概要
本「サービス別利用規約の補足」は、以下に記載される該当するサービスの利用に適用される追加の利用規約を定めたものです。特に断りがない限り、本規約において定義されていない大文字の用語は、「クラウド利用規約」において定義された意味を有するものとします。
1. OpenText Core Endpoint Protection(「EP」)(旧称:Webroot Business Endpoint Protection(「WEP」))、 OpenText Core DNS Protection(「DNSP」)(旧称:Webroot DNS Protection)、および OpenText Core Security Awareness Training(「SAT」)(旧称:Webroot Security Awareness Training)。
EP、DNSP、およびSATのご購入およびご利用には、以下の追加利用規約が適用されます:
1.1 EPに関しては、月額利用量ベースのサブスクリプションにおける超過利用または利用量は、請求期間内のいかなる時点においても、エンドユーザーがEPサービスを利用または導入した、物理的または仮想的な単一のサポート対象デスクトップ、サーバー、またはモバイルデバイスの台数に基づいて算出されるものとします。
1.2 DNSPに関しては、超過利用、または月単位の利用量ベースのサブスクリプションに基づく利用量は、DNSPエージェントソフトウェアがインストールされている、物理的または仮想的な単一のサポート対象デスクトップ、サーバー、 またはモバイル端末(物理的か仮想的かを問わず)の台数に基づき算出されます。ただし、当該端末にはDNSPエージェントソフトウェアがインストールされており、かつ当該エージェントが(a) OTのシステムで有効化されており、かつ直前の請求期間の最終日時点で無効化されていないもの、または(b) 当該請求期間中にOTのシステムで有効化されたものであることが条件となります。DNSPエージェントソフトウェアがインストールされていない場合、OTはエンドユーザーからの外部IPアドレスを経由するすべてのDNSリクエストまたはクエリ(以下、それぞれ「リクエスト」といいます)を特定し、リクエストの数を30で割って、30日間の平均値を算出します。30日間の平均値は、エンドユーザー1人あたりの1日あたりのリクエスト平均数(OTによって測定・定義されたもの)でさらに割り算されます。その結果得られた数値(最も近い整数に切り上げられたもの)が、当該請求期間の利用量として算入されます。
1.3 SATに関しては、利用超過分、または月単位の利用量ベースのサブスクリプション契約に基づく利用量は、請求期間内の任意の時点でSATサービスにアップロードされ、利用されたユニークなメールアドレスの数に基づいて算出されるものとします。
2. OpenText Core Email Message Privacy(旧称:Webroot Email Message Privacy および Zix Email Message Privacy)。
お客様のコンテンツに関するデータ保持設定は、サポートリクエストを通じてお客様ご自身で設定していただく必要があります。いかなる場合においても、お客様のコンテンツは4年を超えて保持されることはありません。
3. OpenText Core Email Threat Protection(旧称:Webroot Email Threat Protection Service および Zix Email Threat Protection)。
本サービスでは、受信メッセージは1時間あたり最大3,600件、送信メッセージは1分あたり最大30件、またはユーザー1人あたり1日最大10,000件までフィルタリングされます。OTは、この割り当て量に合わせるため、お客様のメール通信量を制限する場合があります。OTは、何らかの措置が講じられた場合、または講じられる予定がある場合には、お客様に通知するよう、商業的に合理的な努力を尽くします。
4. OpenText Core Email Encryption(旧称:Webroot Advanced Email Encryption および Zix Email Encryption)。
書面による別段の合意がない限り、本サービスは、アプリケーションによって生成された(一括送信の)電子メールの暗号化に使用してはなりません。また、OTは、送信されるすべての暗号化メッセージに短いメッセージを表示する権利を留保します。
5. OpenText™ Cloud Disaster Recovery サービス(「CDR サービス」)。
CDRサービスは、クラウドベースのマネージドサービスであり、これにより(a)お客様のIT運用の継続的なAvailability、および(b)災害(以下に定義する)発生後の、クラウド上のミッションクリティカルなアプリケーション、サーバー、およびデータの復旧が可能となります。
5.1 履行。
a. OTは、注文書に記載されたとおり、お客様にDisaster Recovery計画(以下「DR計画」といいます)を提供いたします。注文書およびDR計画書には、ご契約いただいたサービスレベル(例:1時間復旧、24時間復旧、48時間復旧)、 お支払いいただく料金、CDRサービスの対象となる機器(「対象機器」)、および対象機器が設置されている施設(「対象サイト」)を明記いたします。OTは、対象サイトにおいて設定され、DR計画に記載されている対象機器に関連してのみ、CDRサービスを提供いたします。DR計画に記載されていない機器や装置、あるいはDR計画に従って正確に記述および/または構成されていない機器や装置は、CDRサービスの対象外となります。DR計画書に記載された対象機器および/または構成が、注文書類に記載された対象機器および構成と異なる場合、かつOTがCDRサービスの提供に多大なリソースを費やす必要があるときは、OTは、DR計画書に従って提供されるCDRサービスを正確に反映した修正注文書類へのご署名をお客様にお願いいたします。
b. お客様が、(i) 対象サイトにおける本番環境において、対象機器を本来のコンピュータ処理および関連する業務遂行の目的で使用できなくなった場合(以下「災害」といいます)、かつ (ii) 当時有効なOTの手順に従い、当該災害についてOTに通知した場合、 その場合、OTは、本契約の条項に従い、DR計画に記載されているとおり、対象サイトにおける対象機器の機能を再現したOTがホストする環境(以下「複製環境」といいます)へのリモートアクセス、および当該複製環境にホストされているお客様のコンテンツを提供いたします。OTは、お客様が、対象サイトにおける本番環境で対象機器を再び使用できるようになったこと、および災害が終息したことを、電子メールにてOTに通知されるまで、複製環境の運用を継続いたします(「対象サイトの復旧」)。
5.2 災害の宣言を行う権限が与えられた者。 災害の宣言は、各注文書、DR計画において貴社により権限を付与された者、または貴社が書面で指定した者に限り行うことができます。OT宛てに書面による通知を行うことで、指定された担当者を変更することができます。
5.3 災害関連費用。 CDRサービスの月額料金に加え、適用される注文書に記載されている通り、災害が発生した場合には、お客様は、その時点で有効な災害対応の追加料金をお支払いいただくことになります。これには、災害宣言ごとにサーバーごとに課される料金が含まれます。
5.4 ご提出いただく資料。 お客様は、本契約により、OTに対し、CDRサービスの提供に必要な範囲に限り、OTが複製環境(以下「複製環境」といいます)を構築および維持するために必要なソフトウェア、アプリケーション、およびお客様のコンテンツ(以下「お客様の資料」といいます)を複製および使用する、非独占的、全世界的、ロイヤリティフリーの権利およびライセンスを付与するものとします。お客様は、以下の事項を表明し、保証するものとします。(a) お客様には、前述のライセンスを付与するために必要なすべての権利を有していること、および (b) OTによるお客様の素材の複製および使用が、知的財産権および/またはプライバシー権を含む、いかなる第三者の権利も侵害しないこと。お客様は、(i) お客様の素材の使用に関連する、または (ii) お客様の素材が第三者の知的財産権を侵害しているという第三者からの主張に起因する、あらゆる請求、損害、損失、および費用について、OT を補償し、防御し、かつ免責するものとします。
5.5 お客様の義務。
a. 総則。 以下の事項を遵守しなければなりません:
i. お客様の対象機器または対象施設に変更が生じた場合は、合理的に実行可能な限り速やかにOTに通知し、それに応じてポータル情報を更新してください。対象機器または対象サイトへの変更には、サーバーの追加やサーバーの変更などが含まれますが、これらに限定されません。
ii. お客様が選択し、該当する注文書類に記載されたサービスレベルが、災害発生時においても、お客様の情報処理活動を継続するための要件を満たすのに十分であるかどうかを判断すること;
iii. OTのポリシーおよび手順を遵守すること。これには、災害の宣言および対象サイトの復旧確認に関するポリシーも含まれます。
iv. DR計画に定められている、または当事者間で別途合意された、CDRサービスに関連する義務を履行すること;
v. 対象設備を、運用要件に従って対象施設において維持管理すること。また、対象設備が第三者の設備である場合は、当該第三者の設備メーカーの要件に従って維持管理すること;
vi. CDRサービスの開始前、対象機器のオペレーティングシステムがアップグレードされるたびに、またOTから別途要請があった場合には、OTに対し、SAVSYSテープ、またはIBM環境でCDRサービスが利用される場合はSAVSYS光ディスクを提供してください;
vii. インターネットプロトコルセキュリティ(「IPsec」)トンネルが必要な場合は、トンネル上のトラフィックを作成および監視します(OTはIPsecトンネルの終端先のみを提供します);
viii.IPsecトンネルの確立のために、Ciscoがサポートするサイトエッジデバイスを用意してください。
ix. ドメインコントローラーの状態および健全性を維持・監視すること;
x. 下記第5.5(b)項に規定されているとおり、Disaster Recoveryテストを実施すること;および
xi. サービスドキュメントに従い、複製環境においてお客様の資料のサポートおよび保守を行い、CDRサービスに関連して、1時間のサービスレベルで複製環境内にドメインコントローラーを構築・維持管理いたします。
