SLA (ang. Service Level Agreement, umowa o poziomie usług) to formalne zobowiązanie dostawcy wobec odbiorcy usługi, wyrażone mierzalnymi parametrami: dostępnością, czasem reakcji na incydent, czasem przywrócenia działania - wraz z metodą pomiaru i konsekwencjami niedotrzymania (najczęściej karami umownymi). Pojęcia towarzyszące: SLO (Service Level Objective - wewnętrzny cel poziomu usługi) i OLA (Operational Level Agreement - uzgodnienia między zespołami wewnątrz organizacji).
Analityk spotyka SLA przy wymaganiach niefunkcjonalnych (to on tłumaczy "system ma działać szybko" na mierzalne parametry), przy umowach z dostawcami i przy projektowaniu procesów utrzymania.
Przykład (MediFlow). SLA dla e-rejestracji sieci przychodni, wynegocjowane z dostawcą: dostępność usługi 99,5% w godzinach 6:00-22:00 (pacjenci nie rezerwują o trzeciej w nocy, więc płacenie za pięć dziewiątek całodobowo byłoby przepalaniem pieniędzy - to ok. 2,5 godziny dopuszczalnej niedostępności miesięcznie w oknie usługi); incydent krytyczny "nie można rezerwować w żadnej placówce": reakcja 30 minut, obejście 4 godziny; pomiar - sonda zewnętrzna co 60 sekund, raport miesięczny; kara: procent opłaty za każde rozpoczęte 0,1 punktu procentowego poniżej progu.
Częsta pomyłka. SLA bez metody pomiaru: "dostępność 99,9%" nic nie znaczy, dopóki nie ustalono, kto mierzy, czym, z jaką częstotliwością i czy okno serwisowe się wlicza - spory o to wybuchają dokładnie wtedy, gdy coś padło. Druga pomyłka: żądanie maksymalnych parametrów bez świadomości kosztu; każda kolejna "dziewiątka" dostępności potrafi podwoić koszt infrastruktury, a analityk powinien umieć zapytać biznes, ile naprawdę kosztuje godzina niedostępności. Trzecia: mylenie SLA (umowa z konsekwencjami) z SLO (cel, do którego dążymy).
Co dokładnie znajduje się w umowie SLA
Skrót brzmi abstrakcyjnie, dokument nie jest. Umowa o poziomie usług to kilkanaście stron, w których powtarza się osiem bloków - a brakujący blok jest zwykle tym miejscem, gdzie zaczyna się spór.
| Blok | Co ustala | Czego szukać |
|---|---|---|
| Zakres usługi | co jest objęte umową, a co nie | katalog usług, lista systemów, granica „to nasze, to wasze" |
| Parametry | mierzalne progi: dostępność, czasy, przepustowość | wartość, jednostka i okres rozliczeniowy przy każdym progu |
| Okno usługi | kiedy parametry obowiązują | godziny, dni, strefa czasowa, dni wolne |
| Wyłączenia | co nie liczy się do statystyki | okno serwisowe, awaria po stronie klienta, siła wyższa |
| Pomiar i raport | kto mierzy, czym, jak często, kto raportuje | narzędzie, punkt pomiaru, częstotliwość próbkowania |
| Klasy zgłoszeń | priorytety i przypisane do nich czasy | definicja każdego priorytetu, nie sama nazwa |
| Konsekwencje | kary, bonusy, prawo wypowiedzenia | podstawa naliczenia i górny limit odpowiedzialności |
| Tryb zmian | jak zmienić parametry bez pisania umowy od nowa | cykl przeglądów, procedura zmiany, kto podpisuje |
Dwa ostatnie bloki bywają pomijane, a bez nich umowa jest niepełna w konkretny sposób: bez podstawy naliczenia i sufitu odpowiedzialności nie wiadomo, ile warte jest niedotrzymanie progu, a bez trybu zmian dokument starzeje się razem z procesem.
Co SLA znaczy w praktyce, a nie w definicji?
Samą definicję skrótu masz wyżej. Tutaj chodzi o to, co ludzie przy stole rzeczywiście mają na myśli, mówiąc „SLA" - bo w jednej rozmowie pada to słowo w trzech znaczeniach i każde prowadzi do innej odpowiedzi.
Co znaczy „poziom SLA"?
To wyrażenie ma dwa znaczenia i warto wiedzieć, w którym się jest, zanim padnie odpowiedź. Pierwsze: wartość konkretnego parametru, czyli „poziom dostępności 99,5%". Drugie: klasa usługi z cennika dostawcy - pakiet Gold, Silver, Bronze albo poziom 1, 2, 3, z góry ustalonymi czasami i ceną. Handlowiec mówiący „mamy trzy poziomy SLA" jest w drugim znaczeniu, dyrektor pytający „jaki mamy poziom SLA na rejestracji" zwykle w pierwszym.
Trzecie znaczenie mieszka poza IT: w logistyce i e-commerce tym skrótem nazywa się deklarowany czas dostawy. To inne pojęcie i nie o nim jest to hasło.
SLA, SLO, OLA, UC i KPI - kto komu co obiecuje
Cztery pierwsze skróty opisują ten sam łańcuch obietnic na różnych poziomach - w tym UC (underpinning contract, kontrakt z poddostawcą), który w polskich rozmowach pada rzadko, choć to on wyznacza sufit tego, co możesz obiecać. Piąty skrót jest z innej rodziny i najczęściej myli się z resztą.
| Skrót | Między kim | Konsekwencja niedotrzymania | Kto tego pilnuje |
|---|---|---|---|
| SLA | dostawca a odbiorca usługi | umowna, zwykle finansowa | właściciel usługi i dział zakupów |
| SLO | wewnętrzny cel zespołu dla własnej usługi | brak kary, uruchamia działanie naprawcze | zespół utrzymania |
| OLA | dwa zespoły wewnątrz tej samej organizacji | organizacyjna, bez faktury | kierownicy obu zespołów |
| UC | organizacja a jej poddostawca | umowna, zwykle finansowa | dział zakupów |
| KPI | nikt, to wskaźnik a nie umowa | żadna, KPI mierzy i nie zobowiązuje | właściciel procesu |
Stąd reguła, o której łatwo zapomnieć: SLA nie może być ostrzejsze niż najsłabsze ogniwo pod spodem. Jeśli obiecujesz klientowi przywrócenie działania w cztery godziny, a dostawca hostingu ma w swoim kontrakcie osiem, obiecałeś coś, czego nie kontrolujesz. Analityk bywa jedyną osobą przy stole, która widzi cały łańcuch.
Czym SLA różni się od KPI?
SLA jest zobowiązaniem z konsekwencją, KPI jest miarą bez konsekwencji. Ta sama liczba może pełnić obie role w tym samym projekcie: „dostępność rejestracji online" wpisana do umowy z dostawcą jest parametrem SLA, a wpisana do karty projektu jako miara sukcesu jest KPI. Różnica nie leży w liczbie, tylko w tym, co się dzieje, gdy próg zostanie przekroczony. Jak dobrać sam wskaźnik i nie wpaść w metryki próżności - o tym jest tekst o metrykach i KPI.
Dostępność: ile realnie znaczą dziewiątki
Procenty dostępności są nieintuicyjne, bo głowa nie przelicza ich na godziny. A dopiero godziny są rozmową z biznesem. To samo w trzech oknach usługi, w skali miesiąca trzydziestodniowego:
| Dostępność | Okno 24/7 (720 h) | Okno 6:00-22:00 (480 h) | Okno 8:00-16:00, pn-pt (ok. 176 h) |
|---|---|---|---|
| 99% | 7 h 12 min | 4 h 48 min | 1 h 46 min |
| 99,5% | 3 h 36 min | 2 h 24 min | 53 min |
| 99,9% | 43 min | 29 min | 11 min |
| 99,95% | 22 min | 14 min | 5 min |
| 99,99% | 4 min | 3 min | 1 min |
Wiersz 99,5% w oknie 6:00-22:00 to ta sama wartość, którą przykład MediFlow u góry strony podaje w zaokrągleniu jako „około 2,5 godziny" - dokładnie 2 h 24 min.
