Attribution Reporting für das Web – Übersicht

Messen, wann ein Anzeigenklick oder eine Anzeigenimpression zu einer Conversion führt, z. B. zu einem Kauf auf der Website eines Werbetreibenden.

Für wen ist das gedacht?

Hier finden Sie die Grundlagen von Attribution Reporting und einige zugrunde liegende Konzepte, aber nicht viele technische Details.

Werbetreibende und Publisher, die Anzeigentechnologie-Plattformen für die Conversion-Analyse verwenden, müssen die API nicht direkt nutzen. Wenn Sie planen, die Attribution Reporting API in Ihre Anzeigentechnologie zu integrieren, sollten Sie sich mit ihrer Funktionsweise vertraut machen.

Was ist die Attribution Reporting API?

Die Conversion-Analyse für Anzeigen basiert heute häufig auf Drittanbieter-Cookies. Browser schränken den Zugriff auf Drittanbieter-Cookies ein, da diese verwendet werden können, um Nutzer websiteübergreifend zu verfolgen und den Datenschutz zu beeinträchtigen.

Die Attribution Reporting API ermöglicht diese Analysen datenschutzfreundlich und ohne Drittanbieter-Cookies.

Mit dieser API können Werbetreibende und Anbieter von Anzeigentechnologien Conversions in den folgenden Fällen erfassen:

  • Anzeigenklicks und -aufrufe
  • Anzeigen in einem Drittanbieter-iFrame, z. B. Anzeigen auf einer Publisher-Website, auf der ein Drittanbieter-Ad-Tech-Anbieter verwendet wird.
  • Anzeigen im Erstanbieterkontext, z. B. Anzeigen in einem sozialen Netzwerk oder auf einer Suchmaschinenergebnisseite oder Anzeigen, die von einem Publisher ausgeliefert werden.

Wenn Sie mit einigen dieser Begriffe oder Konzepte nicht vertraut sind, lesen Sie das Privacy Sandbox-Glossar.

API testen

  • Lokal im Browser testen Flag festlegen, um experimentelle Funktionen im Chrome-Browser zu aktivieren.

Wenn Sie die API testen möchten, finden Sie hier weitere Informationen.

API-Änderungen

Verfügbarkeit

Vorschlag Status
Conversion-Pfad: App-zu-Web
Web-Erläuterung und Android-Erläuterung
Ankündigung der Mailingliste
In Chrome und Android für Ursprungstest verfügbar
Conversion-Trichter: geräteübergreifend
Erläuterung
Dieses Angebot wurde archiviert. Derzeit gibt es keine Pläne für die Implementierung.
Ungültige aggregierbare Berichte mithilfe der Berichtsüberprüfung verhindern
Erläuterung
Dieses Angebot wurde archiviert. Stattdessen haben wir trigger_context_id für diesen Anwendungsfall implementiert.
Die Standard-Zulassungsliste für die Berechtigungsrichtlinie der Attribution Reporting API bleibt unverändert.*
Ankündigung zur Mailingliste
Im 1. Quartal 2023 in Chrome verfügbar
Konfigurierbarer Epsilonwert für Berichte auf Ereignisebene
GitHub-Problem
Im 4. Quartal 2023 in Chrome verfügbar
Padding für die Nutzlast von aggregierten Berichten
Aktualisierte Erläuterung
Im 4. Quartal 2023 in Chrome verfügbar
Flexible Konfigurationen auf Ereignisebene
Erläuterung zu flexiblen Konfigurationen auf Ereignisebene
Ab dem 4. Quartal 2023 in Chrome verfügbar
Möglichkeit, die Anzahl der Attributionsberichte und die Anzahl/Länge der Berichtszeiträume anzupassen.

