要件定義が揉める決定的理由!非機能要求グレードの実践と2026最新策に関する専門家の意見を分かりやすく解説いたします。
非機能要件を決定する際、多くの現場が直面するのが「品質とコストのトレードオフ」です。「絶対に止まらないシステム」を求めれば、サーバーのマルチリージョン冗長化や回線の二重化が必要となり、インフラコストと開発費用は指数関数的に跳ね上がります。以下の比較表は、非機能要求グレードの主要項目におけるグレード分類と、実務における数値基準、コストへのインパクトを整理したものです。
項目詳細・数値データ一般的な基準・相場編集部の見解・評価可用性:稼働率目標(SLA)グレード1:99%(年間停止約3.6日)
グレード2:99.9%(年間停止約8.7時間)
グレード3:99.99%(年間停止約52分)社内業務システム:グレード1〜2
対顧客EC・決済:グレード2〜3
基幹・社会インフラ:グレード3必須99.9%から99.99%へ引き上げるだけでインフラ維持費と保守運用費は2.5倍〜4倍に高騰する。業務影響に応じた冷静な線引きが必須。復旧時間(RTO)と地点(RPO)RTO:即時(スタンバイ系自動切換)〜翌営業日復旧
RPO:直前データ(0秒損失)〜前日夜間時点一般的なWeb系:RTO数時間 / RPO1時間前
金融勘定系:RTO数分以内 / RPOゼロ保証発注者が安易に「データ消失ゼロ」を要求しがちだが、同期レプリケーションによる性能劣化とコスト増を直視させる必要がある。性能:ピーク時応答速度標準画面:平均1〜2秒以内
バッチ処理:夜間4時間枠内完了
検索処理:最大3秒以内(95パーセンタイル)BtoCサービス:3秒以内離脱率急増
BtoB業務:5秒以内許容のケースも多数「全画面1秒以内」という非現実的な要求を排除し、処理頻度とビジネスインパクトに応じた個別チューニング目標を定めるべき。セキュリティ統制水準認証:多要素認証(MFA)、FIDO2準拠
ログ保管:監査ログ最低1年〜7年間改ざん防止保存
脆弱性診断:年1回以上の第三者診断中堅企業標準:年1回診断+WAF導入
上場・金融:常時SOC監視+ペネトレーションテスト2026年時点ではゼロトラスト前提の設計が主流。インフラ単体ではなく運用体制の費用まで含めた見積もりが成否を分ける。