# 本番 SLA・サポート・エスカレーション案 ## 位置付け 本書は Enterprise Production 契約に向けたドラフトです。実際の SLA、 サポート時間、サービスクレジット、通知義務は、顧客環境・運用体制・契約書で 合意した値だけが有効です。 ## 重要度と初回応答目標 | 重要度 | 例 | 初回応答目標 | 更新頻度 | |---|---|---:|---:| | S1 | 全体停止、監査証跡の完全性失敗、重大なデータ漏えい疑い | 1 時間以内(24x7 を契約した場合) | 2 時間ごと | | S2 | 主要 project の gate/approval/Evidence Pack が使えない | 4 時間以内(契約サポート時間内) | 1 営業日ごと | | S3 | 一部機能の障害、回避策あり、誤検知の調整 | 1 営業日以内 | 3 営業日ごと | | S4 | 問い合わせ、改善要望、設定相談 | 3 営業日以内 | 合意時 | ## エスカレーション手順 1. 顧客は severity、時刻、tenant/project、run ID、影響範囲、Evidence Pack または manifest hash をサポート窓口へ送ります。 2. 提供者は受領、再現性、影響範囲を確認し、S1/S2 は incident owner を指定します。 3. S1 では、顧客承認者と連携して kill-switch、モデル route 停止、Evidence preservation の要否を判断します。CASAN は根拠なく PASS に切り替えません。 4. 復旧後、原因、影響、復旧、再発防止、証跡を含む報告書を合意した期限で提出します。 ## 役割分担 | 役割 | 責任 | |---|---| | 顧客 Service Owner | ビジネス影響、例外承認、顧客向け通知 | | 顧客 Security/Privacy Owner | データ漏えい評価、規制・通知判断 | | CASAN Incident Owner | 技術調査、Evidence 保全、復旧計画 | | CASAN On-call | 受付、初動、escalation、状況更新 | | Cloud/Model Provider | 顧客が契約する外部サービスの障害対応 | ## SLA 測定の前提 測定対象、監視、可用性、RPO/RTO、planned maintenance、顧客ネットワークや 外部モデルの除外条件を契約前に定義します。HA/DR と managed on-call が未検証の 環境では、24x7 または uptime の本番 SLA を提示してはいけません。 ## 必要な運用証拠 - on-call rota と backup contact - Alert webhook / dead-letter の日次確認 - 月次 availability・incident・Evidence verification report - restore drill と disaster-recovery drill の記録 - support ticket のアクセス制御と保持期間