セッションリプレイ導入の確認項目|記録範囲・保存・共有を社内で決める

公開 更新 17 分で読了
セッションリプレイ導入の確認項目|記録範囲・保存・共有を社内で決める

セッションリプレイ導入前に確認したい記録範囲、マスキング、URLや属性、保存期間、権限、共有リンク、同意と停止を解説。Clarity・Fullstoryの公式資料を例に、社内確認票の作り方を紹介します。

セッションリプレイを導入する前に、録画タグの設置方法だけを確認していませんか。

運用を始めるには、どのページを記録し、何を隠し、誰が見て、いつまで残すかも決めておく必要があります。

「録画できるか」と「自社の条件で使えるか」は、別の確認です。

入力欄が隠れていても、確認画面やURLに同じ情報が現れることがあります。

社内だけで見るつもりでも、共有リンクの設定によって閲覧できる範囲が変わります。

この記事では、製品を比較する際にも使える「記録・保存・権限確認票」の作り方を説明します。

Microsoft ClarityとFullstoryの公式資料を例に、設定と契約で確認する場所を分けます。

以下の確認票は運用を整理するための提案であり、記入だけで法的な適合を保証するものではありません。

セッションリプレイ導入の目的を決める

対象ページと利用担当を先に決める図

最初に、録画を使って改善したい操作を一つ決めます。

「利用者を理解したい」だけでは、取得する情報や閲覧者の範囲が広がりやすくなります。

対象業務とページを限定する

たとえば問い合わせサイトなら、「資料請求フォームで操作できない箇所を調べる」と目的を具体化します。

フォームの項目移動やエラー表示を見ることが目的なら、氏名や問い合わせ本文そのものを読む必要があるかは、別に検討できます。

まず、対象にするページと、対象から外すページを並べます。

公開サービスの説明ページ、入力フォーム、確認画面、受付後の画面を一つの範囲として扱わず、それぞれに判断を付けます。

会員向け管理画面、採用応募、医療や金融に関する情報などが混在するサイトでは、同じ設定を一括で適用しないようにします。

製品の利用条件に対象サイトの制限がないかも確認してください。

たとえばClarityの公式概要には、18歳未満を対象にしたサイトやアプリでは使用しないよう記載があります(参考:Clarityの利用対象)。

「よく使われているツールだから、どのサイトでも同じように使える」とは判断しないことが大切です。

対象ページは、画面名だけでなくURLの条件として書きます。

URLが変わらないまま画面を切り替えるサイトでは、画面の状態も併記します。

確認する範囲 架空の資料請求サイトでの決め方
調査目的 入力と確認画面への移動の不具合を調べる
対象ページ 公開フォームと確認画面の操作
記録しない情報 氏名、連絡先、自由記述の内容
対象外 社員用管理画面と別用途の申請フォーム

対象を限定したつもりでも、共通テンプレートやタグ管理ツールから別ページへ配信される場合があります。

導入時には、設定した対象と実際にタグが動いたページを照合します。

利用者と責任者を決める

誰が分析するかと、誰が設定を管理するかを分けて記録します。

分析担当は録画から改善候補を探し、管理担当は記録範囲、マスキング、招待、保存条件を維持します。

同じ人が両方を担当しても構いませんが、どの判断を担うかは明記しておきます。

さらに、想定外の情報が記録されたときの連絡先と、停止を判断する人を決めます。

担当者が休んでいるときに、誰も止め方を知らない状態を避けるためです。

代理店が運用する場合は、契約する会社、サイトを管理する会社、分析する会社の役割を整理します。

制作会社がタグを設置したという理由だけで、録画を自由に閲覧してよいという扱いにはしません。

許可する作業、対象プロジェクト、利用期間、成果物の共有先を決めてください。

役割 決めておく内容
利用責任者 導入の目的と開始・停止の判断
設定管理者 記録条件、マスキング、権限の変更
分析担当 調査対象と観察結果の記録
確認担当 契約・情報管理・社内規程との照合

