モバイル / IoT セキュリティ

アプリトラッキング透明性

約 4 分で読めます

アプリトラッキング透明性 (ATT) とは

アプリトラッキング透明性 (App Tracking Transparency / ATT) は、Apple が iOS 14.5 (2021 年 4 月) で導入したプライバシー保護フレームワークです。アプリが他社のアプリや Web サイトにまたがってユーザーの行動を追跡する場合、事前にユーザーの明示的な許可を得ることを義務付けます。

ATT の導入前、iOS アプリは IDFA (Identifier for Advertisers) というデバイス固有の広告識別子を自由に取得し、アプリ間でユーザーの行動を紐づけることができました。ATT 導入後は、アプリが IDFA にアクセスする前に「○○が他社のアプリや Web サイトを横断してあなたのアクティビティを追跡することを許可しますか?」というダイアログが表示されます。

許可するかどうかはユーザーの選択に委ねられるため、アプリ側は拒否されることを前提に設計せざるを得なくなりました。端末をまたいで同じ人物を紐づけられるという前提が崩れたことで、Cookie やトラッキングピクセルに依存してきた広告の計測手法は、根本から組み直しを求められました。

ATT の技術的な仕組み

ATT は以下の技術的メカニズムで動作します。

  • IDFA のアクセス制御: アプリが ASIdentifierManager から IDFA を取得しようとすると、ATT フレームワークがユーザーの許可状態を確認する。許可を得ていない場合 (ユーザーが拒否した場合や、機能制限がかかっている場合など) は、IDFA としてゼロ埋めの値 (00000000-0000-0000-0000-000000000000) が返される。
  • 許可状態の管理: 各アプリの許可状態は「未決定」「制限」「拒否」「許可」の 4 段階。ユーザーは「設定 → プライバシーとセキュリティ → トラッキング」からいつでも変更可能。
  • SKAdNetwork: ATT でトラッキングが制限された代替として、Apple は SKAdNetwork を提供。広告のコンバージョン (インストールや購入) を、個人を特定せずに集計レベルで計測できる仕組み。広告主にとっては精度が低下するが、ユーザーのプライバシーは保護される。

ATT は Apple のプラットフォーム (iOS / iPadOS) に限られた仕組みですが、その影響は業界全体に及びました。Google も Android で広告 ID に依存しない広告技術「プライバシーサンドボックス」を進めましたが、2025 年 10 月に Topics や Protected Audience などの主要 API を Chrome と Android の双方で廃止すると発表しており、2026 年 8 月時点では Android の広告 ID (GAID) を前提とした計測が残っています。Do Not Track が Web ブラウザレベルの意思表示であるのに対し、ATT は OS レベルで強制力を持つ点が大きな違いです。

ATT が広告とビジネスに与えた影響

ATT の導入は、デジタル広告のエコシステムに構造的な変化をもたらしました。

  • リターゲティング広告の精度低下: ユーザーが EC サイトで閲覧した商品の広告を別のアプリで表示する「リターゲティング」は、IDFA によるクロスアプリトラッキングに依存していた。ATT により、この手法の精度が大幅に低下。
  • 広告収益への影響: Meta (旧 Facebook) は 2021 年 10〜12 月期の決算説明会 (2022 年 2 月) で、iOS のプライバシー変更が 2022 年の事業に与える逆風を約 100 億ドル規模と見込むと説明した (実績の減収額ではなく同社の見通しとして語られた数字)。計測精度に頼っていた小規模なアプリ開発者も、広告単価の下落に直面した。
  • ファーストパーティデータの重要性: サードパーティデータに依存できなくなった結果、企業は自社で直接収集するファーストパーティデータ (会員登録情報、購買履歴、アプリ内行動) の価値を見直し、会員基盤やメールでの接点づくりへ比重を移した。
  • コンテキスト広告の復権: ユーザーの行動履歴ではなく、表示中のコンテンツの文脈に基づいて広告を配信する「コンテキスト広告」が、選択肢として改めて重みを増した。

GDPR がヨーロッパの法規制としてトラッキングに同意を求めるのに対し、ATT は Apple というプラットフォーマーが技術的に強制する点で、より直接的な効果を発揮しています。

ユーザーが取るべき設定と行動

ATT を最大限に活用してプライバシーを保護するための設定です。

  • トラッキング要求の一括拒否: 「設定 → プライバシーとセキュリティ → トラッキング」で「アプリからのトラッキング要求を許可」をオフにすると、以降は個別のダイアログが表示されず、新たな要求はすべて拒否される。ただしオフにする際に既存の許可を残す選択をした場合、すでに許可済みのアプリは引き続き IDFA を取得できる (Apple の開発者向け資料も、この状態では通常の識別子が返ると明記している)。一括オフだけで済んだと考えず、次の項目で既存の許可も確認しておく必要がある。
  • 既存の許可の見直し: 同じ設定画面で、過去にトラッキングを許可したアプリの一覧を確認し、不要な許可を取り消せる。
  • ATT だけに頼らない: ATT は IDFA を通じたトラッキングを制御しますが、アプリ内でのデータ収集自体は制限しません。モバイルアプリ権限管理と組み合わせて、位置情報や連絡先などの権限も最小限に設定することが重要です。

Android では「設定」内の広告 (広告 ID) に関する項目から、広告 ID のリセットや削除ができます (項目名や階層は端末や Android のバージョンによって異なります)。iOS の ATT のようにアプリ側へ許可の取得を義務付ける仕組みではありませんが、広告のパーソナライズを断る設定は用意されています。

よくある誤解

ATT でトラッキングを拒否すれば広告が一切表示されなくなる
ATT はパーソナライズされた広告のためのトラッキングを制限するだけで、広告の表示自体は止まりません。トラッキングを拒否すると、行動履歴に基づかない一般的な広告 (コンテキスト広告) が表示されるようになります。
ATT を許可しないとアプリが正常に動作しない
ATT のトラッキング許可はアプリの機能とは無関係です。Apple の App Store Review Guidelines は、トラッキングなどのシステム機能を有効にすることを、アプリの機能やコンテンツを利用する条件にしたり、報酬と引き換えにしたりしてはならないと定めています。拒否しても全機能を利用できます。

ATT と Do Not Track の比較

ATT (App Tracking Transparency)

Apple が iOS レベルで強制するフレームワーク。アプリが IDFA にアクセスする前にユーザーの許可が必須。拒否されるとアプリは IDFA を取得できず、アプリをまたいで同じ人物を特定することが難しくなる。Apple のプラットフォーム (iOS / iPadOS) が対象。

Do Not Track (DNT)

Web ブラウザが HTTP ヘッダーで送信するトラッキング拒否の意思表示。法的拘束力がなく、Web サイト側が無視しても罰則がない。受け取った側に対応義務がないため、実効性は限られる。

共有する

関連用語

関連記事