トラッキングビーコン(Webビーコン)とは?仕組み・用途・確認と対策を徹底解説
トラッキングビーコンとは、Webページやメールに埋め込んだ極小の画像やスクリプトを使い、閲覧・開封といった行動をサーバー側で記録する仕組みです。多くは1×1ピクセルの透明画像で、目には見えないまま読み込まれた瞬間にIPアドレスや時刻を送信します。Webビーコン、トラッキングピクセル、透明GIF(web beacon)はほぼ同じ技術を指す別名です。本記事では仕組みとCookieとの違い、実装コード例に加え、埋め込まれたビーコンを「確認する方法」と「ブロックする方法」、そして2026年時点の法規制までをまとめます。
まとめ:トラッキングビーコンの要点
- 正体:トラッキングビーコンは1×1ピクセルの画像リクエストなどで行動をサーバーに送る技術。Cookieと違いユーザー端末に保存されず、リクエストが発生した事実そのものを記録する。
- 主な用途:メール開封測定、広告のコンバージョン計測、アクセス解析。特にHTMLメールの開封トラッキングが典型例。
- 確認方法:ブラウザの開発者ツール「ネットワーク」タブで1×1画像や解析ドメインへのリクエストを見れば、埋め込みの有無を自分で確認できる。
- 対策:Webはトラッキング防止機能(Safari ITP・Firefox ETP)+uBlock OriginなどのブロッカーやPrivacy Badger、メールは画像の自動読み込みオフ、Apple「メールでのアクティビティを保護」で無効化できる。
- 法規制:GDPR・改正個人情報保護法(個人関連情報)・CCPAの対象。運用側は同意取得とオプトアウト提供が前提。GoogleはサードパーティCookie廃止を撤回したがトラッキング規制の流れは続く。
トラッキングビーコン(Webビーコン)とは
トラッキングビーコンは、閲覧者に見えない小さなリソースをサーバーに読み込ませ、その読み込みログから「誰が・いつ・どこで」開いたかを推定する行動計測技術です。JavaScriptを使わなくても成立するのが最大の特徴で、画像タグ1つでもメールの開封を検知できます。「webビーコンとは何か」を一言で言えば、閲覧の痕跡をサーバー側に残すための小さな信号(ビーコン=のろし)です。
仕組み:1×1ピクセルがサーバーへ送る情報
透明な1×1画像を img タグでページやメールに置くと、表示された瞬間にブラウザ(またはメールアプリ)が画像をサーバーへ取りに行きます。このHTTPリクエストのアクセスログには、次の情報が自動的に残ります。
- アクセス元のIPアドレス(おおよその地域が推定できる)
- アクセス日時(メールなら「開封時刻」に相当)
- User-Agent(ブラウザ・OS・メールアプリの種類)
- リファラや、画像URLに付けたパラメータ(例:どのメール・どのユーザー宛かを示すID)
画像URLに受信者ごとの固有IDを付けておけば、「このIDの画像が読み込まれた=この人がメールを開いた」と判定できます。これがメール開封トラッキングの基本原理です。
Webビーコン・トラッキングピクセル・透明GIFの呼び分け
技術的にはほぼ同じものが、文脈で呼び名を変えているだけです。混乱しやすいので整理します。
| 呼び名 | 主に使われる文脈 |
|---|---|
| Webビーコン | Web解析・技術文書での総称 |
| トラッキングビーコン | 広告・行動追跡の文脈での総称 |
| トラッキングピクセル | 広告計測タグ(Meta Pixel等)を指すことが多い |
| 透明GIF/クリアGIF | 実装形態(1×1の透明画像)を指す古い呼称 |
Webビーコンでできること(主な用途)
ビーコンは「ページやメールが実際に読み込まれた」という事実を取れるため、次の用途で使われます。用途ごとに何を測っているかを押さえると、あとで確認・ブロックする際の当たりも付けやすくなります。
- メール開封測定:HTMLメールに埋め込み、開封率やクリック前の反応を把握する。
- 広告のコンバージョン計測:広告経由の申込・購入を計測タグで記録する。
- アクセス解析:解析ツールと連携し、ページ表示やイベントを記録する。
- キャンペーン効果測定:どの配信面が実際に見られたかを比較する。
メール開封トラッキングと「迷惑メール」での悪用
メールの開封測定は正規のマーケティングでも使われますが、迷惑メール(スパム)送信者にとっても価値があります。ビーコンが読み込まれれば「そのアドレスは実在し、開く人がいる」と分かり、リストの精度を上げる手がかりになるからです。心当たりのない送信元のメールで画像を安易に表示しないのは、この開封シグナルを送らないための実践的な自衛策です。後述の画像自動読み込みオフが有効に働きます。
実装形態別に見るWebビーコン4種
実装形態で分けると主に4種類です。どれも「読み込みログを取る」点は共通ですが、取れる情報とブロックのされやすさが違います。
| 種類 | 取得できる情報 | ブロックのされやすさ |
|---|---|---|
| 画像型(1×1ピクセル) | IP・時刻・UA | 画像遮断で無効化しやすい |
| スクリプト型(JS) | 滞在・スクロール等の詳細 | ブロッカーで遮断されやすい |