b. テスト。 DR計画およびその時点で有効なCDRの方針および手順(以下「CDR方針」といいます)に従い、お客様はDisaster Recoveryテスト(以下「CDRテスト」といいます)を実施していただきます。CDRテストの実施に際しては、お客様はOTに対し、暗号化キーおよびマシンのRecoverのためにオペレーティングシステムにアクセスするために必要なアカウント(ローカル管理者、ドメイン管理者、root(またはsudo)、あるいはQSECOFRなど)を提供していただく必要があります。お客様は、サードパーティ製ソフトウェアのすべての設定について、当該サードパーティベンダーの仕様に従い、引き続き責任を負うものとします。ご購入後、妥当な期間内に、OTの指示に従ってCDRテストを受けていただきます。DR計画で定義されているとおり、お客様の実際のサーバー、サーバーアプリケーションセット、およびサーバー台数を用いて、CDRテストを実施いたします。OTは、CDRテストを実施するために、お客様に対し複製環境へのアクセス権を提供いたします。ただし、これは、適用される注文書に記載されている、お客様が購入されたCDRサービスのレベルに基づき許可されているテスト回数に準拠するものとします。追加のCDR試験が必要な場合は、OTのその時点の料金に基づき、複製環境をご利用いただける場合がございます。CDRテストの日程については、OTに対し、少なくとも60日前に書面で通知し、CDRポリシーに従って設定していただきます。「複製環境」の利用については、災害発生が報告されているお客様を優先させていただきます。したがって、OTはCDR試験の日程を変更する権利を留保いたします。CDRテストの実施中に、OTがDR計画に実質的に準拠した形で複製環境(以下「CDRテスト対象」といいます)を起動・運用できない場合、OTはトラブルシューティングを行い、CDRテストを再実施する権利を留保します。OTが合理的な努力を尽くしたにもかかわらずCDRテスト目標を達成できない場合、いずれの当事者もCDRサービス(および注文書類の該当部分)を解約することができ、OTは、お客様に対する唯一かつ排他的な救済措置として、前払い済みで未使用の料金をお客様に返金いたします。第5.5条(b)項に基づく各当事者の解約権は、CDRテストの失敗から45日以内に、CDRサービスの解約の意思を記載した書面による通知をもって行使されなければなりません。そうしない場合、当該解約権は放棄されたものとみなされます。
c. 災害。 お客様が災害を宣言した日から、対象サイトの復旧日(“Disaster Recovery Period”)までの間のいかなる時点においても、お客様は以下の措置を講じなければなりません:
i. 本契約に定められた支援を提供し、その他本契約に定められた義務を履行すること;
ii. すべてのCDRポリシーを遵守すること。これには、複製環境を有効化するために必要に応じてOT暗号化キーを提供することが含まれます。
iii. すべての外部IPアドレスおよびエイリアスを、複製環境に関連付けられたIPアドレスにリダイレクトしてください。
iv. 複製環境の稼働および運用に必要な機器、ソフトウェア、作業スペース、備品、人員、および/または通信サービス(DR計画に具体的に記載されていないものを含みます)を提供すること;
v. 「Duplicate Environment」にアクセスし、利用するために、ノートパソコンなどのご自身の機器をご用意ください。
vi. 複製環境においてRecover対象となる業務アプリケーションのRecover、サポート、および保守に必要な適切なスキルと知識を提供すること;
vii. 対象サイトの復旧を図ることを目的として、対象サイトにある対象機器へのアプリケーションのインストールに真摯に取り組むこと;
viii. サードパーティ製ソフトウェアのすべての設定について、当該ベンダーの仕様に従って責任を負うこと;および
ix. マシンのRecoverのために、オペレーティングシステムにアクセスするために必要なアカウント(ローカル管理者、ドメイン管理者、root、(sudo)、またはQSECOFRなど)をご用意ください。
d. 救済措置。 お客様は、OTによる本「サービス別条件付録」の第5条に対する重大な違反に対する唯一かつ排他的な救済措置として、以下の措置を講じることができます:(i) 5日前の事前通知をもって本契約を解除すること; および(ii)災害の直前の3(3)ヶ月間にOTに支払われた料金に相当する返金を受けることができます。本救済措置は、(i) お客様による本契約に基づく義務の違反、またはOTの合理的な支配の及ばないその他の事由、(ii) お客様自身による災害宣言、テスト、またはフェイルオーバー、あるいは (iii) Disaster Recovery期間外の期間については、適用されません。
6. OpenText Core Business Communication Archive(旧称:Carbonite Information Archiving Services、Zix Information Archiving Services、およびErado Compliance Platform)(以下、総称して「アーカイブサービス」といいます)。
6.1 定義。
a. 定義用語。 本「サービス別条件付則」の第6条において、以下の用語は次のように定義されるものとします:
「第三者情報源」とは、アーカイブサービスがお客様のデータを受け取る情報源を意味し、これには、以下を含むがこれらに限定されない第三者の:(i) サービス;(ii) ソフトウェア;(iii) プラットフォーム;(iv) アプリケーション; (v) ウェブサイト;(vi) ソーシャルメディアサイト;(vii) 通信事業者;および (viii) API。
「第三者による制約」とは、OTの管理の及ばない範囲にある制約のうち、アーカイブサービスによる情報の取得、アーカイブ、および/または転送の能力に影響を及ぼす可能性のあるものを指します。これには、地方、州、または連邦の法律に加え、以下の第三者による制約が含まれますが、これらに限定されません:(i) ウェブサイトのポリシー、プライバシー設定、およびデータ暗号化; (ii) 第三者のウェブサイトのアプリケーション・プログラミング・インターフェース(API)による制限;(iii) 第三者データの取得に関するウェブサイトの制限;(iv) ウェブサイトのデータ保存またはアクセスに関する障害;(v) パスワードやその他のセキュリティ対策などのアクセス制御;(vi) ウェブサイトの検出;および(vii) 非標準的なウェブサイトのプログラミング。
6.2 ウェブサイトのコンテンツの取得およびアーカイブ。OTは、お客様が一般に公開している第三者のウェブサイト上のコンテンツを収集・アーカイブするために、商業的に合理的な努力を払います。OTによる当該データの取得を完了する責任は、本契約に記載された条件および免責事項に従うものとします。制限事項(本「サービス別利用規約補足」に規定される第三者に関する制限事項を含みますが、これに限定されず、また、当該制限事項は随時更新される場合があります)に従い、OTは、お客様から提供された固有のウェブサイトアドレス(例:https://www.domain.com)に対し、アーカイブサービスをお客様に提供することに同意いたします。このようなウェブサイトのキャプチャは、第3レベルまたは外部のウェブサイト(例:https://sub.domain.com)については提供されません。
6.3 第三者のプラットフォームおよびウェブサイト。 アーカイブサービスは、第三者からお客様のデータを受け取ります。第三者情報源は、OTによって提供、管理、または提供されるものではなく、OTは、第三者情報源がOTに対して、またはOTのために、データをどのように送信、アクセス、処理、保存、利用、または提供するかについて、一切の責任を負いません。お客様は、OTが第三者情報源からの情報を取得、保存、および/または転送する能力が、第三者の制限によって制約を受けることをご承知おきください。OTは、これらの第三者による制限に起因して、第三者情報源上の通信やデータを取得できなかった場合、いかなる義務も責任も負わないものとします。前項にかかわらず、第三者の情報源が、当該電子データまたは通信の取得、アーカイブ、および/または転送を目的としてOTへのアクセスを拒否した場合、OTは、当該第三者の制限に準拠するよう、アーカイブサービスを修正するために合理的な努力を払うものとします。適用される第三者による制限には、以下に限定されませんが、以下の条件が含まれる場合があります:
YouTubeの利用規約: https://www.youtube.com/t/terms
Google サービスのプライバシーに関する情報: https://policies.google.com/privacy?hl=en-GB
https://security.google.com/settings/security/permissions
Facebookの利用規約: https://developers.facebook.com/terms
LinkedInの利用規約: https://www.linkedin.com/legal/l/api-terms-of-use
アーカイブサービスへの取り込みを目的として、リムーバブルメディアに保存されたお客様のコンテンツをOTへお送りいただく場合、取り込み手数料が発生する場合がございます。
6.4 データの保存。 お客様は、適用される法令、第三者の電子メールサービスの利用規約、およびお客様自身の社内保存要件に従って、アーカイブサービスをご利用いただく責任を負います。お客様のコンテンツを保持し続けるためには、アーカイブサービスの契約期間が満了した後、契約期間の終了時(またはそれより前に契約が終了した場合はその時点)に、追加料金を支払ってデータ保持期間の延長をご購入いただく必要があります。アーカイブサービスをご利用いただくと、アーカイブされた情報をダウンロードすることができます。また、別途注文書にご署名いただくことで、追加料金にて専門的なデータエクスポートサービスをご利用いただける場合があります。
6.5 FINRA/SECによる記録保存義務。 本契約は、SEC規則17a-3および17a-4に基づきお客様が負う可能性のある適用される責任を免除するものではありません。お客様が、記録の保存の一部または全部についてアーカイブサービスの利用を中止することを選択された場合、帳簿および記録の維持・保存の義務はお客様に戻ります。また、お客様の記録を別の記録管理サービスに移管するためには、OTに対して書面による指示をご提出いただく必要があります。
6.6 お客様の義務。 アーカイブサービスに関するお客様のその他の義務にかかわらず、お客様は以下の事項についても責任を負うものとします。(i) 業界標準および適用される法令・規制に従うことを含みますが、これに限定されず、お客様のコンテンツをアーカイブサービスに送信するために、該当するサードパーティのプラットフォームまたはシステムを設定すること、(ii) OTが問題を調査・解決するための支援を提供すること、 (iii) 適用法令および「第三者による制限事項」に従い、各エンドユーザーから必要な同意を取得すること、ならびに (iv) アーカイブサービスに接続している、またはアーカイブサービスを利用しているユーザーもしくはシステムの安定性、サービス、またはセキュリティを損なうおそれのある問題を、OTがアーカイブサービスを提供できるよう、直ちにOTに報告すること。
