YouTubeを使わずにライブ配信を埋め込む方法:プライバシー、Cookie、代替手段

2026年10月09日 · 読了目安 1 分

目次

YouTubeを使わずにライブ配信を埋め込むには、配信をストリーミングサーバー(自前でもホスティングでも可)に送り、HLSでページ上のシンプルなHTML5プレーヤーから再生します。このプレーヤーなら、Googleから何も読み込まず、Cookieも設定しないように作れます。YouTubeの埋め込みでプライバシーが問題になる主な理由が、そもそもなくなります。この記事では、YouTubeの埋め込みで何が起きるのか、ドイツとEUのルールについて当局や法律系メディアが何と述べているのか、どんな代替手段があるのかを解説します。法的助言ではありません。

YouTubeのライブ配信を埋め込むと何が起きるのか

YouTubeの埋め込みは、YouTubeのアドレスを指すiframeです。標準では、ページを開いた時点でブラウザがこのiframeを読み込みます。つまり、誰も再生ボタンを押していなくても、訪問者のブラウザはGoogleのサーバーに接続します。さらにGoogleは、埋め込み元のページがHTTPリファラーをYouTubeに渡すことを求めています。渡さないと、エラー画面が出て再生がブロックされます(YouTubeヘルプの埋め込みに関するページを参照)。そのため、YouTubeはプレーヤーが表示されたページを把握できます。

訪問者の端末に何が保存されるかは、情報源によって説明が異なります。

  • 標準の埋め込み:IT-Recht Kanzleiは、動画を埋め込むだけで多数のCookieが保存され、GoogleのDoubleClick広告ネットワークへの接続が発生すると報告しています。eRecht24は、動画をクリックする前にページを開いただけで、Cookieが設定されデータが送信される場合があると書いています。
  • youtube-nocookie.com(「プライバシー強化モード」):Googleはこのモードを、埋め込み動画の視聴が、視聴者のYouTube体験や広告のパーソナライズに使われないようにするものと説明しています。「Googleへの接続なし」や「端末への保存なし」とは説明していません。
  • 動画の再生:eRecht24によると、nocookieモードでは最初の読み込み時のCookieは防げますが、再生を始めた後のGoogleへのデータ送信は防げません。データ保護コンサルティング会社(CAS Datenschutz)は、nocookieの動画を再生し始めるとYSCやCONSENTといったCookieが保存される場合があること、IPアドレスやブラウザのデータがGoogleに届く可能性があることを挙げています。IT-Recht Kanzleiは、DoubleClickへの接続があるため、プライバシー強化モードでもGoogleのCookieが通常は設定されると補足しています。

詳細はブラウザ、バージョン、環境によって異なり、時間とともに変わります。ここに挙げた内容は、各情報源の報告として受け取ってください。保証ではありません。実用上の結論は、どの情報源でも同じです。nocookieドメインは再生前の動作を減らしますが、YouTubeの埋め込みがGoogleと無関係のプレーヤーになるわけではありません。

ドイツとEUの法的枠組み

ここでは2種類のルールが並行して関わります。以下は公開情報の分かりやすい要約で、法的助言ではありません。

  • 訪問者の端末への保存と読み取り:TDDDG第25条(ドイツの電気通信・デジタルサービス分野のデータ保護法)は、ユーザーの端末に情報を保存すること、または端末にすでに保存されている情報にアクセスすることを、明確で十分な情報に基づくユーザーの同意がある場合にのみ認めています。保存やアクセスが、ユーザーが明示的に求めたデジタルサービスをプロバイダーが提供するために厳密に必要な場合は、同意は不要です。ドイツのデータ保護当局(DSK)は、デジタルサービス向けガイダンス(バージョン1.2、2024年11月)で、この規定は情報が個人データかどうかにかかわらず適用されること、Cookieだけでなくローカルストレージなどのウェブストレージも対象になることを示しています。
  • 個人データの処理:同じDSKのガイダンスによると、動画などの第三者コンテンツを埋め込むと、第三者サーバーの運営者への個人データの開示を伴うのが通常で、GDPR(EU一般データ保護規則)第6条に基づく法的根拠が必要です。IPアドレスはこうしたデータの典型例です。
  • 専門メディアの評価:eRecht24(弁護士によるチェック済み、2025年7月更新)は、YouTubeの埋め込みには原則として同意が必要だとしています。プライバシー強化モードに加えて、同意管理ツールか2クリック方式を使うことを勧め、プライバシー強化モードだけでは「よりプライバシーに配慮しているが、それでも適合しない」としています。YouTubeがデータの扱いを明らかにしていないため、リスクが残ることも指摘しています。回避策としては、動画へのリンクや、PeerTubeのようなEU拠点のプラットフォームを挙げています。

