1 2 下一页 在与SaaS供应商签订合同时,用户除了要关注系统功能外,还需要认真考虑服务级别协议、业务连续性、IT部门的重新定位以及企业的隐私保护等方面。
- 博文 译
你曾经从法律和业务的角度考虑过SaaS吗?通过使用SaaS解决方案,企业把部分IT外包出去,有些时候是外包了部分的业务流程。这个过程有一系列与法律和业务有关的问题需要考虑,包括服务级别协议、第三方担保、业务连续性、IT部门的重新定位以及企业的隐私保护等。
服务级别协议
定义一些服务的术语,然后与SaaS供应商约定公司对服务的要求似乎很正常。有时候,用户会把这些要求写到服务级别协议中,同时还会拟定违反服务级别协议后的惩罚性条款。然而,要和供应商就达不到服务级别协议时的惩罚性条款达成一致非常困难,因为这种赔偿对供应商来说是一种业务风险。
用户之所以这样做很大程度上是参考了外包服务合同。实际上,在SaaS合同的签订过程中参考大型外包合同中的违约条款规定并不合适,因为在大型外包合同中,合同涉及范围广、金额大,使得服务提供方容易接受违约的赔偿条款。而且,在这样的合同中通常也会有奖励性的条款以鼓励提供更好的服务。而反观SaaS合同,通常每个用户每月收费只有20~50美元,并没有充足的利润让供应商愿意接受赔偿性的条款。
一个比较现实的方法是对供应商过去的服务水平进行评估。同时,客户一定要有备用方案,这就是业务连续性计划。一旦服务达不到要求,可以马上迁移到一个新的供应商或者采用新的解决方案。
业务连续性
用户通常会要求让SaaS供应商达到自己的业务连续性要求。事实上这并不够。用户还应该做好另外的业务连续性计划,在必要的时候转移到其他的SaaS供应商,尽管这时的准备工作并不像SaaS供应商倒闭时用户向其他SaaS供应商迁移时那么多。
因为所有的企业都要规划自己的产品线,对企业来说,退出市场与进入市场同样重要。实际上,从市场的角度来说,退出市场的产品也许根本就不是不成功的产品,也许只是没有达到利润要求,或者不符合企业的战略规划。
这就意味着,用户应该有所准备,如果需要,可以选择其他供应商或者自己部署应用; 也就是说,用户还要选定第二家候选供应商。这时并不要求它提供全部的功能,只是一旦首选的供应商提供的服务出现问题,它可以让你的业务继续运行下去。这里还有非常重要的一点是,用户一定要认真地执行备份计划,确保企业自己的数据得以保存下来,而且是独立于SaaS供应商、由用户自己完成的。
隐私的保护
确保内容的保密以及保证内容不被SaaS运营商滥用非常重要。不幸的是,很多时候要做到这一点并不容易,因为有些SaaS运营商的商业模式依赖于广告,如果用户要使用这一类运营商的SaaS服务,之前必须认真对此进行评估。
Google是最为我们所熟知的这样一家互联网企业,它把全世界的内容都收集起来,以一种非常容易的方式供人们访问。但是,人们不应该忽视的是,它的商业模式是基于Google能收集和阅读有关我们的内容这个前提的。Google Docs的使用许可协议(第11条)非常清楚地说明这个问题: 通过服务提交、发布或展示内容,则表明你授予Google在全球范围内复制、改编、修改、翻译、出版、公开演出、公开展示和分发这些内容的永久、不可撤销、无版税、非专有的许可。
|