7. OpenText Core Cloud-to-Cloud Backup(旧称:Carbonite Cloud-to-Cloud Backup Services、別名:CloudAlly SaaS Data Protection Platform)(以下、「Cloud-to-Cloud Backup Services」といいます)。
7.1 データへのアクセス。 Other than for the purposes of performing the Cloud-to-Cloud Backup Services, or for other services performed with Your consent, and subject to applicable law, OT will not access Your Content without Your permission, and Your Content will be decrypted only per Your authorization when You view, index, virus scan, export or restore such data.OTは、OTの単独の裁量により、OTが定める濫用または過度な利用に対して制限を課す権利を留保します。OTは、将来、妥当な保存期間の上限を設定する可能性があります。Cloud-to-Cloud Backup Servicesの契約が終了した場合、OTは、お客様からご提供いただいたメールアドレス宛てに、当該契約終了の通知を送付するよう、商業上合理的な努力を払います。その通知において、Cloud-to-Cloud Backup Servicesへのアクセスが停止されること、およびお客様のコンテンツは7日後に復元不能な状態で削除されることをお知らせいたします。お客様が当該メールを受信できなかった場合、またはメールの内容に従って行動しなかった場合、あるいは当該期間経過後にお客様のコンテンツが削除された場合、OTは一切の責任を負いません。
7.2 OTのデフォルトのストレージプロバイダ。The OT Default Storage Provider (as defined below) for the Cloud-to-Cloud Backup Services is Amazon S3 Storage. Amazon S3 ストレージの現在の利用規約は、https://aws.amazon.com/agreement/ でご確認いただけます。
7.3 コンテンツ保存リージョン。Availabilityに応じて、Cloud-to-Cloud Backupサービスの設定時、またはOTのデフォルトストレージプロバイダーが提供する管理設定を通じて、お客様のコンテンツを保存する地域を選択することができます。お客様のコンテンツは、適用される法令や法的手続きを遵守するために必要な場合、またはOTデフォルトストレージプロバイダーが当該特定の地域での提供を終了した場合を除き、お客様の事前の同意なしに、お客様が指定した地域外へ移転されることはありません。お客様は、ご自身の法的、規制上、および事業上の要件を満たす地域を選択する責任を単独で負うものとし、これに関連する一切の責任についてOTを免責するものとします。
8. OpenText Server Backup – パブリッククラウド(「OTSB-PC」)
8.1 サブスクリプションの種類。 OTSB-PCは、2つの異なるサブスクリプションモデルを通じてご利用いただけます:(i) 「Bring Your Own Cloud(BYOC)」および「OT Hosted(OT Hosted)」です。
8.2 データへのアクセス。 OTSB-PCサービスの提供、またはお客様の同意を得て提供されるその他のサービスの目的以外では、適用される法令に従うことを条件として、OTはお客様の許可なくお客様のコンテンツにアクセスすることはありません。また、お客様のコンテンツは、お客様が当該データを閲覧、インデックス作成、ウイルススキャン、エクスポート、または復元する際、お客様の承認があった場合にのみ復号化されます。OTは今後、利用に関する妥当な制限を設ける可能性があります。OTSB-PCサービスの提供が終了した場合、OTは、合理的な商業上の努力を払って、当該終了についてお客様に通知し、OTSB-PCサービスへのアクセスが停止されること、およびお客様のコンテンツは30日後に復元不能な状態で削除されることをお知らせいたします。お客様が該当する通知を受け取れなかった場合、または該当する通知に従って行動しなかった場合、あるいは当該期間経過後にお客様のコンテンツが削除された場合、OTは一切の責任を負いません。
8.3 定義.
「バックアップユニット(Backup Unit)」または「BU」とは、(i) 標準保存期間で保護される10ギガバイト(「GB」)のデータ、および (ii) カスタム保存期間で保護される7 GBのデータを指します。
「デバイス」とは、エンドユーザーがOTSB-PCサービスを利用または導入した、物理的か仮想的かを問わず、お客様が所有するサポート対象の個別のデスクトップまたはサーバーデバイスの各々を指します。
「オンライン」とは、請求期間中のいずれかの時点で、OTSB-PCサービスへの接続に成功した端末を意味します。
「保護対象データのサイズ」とは、各デバイスのバックアップに含まれるお客様のデータを指し、毎日以下のいずれかとして算出されます: (i) 当該デバイスがバックアップを実行する場合、そのデバイスの各日の最終バックアップに含まれるデータのGB数、または (ii) 当該デバイスがバックアップを実行しないものの、OTSB-PC OTホスティングサービス内にリカバリポイントを保持している場合、各デバイスの最新のバックアップに含まれるお客様のデータのサイズ。
8.4 保存期間。 OTSB-PCサービスでは、2種類のデータ保存期間(以下、それぞれ「保存期間」といいます)が利用可能です: (i) 最大1年間(以下「標準保存期間」といいます)の標準保存期間、および (ii) 最大7年間(以下 「カスタム保存期間」といいます)のカスタム保存期間です 。
8.5 適正利用。 OTは、OTの単独の裁量により、OTが定める濫用または過度な利用に対して制限を課す権利を留保します。
8.6 OTSB-PC OT ホスト型サービス。
a. 月間の保護対象データ容量。OTSB-PC OT ホスト型サービスに関しては、月間の保護対象データサイズは、同一の保存期間を持つすべてのデバイスにおける日ごとの保護対象データサイズの合計を、当該月の請求期間の日数で割った値として算出されるものとします。利用開始初日にデバイスに割り当てられた保持期間が記録されます。請求期間中にデバイスの保持期間が変更された場合、変更日以降は新しい保持期間に基づき利用状況が報告され、変更前の期間については従来の保持期間に基づき報告されます。
b. 月間利用状況。OTSB-PC OT ホスト型サービスの場合、月額請求の対象となる利用量は BU で測定され、各保存期間ごとに以下の計算式によって算出されます:[月間の保護対象データサイズ] ÷ 1 BU = 保存期間ごとの合計 BU 数。その後、最も近い整数に四捨五入されます。複数の拠点を持つコンソールの場合、利用状況はすべての拠点で集計されます。
c. 使用量の計算例:あくまで参考用です。
- 例 1:標準的な保持期間を採用した単一デバイス
- o 標準保存期間を適用する1台のデバイス
- o 保護対象データのサイズ:(i) 1~14日目:1日あたり2048 GB;(ii) 15~21日目:1日あたり1024 GB;および (iii) 22~30日目: 新しいバックアップは実行されませんが、リカバリポイントは保持されます(したがって、保護対象データのサイズは1024 GBのままとなります)
- 月間の保護対象データ容量:[(2048 × 14) + (1024 × 7) + (1024 × 9)] ÷ 30 = 1501.87 GB
- 月間使用量:1501.87 GB ÷ 10 GB = 150.187 BU(151 BU に四捨五入)
- 例 2:同一サイト内で標準保持期間とカスタム保持期間を使用するデバイス
- 1つの拠点に2台の別々のデバイスがあります。デバイス1は「標準保持期間」を使用し、デバイス2は「顧客保持期間」を使用しています。
- 保護対象データのサイズ
- デバイス #1 = 例 1 の計算式を使用してください
- デバイス #2 = 1~30日目:1日あたり1024 GB
- 月間の保護対象データ容量
- デバイス #1 = 例 1 の計算式を使用してください
- デバイス #2 = (1024 × 30) ÷ 30 = 1024 GB
- 月間利用状況
- デバイス #1 = 丸める前に例 1 の計算を使用してください
- デバイス #2 = 1024 ÷ 7 = 146.2857 BU
- 合計 = 150.187 + 146.2857 = 296.4727 BU(297 BU に四捨五入)
d. OTのデフォルトのストレージプロバイダー。OTSB-PC OT ホスト型サービスにおける現在の OT デフォルト・ストレージ・プロバイダー(以下に定義)は、Amazon S3 ストレージです。Amazon S3 ストレージの現在の利用規約は、https://aws.amazon.com/agreement/ でご確認いただけます。
e. コンテンツ保存リージョン。OTSB-PC OT ホステッドサービスの設定の一環として、お客様のコンテンツが保存される地域を指定することができます。OTは、OTのデフォルトのクラウドストレージプロバイダーからOTに提供されている地域に基づき、お客様のコンテンツを保存する地域を選択する際、お客様からご指定いただいた地域に対応できるよう、商業的に合理的な努力を尽くします。
8.7 OTSB-PC BYOCサービス。
a. 使用方法。 OTSB-PC BYOCに関しては、利用量は、該当する請求期間中のいかなる時点においても、オンライン状態のデバイスの最大数に基づいて算出されます。登録されたままですが、請求期間全体を通じてオフラインの状態にある端末は、利用実績には算入されません。
b. お客様のクラウドストレージプロバイダー。「BYOC」の契約タイプを選択された場合、OTSB-PCサービスは、お客様のクラウドストレージプロバイダー(以下に定義されるもの)を利用して提供され、本「サービス別条件付加条項」の第9.1条に定める条件が適用されます。
9. サードパーティのクラウドストレージプロバイダー。
お客様は、特定のサービスにおける不可欠な機能が、第三者のクラウドストレージプロバイダーを通じて提供されていることをご承知おきください。
9.1 クラウドストレージプロバイダー。 お客様がご自身のクラウドストレージプロバイダー(「お客様のクラウドストレージプロバイダー」)の利用を選択された場合、お客様は、OTが、お客様のクラウドストレージプロバイダーが提供するサービスの完全性、信頼性、セキュリティ、品質、お客様のシステムとの互換性、およびAvailability、ならびに当該サービスおよび/またはお客様のコンテンツに対する影響について、いかなる保証も行うことはできず、また、これらに関する一切の責任を免責されることを了承するものとします。したがって、お客様は、お客様のクラウドストレージプロバイダーに関連する本サービスの障害またはAvailabilityに関して、OTに対し一切の責任を免除するものとします。
