SaaS契約とは|確認すべき条項
Check!
- SaaS契約を構成する4文書セットがわかる
- 解約条項・SLA・免責条項の確認ポイントがわかる
- 海外SaaS特有の注意点とよくある失敗がわかる
SaaSを導入する際、利用規約やSLAをよく読まずに同意してしまい、後からトラブルになることがあります。契約を構成する文書と確認すべき条項を理解しておくと、こうしたトラブルを未然に防げます。本記事では、SaaS契約とは何か、利用規約・SLA・解約条項の確認ポイントを解説します。
おすすめ記事
目次
開く
閉じる
開く
閉じる
SaaS契約とは
SaaS契約とは、申込書・利用規約・SLA・データ取扱規程という4文書セットを一体で読むことで成立する契約を指します。改正民法の定型約款規定により、同意した約款がそのまま契約内容になる仕組みになっています。
確認したい法令
民法、特定商取引法、電子契約に関する法律、個人情報保護法が、SaaS契約で確認すべき主な法令です。特に定型約款の規定は、契約書を個別に確認していなくても同意したとみなされる仕組みのため、事前の理解が重要です。
解約条項と料金変更の確認ポイント
最低利用期間、自動更新の条件、解約予告期間、料金変更の通知方法を確認することが、解約トラブルの予防につながります。自動更新の存在を知らずに契約期間が延長され、想定外の費用が発生するケースがよく見られます。
| 確認項目 | 確認する理由 |
|---|---|
| 最低利用期間 | 早期解約時の違約金の有無 |
| 自動更新 | 想定外の契約延長を防ぐ |
| 解約予告期間 | 解約手続きの締切を把握する |
免責条項とSLAの照らし合わせ
SLA(サービス品質保証)で示される稼働率保証と、免責条項で示される責任範囲を照らし合わせて確認することが重要です。稼働率保証があっても、免責条項によって事業者の責任が大きく限定されている場合があり、両者を単独で見るだけでは実態を把握できません。
特にSLAと免責条項の関係や、自社の業界特有の法令要件が絡む契約では、条文の読み方を誤ると重大なリスクを見落とすことがあります。契約前に契約書のリーガルチェックを依頼し、専門家の視点で確認しておくことも、複雑な契約条項を見落とさないための実務的な選択肢になります。
セキュリティ関連条項で確認すべき項目
SaaS契約では、情報漏えいやサイバー攻撃が発生した際の対応を定めたセキュリティ関連条項も、解約条項やSLAと同じくらい重要な確認項目です。具体的には、インシデント発生時の通知義務(何日以内に、どの範囲まで通知する義務があるか)、監査・第三者認証(ISMS、SOC2等)の取得有無、データの暗号化方式、退職者・異動者のアカウント削除に関する運用フローなどが該当します。
特に、自社が扱う情報に顧客の個人情報や機密情報が含まれる場合、委託先(SaaS事業者)がどこまでの安全管理措置を講じているかを、契約前に確認しておく必要があります。個人情報保護法上、委託先の監督義務は委託元(自社)に残るため、SaaS事業者のセキュリティ体制を「信頼して任せる」だけでなく、契約書・利用規約に明記された内容を根拠に確認する姿勢が求められます。損害賠償責任の上限額が契約書に定められている場合、その上限が自社の想定するリスクに見合っているかも、あわせて確認しておくと安心です。
海外SaaS契約の確認ポイント
準拠法、裁判管轄、個人データの国外移転という3点が、海外SaaSを契約する際に特に確認すべき事項です。トラブル発生時にどの国の法律・裁判所が適用されるかによって、対応の負担が大きく変わります。
複数SaaSを併用する場合の契約管理の注意点
1社が複数のSaaSを契約している場合、契約更新日・解約予告期限・料金プランがサービスごとにばらばらになり、管理が煩雑になりやすいという課題があります。担当者が異動・退職した際に契約情報の引き継ぎが漏れ、不要になったSaaSの自動更新に気づかず費用を払い続けてしまうケースは、複数SaaS運用企業でよく見られる失敗です。