Z tabeli widać dwie dźwignie o różnej sile. Każda kolejna dziewiątka dzieli budżet przerwy przez dziesięć (99% to 7 h 12 min, 99,9% to 43 min w tym samym oknie), a zwężenie okna z całodobowego do ośmiu godzin przez pięć dni dzieli go mniej więcej przez cztery. Dziewiątki są więc mocniejsze, ale też droższe - okno przesuwa wynik słabiej i zwykle nic nie kosztuje. Dlatego zanim zacznie się licytować procent, ustala się godziny, a pytanie „w jakich godzinach ta usługa naprawdę musi działać" należy do analityka, nie do administratora.
Trzy zegary, które wszyscy mylą
Kiedy w umowie pada „czas reakcji cztery godziny", trzeba dopytać, o który zegar chodzi. Są trzy i mierzą co innego.
- Czas reakcji - od zgłoszenia do potwierdzenia, że ktoś je przyjął i się nim zajmuje. Nie oznacza, że problem jest rozumiany ani że ktokolwiek go naprawia.
- Czas obejścia - od zgłoszenia do przywrócenia możliwości pracy, choćby okrężną drogą. Użytkownik znowu działa, przyczyna dalej jest w systemie.
- Czas rozwiązania - od zgłoszenia do usunięcia przyczyny, po którym obejście przestaje być potrzebne.
Umowa z samym czasem reakcji gwarantuje jedynie, że ktoś odpisze. Dlatego priorytet zgłoszenia nie jest etykietą, tylko definicją zdarzenia z przypisanymi zegarami.
| Priorytet | Definicja zdarzenia | Co musi być zapisane obok |
|---|---|---|
| P1 - krytyczny | proces biznesowy stoi, brak obejścia | czas reakcji i czas obejścia, osobno |
| P2 - wysoki | proces działa z ograniczeniem, obejście istnieje | czas obejścia i termin rozwiązania |
| P3 - normalny | uciążliwość bez wpływu na proces | termin, choćby „kolejne wydanie" |
Wartości liczbowe negocjuje się osobno w każdej umowie. Stała jest struktura: nazwa priorytetu bez definicji zdarzenia i bez zegarów nie znaczy nic, bo przy każdym incydencie od nowa zaczyna się spór, czy to już jedynka.
Osobna pułapka to zatrzymywanie zegara. Zapis o wstrzymaniu odliczania na czas oczekiwania na informację od zgłaszającego jest w umowach standardem i sam w sobie jest uczciwy - bez limitu drenuje jednak statystykę: dostawca zadaje pytanie, zegar staje, raport wygląda pięknie, a sprawa stoi. Przy czytaniu umowy szuka się więc także wszystkiego, co te zegary pauzuje. O tym, co robić, gdy sprawa mimo umowy nie rusza, jest osobne hasło: eskalacja.
Jak analityk czyta cudze SLA - siedem pytań
Umowę zwykle dostajesz gotową do zaopiniowania i masz na to dzień. Te pytania wyłapują większość tego, co potem boli.
- Co jest poza zakresem? Lista wyłączeń mówi o umowie więcej niż lista parametrów.
- W jakim oknie obowiązują progi i w jakiej strefie czasowej? Dostawca z innego kraju może mieć inne pojęcie o „dniu roboczym" niż twoja firma.
- Kto mierzy i czym? Pomiar dostawcy z jego serwerowni pokaże inny wynik niż sonda z sieci użytkownika.
