30 秒で分かる結論
Google は 2026 年 8 月 26 日、検索結果リンクが目的地に到達する前に google.com/goto?url=[暗号化されたトークン] を経由するようになったことを確認した。Barry Schwartz が Search Engine Roundtable と Search Engine Land で報じ、Google の広報担当者は「悪用の進化形態に対抗するための技術的措置を長年展開してきた」この取り組みの一環としてロールアウトを確認した。
チームが Google の検索結果から目的地 URL を抽出している場合(ランキング計測、SERP スクレイピング、AI データ収集)、ひとつの前提が崩れた。本当の URL がリンク内に表示されなくなった。ブラウザが普通のリダイレクトとして辿るトークンに暗号化されている。
朗報は、これは修正可能で、多くの人が想像するより小さい修正で済むことだ。トークンは復号できないが、HTTP リクエストを 1 回追加すれば解決でき、しかも決定的なのでキャッシュできる。この記事では 30 分の修復を案内する。変化の検知、安全な解決、レポートにまだ正しいページが表示されていることの確認まで。SERP をスクレイピングしていない、スクレイピングした URL とランキングを照合していないなら、「この変更の影響を受けないもの」まで読み進めてください。あなたのサイトには何も変わらない。
何が変わったのか
長年、Google の検索結果はリンク自体に本当の目的地を載せていた。
<a href="https://yoursite.com/landing-page?utm_...">...今では、同じ結果がパススルーリンクを載せることがある。
<a href="https://www.google.com/goto?url=TtFp1Lc2026...*">...辿ると Google は HTTP リダイレクトを返し、目的地に着く。その仕組みについて重要なのは次の 2 点だ。
- トークンは暗号化されており、改ざんできない。 独立系のリバースエンジニアリング(2026 年 8 月公開)によると、1 バイトのマーカー、4 バイトのキー識別子、Tink 暗号化形式のデータで構成。1 文字変えると Google は HTTP 400 を返す。Google の鍵なしにトークンを偽造したり URL を復号したりすることはできない。
- トークンは決定的。 同じ目的地 URL は常に同じトークンになる。この一点で修正全体が安価になる。1 回解決してトークンでキャッシュすればよい。
Nozzle の Derek Perkins は、複数のレジデンシャル IP プロバイダーにまたがり「100% ロールアウトに近い」変化を観測した。今回が実験を超えたものになるのはそのためだ。
この変更を生き残ったもの
いまも読める | 読めなくなった |
|---|---|
スニペット下の表示 URL(通常はドメイン) |
|
| リンクレベルでの直接 URL 照合 |
結果タイトル、スニペット、ランキング | クライアント側のリンクデコード |

ved パラメータが残っているのは注目に値する。順位計測ツールが結果リンクから読み取っていた順位とクリック種別のデータはまだそこにある。隠れたのは目的地 URL だけだ。
この変更の影響を受けないもの
- 順位とトラフィック。 Google のランキングシステムは、自身がレンダリングするリンクとは無関係だ。
- Google Search Console のデータ。 GSC の順位、インプレッション、クリックは Google の内部データに由来し、影響を受けない。
- あなたのサイトを取得するクローラー。 Googlebot、GPTBot、その他 あなたの ページをクロールするボットは
google.com/gotoに触れない。あれが現れるのは Google がリンクを返すときだけだ。 - Bing とその他のエンジン。 これは Google 限定の変更だ。
影響を受けるのは、Google の SERP からリンクを読み取るパイプラインを動かしている人だけ。それがあなたなら実感するだろうし、そうでなければこの変更はノイズだ。
影響を受けているかの確認
4 つのチェックを実行する。最初の 2 つは 5 分で終わり、残りはベンダーとの会話になる。
チェック | 方法 | これが見えたら |
|---|---|---|
1. 生の SERP データ | 保存済みの SERP HTML を | ヒット = ソースはすでにトークン化されている |
2. ライブ SERP サンプル | いつも使うクエリを実行し、結果を右クリックしてリンクをコピー | 通常のクエリで |
3. トラッカーの URL 列 | 直近のキーワードレポートを開く:URL 列に | ツールがパススルーリンクを保存している |
4. 順位ドリフトのパターン | 今週の追跡 URL の変化と実際に行ったサイト変更を比較 | 静かな週の後の大きな不一致 = 順位変化ではなく解決器の問題 |
すべてのチェックがクリーンなら、やることはない。このページをブックマークして進めてください。