製品選定の段階で、各役割に必要な権限を付与できるか確認します。

細かい閲覧制限が必要なのに、製品側の権限が粗い場合は、プロジェクトの分割や利用範囲の見直しも選択肢になります。

録画に含まれる情報を棚卸しする

入力欄以外の情報も点検する図

確認するのは、プレイヤーに映る本文だけではありません。

ページ情報、属性、イベント、診断情報など、実際に収集する項目を一覧にします。

入力欄と画面表示を分ける

入力欄の値が隠れる設定でも、その値が確認画面の文章として表示されたときに、同じ扱いになるとは限りません。

入力、確認、完了、履歴という画面の遷移に沿って、情報が現れる場所を調べます。

ログイン後の挨拶、住所の確認、問い合わせ内容の再表示も点検対象です。

画像や添付ファイルのプレビューとして情報が表示される場合も、文章とは別に確認します。

Clarityでは入力欄とドロップダウンが全モードでマスキングされ、ページ上の表示内容はモードや要素単位の設定で扱います(参考:Clarityのマスキング)。

管理者はSettingsのMaskingで、全体のモードと対象要素を確認できます。

設定変更は新しい録画に適用され、過去の録画へさかのぼって適用されるものではありません。

そのため、問題を見つけた後の設定変更だけで、すでに保存された情報への対応が終わるとは考えないでください。

架空のフォームなら、実在しない名前と連絡先を入力し、確認画面に進んで表示を確かめます。

一つの入力欄だけで試験を終えず、入力エラーや戻る操作による再表示も見ます。

情報が出る場所 確認すること
入力欄 入力した値が記録対象から外れているか
確認画面 本文として表示された同じ値も隠れるか
エラー表示 入力値がメッセージに転載されないか
画像・プレビュー 文字以外の表示に情報が含まれないか

URLや属性も点検する

画面の文字を隠しても、URLの末尾に連絡先や認証用の値が入っていれば、別の確認が必要です。

クエリパラメータ、ページタイトル、リンク先、独自イベント、ユーザー属性などを調べます。

Clarityの収集データの説明には、操作イベントだけでなく、ページの情報やDOM、診断イベントなどが含まれています(参考:Clarityが収集する情報)。

「動画に見える画面」だけを点検して、収集項目の確認が完了したとしないようにします。

独自タグへメールアドレスを渡す、イベント名に問い合わせ内容を入れるといった実装も、開発担当と一緒に確認してください。

識別子をハッシュ化している場合も、その一言だけで、自社の情報管理上の確認が不要になるわけではありません。

他の情報との結び付きや利用目的を含めて整理します。

Fullstoryには、要素、URL、ネットワーク、ヘッダーの各種プライバシー設定があります(参考:Fullstoryのプライバシー設定)。

URLの設定はSettingsからData Capture and Privacy、Privacy、URL Privacy Rulesへ進んで確認できます。

ルールのテスト欄では、架空のURLを使って、残す部分と隠す部分を確認できます(参考:URLの記録を制御する設定)。

この設定も過去のセッションを変更するものではないため、導入前の確認が重要です。

通信内容を記録する機能を使う場合は、画面のマスキングとは別に、リクエストやレスポンスに含まれる情報を点検します。

セッションリプレイの保存条件を確認する

保存するデータごとに期間と削除条件を確認する図

「保存期間は何日ですか」という質問だけでは、条件がそろいません。

再生用データ、集計データ、お気に入り、書き出したファイルを分けて確認します。

保持期間と削除方法を調べる

Clarityの保存期間の資料では、通常の再生データは30日、ラベル付きまたはお気に入りのセッションとヒートマップは9か月とされています(参考:Clarityのデータ保存期間)。

一部の録画を調査用に残す操作によって、通常の保存期間と扱いが変わる点を確認票へ記載します。

「使っているツールは30日で消える」と、一つの数字だけを社内へ伝えないようにしてください。

Fullstoryでは、対象プランによって分析用データとセッション再生用データの保持を別に扱い、Account ManagementのSubscriptionで契約の設定を確認できます(参考:Fullstoryの保持期間)。

製品横断の比較では、名称ではなく「何を、いつまで再生・集計できるか」を同じ欄にそろえます。

削除についても、特定の録画、特定の利用者、プロジェクト全体など、操作の単位を確認します。

ClarityのFAQでは、プロジェクトを削除せずにプロジェクトのデータを削除することはできないと案内されています(参考:Clarityのプロジェクトとデータ削除)。

自社で必要な削除単位を満たすか不明なら、導入前に提供元へ確認します。

本番のプロジェクトを試しに削除して動作確認することは避け、公式文書と専用の試験環境で手順を整理してください。

保存に関する欄 確認する内容
通常の録画 保存期間と期間の起点
保存を延長した記録 お気に入り・ラベル・契約の影響
集計データ 再生できなくなった後に何が残るか
削除 操作の単位、権限、反映、復元の可否
書き出し 保存した担当者と別管理の保存期間

