[IT계약] 클라우드 서비스 장애, SLA 위반과 손해배상 책임은 어떻게 판단할까 ?
Article posted in 2026-07-15 15:26:07 | VEAT
최근 기업의 서비스 운영 환경이 자체 서버에서 클라우드로 전환하는 경우가 다수 존재하면서, 클라우드 서비스는 단순한 보조 수단을 넘어 핵심적인 IT 인프라로 자리 잡았습니다. 온라인 플랫폼, 전자상거래, 금융·결제 서비스, 콘텐츠 제공 서비스뿐만 아니라 사내 업무시스템과 고객정보 관리도 클라우드에 의존하는 경우가 많습니다.
클라우드 서비스에 장애가 발생하면 기업의 웹사이트나 애플리케이션이 일시적으로 중단되는 데 그치지 않고 결제 실패, 주문 누락, 고객 이탈, 데이터 접근 제한 등 다양한 피해로 이어질 수 있습니다. 장애가 장시간 지속되거나 주요 영업 시간대에 발생하면 매출 감소는 물론 거래처와 고객과의 신뢰가 훼손되는 문제도 발생할 수 있습니다.
이러한 상황에서 중요한 기준이 되는 것이 SLA(Service Level Agreement, 서비스수준협약)입니다. 다만 SLA에서 정한 가동률이나 복구시간을 충족하지 못했다는 사실만으로 실제 발생한 모든 손해를 배상받을 수 있는 것은 아닙니다. 클라우드 서비스 이용계약과 SLA의 내용, 서비스 크레딧 조항, 책임 제한 조항, 장애의 원인과 피해 사이의 인과관계 등을 함께 살펴보아야 합니다.
SLA(서비스수준협약)의 개념과 클라우드 계약상 적용 구조
서비스수준협약(SLA)은 클라우드 서비스 제공사와 이용자 사이에서 일정한 수준의 서비스 품질을 유지하기 위해 마련되는 기준입니다. 별도의 계약서나 부속합의서로 작성되기도 하며, 클라우드 서비스 제공사의 표준 이용약관이나 온라인 정책 문서에 포함되는 경우도 많습니다.
SLA에는 일반적으로 서비스 가동률, 시스템 응답시간, 장애 발생 후 초기 대응시간, 복구 목표시간, 기술지원 범위 등이 규정됩니다. 이 가운데 가장 대표적인 지표는 가동률입니다. 예를 들어 월간 가동률을 일정 비율 이상으로 유지하도록 정하고, 실제 가동률이 기준에 미달하면 이용요금의 일부를 서비스 크레딧으로 제공하는 방식입니다.
그러나 SLA 위반 여부를 판단할 때에는 단순히 서비스가 중단된 시간만 확인해서는 부족합니다. 가동률을 계산하는 방식, 장애시간에서 제외되는 항목, SLA가 적용되는 서비스와 지역, 이용자의 청구기한과 절차 등을 구체적으로 확인해야 합니다.
클라우드 서비스 장애의 SLA 위반 판단 기준
클라우드 서비스가 실제로 중단되었더라도 모든 중단 시간이 SLA상 장애시간으로 인정되지 않을 수 있습니다. 다수의 클라우드 서비스 제공사는 계약 체결 시 정기점검, 사전 고지된 유지보수, 이용자의 설정 오류, 외부 네트워크 문제, 불가항력으로 인한 장애 등을 가동률 산정 대상에서 제외하고 있습니다.
동일한 서비스 중단도 SLA의 측정 기준에 따라 다르게 평가될 수 있습니다. 전체 서비스가 완전히 중단된 경우만 장애로 보는지, 특정 지역이나 일부 기능의 중단도 포함하는지, 일정 시간 이상 연속된 중단만 장애시간으로 계산하는지 등이 쟁점이 될 수 있습니다.
클라우드 장애가 발생한 경우에는 다음 사항을 우선 확인해야 합니다.