お客様は、お客様のクラウドストレージプロバイダーが提供するサービスの利用およびアクセス、ならびにお客様による当該サービスの利用に関連するすべての法的権利および救済措置が、お客様とお客様のクラウドストレージプロバイダーとの間で締結された適用される利用規約(「お客様のクラウドストレージプロバイダーとのEULA」)に準拠することを承認するものとします。また、お客様は、お客様による当該EULAの違反に起因して生じるいかなる請求についても、OTを補償するものとします。
9.2 デフォルトのストレージプロバイダ。 お客様がご自身のクラウドストレージプロバイダーの利用を希望されない場合、OTは、本「サービス固有の条件に関する付則」に規定されるデフォルトのクラウドストレージプロバイダー(以下「デフォルトのストレージプロバイダー」といいます)を、該当する場合に選択いたします。お客様は、デフォルトストレージプロバイダーが提供するサービスの利用およびアクセスが、本契約ならびに、エンドユーザーに合理的に適用される(以下に限定されない)利用規定およびプライバシーポリシー(以下「デフォルトストレージプロバイダーEULA」といいます)を含む、デフォルトストレージプロバイダーの適用される利用規約に準拠することを承認するものとします(すなわち、 エンドユーザーによるデフォルトストレージプロバイダーのサービスの適切な利用方法)を含みますが、これらに限定されません)に準拠することを認め、これに従うことに同意するものとします。したがって、お客様は、デフォルトのストレージプロバイダーのEULAに対するお客様の違反に起因するいかなる請求についても、OTを補償するものとします。また、かかる違反があった場合、OTは、本サービスまたはその一部(お客様によるデフォルトのストレージプロバイダーのサービスへのアクセスを含みますが、これに限定されません)を直ちに停止または終了する権利を有します。
お客様のコンテンツは、デフォルトのストレージプロバイダーにより、お客様が本契約により遵守することに同意する「デフォルトのストレージプロバイダー利用許諾契約書(EULA)」に従って、保存および取り扱われます。また、お客様は、デフォルトのストレージプロバイダーに対していかなる権利および救済措置も有さないこと、ならびにこれに関連するすべての請求はOTに対して行われるべきものであり、かつ本契約および本サービス固有の条件付則の規定のみに従うものであることを認めるものとします。
10. OpenText Core エンドポイント検出・対応(「EDR」)および OpenText Core マネージド検出・対応(「MDR」)サービス。
10.1 定義。本「サービス固有の条件に関する付則」の第10条において、以下に列挙する用語は、次のように定義されるものとします:
"「クラウドプラットフォーム」とは、サポート対象のクラウドサービス(例:Microsoft Office 365 や Google Workspace)や、クラウドコンピューティングインフラ(例:(Amazon Web Services、Google Cloud Compute、またはMicrosoft Azure)。
「通信チャネル」とは、MDRサービスの提供に関連して、OTとお客様との間で連絡を取り合うための、電子メールまたはリアルタイムメッセージング機能を指します。
「コンプライアンス・ストレージ」とは、以下のサービスを提供するものを指します。(i)EDRおよび/またはMDRの下で保存されているお客様のデータの保存期間を延長すること、および(ii)お客様のSyslogデータを保存すること。
"「エンドポイント・エージェント」とは、エンドポイントに展開されるソフトウェアであり、(i) テレメトリを監視および収集し、(ii) 本サービスによる指示に従ってさまざまな是正措置を実行し、(iii) マルウェアのリアルタイム検出および防止を行うものを指します。
「エンドポイント」とは、本サービスに取り込まれるデータのソースとして設定され、かつお客様が所有またはリースしている以下の各機器を意味します:(i) ノートパソコン(物理的または仮想的)、(ii) デスクトップパソコン(物理的または仮想的)、および (iii) モバイル端末。
「サーバー」とは、本サービスに取り込まれるデータのソースとして設定され、お客様が所有またはリースしている物理サーバーまたは仮想サーバーのうち、以下の各々を指します。
「IT環境」とは、該当する注文書類に記載されたエンドポイント、ネットワーク、およびクラウドプラットフォームを意味します。
「ネットワーク」とは、お客様の企業のエッジファイアウォールまたはルーターの内側にあるプライベートネットワークを指します。
「リレー」とは、ネットワークに展開され、本サービスに取り込まれたデータを受信し、転送するソフトウェアツールを指します。
"「OTサービスマネージャー」とは、OT内の貴社の窓口担当者を指し、当該担当者は以下の要件を満たすものとします:(i) 本サービスのプロジェクト管理を担当すること;(ii) 貴社のリソースの特定および割り当てを含め、MDRサービスに関連するすべての決定をOTを代表して行う権限を有すること;(iii) 本契約の有効期間中、貴社の担当者がいつでも連絡を取れる状態にあること; (iv) 四半期ごとの進捗報告を行う権限を有する者;および (v) 成果物に対する貴社の受領確認を行う責任を負う者。
「サービススポンサー」とは、OTサービスマネージャーとのあらゆる連絡における窓口およびエスカレーション先として、貴社が指定した貴社の従業員または権限を付与された代表者を指します。
「テレメトリデータ」とは、EDRエージェント、リレー、またはAPIを通じてお客様が本サービスに送信したお客様のコンテンツ(構造化されているか否かを問わず、ログデータ)のうち、テレメトリデータ、ネットワークテレメトリデータ、クラウドテレメトリデータ、およびアプリケーションログを含むが、これらに限定されないものを指します。
10.2 データの保存期間。 本契約に別段の定めがある場合でも、お客様のテレメトリデータの標準的な保存期間は、OTがお客様のテレメトリデータを受領した日から起算して60日間となります。コンプライアンス・ストレージは、追加料金をお支払いいただくことで、このデータをより長期間保存するためにご利用いただけます。
10.3 お客様のデータに関する義務。 EDR/MDRサービスは、エンドポイントをはじめ、注文書に記載がある場合はネットワークおよびクラウドプラットフォームを含め、お客様のIT環境を監視いたします。このモニタリングには、お客様のテレメトリデータのフィードが必要となります。お客様は、EDR/MDRサービスに取り込まれたお客様のすべてのテレメトリデータのコピーを、お客様ご自身で保持する責任を負うことを認めるものとします。また、EDR/MDRサービスに取り込まれたお客様のテレメトリデータが何らかの形で紛失または破損した場合、以下のとおりとします: (i) OTは、かかる紛失または破損について一切の責任を負わないこと、および(ii) お客様は、当事者双方が相互に合意した範囲内で、合理的に適切であると認められる方法で、代替データを本サービスにアップロードする責任を負うものとします。この際、OTは、これに関連する追加のOT EDR/MDRサービスについて、お客様に対し注文書類への署名を要求する場合があります。
10.4 OT EDR/MDR サービスの範囲。
a. 以下のサービス機能は、注文書に記載されている限り、OT EDR/MDR サービスの範囲に含まれる場合があります:
| エンドポイントのログデータ | エンドポイントのアクティビティに関するテレメトリデータは、以下のいずれかの方法によりOTに送信されます:(i) OTが提供するEDRエージェント、または (ii) お客様ご自身のEDRエージェント。 |
| Syslog ログデータ | Syslogアクティビティのテレメトリデータ(コンプライアンスストレージが必要です)が、OT Relayを介してOTに送信されます。 |
| 統合ログデータ | サードパーティ製連携機能からのテレメトリデータ。一部の連携機能では、コンプライアンス対応ストレージが必要となる場合があります。 |
b. エンドポイントの増減。本サービスが対象とするエンドポイントの総数は、たとえお客様が当該エンドポイントの運用を中止した場合であっても、初期契約期間または現在の契約期間中は減らすことはできません。現在の契約期間中に追加された各エンドポイントは、お客様のエンドポイント総数に加算され、該当する年間利用料の日割り計算分(現在の契約期間の残存月数に基づいて日割り計算されます)が請求されます。OTは、追加のエンドポイントについて、お客様に追加の注文書類への署名を求める場合があります。その場合、お客様は、OTから当該注文書類を受領してから5営業日以内に、当該注文書類に署名していただくものとします。各次期契約期間の開始日の少なくとも90日前までに、お客様は、次期契約期間の開始時点でEDR/MDRサービスの対象となるエンドポイントの数をOTに対し書面で確認しなければなりません。この数は、現在の契約期間の数値よりも多くなる場合もあれば、少なくなる場合もあります。お客様からの書面による確認がない場合、現在のサブスクリプション期間終了時点のエンドポイント数は、次のサブスクリプション期間に繰り越されます。
c. OT EDR/MDR サービスに関するオンボーディングの責任は、次のように割り当てられています:
| オンボーディングの手順 | OTの責任 | お客様の責任 |
| 1. EDR/MDRサービスの提供 | X | X |
| 2. OTの製品ドキュメントへのアクセスを提供すること | X | |
| 3. EDR/MDRエージェントを展開し、EDR/MDRサービスへのデータ取り込みに向けて、クラウドプラットフォームの設定と構成を行います。 | X |
d. EDRエージェントのご利用について。 OTは、本サービスと連携するお客様のEDRエージェントの動作について、いかなる保証も行わず、また、お客様のテレメトリデータの開示、変更、削除などを含みますが、これらに限定されない、当該動作に関連して一切の責任を負いません。お客様がご自身のEDRエージェントの利用を選択される場合、OTは、当該EDRエージェントの完全性、信頼性、セキュリティ、品質、お客様のシステムとの互換性、または当該EDRエージェントが提供するサービスのAvailabilityについて、いかなる保証も行うことはできず、またこれらに関する一切の責任を負わないことを、お客様は了承するものとします。お客様は、お客様のEDRエージェントに関連する本サービスの不具合またはAvailabilityに関して、OTに対し一切の責任を免除するものとします。
e. EDRバンドル。EDRは、EPと組み合わせて提供されるバンドルサービスとしてのみご利用いただけます。
