Files
CASAN/docs/jp-poc/07_本番SLA・サポート・エスカレーション案.md

2.5 KiB

本番 SLA・サポート・エスカレーション案

位置付け

本書は Enterprise Production 契約に向けたドラフトです。実際の SLA、 サポート時間、サービスクレジット、通知義務は、顧客環境・運用体制・契約書で 合意した値だけが有効です。

重要度と初回応答目標

重要度 例 初回応答目標 更新頻度
S1 全体停止、監査証跡の完全性失敗、重大なデータ漏えい疑い 1 時間以内(24x7 を契約した場合) 2 時間ごと
S2 主要 project の gate/approval/Evidence Pack が使えない 4 時間以内(契約サポート時間内) 1 営業日ごと
S3 一部機能の障害、回避策あり、誤検知の調整 1 営業日以内 3 営業日ごと
S4 問い合わせ、改善要望、設定相談 3 営業日以内 合意時

エスカレーション手順

  1. 顧客は severity、時刻、tenant/project、run ID、影響範囲、Evidence Pack または manifest hash をサポート窓口へ送ります。
  2. 提供者は受領、再現性、影響範囲を確認し、S1/S2 は incident owner を指定します。
  3. S1 では、顧客承認者と連携して kill-switch、モデル route 停止、Evidence preservation の要否を判断します。CASAN は根拠なく PASS に切り替えません。
  4. 復旧後、原因、影響、復旧、再発防止、証跡を含む報告書を合意した期限で提出します。

役割分担

役割 責任
顧客 Service Owner ビジネス影響、例外承認、顧客向け通知
顧客 Security/Privacy Owner データ漏えい評価、規制・通知判断
CASAN Incident Owner 技術調査、Evidence 保全、復旧計画
CASAN On-call 受付、初動、escalation、状況更新
Cloud/Model Provider 顧客が契約する外部サービスの障害対応

SLA 測定の前提

測定対象、監視、可用性、RPO/RTO、planned maintenance、顧客ネットワークや 外部モデルの除外条件を契約前に定義します。HA/DR と managed on-call が未検証の 環境では、24x7 または uptime の本番 SLA を提示してはいけません。

必要な運用証拠

  • on-call rota と backup contact
  • Alert webhook / dead-letter の日次確認
  • 月次 availability・incident・Evidence verification report
  • restore drill と disaster-recovery drill の記録
  • support ticket のアクセス制御と保持期間