これらは解釈であり、当局、裁判所、弁護士の見解が常に一致するとは限りません。特定の構成が自分のウェブサイト、視聴者、プライバシーポリシーに合うかどうかは、データ保護責任者か弁護士に確認してください。

選択肢の比較

選択肢第三者への接続同意について情報源が述べていること手間
YouTube埋め込み(標準)ページの読み込み時プレーヤーを読み込む前の同意が、原則として推奨または必須少ない
youtube-nocookie.comページの読み込み時(iframe)、再生時にさらにデータ送信再生前のCookieは減るが、同意は引き続き推奨少ない
nocookieを使った2クリック方式訪問者が同意した後のみ接続前に同意を取得中程度(同意管理ツールまたはプレースホルダー)
自前のストリーミングサーバーと自前のプレーヤー自社のインフラのみプレーヤーが何を保存・読み取るかによる。サーバーログにはGDPRが引き続き適用大きい(サーバー、帯域、プレーヤー)
ホスティングのストリームと自前のプレーヤーホスティング事業者のみプレーヤーと事業者のデータの扱いによる少ない〜中程度

2クリック方式なら、YouTubeのリーチとツールを活かせます。ただし、訪問者が先に同意する必要があり、同意しない人もいます。自前運用やホスティングなら、おすすめ動画やプラットフォームのブランドが出ず、自分のコンテンツだけを表示するプレーヤーになります。プライバシーの問いも「Google」から「サーバーを運営する相手」に移ります。そのため、事業者選びが重要です。

代替手段を選ぶときのチェックポイント

  • サーバーの所在地:配信の受信と配信はどこから行われますか。データセンターの所在国と、配信にほかの会社(CDNなど)が関わるかどうかを確認しましょう。
  • Cookieとローカルストレージ:自分で試しましょう。プライベートウィンドウでページを開き、ブラウザの開発者ツールの[Application]タブで、プレーヤーによるCookieやローカルストレージのエントリが出ていないか確認します。
  • 第三者へのリクエスト:[Network]タブで、プレーヤーがほかのドメインからスクリプト、フォント、アナリティクスを読み込んでいないか確認します。
  • データの扱い:何を記録するのか(IPアドレス、視聴統計)、どれくらいの期間保存するのか、事業者が自社の目的でデータを使うのかを確認しましょう。
  • 処理委託契約:事業者があなたに代わって個人データを処理する場合、GDPR第28条により、処理者を拘束する契約などの法的文書が必要です。決める前に事業者へ確認しましょう。
  • プレーヤーの機能:必要に応じて、モバイル再生、アダプティブビットレート、チャット、パスワード保護、24/7配信を確認します。
  • スケーリング:視聴者はそれぞれ、サーバーから配信全体を受け取ります。視聴者1人あたり6 Mbit/sなら、50人で送信帯域が約300 Mbit/s、1,000人で約6 Gbit/s必要です(オーバーヘッドや低画質レベルは考慮していません)。同時視聴者数で料金が決まるプランなら、帯域を自分で用意するより計画が立てやすくなります。

