라 — 귀하가 중요한 것을 보호했는지에 대한 scrutiny도 견딥니다.
첫날부터 재무 기록을 정리하세요
귀하의 사업이 고객 명단, 가격, 프로세스를 보호하는 방식을 강화함에 따라, 적절한 접근 제어로 명확한 재무 기록을 유지하는 것이 필수적입니다. Beancount.io는 귀하의 재무 데이터에 대한 완전한 투명성과 통제를 제공하는 플레인 텍스트 회계를 제공합니다 — 버전 관리되고, 감사 가능하며, AI 준비 완료, 블랙 박스도 공급업체 종속도 없습니다. 무료로 시작하세요 그리고 개발자와 재무 전문가들이 왜 플레인 텍스트 회계로 전환하는지 확인하세요.





