
(来源:金杜研究)
一名员工把自己的工作经验整理成Skill,团队开始反复使用。后来,这名员工离职,公司准备继续修改这套工具,甚至将其用于对外服务:公司是否有权这样做?员工又能否带走并自行发布?
随着企业鼓励员工开发AI工具,这些问题会越来越常见。回答它们,首先要看Skill中哪些内容能够受到法律保护、相关权利归谁,再据此判断谁有权使用、修改和对外提供。如果Skill由外部开发者受托制作,企业同样需要明确成果归属,以及后续使用和维护的权限。
01
Skill是可重复调用的流程与说明
Skill可以理解为交给AI的一套任务操作说明。它以SKILL.md文件记录核心的结构化指令,也可以在s、references、assets等目录下配套脚本、参考资料和模板,供AI Agent在处理特定任务时调用。
以合同审查Skill为例,设计者可以规定:先识别合同类型和己方立场,再检查付款、责任和解除条款;遇到特定情形,调用相应参考资料;最后按既定格式输出审查意见。配合脚本,还可以完成条款提取、版本比较和文档生成。

因此,Skill既是可供人阅读的说明,也可以是组织AI执行任务的工具。这种双重作用,正是讨论其著作权保护路径的基础。当然,著作权保护的是其中的具体表达,而非审查方法、业务思路本身;那些不宜公开的流程和资料,则应考虑通过商业秘密制度加以保护。
02
Skill的两种著作权保护路径
按照内容的主要作用和运作方式所体现的特征,笔者将Skill分为知识型和动作型两类。当然,同一Skill也可以兼具两类特征。
1. 知识型Skill
知识型Skill以专业说明、判断标准和参考信息为主,外在形式上更具有文字作品的特点。知识型Skill中的独创性表达,可以作为文字作品受到保护。例如,合同审查说明中的风险解释、分层提示和具有个性化安排的示例,不因供Agent读取而失去文字作品属性。
2. 动作型Skill
动作型Skill以执行步骤、条件分支和工具调用为主,可以承担类似的软件功能:接收任务输入,安排处理步骤,触发工具或脚本,并约束输出。如果其中进一步规定了条件分支、异常处理、检查步骤和文件操作,其内容就已接近软件的执行过程。因此,能够组织任务步骤、设置判断条件并安排工具调用的动作型Skill,更具有计算机程序的特点。

例如,一个Skill明确规定:先读取合同及附件;附件缺失时停止审查并提示补充;识别付款条款后调用指定规则;存在修订痕迹时先判断归属;完成检查后运行文档脚本。与“帮我审查合同”相比,这些安排对任务执行形成了更具体的控制,也更接近程序设计时的流程设计。
Skill依赖Agent运行,不应成为排除软件属性的理由。《计算机软件保护条例》对计算机程序的界定,既包括可直接执行的代码化指令,也包括可自动转换为代码化指令的符号化指令或语句序列。这里关注的是指令与计算机执行之间的关系,并未把保护形式限定为某几种程序语言。传统程序也往往需要编译、解释或依赖特定运行环境,插件通常也要通过主程序发挥作用。不能因为一个Skill无法脱离Agent独立运行,就认为它不具备成为计算机软件著作权客体的可能。
笔者认为,此场景下的判断重点是Skill能否通过具体指令组织执行。如果Skill是通过指令、脚本和配置共同控制执行流程的,软件属性更为突出,那么就有可能作为软件受到著作权保护。
反之,如果是简单的标准流程加复杂的判断标准,那么此时可能性较低。
3. 复合型Skill的拆分保护思路
一个Skill可以同时包含软件、文字说明和第三方模板,无须把整个文件包强行归入同一类型。程序脚本和相应文档可以按软件评价,具有独立表达价值的说明、示例等可以按文字作品评价;材料选择和编排具有独创性的,还可以考虑汇编作品保护。
