← すべての記事

Google対SerpApi訴訟: ボット判定自体は論点ではない

2つの裁判所、同一のGoogleボット判定に対し、11日間隔で下された正反対の判決。Google対SerpApiの訴訟は、判定の背後にあるコンテンツの帰属こそが争点であることを示しています。

1つのボット対策、2つの裁判所、正反対の判決

今年の夏、わずか11日の間に、2人の連邦判事がGoogleの同一のボット対策、同一の被告、そして同種の主張を審理しました。下された判断は正反対でした。

2026年7月20日、カリフォルニア州北部地区連邦地裁のイヴォンヌ・ゴンザレス・ロジャース首席判事は、Googleの検索結果をAPI経由で販売するSerpApiに対するGoogleのDMCA請求を棄却しました。7月31日、ニューヨーク州南部地区連邦地裁のポール・エンゲルマイヤー判事は、同じGoogleのシステムに基づくRedditの訴訟において、SerpApiおよびPerplexityによる申立てを大半において棄却しました。

訴訟 裁判所 判決日 DMCA請求
Google 対 SerpApi カリフォルニア州北部地区 2026年7月20日 棄却
Reddit 対 SerpApi ニューヨーク州南部地区 2026年7月31日 大半が維持

Google対SerpApiの訴訟が見出しを飾り、報道の多くは7月の結果をスクレイパー側の1勝1敗と評価しました。私たちは異なる見方をしています。2つの判決を分けたのは、チェックを回避したかどうかではありません。チェックの背後に何があり、誰がその権利を保有しているかでした。ウェブデータを収集するエンジニアにとって、これはどちらの見出しよりもはるかに実用的な原則です。

受信側から見たSearchGuardの実態

SearchGuardは、Googleが2025年1月に検索エンジンの前面に導入したJavaScriptチャレンジです。Google側の説明によれば、認識されないソースからのクエリに対して実行コードが返されます。人間のブラウザは何事もなく応答しますが、多くの自動化クライアントは応答できず、アクセスを拒否されます。

私たち自身もこれに遭遇しています。2026年9月17日に実施したテストでは、Google Searchは一部の自動化リクエストに対して「Google Search」というタイトルのみの92 KBのページを返しました。HTTP 200で結果はなく、JavaScriptを有効にするよう促すメッセージが表示されます。Redditのゲートもワイヤ上ではほぼ同じに見えます(「Reddit - Prove your humanity」というタイトルの200)。ステータスコードのみで成功を判定するシステムは、どちらも正常に配信されたページとして記録してしまいます。

ここで、見出しでは見落とされた重要な点があります。ゴンザレス・ロジャース判事は、SerpApiがSearchGuardを回避していないと判断したわけではありません。判事はGoogleがDMCA第1201条に基づく主張を十分に行っているとし、所有権者ではないGoogleには提訴資格がないというSerpApiの反論を退けました。それでもGoogleは敗訴しました。

これが意味すること: 裁判所は「チェックを回避できたかどうか」を決定的要因として扱っていません。それを検討の出発点として扱っています。

Googleが敗訴し、Redditが勝訴した理由

DMCA第1201条は、「合衆国法典第17編(著作権法)に基づき保護される著作物」へのアクセスを制御する技術的保護手段の回避を禁止しています。Googleの訴状自体、検索結果を公開情報の編集物であり、Knowledge Panelには「著作権で保護されたコンテンツが一部含まれる場合がある」と記述していました。裁判所の命令はGoogleの主張をそのまま受け入れ、「Google検索結果に著作権で保護されたコンテンツが含まれない限り、SearchGuardが著作権法で保護された著作物へのアクセスを効果的に制御しているとは言えない」と判断しました。訴訟のこの側面は、修正申立ての余地なく却下(dismissed without leave to amend)されました。

Knowledge Panelに関する側面も、第2の要件を満たせませんでした。その保護手段は「著作権者の許諾を得て」運用されている必要がありますが、Googleはそれらの画像に関するライセンス条項を一切主張していませんでした。Googleはゲートを管理しているだけであり、その背後にあるコンテンツの大半を所有していません。

Redditの立場は異なります。ユーザーの投稿には著作権があり、利用規約によってRedditはそれら全コンテンツのライセンスを取得しています。Engelmayer判事は、両被告に対する第1201条(a)(1)(A)に基づく請求と、SerpApiに対する第1201条(a)(2)に基づく請求を認め、一方で第1201条(b)に基づく請求ならびに州法上の不当利得および不正競争の訴因を却下しました。検証手順は同じですが、この原告は自らが保護するコンテンツの権利を保有していました。裁判所は、Googleのページに表示される短いスニペットが法的に保護されるかどうかについては判断を保留しており、同訴訟で被告とされているOxylabsの却下申立て(motion to dismiss)も未判断のまま残っています。

ライセンス自体がロックとなる

Googleはこの判断を踏まえて動きました。8月10日に提出された修正訴状では、契約関係を中心に訴訟を再構築しています。ライセンサーがアクセスコントロールを許可し、「場合によってはGoogleにその実施を要求した」と主張しています。ある匿名のパートナーは2017年以降、Googleに対して「許諾されたコンテンツを第三者による不正アクセスから保護するため商業上合理的な努力を払うこと」を義務付けており、Redditとの契約では「許諾されたコンテンツを第三者が抽出して独自に商業化することを可能にしないようGoogleに指示している」と述べています。さらにはGoogle自身のプライバシーポリシーまでも、ユーザーからの許諾の根拠として提示しています。

SerpApiの2回目の却下申立てでは、それらの契約はいずれも法廷に実質的に提出されておらず、「ダウンロード禁止条項はアクセス禁止条項ではない」と反論しています。9月15日、裁判官はGoogleにライセンスの提出を強制するよう求めたSerpApiの要求を却下しました。訴訟記録(docket)によると、申立て自体の審理は2026年10月13日に予定されています。

10月の判決そのものよりも、それがすでに生み出したプレイブックのほうが重要であると考えられます。ライセンシーに不正アクセスからのコンテンツ保護を義務付ける条項は、かつては定型文にすぎませんでした。しかしこの夏以降、それは違反1件あたり200ドルから2,500ドルの法定損害賠償を請求するための決定打となっています。そのため、pay-per-crawlを中心に形成され始めた有料アクセス契約を含め、今後締結されるあらゆるコンテンツ契約にこの条項が含まれることになります。

アカウント利用に関する議論の決着

この問題の一角はまったく揺らぎませんでした。9月中旬、カリフォルニア州の連邦裁判所判事は、LinkedInとProAPIs、およびそのパートナーであるNetswiftとの間の同意判決を確定させました。スクレイピングの停止、データの販売や譲渡の停止、偽アカウント使用の停止、取得済みデータの削除が命じられています。LinkedInの訴状には、数百万規模の偽アカウントが存在し、毎日数百から数千のアカウントが作成されていた実態が記されていました。

これらの主張は防御の突破ではなく、アカウントの不正利用に焦点を当てたものでした。そして結果は、アクセス禁止、再販禁止、データ破棄という完全な差し止めでした。

データチームにとっての意味

私たちは弁護士ではなくエンジニアであり、7月の2つの判決はいずれも本裁判ではなく訴却却下申立て(motion-to-dismiss)の段階で出されたものです。以下は法的主張が向かっている方向性の整理として読み、実際の問題については弁護士にご相談ください。

  1. 取得するデータの内容に応じてターゲットを分類する。 価格、在庫状況、ランキング、リンク、リスティング情報は事実データです。投稿、レビュー、記事、写真、歌詞は創作的表現にあたります。7月20日の命令で恒久的な判断が示された部分は前者を対象とし、Redditの訴訟は後者に該当します。
  2. 経由ルートを変えてもコンテンツの権利関係は消えない。 Reddit側で棄却を免れた請求は、reddit.comからではなく、Googleの検索結果ページから取得されたとされる投稿に関するものです。検索エンジンを介してユーザーコンテンツを取得しても、権利者による権利主張はそのまま付いて回ります。
  3. 権利者自身によるアクセス制御が最も強い論拠となる。 Googleの弱点は、他者のコンテンツに対してゲートウェイを設けていた点にありました。自社記事を所有し、それを保護するためにBot対策製品を導入しているパブリッシャーにはその弱点はありません。ZyteのState of Web Access 2026によれば、主要サイトの18.5%が専用のBot検知サービスを自らの意思で運用しています。
  4. ログイン処理の有無を確認する。 パイプラインのいずれかのステップでログインを行っている場合、Bot対策に関する裁判所の判断がどうあれ、リスクはそこに集中します。
  5. 裁判所が排除しない技術的摩擦をコストとして見込む。 Googleは8月26日、検索結果リンクがgoogle.com/gotoのリダイレクトを経由するようになったことを確認しました。NozzleのDerek Perkins氏の報告によると、リンクをローカルでデコードすることはできず、5ページのランキングを1つ解決するのに500回から1,000回のリクエストが必要になります。2025年9月のnum=100廃止(検索順位追跡への影響)と相まって、司法の介入なしに検索データの取得コストは2度にわたって上昇しました。

コードから契約へ

長年にわたり、スクレイピングに関する議論はBot対策の検証が「施錠」に該当するかどうかという点に集中していました。この夏の結論は、単純なYes/Noよりも明確です。その鍵が内部データの所有者、または書面で認可された者に帰属する場合、鍵として機能し得ます。

これにより、争点はエンジニアリングの現場からライセンス管理部門へと移行します。さらに、Cloudflareが申告された目的に基づいてBotトラフィックを分類する方針を打ち出したことで、今後の方向性は定まったと言えます。アクセスの可否は、リクエストの形式ではなく、送信者が誰であり、どのような契約を結んでいるかによって決定されるようになります。

公開された事実データを収集する場合、7月の動向によって立場はより明確になりました。他者のプラットフォームを介して他人のテキストを収集する場合、その正当性を主張することは極めて困難になりました。