ヒットが見つかった場合、次の 4 ステップでパイプラインを正確な状態に戻せる。各ステップに、何をするか、良い出力の形、実現しない場合の復旧方法を記載している。

ステップ 1: トークンが出るところで検出する
実行内容。 SERP 抽出スクリプトですべての結果リンクを取得し、https://www.google.com/goto?url= で始まるものをすべてフラグする(一部のサーフェスに現れる裸の /goto?url= と、url= に続く base64 風ペイロードにもマッチさせる)。クエリごとにフラグ率を記録する。その数値がロールアウトの進行インジケーターになる。Derek Perkins の観測はともかくとして、展開は IP レンジごとに一様ではないので、全体ではなくプロバイダーごとに追跡する。
期待する出力。 クエリごとの goto_rate の数値。0% ならデータソースはまだ直接リンクを返している。100% なら完全にトークン化されている。
品質確認。 同じクエリを 2 つの異なる IP から実行する。一方がトークン化され、他方がされないなら、IP レンジ分割が起きている。両側の処理が必要だ。
復旧方法。 サンプルがゼロヒットでもトークン化を疑うなら、抽出が生の HTML ではなく JavaScript レンダリング後の DOM を読んでいないか確認する。生レスポンスが古い形のままであっても、レンダリングされたマークアップにはトークンが現れることがある。
ステップ 2: 1 回のリダイレクトでトークンを解決する
実行内容。 結果がトークンを載せている場合、リダイレクトを無効にした状態でサーバー側からそのリンクを辿り、Location ヘッダーを読む。
curl -sI "https://www.google.com/goto?url=TtFp1Lc..." | grep -i locationレスポンスは本当の目的地への HTTP 3xx だ。それを保持する。これを安価かつ安全にする 2 つのルール:
- URL ではなくトークンでキャッシュする。 トークン化は決定的なので、トークンごとに 1 回の解決で十分。
token -> resolved_urlを保存し、何度でも再利用する。 - `google.com/goto` をページとしてクロールしない。 Google は 2026 年 7 月下旬に robots.txt へ
Disallow: /goto?を追加した。この URL は明示的にクローラーに取得されることを意図していない。正しく動くフェッチャーはトークン化リンクを軽く辿り、リダイレクトチェーンのみを読む。壊れたフェッチャーは goto URL 自体をインデックスしたり保存したりして、データを汚染する。7 月下旬までに google.com(Google 自身のサイト)で 3,750 近くの URL がインデックス済みだった。
出荷前のコスト確認:数百結果の SERP を最初にスキャンすると google.com への追加リクエストが数百件になり、まさに Google のボット検知が監視している種類の負荷だ。決定的キャッシュで一意トークンごとに 1 回まで減るので、省略しないこと。
期待する出力。 トークンと目的地の安定したマッピング表。ランダムな 10 個のトークンをブラウザで照合する:すべて妥当なページに着くはずだ。
品質確認。 異なる URL でトークン長が安定していること、同一の目的地 URL が常に同一のトークンになることを確認する。一致しなくなったら鍵ローテーションが起きている(ステップ 5 参照)。
復旧方法。 トークンが 400 を返すなら、偽造・切り詰め・期限切れセッション由来。SERP を取り直して再試行する。2 回連続で失敗するなら、トークンが悪いのではなく保存 HTML が古い。
ステップ 3: パススルーではなく目的地を保存する
実行内容。 残りのパイプライン(キーワードとページのマッピング、インデックス検査、スキーマ監査)は目的地 URL を見る必要がある。ステップ 2 の後、結果ごとに 3 フィールドを保持する:resolved_url、token、accessed_at。Report の URL 列から goto リンクを外す。キーワードレポートに google.com URL があるのは、12 通りにも及ぶデータ品質エラーを引き起こす。
今週のうちに解決器を追加できないなら、安全な中間ステップはトークンを保存するよりも目的地を省略することだ。順位と位置データは意味を保ち、URL 列だけが空になる。「URL なし」と明確に報告するツールは、トークン文字列を実際の URL として報告するツールよりはるかに解釈しやすい。
期待する出力。 100% の行が自社ドメインの http(s) 目的地 URL で、google.com 行がゼロのレポート。
品質確認。 10 個のキーワードについて URL レベルのデータを Search Console と比較する。行が一致していればよい。レポートが「見つからない」と言う URL を Search Console が位置として持っているなら、解決器かパーサーに穴がある。
復旧方法。 少数の URL が解決に失敗し続けるなら、そのトークンを別途ログに記録する。失敗のほとんどは、ステップ 2 の 2 つの原因に遡る:古い HTML か、後続リクエストでのボット検知の壁だ。
ステップ 4: ベンダーが何をしているか確認する
実行内容。 ランクトラッキングツールや SERP API(スクレイプした Google データをベースにしたものを含む)に依存しているなら、ロールアウトは数週間前から進んでいる。次の 5 つを質問し、レポートの変化を確認する。
質問 | 良い回答 | 注意点 |
|---|---|---|
| はい。結果を返す前に | 「URL はそのまま返している」 |
URL 列が | 絶対にない | 「まれに」= まだ壊れている |
解決済みトークンをキャッシュしていますか? | はい。決定的なので | 呼び出しごとに再解決するとクレジットを浪費 |
リダイレクトでクレジットや価格は変わるのですか? | 変更予定なし | フォローごとの課金 |
レジデンシャル IP を使っていますか? | はい | データセンター IP は早期にトークン化され、扱いが異なる可能性 |
期待する出力。 確認済みの修正内容か、移行すべき明確な判断理由。30 日以内に、レポートの URL とサイト変更記録をノイズなくマージできるはずだ。
復旧方法。 1 週間以内にベンダーが改善しないなら、そのデータポイントを Google Search Console API に切り替える。順位は Google 自身のデータから直接取得でき、トークンを一切見ない。リンクレベルの詳細は減るが、サードパーティ機能よりも正確さが必要なら、それで問題ない。
ステップ 5: 次の動きを監視する
この仕組みはじっとしていない。毎月 3 点をチェックする。
- 鍵ローテーション。 リバースエンジニアリングのサンプルでは 4 つのキー ID が流通し、1 つが優勢だった("ee47aa4d"、トークンの約 62%)。5 つ目のキーが現れて優勢シェアのパターンが変わり始めたら、キャッシュ無効化を想定する。ローテーション時にトークンを再解決する。
- 他のサーフェスへの拡散。 有料リンクやその他の結果タイプでも
/gotoが観測された。ツールが広告や画像に触れているなら、ステップ 1 の grep を拡張する。 - 強化の継続。 これはもっと長い流れの中にある。強制 JavaScript レンダリング(2025 年初期)、SearchGuard の展開、
&num=100の停止(2025 年 9 月)、SerpApi への DMCA Section 1201 訴訟(2025 年 12 月)。それぞれ独立に文書化されている。逆エンジニアリングの記事がほぼ一掃してまとめている。最終形の URL は今後も時間とともに難しくなり、簡単にはならないだろう。
完成結果の検証
- [ ] ステップ 1 の検出器が CI またはスケジュールで実行され、クエリごとに
goto_rateを記録している - [ ] サンプリングした全トークンが実在の目的地へ解決し、ブラウザで照合済み
- [ ] レポート内の
google.com/gotoURL がゼロ(最新エクスポートを grep) - [ ] 10 個のキーワード URL が Search Console と行単位で一致
- [ ] ベンダーが解決戦略を確認済み、または順位データがすでに GSC API にある
- [ ] 毎月のルーチンに専用の鍵ローテーション確認がある
FAQ
この変更で順位やトラフィックに影響しますか?いいえ。クリック経路が変わるだけで、ランキングシステム、結果、検索者が見るものは変わらない。オーガニック性能がリスクにさらされるのは、実行中のツールが誤ったデータを報告し始めた場合だけだ。
goto トークンは復号できますか?外からは無理だ。Tink 形式の暗号化ペイロードで、1 文字の変更は HTTP 400 を返すため偽造もできない。使える道はリダイレクトを辿って Location ヘッダーを読むことだ。ブラウザがやっているのと同じことをする。
スクレイパーで `/goto` リンクを辿ってもよいですか?実際には、リダイレクト経由でトークン化リンクを辿るのはブラウザのクリックと同じ動作だ。だが Google は自社の robots.txt で /goto? を禁止し、利用規約でも検索結果への自動アクセスを制限している。SERP をスクレイピングしているなら、すでにその規約の反対側にいる。このロールアウトはそれを変えるのではなく、より困難にするだけだ。解決器を作り始める前に、コンプライアンス上の立場を決めておく。
自分のウェブサイトには何かを変更する必要がありますか?いいえ。変更はすべて Google がレンダリングするリンクの中にある。確認すべきは、あなたに代わって SERP を読むすべてのツールだ。それがステップ 4 だ。
著者:Olivia Stone, Auspia(25,000 以上のクエリを調査する SERP インテリジェンスリサーチャー)。Olivia は SERP 分析、ランキングパターン、検索結果の変化がランキングデータに与える影響について執筆している。