此外,Skill中如果包含其他形式的作品,相关内容仍可分别受到保护。
03
作品定性对Skill的使用与迭代的影响
在实际使用过程中,Skill往往需要随模型、工具和企业流程的变化不断调整。在没有掌控权属的情况下,企业能否自行修改,修改后能否再分发,与Skill的作品类型及相应许可范围直接相关。
1. 软件类Skill允许必要修改
即使企业未取得Skill的著作权,也不意味着任何修改都必须另行获得许可。如果Skill构成软件,企业作为合法复制品所有人,可以为适应实际环境或改进功能、性能作必要修改,例如将外部接口改为内部接口、适配企业文件环境。当然,这不意味着可以将修改版另行销售或公开上架。相比之下,文字作品则没有类似的例外。
2. 商业使用更需审查授权链条
软件与文字作品的另一区别,在于商业使用行为本身便足以引起针对复制权的侵权责任,并且往往也难以落入合法来源抗辩。即使免除赔偿责任,停用相关Skill本身也将影响企业日常业务活动。
因此,企业在使用、下载他人Skill时,便需要仔细审查其权属与授权链路是否存在瑕疵。
04
企业内部开发的Skill归谁
企业鼓励员工开发Skill,通常希望将成果沉淀为组织资产。但既有制度和约定未必充分覆盖这类“全民开发”的情形。因此,员工在工作中制作、使用的Skill,也未必当然归企业所有。判断其权属,需先考察企业如何组织开发,再结合Skill的具体作品类型分析。
1. 法人作品的判断取决于开发组织方式
如果企业统一确定开发目标和业务标准,组织相关人员完成指令编写、脚本开发和测试,并对成果作出决策、承担责任,这种开发方式更接近法人作品的形成过程。例如,企业组织法务、技术和业务团队共同开发合同审查Skill,统一确定风险立场、审查规则和交付要求,其作为法人作品的依据通常更充分。
但是,如果企业仅提出“提高效率”的一般目标,具体内容和实现方式均由员工自行决定,则更适合进一步从职务作品规则进行分析。
因此,如果企业期望以法人作品的途径确定权属,仅在成果完成后署上公司名称通常不够,还至少需要有能够反映企业法人意志的开发过程或者责任承担等细节来佐证。
2. 一般职务作品不当然由企业享有著作权
即使员工为完成工作任务而创作,相关作品的著作权通常仍由员工享有,企业依法享有业务范围内的优先使用等权利。企业希望进一步对外授权、销售或进行其他商业利用,需要有相应的权利依据。
进一步而言,“在工作中完成”不等于“权利归公司”。当员工把业务经验整理成审查说明、判断规则和示例,即使公司提供了工资、电脑和AI账号,也未必能通过“职务作品”等路径让公司直接取得著作权。
判断一项Skill是否属于职务作品,核心仍然回到开发是否属于员工的工作任务。工作任务既可以是明确安排的开发事项,也可以是岗位职责已经包含、或根据岗位性质可以合理预见的开发事项。例如,企业招聘AI产品经理,或安排员工转任相关岗位时,可以在岗位职责中明确Skill开发任务。反之,如果制作Skill并非员工的职责,即使其主动制作的Skill能够提高工作效率,也未必能够按照一般职务作品规则,将其视为完成工作任务的成果。
对企业而言,与其在成果形成后争论员工是否“自发开发”,不如在组织开发时明确任务范围,并约定成果的使用、修改和对外授权权限。
3. 软件型Skill的单位权属依据更直接
如果Skill构成计算机软件,单位取得权利的依据会有所不同。对于负责AI应用、流程自动化或内部工具开发的员工,制作Skill通常与岗位职责联系紧密,即使没有针对每一个Skill的单独开发指示,也可能适用上述规则。但对于以完成具体业务为职责的员工,仍应区分业务任务与工具开发。例如,要求审计人员完成一项财务审计,与要求其开发一套能够反复使用的财务审计Skill,并非完全相同的工作安排。
