
ウェブ閲覧履歴とは、ユーザーが訪問したウェブページの一覧と、ページタイトルや訪問時間などの関連メタデータを指します。通常、ウェブブラウザによってローカルに保存され[ 1 ] [ 2 ]、ユーザーが以前に訪問したページに戻るための履歴リストを提供します。これは、ユーザーの興味、ニーズ、閲覧習慣を反映することができます[ 3 ] 。
主要なブラウザはすべて、閲覧履歴が記録されないプライベートブラウジングモードを備えています。これは、第三者がターゲット広告などの目的で閲覧履歴を収集することを防ぐためです。
ローカルに保存された閲覧履歴は、漠然とした記憶しかない以前に訪れたウェブページや、ディープウェブ内に存在するために見つけにくいページを再発見するのに役立ちます。ブラウザはまた、アドレスバーのオートコンプリートを有効にして、頻繁にアクセスするページへのより迅速かつ便利なナビゲーションを可能にするためにこれを使用します。[ 4 ]
閲覧履歴の保存期間は、Web ブラウザによって異なります。Mozilla Firefox (デスクトップ版) は、デフォルトではという名前のファイルに履歴を無期限に記録しますplaces.sqliteが、ディスク容量が不足すると最も古い履歴を自動的に削除します。 [ 1 ]一方、 Google Chrome (デスクトップ版) は、デフォルトでは 10 週間の履歴を保存し、それ以前のエントリを自動的に削除します。 という名前の無期限の履歴ファイルはArchived Historyかつて記録されていましたが、2014 年 9 月にリリースされたバージョン 37 で削除され、自動的に削除されました。[ 5 ] [ 6 ]
Google Chrome (デスクトップ版) 用のHistory Trends Unlimitedなどのブラウザ拡張機能を使用すると、閲覧履歴を無期限にローカルに保存したり、ポータブルファイルにエクスポートしたり、閲覧習慣や統計情報を自己分析したりできます。[ 7 ]
ほとんどのブラウザに搭載されているプライベートブラウジングモードを使用している場合、閲覧履歴は記録されません。
ターゲット広告とは、ユーザーの閲覧履歴に基づいて、より関連性の高い広告を表示することです。[ 8 ]典型的な例としては、ショッピングサイトで靴を検索した後、他のウェブサイトを閲覧している際に、靴の広告が表示されることが挙げられます。ある調査によると、ターゲット広告は従来のオンライン広告のコンバージョン率を2倍に高めることが示されています。[ 9 ]
リアルタイム入札(RTB) は、ターゲット広告の背後で使用されている方法です。これは、特定の Web サイトへの広告掲載価格を自動的に引き上げるシステムです。[ 10 ]広告主は、Web サイトのターゲットオーディエンスに基づいて、支払う意思のある金額を決定します。したがって、ユーザーに関する情報が多いほど、広告主はより高い価格を支払うよう促される可能性があります。[ 10 ]閲覧履歴などのユーザーの情報は、入札に関与するすべての企業に提供されます。[ 11 ]リアルタイム処理であるため、情報は通常、ユーザーの同意なしに収集され、暗号化されていない形式で転送されます。[ 12 ]ユーザーは、自分の情報がどのように収集、保存、使用されているかについて、ほとんど知識がありません。[ 13 ] [ 14 ]
ターゲット広告に対するユーザーの反応は、情報が収集されていることを知っているかどうかに左右されます。ユーザーが事前に情報が収集されていることを知っている場合、ターゲット広告は潜在的にプラスの効果を生み出し、リンクをクリックする意欲を高める可能性があります。[ 11 ]しかし、ユーザーが情報収集について知らされていない場合、プライバシーへの懸念が高まります。これにより、リンクをクリックする意欲が低下します。[ 11 ]一方、ユーザーがウェブサイトを信頼できると考える場合、リンクをクリックしてパーソナライゼーションサービスを受け入れる可能性が高くなります。[ 11 ] [ 15 ]
プライバシーと利益の間の矛盾を解決するために新たに提案されたシステムの一つが、ペイ・パー・トラッキングです。ユーザーと広告主の間にはブローカーが存在します。ユーザーはブローカーに個人情報を提供するかどうかを決定でき、ブローカーはユーザーから提供された個人情報を広告主に送信します。一方、ユーザーは個人情報を共有することで金銭的な報酬を受け取ることができます。これはプライバシーの保護と追跡効率の向上に役立ちますが、追加コストが発生します。[ 16 ]
パーソナライズド価格設定は、ユーザーが特定の商品を頻繁に購入したり、その商品に高い価格を支払ったりする場合、その商品に対してより高い価格を請求できるという考えに基づいています。ウェブ閲覧履歴は、ユーザーの購買行動について信頼性の高い予測を提供できます。パーソナライズド価格設定を使用すると、現状と比較して企業の利益が12.99%増加する可能性があります。[ 17 ]
ウェブ閲覧履歴は、人々の閲覧行動を明らかにするなど、研究を促進するために使用できます。ユーザーが1つのサイトで広範囲に閲覧すると、追加のページを要求する可能性が高くなります。ユーザーがより多くのサイトを訪問すると、追加のページを要求する可能性は低くなります。[ 18 ]