ダウンロードやスクリーンショットを作る場合は、製品上の期限とは別に、保存先での扱いを決めます。

製品側の録画が消えても、社内資料に貼った画像や、外部ストレージのファイルが連動して消えるとは限りません。

保存先と委託先を確認する

保存先は「クラウド」という名前だけで終えず、保管地域、運営する事業者、関係するサービスを確認します。

Clarityの公式プライバシー案内には、米国のMicrosoftのデータセンターに保存すると記載されています(参考:Clarityのデータ保護と保存先)。

自社が契約する製品について、公開資料と契約条件に記載された内容を照合してください。

保存地域を選べる製品でも、実際に契約した環境がどの地域になっているかを記録します。

国内向けサイトであることと、データが国内だけで扱われることは同じではありません。

また、提供元がデータを自社の目的で利用する条件や、外部事業者に処理を任せる条件も確認対象です。

すべてを一律に「業務委託先」と呼ぶのではなく、契約上の役割を確認担当と整理します。

個人情報保護委員会の説明では、閲覧履歴などが個人関連情報に該当し得ることや、提供先で個人データとして取得される想定によって確認が必要になることが示されています(参考:個人関連情報を第三者へ提供する場合の確認)。

自社の取得項目、識別の方法、提供先での利用をそろえて、該当する規律を確認します。

外国にある第三者への提供についても、適用条件に応じた整理が必要です(参考:外国にある第三者への提供に関するガイドライン)。

確認票には結論だけでなく、参照した文書、確認日、契約の版、問い合わせの回答を残します。

不明な点は「問題なし」にせず、誰に何を確認するかまで書きます。

セッションリプレイの共有を設計する

共有相手と範囲と期限を確認する図

導入時のメンバーだけでなく、後から録画を受け取る人も含めて閲覧範囲を考えます。

社内、代理店、開発委託先、クライアントに、それぞれ何を見せる必要があるかを整理します。

最小限の閲覧権限を決める

閲覧者には、担当する業務に必要なプロジェクトと役割を付与します。

全員へ管理者権限を付けると、分析だけを担当する人も記録設定や招待を変更できる状態になります。

ClarityではAdminとTeam memberの役割があり、Team memberにも録画閲覧やセグメント保存などの権限があります(参考:Clarityのチーム権限)。

「メンバーだから読み取り専用」と思い込まず、公式の権限表を確認します。

管理画面ではSettingsのTeamからメンバーと役割を点検できます。

社内の役割と製品の権限名が一致しない場合は、可能な操作を確認票へ記載してください。

複数のクライアントを扱う代理店では、別案件の録画が見えない構成になっているかも試験します。

招待するアカウントは本人単位で管理し、共通パスワードの受け渡しで閲覧者を増やさないようにします。

退職や契約終了のときは、メンバーだけでなく、関連するAPIトークンや外部連携も確認します。

Clarityの公式資料でも、メンバーを削除した際には、関連するデータ書き出しトークンを削除するよう案内されています。

管理者の交代時は、新しい管理者が必要な操作をできることを確認してから引き継ぎます。

誰が権限を付け、いつ見直すかまで決めておくと、導入後の放置を防ぎやすくなります。

共有リンクの扱いを確認する

共有リンクには、ログインしたメンバーだけが使えるものと、リンクを知る人が使えるものがあります。

ClarityではWith project teamとWith anyoneを分けて選べ、外部向けリンクでは有効期限を設定できます(参考:Clarityの共有設定)。

