
コンセントマネジメント
Cookieの同意の取得から、タグの発火制御、公開後の見直しまで。各国の法規制に対応した同意管理の仕組みを、特定のCMP製品に寄らない立場で設計・実装・運用します。

コンセントマネジメントとは、Cookieなどのオンライン識別子の利用について利用者から同意を取得し、その同意の状態に応じてタグの発火とデータの送信を制御する仕組みです。
GDPRなど世界各国・地域のプライバシー保護法規制では、Cookieなどのオンライン識別子は個人情報であると定められています。そのためCookieポリシーなどで利用目的を明示し、利用者がサイトを利用する際にCookieの取得について同意を得る必要があります。
コンセントマネジメントは、ポップアップによるCookie利用の同意画面を表示し、利用者のオプトイン/オプトアウトに応じてCookieの利用を制御する仕組みです。オプトイン/オプトアウトは、利用者がいつでも設定を変更できる状態にしておく必要があります。

同意を取得する仕組みを入れても、次の3点を外すと正しく同意を得たことになりません。設計の前提として最初に確認します。
「サイトの閲覧を続ける場合、Cookieの利用に同意したものとみなします」といった表示はみなし同意と呼ばれ、正しく同意を得たことになりません。
サイトに最初にアクセスした時点で、同意を得る前にタグが発火してCookieが利用されるケースがあります。原則としてNGとされており、同意を得たうえで初めてCookieが利用されるよう制御する必要があります。
管理者が意図しないまま、3rd Partyタグから外部の4th PartyタグへCookieが流れることがあります。意図しない通信は遮断する必要があります。
| 項目 | 規模の目安 |
|---|---|
| 取扱可能なCMP製品の例 | OneTrust、Ensighten、TrustArc、Webtru、Trust360、Cookiebot |
| 対応した法規制 | 国内法(改正個人情報保護法、電気通信事業法の外部送信規律)、GDPR(EU・EEA)、CCPA/CPRA(米国)など |
| 対象サイトの規模 | 単独サイトへの導入から、100サイトを超えるグループサイト群への展開まで |
| プロジェクト期間 | 単独サイトで3〜5か月程度。グループ会社をまたぐ場合、展開方法にもよるが1年程度。要件やスコープにより変動します |
| 業種 | BtoC・BtoBのいずれにも導入実績あり |
グローバル展開を含む場合はさらに期間を要しますが、段階的な導入も選択できます。
Cookieの精査から運用の定期見直しまで、6つの工程で進めます。
以下は標準的な進め方です。すでにCookieの棚卸しが済んでいる場合や、製品が決まっている場合など、プロジェクトのスコープとご要望に応じて着手する工程も進め方も変わります。

STEP 01
クローリングでサイトが利用中のCookieを調査し、発行元と用途で仕分けます。あわせてタグの実装状況を確認します。
成果物:Cookie一覧、タグ一覧、発行元と用途の分類

STEP 02
サイト来訪者の地域を洗い出し、対象となる法規制と、企業として求める遵守の水準を確認します。
成果物:対象地域の一覧、遵守水準の定義、同意カテゴリの案

STEP 03
遵守の水準と運用体制に基づいて、CMP製品を比較して選定します。
成果物:要件一覧、製品比較表、選定報告

STEP 04
同意バナーの表示条件、同意カテゴリ、各タグをどのカテゴリに割り当てるかを設計します。地域ごとに表示を出し分ける場合は、その条件も決めます。
成果物:バナー設計、同意カテゴリの定義、タグとカテゴリの対応表

STEP 05
CMPの導入作業とタグマネージャ側の設定を行い、同意を得る前にタグが発火しないことを検証します。Cookieポリシーの記載内容を調査し、必要に応じて改訂を支援します。
成果物:実装、発火制御の検証結果、Cookieポリシーの改訂案

STEP 06
Cookieとタグは運用のなかで増減します。定期的に再スキャンし、同意カテゴリの割り当てと表示内容を実態に合わせます。
成果物:再スキャン結果、差分の反映、運用手順
CMPは、同意画面を出す機能だけで選ぶと運用で行き詰まります。既存のタグマネージャとの連携方式、社内の運用体制、計測への影響まで含めて比較します。
| 判断軸 | 見るべき点 |
|---|---|
| 対応地域と言語 | 対象となる国・地域のバナー表示と言語に対応しているか |
| 同意カテゴリの粒度 | 必要なカテゴリ数と、カテゴリごとに制御できるか |
| タグマネージャとの連携方式 | 既存のタグマネージャと、どの方式で連携するか |
| Cookieの自動スキャン | 定期スキャンと、その結果を反映する手順が用意されているか |
| 同意ログの保管 | いつ・何に対して取得した同意かを含めて記録が残るか |
| 計測ツールとの関係 | 同意の状態を計測ツールへどう伝えるか |
| 管理画面の運用者 | 日々の設定変更を社内の誰が担うのか |
個別の法適用の判断は、対象となる地域と事業の内容によって変わります。本表は比較の枠組みを示すもので、法的な助言ではありません。必要に応じて専門家への確認をご案内します。
サービス
OUR SERVICES
特定のCMPに寄らない選定
CMP製品の販売・再販を主収益としないため、製品ありきの提案をしません。企業ごとに定められたコンプライアンスの水準に合わせて、複数の製品を比較して選定します。実際の案件では、機能・導入・運用管理・コストの4点で比較したうえで、案件ごとに異なる製品を推奨しています。
同意画面だけでなくタグの発火制御まで見る
同意画面が表示されていても、その裏側でタグが制御できていなければ意味がありません。Cookieとタグの棚卸しから、同意カテゴリへの割り当て、発火制御の検証までを一つの体制で担います。タグアセスメントと同じ枠組みで進められます。
ポリシーの改訂まで含めて支援する
Cookieの同意を取得するにあたり、Cookieポリシーとプライバシーポリシーの記載内容を調査し、必要に応じて改訂を支援します。グループ共通の利用規約とCookieポリシーを整備した実績があります。
Cookie規制への対応は、タグの設置状況の把握と同意管理の両輪で進める必要があります。関連するサービスをあわせてご覧ください。
コンセントマネジメント × AI活用
スキャンで検出したCookieの用途分類を補助し、未分類のまま残る状態を減らします。
Cookieポリシーの記載と、実際の送信先・用途の突き合わせを補助します。
バナーの文面と表示条件を、同意率への影響とあわせて検証します。
各国の法改正や当局の公表資料の変更点を継続的に収集し、対応が必要な箇所を絞り込みます。