至于是否可能构成主要利用单位物质技术条件开发并由单位承担责任的特殊职务作品,笔者认为,仅提供AI账号、办公软件等通用、容易获得的办公条件,较大可能无法满足“主要利用单位物质技术条件”的要求。
但是,除上述条件外,如果单位提供的资料、数据资源、AI算力等属于通常途径无法获得的资源,那么仍有机会通过特殊职务作品来获得Skill的权属。
4. 企业应在组织开发时明确权属
笔者认为,企业鼓励“全民开发”,也应同步说明成果如何归属和利用。对专门组织的开发项目,应明确任务、参与人员和权属安排;对员工已有的个人工具,则可以通过约定取得企业所需的使用和维护权限。
尤其需要注意,一个Skill文件包内的权利未必统一。企业可能享有脚本著作权,却未取得某些说明文字或第三方模板的完整授权;员工也可能享有部分文字表达,但无权将其中的企业秘密和客户资料一并带走或公开。
05
企业委托开发Skill的权利与使用安排
除了内部开发,企业也可能委托外部开发者制作Skill。企业通常不只是希望它在交付时能够运行,还需要持续使用、自行维护,甚至交由其他供应商接手。因此,委托开发时,除了约定要实现的功能,还应明确成果的权利安排、运行所需的组件,以及具体执行方式。
1. 交付成果的权属与后续使用权限
交付文件不等于转让著作权。委托成果的权属先看约定;没有明确约定时,相应著作权通常由受托人享有。
一套交付的Skill中,可能既有为企业新编写的指令和脚本,也有开发者原有的组件,以及第三方提供的模板或资料。合同仅写“全部知识产权归客户”并不能解决这些问题,而应分别覆盖这些内容的权利归属和使用权限,尤其是企业能否自行修改、交由其他供应商维护等后续使用与管理细节。
2. 运行所需组件的来源与许可条件
企业拿到的Skill文件包未必包含运行所需的全部组件。有的Skill会指示Agent自动下载并安装软件、库或基础组件。例如,一个用于生成审查报告的Skill可能先安装处理Word或PDF文件的Python库,再运行文档生成脚本。
因此,委托开发的企业应要求开发者列明Skill依赖的组件名称、来源、许可条件及费用,避免在不知情的情况下使用需要另行付费或存在安全风险的组件。尤其需要注意,某些运行环境或依赖组件虽然已公开源码并可免费下载,但并不意味着可以免费商用。
3. Skill的实际执行和实现方式
例如,合同审查Skill是否会将合同上传至外部服务,数据采集Skill是否会绕开目标网站的访问限制。AI运行Skill时采取的具体方式,本身就可能引发新的法律风险与责任。企业并不能仅因使用了AI或第三方提供的Skill,就当然免除自身责任。
因此,在引入Skill时,企业也需要仔细了解、审查其具体实现与执行方式,进行必要的风险排查。
结语
企业需要确认的是能否持续使用、修改和处分整个Skill,而不只是文件存放在谁的账号下。这些问题应在内部开发、委托交付和推广使用阶段明确,才能让Skill成为企业可以持续维护和复用的成果。
业务领域:AI及数字经济领域的争议解决与合规业务
焦律师重点服务于互联网、人工智能、电子游戏、金融科技、云计算、汽车及数字内容等行业。其擅长从法律、技术与商业多维度理解复杂产品和业务模式,处理知识产权、不正当竞争、平台竞争、数据权益及互联网合同纠纷,多起案件入选最高人民法院或省级高院典型案例。同时,其长期为科技企业的新产品、新业务及新技术提供合规支持,并将法律要求转化为产品规则、业务流程、合同文本和内部指引。
转载声明:好文共赏,如需转载,请直接在公众号后台或下方留言区留言获取授权。 如需引用文中观点、数据或评述,亦请提前联系我们取得授权。请勿随意摘编、节选或改编本文内容。
封面图源:一棵松树·杜飞辰