| 広告タグ型(Meta Pixel等) | コンバージョン・オーディエンス | トラッキング防止の主対象 |
| メール型 | 開封・端末・おおよその地域 | 画像プロキシ・自動読込オフで無効化 |
Webビーコンの実装方法とコード例
実装は「サーバーに取りに来させるURLを埋め込む」だけです。ここでは基本の3パターンと、解析ツール連携の最新形を示します。運用に組み込む場合は、後述の同意取得と法規制への対応が前提になります。
imgタグによる最小構成
最も単純な形。受信者やページを区別するIDをクエリに付け、そのアクセスログを集計します。
<img src="https://example.com/beacon.gif?uid=abc123" width="1" height="1" alt="" style="display:none">
JavaScriptで送る(sendBeacon)
Webページ内でより多くの情報を送るなら、離脱時でも欠損しにくい navigator.sendBeacon が現在の定番です。古い記事にある new Image() 方式でも動きますが、非同期送信の確実性で劣ります。
<script>
const payload = JSON.stringify({
url: location.href,
ref: document.referrer,
ts: Date.now()
});
navigator.sendBeacon("https://example.com/collect", payload);
</script>
サーバーログだけで集計する
クライアント側にコードを足さず、ビーコン画像へのアクセスログ(Apache・Nginx)を解析する方法もあります。IPと時刻、クエリのIDが取れれば集計できるため、JavaScriptが無効な環境でも成立します。
解析ツール連携はGA4 Measurement Protocolへ
かつて紹介例に多かったUniversal Analyticsの /collect?v=1 エンドポイントは、UAが2023年7月に計測を停止したためすでに使えません。現在サーバー側からイベントを送るなら、GA4のMeasurement Protocolを使います。
POST https://www.google-analytics.com/mp/collect?measurement_id=G-XXXXXXX&api_secret=YYYYYYYY
{
"client_id": "12345.67890",
"events": [{ "name": "email_open" }]
}
UA時代のコードをそのまま使い回している解説が今も残っているため、実装前にエンドポイントとパラメータが現行仕様かを必ず確認してください。
WebビーコンとCookieの違い
どちらも行動追跡に使われますが、データの置き場所が根本的に違います。Cookieはユーザーの端末に保存するのに対し、ビーコンはリクエストという出来事をサーバー側に記録する技術です。そのためCookieを削除してもビーコンの計測自体は止まりません。
| 観点 | Webビーコン | Cookie |
|---|---|---|
| 保存場所 | サーバー側のログ | ユーザーのブラウザ |
| 役割 | 行動の発生を記録 | 状態・識別子を保持 |
| 削除で止まるか | 止まらない | 削除で識別が切れる |
| 単体でできること | 開封・表示の検知 | 再訪ユーザーの識別 |
実際の広告計測では両者を併用し、Cookieやローカルストレージの識別子とビーコンの行動記録を突き合わせます。Cookie側の前提を先に押さえたい場合はサードパーティークッキーとは?仕組みと基本的な概念とファーストパーティークッキーとは何か?基本的な仕組みと概要を参照してください。
プライバシー・セキュリティ上のリスク
ビーコンは便利な反面、ユーザーが気づかないうちに情報を送る性質があるため、扱いを誤ると法的リスクに直結します。特に問題になりやすいのは次の3点です。
- 同意なき収集:IP・端末情報・行動をユーザーの認識なく集めると、後述の各国規制に抵触しうる。
- 第三者へのデータ流出:広告ネットワークや解析事業者と連携するビーコンでは、閲覧データが第三者に渡る。改正個人情報保護法は第三者提供時の同意確認を求めており、提供先の棚卸しが不十分な実装では、送信先が把握されないまま運用が続くおそれがある。
- フィッシング・実在確認への悪用:前述のとおり開封シグナルがアドレスの実在確認に使われる。
運用する側は「何を・どこへ送っているか」を棚卸しし、送信先と保存期間を明示できる状態にしておくべきです。ここが説明できない実装は、同意を取っていても信頼を損ないます。
Webビーコンを確認・ブロックする方法【対策】
「勝手に追跡されたくない」「自社サイトに何が仕込まれているか知りたい」という場合、ビーコンは確認と無効化の両方が可能です。まず存在を確認し、次に文脈(ブラウザ/メール)ごとに止めます。
ページに埋め込まれたビーコンを確認する方法
特別なツールは不要で、ブラウザの開発者ツールで確認できます。手順は次のとおりです。
- ページ上で開発者ツールを開き(Chrome/Edge/Firefoxは F12)、「ネットワーク」タブを選ぶ。
