Attribution Reporting API
Attribution Reporting API — это программный интерфейс прикладного программирования (API), разработанный компанией Google (организация признана иноагентом в РФ) для браузера Google Chrome, предназначенный для измерения эффективности рекламных кампаний в интернете без использования межсайтовой идентификации пользователей с помощью сторонних файлов cookie (third-party cookies). API является частью инициативы Privacy Sandbox, направленной на создание альтернативных механизмов для рекламной экосистемы в условиях ужесточения требований к конфиденциальности данных.
История и предпосылки создания
Разработка Attribution Reporting API началась в 2019 году в рамках проекта Privacy Sandbox. Основной причиной создания стало планомерное ограничение и последующее удаление поддержки сторонних файлов cookie в браузере Google Chrome, запланированное на 2024–2025 годы. Сторонние cookie традиционно использовались для атрибуции конверсий — определения того, какое рекламное объявление привело к конкретному действию пользователя (покупке, регистрации, подписке). Их отмена сделала невозможным использование существующих методов отслеживания, что потребовало разработки новых, более приватных подходов.
Первые черновики спецификации были опубликованы в 2020 году. В 2021–2022 годах API прошёл этап тестирования в рамках ограниченных экспериментальных групп пользователей Chrome. В 2023 году началось более широкое тестирование с участием рекламных платформ, издателей и рекламодателей. К 2024 году API стал доступен для всех пользователей Chrome в качестве опции, а с 2025 года, после полного отказа от сторонних cookie, ожидается его широкое использование.
Принцип работы
Attribution Reporting API основан на двух ключевых механизмах: отчёты о событиях (event-level reports) и агрегированные отчёты (aggregate reports). В отличие от традиционных систем, которые передают идентификатор пользователя в реальном времени, API работает с задержкой и вводит элементы случайности (шум) для защиты приватности.
Отчёты о событиях
Этот тип отчётов предоставляет рекламодателю информацию о том, что произошла конверсия, но без точной привязки к конкретному пользователю. Отчёт содержит:
- Идентификатор рекламного объявления (источник).
- Данные о конверсии (например, тип действия — покупка, регистрация).
- Ограничение по объёму данных: отчёт может содержать не более 1 бита информации о конверсии (например, факт совершения покупки, но не её сумму). Для более детальной информации используется шум.
- Задержка: отчёт отправляется не мгновенно, а с задержкой от нескольких часов до нескольких дней, что затрудняет связывание конверсии с конкретным пользователем.
- Лимит на количество отчётов: на один источник (рекламное объявление) может быть отправлено не более одного отчёта о событии в день.
Агрегированные отчёты
Этот тип отчётов позволяет получать статистически значимые данные о конверсиях, такие как общая сумма покупок, количество регистраций или другие метрики, без раскрытия информации о каждом отдельном пользователе. Процесс включает:
- Сбор данных на стороне браузера: браузер собирает зашифрованные данные о конверсиях.
- Отправка на сервер агрегации: данные отправляются на доверенный сервер (агрегатор), который расшифровывает и объединяет их.
- Применение шума и дифференциальной приватности: к агрегированным данным добавляется контролируемый статистический шум, чтобы предотвратить извлечение информации о конкретных пользователях.
- Выдача отчёта: рекламодатель получает обобщённые данные (например, «за неделю было совершено 150 покупок на общую сумму 12 000 рублей»), но не может узнать, кто именно совершил эти покупки.
Ключевые характеристики
- Отсутствие межсайтового трекинга: API не использует идентификаторы, которые можно было бы объединить в единый профиль пользователя на разных сайтах.
- Дифференциальная приватность: встроенный механизм, гарантирующий, что из отчётов нельзя извлечь информацию о конкретном пользователе с высокой точностью.
- Асинхронность: отчёты отправляются с задержкой, что затрудняет связывание конверсии с конкретным действием пользователя в реальном времени.
- Ограничение на объём данных: каждый отчёт содержит строго ограниченный объём информации, что предотвращает утечку личных данных.
- Поддержка атрибуции по кликам и просмотрам: API может отслеживать как клики по рекламным объявлениям, так и их просмотры (impressions).
Применение
Attribution Reporting API предназначен для использования в рекламной экосистеме:
- Рекламодатели: могут оценивать эффективность своих рекламных кампаний, измеряя количество конверсий, полученных с каждого объявления.
- Рекламные платформы (например, Google Ads, Яндекс.Директ): могут предоставлять клиентам отчёты об атрибуции, не нарушая конфиденциальность пользователей.
- Издатели (владельцы сайтов): могут получать данные о том, какие рекламные объявления привели к конверсиям на их сайтах, что позволяет оптимизировать размещение рекламы.
Пример использования: пользователь видит рекламу кроссовок на новостном сайте, кликает по ней, переходит на сайт интернет-магазина, но не совершает покупку. Через два дня он возвращается на сайт магазина напрямую и покупает кроссовки. Традиционная система с cookie могла бы связать покупку с рекламным объявлением. Attribution Reporting API, в свою очередь, отправит отчёт о событии, который укажет, что произошла конверсия, но не будет содержать точной информации о пользователе или времени его возврата.
Критика и ограничения
API подвергается критике со стороны нескольких групп:
- Рекламная индустрия: многие компании считают, что ограничения API (шум, задержки, лимиты) делают его менее точным, чем традиционные системы атрибуции, что может снизить эффективность рекламных кампаний.
- Защитники конфиденциальности: некоторые эксперты утверждают, что даже с учётом мер защиты API всё ещё может быть использован для непреднамеренного раскрытия информации о пользователях, особенно при агрегировании большого количества данных.
- Регуляторы: в Европейском союзе и других юрисдикциях высказывались опасения, что API может быть недостаточно прозрачным для пользователей и не соответствовать требованиям GDPR (Общий регламент по защите данных).
Сравнение с альтернативами
| Технология | Принцип работы | Приватность | Точность |
|---|---|---|---|
| Сторонние cookie | Межсайтовый идентификатор | Низкая | Высокая |
| Attribution Reporting API | Отчёты с шумом и задержкой | Высокая | Средняя |
| Google Topics API | Категоризация интересов | Высокая | Низкая |
| FLEDGE (Protected Audience API) | Аукцион на устройстве | Высокая | Средняя |
Attribution Reporting API является одним из нескольких API, разрабатываемых в рамках Privacy Sandbox, и предназначен для замены именно функции атрибуции, а не для таргетинга или ретаргетинга.
Статус и перспективы
На 2025 год Attribution Reporting API является стандартным компонентом браузера Google Chrome. Он активно тестируется и внедряется крупными рекламными платформами, включая Google Ads, а также некоторыми российскими платформами, такими как Яндекс.Директ. Ожидается, что после полного отказа от сторонних cookie API станет основным инструментом для измерения эффективности рекламы в вебе. Однако его принятие может быть замедлено из-за необходимости адаптации существующих систем и возможных регуляторных требований.
Источники
- Спецификация W3C: «Attribution Reporting API» (черновик).
- Документация Google Chrome: «Privacy Sandbox: Attribution Reporting API».
- Статья на Habr: «Attribution Reporting API: как работает новая система атрибуции в Chrome».
- Материалы конференции Google I/O 2023: «Building a more private web with Privacy Sandbox».
- Аналитический отчёт «The Future of Ad Attribution» (2024).
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →