EULA(End User License Agreement:エンドユーザー使用許諾契約)は、製品の利用条件を定める重要な法的文書です。AWS Marketplaceでは、AWS標準契約(SCMP)またはカスタムEULAを選択できます。
推奨: 多くの場合、**SCMP(Standard Contract for AWS Marketplace)**の使用が推奨されます。審査が早く、顧客にとっても馴染みのある契約形態です。
EULAの選択肢
SCMP(Standard Contract for AWS Marketplace)
AWS Marketplaceが提供する標準的な契約形態です。
SCMPとは
**Standard Contract for AWS Marketplace(SCMP)**は、AWSが提供する標準的な利用規約テンプレートです。多くのAWS Marketplace製品で使用されており、顧客にとって馴染みのある契約形態です。
- AWS Marketplaceの標準条項
- 顧客にとって理解しやすい
- 審査プロセスが迅速
- 法務レビューが不要(AWSが提供)
- 多言語対応
メリット
- ✅ 迅速な審査(1-2営業日)
- ✅ 顧客の信頼が高い
- ✅ 法務コストの削減
- ✅ 標準化された条項
- ✅ 自動更新対応
デメリット
- ❌ カスタマイズができない
- ❌ 特殊な条件を追加できない
- ❌ 業界特有の要件に対応困難
適用シナリオ
- 標準的なSaaS製品
- 中小企業向け製品
- 迅速な市場投入が優先
- 法務リソースが限定的
SCMPの主要条項
1. ライセンス付与
2. 知的財産権
3. データとプライバシー
4. サービスレベル
5. 責任制限
6. 解約条件
SCMPの設定手順
AWS Marketplace Management Portal(AMMP)
SCMPへの追加条項
SCMPをベースに、以下の追加条項を設定できます:1. 返金ポリシー
返金ポリシーは AMMP の Request changes → Update public offer → Update refund policy からテキストで設定します。記載する内容の例:SaaS Contractの返金は、顧客が購入後48時間以内にAWS Support経由で申請します。全額または日割りの返金は通常3〜5営業日で処理されます。
2. データ保持ポリシー
解約後のデータ取り扱いをEULAに明記します。記載する内容の例:3. セキュリティとコンプライアンス
取得済みの認証やデータ保護方針をEULA・製品説明に記載します。記載する内容の例:これらは記載内容の例です。実際の認証取得状況・データ保護方針に合わせて記載してください。
カスタムEULA
独自の利用規約を作成する場合に選択します。
カスタムEULAとは
ISVが独自に作成する利用規約です。特殊な業界要件や、標準的なSCMPでカバーできない条件がある場合に使用します。メリット
- ✅ 完全なカスタマイズが可能
- ✅ 業界特有の要件に対応
- ✅ 特殊な条件を追加可能
- ✅ ブランドイメージの統一
デメリット
- ❌ 法務レビューが必要
- ❌ AWS審査に時間がかかる(5-10営業日)
- ❌ 顧客の法務レビューが必要
- ❌ 更新時の再審査が必要
適用シナリオ
- 規制の厳しい業界(金融、ヘルスケア)
- 特殊なライセンス条件
- 既存の企業標準契約がある
- エンタープライズ顧客向け
カスタムEULAの必須条項
AWS MarketplaceでカスタムEULAを使用する場合、以下の条項が必須です:1. ライセンス付与
2. 知的財産権
3. データ保護とプライバシー
4. 責任制限
5. 解約条件
カスタムEULA作成のステップ
- テンプレートの選択: AWS提供のSCMPをベースにするか、自社EULAを使用するか決定
- カスタマイズ: 業界要件、データ保護、SLA等の条項を追加
- 法務レビュー: 社内法務または外部弁護士によるレビュー
- AWS審査提出: AMMPの Request changes → Update public offer → Update EULA から製品に紐付けて提出
カスタムEULAの提出形式: カスタムEULAは PDFファイルとして用意し、公開アクセス可能なAmazon S3バケットのURLで提供する必要があります。顧客は製品のAWS MarketplaceページからこのリンクでEULAを閲覧・ダウンロードできる必要があります。SCMPを選択する場合はファイル提出は不要です。
Deshimaのプロセスガイド: Deshimaのタスク一覧でEULA作成の各ステップを確認でき、漏れなく進められます。
業界別の特殊要件
金融業界(FINRA、SEC規制)
ヘルスケア業界(HIPAA)
公共セクター(FedRAMP)
法務レビューのプロセス
法務レビューのチェックリスト
1. AWS Marketplace要件
2. 法的リスク
3. コンプライアンス
4. 顧客保護
法務レビューの実施
カスタムEULAは、以下のステップで法務レビューを進めることを推奨します。
- 社内法務レビュー(目安: 5営業日)
- AWS Marketplace要件の確認
- リスク評価
- コンプライアンス確認
- 外部顧問弁護士レビュー(目安: 7営業日)
- 役員承認(目安: 3営業日)
法務レビューでよく指摘される問題
1. 責任制限が不十分
問題:修正:2. データ保護条項が曖昧
問題:修正:3. 解約条件が不明確
問題:修正:
AWS審査要件
AWSの審査基準
1. 必須条項の確認
- ライセンス付与条項
- 知的財産権条項
- データ保護条項
- 責任制限条項
- 解約条項
2. 禁止事項
以下の条項は禁止されています:
- 顧客に不利な一方的な変更権
- 過度に広範な免責条項
- 不合理な解約制限
- AWS Marketplaceの利用を制限する条項
3. 明確性
- 平易な言葉で記述
- 曖昧な表現を避ける
- 矛盾する条項がない
- 構造が論理的
AWS審査の流れ
審査期間
審査ステータスの確認
審査ステータスは AMMP の Requests タブで確認します。各リクエストは以下のステータスを遷移します。ステータス更新は、AWSアカウントのルートメールおよび登録時のカスタムメール宛に通知されます。プログラマティックな審査ステータス取得APIは提供されていません。修正依頼への対応
AWSから修正依頼(Action Required)を受けた場合は、AMMP上で対応します。
- Requests タブで対象リクエストを開き、AWSからのフィードバック(指摘セクション・問題点・推奨修正)を確認する
- 指摘に基づきEULA本文(カスタムEULAの場合はPDF)を修正する
- Request changes → Update public offer → Update EULA から、修正版のEULA(SCMP選択、またはカスタムEULAの公開S3 URL)を再提出する
- リクエストが再び Submitted(審査中) になることを確認する
修正例: 責任制限条項で「当社は一切の責任を負いません」のような過度に広範な免責は却下されやすいため、「当社の責任は、損害発生前12ヶ月間にお客様が支払った金額を上限とします」のように上限を明示した表現へ修正します。EULAの修正・再提出はすべてAMMPのGUIで行います。修正版を提出するためのプログラマティックなAPIは提供されていません。