チーム向けリンクの期限と、録画データ自体の保存期限も別の条件です。

共有前には、誰が開けるか、何が見えるか、いつ使えなくなるかを確認します。

再生開始時刻を指定できても、その前後の情報まで見えなくなるとは限りません。

「この場面だけ見てほしい」と伝えることと、実際の閲覧範囲を制限することは分けて考えます。

Fullstoryのゲスト共有では、共有されたセッションのイベント一覧やDev Toolsも閲覧範囲に含まれます(参考:Fullstoryのゲスト共有)。

また、許可したメールドメインに基づくゲスト利用では、一人のゲストを削除しても、条件が残っていれば別の共有リンクから再びアクセスできる場合があります。

製品ごとの仕組みを確認し、「ゲストだから映像だけ」「削除ボタンを押したから共有がすべて終了」と決めつけないでください。

共有を止める際は、設定上の変更に加え、許可していない試験アカウントから開けないことを確認します。

この試験には、顧客の本番録画ではなく、架空データの記録を使います。

社外への報告に録画が不要な場合は、個人情報を含まない観察メモや再現手順にまとめる方法もあります。

導入前のセッションリプレイ試験

架空データで記録と停止の動作を検証する図

設定画面で選択したことと、実際に保存された結果を照合します。

試験の日時と設定の版を残し、後からどの状態を確認したか追えるようにします。

架空データで記録を確認する

試験には、実在しない氏名、連絡先、注文情報を用意します。

「テスト」とだけ入力するより、入力欄、確認画面、エラー表示で同じ値を追える形にしておくと、記録された場所を見つけやすくなります。

ただし、架空の文字列が隠れたことだけで、あらゆる形式の情報が隠れるとは判断しません。

異なる画面と表示方法を含めた試験が必要です。

まず対象ページを開き、入力、確認、戻る、修正、完了まで進めます。

続いて、必須項目の未入力や入力形式のエラーを起こし、その表示も確認します。

テスト用の会員機能がある場合は、ログイン後の名前や履歴表示を点検します。

記録が反映されたら、プレイヤーだけでなく、イベント一覧、ページURL、属性、利用している診断情報も見ます。

試験 合格として確認したい状態
入力と確認 値の表示場所が変わっても不要情報を残さない
戻る・修正 再表示された値も同じ条件で扱われる
エラー メッセージやログに不要情報が現れない
対象外ページ 合意した範囲外で記録されない
別の閲覧者 許可された範囲だけ見られる

製品のマスキング設定には反映まで時間がかかる場合があるため、変更直後の古い録画だけを見て判定しないようにします。

設定の反映を待って新しい操作を記録し、試験時刻と録画時刻を照合します。

表示が崩れて判定できない場合は、Web録画のずれや真っ白な表示を調べる手順を使い、記録と再現の問題を切り分けます。

同意と停止の挙動を確認する

同意の試験では、未選択、拒否、許可、許可後の撤回を分けます。

画面のバナーが変わるだけでなく、タグ、Cookie、送信、保存にどの違いが出るかを確認します。

ClarityのConsent Modeでは、分析用の同意がdeniedでもタグが読み込まれ、Cookieを使わないデータが収集される説明があります(参考:Clarityの同意管理)。

したがって、Cookieを使わない状態と、一切の通信を止める状態は同じではありません。

自社の運用条件が「同意前は録画ツールへ送信しない」であれば、それを満たす発火条件と停止方法を別に設計して確かめます。

地域ごとの条件や、利用している同意管理ツールとの連携も確認してください。

同意の選択を変更した後は、同じページ上の操作と、次ページへ進んだ後の両方を試します。

別タブや再訪時に何が引き継がれるかも、必要な範囲で試験します。

停止試験では、管理担当が決めた手順で新しい記録を止め、実際に止まったことを確認します。

タグを止める操作と、保存済みのデータを削除する操作は分けて管理します。

また、通信を止める設定を変えるときは、問い合わせ送信や購入など、サイト本来の操作が動くことも合わせて確認してください。

負荷面の試験は、セッションリプレイ導入前後の負荷測定で別に整理しています。

セッションリプレイの社内判断を残す

確認票に根拠と未確認の条件を残す図

確認票の最後には、調べた内容をもとにした判断と、まだ満たしていない条件を記載します。

「確認済み」の一語だけでは、対象ページや契約が変わったときに見直せません。

未確認の条件を明記する

各項目に、確認済み、条件付き、未確認、対象外の状態を付けます。

対象外の場合は、なぜ調べなくてよいのかも残します。

契約書を読めていないのに、画面の設定があることだけを理由に確認済みとはしません。

公開資料の説明、契約条件、自社の設定、試験結果を分けると、根拠を追いやすくなります。

以下は架空の記入例です。

項目 状態と残す内容
記録範囲 確認済み:公開フォームの指定範囲で試験
マスキング 条件付き:確認画面の追加要素を修正して再試験
保存と削除 未確認:必要な削除単位を提供元へ照会
共有 確認済み:社内の試験アカウントだけで検証
開始判断 未確認事項の回答後に責任者が判断

