IaaS契約で後悔しない6つのチェックポイント【後編】
「IaaS」を合法的に安く利用するために確認すべきこととは
IaaSには各種割引制度がある一方で、コンプライアンスの落とし穴もある。契約の際に確認しておきたいポイントを説明する。
IaaS(Infrastructure as a Service)の契約時は、企業は複雑な契約書の内容について、自社の状況を踏まえて確認しなければならない。前編「IaaSの『解約時違約金』『パフォーマンス低下』を避ける契約時のコツ」に引き続き、IaaSを契約するときに確認すべきポイントを説明する。
継続利用に伴う割引契約
企業を対象とする割引契約の利用は、IaaSの長期的な継続利用を考えている大企業にとって適したアプローチになる。
クラウドベンダーは一般的に、IaaS契約で2つの条件を満たすことと引き換えに割引している。1つ目は、そのIaaSを一定期間使い続けることを確約すること。2つ目は、リファレンスカスタマーとして、サービスの評価や利用事例の公開に同意することだ。
このような割引を受けるには、1~3年といった一定の期間にわたって、同じIaaSを利用し続ける必要がある。
料金体系
企業は契約書に明記されている料金も、改めて検討する必要がある。
IaaSの契約内容は、料金と料金体系に関する全ての情報を網羅している必要がある。隠れた料金があってはならない。この料金に関する情報を使用して、総保有コスト(TCO)と投資利益率(ROI)を分析し、IaaSで運用するものを明確に定義しておくべきだ。この分析には、計画するワークロードの評価も含まれる。
サービス料金だけでなく、契約内容のすべての要素について調査することが重要だ。例えば契約期間や、契約後に自動課金の対象になるサービスなどが挙げられる。こうした調査をすることで、全ての関係者が料金の全体像だけでなく、特定の料金を誰が支払うべきかについても理解できるようになる。
セキュリティとコンプライアンス
IaaS契約では、セキュリティ対策のどの部分に誰が責任を持つかを明確にすることが重要だ。一般的にクラウドサービスは、クラウドベンダー側とユーザー企業側が各要素に対して分担して責任を持つ「責任共有モデル」を採用している。このモデルでは、クラウドベンダーがセキュリティとクラウドインフラの一部について責任を持つ。ベンダーが責任を持つインフラの範囲には、ハードウェアやベンダーの管理する施設が含まれる。
ユーザー企業は、IaaSで動作するアプリケーションや保持するデータを保護する責任を持つ。こうした要素を完全に保護するには、ユーザー企業は必要なソフトウェアやサービスを追加で導入しなければならない可能性がある。
コンプライアンス(法令順守)の観点では、満たす必要がある法的要件についても、クラウドベンダー側の担当者と話し合う必要がある。例えばHIPAA(医療保険の相互運用性と説明責任に関する法令)の規制対象となる企業は、クラウドベンダーに対して、サービスの契約内容やデータの破棄について定めたBAA(Business Associate Agreement:ビジネスアソシエイト契約)への署名を依頼する必要がある。特定のクラウドベンダーが提供する複数のIaaSの中でも、BAAで認めたIaaSに使用を限定しなければならない。一部のEU(欧州連合)諸国や政府機関で事業を展開する企業が使用できるリージョン(データセンター群の地域)は、当該政府機関の認定を受けたものに限られる。
Copyright © ITmedia, Inc. All Rights Reserved.
IaaS契約で後悔しない6つのチェックポイント
IaaSを契約する際には、責任、コスト、セキュリティなどの条件を包括的に理解し、納得することが重要になる。IaaSの契約締結時に確認すべきポイントを説明する。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
2
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
3
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
4
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
5
肥大化した「SFA」の沼 4カ月でBigQuery×AppSheetの新システムを構築した方法
-
6
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
7
「何から始めればいい?」 情報漏えい対策で悲鳴を上げる中小企業のリアル
-
8
ネットワールド、ICカード認証対応のシンクライアント構築アプライアンスを販売
-
9
ノベルティプレゼント「Windows 8 TシャツとOffice クリーニングクロスセット」
-
10
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
プログラミング不要で誰でも実現できる、ネットワーク運用管理の自動化とは
-
5
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
6
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
-
9
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
10
“あのファイル転送”で暗躍するノーウェアランサム
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー