クラウド利用条項の条項・条文の役割
クラウド利用条項は、契約業務の中でクラウドサービスを利用する場合の利用範囲や管理責任、情報管理体制を明確にするための条文です。クラウド環境では情報の保存場所や管理主体が分散するため、責任分担を定めておかないとトラブルの原因になります。
そのため、本条項では利用可否、承諾の要否、安全管理措置、事故発生時の対応などを整理しておくことが重要です。業務委託契約やシステム関連契約、データを扱う契約で特に利用されます。
クラウド利用条項の書き方のポイント
- 利用の可否を明確にする
クラウドサービスを自由に利用できるのか、事前承諾が必要なのかを明確にしておくことで、無断利用によるトラブルを防止できます。
- 対象となる情報の範囲を整理する
どの情報をクラウド上で取り扱うのかを整理しておくことで、機密情報や個人情報の管理責任を明確にできます。
- 安全管理措置の水準を示す
必要かつ適切な安全管理措置、または組織的・技術的措置など、安全管理のレベル感を契約内容に応じて調整します。
- 事故発生時の対応を定める
情報漏えいや障害発生時の通知義務や対応方針を定めておくことで、初動対応の遅れを防ぐことができます。
- クラウド事業者の選定責任を整理する
どちらの当事者がクラウドサービスを選定するのかを明確にすると、責任の所在が明確になります。
クラウド利用条項の注意点
- 個人情報取扱いとの整合性を確認する
クラウド上で個人情報を扱う場合は、個人情報関連条項との整合性を確保する必要があります。
- 国外サーバー利用の有無に注意する
国外サーバーを利用する可能性がある場合は、国外移転に関する条項との関係を整理しておくことが重要です。
- 再委託との関係を整理する
クラウド利用が実質的に再委託に該当する場合があるため、再委託条項との関係を確認しておく必要があります。
- サービス停止時の影響を想定する
クラウド障害やサービス終了時の対応方針を事前に検討しておかないと、業務継続に支障が生じる可能性があります。