- Co zatrzymuje zegar i czy ma limit?
- Jak zdefiniowany jest priorytet krytyczny? Jeśli definicja jest ogólna, każdy incydent będzie negocjowany osobno.
- Od czego liczy się kara i jaki ma sufit? Kara ograniczona do miesięcznej opłaty zwykle nie pokrywa straty biznesowej - to nie ubezpieczenie.
- Kiedy i jak można zmienić parametry? Umowa bez cyklu przeglądów zestarzeje się razem z procesem.
Co zrobić, gdy dostawca podaje próg bez metody pomiaru?
Nie dopisywać metody samodzielnie w opinii, tylko odesłać pytanie do dostawcy i poprosić o wzór raportu miesięcznego dla innego klienta, bez danych identyfikujących. Kto mierzy naprawdę, wyśle go od ręki, bo i tak go generuje. Kto nie mierzy, zacznie tłumaczyć, dlaczego to niemożliwe - i to jest odpowiedź.
Gdzie SLA wchodzi do dokumentacji wymagań
Parametry poziomu usługi mieszkają wśród wymagań niefunkcjonalnych i podlegają tym samym regułom: mierzalność, właściciel, powiązanie ze źródłem. Dwa powiązania robi się od razu.
Pierwsze idzie w tył, do potrzeby biznesowej: skąd wiadomo, że akurat cztery godziny, a nie osiem. Drugie w przód, do umowy i przypadków testowych - i tak właśnie wygląda ćwiczenie w kursie Wprowadzenie do analizy biznesowej: w lekcji o zatwierdzaniu wymagań śledzenie wprzód dla jednego wymagania obejmuje regułę biznesową, projekt ekranu, fragment logiki i sekcję umowy SLA z klientem korporacyjnym. Umowa nie jest tam dodatkiem, tylko jednym z artefaktów, w które wymaganie się rozgałęzia; narzędziem powiązania jest matryca śledzenia wymagań.
Drugie miejsce to wybór dostawcy. W tym samym kursie, w lekcji o utrzymywaniu i priorytetyzacji wymagań, wybór systemu CRM spośród trzech opcji idzie przez ocenę ważoną z pięcioma kryteriami: koszt całkowity 30%, dopasowanie funkcjonalne 25%, łatwość integracji 20%, wsparcie i SLA 15%, czas wdrożenia 10%. Na kryterium „wsparcie i SLA" opcja A dostaje 2 punkty, B cztery, C pięć. Wygrywa opcja B z wynikiem ważonym 3,85, choć najtańsza jest opcja A - jej wynik ważony to 3,55. Przegrywa też C (3,25), mimo najlepszej oceny za wsparcie. Poziom usługi nie przesądza tam sam z siebie, ale ma wagę, więc zostaje wyceniony przed podpisaniem, a nie po pierwszej awarii.
Czego SLA nie załatwi
- Nie zastąpi planu ciągłości działania. SLA mówi, jak szybko dostawca wróci z awarią; business continuity i disaster recovery mówią, co firma robi w tym czasie i ile danych może stracić. Trzy pytania, trzy dokumenty.
- Kara nie jest odszkodowaniem. Sufit odpowiedzialności zwykle równa się miesięcznej opłacie, a strata z dnia postoju bywa wielokrotnie wyższa.
- Dostępność nie mówi nic o poprawności. System może odpowiadać bez przerwy i podawać złe dane. Za to odpowiada jakość danych, nie SLA.
- SLA wewnętrzne bez budżetu jest życzeniem. Nikt nie dotrzyma czasu reakcji poza godzinami pracy, jeśli nikt nie opłacił dyżuru.
Co mówi nasz job board
Na 245 aktywnych ofertach naszego job boardu - tym samym zbiorze, który zasila barometr rynku - skrót SLA jako samodzielne słowo nie pojawia się ani razu. ITIL: jedna oferta. BPMN dla porównania 35, wymagania niefunkcjonalne trzy. Policzone 30 sierpnia 2026.