10.5 お客様の責任。お客様は、OTによるEDR/MDRサービスの提供が、本第10条および本契約の要件に対するお客様の遵守に依存することを承諾し、これを認めるものとします。お客様は、以下の事項を遵守することに同意するものとします:
a. 本契約に基づく履行のため、OTに対し合理的な支援を提供すること。これには、以下が含まれます:(i) お客様のIT環境内における技術的な問題のトラブルシューティング、およびEDR/MDRサービスの提供に影響を及ぼす可能性のある、第三者がお客様に提供するサービスのトラブルシューティングへの協力、 (ii) 注文書類に記載された物品および情報の適時な提供、ならびに (iii) OTがEDR/MDRサービスを効率的に履行できるよう、本契約で想定される範囲において、貴社の従業員、コンサルタント、業務プロセス、および/またはシステムへのアクセスを提供すること。
b. OT EDR/MDR サービスの開始に先立ち、導入に必要な技術情報、ライセンス情報、およびサービス情報を適時に提供してください。
c. OTに対し、お客様が指定したサービススポンサーおよびエンドユーザーの氏名、メールアドレス、固定電話番号、携帯電話番号など、正確かつ最新の情報を提供してください。
d. 本契約の対象となるあらゆるデバイスについて、お客様のソフトウェアおよびハードウェアベンダーとの間で、現行の保守および技術サポート契約を維持してください 。
e. 契約期間中、OT担当者がいつでも相談できるサービススポンサーを指名してください 。
f. 注文書類に記載された範囲に関連するマネージドサービス業務を遂行するため、OTスタッフに対し、サードパーティ製ソフトウェア(例:サードパーティ製エンドポイントエージェント)への必要なレベルの管理アクセス権限を提供してください。
10.6 その他の保証の制限。「クラウド利用規約」の第10条に列挙されている例外に加え、「クラウド利用規約」の第10条に規定される限定保証は、お客様が以下のいずれかに該当する場合、適用されません。 (i)本第10条、適用される注文書、またはMDRサービスの提供に際してOTが提供する指示に定められた義務および責任を遵守しない場合、 (ii) MDRサービスに対する変更またはMDRサービスに必要な変更(エンドポイント数、ライセンス要件、および/またはアカウントなどを含みますが、これらに限定されません)について、OTに通知しなかった場合、または(iii) 導入された資産がOTから認識されない、またはその他の理由で監視できない状態になった際に、OTに通知しなかった場合。
10.7 10.7EDR/MDR サービスにおける OT デフォルト・ストレージ・プロバイダー(本「サービス固有条項の補遺」に定義されるもの)は、Microsoft Azure です。Microsoft Azure Storage の現在の利用規約は、 https://azure.microsoft.com/en-us/support/legal/ でご確認いただけます 。
11. OpenText マネージド・エクステンデッド・ディテクション・アンド・レスポンス(「OT MxDR」)サービス。
11.1 定義。 本第11条において、以下の用語は、次のように定義されるものとします。
"「クラウドプラットフォーム」とは、サポート対象のクラウド生産性プラットフォームまたはクラウドコンピューティングインフラストラクチャ(例:(Amazon Web Services、Google Cloud Compute、またはMicrosoft Azure)。
"「クラウド生産性プラットフォーム」とは、Microsoft Office 365 または Google Workspace が提供する、サポート対象のクラウドサービスを指します。
「通信チャネル」とは、OT MxDRサービスの提供に伴い、OTとお客様との間でコミュニケーションを図るための、電子メールまたはリアルタイムメッセージング機能を指します。
"「EDRエージェント」とは、エンドポイントに展開されるソフトウェアのことで、テレメトリを監視・収集し、本サービスの指示に従ってさまざまな是正措置を実行するものです。
「エンドポイント」とは、本サービスに取り込まれるデータのソースとして設定され、かつお客様が所有またはリースしている以下の各機器を意味します:(i) ノートパソコン(物理的または仮想的)、および (ii) デスクトップパソコン(物理的または仮想的)。
「サーバー」とは、デジタルサービスを提供または利用可能にし、クライアントデバイスまたはアプリケーション向けにネットワークリソースを管理する、物理的または仮想的なコンピューティングデバイスまたはシステムを意味します。これには、ファイルサーバー、ウェブサーバー、アプリケーションサーバーなどが含まれますが、これらに限定されません。また、本サービスに取り込まれるデータのソースとして設定されており、お客様が所有またはリースしているものを指します。
「監視対象のID」とは、Cloud Productivity Platform における個別のユーザーアカウント、共有アカウント、サービスアカウント、またはその他のIDオブジェクトを表すアカウントをいいます。
「IT環境」とは、該当する注文書類に記載されているエンドポイント、ネットワーク、サーバー、クラウド生産性プラットフォーム、およびクラウドプラットフォームを意味します。
「ネットワーク」とは、お客様の企業のエッジファイアウォールまたはルーターの内側にあるプライベートネットワークを指します。
「リレー」とは、ネットワークに展開され、本サービスに取り込まれたデータを受信し、転送するソフトウェアツールを指します。
"「サイバーセキュリティ・コンシェルジュ」(旧称「OTサービスマネージャー」)とは、OT内におけるお客様の窓口担当者を指し、当該担当者は以下の要件を満たすものとします:(i) 本サービスのプロジェクト管理を担当すること; (ii) お客様のリソースの特定および割り当てを含め、OT MxDRサービスに関するすべての決定をOTを代表して行う権限を有する者;(iii) 本契約の有効期間中、常にお客様の担当者が連絡を取れる状態にある者;(iv) 四半期ごとの進捗報告を発行する権限を有する者;および(v) 成果物に対するお客様の受領確認を行う責任を負う者を指します。
「サービススポンサー」とは、サイバーセキュリティ・コンシェルジュとのあらゆる連絡における窓口およびエスカレーション先として、貴社が指定した貴社の従業員または権限を有する代理人を指します。
「テレメトリデータ」とは、EDRエージェント、リレー、またはAPIを通じてお客様が本サービスに送信したお客様のコンテンツ(構造化されているか否かを問わず、ログデータ)のうち、テレメトリデータ、ネットワークテレメトリデータ、クラウドテレメトリデータ、およびアプリケーションログを含むが、これらに限定されないものを指します。
11.2 概要。OT MxDRサービスは、サブスクリプション方式で提供されるサイバーセキュリティサービスであり、マルチテナント型のクラウドホスト型脅威検知技術と、 オンプレミスに導入されたソフトウェアを組み合わせ、お客様のIT環境を24時間365日体制で監視するサブスクリプション型のサイバーセキュリティサービスです。セキュリティ運用アナリスト、脅威ハンター、サイバーセキュリティインシデント対応担当者からなるOTチームが、あらかじめ定められた対応計画に基づき、潜在的な脅威を特定、優先順位付けし、対処いたします。
a. リアルタイムでの検知とアラート通知。 OT MxDR Servicesは、お客様のテレメトリデータを取り込み、ほぼリアルタイムで脅威を特定します。OT MxDR Servicesによって特定された各潜在的な脅威について、OT MxDR Servicesのダッシュボード内で自動アラートが生成されます。さらに、OTアナリストがアラートを確認し、コミュニケーションチャネルを通じてエンドユーザーから寄せられた妥当な問い合わせに対応します。また、メールや、ご利用のチケット管理・課題追跡システム、インシデント対応プラットフォームなど、その他のチャネルへのアラート送信をリクエストすることも可能です。これらの追加チャネルへのアラート配信については、OTより、これに関連する追加のOT MxDRサービスのご契約を締結していただくようお願いする場合がございます。
b. 統合脅威インテリジェンス。 OT MxDR Servicesでは、OTの裁量により選定された、OTのBrightCloud Threat Intelligence Serviceを含むさまざまな脅威インテリジェンスサービスを活用し、セキュリティインシデントの範囲と影響を把握した上で、既知のマルウェアに対する脅威の検証を行います。これには、以下のものが含まれる場合があります:(i) ウェブの分類およびウェブのレピュテーション、(ii) IPのレピュテーション、および (iii) ファイルのレピュテーション。OT MxDR サービスにおいて、お客様ご自身の脅威インテリジェンスサービスを利用することをご希望の場合、かつ当該サードパーティ製サービスが OT によってサポートされている場合は、OT に対して書面によるご依頼を提出することができます。OTが貴社の脅威インテリジェンスサービスの利用に同意した場合、OTは、それに関連する追加のOT MxDRサービスに関する注文書の締結を貴社に求めることがあります。サードパーティのサービスの利用についても、本契約の条項が適用されます。
c. EDRエージェント。 OT MxDR サービスでは、お客様のエンドポイント向けに EDR エージェントを提供し、お客様のテレメトリデータを OT MxDR サービスへ送信できるようにいたします。OT MxDRサービスにおいて、お客様のテレメトリデータをOT MxDRサービスへ送信するために、お客様ご自身のEDRエージェントを利用することをご希望の場合、当該エージェントがOTによってサポートされている限り、OTへ書面によるご依頼を提出することができます。OTがお客様のEDRエージェントの利用に同意した場合、OTは、それに関連する追加のOT MxDRサービスに関する注文書への署名をお客様に求めることがあります。サードパーティのサービスの利用についても、本契約の条項が適用されます。
d. 日常的な脅威ハンティング。OT MxDRサービスの一環として、OTは自社のマルチテナントクラウドの全テナントを対象に脅威ハンティングを実施し、脅威インテリジェンスおよび関連する侵害の兆候(IoC)に基づき、既存検出対策の網をくぐり抜けた可能性のある脅威を積極的に探索するとともに、潜在的な脅威をコミュニケーションチャネルへ報告いたします。お客様が、OT MxDRサービスに対し、お客様のテレメトリデータに特化した脅威ハンティングおよび詳細な脅威ハンティングレポートの提供を依頼される場合、OTは、それに関連する追加のOT MxDRサービスに関する注文書への署名をお客様に求めることがあります。
e. 脅威への迅速な対応。OT MxDR Servicesの検知技術によりアラートが特定され、お客様に通知された場合、対応方針に基づき、サービスプラットフォーム内で脅威への対応が行われることがあります。これには、脅威の封じ込めおよび遮断、OT EDRで管理されているエンドポイントにおけるエンドポイントの隔離が含まれ、可能な場合には、OTが是正措置に関するガイダンスを提供する場合があります。
