SLA w umowach SaaS – dostępność, czas reakcji, RTO, RPO oraz kredyty serwisowe
Udostępnij
Autor: Mallbutiken · Dane zweryfikowane 30 września 2026 r. · Czas czytania: około 8 minut
SLA sprawia, że poziom usług dostawcy SaaS staje się mierzalny. Powinien definiować, co oznacza dostępność, w jaki sposób jest obliczana, jak priorytetyzowane są incydenty, jakie czasy odpowiedzi obowiązują, jakie cele odzyskiwania danych są istotne oraz co otrzymuje klient, jeśli poziom usług nie zostanie osiągnięty.
Czym jest SLA w umowie SaaS?
SLA (Service Level Agreement) to często załącznik do głównej umowy. Umowa główna opisuje relację handlową, podczas gdy SLA precyzuje mierzalne poziomy jakości bieżącej usługi.
Dobre SLA powinno mieć zastosowanie zarówno podczas normalnej pracy, jak i w sytuacji awarii. Jeśli strony zaczynają dyskutować o tym, co oznacza „krytyczna awaria” lub „dostępność 99,9 procent” dopiero w momencie wystąpienia incydentu, umowa jest zbyt niejasna.
Zobacz także główny przewodnik na temat tego, co powinna zawierać umowa SaaS.
Dostępność – wartość procentowa to dopiero początek
Poziom dostępności, na przykład 99,9 procent, niewiele mówi bez reguł pomiaru. Dlatego określ:
- jaką usługę lub które komponenty obejmuje,
- okres pomiarowy, np. miesiąc kalendarzowy,
- jakie źródło danych jest używane,
- kiedy przestój się zaczyna i kończy,
- czy planowana konserwacja jest odliczana,
- jak traktowane są błędy spowodowane przez klienta lub siła wyższa,
- czy spadek wydajności może być liczony jako niedostępność.
Różnica między 99,9 a 99,99 procent może mieć duże znaczenie komercyjne. Wymagania powinny zatem opierać się na krytyczności usługi dla działalności operacyjnej oraz na tym, co architektura techniczna dostawcy jest faktycznie w stanie zapewnić.
| Punkt pomiarowy | Pytanie, na które trzeba odpowiedzieć |
|---|---|
| Dostępność | Jaki poziom procentowy, okres i komponenty mają zastosowanie? |
| P1/P2/P3 | Jak definiuje się incydent krytyczny, wysoki i normalny? |
| Czas odpowiedzi | Kiedy dostawca powinien rozpocząć kwalifikowaną obsługę? |
| Przywracanie | Czy istnieją cele przywracania usługi i danych? |
| Komunikacja | Jak często klient powinien otrzymywać aktualizacje statusu? |
| Kara umowna | Kiedy przysługuje kredyt serwisowy lub inne uprawnienie? |
Klasy incydentów i czas reakcji
Klasyfikacja incydentów powinna opierać się na wpływie na działalność, a nie tylko na rodzaju błędu technicznego. Błąd może być technicznie ograniczony, ale krytyczny biznesowo, jeśli np. blokuje płatności lub dostęp do kluczowego procesu.
Dla każdego poziomu priorytetu SLA może określać czas pierwszej reakcji, docelowy czas obejścia lub przywrócenia, częstotliwość aktualizacji i poziom eskalacji. Zwróć szczególną uwagę na różnicę między czasem reakcji a czasem rozwiązania. Odpowiedź w ciągu 30 minut nie oznacza automatycznie, że błąd zostanie naprawiony w ciągu 30 minut.
Okna wsparcia muszą być dopasowane do działalności
Czas reakcji P1 wynoszący 30 minut jest bezużyteczny dla firmy działającej całodobowo, jeśli wsparcie dostawcy jest dostępne tylko w dni powszednie w godzinach 09:00–17:00. Określ poziomy obowiązujące poza regularnym czasem pracy wsparcia oraz sposób zgłaszania krytycznych incydentów.
RTO i RPO – dwa różne cele odzyskiwania danych
RTO (Recovery Time Objective) jest używane jako cel określający, jak szybko usługa lub proces muszą zostać przywrócone po awarii. RPO (Recovery Point Objective) jest używane jako cel określający, jak duża utrata danych wstecz w czasie może być tolerowana w sytuacji awaryjnej.
Nie należy wybierać ich w umowie IT w izolacji. BIA (Business Impact Analysis) może pokazać, jak długo firma rzeczywiście jest w stanie przetrwać przerwę i jaka utrata danych jest akceptowalna. Przeczytaj przewodnik dotyczący Business Impact Analysis oraz praktyczny przykład BIA.
Sprawdź również, co dostawca rozumie przez swoje wartości. Czy RTO to cel, gwarancja, czy jedynie wewnętrzna zasada projektowa? Czy RPO dotyczy wszystkich typów danych? Jak często testowane jest przywracanie?
Kredyty serwisowe – rekompensata czy jedyna kara?
Kredyty serwisowe mogą tworzyć automatyczną zachętę ekonomiczną w przypadku niedotrzymania poziomu usług. Skala może np. przewidywać wyższy kredyt, im bardziej poziom usługi odbiega od docelowego.
Sprawdź jednak, czy umowa nie stanowi, że kredyt serwisowy jest jedyną formą zadośćuczynienia dla klienta. W przypadku poważnych lub powtarzających się niedociągnięć klient może potrzebować innych praw, takich jak prawo do planu naprawczego, specjalnej eskalacji lub wypowiedzenia umowy. Skoordynuj zapisy SLA z ograniczeniem odpowiedzialności i zasadami wypowiedzenia w umowie głównej.
Planowana konserwacja i inne wyłączenia
Dostawca zazwyczaj musi mieć możliwość konserwacji usługi, ale zbyt szerokie wyłączenie może sprawić, że cel dostępności stanie się mylący. Ureguluj, z jakim wyprzedzeniem konserwacja musi być zgłoszona, jakie okna czasowe mogą być wykorzystane oraz czy doraźna konserwacja bezpieczeństwa jest traktowana inaczej.
Bądź również ostrożny w kwestii wyłączeń dla usług stron trzecich. Jeśli dostawca sam wybrał krytycznego dostawcę chmury lub infrastruktury, umowa powinna wyjaśniać, jak ta zależność wpływa na SLA i odpowiedzialność.
Lista kontrolna dla użytecznego SLA
- Czy mierzona usługa jest jasno zdefiniowana?
- Czy istnieje jednoznaczny wzór na dostępność?
- Czy planowana konserwacja jest ograniczona?
- Czy poziomy incydentów są powiązane z wpływem na działalność?
- Czy umowa rozróżnia reakcję, obejście i rozwiązanie?
- Czy wsparcie działa w trakcie waszych krytycznych godzin operacyjnych?
- Czy RTO/RPO są powiązane z rzeczywistymi potrzebami ciągłości działania?
- Czy istnieją wymogi dotyczące aktualizacji statusu podczas incydentów P1?
- Czy kredyty serwisowe i inne kary są jasne?
- Czy istnieje prawo do podjęcia działań w przypadku powtarzających się naruszeń SLA?

Potrzebujecie umowy głównej i SLA w jednej strukturze?
Umowa SaaS od Mallbutiken zawiera umowę główną oraz sześć załączników dotyczących m.in. specyfikacji usługi, SLA, PUB/RODO, bezpieczeństwa, procedury wyjścia i ceny. Word i PDF. Cena w sklepie: 149 kr.
Zobacz umowę SaaSCzęsto zadawane pytania
Czy 99,9 procent to zawsze dobre SLA?
Nie. Odpowiedni poziom zależy od krytyczności usługi, metody pomiaru, wyłączeń i kosztów wyższej redundancji. Wartość procentową należy zawsze umieścić w kontekście.
Czy RTO to to samo co dostępność SLA?
Nie. Dostępność zazwyczaj mierzy działanie w określonym czasie. RTO dotyczy celu przywrócenia sprawności po awarii.
Czy kredyt serwisowy powinien być jedyną formą kary?
To kwestia umowna, ale klient powinien świadomie ocenić, czy sam kredyt wystarczy w przypadku poważnych lub powtarzających się naruszeń.
Powiązane wytyczne
Przeczytaj przewodnik po umowach SaaS, NIS2 i bezpieczeństwo dostawców oraz przewodnik po planach ciągłości działania.
Źródła i dalsza lektura
- Szwedzki Parlament: ustawa o umowach (avtalslagen)
- Szwedzki Parlament: ustawa o cyberbezpieczeństwie
Niniejszy przewodnik zawiera informacje ogólne. Poziomy SLA powinny być dostosowane do architektury usługi, krytyczności operacyjnej i pozostałych warunków umowy.