첫째, 장애가 발생한 서비스가 SLA의 적용 대상에 포함되는지 살펴보아야 합니다. 하나의 클라우드 환경에서도 컴퓨팅, 데이터베이스, 스토리지, 네트워크 등 서비스별로 서로 다른 SLA가 적용될 수 있습니다.
둘째, 장애 발생 지역과 이용계정, 서비스 구성에 따라 가동률 기준이 달라지는지 확인해야 합니다. 복수의 가용영역이나 이중화 구성을 전제로 높은 가동률을 보장하는 경우에는 이용기업이 해당 구성 요건을 충족했는지도 검토 대상이 될 수 있습니다.
셋째, SLA에서 정한 기간 안에 서비스 크레딧을 청구했는지 확인해야 합니다. 일부 IT계약은 장애가 발생한 달의 종료일부터 일정 기간 이내에 청구하지 않으면 서비스 크레딧을 지급하지 않는다고 정하고 있습니다.
결국 클라우드 서비스가 중단되었다는 사실과 계약상 SLA 위반이 성립하는지는 구분하여 판단해야 합니다.
SLA 서비스 크레딧과 손해배상의 관계
대부분의 클라우드 SLA는 약정된 서비스 수준을 충족하지 못한 경우 현금을 직접 배상하는 대신 향후 이용요금에서 공제할 수 있는 서비스 크레딧을 제공하도록 규정합니다. 이는 서비스 품질 미달에 대해 계약에서 미리 정한 보상수단입니다.
다만 서비스 크레딧의 규모는 이용료를 기준으로 산정되는 경우가 많아, 실제 장애로 발생한 손해를 모두 보전하지 못할 수 있습니다. 또한 일부 표준약관은 서비스 크레딧을 SLA 위반에 대한 유일한 구제수단으로 정하고 있는데 이는 「약관의 규제에 관한 법률」에 위반될 소지도 있는바, 별도의 손해배상 청구가 가능한지가 쟁점이 될 수 있습니다.
결국 서비스 크레딧의 지급만으로 클라우드 서비스 제공사의 책임이 모두 종료되는지는 SLA와 이용계약의 내용, 장애 원인, 제공사의 귀책사유 등을 종합하여 판단해야 합니다.
클라우드 서비스 제공사의 면책·책임 제한 조항
클라우드 서비스 제공사의 표준 IT계약에는 일정 기간 이용자가 지급한 이용료를 손해배상 한도로 정하거나, 특별손해·간접손해·영업손실 등에 대한 책임을 제한하는 조항이 포함되는 경우가 많습니다.
그러나 계약서에 책임 제한 조항이 있다는 이유만으로 제공사의 책임이 언제나 해당 범위로 제한되는 것은 아닙니다. 「약관의 규제에 관한 법률」 제7조는 사업자의 고의 또는 중대한 과실로 인한 법률상 책임을 배제하거나, 상당한 이유 없이 손해배상 범위를 제한하는 약관 조항을 무효로 정하고 있습니다.
따라서 책임 제한 조항의 효력은 장애의 원인과 제공사의 과실 정도, 계약 당사자의 지위와 협상력, 개별 협상 여부, 계약상 위험 배분 구조 등을 종합하여 살펴보아야 합니다.
클라우드 장애 손해배상의 범위와 산정 기준
SLA 위반이 확인되더라도 장애로 발생한 모든 피해가 곧바로 손해배상 대상으로 인정되는 것은 아닙니다. 손해배상 청구에서는 클라우드 서비스 제공사의 계약상 의무 위반, 실제 손해의 발생, 장애와 손해 사이의 인과관계, 손해의 예견 가능성 등이 함께 검토됩니다.
클라우드 장애로 인한 손해는 매출 감소와 같은 영업상 손실뿐 아니라 장애 대응과 복구 과정에서 추가로 지출한 비용, 고객이나 거래처에 부담한 금액 등 다양한 형태로 나타날 수 있습니다. 다만 개별 손해가 장애로 인해 직접 발생하였는지, 그 금액을 객관적으로 산정할 수 있는지에 따라 인정 범위가 달라질 수 있습니다.