f. カスタムコンテンツの開発。OTは、お客様のIT環境におけるOT MxDRサービスの導入プロセスにおいて、潜在的な脅威を特定するための検知条件セットを調整し、「ノイズ」(すなわち、(誤検知によるアラート)。お客様とOTが署名した注文書に記載された追加サービスを利用し、オンボーディング完了後に、特定のカスタムコンテンツをご依頼いただくことができます。
g. サービス・ダッシュボードへのアクセス。OT MxDR サービスのダッシュボードへのエンドユーザーアカウントは、該当する注文書類に記載されたエンドユーザー数まで取得することができます。
h. 高度なインシデント対応サポート。OT MxDR サービスによって検出された脅威については、メモリ分析、根本原因分析、追加調査、または対応支援など、高度なデジタルフォレンジックおよびインシデント対応が必要となる場合があります(これらを総称して「デジタルフォレンジックおよびインシデント対応サービス」、または「DFIR サービス」といいます)。該当する注文書に記載されたエンドポイントが500件を超える場合、OT MxDRサービスには、サイバーセキュリティインシデントへの対応にご利用いただけるDFIRサービスが最大20時間含まれます。DFIRサービスの利用時間は、指定されたOTサービスマネージャーによって追跡・管理されます。該当する注文書において特定されたエンドポイントが500以下である場合、または該当する注文書の契約期間中に20時間を超えるDFIRサービスが必要となる場合は、追加の注文書に基づき、追加料金を支払うことでDFIRサービスの利用時間を購入することができます。該当する注文書類の契約期間中に未使用のままとなったDFIRサービスの利用時間は、当該注文書類の契約期間終了時に失効し、その後の注文書類には繰り越されません。
i. ネットワーク検出。OT EDR Agentは、OT環境に対し、管理対象外のエンドポイントを自動的に把握し、エンドポイントに関する情報を収集するとともに、潜在的なセキュリティ上の脆弱性を検出するための自動化されたネットワーク可視化機能を提供します。OTより、OTが提供するEDRエージェント上でネットワーク検出機能を有効にするために、注文書類への署名をお願いする場合がございます。
11.3 データの保存。クラウド利用規約の第4.3項に相反する規定がある場合でも、お客様のテレメトリデータの標準的な保存期間は、OTがお客様のテレメトリデータを受領した日から起算して30日間となります。保存期間の延長に関する書面によるご依頼をいただいた場合、OTは、当該延長された保存期間に適用される追加料金について、当事者双方が署名する注文書をご提供いたします。
11.4 旅費関連の経費。OTは、OT MxDRサービスの提供に関連して旅費等の費用が発生する前に、お客様から事前の書面による承認を得なければなりません(なお、当該承認は、不当に差し控えられたり、遅延されたりしてはなりません)。旅費および関連費用は、該当する注文書に記載された料金とは別途となります。
11.5 お客様のデータに関する義務。OT MxDRサービスは、お客様のIT環境を監視いたします。これには、注文書に記載されている場合、エンドポイント、ネットワーク、サーバー、クラウド生産性プラットフォーム、およびクラウドプラットフォームが含まれます。このモニタリングには、お客様のテレメトリデータのフィードが必要となります。お客様は、OT MxDRサービスに取り込まれたお客様のすべてのテレメトリデータのコピーを自ら管理する責任を負うことを認めるものとします。また、OT MxDRサービスに取り込まれたお客様のテレメトリデータのいずれかが何らかの形で紛失または破損した場合、(i) OTは、かかる紛失または破損について一切の責任を負わないものとし、 (ii) お客様は、当事者双方が相互に合意した範囲内で、合理的に適切であると認められる方法により、代替データを本サービスにアップロードする責任を負うものとします。この際、OTは、これに関連する追加のOT MxDRサービスについて、お客様に注文書類への署名を要求する場合があります。
11.6 OT MxDR サービスの適用範囲。
a. 以下のサービス機能は 、注文書に記載されている限り、OT MxDRサービスの範囲に含まれる場合があります:
| エンドポイントのログデータ |
エンドポイントのアクティビティに関するテレメトリデータは、以下のいずれかの方法によりOTに送信されます:(i) OTが提供するEDRエージェント、または (ii) お客様のEDRエージェント(お客様のEDRエージェントの使用に関連する追加のOT MxDRサービスについては、OTが別途注文書の締結を求める場合があります)。 上限:OTに送信されるお客様のエンドポイント全体に関するテレメトリデータの1日あたりのデフォルトの集計量は、注文書に記載された契約対象エンドポイントの数に0.04GBを乗じた値を超えてはなりません。ただし、以下および注文書に規定される通り、増量について合意された場合はこの限りではありません。 |
| サーバーのログデータ |
サーバーのアクティビティに関するテレメトリデータは、以下のいずれかの方法によりOTに送信されます:(i) OTが提供するEDRエージェント、または (ii) お客様のEDRエージェント(お客様のEDRエージェントの使用に関連する追加のOT MxDRサービスについては、OTが別途注文書の締結を求める場合があります)。 上限:OTに送信されるお客様すべてのサーバーのテレメトリデータの1日あたりの総量は、以下および注文書に記載された通り増量について合意がなされない限り、0.1GBに注文書に記載された契約対象サーバーの台数を乗じた値を超えてはなりません。 |
| ネットワークログデータ |
ネットワークログのアクティビティに関するテレメトリデータが、APIのOTリレーを介してOTに送信されました。ネットワークログのアクティビティに関するテレメトリデータは、ネットワークデバイスに限定されます(例:(ファイアウォール)は、該当する注文書類に記載されています。ネットワークログのアクティビティに関するテレメトリデータは、外部に公開されている(すなわち、(北/南)ファイアウォールのテレメトリ、エッジルーター、またはプロキシサービス。 上限:OT に送信される各ネットワークのデフォルトの集計テレメトリデータは、以下および注文書類に規定される通り増量について合意がなされない限り、1日あたり、1GB に注文書類に記載された契約ネットワーク数を乗じた量を超えてはなりません。 |
| クラウドログデータ |
サポートされているクラウドプラットフォームのAPIから取得されたクラウドアクティビティのテレメトリデータです。各API接続は、1つのデータソースを表します。 上限:OTに送信されるお客様のすべてのクラウドに関するデフォルトの1日あたりのテレメトリデータの合計量は、注文書に記載された契約中のクラウドの数に1GBを乗じた量を超えてはなりません。ただし、以下および注文書に規定される通り、増量について合意された場合はこの限りではありません。 |
| クラウド生産性プラットフォーム |
Cloud Productivity Platformのテレメトリデータは、対応しているCloud Productivity PlatformのAPIから取得されたものです。APIを通じて確認できる各「監視対象ID」は、1つの「監視対象ID」を表します。 上限:OTに送信される、お客様のすべてのIDに関するテレメトリデータの1日あたりのデフォルトの合計容量は、0.004GBに注文書に記載された契約対象IDの数を乗じた値を超えてはなりません。ただし、以下および注文書に規定される通り、容量の増加について合意された場合はこの限りではありません。 |
b. エンドポイントの増減。 本サービスが対象とするエンドポイントの総数は、たとえお客様が当該エンドポイントの運用を中止した場合であっても、現在の契約期間中は減らすことはできません。現在の契約期間中に追加された各エンドポイントは、お客様のエンドポイント総数に加算され、該当する年間利用料の日割り計算分(現在の契約期間の残存月数に基づいて日割り計算されます)が請求されます。OTは、追加のエンドポイントについて、お客様に追加の注文書類への署名を求める場合があります。その場合、お客様は、OTから当該注文書類を受領してから5営業日以内に、当該注文書類に署名していただくものとします。各次期契約期間の開始日の少なくとも90日前までに、お客様は、次期契約期間の開始時点でOT MxDRサービスの対象となるエンドポイントの数をOTに対し書面で確認しなければなりません。この数は、現在の契約期間の数値よりも多くなる場合もあれば、少なくなる場合もあります。お客様からの書面による確認がない限り、その時点のサブスクリプション期間終了時点におけるエンドポイント数は、次のサブスクリプション期間に繰り越されます。
c. 管理対象IDの増減の監視本サービスが対象とする管理対象IDの総数は、お客様が当該管理対象IDの運用を中止した場合であっても、現在のサブスクリプション期間中は減らすことはできません。現在のサブスクリプション期間中に追加された各マネージド ID は、お客様のマネージド ID の合計数に加算され、該当する年間利用料の日割り計算分(現在のサブスクリプション期間の残月数に基づいて日割り計算されます)が請求されます。OTは、追加のマネージドIDについて、お客様に追加の注文書類への署名を求める場合があります。その場合、お客様は、OTから当該注文書類を受領してから5営業日以内に、当該注文書類に署名していただくものとします。各次期契約期間の開始日の少なくとも90日前までに、お客様は、次期契約期間の開始時点でOT MxDRサービスの対象となるマネージドIDの数をOTに対し書面で確認しなければなりません。この数は、現在の契約期間の数値よりも多くなる場合もあれば、少なくなる場合もあります。お客様からの書面による確認がない場合、その時点の契約期間終了時点における「Identities」の数は、次の契約期間に繰り越されます。
d. テレメトリのログデータにより、超過分が増加・減少します。お客様が、上記の第11.6条(a)項の表に基づいて算出されたテレメトリデータの基本上限を超過した場合、 OTは、以下の措置を講じる権利を留保します:(i) 適用される料金に基づき、超過分について請求を行うこと、または (ii) 追加料金を伴うテレメトリ量の増加を反映した追加の注文書類がお客様とOT(または該当する場合はOTおよびOTパートナー)の間で締結されるまで、該当するOT MxDRサービスの機能の利用を一時停止すること。
e. OT MxDR サービスの導入 に関する責任は、次のように割り当てられています:
| オンボーディングの手順 | OTの責任 | お客様の責任 |
| 1. OT MxDRサービスのプロビジョニング(通信チャネル、エンドユーザーアカウントを含む) | X | |
| 2. 入社オリエンテーションの電話会議 | X | X |