この課題への対策としては、契約中のSaaS一覧(サービス名、契約金額、契約更新日、解約予告期限、担当者、社内での利用状況)を一覧表として管理し、定期的(半年から1年に一度程度)に棚卸しを行う運用が有効です。棚卸しの際は、実際にログインして使われているかどうかのアクセス状況もあわせて確認すると、契約はしているが誰も使っていない「シャドーIT化」したSaaSを見つけやすくなります。契約書・利用規約・SLAの原本やPDFも、契約一覧と紐づけて一元的に保管しておくと、トラブル発生時や監査対応の際にすぐ参照できる状態を保てます。
規模別チェックリスト
個人事業主は解約条項と料金変更、中小企業はSLAと免責条項、中堅から大企業の企業は海外SaaS特有の準拠法・データ移転を重点的に確認するという傾向があります。自社の規模に応じて、優先的に確認すべき項目を絞り込むことが実践的です。
SaaS契約でよくある失敗パターン3つ
利用規約を読まずに同意する、自動更新の条件を確認しない、SLAと免責条項を別々に見て責任範囲を誤解するという3つが、SaaS契約でよく見られる失敗の典型です。
失敗パターン1:利用規約を読まずに同意する。定型約款の仕組みを理解せず同意し、後から不利な条項に気づくケースです。契約前に4文書セットを確認することが回避策になります。
失敗パターン2:自動更新の条件を確認しない。解約予告期間を過ぎて契約が延長され、想定外の費用が発生するケースです。解約条項を事前に確認することが回避策になります。
失敗パターン3:SLAと免責条項を別々に見て責任範囲を誤解する。稼働率保証だけを見て安心し、実際の責任範囲を見誤るケースです。両者を照らし合わせて確認することが回避策になります。
契約終了時のデータ返却・削除条項の確認ポイント
契約が終了・解約された後、自社データがどのような形式で返却され、SaaS事業者側のサーバーからいつ削除されるかを定めた条項の確認も、契約前に済ませておきたい重要な項目です。利用規約やデータ取扱規程に、データ返却の可否、返却する場合のファイル形式(CSVやAPI経由でのエクスポートが可能か)、返却対応にかかる期間、返却が有償か無償か、といった記載があるかを確認します。この条項が曖昧なサービスでは、解約を決めた後になって「データを取り出せない」「取り出せても社内システムで使えない形式でしか出力されない」という事態に直面し、結果的に解約を先延ばしにせざるを得ないケースがあります。
また、削除のタイミングについても注意が必要です。個人情報保護法上、委託先(SaaS事業者)に保管させていたデータであっても、委託元である自社には利用目的の達成後にデータを適切に消去させる責任が及ぶとされています。契約書やデータ取扱規程に、解約後何日以内にデータが完全に削除されるか、削除完了の証明(削除証明書の発行など)を受けられるかが明記されているかを確認しておくと、監査対応や取引先への説明が必要になった際にも根拠を示しやすくなります。バックアップデータについても、本番環境とは別のタイミングで削除される場合があるため、バックアップの取り扱いまで条項に含まれているかをあわせて確認しておくと安心です。
ベンダーロックインとサービス終了リスクへの備え
特定のSaaSに業務プロセスを深く組み込んでしまうと、他サービスへの乗り換えコストが極めて高くなる「ベンダーロックイン」の状態に陥りやすく、契約時点からこのリスクを想定しておくことが重要です。API連携や独自フォーマットでの運用を前提にシステムを構築した後で乗り換えを検討すると、データ移行だけでなく、周辺システムの改修や従業員の再教育まで含めた大掛かりな作業が必要になり、結果として不利な条件でも契約を継続せざるを得なくなることがあります。契約前の段階で、標準的なデータ形式でのエクスポート機能があるか、他の主要サービスへの移行実績や連携機能が公開されているかを確認しておくと、将来の選択肢を狭めずに済みます。
もう一つ見落とされがちなのが、SaaS事業者自体の事業継続性です。SaaS事業者が経営難やM&Aによってサービスを終了する、あるいは提供内容を大きく変更するケースは実際に発生しています。利用規約に、サービス終了時の予告期間(一般的には数か月程度の猶予が設けられることが多いものの、事業者によって差があります)や、終了時のデータ移行支援の有無が明記されているかを確認しておくことが望まれます。特に基幹業務に近い領域でSaaSを利用する場合は、事業者の資本関係や運営会社の財務状況を契約前に調べておく、複数の候補サービスを比較検討して代替手段を把握しておくといった備えが、事業継続の観点から有効です。