Verfügbar in Chrome im 1. Quartal 2024
Möglichkeit, die Anzahl der Bits von Triggerdaten anzupassen.
Unterstützung für ausführliche Debugging-Berichte für Attributionsberichte, die nicht von Drittanbieter-Cookies abhängen
Erläuterung
Verfügbar in Chrome im 3. Quartal 2024
Unterstützung der Attribution Reporting API und des Aggregationsdiensts für Google Cloud
Attribution Reporting API
Aggregationsdienst
Im 2. Halbjahr 2023 in Chrome verfügbar
Erläuterung
Verfügbar in Chrome im 3. Quartal 2024
Vor der Attribution erfolgende Filterung: Attributionsbereiche
Erläuterung
Im 4. Quartal 2024 in Chrome verfügbar

Anwendungsfälle und Features

Die Attribution Reporting API bietet Zugriff auf verschiedene Arten von Statistiken mit zwei Arten von Berichten, die an einen Werbetreibenden oder einen Drittanbieter von Anzeigentechnologien gesendet werden können. Diese beiden Arten von Berichten können gleichzeitig verwendet werden und ergänzen sich.

  • In Berichten auf Ereignisebene wird ein bestimmter Anzeigenklick oder -aufruf (auf der Anzeigenseite) mit Daten auf der Conversion-Seite verknüpft. Die Daten auf Conversion-Seite sind sehr begrenzt und werden mit Rauschen versehen. Das bedeutet, dass in einem kleinen Prozentsatz der Fälle zufällige Daten anstelle von echten Berichten gesendet werden. So wird der Datenschutz für Nutzer gewahrt, da die Nutzeridentität nicht websiteübergreifend verknüpft werden kann. Als zusätzlicher Datenschutz werden Berichte mit einer Verzögerung gesendet.
  • Zusammenfassungsberichte sind nicht an ein bestimmtes Ereignis auf der Anzeigenseite gebunden. Diese Berichte enthalten umfassendere und genauere Conversion-Daten als Berichte auf Ereignisebene. Durch eine Kombination von Datenschutztechniken wird das Risiko einer Identitätsverknüpfung über Websites hinweg verringert.

Berichte auf Ereignisebene

In Berichten auf Ereignisebene wird ein Anzeigenklick oder ‑aufruf mit groben Conversion-Daten verknüpft.

Bericht auf Ereignisebene
Beispiel für einen Bericht auf Ereignisebene: Die Klick-ID 200400600 auf news.example (der Nutzer-ID Bob_Doe auf news.example zugeordnet) hat zu einem Kauf auf shop.example geführt.

Berichte auf Ereignisebene eignen sich für:

  • Optimierung Fragen wie „Wie kann ich meinen Return on Investment verbessern?“ beantworten. Insbesondere können diese Berichte zur Optimierung der Anzeigenplatzierung verwendet werden, da anzeigenseitige eindeutige IDs in den Berichten verfügbar gemacht werden können. Berichte auf Ereignisebene können Trainingsdaten für Modelle für maschinelles Lernen liefern.
  • Grobe Berichterstellung, bei der nur sehr wenige Informationen zur Conversion erforderlich sind. Das aktuelle Limit liegt bei 3 Bit für Conversion-Daten für Klicks – das bedeutet, dass einer Conversion eine von acht Kategorien zugewiesen werden kann – und bei 1 Bit für Aufrufe. Die Codierung von detaillierten Daten auf Conversion-Seite, z. B. eines bestimmten Preises oder einer bestimmten Conversion-Zeit, wird in Berichten auf Ereignisebene nicht unterstützt.
  • Betrugserkennung Die Daten in einigen Berichten können nützlich sein, um Anzeigenbetrug zu erkennen und zu analysieren. Sie können damit Muster erkennen, die verwendet werden können, um Spam oder ungültige Aktivitäten zu identifizieren.

Zusammenfassende Berichte

Zusammenfassungsberichte (früher als aggregierte Berichte bezeichnet) enthalten detailliertere Conversion-Daten und bieten mehr Flexibilität beim Verknüpfen von Klick- oder Ansichtsdaten und Conversion-Daten.

Weitere Informationen zu Zusammenfassungsberichten

Beispiel für Statistiken aus Zusammenfassungsberichten
Beispiel für Statistiken aus Zusammenfassungsberichten: KampagneID 1234567 am news.example hat zu 518 Conversions am shoes.example und zu Gesamtausgaben von 38.174 $geführt. Die Hälfte der Conversions stammte von Nutzern in New York City, USA.

