docs: add Japanese production support escalation draft

This commit is contained in:
thanhnv
2026-07-18 00:22:18 +07:00
parent 8a676f0ad4
commit 2783a21338
3 changed files with 51 additions and 0 deletions
@@ -0,0 +1,49 @@
# 本番 SLA・サポート・エスカレーション案
## 位置付け
本書は Enterprise Production 契約に向けたドラフトです。実際の SLA、
サポート時間、サービスクレジット、通知義務は、顧客環境・運用体制・契約書で
合意した値だけが有効です。
## 重要度と初回応答目標
| 重要度 | 例 | 初回応答目標 | 更新頻度 |
|---|---|---:|---:|
| S1 | 全体停止、監査証跡の完全性失敗、重大なデータ漏えい疑い | 1 時間以内(24x7 を契約した場合) | 2 時間ごと |
| S2 | 主要 project の gate/approval/Evidence Pack が使えない | 4 時間以内(契約サポート時間内) | 1 営業日ごと |
| S3 | 一部機能の障害、回避策あり、誤検知の調整 | 1 営業日以内 | 3 営業日ごと |
| S4 | 問い合わせ、改善要望、設定相談 | 3 営業日以内 | 合意時 |
## エスカレーション手順
1. 顧客は severity、時刻、tenant/project、run ID、影響範囲、Evidence Pack
または manifest hash をサポート窓口へ送ります。
2. 提供者は受領、再現性、影響範囲を確認し、S1/S2 は incident owner を指定します。
3. S1 では、顧客承認者と連携して kill-switch、モデル route 停止、Evidence
preservation の要否を判断します。CASAN は根拠なく PASS に切り替えません。
4. 復旧後、原因、影響、復旧、再発防止、証跡を含む報告書を合意した期限で提出します。
## 役割分担
| 役割 | 責任 |
|---|---|
| 顧客 Service Owner | ビジネス影響、例外承認、顧客向け通知 |
| 顧客 Security/Privacy Owner | データ漏えい評価、規制・通知判断 |
| CASAN Incident Owner | 技術調査、Evidence 保全、復旧計画 |
| CASAN On-call | 受付、初動、escalation、状況更新 |
| Cloud/Model Provider | 顧客が契約する外部サービスの障害対応 |
## SLA 測定の前提
測定対象、監視、可用性、RPO/RTO、planned maintenance、顧客ネットワークや
外部モデルの除外条件を契約前に定義します。HA/DR と managed on-call が未検証の
環境では、24x7 または uptime の本番 SLA を提示してはいけません。
## 必要な運用証拠
- on-call rota と backup contact
- Alert webhook / dead-letter の日次確認
- 月次 availability・incident・Evidence verification report
- restore drill と disaster-recovery drill の記録
- support ticket のアクセス制御と保持期間
+1
View File
@@ -11,6 +11,7 @@
| [04_PoC計画](04_PoC計画.md) | 8〜12 週間の評価計画と KPI | | [04_PoC計画](04_PoC計画.md) | 8〜12 週間の評価計画と KPI |
| [05_セキュリティ・責任分界](05_セキュリティ・責任分界.md) | セキュリティ仕様と顧客・提供者の責任 | | [05_セキュリティ・責任分界](05_セキュリティ・責任分界.md) | セキュリティ仕様と顧客・提供者の責任 |
| [06_SLAドラフト](06_SLAドラフト.md) | PoC 中の支援条件(ドラフト) | | [06_SLAドラフト](06_SLAドラフト.md) | PoC 中の支援条件(ドラフト) |
| [07_本番SLA・サポート・エスカレーション案](07_本番SLA・サポート・エスカレーション案.md) | Production 契約向けの運用 draft |
製品名(提案): **CASAN AI-SDLC Governance Platform** 製品名(提案): **CASAN AI-SDLC Governance Platform**
(生成AIによるソフトウェア開発を、セキュリティ・品質・コスト・監査証跡の観点から統制するプラットフォーム) (生成AIによるソフトウェア開発を、セキュリティ・品質・コスト・監査証跡の観点から統制するプラットフォーム)
+1
View File
@@ -72,6 +72,7 @@
| Hạng mục | Trạng thái | Bước tiếp theo | | Hạng mục | Trạng thái | Bước tiếp theo |
|---|:--:|---| |---|:--:|---|
| APPI/data-processing documentation | 🟡 template ready | `docs/compliance/APPI_DATA_PROCESSING.md` records the customer/project/model data register, retention, transfer and incident-review evidence. Complete and approve it with the Japanese privacy/legal owner for each production tenant. | | APPI/data-processing documentation | 🟡 template ready | `docs/compliance/APPI_DATA_PROCESSING.md` records the customer/project/model data register, retention, transfer and incident-review evidence. Complete and approve it with the Japanese privacy/legal owner for each production tenant. |
| Japanese SLA/support/escalation | 🟡 draft ready | `docs/jp-poc/07_本番SLA・サポート・エスカレーション案.md` defines severity, ownership and evidence expectations. Finalize service hours, credits, uptime, RPO/RTO and 24x7 coverage only after managed operations/DR are proven. |
--- ---
## Trần điểm & điều kiện lên "Strong (81+)" ## Trần điểm & điều kiện lên "Strong (81+)"