企业委托的业务范围
- 内部不法行为
- 侵占、背信、技术与商业秘密泄露,以及公司内部的合规违反
- 交易对手核实
- 确认海外供应商、经销商或合资伙伴是否名实相符
- 知识产权
- 追踪假冒商品的生产与流通,记录商标侵权(含中国各市场)
- 交易风险
- 并购或投资前的潜在风险尽职调查
- 分析标准
- 信息源按 6×6 可靠度矩阵评级,确信度依 ICD 203 情报界用语表述
- 投入人员
- 经身份验证的实名人员,绝不使用匿名转包
- 公共部门资格
- 通过美国蒙大拿州法人取得联邦 SAM 登记与国防部 CAGE 代码 17DB5
消除商业决策中的不确定性

执法机关介入之前的阶段
多数企业问题在浮现时,事实都还不足以据以行动。管理者怀疑设计图正在外流;经销商的数字开始说不通;有意合作的对象在纸面上可信,实际却无从核实。这些都还不是检察官会受理的案件。
我们的工作正处在这个空档。查清实际发生了什么,以经得起质疑的形式记录下来,让管理层拿到比怀疑更坚实的东西——无论最终的决定是惩戒、诉讼、移送执法机关,还是放弃这笔交易。
- 内部不法行为与风险审计。针对侵占、背信、技术泄露等组织内部违规行为的精确事实认定与取证。
- 海外交易对手核实。确认对方是否真如其所声称地存在并运营,在作出承诺之前掌握交易风险。
- 合规违反的取证。以合法方式记录不道德行为或白领不法行为,作为法律应对的基础。
- 高难度分析。常规调查已经无法解决的事项,由专家团队从多个方向切入。
- 只投入实名且经过验证的人员。每一位投入案件的人员都经过身份验证并以实名负责——这在日后需要说明作业过程时非常关键。
企业委托的实际内容
下表的界线由韩国法律划定,而非公司内规。提出可以越线的机构,等于是在提议让委托人成为共犯。
合法可行与不可行
| 目的 | 合法做法 | 我们不做的事 |
|---|---|---|
| 查明员工是否泄露信息 | 在公共与共用工作区域的观察、公开信息分析、访谈,以及在公司授权下检查公司所有的记录 | 在个人设备上植入间谍软件,或取得该员工的私人通信记录 |
| 追踪货物或人员的移动 | 公共场所的实地跟踪、车辆观察、有记录的拍摄 | 未经车主同意在车辆上安装 GPS 追踪器(违反《位置信息法》) |
| 核实海外交易对手 | 通过我们在当地的持牌法人进行实地走访与探访,以及公开登记与公开信息核对 | 转包给无法交代其手法的当地掮客 |
| 了解对象的财务状况 | 公开申报文件、登记记录、可观察到的经营活动 | 取得银行或通信记录(违反《个人信息保护法》) |
| 侦测针对公司的监听 | 依科学技术信息通信部许可第 90 号进行窃听设备与隐藏摄像头的技术探测 | 无许可进行探测(业内为数不少) |
右栏之所以存在,理由既是伦理的也是实务的。非法取得的材料不具证据能力,无法支撑当初为之收集它的那个决定;而依《通信秘密保护法》与《位置信息法》,委托人可能与调查员一同被追究刑责。
交付内容
一份书面调查报告,载明查清了什么、如何查清、以及每项结论的确信程度。信息源经过评级,日期与地点有记录,影像资料附带拍摄情境说明。报告在撰写时即假定它会被对方律师逐字审读。
结案时销毁全部资料。我们已投保 KB 损害保险的个人信息保护赔偿责任险,并运行以军事实务为范本的客户信息管理流程。

