「ヨーロッパからYahoo!ジャパンにアクセスできない」という話
EUの法律(GDPR)が日本のサイトにまで影響している、という意外な事実から、普段どんな形で自分のデータが集められているかを整理する。海外OSSウォッチの第1回。
- 公開日:
- 2026-09-13
海外OSSウォッチの第1回。特定のOSS(オープンソースソフトウェア、誰でも無料で使える公開されたソフト)の話ではなく、その前提にある「なぜ自分のデータを自分で守る必要があるのか」を、ちょっと意外な事実から整理する。
- EUの法律(GDPR)は、EU域外の会社にも適用される。そのせいで日本のサイトなのにヨーロッパから見られない、という現象が起きている
- 制裁金の大きさに対応コストが見合わず、いっそアクセス自体を遮断するサイトがある、というのが正体
- GDPRがここまで厳しい理由は、普段自分たちが思っている以上に個人データが色々な形で収集されているから(Cookie・HTTPヘッダー・トラッキングピクセル・フィンガープリンティング)
ヨーロッパからYahoo!ジャパンにアクセスできない
実は、EU(ヨーロッパ連合)域内からYahoo!ジャパンをはじめとする一部の日本のサイトにアクセスすると、ページが表示されずエラーになることがある。日本国内向けのサービスなのに、なぜヨーロッパからのアクセスがブロックされるのか。
理由は、EUのGDPR(General Data Protection Regulation、EU一般データ保護規則、2018年施行)という法律にある。
- GDPRの特徴は、EU域内に住む人のデータを扱うなら、会社がどこの国にあっても関係なく従わなければならないという「域外適用」の考え方にある。Yahoo!ジャパンが日本の会社であっても、ヨーロッパの利用者のデータを一つでも扱う可能性がある以上、対象になりうる。
- 違反した場合の制裁金は大きい(最大で全世界売上の4%、または2,000万ユーロの高いほう)。対応コストも軽くない。
- そのため一部のサイト運営者は「対応するコストをかけるより、いっそヨーロッパからのアクセス自体を遮断してしまう」という判断をした。これが、日本のサイトなのにヨーロッパから見られない、という現象の正体になる。
なぜここまで厳しい法律が必要だったのか
「一つの地域の法律が、地球の反対側のサイトの振る舞いまで変えてしまう」という影響力の大きさもさることながら、興味深いのはそもそもなぜGDPRのような厳しい法律が必要になったのかという点にある。
答えは単純で、普段自分たちが思っている以上に、色々な形で個人のデータが収集されているからだ。代表的なものを挙げてみる。
- Cookie(クッキー) — サイトを訪れたときにブラウザに保存される小さなデータ。ログイン状態を保つような便利な用途もあるが、「どのサイトを、いつ、何回訪れたか」を追跡する目的でも使われる。特に複数のサイトをまたいで同じ広告会社のCookieが埋め込まれていると、自分では別々だと思っているサイト間の行動が、裏側では一つの記録として繋がってしまう。
- HTTPヘッダー — ブラウザがサイトにアクセスするたびに自動で送っている、目に見えない付帯情報。使っているブラウザの種類・OS・言語設定などが含まれ、これだけでもある程度「どんな端末からのアクセスか」を絞り込める。
- 広告トラッキングピクセル — ページの中に埋め込まれた、1ピクセル(非常に小さいドット)サイズの目に見えない画像。表示された瞬間に「このメールが開封された」「このページが見られた」という情報が広告会社に送られる仕組み。メールの中に仕込まれていることも多い。
- フィンガープリンティング(端末指紋) — 画面の解像度、インストール済みのフォント、GPUの種類など、一見無害な情報を何十個も組み合わせることで、Cookieを使わなくても「ほぼこの端末に間違いない」と特定してしまう技術。Cookieは自分で削除できるが、フィンガープリンティングは削除のしようがない分、対策が難しい。
一つ一つは無害に見えても、これらを組み合わせると「どんなサイトを見て、何に興味を持ち、どんな生活パターンなのか」がかなり精密に浮かび上がってしまう。GDPRのような法律は、こうした裏側の仕組みに対して「本人の同意なく勝手にやるな」という歯止めをかけるために作られた。
このサイトのテーマとの繋がり
このサイト(Off-Grid)では、Google PhotosをImmichに、Google DriveをNextcloudに、というように「自分のデータを自分の手元に置き直す」という話を中心に書いてきた。今回のGDPRの話は少し毛色が違うように見えるかもしれないが、根っこは同じだと思っている。
自分のデータがどこに、どんな形で置かれているかを意識するのが第一歩で、それは「クラウドに預けたファイルの置き場所」だけでなく、「普段何気なく使っているサイトが裏側でどんな情報を集めているか」も含めた話になる。Cookieやトラッキングピクセルのブロックは、ブラウザの設定や拡張機能(Firefoxの標準トラッキング防止機能や、後述するようなOSSの広告ブロッカーなど)である程度自衛ができる領域でもある。