Открыть сервис

Тенант в праве и информационных технологиях

Тенант (от англ. tenant — «арендатор», «съёмщик», «жилец») — многозначный термин, применяемый в гражданском и коммерческом праве, а также в области информационных технологий. В юридическом смысле обозначает лицо, владеющее и пользующееся имуществом на основании договора аренды или найма. В IT-сфере термин закрепился для обозначения клиента многопользовательской (мультитенантной) системы, чьи данные и настройки изолированы от других пользователей той же платформы.

Юридическое значение

В англосаксонской правовой традиции тенант — сторона договора аренды (lease), которой передаётся право владения и пользования недвижимостью или иным имуществом на определённый срок и за плату. Собственник при этом именуется лендлордом (landlord). Отношения регулируются нормами арендного права, а объём прав тенанта зависит от типа владения.

В российском законодательстве прямого аналога слова «тенант» нет: ему соответствуют понятия «арендатор» (по договору аренды, регулируемому главой 34 Гражданского кодекса РФ) и «наниматель» (по договору найма жилого помещения). Арендатор получает имущество во временное владение и пользование либо только в пользование, обязуясь вносить арендную плату и возвратить объект в установленном состоянии.

Виды владения

В общем праве исторически сложилась классификация форм владения, которую до сих пор используют для описания прав тенанта:

ФормаХарактеристика
Совместное владение (joint tenancy)Несколько лиц владеют объектом как единым целым, с правом приращения доли
Общее владение (tenancy in common)Доли могут быть неравными и передаваться по наследству независимо
Владение на срок (tenancy for years)Фиксированный срок аренды
Периодическое владение (periodic tenancy)Автоматически продлевается, например помесячно
Владение по воле (tenancy at will)Может быть прекращено любой стороной в любой момент

Тенант в информационных технологиях

В IT термин «тенант» описывает отдельного клиента облачной или корпоративной системы, обслуживаемой на общей инфраструктуре. Архитектура, при которой один экземпляр приложения обслуживает множество независимых тенантов, называется мультитенантностью (multi-tenancy). Она лежит в основе облачных сервисов, SaaS-платформ, систем виртуализации и корпоративных каталогов.

Ключевая задача мультитенантной архитектуры — изоляция: данные, конфигурации, права доступа и политики безопасности одного тенанта не должны быть доступны другому. Изоляция реализуется на разных уровнях — от логического разделения записей в общей базе данных до выделения отдельных виртуальных машин или физических серверов.

Модели изоляции

  • Общая база с разделением по идентификатору. Все данные хранятся в одной схеме, каждая запись помечена идентификатором тенанта. Просто и дёшево, но требует строгого контроля доступа.
  • Отдельная схема или база на тенанта. Данные разделены на уровне СУБД, что упрощает резервное копирование и соответствие требованиям.
  • Отдельный экземпляр приложения. Наибольшая изоляция при меньшей экономии ресурсов; применяется для крупных заказчиков или при жёстких регуляторных требованиях.

Примеры применения

Мультитенантные модели используются в облачных платформах (Microsoft Azure, Amazon Web Services), в сервисах Microsoft 365, Google Workspace, в системах управления взаимоотношениями с клиентами (CRM), в платформах электронного документооборота и в корпоративных службах каталогов, где «тенантом» называют изолированный каталог организации с собственными пользователями, группами и политиками. В каталоге Microsoft Entra ID (ранее Azure Active Directory) тенант — это выделенный экземпляр службы каталога, зарегистрированный для конкретной организации.

Экономические и технические аспекты

Мультитенантность позволяет поставщику снижать издержки за счёт совместного использования вычислительных ресурсов: обслуживание тысяч клиентов на единой инфраструктуре обходится дешевле, чем развёртывание отдельной системы для каждого. Одновременно возрастают требования к безопасности, мониторингу и управлению нагрузкой, поскольку сбой или утечка затрагивают сразу многих клиентов.

К типичным рискам относят:

  • утечку данных из-за ошибок в разграничении доступа;
  • «шумного соседа» — ситуацию, когда нагрузка одного тенанта ухудшает работу остальных;
  • сложности с выполнением требований законодательства о локализации и защите персональных данных;
  • трудности при обновлении версий, если тенанты используют разные конфигурации.

Для снижения рисков применяют шифрование, раздельные ключи доступа, лимитирование ресурсов (квоты), журналирование операций и регулярный аудит прав.

Термин в других контекстах

Слово «тенант» встречается и в смежных областях. В управлении недвижимостью тенантом называют арендатора коммерческих площадей, а в системах управления зданиями — организацию, занимающую помещение. В фермерском и земельном праве ряда стран термин обозначает держателя земельного участка. В сетевых технологиях и платформах виртуализации «тенантом» иногда называют изолированный сегмент сети или проект, которому выделены собственные ресурсы.

Значение и развитие

Понятие тенанта отражает общую тенденцию к разделению общей инфраструктуры между множеством независимых пользователей — как в праве, где один объект собственности используется разными арендаторами последовательно или одновременно, так и в облачных вычислениях, где одна платформа обслуживает множество организаций. Развитие облачных технологий и модели SaaS сделало мультитенантность базовым принципом проектирования современных информационных систем, а корректная изоляция тенантов превратилась в один из ключевых критериев их надёжности и безопасности.

Источники: Гражданский кодекс РФ (глава 34); документация Microsoft по Entra ID и мультитенантным архитектурам; материалы по облачным вычислениям AWS; справочные издания по общему праву (common law); технические публикации по проектированию SaaS-платформ.