| 3. 電子配信により、OTのEDRエージェントおよび導入ガイドを提供してください | X | |
| 4. 電子配信により、OTの「Relay」および導入ガイド、あるいはAPI取り込みの手順書、ならびに貴社のファイアウォールログの転送および取り込みに必要な認証情報を提供してください。 | X | |
| 5. お客様のクラウドプラットフォーム、クラウド生産性プラットフォーム、およびOT MxDRプラットフォーム間の接続に関する手順をご提供ください。 | X | |
| 6. EDRエージェントとリレーを展開し、クラウドプラットフォームの設定を行い、OT MxDRサービスへのデータ取り込みに向けてクラウド生産性プラットフォームの設定を行います | X |
e. EDRエージェントのご利用について。 OTは、本サービスと連携するお客様のEDRエージェントの動作について、いかなる保証も行わず、また、お客様のテレメトリデータの開示、変更、削除などを含みますが、これらに限定されない、当該動作に関連して一切の責任を負いません。お客様がご自身のEDRエージェントの利用を選択される場合、OTは、当該EDRエージェントの完全性、信頼性、セキュリティ、品質、お客様のシステムとの互換性、または当該EDRエージェントが提供するサービスのAvailabilityについて、いかなる保証も行うことはできず、またこれらに関する一切の責任を免責されることを、お客様は了承するものとします。お客様は、お客様のEDRエージェントに関連する本サービスの不具合またはAvailabilityに関して、OTに対し一切の責任を免除するものとします。
11.7 SentinelOneのソリューション。
a. お客様は、OTが第三者であるSentinelOne社から、SentinelOne社のマルウェア対策、検知および修復ソリューション、エンドポイント検知・対応ソリューション、 デバイス発見および制御ソリューション、ならびにSentinelOne, Inc.が将来にわたり提供するその他のソリューションおよびその機能強化(以下「SentinelOneソリューション」といいます)を含むプラットフォームをSentinelOne, Inc.からライセンス供与を受けており、OTは特定のOT MxDRサービスの提供においてSentinelOneソリューションを利用していることを、お客様は認めるものとします。SentinelOne, Inc.は、OT MxDRサービスの一環としてSentinelOneソリューションが利用されることに関して、お客様に対し一切の責任を負いません。
b. お客様は、以下の事項に同意し、これを承認するものとします。(i) OTによる「OT MxDR Advanced EDR Agent Security Services」および/または「SentinelOneソリューション」の提供に関して、SentinelOne, Inc.に対していかなる請求も行わないこと; また、(ii) SentinelOneソリューションに起因するいかなる請求事由についても、SentinelOne, Inc.およびOTを補償し、免責するものとします。
c. さらに、お客様は、SentinelOneソリューションを組み込んだOT MxDRサービスの利用およびアクセスが、本契約のみに準拠することを了承するものとします。したがって、お客様にはSentinelOneに対していかなる権利および救済措置も認められず、これに関連するすべての請求はOTに対して行われるものとし、本契約および「サービス別条件付帯文書」の条項のみに従うものとします。
11.8 11.8 OT MxDR Advanced EDR Agent、マネージドEDR、およびアンマネージドサービス。お客様は、OTによるOT MxDRサービスの提供が、本第11条および本契約の要件を遵守されることに依存していることに同意し、これを認めるものとします。お客様は、以下の事項に同意するものとします:
a. OT MxDR Advanced EDR Agent セキュリティサービス。お客様の該当する注文書に、OT MxDR パッケージの一環として、マネージド・アドバンスト・エンドポイント・エージェント(「OT MxDR アドバンスト EDR エージェント・セキュリティ・サービス」)も提供を受けることが記載されている場合、上記の第 11.6 条の規定が、OT MxDR アドバンスト EDR エージェント・セキュリティ・サービスに適用されます。OT MxDR Advanced Agent は、基本となる SentinelOne Complete 製品で構成されています。有料製品について、以下のいずれかの追加注文書類を実行することで、オプションのアドオン機能を購読することができます。 ネットワーク検出、脆弱性管理、Vigilance Respond、リモート運用、30日間のデータ保持、90日間のデータ保持、Cloud Funnel、監視型アイデンティティ・ポスチャー管理、IdP向け監視型アイデンティティ管理、監視型アイデンティティ検出および対応、Purple Ai、およびOTを通じて提供されるその他のアドオン機能。クラウド利用規約の第4.3条に相反する規定がある場合でも、OT MxDR Advanced EDRエージェントのテレメトリデータの標準的な保存期間は、14日間のローリング方式となります。保存期間の延長についてお客様から書面によるご依頼をいただいた場合、OTは、当該延長された保存期間に適用される追加料金について、当事者双方が署名すべき注文書類をお客様に提供いたします。
b. お客様の該当する注文書類に、お客様がOT MxDRマネージドEDRサービスを受領していることが記載されている場合、以下のとおりとなります:(i) 上記第11.6項の条項が適用されます; (ii) 本付則の第11.2(a)、第11.2(c)、第11.2(e)、第11.2(f)および第11.2(g)項に記載されているOT MxDRサービスのみが含まれます; (iii) 本補遺に記載されているその他のすべてのOT MxDRサービスは、明示的に除外されます;および(iii) 本補遺の第11.5(a)項に基づく「エンドポイントログデータ」または「サーバーログデータ」機能のみが、本契約の適用範囲に含まれます。
c. OT MxDR 非管理型EDRサービス。お客様の該当する注文書に、お客様が「OT MxDR 非管理型 EDR サービス」を受領していることが記載されている場合、以下のとおりとなります:(i) 上記第 11.6 項の条項が当該サービスに適用されます; (ii) お客様は、セルフマネージド・プラットフォームおよび対応するソフトウェアコンポーネントを使用するためのライセンスを購入するものとします;(iii) 本補遺の第11.2項に記載されるOT MxDRサービス、ならびに本補遺の第11.13項に記載されるサポートおよびサービスレベル目標は、明示的に除外されます;および(iv)。本補足書の第11.6(a)項に定める「エンドポイントログデータ」または「サーバーログデータ」の機能のみが対象となります。
11.9 お客様の責任。お客様は、OTによるOT MxDRサービスの提供が、本第11条および本契約の要件を遵守されることに依存していることに同意し、これを認めるものとします。お客様は、以下の事項に同意するものとします:
a. 本契約に基づく履行のため、OTに対し合理的な支援を提供すること。これには、以下が含まれます:(i) お客様のIT環境内における技術的な問題、およびOT MxDRサービスの提供に影響を及ぼす可能性のある、第三者がお客様に提供するサービスのトラブルシューティングを支援すること、 (ii) 注文書類に記載された物品および情報の適時な提供、ならびに (iii) OTがOT MxDRサービスを効率的に履行できるよう、本契約で想定される範囲において、貴社の従業員、コンサルタント、業務プロセス、および/またはシステムへのアクセスを提供すること。
b. OT MxDRサービスの開始に先立ち、導入に必要な技術情報、ライセンス情報、およびサービス情報を適時に提供してください 。
c. お客様が指定したサービススポンサーおよびエンドユーザーの氏名、メールアドレス、固定電話番号、携帯電話番号など、正確かつ最新の情報をOTに提供してください。
d. 本契約の対象となるあらゆるデバイスについて、お客様のソフトウェアおよびハードウェアベンダーとの間で、現行の保守および技術サポート契約を維持してください 。
e. 契約期間中、OT担当者がいつでも相談できるサービススポンサーを指名してください 。
f. OTスタッフに対し、サードパーティ製ソフトウェアへの必要なレベルの管理権限を提供すること (例:(お客様のEDRエージェント)が、注文書類に記載された範囲に関連するマネージドサービスの業務を遂行いたします。
11.10 保証のその他の制限。 クラウド利用規約の第12.1条に列挙されている例外に加え、お客様が以下のいずれかに該当する場合、クラウド利用規約の第10条に規定される限定保証は適用されません。 (i)本第11条、適用される注文書、またはOT MxDRサービスの提供に際してOTが提供する指示に記載された義務および責任を遵守しない場合、 (ii) OT MxDR サービスに対して行われた、または必要な変更(エンドポイント数、ライセンス要件、および/またはアカウントなどを含みますが、これらに限定されません)について、OT に通知しなかった場合、または(iii) 展開された資産が OT から検出されない、またはその他の理由で監視できない状態になった際に、OT に通知しなかった場合。
11.11 追加の通知義務。「クラウド利用規約」に記載されているOTへの通知用郵送先およびメールアドレスに加え、お客様は、すべての通知の写しを、郵送の場合は Open Text Corporation(宛先:Professional Services Operations、住所:275 Frank Tompa Drive, Waterloo, Ontario N2L 0A1 Canada)へ、電子メールの場合はsecurityservices@opentext.com 宛てに、OTへ送付しなければなりません。
11.12 OT MxDR サービスにおける OT デフォルト・ストレージ・プロバイダー(本「サービス固有条項付則」に定義されるもの)は、Amazon Web Services です。Amazon S3 ストレージの現在の利用規約は、https://aws.amazon.com/agreement/ でご確認いただけます。
11.13 本契約に相反する規定がある場合でも、また、上記に別段の定めがある場合を除き:
a. OT MxDR Services に対する サポートは 、本契約に組み込まれ、 https://cari01mstrop62eprod.dxcloud.episerver.net/globalassets/smb-media/ で 閲覧可能なサポート規約に従って提供されます 。pdfs/mxdr-support-addendum_final-v.11.18.24.pdf
