| name | nda-review-jamie-tso |
| description | 以与法域无关的方式审查收到的单向(单方)商业保密协议(NDA)的指南,可从接收方(Recipient)或披露方(Discloser)视角(由用户选择)审查,产出逐条款的问题日志,附首选修订稿、回退方案、理由、责任方和截止日期。 |
| metadata | {"author":"Jamie Tso","license":"AGPL-3.0","version":"2025.12.30"} |
NDA 审查剧本(商业、与法域无关)
概述
| 本技能做什么 | 本技能不做什么 |
|---|
| 审查 NDA 并输出问题、风险和建议的修订稿 | 提供法域特定的法律结论 |
| 支持接收方或披露方视角(用户选择) | 保证可执行性 |
| 产出执行摘要 + 逐条款的修改指引 | 为复杂交易替代律师 |
范围限制(重要): 本剧本仅支持单向(单方)商业 NDA。
如 NDA 是互惠(mutual)的,停止:本剧本超出范围,应升级至律师或使用单独的互惠 NDA 审查方法。
变体提示贯穿全文:
- 并购 / 尽职调查
- 雇佣 / 承包商
- 投资者 / 风投
法律免责声明
这不是法律意见。 本技能仅出于信息和教育目的提供。法律因法域和个人情况而异,只有持证律师才能针对您的具体情况提供建议。当 NDA 高风险、高价值、跨境或以其他方式敏感时,升级至合格律师。
请记住: 本技能的所有输出在用于任何法律目的之前,必须由合格的法律专业人士审查。
要收集的输入(审查前询问)
A. 角色与交易背景(必需)
B. 实际约束(建议)
与法域无关的说明: 在缺乏准据法细节的情况下,避免断言"该条款无效";聚焦于商业风险、运营可行性和市场惯例。
交付物(输出格式)
快速入门(默认输出模板)
始终输出:
- 执行摘要
- 逐条款问题日志(单一表格)
A. 执行摘要(1 页)
B. 逐条款问题日志(律师风格、详尽)
使用单一表格,使律师和业务所有者能够跟踪问题、责任方和截止日期。
| 条款 | 问题(1 行) | 风险(高/中/低) | 首选修订稿 | 回退方案 | 理由(1-2 句) | 责任方 | 截止日期 |
|---|
| 定义 | 过宽;包含无合理性标准的未标记信息 | | | | | | |
| 期限与存续 | 对所有信息永久保密 | | | | | | |
| 使用限制 | 目的过宽;阻碍内部评估 | | | | | | |
| 披露 | 代表人未定义;严格责任 | | | | | | |
| 归还/销毁 | 无备份例外 | | | | | | |
| 救济 | 单向费用 + 自动禁令 | | | | | | |
| 责任 | 赔偿 + 无限间接损害赔偿 | | | | | | |
| 样板条款 | 转让条款禁止控制权变更 | | | | | | |
示例(精简)
执行摘要(示例骨架):
- 角色:接收方(单向 NDA)
- 建议:修改后签署
- 前 5 点:定义范围;期限/存续;代表人;备份例外;救济/费用
问题日志(示例行):
| 条款 | 问题(1 行) | 风险(高/中/低) | 首选修订稿 | 回退方案 | 理由(1-2 句) | 责任方 | 截止日期 |
|---|
| 期限与存续 | 对所有信息永久保密 | 高 | 增加 2-5 年存续期;仅商业秘密例外 | 所有信息 5 年存续 | 减少无限期的运营负担,同时保护真正敏感的信息 | 法务 | 签署前 |
| 归还/销毁 | 无备份例外 | 中 | 增加备份/法律保留例外 + 持续保密 | 仅允许保留在不可变备份中 | 标准 IT 运营所需;避免无法合规 | 安全 + 法务 | 签署前 |
5 步工作流
第 1 步——识别立场(接收方 vs 披露方)
快速启发式:
- 如我们被要求保守对方的信息秘密 → 我们是接收方。
- 如我们在分享自己的敏感信息 → 我们是披露方(如 NDA 是互惠的,停止:超出范围)。
第 2 步——分诊 NDA(快速风险扫描)
立即标记以下内容:
如存在任何一项且该 NDA 重要,进行完整审查并考虑升级。
第 3 步——逐条款审查(使用参考模块)
审查时使用以下参考资料:
第 4 步——起草修订稿和谈判立场