仕組み:RTMPで入力、HLSで出力

技術面は簡単です。エンコーダー(たとえばOBS Studio)がRTMPでサーバーに配信を送ります。サーバーはそれを小さなセグメントに分けたHLSに変換し、通常のHTTPSで届けます。SafariはHLSをネイティブで再生できます。ほかの多くのブラウザは、hls.jsのようなJavaScriptライブラリに頼ります。これにはブラウザのMedia Source Extensionsが必要です(MDNのストリーミングガイドも参照)。

  1. サーバーまたはホスティング事業者から、RTMPアドレスとストリームキーを取得します。
  2. エンコーダーにカスタム配信先として両方を入力し、配信を開始します。
  3. ページ上で配信を表示したい場所に、プレーヤーのコード(短いHTMLスニペットまたはスクリプト)を貼り付けます。
  4. プライベートウィンドウとスマートフォンでテストし、上のリストにあるCookieとネットワークの項目を確認します。
  5. プライバシーポリシーを見直し、ページの実際の動作と合っているか確認します。

自前でサーバーを運用する場合は、受信とHLSパッケージ化のソフトウェアに加えて、前述のとおり十分な帯域も必要です。PeerTubeのようなオープンソースのプロジェクトはRTMP経由のライブ配信に対応していますが、運用と保守は自分で行います。

こちらのライブ配信ホスティングなら、この手間を任せられます。ドイツにあるサーバーにRTMPで送れば、HLSで配信します。カスタマーポータルにある完成済みのHTML5プレーヤーのスニペットを、好きなウェブサイトに貼り付けるだけです。プレーヤーはCookieを使いません。サービスの一環として、視聴者の個人データを保存したり利用したりすることもありません。配信はSSL/HTTPSで届けます。プランは同時視聴者の上限数(最大1,000人)で選べます。アダプティブビットレート、チャットルーム、パスワード保護付きのプレーヤーホスティング、360度配信、24/7配信といったオプションも追加できます。ご自身のサイトとプライバシーポリシーの要件を満たすかどうかは、ご自身とアドバイザーが判断してください。こちらでは法的助言は行いません。

事業者の全体像を知りたい方は、ライブ配信サービスプロバイダーのページをご覧ください。

FAQ

YouTubeのライブ配信をCookieなしで埋め込めますか

確実とは言えません。youtube-nocookie.comドメインは再生前のCookieを抑えますが、動画の再生が始まるとCookieやGoogleへのデータ送信が発生する場合があると、情報源は報告しています。Cookieを設定しないプレーヤーが必要なら、Google以外のプレーヤーを使いましょう。たとえば、自前またはホスティングのHLS配信を再生するHTML5プレーヤーです。

youtube-nocookieなら埋め込みはGDPRに適合しますか

上で挙げた情報源によると、それだけでは適合しません。eRecht24は、よりプライバシーに配慮しているものの、単独では不十分だとして、2クリック方式などで同意を加えることを勧めています。最終的な判断は法的な問題なので、アドバイザーに確認してください。

自前運用やホスティングのプレーヤーでも、Cookieバナーは必要ですか

TDDDG第25条は、訪問者の端末に情報を保存する、または端末から情報を読み取る場合に適用されます。プレーヤーとページがそのどちらも行わなければ、この規定が規制する対象はありません。サーバーログについて訪問者に知らせるといったGDPR上の義務は、引き続き適用される場合があります。実際の構成はブラウザのツールで確認し、データ保護責任者にも相談しましょう。

自分のウェブサイトにライブ配信を埋め込むには、何が必要ですか

RTMPを送信できるエンコーダー(OBS Studioなど)、RTMPを受け取ってHLSで配信するサーバー、ページにHTMLスニペットを貼り付けられる環境が必要です。ほとんどのコンテンツ管理システムや自作サイトで使えます。

自前のサーバーで、何人まで視聴できますか

送信帯域しだいです。視聴者1人あたり6 Mbit/sなら、100人で約600 Mbit/s必要です。アダプティブビットレートを使うと、回線が遅い視聴者の負荷は下がりますが、ピーク時の見積もりは欠かせません。