b. OT MxDR サービスは 、本契約に盛り込まれ、 https://cari01mstrop62eprod.dxcloud.episerver.net/globalassets/smb-media/ で閲覧可能なサービスレベル目標に従って提供されるものとします 。pdfs/mxdr-slo-addendum_final-v.11.18.24.pdf
12. MailStore クラウドアーカイブサービス(「MailStore Cloud」)
12.1 Mailstore Cloud Service は、以下の要素で構成されるクラウドベースの電子メールアーカイブソリューションです:
a. メールのアーカイブ:さまざまなメールサーバーやメールサービスから受信したメールメッセージを、OTが提供するクラウドストレージにアーカイブすることができます;
b. Webブラウザからのアクセス:互換性のあるWebブラウザから、MailStore Cloudにアクセスし、管理業務やエンドユーザーのアーカイブメールボックスを利用することができます。
c. 保存ポリシー:エンドユーザーが自身のメールボックスに適用できるポリシーとは別に、電子メールメッセージに対するアーカイブおよび保存ポリシーを設定することができます。
d. 複数メールボックスでの 検索:組織内の1つまたは複数のメールボックスにまたがって、電子メールメッセージやコンテンツ(添付ファイルを含む)を検索することができます。
e. ユーザー 管理:アプリケーションのユーザー、グループ、および権限をローカルで管理できるほか、1つ以上の外部ディレクトリサーバーやサービスとユーザーやグループを同期させることも可能です。
f. インポート およびエクスポート:他のMailStore製品から電子メールメッセージをインポートしたり、1通または複数の電子メールメッセージをファイルとしてエクスポートしたりすることができます。
g. 法的 保存措置:1つまたは複数のアーカイブメールボックスに対して法的保存措置を適用し、それらのメールボックスの内容を保存することができます。
h. 監査 ログ:監査およびコンプライアンスの目的で、すべてのユーザー操作やアプリケーションのログメッセージ、あるいは選択した操作やメッセージを確認することができます。
12.2 サードパーティのプラットフォームおよびシステム。お客様のコンテンツをMailStoreクラウドサービスに送信するために、該当するサードパーティ製プラットフォームまたはシステムの設定を行うのは、お客様の責任となります。お客様は、OTがMailstoreクラウドサービスを提供できるよう、各エンドユーザーから(適用される法令および規制に従い)必要な同意を取得する責任を負います。OTは、第三者の電子メールおよびその他の通信サービスを提供、管理、または提供しておりません。また、OTは、第三者がお客様のコンテンツに対してデータをどのように送信、アクセス、処理、保存、利用、または提供するかについて、一切の責任を負いません。MailStore Cloud Service へのインポートを目的として、リムーバブルメディアを介して OT に送信されたお客様のコンテンツについては、インポート手数料が発生する場合がございます。また、こうしたサードパーティのサービスについては、当該サービスに適用される利用規約およびプライバシーポリシーが適用されます。
12.3 データの保存期間。お客様は、適用される法令、第三者のメールサービスの利用規約、およびお客様自身の内部保存要件に従って、MailStore Cloud Serviceをご利用いただく責任を負います。コンテンツを保存するには、MailStore Cloud Service の有効なサブスクリプションが必要です。お客様のサブスクリプションの有効期限が切れたり、解約されたりした場合、OTはお客様のコンテンツを削除する場合があります。ただし、お客様とOTの間で別途猶予期間が合意されている場合、OTは合意された期間(「猶予期間」)の間、お客様のコンテンツを保持いたします。猶予期間内にサブスクリプションを更新されない場合、アーカイブされたコンテンツはすべてRecoverできなくなります。
12.4 本契約のいかなる規定にかかわらず :
a. MailStore Cloud Services のサポートは、本契約に組み込まれ、https://cybersecurity.opentext.com/legal/mailstore-cloud-support-terms-addendum/ で閲覧可能なサポート規約に従って提供されます。そして
b. MailStore Cloud Servicesは、本契約に組み込まれ、 https://cybersecurity.opentext.com/legal/mailstore-cloud-service-level-addendum/ で閲覧可能なサービスレベル補遺( 「SLA」 )に従って提供されるものとします 。
c. MailStore Servicesのシステム要件およびその他の要件については、https://help.mailstore.com/en/server/MailStore_Help に記載されています。
12.5 追加の 通知義務。「クラウド利用規約」に記載されているOTへの通知用郵送先および電子メールアドレスに加え、OTへのすべての通知の写しを、以下の宛先へ郵送にてご提出いただく必要があります。Open Text Limited UK, 420 Thames Valley Park Drive, Reading RG6 1PT.(宛先:法務部)。
13. 総則
13.1 サードパーティのプラットフォーム。 お客様は、ご自身の判断により、第三者からサービスを受け、本サービスと相互運用可能な、お客様が指定した第三者のプラットフォーム(以下、それぞれ「第三者プラットフォーム」といいます)を通じて、本サービスの特定の側面を管理することができます。お客様が本サービスの利用および/または管理のために第三者プラットフォームを利用する場合、 お客様は、本サービスと当該第三者プラットフォームとの相互運用に必要な範囲において、当該第三者プラットフォームの提供者(以下「第三者プロバイダー」といいます)がお客様のデータまたは情報(お客様のコンテンツを含みますが、これに限定されません)にアクセスすることをOTに許可するものとします。また、お客様は、これに関連する一切の請求権をOTに対して放棄し、免責するものとします。第三者プラットフォームのご利用(お客様と第三者プロバイダーとの間のデータ交換などを含みますが、これらに限定されません)は、もっぱらお客様と当該第三者プロバイダーとの間でのみ行われるものとします。お客様のOT認証情報を利用して第三者プラットフォームがお客様のサービスに変更を加えた場合、その責任はお客様が負うものとします。第三者プラットフォーム内における本サービスのいかなるご利用についても、当該サービスに適用されるOTの利用規約に従うものとし、OTは、本サービスと連携する第三者プラットフォームの性能(お客様のコンテンツの開示、変更、削除などを含みますが、これらに限定されません)について、いかなる保証も行うものではなく、また、これに関連して一切の責任を負いません。OTは、第三者プラットフォーム内の本サービスの機能やサービスの提供を中止する場合があり、これに関連してお客様に対して一切の責任を負いません。
13.2 制限。 お客様は、本サービス、または本サービスの提供に使用されるいかなるサイトやポータルにアクセスする際、人間が合理的に生成しうる量よりも多くのリクエストメッセージを一定期間内に当社のサーバーへ送信するような方法で、本サービスにアクセスする「ロボット」、 「スパイダー」、および「オフラインリーダー」を含むがこれらに限定されない)を使用または起動しないことに同意するものとします。これらは、本サービス、またはその提供に使用されるいかなるサイトやポータルにアクセスする際、通常のオンラインウェブブラウザを使用して人間が同期間内に合理的に生成しうるリクエストメッセージの数を上回る数のリクエストメッセージを、所定の期間内に当社のサーバーへ送信するような方法で使用してはなりません。OTは、これらの例外措置を、全般的に、あるいは特定の事例において取り消す権利を留保します。
13.3 人工知能技術。本サービスには、予測アルゴリズム、生成型人工知能、および/または一般に人工知能技術と呼ばれるその他の構成要素(以下「AI構成要素」といいます)が含まれる場合や、それらの利用が可能となる場合がありますが、これらはすべて第三者によって提供される場合があります( 第13.3条(e)項 をご参照ください )。お客様は、以下の事項に同意するものとします:
a. AIコンポーネントは、お客様によって決定、特定、および/または定義されたパラメータに基づき、お客様のコンテンツを使用または分析する場合があります。お客様が選択されたパラメータや、関連するサービスおよび/または製品に入力される「お客様のコンテンツ」(以下「入力データ」といいます)には、仮定、偏り、および制約が含まれている可能性があり、これらは出力結果の有効性、品質、関連性、および正確性に影響を及ぼす可能性があります。
b. AIコンポーネントによって生成される出力(「出力」)の品質は、入力の品質によって左右されます。入力データの品質については、お客様ご自身の責任となります。
c. AIコンポーネントの利用は、自然人による意思決定や判断に取って代わるものではありません。AIコンポーネントは、こうした意思決定や判断を支援するための追加的な知見を提供することを目的としています。出力結果に基づいて下された決定や判断については、お客様が単独で責任を負うものとします。お客様は、OTが(i)成果物の作成および/または使用、および/または(ii)成果物の使用に起因するいかなる決定についても、一切の責任を負わないことに同意するものとします。(EU AI法または業界基準で定義される)許容できないリスクを伴う利用は禁止されています。
d. 大規模言語モデル(生成型人工知能に関連するその他の技術を含みます)を使用するすべてのAIコンポーネントについて、当該技術の性質上、(i) プライバシーの保護、(ii) 利用権、および/または (iii) 出力結果の正確性が制限される可能性があります。したがって、OTは、かかるAIコンポーネントおよび/またはかかるモデルおよび関連技術の利用に関して、(a) プライバシーの保護、(b) 利用権、および/または (c) 出力結果の正確性について、一切保証いたしません。
e. AIコンポーネントを含む、および/またはAIコンポーネントの利用を可能にする第三者のサービスおよび/または製品へのアクセスおよび利用については、当該第三者のサービス/製品の注文、インストール、有効化、アクセス、または利用の際、お客様またはお客様の認定ユーザーに通知される追加の条件に同意していただく必要がある場合があります。
f. 適用される 法令によっては、特定の状況、サービス、またはプロジェクトにおけるAIコンポーネントの使用に関して、追加の要件が定められている場合があります。お客様の業務プロセスにおける関連サービスおよび製品(AIコンポーネントを含む)の導入および利用に適用される要件を特定し、これを遵守する責任は、お客様のみが負うものとします。