新年贺词,好像俗了点。

其实不仅仅俗,而且诸多老调重弹。
这些年,很多从业者对从业风险不了解,概念模糊,很多人因为职场选择上的疏忽,给自己带来各种法律风险,甚至牢狱之灾。

创业者更是重灾区,但打工也不是说可以超然世外,这些年看很多案例都很触目惊心,是的,我又要啰嗦几句,不要以为那些事情离我们很遥远。
前几天看到一篇长文,是一个从牢狱中出来的创业者的自述,因为贪图一时的利益,给黑产做外包开发,他以为只是做个外包,而且涉及的金额很少,无所谓,没想到最后身陷囹圄,而且在牢中也结识了各种意想不到的原因入狱的人,很多只是贪个小便宜,或者自以为行为不严重的那种。

那个长文境内无法打开,我把pdf放到我的星球了,有兴趣的可以去瞅瞅。
无独有偶,很快又看到一篇,也挺震惊的,某公司业务需要抓取一些行业数据,爬虫程序没有做好性能监控,把政府网站爬挂了,cto判刑三年,程序员一年半。这个链接还有 -> 因爬虫失控,CTO和程序员双双被判刑!大家工作要小心避免坐牢!
我前几天直播特别提了提,很多人对这种风险意识是很低的,必须说明一点,其实早期互联网,很多黑灰产游走在边缘地带,甚至不少业内顶级大佬,早期都有不可告人的黑记录。但那时候因为相关监控取证手段不足,执法能力也没跟上,确实很多事情并没有受到惩罚。但现在不一样了,大数据监控已经非常成熟,相关利益链条的追溯能力是非常彻底的。而且执法能力早就上了一个台阶,对相关行为的容忍度也不可同日而语,如果还觉得,“这样一直都没事的”,那就大错特错了。

关于从业者和创业者的潜在风险,我大概整理一些,也许不全面,还是希望对读者提个醒。
第一,强调一个核心点。
解释权不在你我手里。
这点为什么要先说,很多人出事前都自以为是,说请教过律师了,只要怎样怎样就没事。或者说,我又不干嘛干嘛,警察抓我干嘛,出事之后可就追悔莫及了。
经常有人在星球里问我一些擦边球的项目,我常见的回答是,只要没被抓到就没事。当然,这是一句废话,但其实还是有风险的,有些人不甘心么,毕竟想赚钱,就说,我又不怎样怎样,我只做怎样怎样,怎么会有风险。我就只能回答,等被抓的时候,你跟法官解释去,跟我说没用,我说了不算。
解释权不在你手里,也不在我手里。明白这一点很重要。很多自以为没事,往往是一厢情愿。
看过太多这里翻车的案例,从自信满满到四处求救,哎。
第二,税务问题
最近这个话题很热门,其中一个关键点是,很多所谓税收洼地,所谓优惠策略,回到第一条,解释权不在你手里,今天某个财务中介说你符合,但是突然某一天,政府说你不符合。
那我讲一句,所有明星,大V,涉及偷税丑闻的,都请过律师的,都找专业中介做过税筹的。当然,我不是说偷税有理,我的意思是,偷税者很多其实也是轻信了一些税务中介的承诺。
那么一个常见的场景。
你咨询税务问题,一个财务中介说,这个按照政府要求,30%起,一点不能少。(数字我瞎说的,我不专业啊,大概这么个意思理解就好,别抬杠)。另一个财务中介说,我帮你找个税收洼地包装一下,全下来6%个独合规,没问题的,很多明星在我这里都这么做的。
你会选谁,那些明星都是知名人士,也是真的在那里做的,你怎么想。

6%可以合规,选30%的不是脑子有坑吧。谁跟钱有仇。

然后突然某一天,统统有问题,一个都跑不了。
没出事的时候,谁会当那个多纳税的“冤大头”呢?
各种税收洼地,地方税收优惠的策略,都存在一个解释权问题,言至于此,好自为之。

第三,版权问题
以前电影分享,影视作品,音乐作品的分享,涉及版权问题,很多人会套用避风港策略,怎么做呢,自己假装是个平台,然后自己做一些马甲账号上传资源,如果被告了,就说是用户上传的,规避自身风险。
早年很多这样做的,现在这种方法肯定是不行的。

那么很多人会犯一些误区。

比如,版权衍生物怎么算,其实说真的,有些也不好界定,电商平台很多山寨的哈利魔杖,山寨的游戏周边,确实有很多还在流行。只能说,还没有到监管的视野里。
还有就是电影的片段采集这种,视频采编,很流行的一种,其实严格来说,也是有问题的。只是暂时没有被追究而已。
字幕组很多年都认为是没什么问题的,突然一夜之间就不可以做了对不对。
但是很多人常见的一个误区是什么呢,误以为获得了某些海外版权方的许可,就可以在国内发布和分享一些版权作品,我遇到好几个这样咨询的,对不起,都是违法的。