Zusammenfassungsberichte eignen sich am besten für Berichts-Anwendungsfälle. Mit diesen Berichten lassen sich Fragen wie „Wie hoch ist mein Return on Investment?“ beantworten.

Die Verwendung von Zusammenfassungsberichten zur Optimierung, z. B. zur Optimierung für einen Kaufwert, der von Berichten auf Ereignisebene nicht unterstützt wird, weil die Conversion-Daten zu grob sind, ist ein Bereich, in dem aktiv geforscht wird.

Weitere Funktionen

Weitere Funktionen dieser API:

  • App-zu-Web-Attribution: Nutzer sehen oder klicken auf eine Anzeige in einer App und führen eine Conversion im Web aus.

Unterstützte Browser

Obwohl sich die beiden APIs unterscheiden, arbeiten Chrome und WebKit offen zusammen, um die Entwicklerfreundlichkeit zu verbessern. So werden beispielsweise die Attributnamen und die JSON-Struktur für Berichte angeglichen.

Der Funktionsumfang der Attribution Reporting API unterscheidet sich von dem der Private Click Measurement API, die von Safari und WebKit vorgeschlagen wird. Insbesondere mit der Attribution Reporting API:

  • View-through-Messung wird unterstützt.
  • Berichte auf Ereignisebene sind verfügbar.
  • Zusammenfassungsberichte enthalten umfassende Informationen zu Klicks/Aufrufen und Conversions.
  • Drittanbieter wie AdTech-Plattformen können Berichte im Namen von Publishern und Werbetreibenden erhalten.

Browserkonfiguration

  • Nutzer können die API in den Nutzereinstellungen unter chrome://settings/adPrivacy deaktivieren.
  • Die API ist im Inkognitomodus nicht aktiv.

Wie kann der Zugriff auf Websites gesteuert werden?

Wenn die API in einem bestimmten Browser verfügbar ist, ist sie standardmäßig auf jeder Website verfügbar, sowohl in Dokumenten und Skripts der obersten Ebene als auch in Same-Origin-Iframes.

Beliebige Drittanbieter, z. B. ursprungsübergreifende Anzeigen-iFrames, die nicht mit einem Skript mit Zugriff auf die oberste Ebene auf die Seite eingefügt wurden, können die API nicht ohne Wissen des Publishers oder Werbetreibenden verwenden. In diesen iFrames muss die Attribution Reporting API explizit mit der Berechtigungsrichtlinie aktiviert werden.

<iframe src="..." allow="attribution-reporting"></iframe>

Drittanbieter mit Zugriff auf oberster Ebene, die ursprungsübergreifende iFrames auf einer Seite hinzufügen, können die Attribution Reporting API auch mit der Berechtigungsrichtlinie aktivieren.

Eine Website kann die Attribution Reporting API für alle Parteien deaktivieren, einschließlich Skripts mit Zugriff auf oberster Ebene, indem sie den HTTP-Antwortheader sendet:

Permissions-Policy: attribution-reporting=()

Wie funktioniert die Attribution Reporting API?

Die Attribution Reporting API ermöglicht es, zwei miteinander verknüpfte Ereignisse zu messen, z. B. wenn sich ein Nutzer auf der Website eines Publishers eine Anzeige ansieht oder darauf klickt und später eine Conversion auf der Website eines Werbetreibenden erfolgt.

Berichte auf Ereignisebene

Bericht auf Ereignisebene
Berichte auf Ereignisebene werden so generiert:
Der Browser gleicht Klicks oder Aufrufe mit Conversion-Daten ab, die durch AdTech definiert wurden.
Mit einer gewissen Verzögerung sendet der Browser dann die resultierenden Berichte an einen vordefinierten Endpunkt, wobei manchmal auch zufällige Daten anstelle echter Berichte gesendet werden.