表の右側へ、証拠の文書URL、設定の場所、確認日、担当者を追加すれば、製品横断の確認票として使えます。

この例は導入可否を判定する点数表ではありません。

どの条件を満たしたうえで利用を始めるかを、関係者が判断するための記録です。

適用される法律や契約上の判断が必要な箇所は、自社の法務・情報管理担当と確認します。

仕様が分からない箇所は提供元へ問い合わせ、回答が得られるまでは対象ページを絞るなど、開始条件を明確にしてください。

定期点検を決める

導入後は、一定の間隔だけでなく、変更があったときにも確認票を見直します。

フォームの追加、確認画面の改修、ログイン機能の変更、製品の契約変更は、再点検のきっかけになります。

担当者や委託先が変わったときは、閲覧権限と共有リンクを見直します。

新しい属性やエラー記録を送る実装を加えた場合は、取得項目の一覧を更新します。

マスキングの対象をCSSセレクターで指定している場合は、画面構造の変更後に、同じ要素へ設定が効いているかを試験してください。

製品側の文書が更新されたら、保存、共有、同意、二次利用など、自社の判断に影響する変更を確認します。

変更前の確認票は残し、更新した箇所と理由を追えるようにします。

分析担当には、設定と権限の範囲内で使うための手順も渡します。

日常の観察の進め方は、毎週見るセッションリプレイの選び方で確認できます。

導入の準備は、記録する内容と、使い終わるまでの扱いがつながって初めて整います。

まずは対象ページを一つ選び、記録・保存・共有・停止の四つを確認票に書き出してください。

よくある質問

Q. 入力欄を隠せば導入前の確認は十分ですか?
確認画面、URL、属性、イベントなどに同じ情報が含まれる可能性があります。 実際の収集項目と表示場所を分けて確認してください。
Q. 録画の保存期間は全データで同じですか?
製品や契約によって、再生用データ、集計、お気に入りなどの扱いが異なります。 書き出したファイルは保存先で別に管理します。
Q. Cookieを使わなければ送信も止まりますか?
Cookieを使わずにデータを送る動作もあるため、同じとは限りません。 自社の条件に合わせ、発火・通信・保存を試験します。
Q. 共有リンクは見せたい場面だけを共有できますか?
再生開始位置の指定と閲覧範囲の制限は別です。 前後の録画やイベント、診断情報まで見えるかを製品ごとに確認します。
Q. 確認票を埋めれば法的に問題なく使えますか?
確認票は運用と根拠を整理するためのもので、法的適合を保証しません。 取得情報、提供先での利用、契約、適用される規律を担当者と照合してください。

出典・参考データ

  1. [1] Clarityの利用対象 (Microsoft) — 取得 2026-10-05
  2. [2] Clarityのマスキング (Microsoft) — 取得 2026-10-05
  3. [3] Clarityが収集する情報 (Microsoft) — 取得 2026-10-05
  4. [4] Fullstoryのプライバシー設定 (help.fullstory.com) — 取得 2026-10-05
  5. [5] URLの記録を制御する設定 (help.fullstory.com) — 取得 2026-10-05
  6. [6] Clarityのデータ保存期間 (Microsoft) — 取得 2026-10-05
  7. [7] Fullstoryの保持期間 (help.fullstory.com) — 取得 2026-10-05
  8. [8] Clarityのプロジェクトとデータ削除 (Microsoft) — 取得 2026-10-05
  9. [9] Clarityのデータ保護と保存先 (Microsoft) — 取得 2026-10-05
  10. [10] 個人関連情報を第三者へ提供する場合の確認 (www.ppc.go.jp) — 取得 2026-10-05
  11. [11] 外国にある第三者への提供に関するガイドライン (www.ppc.go.jp) — 取得 2026-10-05
  12. [12] Clarityのチーム権限 (Microsoft) — 取得 2026-10-05
  13. [13] Clarityの共有設定 (Microsoft) — 取得 2026-10-05
  14. [14] Fullstoryのゲスト共有 (help.fullstory.com) — 取得 2026-10-05
  15. [15] Clarityの同意管理 (Microsoft) — 取得 2026-10-05

この記事を書いた人

水島 翔吾

株式会社kairos 代表取締役 / AgentSignal 開発者

AI クローラー・AI 流入計測と AIO 診断ツール AgentSignal を開発。実測データを元に AI 検索時代の計測と対策を書いています。

関連記事