- ページを再読み込みし、種別を「Img」で絞り込む。サイズが極端に小さい(1×1)画像や、本文と無関係な解析ドメインへのリクエストがビーコンの候補。
- 解析・広告系ドメイン(例:google-analytics.com、facebook.com/tr など)宛のリクエストがあれば、計測タグが動いている印。
可視化を簡単にしたいなら、拡張機能のGhosteryやPrivacy Badgerを入れると、ページ上のトラッカーを一覧で表示できます。自社サイト監査にも使えます。
ブラウザ・拡張機能でブロックする
Webページ側のビーコンは、ブラウザ標準機能と拡張の二段構えで止めるのが確実です。
- ブラウザ標準:SafariのITP(Intelligent Tracking Prevention)、FirefoxのETP(強化型トラッキング防止)を有効にする。仕組みはITP(Intelligent Tracking Prevention)とは何か?基本概念を解説で解説しています。
- 拡張機能:uBlock OriginやPrivacy Badgerで、トラッキングスクリプトとビーコン画像のリクエスト自体を遮断する。
VPNはIPを隠せますが、ビーコンの読み込み自体は止められません。追跡を止める主役はあくまでブロッカーとブラウザ設定で、VPNは補助と考えるべきです。
メールのビーコン(開封トラッキング)を止める
メールの開封トラッキングは、画像を読み込ませないことで無効化できます。
- 画像の自動読み込みをオフ:Gmailやほとんどのメールアプリで、画像を「毎回確認してから表示」に設定すれば、開くだけでは開封シグナルが飛ばない。最も汎用的な対策。
- Apple「メールでのアクティビティを保護」:iOS 15/macOS Monterey(2021年)以降のApple標準メールでこの機能をオンにすると、画像がプロキシ経由で先読みされIPが匿名化され、開封トラッキングが事実上無効になる。設定>アプリ>メール>プライバシー保護から切り替える(iOSのバージョンにより導線が異なる場合がある)。
- Gmailの画像プロキシ:Gmailは画像をGoogleのプロキシ経由でキャッシュ表示するため、送信者に直接IPが渡りにくい。ただし開封自体は検知されうるので、上記の自動読み込みオフと併用するのが安全。
Webビーコンに関する法規制と最新動向(2026年)
ビーコンで集めるIP・端末情報・行動履歴は、多くの国でプライバシー規制の対象です。運用側は「同意取得」と「オプトアウトの提供」を軸に対応する必要があります。
- GDPR(EU):明確な同意なしのトラッキングは原則違法。違反時の制裁金が大きい。
- 改正個人情報保護法(日本):Cookieやビーコンで得た識別子は「個人関連情報」に位置づけられ、第三者提供で個人データとして扱われる場合は本人同意の確認が求められる。
- CCPA/CPRA(米カリフォルニア):事業者に情報販売・共有のオプトアウト手段の提供を義務づける。
技術トレンドも動いています。GoogleはChromeでのサードパーティCookie廃止方針を2025年4月に撤回し、専用の選択プロンプト導入を見送りました。さらに2025年10月には、代替とされたPrivacy Sandbox APIの一部(Topics・Protected Audience・Attribution Reporting)の廃止を発表しています。Cookie規制の潮目とビーコンの位置づけはサードパーティCookie廃止の現在地と企業がとるべき対策【2026年最新】で最新の状況を整理しています。数値や施行状況は変わりやすいため、実務では公式情報での確認を前提にしてください。
よくある質問
トラッキングビーコンとWebビーコンは違うものですか?
ほぼ同じ技術を指す別名です。Web解析の文脈では「Webビーコン」、広告・行動追跡の文脈では「トラッキングビーコン」と呼ばれることが多いだけで、仕組み(極小リソースの読み込みログで行動を記録する)は共通です。
Webビーコンは危険ですか?
ビーコン自体はウイルスのように端末を破壊するものではありません。リスクは「気づかないうちに行動やIPが送信される」というプライバシー面にあります。心当たりのないメールで画像を表示しない、ブラウザでトラッキング防止を有効にする、といった対策で影響は大きく下げられます。
自分のよく見るサイトにビーコンがあるか確認できますか?
できます。開発者ツール(F12)の「ネットワーク」タブで画像リクエストを見て、1×1サイズの画像や解析・広告ドメイン宛のリクエストがあればビーコンです。GhosteryやPrivacy Badgerを使えば一覧で確認できます。
WebビーコンとCookieはどちらを止めれば追跡されませんか?
両方への対策が必要です。Cookieを削除してもビーコンによるリクエスト記録は残るため、ブロッカーでビーコン自体を遮断し、あわせてブラウザのトラッキング防止機能を有効にするのが効果的です。
メールの開封が相手に伝わるのを防げますか?
防げます。メールアプリで画像の自動読み込みをオフにするのが基本で、Apple標準メールなら「メールでのアクティビティを保護」をオンにすると開封トラッキングが事実上無効になります。