Zusammenfassende Berichte

Zusammenfassungsbericht erstellen

Zusammenfassungsberichte werden folgendermaßen erstellt:

  • Ein Nutzer sieht sich eine speziell konfigurierte Anzeige an oder klickt darauf. Der Browser auf dem Gerät des Nutzers erfasst dieses Ereignis und erhebt gleichzeitig vorab festgelegte Attributionskonfigurationsdaten.
  • Wenn der Nutzer später eine Conversion durchführt, gleicht der Browser dieses detaillierte Klick- oder Aufrufereignis (auch Attributionsquellereignis genannt) mit detaillierten Conversion-Daten (auch Attributionsauslöserdaten genannt) ab. Dabei wird der Detaillierungsgrad vorab durch ein Anzeigentechnologien-Unternehmen festgelegt und der Browser folgt einer spezifischen Logik, die durch die AdTech definiert wird. Die Daten gibt der Browser dann in einem aggregierbaren Bericht aus.
  • Aggregierbare Berichte werden durch den Browser verschlüsselt und an einen AdTech-Server gesendet. Von dort werden die aggregierbaren Berichte an den Aggregationsdienst gesendet, damit dieser einen Zusammenfassungsbericht erstellt.
  • Die Zusammenfassungsberichte werden dann der AdTech zur Verfügung gestellt. Beachten Sie dabei, dass Zusammenfassungsberichte nicht im selben Maße verzögert werden wie Berichte auf Ereignisebene.

Weitere Informationen zu Zusammenfassungsberichten

Datenschutz

Im Gegensatz zu Drittanbieter-Cookies ermöglicht die Attribution Reporting API Werbeunternehmen, ohne die Aktivitäten einzelner Nutzer websiteübergreifend zu erfassen, Informationen zu Conversions zu erhalten.

Nehmen wir an, eine Person namens Bob. Max sieht eine Anzeige, während er auf news.example Nachrichten liest. Eine Woche später kauft er Schuhe auf shoes.example.

Heute würde diese Conversion über ein Drittanbieter-Cookie erfasst, das als websiteübergreifende Kennung verwendet wird. Mit Drittanbieter-Cookies kann ein Anbieter von Anzeigentechnologien auf viele Details zu Bobs Aktivitäten auf news.example und shoes.example zugreifen. Die Ad-Tech-Plattform kann diese Informationen zusammenführen, um ein detailliertes Profil von Bob zu erstellen, einschließlich seines Standorts, seiner Surfgewohnheiten und seiner bevorzugten Lektüre auf news.example. Dieses Profil kann auch Käufe, Aktivitäten und Kreditkarteninformationen auf shoes.example enthalten. Diese websiteübergreifende Verknüpfung ist nützlich, um Anzeigen-Conversions zu erfassen. Das schränkt jedoch den Datenschutz der Nutzer ein: Bobs Aktivitäten werden auf Websites sehr detailliert erfasst.

Nebeneinanderansicht des heutigen Webs (zusammengeführte Identität) und des Webs von morgen (partitionierte Identität)
Nebeneinanderstellung des heutigen Webs (zusammengeführte Identität) und des Webs von morgen (partitionierte Identität)

Es werden nur wenige Informationen websiteübergreifend zusammengeführt – genug, um Conversions zu messen, aber nicht genug, um Bobs Aktivitäten auf verschiedenen Websites im Detail nachzuvollziehen. Die Aktivitäten von Bob auf news.example und auf shoes.example bleiben getrennt.

Schutzmaßnahmen in den einzelnen Berichtstypen

In Berichten auf Ereignisebene wird eine kennzeichnende ID auf der Anzeigenseite mit einer geringen Menge an Daten auf der Conversionsseite verknüpft. Sie liefern zwar websiteübergreifende Informationen zu einer Conversion, die Informationen auf der Conversion-Seite sind jedoch zu ungenau, um die Nutzeridentität websiteübergreifend zu verknüpfen.