To, że czegoś nie ma w ogłoszeniu, nie znaczy, że nie ma tego w pracy. SLA nie jest hasłem rekrutacyjnym, bo nie jest narzędziem do wpisania obok Jiry i SQL-a - jest fragmentem umiejętności czytania umów i pisania wymagań utrzymaniowych. W naszym banku pytań egzaminacyjnych występuje w 18 pytaniach na 13 testach, w tym takich, gdzie trzeba rozszyfrować zdanie „upstream ma latency powyżej SLA" albo zweryfikować liczbę „90% przypadków mieści się w SLA". To realny kontakt analityka z tym pojęciem: nie negocjacja umowy, tylko zdanie na spotkaniu, które trzeba zrozumieć od razu.
Uwaga dla liczących samodzielnie: skrót SLA szukany jako podciąg znaków trafia w środek angielskiego „translate" i zwraca oferty, w których go nie ma. Trzyliterowe skróty szuka się z granicą słowa.
Najczęstsze pytania
Czy SLA to to samo co umowa serwisowa?
Nie, choć bywają w jednym dokumencie. Umowa serwisowa mówi, co dostawca robi: jakie usługi świadczy, za ile, na jakich zasadach. SLA mówi, jak dobrze ma to robić i co się dzieje, gdy nie zrobi - w praktyce jest jej załącznikiem i to tam żyją wszystkie liczby.
Co znaczy SLA po polsku?
Umowa o poziomie usług albo umowa o gwarantowanym poziomie świadczenia usług. W polskich dokumentach częściej zostaje jednak angielski skrót, bo tłumaczenie bywa dłuższe od zdania, w którym ma stać. W rozmowie z biznesem lepiej działa opis: „umawiamy się na piśmie, ile system może nie działać i co wtedy".
Kto w organizacji odpowiada za SLA?
Formalnie właściciel usługi po stronie odbiorcy i menedżer usługi po stronie dostawcy. Analityk nie jest właścicielem, ale bywa autorem parametrów: zamienia „ma działać niezawodnie" na próg, okno i pomiar. Ramy procesowe opisuje ITIL.
Gdzie iść dalej
- Wymagania niefunkcjonalne - co to jest i jak je dokumentować - tekst nadrzędny: wszystkie kategorie wymagań niefunkcjonalnych i zasada mierzalności, na której stoi każdy parametr SLA.
- Metryki i KPI - jak mierzyć sukces rozwiązania - jak odróżnić metrykę od KPI i ustawić cel, który coś znaczy.
- Governance wymagań - od chaosu do dyscypliny - kto zatwierdza zmiany w wymaganiach i która wersja obowiązuje po pół roku.
- Lead time - sąsiednie hasło: czas realizacji mierzy się podobnie jak czasy z umowy, tylko po stronie wytwarzania, nie utrzymania.
Śledzenie wymagania od potrzeby biznesowej aż po sekcję umowy przerabia się w kursie Wprowadzenie do analizy biznesowej na gotowym przykładzie, z rubryką oceny. Darmowe konto otwiera pierwszą lekcję każdego kursu i trzy podejścia do testów w miesiącu.
Przeliczenia niedostępności to arytmetyka na miesiącu trzydziestodniowym: 720 h w oknie całodobowym, 480 w oknie 6:00-22:00, około 176 w oknie 8:00-16:00 od poniedziałku do piątku. Liczby z job boardu i banku pytań policzone 30 sierpnia 2026 z dopasowaniem do granicy słowa. Wagi i oceny kryteriów pochodzą z ćwiczenia „wybór opcji metodą Weighted Scoring" w kursie „Wprowadzenie do analizy biznesowej". Podział SLA/OLA/UC pochodzi z terminologii ITIL, SLO z praktyki SRE.