따라서 클라우드 장애가 발생한 경우에는 손해를 추상적으로 주장하기보다 장애의 경위와 피해 내용을 구체적인 자료로 정리하는 것이 중요합니다. 계약 체결 단계에서 확인할 조항과 장애 발생 후 확보할 자료는 아래와 같이 구분하여 살펴볼 수 있습니다.
[계약 체결 단계] 기업이 확인해야 할 IT계약 및 SLA 협상 포인트
대형 클라우드 서비스 제공사의 표준약관은 다수 이용자에게 공통으로 적용되는 구조이므로 개별 기업의 사업 규모나 장애 위험이 충분히 반영되지 않을 수 있습니다. 맞춤형 엔터프라이즈 계약이나 별도의 부속합의를 체결할 수 있다면, 계약 단계에서 SLA와 손해배상 조항을 보다 구체적으로 조정하는 것이 중요합니다.
1. 서비스 크레딧 산정 기준 조정
서비스 크레딧의 산정 기준과 최대한도가 실제 장애 위험에 비추어 적절한지, 반복적이거나 장시간의 장애에 대해 추가 보상이나 계약 해지가 가능한지 확인해야 합니다. 또한 서비스 크레딧이 유일한 구제수단으로 규정되어 있는지, 별도 손해배상 청구가 가능한지도 함께 살펴보아야 합니다.
2. 면책과 손해배상 책임의 범위
간접손해, 영업손실, 기대이익 상실 등에 대한 면책 범위와 손해배상 한도를 확인하고, 제공사의 고의 또는 중대한 과실, 개인정보 유출, 데이터 훼손 등 중대한 사유에는 책임 제한이 적용되지 않도록 정할 수 있는지 검토해야 합니다.
3. 백업·이중화와 복구 책임
백업과 이중화, 장애 복구에 관하여 제공사와 이용기업이 각각 부담하는 책임을 구분하고, 백업 범위와 복구 목표시간, 복구 지원 범위 및 비용 부담 주체를 계약서와 SLA에 명확히 정하는 것이 중요합니다.
4. 장애 대응과 사후보고
SLA에는 가동률뿐 아니라 장애 발생 시 통지 방법, 초기 대응시간, 복구 목표시간, 원인 분석과 사후보고 절차도 함께 규정하여 장애 발생 이후의 대응 기준을 명확히 해 두는 것이 바람직합니다.
[장애 발생 단계] SLA 위반과 손해배상 청구를 위한 자료 확보
1. 장애 발생과 지속시간에 관한 기술자료
시스템 로그, 오류 메시지, 서버 응답기록, 모니터링 자료와 함께 클라우드 서비스 제공사의 장애 공지와 고객센터 답변을 확보하고, 내부 대응 과정을 시간 순서대로 정리하는 등 미리 증빙자료를 확보해야 합니다.
2. 영업상 피해에 관한 자료
장애 전후의 매출과 주문량, 결제 실패 내역 등 비교 가능한 자료를 확보하고, 추가 인건비, 대체서비스 이용료, 데이터 복구비용, 환불금과 위약금 등 실제 지출 내역도 함께 정리해야 합니다.
3. 서비스 크레딧 청구기한과 추가 청구권
SLA에서 정한 서비스 크레딧의 청구기한과 절차를 확인하고, 크레딧 수령이 추가 손해배상 청구권의 포기나 최종 합의로 해석될 수 있는지도 약관과 계약 내용을 기준으로 검토해야 합니다.
법무법인 비트는 클라우드 서비스 구조와 IT계약에 대한 이해를 바탕으로 SLA 위반 여부, 서비스 크레딧, 책임 제한 조항, 손해배상 범위 및 기술·피해자료를 종합적으로 검토하여 기업의 계약 협상과 장애 대응에 관한 법률 자문을 제공합니다.