Zusammenfassungsberichte enthalten detaillierte Informationen, aber nur auf aggregierter Ebene. Da die Inhalte dieser aggregierbaren Berichte verschlüsselt werden, wenn sie an die AdTech-Plattform gesendet werden, kann die AdTech-Plattform ohne Aggregationsdienst keine Informationen aus den Berichten abrufen. Der Aggregationsdienst bietet nur Zugriff auf anonymisierte Aggregate.

Sowohl für Berichte auf Ereignisebene als auch für aggregierte Berichte gelten zusätzliche Datenschutzmaßnahmen wie Ratenbeschränkungen.

Zusätzliche Datenschutzmaßnahmen für Berichte auf Ereignisebene und aggregierte Berichte

Im Detail: Berichte auf Ereignisebene und Datenschutz

Berichte auf Ereignisebene liefern Conversion-Statistiken, ohne dass Nutzer websiteübergreifend getrackt werden. Dabei werden die folgenden Datenschutzmechanismen angewendet:

  • Es wird keine websiteübergreifende Kennung verwendet und keine detaillierten websiteübergreifenden Browseraktivitäten verlassen das Gerät.
  • In Berichten auf Ereignisebene werden 64 Bit an Informationen auf der Anzeigenseite (news.example) nur mit 1 Bit oder 3 Bit auf der Conversion-Seite (shop.example) verknüpft. 64 Bit reichen aus, um einer individuellen Nutzer-ID zugeordnet zu werden. Diese 64 Bit können jedoch nur mit sehr wenigen websiteübergreifenden Informationen verknüpft werden: 1 Bit oder 3 Bit, was nicht ausreicht, um eine ID zu enthalten.
    • Die 64 Bits auf Anzeigenseite sind keine neuen Informationen. Eine Nutzer-ID kann bereits heute auf der Anzeigenseite verfügbar sein. news.example oder adtech.example bereits über die Aktivitäten eines bestimmten Nutzers auf news.example informiert ist.
  • Es werden zusätzliche Schutzmaßnahmen angewendet, um Missbrauch und websiteübergreifendes Tracking zu verhindern:
    • Die Berichte werden mit einer Verzögerung gesendet.
    • Die Conversion-Daten werden mit Rauschen versehen: In einem bestimmten Prozentsatz der Fälle werden gefälschte Berichte generiert.
    • Die Anzahl der Berichte zu zugeordneten Conversions ist pro Klick oder Aufruf begrenzt.

Zusammenfassungsberichte und Datenschutz

In Zusammenfassungsberichten wird ein Klick- oder Aufrufereignis mit detaillierten Conversion-Daten verknüpft. Sie liefern Conversion-Statistiken, ohne Nutzer websiteübergreifend zu tracken. Dazu werden die folgenden Datenschutzmechanismen verwendet:

  • Es wird keine websiteübergreifende Kennung verwendet.
  • Jede Attribution kann mehrere Beiträge zu einem zusammenfassenden Bericht leisten. Ein Nutzer kann mehrere Zuordnungen für einen bestimmten Klick (oder Aufruf) und eine Conversion auslösen.
  • Die Daten werden auf der Ebene vieler Ereignisse (viele Nutzer) aggregiert und einzelne Ereignisse können nicht genau beobachtet werden. Wenn Sie sich die aggregierten Daten ansehen, nimmt mit dem Detaillierungsgrad auch das relative Rauschen zu. Datenbereiche, in denen viele Ereignisse und Nutzer zusammengefasst werden, sind genauer, um die Nützlichkeit zu erhalten.
  • Die Rohdatenberichte, in denen ein detailliertes Klick- oder Aufrufereignis mit detaillierten Conversion-Daten verknüpft wird, sind verschlüsselt und für das AdTech-Unternehmen nicht lesbar. Diese Daten können nur vom Aggregationsdienst gelesen werden.
  • Es werden zusätzliche Schutzmaßnahmen angewendet, um Missbrauch und websiteübergreifendes Tracking zu verhindern:
    • Berichte werden mit zufälligen Verzögerungen gesendet.
    • Abfragen für verschiedene Datensegmente sind ratenbeschränkt.

Feedback geben