よくある勘違いが、「原本は会社に残っている」「コピーしただけ」という考え方です。しかし著作権法は、無断で複製した時点で問題になります。使ったかどうか、売ったかどうか、利益を得たかどうか、は次の段階の話です。つまり、
(1)会社の著作物である
(2)許可なく複製した
(3)会社の管理外で保管・利用した
この流れが認められれば、著作権法違反になる可能性があります。
さらに、自宅での業務利用や副業、転職先での利用は、通常の「私的利用」には当たらないため、これらも違法行為になります。
この種の事件は、データを盗んだというより、会社の権利を侵害したと評価されるため、目に見えた被害がなくても刑事事件になり得るのです。
会社のソフトは、会社の財産です。そして著作権法が守っているのは、プログラムそのものではなく、そのプログラムに対する権利なのです。
社内ソフトを持ち出すなら
必ず正式な申請を
まず原則、社内ソフトは会社の外に出さない。これをルールとして頭に入れましょう。自分が関わって作ったコードでも、業務として作ったものは会社の著作物。コピー・持ち出し、USB・私用クラウド・自宅PCへの保存、私用利用は、事前の許可がなければ、犯罪です。原本が会社に残っていても関係ありません。
特に注意してほしいのは、退職や転職を考え始めた時期です。「後で役に立つかもしれない」「自分が作ったものだから」。そう考えて保存したくなる人が多くいます。しかし、その判断がトラブルの入口になることがあります。
また、学習目的、ポートフォリオ目的でも同じです。「勉強用に少しだけ」「一部だけ抜き出す」といった判断が、一番危険です。必要なら、必ず正式に申請しましょう。
迷ったら、「監査で会社にきちんと説明できるか」を自分に問う。即答できないなら、その行為はやらない。そこで立ち止まる勇気が、自分を守ります。
会社側は、プログラムも著作物であるという前提を、全社員に明確に伝えましょう。技術職だけの話にしてはいけません。
次に、持ち出しルールを具体化しましょう。
・コピーの可否
・社外作業時の使用方法
・申請と承認の流れ
『これだけで、逮捕「知らなかった」では済まされない29の落とし穴』(森 雅人著、足立直矢監修、PHP研究所)
これらを文書で示す。曖昧さは事故の元になります。
また、ログ管理も重要です。サーバアクセス、リポジトリ操作、外部媒体への接続。これらの記録は、社員を守るために残しましょう。
さらに、ポートフォリオ対応も用意するようにしましょう。成果物はどう示せばいいのか。匿名化、ダミー化、サンプル化のルールを決める。正式なルートがあれば、無断持ち出しは減ります。
この手の事件は、悪意のある情報窃盗よりも、「自分が作ったものだから」という思い込みから始まることが少なくありません。
だから会社に必要なのは、「持ち出すな」という禁止だけではなく、「どうすれば正しく使えるのか」を示すことです。明確なルールと相談先。それが社員を守り、会社を守る最大の防犯になるのです。