因为中国所有出版发行物都是需要文化部,版署许可的。

严格的说,没有出版许可的内容发行,都是违法出版物

如果更严格一点说,很多文化日历其实也是存在类似风险的,只是现在大多当作礼品发售,不能定义为出版物。但还是那句话,解释权不在你手里。

我今天讲,我直播的时候讲过,很多人不理解,法规的执行并不是严格的0和1,存在一定的模糊区域和宽松度,所以我严格的说,那么很多都是有问题的,但你可以找很多案例说,你看到一些这样那样的分享和资源整理,你觉得很多人做了类似的东西没有被追究还赚了钱。

是的,你说什么都对,反正没出事的时候,都是安全的。
出事的时候,也别跟我说,自己跟法官解释去。
第四,隐私问题
这也是最近几年的重灾区,很多数据公司被连窝端。很多大数据行业从业者突然就去吃了牢饭。
前年吧,有个简历相关的创业项目,很多知名投资人在里面的,一下子就被抓了。
最近遇到一些咨询,一些跨平台的电商卖家跟我吐槽说现在这些电商平台耍流氓,订单导出来都没有用户的具体联系方式,想多平台用户合并管理,特别难,我说这事你不能怪平台啊,新的隐私保护条例是雷区啊,谁敢给你用户明细资料,谁特么的就踩雷了你懂不懂。

在职场这种问题也很吓人,我们自己工作中也需要注意,比如,某个客户反馈说,平台上某款产品有问题,有bug什么的,你平台服务商反馈给产品内容提供商,内容提供商说,把用户资料给我,我直接联系他们沟通解决,这事听上去好像很常见吧,不行,你随便把平台用户资料给内容提供商,你违法了知道么。怎么做才对,征得用户同意,把内容提供商的联系方式给用户,用户想联系可以联系,不想联系,没辙。

从业者真的要牢记,当你作为平台服务商,需要处理用户和第三方服务商沟通的时候,这一点务必要牢记,其实大部分从业者根本没意识到这里的风险。
还是那句话,什么是用户隐私,怎么算侵犯用户隐私,不是你觉得,解释权不在你手里。
经常遇到一些读者咨询,我有什么领域的多少多少用户资料,应该怎么变现,怎么说呢,我觉得他们很多人走在出事的边缘。其一,那个用户资料是你的么,有人说了,我前东家的,离职带出来的,这种一告一个准。

其二,你怎么用这个数据,假设用户资料是你合法用于A业务,你现在突然向用户兜售B业务,那么这里用户资料可以被认为是转移实体了,哪怕都是掌握在你手里,但是运营实体发生了转移,这就是隐私泄露啊。
另外,涉及蜘蛛抓取信息的行为,重灾区,很多人说,我抓取的是公开信息,不涉及隐私啊,对不起,解释权不在你手里,更不用说蜘蛛抓取,对很多平台来说,类似于拒绝服务攻击。正如前面提到的文章所述,不再赘述。

第五,洗钱问题
很多人贪小便宜,参与一些所谓的网赚项目,用自己的名字开一张银行卡给别人用,每天坐收几十块,几百块的佣金。觉得好像赚点钱挺开心,最后发现,涉及洗钱,为了蝇头小利当洗钱通道,很多人这样被抓的。
这是一种,还有很惨的,新加坡不少中国打工者找换汇中心,换汇回家,辛苦攒的钱,看某个换汇机构汇率很好,想想能省不少钱,结果打钱回去之后,资金被冻结。原来是涉嫌洗钱,为什么某些换汇机构可以提供非常好的汇率,人家不赚汇差,人家是拿来洗钱的。我旧文提过,但是后续还是很多人中招,哎。
还有,为什么知识星球打赏也要代扣费用,为什么微信公众号赞赏限额只有200多,如果赞赏没有手续费,没有限额,那么就成洗钱的最佳渠道了,连税都省了有没有。

很多小平台不懂这个,动不动我免佣金吧,我对商家友好吧,我低费率吧,早期我讲过,有些电商平台成为信用卡套现的的重灾区,那么任何涉及在线支付中介的电商平台,都曾被黑产当作洗钱渠道,都曾经,几乎没有例外,那你说现在呢?巨头的风控你以为是干嘛吃的。而且就算这样,你要说100%没问题,你问哪个巨头敢说。
巨头因为涉及国计民生,而且只要风控到位,偶尔有些缺漏,政府也能理解,也可以解释清楚,但是对于创业公司而言,如果你的平台上出现洗钱,你以为你能解释清楚?
第六,敲诈勒索话题
我这里要强调一下,维权和敲诈勒索的界限是非常模糊的。
很多人在被企业解聘,或者遭到不公正待遇的时候,希望追讨自己的损失,希望追讨某些回报,但企业法务不是吃白饭的,人家稍微设下一个圈套,就进去了。
这样的案例其实已经很多很多了。