契約確認の社内体制づくり
SaaS契約の確認を特定の担当者や部署だけに任せきりにせず、情報システム部門・法務部門・実際に利用する現場部門が役割を分担して確認する体制を整えておくことが、見落としを防ぐうえで実務的に有効です。現場部門は業務要件や利用シーンに照らして機能面を確認し、情報システム部門はセキュリティ関連条項やAPI連携・データ形式といった技術的な事項を確認し、法務部門は準拠法・裁判管轄・免責条項・損害賠償の上限額といった法的なリスクを確認する、という形で観点を分けると、一人の担当者がすべての専門領域をカバーしようとするより見落としが減ります。
小規模な企業で専任の法務担当者がいない場合は、契約金額や利用範囲に応じて確認の深さにメリハリをつける方法も考えられます。例えば、無料プランや小規模な単発利用のツールについては最低限の解約条項・データ取扱いの確認にとどめ、基幹業務に組み込む契約や、顧客の個人情報を扱う契約については、必要に応じて社外の専門家によるリーガルチェックを活用するなど、リスクの大きさに応じて確認の手間を配分する考え方です。契約の締結権限を持つ担当者を明確にしておき、口頭やメールのやり取りだけで契約が進んでしまわないよう、社内の承認フローを整備しておくことも、契約後のトラブルを防ぐ土台になります。
無料トライアルからの移行時に見落としやすい条項
無料トライアルから有料プランへ移行する際は、トライアル期間中に確認した利用規約と、正式契約後に適用される利用規約が同一かどうかを改めて確認しておくことが重要です。トライアル用の簡易な規約と、正式契約用の詳細な規約が別に用意されている事業者もあり、正式契約時に初めて自動更新条件やデータ取扱いの詳細が追加される場合があります。トライアル終了と同時に自動的に有料プランへ切り替わる仕様のサービスもあるため、切り替えのタイミングと、切り替え前に解約の意思表示をする方法(管理画面上の操作か、事業者への連絡が必要かなど)を、トライアル申込み時点で確認しておくと、意図しない課金を避けやすくなります。
複数年契約・大口割引を提案された場合の注意点
複数年契約や大量ライセンス契約に対する割引を提案された場合、割引率だけで判断せず、中途解約時の違約金や返金の有無を必ず確認することが重要です。契約期間が長くなるほど、事業環境や社内の利用状況が変化した際に契約内容が実態と合わなくなるリスクも高まります。割引の大きさに惹かれて長期契約を結ぶ前に、契約途中でのプラン変更(利用人数の増減など)が可能かどうか、変更時に追加費用が発生するかどうかも、あわせて確認しておくと、契約後の運用の柔軟性を確保しやすくなります。
よくある質問(FAQ)
Q1. 契約書を個別に確認していなくても契約は有効ですか?
A. 改正民法の定型約款規定により、同意した約款がそのまま契約内容になるため有効です。
Q2. 見落としやすい条項は何ですか?
A. 自動更新条件や解約予告期間、免責条項が見落としやすい項目です。
Q3. 電子契約の扱いはどうなりますか?
A. 電子契約に関する法律に基づき、電子的な同意も契約として有効に扱われます。
Q4. SLAの補償範囲はどこまでですか?
A. 免責条項によって責任範囲が限定される場合があるため、両者を照らし合わせて確認する必要があります。
Q5. 海外SaaSで確認すべき項目は何ですか?
A. 準拠法、裁判管轄、個人データの国外移転の3点です。
Q6. 専門家への相談は必要ですか?
A. 契約条項が複雑な場合や海外SaaSの場合は、専門家に相談することで見落としを防ぎやすくなります。
まとめ|今日からできる3つのこと
- 4文書セットを契約前に確認する:利用規約を読まずに同意しません。
- 解約条項を事前に確認する:自動更新の条件を見落としません。
- SLAと免責条項を照らし合わせる:責任範囲を誤解しません。