Do Not Track (DNT) とは

Do Not Track (DNT) は、Web ブラウザから Web サイトに対して「追跡しないでほしい」という意思を伝えるための HTTP ヘッダーです。2010 年 12 月にアメリカの FTC (連邦取引委員会) がプライバシー報告書で「Do Not Track」の仕組み (ブラウザ側に保持される設定) を提唱したことが契機となり、2011 年 3 月公開の Firefox 4 を始めとして主要ブラウザに実装されていきました。

DNT が有効な場合、ブラウザは HTTP リクエストにDNT: 1というヘッダーを付加します。Web サイト側はこのヘッダーを読み取り、ユーザーの追跡を控えることが期待されます。

DNT の仕組み

DNT の動作は非常にシンプルです。

  1. ユーザーがブラウザの設定で DNT を有効にする
  2. ブラウザがすべての HTTP リクエストにDNT: 1ヘッダーを追加する
  3. Web サイトがこのヘッダーを受信する
  4. Web サイトがヘッダーを尊重して追跡を控える (任意)

IP 確認さんのリクエスト情報セクションでは、ブラウザが DNT ヘッダーを送信しているかどうかを確認できます。セキュリティスコアの Do Not Track 設定の項目でも評価されます。

各ブラウザでの DNT 設定方法

Chrome

  1. 設定を開く (右上の三点メニュー → 設定)
  2. 「プライバシーとセキュリティ」をクリック
  3. 「サードパーティ Cookie」をクリック
  4. 「閲覧トラフィックと一緒に「Do Not Track」リクエストを送信する」を有効にする

Firefox

Firefox 135 (2025 年 2 月公開) で、DNT を送信するチェックボックスは設定画面から削除されました。以降のバージョンでは、代わりにデータの販売・共有を拒否する設定が用意されています。この設定は DNT ヘッダーではなく、後述する Global Privacy Control (GPC) の信号として送信されます。

Safari

Safari 12.1 (2019 年 3 月公開) で DNT の送信機能は削除されました。Apple はリリースノートで、失効した DNT 標準への対応を、フィンガープリントの変数として使われる可能性を防ぐために取りやめたと説明しています。追跡への対処は Intelligent Tracking Prevention (ITP) が担う形になっています。

Edge

  1. 設定を開く (右上の三点メニュー → 設定)
  2. 「プライバシー、検索、サービス」をクリック
  3. 「"トラッキング拒否" 要求を送信する」を有効にする

DNT の限界と現実

残念ながら、DNT には大きな限界があります。

法的拘束力がない

DNT はあくまで「お願い」であり、Web サイトがこれを尊重する法的義務はありません。ヘッダーを受け取った側がそれをどう扱うかは各サイト・各事業者の裁量に委ねられているため、送信できたという事実だけでは、追跡が止まったことを確認する手段がありません。

標準化が打ち切られた

W3C (World Wide Web Consortium) の Tracking Protection Working Group は DNT の仕様策定を進めましたが、2019 年 1 月に作業を終了し、仕様は勧告ではなく Working Group Note (作業の最終成果を記録する参考文書) として公開されました。W3C は終了の理由として、仕様どおりの実装が十分に広まらず、ブラウザや第三者を含む関係者の間で対応予定の兆しも見られなかったことを挙げています。標準としての更新が止まった結果、DNT に対応するかどうかは各サイトの判断に委ねられたままになっています。

フィンガープリントの一要素になりうる

DNT ヘッダーを送っているかどうかは、それ自体がサイト側から読み取れる差異です。送信しているブラウザが相対的に少なければ、この差異はブラウザフィンガープリントを絞り込む一要素として働きます。追跡を拒否する設定が、逆に個体識別の材料になりうるという逆転が起きるわけです。Apple が Safari から DNT を削除した理由も、まさにこの点にあります。

DNT の代替手段

DNT だけに頼るのではなく、以下の対策を組み合わせることが効果的です。

Global Privacy Control (GPC)

DNT の後継として整備が進んでいるのが GPC (Global Privacy Control) です。GPC を推進する団体は、カリフォルニア州の CCPA (消費者プライバシー法) のような州のプライバシー法の下では信号への対応が義務付けられると説明しており、EU の GDPR については、個人データの販売・共有を制限するよう求める一般的な意思表示 (GDPR 第 7 条・第 21 条) として機能させる意図だとしています。法律が信号の意味を裏付ける地域があるという点が、DNT との一番の違いです。2026 年 8 月時点で、Firefox、Brave、DuckDuckGo のブラウザが GPC の送信に対応しています。

トラッカーブロッカー

uBlock Origin や Privacy Badger などの拡張機能は、DNT のように「お願い」するのではなく、トラッカーを技術的にブロックします。通信そのものを遮断するため、サイト側が要求を尊重するかどうかに結果が左右されません。

ブラウザのトラッキング防止機能

  • Firefox:Enhanced Tracking Protection (強化型トラッキング防止)
  • Safari:Intelligent Tracking Prevention (ITP)
  • Brave:Shields (広告・トラッカーブロック)

その他の対策

それでも DNT を有効にすべきか

設定として残っているブラウザであれば、有効にしておくこと自体に不都合はありません。ただし DNT は送っても応答が保証されない仕組みであり、これ単独で追跡が止まると考えるのは危険です。実際に結果を左右するのは、トラッカーブロッカーやブラウザのトラッキング防止機能のように通信そのものを遮断する仕組みの方です。また、前述のように州のプライバシー法を根拠として対応が求められる地域では、意思表示の役割は DNT ではなく GPC が担う形に移っています。

IP 確認さんのセキュリティスコアで DNT 設定の状態を確認し、他のプライバシー対策と組み合わせて総合的な保護を目指しましょう。

この記事の関連用語

Do Not Track (DNT) ブラウザから Web サイトに「追跡しないでほしい」と伝える HTTP ヘッダー設定。ただし法的拘束力はなく、対応するかどうかは各サイトの判断に委ねられています…

よくある質問

Do Not Track を有効にすれば追跡されない?

Do Not Track はブラウザからの「追跡しないでほしい」というリクエストに過ぎず、受け取った側に応答する義務はありません。W3C の標準化作業も 2019 年 1 月に終了しており、対応するかどうかは各サイトの判断に委ねられています。

Do Not Track の代わりに何を使えばいい?

広告ブロッカー (uBlock Origin など)、トラッキング防止拡張機能、プライバシー重視のブラウザ (Firefox、Brave)、Cookie の自動削除設定など、技術的に追跡をブロックする手段が効果的です。