对每个问题,产出:
- 首选修订稿(最佳风险结果)
- 回退立场(可接受的妥协)
- 理由(1-2 句:业务 + 运营可行性)
- 责任方(谁需要批准 / 谈判:法务、销售、安全、产品)
- 截止日期(相对方需要在何时之前收到变更)
谈判纪律: 不要提议 20 处修改。聚焦于实质性改变风险的 5-10 处。
第 5 步——定稿整套材料
视角特定检查清单
A. 接收方检查清单(收到的 NDA——典型情形)
| 主题 | 危险信号 | 典型要求 |
|---|
| 保密信息的定义 | 过宽;包含独立开发的信息;无标记/识别标准 | 增加合理性 + 识别标准;增加排除项 |
| 目的 / 允许用途 | 超出评估的任何使用限制;禁止内部共享 | 与所述目的挂钩;允许内部需要知悉 |
| 代表人 | 我们对其任何代表人违约负责而无控制 | 限于受书面保密约束者;商业合理注意 |
| 期限与存续 | 对一切永久;起始日期不明确 | 固定期限;仅商业秘密期限更长 |
| 归还 / 销毁 | 要求立即删除备份 | 增加实际的备份例外 |
| 救济 | 单向费用 + 宽泛禁令措辞 | 互惠或合理性;澄清衡平救济范围 |
| 责任 / 赔偿 | 赔偿;无限损害赔偿;间接损害赔偿 | 设上限或排除类别;删除赔偿 |
| 残留 | 允许使用"保留在记忆中" | 删除或大幅收窄 |
并购 / 尽职调查: 确保允许尽调共享(顾问、融资、关联公司),且数据室导出/笔记得到涵盖。
B. 披露方检查清单(当我们分享敏感信息时)
| 主题 | 危险信号 | 典型要求 |
|---|
| 定义 | 过窄;仅要求标记;排除口头披露 | 增加口头确认机制;合理拓宽类别 |
| 安全标准 | 仅"合理"而无基准 | 增加最低保障措施,或与内部政策对齐 |
| 排除项 | 过宽(例如,无证明的"独立开发") | 要求先前知悉/独立开发的书面证据 |
| 期限与存续 | 过短 | 对敏感类别延长;商业秘密存续 |
| 救济 | 无衡平救济、无费用 | 增加衡平救济和/或费用(谨慎) |
投资者 / 风投: 注意停滞条款(standstill)、招揽条款和"禁止接触"条款——这些在普通 NDA 中并非标准条款,可能需要单独协议。
风险评级指南
| 评级 | 含义 | 示例 |
|---|
| 高 | 造成重大、无上限或运营上不可能的风险 | 对任何违约的宽泛赔偿 + 无限损害赔偿 |
| 中 | 风险真实但可通过流程控制管理 | 强制披露的严格通知期限 |
| 低 | 大多为表面性或是市场标准 | 次要的通知方式问题 |
常见陷阱(问题 → 风险 → 修复)
| 问题 | 风险 | 建议修复 |
|---|
| "所有信息永远保密" | 运营负担;不公平的风险分配 | 增加固定期限 + 商业秘密例外 |
| 无强制披露例外 | 收到传票即违约 | 增加"法律要求"披露路径 |
| 归还/销毁要求清除备份 | 无法合规 | 增加备份和系统完整性例外 |
| 接收方赔偿披露方 | 无底线的敞口 | 删除赔偿;仅用直接损害赔偿 |
| 残留条款 | 允许事实上的保密信息使用 | 删除或限于非商业秘密、非源代码 |
审查提示词(复制/粘贴)
A. 最小提示词(快速)
- 角色:接收方/披露方
- NDA 类型:单向(单方)
- 目的:……
- 请产出 (1) 执行摘要,(2) 带以下列的逐条款问题日志表:条款、问题、风险、首选修订稿、回退方案、理由、责任方、截止日期,(3) 前 5 个谈判要点。
B. 深度提示词(推荐)
- 增加约束:关联公司、顾问、承包商、跨境共享、个人数据、云工具。
- 要求:每个问题的首选修订稿 + 回退方案 + 理由。
责任方与时间默认值(如用户未指定)
使用这些默认值填充问题日志中的责任方和截止日期:
| 主题 | 默认责任方 | 默认截止日期 |
|---|
| 保密范围/定义、例外、期限/存续 | 法务 | 签署前 |
| 安全标准 / 审计权 | 安全 + 法务 | 签署前 |
| 归还/销毁与备份 | 安全 + IT + 法务 | 签署前 |
| 责任上限 / 损害赔偿 / 赔偿 / 费用 | 法务 + 财务 | 签署前 |
| 运营约束(代表人、关联公司、工具) | 法务 + 业务所有者 | 签署前 |