ウェブ閲覧履歴は、個人のウェブライブラリを作成するためにも使用できます。個人のウェブライブラリは、ユーザーのウェブ閲覧履歴を収集および分析することによって作成されます。これにより、ユーザーは閲覧傾向、時間分布、最も頻繁に使用されるウェブサイトを把握することができます。一部のユーザーは、この機能が役立つと考えています。[ 3 ]
ローカルに保存されたウェブ閲覧履歴は、デフォルトではどこにも公開されません。しかし、ほとんどすべてのウェブサイトは、ユーザーの同意なしにユーザーの情報を収集するアドウェアや潜在的に不要なプログラム(PUP) によって追跡されています。[ 19 ]これらの追跡方法は通常、プラットフォームによってデフォルトで許可されています。[ 12 ]ウェブ閲覧履歴は、ウェブサイト上の Cookie によっても収集されます。Cookie は、ファーストパーティ Cookieとサードパーティ Cookie の2 種類に分けられます。サードパーティ Cookie は通常、ファーストパーティのウェブサイトに埋め込まれており、そこから情報を収集します。[ 10 ]サードパーティ Cookie は、ファーストパーティ Cookie よりも効率が高く、データ集約能力があります。ファーストパーティ Cookie は 1 つのウェブサイト上のユーザーデータにしかアクセスできませんが、サードパーティ Cookie は、異なるウェブサイトから収集したデータを組み合わせて、ユーザーのイメージをより完全なものにすることができます。[ 10 ]また、同じウェブサイト上に複数のサードパーティ Cookie が存在することもあります。[ 10 ]
十分な情報があれば、ユーザーはアカウントにログインしなくても特定できる。[ 20 ]
サードパーティ Cookie が複数の Web サイトからユーザーの Web 閲覧履歴を収集する場合、情報が増えるほどプライバシーに関する懸念も高まります。たとえば、ユーザーが 1 つの Web サイトではニュースを閲覧し、別の Web サイトでは医療情報を検索します。これら 2 つの Web サイトからの Web 閲覧履歴が結合されると、ユーザーは医療関連のニュースに興味があるとみなされる可能性があります。[ 10 ]異なる Web サイトからの閲覧履歴が結合されると、その人物のより完全なイメージが反映される可能性があります。
2006年、AOLは検索履歴を含むユーザーの大量のデータを公開した。ユーザーIDや名前は含まれていなかったが、公開された閲覧履歴に基づいてユーザーを特定することができた。[ 21 ]例えば、ユーザー番号4417749は、3か月間の検索履歴から特定された。[ 22 ]
2020年、人気のアンチウイルスソフトであるAvastが、閲覧履歴を第三者に販売したとして告発された。チェコ共和国当局は、この告発について予備調査を行っている。報告書によると、Avastはマーケティング分析ツールであるJumpshotを通じてユーザーのデータを販売していた。Avastは、漏洩した情報にユーザーの個人情報は含まれていないと主張した。しかし、閲覧履歴はユーザーを特定するために使用できる可能性がある。Avastはこの問題への対応としてJumpshotを停止した。[ 23 ]
ユーザーがプライバシーのリスクを感じた場合、個人情報を開示する意図は低下しますが、行動には影響しません。[ 24 ]しかし、プライバシーを懸念すると、個人情報の開示の意図と行動に有意な差がないという研究もあり、これはユーザーが個人情報の共有行動を減らし、保護対策を強化することを意味します。[ 25 ]ユーザーがプライバシーを懸念すると、オンラインサービスの利用が減少します。[ 25 ]また、情報提供を拒否したり、虚偽の情報を提供したり、オンライン上の情報を削除したり、周囲の人や関連組織に苦情を申し立てたりするなど、より多くの保護対策を講じます。[ 26 ]
しかし、複数の理由から、ユーザーがプライバシーを保護することは困難です。まず、ユーザーのプライバシー意識が十分ではありません。重大な影響がない限り、追跡されることを気にしません。また、自分のデータに商業的価値があることも認識していません。[ 12 ]一般的に、あらゆる種類のウェブサイトでプライバシーポリシーのリンクに気づくのは難しく、女性ユーザーや高齢ユーザーはこれらの通知を無視する傾向があります。ユーザーがプライバシーのリンクに気づいたとしても、情報開示に影響がない場合もあります。[ 27 ]さらに、プライバシーの漏洩に気付いたとしても、ユーザーは自分自身を守るための十分な技術的知識を備えていません。状況を変える余地がほとんどない受動的な立場に置かれています。[ 12 ]
ほとんどのユーザーは、ウェブ閲覧履歴が収集されないようにするために、広告ブロッカーを使用したり、Cookieを削除したり、個人情報を収集するウェブサイトを避けたりしています。 [ 13 ] [ 28 ]しかし、ほとんどの広告ブロッカーは、ユーザーのプライバシー意識を高めるための十分なガイダンスを提供していません。さらに重要なことに、それらは標準的なブラックリストとホワイトリストに依存しています。[ 29 ]これらのリストには通常、ユーザーを追跡しているウェブサイトは含まれていません。広告ブロッカーは、これらの追跡ドメインがブロックされた場合にのみ効果を発揮します。[ 30 ]
ブラウザではなくハードドライブに閲覧履歴を収集することでプライバシーを保護しようとするオープンソースプロジェクトがいくつかあります。[ 31 ]これにより、ユーザーがブラウザ上のデータを削除すると閲覧履歴データを見ることができないなどの問題が解決されます。