ソースに分析スクリプトがあっても、購入イベントが誤ったアカウントへ送られていることがあります。反対に、正常なサーバー側連携が公開HTMLには現れないこともあります。連携監査は、品質の最終判定ではなく、まず構成を把握する作業です。
「登録完了時に、意図したプロパティへイベントがちょうど1回送られるか」のように、検証できる問いを立てます。レポートは公開の根拠を集め、まだ分からない点を示します。その後、アクセス権限を持つシステムで実際の送信を確認します。
この監査の範囲
測定できること
- 指定したページの公開静的HTMLとHTTPヘッダー。必要に応じて、同一オリジンのリンク先をもう1ページ確認します。
- 一部の分析、広告、行動計測、同意管理、タグ管理ツールの特徴的なパターン。
- HTML、ヘッダー、一部のDNSレコードにある公開の確認情報、および特定の追跡やフォームのパターン。
証明できないこと
- JavaScriptを実行せず、イベントの到達やコンバージョンの帰属を証明しません。
- 提供元のアカウント、権限、非公開設定にはアクセスしません。
- 同意の完全な検証や、包括的な法的判断ではありません。
連携モジュールはStarter、Professional、Enterpriseで利用でき、Freeには含まれません。提供元での検証には、別途そのサービスの適切なアクセス権限が必要です。
期待する構成を先に整理する
まず、分析、広告、同意管理、サポート、必要ならサーバー側処理など、サイトに本当に必要なツールを列挙します。それぞれの目的と責任者を記録してください。情報提供サイトに広告ピクセルがないことは、自動的に欠陥にはなりません。放置されたタグを多数持つより、少数でも役割を把握できる構成の方が役立つことがあります。
次に、公開ページと事業上重要なイベントを選びます。ページ閲覧、フォーム送信、購入確定はそれぞれ別の事実です。期待するプロパティとイベントを記録しつつ、非公開の識別情報や顧客データを共有レポートへコピーしないでください。この期待状態があれば、提供元のロゴが検出されないだけで問題と判断することを防げます。
公開情報から分かる範囲を理解する
現在のエンジンは静的HTMLとヘッダーを読み、JavaScriptは実行しません。指定ページを調べ、必要に応じて同一オリジンのリンク先をもう1ページ追加します。レポートに実際に記載されたページを基準にし、すべてのテンプレート、下層ページ、外部決済フローへ結論を広げないでください。
検出パターンは、分析ツール、広告ピクセル、行動計測、同意管理、タグマネージャーなどを示す場合があります。HTML、ヘッダー、DNSの公開確認トークンは別種の根拠です。トークンがあっても、誰がSearch Consoleへアクセスできるかは分かりません。トークンが見つからなくても、別の確認方法を使っている可能性があります。方法の違いはGoogleのプロパティ所有権確認の説明で確認できます。
ステータスだけでなく根拠を追う
「検出」は、対応するパターンが見えたことを意味します。実行、同意、ネットワーク送信、提供元での受理までは証明しません。「未検出」は、後から実行される、サーバーで動く、別ページに存在する、といった連携でも起こります。どちらの状態も、実際の実装と照合してください。
ページが取得できない場合や確認画面に置き換わる場合は、測定の土台がありません。すべての連携が欠けている証拠ではありません。DNSのタイムアウトと、正常に問い合わせた結果として該当レコードがなかった状態も区別します。安全でない追跡URLが見つかったら、まず実際に使われているのか、未使用コードに残っているだけかを確認し、その後ブラウザーの通信を調べます。
| 観測内容 | 状況に応じた優先度 | 確認すべき証拠 | 次の作業 |
|---|---|---|---|
| イベントが誤ったプロパティに届く | 業務イベントで確認された場合は高い | ブラウザー通信と権限のある提供元の受信記録 | 送信先を修正し、1回の実行と再試行を検証する |
| タグが未検出 | 未確認であり、自動的な欠陥ではない | 想定した構成と実際の到達を確認する | 実行時、サーバー側、別ページの実装を調べる |
| 同意プラットフォームの特徴を検出 | 挙動の追加確認が必要 | 選択前、拒否後、同意後を観測する | 送信が想定した選択に従うか確認する |
イベントを意図した送信先まで確認する
- クリーンなブラウザーセッションを開きます。選択した同意状態や、検証に影響する拡張機能を考慮します。
- テストデータを使って対象の操作を1回行います。通信と、閲覧権限のある提供元の診断画面を確認します。
- イベント名、送信先、必要な値を比較します。「購入」を押したことと、取引が確定したことは同じではありません。
- 再読み込み、リダイレクト、再試行をテストします。ブラウザーとサーバーの両方から送る場合は、想定した重複排除を確認します。
Googleのデータレイヤーを使う実装では、イベントの内容とタイミングが重要です。dataLayerが存在するだけでは、値が正しいとは言えません。原因を確認せず別のタグを足すのではなく、該当する発火条件や連携を修正します。
同意とデータの手掛かりを慎重に解釈する
同意管理プラットフォームの検出は、選択が尊重される証拠ではありません。新しいセッションで、選択前、拒否後、同意後、後から変更した後を調べます。観測した挙動と想定した設計を比較してください。Googleは同意管理を選択の取得、伝達、尊重として説明し、実装ガイドでは処理順序の重要性を示しています。
個人情報を含む可能性のある追跡パターンや一部のCookieは、調査のきっかけであり、自動的な法的判定ではありません。変更前に送信先と製品ルールを確認してください。ハッシュ化すれば、あらゆる送信が許可されるわけではありません。フォームのプライバシー文言や必須チェック欄の指摘も手動で確認します。静的HTMLだけで、適用される法的義務を確定することはできません。
再検査し、確認した主張だけを完了にする
同じページで公開情報の検査を再実行し、変わったパターンを記録します。ブラウザーでの検証と、権限のある提供元での受信確認も加えます。操作、同意状態、期待イベント、観測イベント、重複の確認を短く記録するだけでも役立ちます。共有する証拠では個人情報、トークン、支払い情報を伏せてください。
実際に検証した主張だけを完了にします。不要なスクリプトを削除した場合も、重要なイベントが届き続けるか確認します。点数の改善は、正しい帰属、配信成功、法的適合性の証拠ではありません。同意管理、キャンペーンタグ、購入フローを変えた後には、関係する検証を繰り返します。
よくある質問
分析タグが検出されれば、分析は動いていますか?
それだけでは分かりません。公開されたパターンが確認できたという意味です。実行、正しい送信先、イベントの値、提供元での受理は別々に検証します。
確認トークンからSearch Consoleの利用者が分かりますか?
いいえ。公開の手掛かりからアカウント権限は判断できません。確認には、そのサービスへの正当なアクセス権限が必要です。
同意管理プラットフォームが未検出なら法令違反ですか?
自動的にそう判断することはできません。検出範囲には限界があり、義務は実際の処理と状況によって異なります。パターンの不在だけで結論を出さず、実装と挙動を調べます。
出典・参考資料
- Google:データレイヤーdevelopers.google.com
- Google:同意モードと同意管理developers.google.com
- Google:同意モードの設定developers.google.com
- Google:サイトの所有権を確認するsupport.google.com
Sitelemetryチームが、製品の監査範囲とリンク先の一次資料に照らして作成しています。観測事例と明記されていない例は、説明用のものです。



