Открыть сервис

Attribution Reporting API

Attribution Reporting API — это программный интерфейс прикладного программирования (API), разработанный компанией Google (организация признана иноагентом в РФ) для браузера Google Chrome, предназначенный для измерения эффективности рекламных кампаний в интернете без использования межсайтовой идентификации пользователей с помощью сторонних файлов cookie (third-party cookies). API является частью инициативы Privacy Sandbox, направленной на создание альтернативных механизмов для рекламной экосистемы в условиях ужесточения требований к конфиденциальности данных.

История и предпосылки создания

Разработка Attribution Reporting API началась в 2019 году в рамках проекта Privacy Sandbox. Основной причиной создания стало планомерное ограничение и последующее удаление поддержки сторонних файлов cookie в браузере Google Chrome, запланированное на 2024–2025 годы. Сторонние cookie традиционно использовались для атрибуции конверсий — определения того, какое рекламное объявление привело к конкретному действию пользователя (покупке, регистрации, подписке). Их отмена сделала невозможным использование существующих методов отслеживания, что потребовало разработки новых, более приватных подходов.

Первые черновики спецификации были опубликованы в 2020 году. В 2021–2022 годах API прошёл этап тестирования в рамках ограниченных экспериментальных групп пользователей Chrome. В 2023 году началось более широкое тестирование с участием рекламных платформ, издателей и рекламодателей. К 2024 году API стал доступен для всех пользователей Chrome в качестве опции, а с 2025 года, после полного отказа от сторонних cookie, ожидается его широкое использование.

Принцип работы

Attribution Reporting API основан на двух ключевых механизмах: отчёты о событиях (event-level reports) и агрегированные отчёты (aggregate reports). В отличие от традиционных систем, которые передают идентификатор пользователя в реальном времени, API работает с задержкой и вводит элементы случайности (шум) для защиты приватности.

Отчёты о событиях

Этот тип отчётов предоставляет рекламодателю информацию о том, что произошла конверсия, но без точной привязки к конкретному пользователю. Отчёт содержит:

  • Идентификатор рекламного объявления (источник).
  • Данные о конверсии (например, тип действия — покупка, регистрация).
  • Ограничение по объёму данных: отчёт может содержать не более 1 бита информации о конверсии (например, факт совершения покупки, но не её сумму). Для более детальной информации используется шум.
  • Задержка: отчёт отправляется не мгновенно, а с задержкой от нескольких часов до нескольких дней, что затрудняет связывание конверсии с конкретным пользователем.
  • Лимит на количество отчётов: на один источник (рекламное объявление) может быть отправлено не более одного отчёта о событии в день.

Агрегированные отчёты

Этот тип отчётов позволяет получать статистически значимые данные о конверсиях, такие как общая сумма покупок, количество регистраций или другие метрики, без раскрытия информации о каждом отдельном пользователе. Процесс включает:

  1. Сбор данных на стороне браузера: браузер собирает зашифрованные данные о конверсиях.
  2. Отправка на сервер агрегации: данные отправляются на доверенный сервер (агрегатор), который расшифровывает и объединяет их.
  3. Применение шума и дифференциальной приватности: к агрегированным данным добавляется контролируемый статистический шум, чтобы предотвратить извлечение информации о конкретных пользователях.
  4. Выдача отчёта: рекламодатель получает обобщённые данные (например, «за неделю было совершено 150 покупок на общую сумму 12 000 рублей»), но не может узнать, кто именно совершил эти покупки.

Ключевые характеристики

  • Отсутствие межсайтового трекинга: API не использует идентификаторы, которые можно было бы объединить в единый профиль пользователя на разных сайтах.
  • Дифференциальная приватность: встроенный механизм, гарантирующий, что из отчётов нельзя извлечь информацию о конкретном пользователе с высокой точностью.
  • Асинхронность: отчёты отправляются с задержкой, что затрудняет связывание конверсии с конкретным действием пользователя в реальном времени.
  • Ограничение на объём данных: каждый отчёт содержит строго ограниченный объём информации, что предотвращает утечку личных данных.
  • Поддержка атрибуции по кликам и просмотрам: API может отслеживать как клики по рекламным объявлениям, так и их просмотры (impressions).

Применение

Attribution Reporting API предназначен для использования в рекламной экосистеме:

  • Рекламодатели: могут оценивать эффективность своих рекламных кампаний, измеряя количество конверсий, полученных с каждого объявления.
  • Рекламные платформы (например, Google Ads, Яндекс.Директ): могут предоставлять клиентам отчёты об атрибуции, не нарушая конфиденциальность пользователей.
  • Издатели (владельцы сайтов): могут получать данные о том, какие рекламные объявления привели к конверсиям на их сайтах, что позволяет оптимизировать размещение рекламы.

Пример использования: пользователь видит рекламу кроссовок на новостном сайте, кликает по ней, переходит на сайт интернет-магазина, но не совершает покупку. Через два дня он возвращается на сайт магазина напрямую и покупает кроссовки. Традиционная система с cookie могла бы связать покупку с рекламным объявлением. Attribution Reporting API, в свою очередь, отправит отчёт о событии, который укажет, что произошла конверсия, но не будет содержать точной информации о пользователе или времени его возврата.

Критика и ограничения

API подвергается критике со стороны нескольких групп:

  • Рекламная индустрия: многие компании считают, что ограничения API (шум, задержки, лимиты) делают его менее точным, чем традиционные системы атрибуции, что может снизить эффективность рекламных кампаний.
  • Защитники конфиденциальности: некоторые эксперты утверждают, что даже с учётом мер защиты API всё ещё может быть использован для непреднамеренного раскрытия информации о пользователях, особенно при агрегировании большого количества данных.
  • Регуляторы: в Европейском союзе и других юрисдикциях высказывались опасения, что API может быть недостаточно прозрачным для пользователей и не соответствовать требованиям GDPR (Общий регламент по защите данных).

Сравнение с альтернативами

ТехнологияПринцип работыПриватностьТочность
Сторонние cookieМежсайтовый идентификаторНизкаяВысокая
Attribution Reporting APIОтчёты с шумом и задержкойВысокаяСредняя
Google Topics APIКатегоризация интересовВысокаяНизкая
FLEDGE (Protected Audience API)Аукцион на устройствеВысокаяСредняя

Attribution Reporting API является одним из нескольких API, разрабатываемых в рамках Privacy Sandbox, и предназначен для замены именно функции атрибуции, а не для таргетинга или ретаргетинга.

Статус и перспективы

На 2025 год Attribution Reporting API является стандартным компонентом браузера Google Chrome. Он активно тестируется и внедряется крупными рекламными платформами, включая Google Ads, а также некоторыми российскими платформами, такими как Яндекс.Директ. Ожидается, что после полного отказа от сторонних cookie API станет основным инструментом для измерения эффективности рекламы в вебе. Однако его принятие может быть замедлено из-за необходимости адаптации существующих систем и возможных регуляторных требований.

Источники

  • Спецификация W3C: «Attribution Reporting API» (черновик).
  • Документация Google Chrome: «Privacy Sandbox: Attribution Reporting API».
  • Статья на Habr: «Attribution Reporting API: как работает новая система атрибуции в Chrome».
  • Материалы конференции Google I/O 2023: «Building a more private web with Privacy Sandbox».
  • Аналитический отчёт «The Future of Ad Attribution» (2024).

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →