最終更新:

IaaS・PaaS・SaaSの違いは?管理範囲と責任を比較


クラウドで任せる管理を比較 IaaSのVM 提供者:物理基盤 利用者:OS・アプリ 仮想ネットワーク設定も確認 PaaS 提供者:実行基盤 利用者:アプリ・依存関係 ランタイムの制約を確認 SaaS 提供者:完成したアプリ 利用者:アカウント・設定 共有範囲と復元方法を確認 データ・ID・設定の責任は利用者にも残る クラウドで任せる管理を比較 IaaSのVM 提供者:物理基盤 利用者:OS・アプリ 仮想ネットワーク設定も確認 PaaS 提供者:実行基盤 利用者:アプリ・依存関係 ランタイムの制約を確認 SaaS 提供者:完成したアプリ 利用者:アカウント・設定 共有範囲と復元方法を確認 データ・ID・設定の責任は利用者にも残る
データ・ID・設定の責任は利用者にも残る
ひよこ ひよこ
IaaS・PaaS・SaaSは何が違うの?
ペンギン先生 ペンギン先生
クラウドから何を使える形で受け取るかが違うよ。IaaSは計算・保存・ネットワークなどの基盤、PaaSはアプリを載せる実行基盤、SaaSは完成したアプリを利用するものなんだ。
ひよこ ひよこ
IaaSでは何をするの?
ペンギン先生 ペンギン先生
仮想マシンなら、提供されたOSイメージを選び、OSやアプリの設定・更新を管理するよ。物理設備は提供者が担当しても、仮想ネットワークのルールやアクセス権の設定は利用者側にも残るんだ。
ひよこ ひよこ
PaaSならコードだけでいい?
ペンギン先生 ペンギン先生
OSなどを任せられる分、アプリに集中しやすいよ。ただし依存ライブラリ、秘密情報、権限、アプリの脆弱性、データの扱いは残る。利用できるランタイムやネットワーク、更新ポリシーも確認する必要があるんだ。
ひよこ ひよこ
SaaSなら全部任せられる?
ペンギン先生 ペンギン先生
アプリ本体の保守は提供者が担うけれど、アカウントや共有設定まで自動で適切になるわけではないよ。誰がどのデータを扱えるか、退職者のアカウントを止めるかなどは利用者の責任だね。
ひよこ ひよこ
どこまでが自分の責任かは共通なの?
ペンギン先生 ペンギン先生
分類は目安で、具体的な境界はサービスの契約と仕様によるよ。データ、ID、設定はどの方式でも利用者が確認する領域。アプリやネットワークの責任は、管理対象によって共有されることもあるんだ。
ひよこ ひよこ
料金はIaaSが一番安い?
ペンギン先生 ペンギン先生
一律には言えないよ。使用量、契約、運用人件費、監視、復元や移行にかかる費用を合計する必要がある。SaaSでも利用者数以外の従量料金があるので、分類だけでは見積もれないんだ。
ひよこ ひよこ
PaaSやサーバーレスはサーバーが存在しない?
ペンギン先生 ペンギン先生
存在するよ。利用者が直接管理する範囲が小さくなるという意味なんだ。待機中の費用や最低料金、保存・ログ・ネットワークの課金もサービス次第で、「呼び出しゼロなら全費用ゼロ」とは限らないよ。
ひよこ ひよこ
どう選ぶのがよいかな?
ペンギン先生 ペンギン先生
必要な完成品があるならSaaS、独自アプリを作り基盤管理を減らすならPaaS、OSや構成の細かな制御が必要ならIaaSが候補だよ。自由度だけでなく、自分たちが継続して管理できる範囲から選ぼう。

代表的な管理範囲

項目IaaSのVMPaaSSaaS
物理設備提供者提供者提供者
ゲストOS利用者通常は提供者提供者
アプリ本体利用者利用者が開発・設定提供者が保守
データ・ID・共有設定利用者に責任が残る利用者に責任が残る利用者に責任が残る

これは代表例です。個別のサービスでは責任が共有される領域があり、管理画面で設定できることまで提供者任せにはできません。

PaaSを比較するときの5項目

  1. 実行環境:言語・ランタイムの版とサポート期間。
  2. 制約:リクエスト時間、同時実行、ファイル保存、ネットワーク。
  3. データ:配置、バックアップ、復元、持ち出し方法。
  4. 運用:ログ、監視、更新失敗時の切戻しと担当者。
  5. 総費用:処理・保存・転送と、保守や移行の作業。

「お任せ」の範囲を具体的にする

たとえばSaaSの共有フォルダで公開リンクを誤設定した場合、提供者がOSを適切に保守していても情報漏えいは起こりえます。PaaSでもアプリに管理キーを書き込めば同じです。管理する層が減ることと、利用者の責任がなくなることを分けるのが責任共有モデルの要点です。

参考資料

確認日:2026年9月26日。製品の仕様・料金・対応環境は導入時にも確認してください。