ARTICLE · 1143516
当员工跳槽去OpenAI:苹果真正担心的,不只是人才流失

“你把上家的方案打印一份,带来面试。” 这句话,很多业务负责人可能动过念头,却未必意识到它背后的风险。2026年7月,一场发生在苹果与OpenAI之间的诉讼,把这个问题推到了台前。
类似的问题并不只发生在硅谷。回到国内,围绕核心人才流动与商业秘密的争议,同样已经进入司法实践。
2016年前后,吉利关联公司近40名高级管理人员和技术人员陆续进入威马及其关联公司,其中30多人离职后很快入职。围绕新能源汽车底盘技术,双方随后展开了长达数年的诉讼。最终,最高人民法院认定威马方侵害吉利技术秘密,判赔约6.4亿元。
华为海思与尊湃的案件更加直接。原海思核心技术负责人离职创业后,陆续招募多名海思研发人员开发同类Wi-Fi芯片。司法机关认定,部分人员通过截屏、抄录、微信传输等方式获取原公司的技术信息。涉案技术估值超过3亿元,最终14名被告人被判刑。
如果连苹果、OpenAI、吉利、华为这样的公司,都要花巨大成本处理人才流动背后的知识资产问题,那么国内有多少CEO、CTO和HR负责人,也曾经因为类似的问题睡不着?
一边是企业对核心技术、客户、数据和Know-how的严防死守;另一边,则是竞争对手对顶尖人才的求贤若渴。
苹果和OpenAI案子还没判,最终结果怎样先放一边。现在的难题不再是“怎么留住核心人才?”而是另一个更棘手的问题:
“当核心人才一定会流动时,企业怎样让人才走得了,但核心知识不会一起走?”
01
先说招人这头的越界。最常见的不是明目张胆要机密,而是披着“考察能力”的外皮。
苹果在诉讼里提了一个细节:OpenAI相关负责人涉嫌要求苹果员工在面试时展示硬件组件,讨论尚未公开的产品和技术信息。
这种情况离很多企业并不遥远。招聘竞争对手研发人员时,有业务负责人会问:“你们下一代产品准备怎么做?” 招聘销售时,会继续追问:“你原来手上最大的几个客户是谁?” 招聘采购时,有人甚至希望候选人把供应商报价、采购价格和合作条件讲得越细越好。
问的人觉得是在判断候选人价值,但实际上,这已经踩到线了。
两年前,有一位高级市场经理应聘市场总监职位找我咨询,她说目前已经进到最后一面了,是公司负责市场部的VP,要求她提供一份市场分析报告。由于她在职的企业和这家企业基本上是竞争对手,她用公开数据写了一份行业分析:框架、方法,和自己的判断,但VP说希望她能提供更为“详实”的报告。她听出来了这个有点不一样“详实”的意思,有点犹豫,不知道该怎么办。说实话,这家正在面试的企业是一个更加高端的品牌,她很想加入,但VP让她写这份报告又让她隐隐感觉哪里有些问题。
我回答她,如果报告真要细到“离开你现在的职位就无从得知的信息”,那这份报告确实是越界了,因为这就是她目前公司的资产,所以她才“隐隐觉得不对”的直觉是对的。
这位候选人后来放弃了进一步提供报告,她后来跟我说自己想清楚了,这样的企业不去也罢。
实际上,面试间里每句“你做个方案给我看看,或者你把你们方案给我看看”,都是给对方递刀,但也是给自己埋雷。业务经理们过于“勇猛了”。
可怕的是,不少公司在两头下注。招人时巴不得对方掏空老底,自己人要走又恨不能当场格式化硬盘。商业秘密这东西,不能按立场伸缩。因为今天你让候选人带前雇主的东西来,明天他就能带着你的东西去下一家。
02
案例中更扎眼的是,苹果指控其中一名前员工在离职并加入OpenAI后,仍通过一个当时未知的身份验证漏洞访问苹果网络,并下载敏感工程资料。OpenAI则否认苹果的相关指控。
现实中太多公司的离职流程,止步于还电脑、签字、停门禁。可员工身上的权限是层层叠叠的:总部系统、区域平台、项目资料库、外部协作软件。少关一个,就是一道没锁的门。
真正靠谱的保密,不能只靠“他应该不会”,而要做到:不该看的人看不到,不该下载的下载不了,异常操作能被发现,人一离开权限就失效。

03
这件事,不是一个HR部门的事情 必须是IT、法务、HR一起管。
IT负责锁门。核心资料按岗位最小授权,限制下载、复制、批量导出和外发;对异常访问、大量下载、离职前集中调取资料,甚至打印机打印保密资料等行为均设有预警;员工调岗、离职时同步关闭邮箱、VPN、云盘、代码库和第三方系统权限。
法务则负责划线。首先要明确什么才是公司的商业秘密,并进行分级;定期检查保密协议、知识产权协议、竞业限制和员工手册,而不是十年前签一份协议就算完事。对于核心岗位离职,还要提前确认其接触了哪些敏感信息、哪些义务离职后继续有效,以及一旦发现异常,如何固定证据、启动调查。
HR负责把这些要求嵌入员工全生命周期:
招聘竞争对手员工时,不要让业务经理索要前公司的代码、客户名单和未公开资料;
入职时明确“我们要的你的能力,不要你前公司的秘密”;
在职期间识别哪些岗位接触核心技术、客户和战略信息;
调岗时重审权限;
核心人员提出离职后,立即联动IT、法务和业务,而不是等到最后一天才开始收电脑。
到了AI时代,还要明确哪些工具可以用、哪些数据不能上传,必要时通过企业版AI、DLP等技术手段直接限制敏感信息外流。以前企业担心的是员工“带着文件走”。现在更麻烦的是,员工可能只是把一段代码、一份数据、一个方案丢进外部AI工具,知识就已经离开了企业边界。
你们公司的离职流程,最容易在哪一步留下”缝“?
招聘边界、权限回收、核心资料交接、还是AI工具使用?欢迎留言评论。