不仅是维权,一些女性找富豪男友要分手费,要赔偿,其实稍微不注意,也很容易把自己送进去,这样的案例我就不讲了,你们可以搜的到。
所以我一直强调,如果要维权,委托专业律师,自己不要跟事主直接沟通,不仅仅是时间成本的问题,还是安全的问题。专业律师追溯,自己什么都不要讲,不要直接沟通。

那么除了维权之外,离职员工因为竞业禁止,因为保密协议被雇主告的也很多,这是另一个话题。

以前在信息安全产业的时候,从业者也是如履薄冰,比如说,我发现某个官方网站有漏洞,我觉得可以帮他们解决,你说我该不该要点技术服务费,这里怎么沟通,稍有不慎就是敲诈勒索明白么。
我刚从业的时候也不理解,我说咱们全网扫描一下,看到谁有漏洞就派销售对接不就得了,自以为很聪明,那时候真是少不更事。
曾经还有一个产业,黑公关,靠写黑稿,赚删稿费盈利,后来也是敲诈勒索罪名。这个产业曾经规模不小的,很多人自以为聪明,写写文章骂骂巨头,网民觉得是英雄,然后巨头来求删稿,谈个条件呗,把自己送进去了。
记住一点,如果你写文章骂了巨头,巨头公关找来让你删稿,你谈条件,谈加码,你最好找个律师帮你沟通,你别自己沟通,否则,自求多福吧。哪怕你不谈,人家跟你谈,给你设个圈套,你一句话回答不谨慎,就把自己送进去了,重复重复再重复,解释权不在你手里。
第七,黑产相关(外包,中介服务,工具服务)
这种也很多啊,海外棋牌外包干不干啊,话说以前厦门就有不少,当年我们招员工也有一些这样背景的程序员,就是程序员,跟着老板写代码,赚点外包的费用。当年很多人不觉得有什么问题,现在这种很多被判刑了,我开篇讲的案例就是。不但老板被判刑,程序员也躲不开的。
你说我写的棋牌程序,我也不知道对方干嘛的啊,还是那句话啊,解释权不在你手里。
有棋牌行业从业者,那么在上市公司做正规棋牌的,转型了,说他朋友圈同行好友几十个进去了,说实话,这个领域赚快钱太容易,很多人很难经得起诱惑。但现在大数据监控,一抓一个准。
还有中介服务也会存在连带影响,什么中介服务,比如域名交易,比如托管服务,比如程序交易平台,比如外包平台,你说我是平台有什么责任,有没有资金往来,买卖双方有一个是黑产,资金通过你走了一手,先冻结账户,抓起来协助调查,解释清楚出来,顺利的话,一两周吧。一两周公司资金冻结,发不了薪,结不了房租等等,你公司团队还在不在,风言风语,你合规业务的客户还敢不敢跟你合作。
这也是有案例的,不是说你做中介服务就有罪,但很多中介服务是有资金往来的,查资金链协助调查,总要进去喝喝茶,有些一两天解释清楚,还算顺利,有些一两周,有的搞不清楚,一两个月,你能抱怨谁呢。
还有就是纯工具服务,这个也是有案例的,提供数据分析工具,那么客户是黑产,这谁知道,现在查资金往来,你公司和黑产有资金关联,先冻结再说,老板去解释吧。
纯工具服务还有那种,比如建站工具,电商平台工具,那么一些搞传销的,搞诈骗的用你的工具发布的网站,发布的信息,现在诈骗的跑路了,受害人找不到正主,网站上看到你们的标识,受害人里有所谓的”聪明人“,顺藤摸瓜找过来,说你是幕后主谋,是诈骗同伙,这种案例也是有的。
此外,还有提供某些安全工具,比如远程嗅探扫描的,有些黑客用这种工具入侵了某政府网站,或者某机构网站,那么黑客是谁不知道,人家风控追查,发现了入侵工具的痕迹,再查工具来源,是你开源的,抓不到黑客还抓不到你么,你说不是你干的,先进去再解释,不是说一定有罪啊,进去后解释清楚再出来。你以为这样的案例有没有。
随便捋捋就这么多了。

肯定还有不少疏漏,有知道的读者可以继续补充。

新年,很多人会祝愿大家发财,朋友圈有人也在说,创业不要想太多,赚钱第一位,先赚到钱再想别的。
那我不好意思,抬杠一句,先合规,再谈赚钱。然后你一算,合规成本太高了,还创个屁业对不对。 还在做创业梦?醒醒!
无论是职场从业者,还是创业者,道路千万条,平安第一条。

多看看一些超出你认知的司法案例,认识一些律师朋友,记住对外沟通合作要谨慎,有些有风险的东西自己真的不要去碰。

还有我知道的案例,企业间恶意竞争,给对方高管下套,让对方高管在自己关系比较好的区域被捕,这种事情我知道的都不止一起。有典型案例若干年后水落石出,平反了,国家赔偿了,但是,那点赔偿和你失去的自由和机会相比,值得么。没平反的有没有呢,我不敢乱说。

你还觉得这是一篇新年贺词么。
继续阅读
阅读原文