LinkedInのスクレイピングは合法か?hiQ事件が実際に決定したこと

hiQ対LinkedInの見出しは、公開プロフィールのスクレイピングが合法であると述べています。注釈として、hiQは依然として敗訴しました。判決が実際に解決したこと、境界線がどこにあるのか、そしてその境界線の正しい側で公開データを収集する方法を説明します。

LinkedInのスクレイピングが合法かどうかを尋ねると、インターネットの半分は自信を持って「はい」と答え、もう半分は自信を持って「いいえ」と答えます。どちらも半分正しいです。誰もが指摘する事件 - hiQ Labs v. LinkedIn - は、公開プロフィールのスクレイピングがコンピュータ犯罪違反ではないと判断しました。しかし、hiQは敗訴しました。なぜそうなったのかを理解することが、LinkedInデータを安全に収集することと、誤解された見出しに基づいてビジネスを構築することの違いです。これは情報提供の概要であり、法的アドバイスではありません - 自分の事実を弁護士と確認してください。

hiQ対LinkedInが実際に決定したこと

hiQは公開LinkedInプロフィールからスクレイピングしたデータに基づいて製品を構築しました。2017年、LinkedInはコンピュータ詐欺および虐待防止法(CFAA、18 U.S.C. § 1030、1986年の反ハッキング法)を引用して停止命令を送りました。hiQは訴訟を起こしました。第9巡回裁判所は2019年に差止命令を出し、最高裁判所は2021年6月に事件をVan Buren v. United Statesを考慮して再検討するために差し戻しました - これは「許可されたアクセスを超える」の意味を狭めたばかりでした - そして2022年4月に第9巡回裁判所はその立場を再確認しました:ログイン不要で公開されているデータのスクレイピングはCFAAの下で「無許可のアクセス」ではありません。これが良い見出しであり、これは現実です。

省略される部分:hiQは依然として敗訴しました

2022年後半、差し戻し審で、裁判所はhiQがLinkedInのユーザー契約に違反したと判断しました - プラットフォームを使用することで受け入れる契約 - そして問題は和解で解決しました。したがって、CFAA(刑事スタイルのコンピュータアクセス法)はスクレイピングを止めませんでしたが、契約法が止めました。これが重要な分裂です:CFAAで勝つことは全体で勝つことと同じではありません。利用規約は別の、執行可能な層です。関連する事件では、ある企業が有料の詳細を偽ってペイウォールの背後に入った後、LinkedInと和解しました - データにアクセスする方法が収集する内容と同様に法的に重いことを思い出させます。

2017年の停止命令から2022年の契約判決までのhiQ Labs v. LinkedIn事件のタイムライン図
hiQはCFAAで勝ち、契約で負けました - 判決の2つの半分は反対方向を指しています。

公開対壁の背後がゲームの全て

裁判所が引いた境界線はアクセスです。ログアウトしてアカウントなしで見られるデータは、第9巡回裁判所が取り上げた低リスクゾーンにあります。ログインした瞬間、ユーザー契約とそのスクレイピング禁止条項を受け入れたことになり、契約領域に入ります。LinkedInは技術的にも強制します:ログアウトしたブラウジングはすぐにログイン壁やチャレンジにぶつかり、悪用的な自動化はHTTP 999ブロック応答を受け取ります - これは標準のステータスコードではなく、LinkedInがあなたをボットと見なしていることを示す独自の信号です。ログインして叩くことに依存する計画がある場合、法律もプラットフォームもあなたに反対しています。

LinkedInの公開データを正しい側で収集する方法

正当なB2Bリサーチのためには - 企業情報、会社ページ、公開役職情報 - より安全なパターンは意図的に狭く退屈です:

ここでもクリーンで地理的に一貫したアクセスが役立ちます。公開ページはローカライズされ、適切な国の住宅用IPからのリクエストは通常の訪問者として読み取られ、データセンターボットではなく、ログイン壁が早期に発動することなく、通常のユーザーが見るのと同じ公開ページを見続けることができます。B2Bリードジェネレーションスクレイピングのガイドでは、そのパイプラインを責任を持って構築する方法をカバーしています。

レートの規律はIPの品質と同じくらい重要です。攻撃的なクロールは単なる技術的リスクではなく、合理的な訪問者として行動しているという主張を損ないます。これはまさに正当な利益またはフェアユースの立場が依存するフレーミングです。クリーンな住宅用IPからリクエストを間隔を空けて行い、すでに見たものをキャッシュし、多くの別々のユーザーのように見せかける自動化でログイン壁を超えようとしないでください。遅く、透明で公開のみの姿勢は、コンプライアンスの姿勢であるだけでなく、プラットフォームの悪用防止システムに対してエスカレートする理由を与えないため、機能し続けるものです。

公開データ収集のためにクリーンな住宅用IPを取得する

プライバシーレイヤーはアクセスの問題の上にあります

アクセスが問題ない場合でも、データ自体には義務が伴うことがあります。名前、役職、写真は個人データであり、EUではプロファイルが公開されているかどうかに関係なくGDPRが適用されます - したがって、合法的な根拠、データの最小化、削除要求を尊重する方法が必要です。米国の州のプライバシー法も同じ方向に進んでいます。「公開されている」はアクセスの問題に答えますが、プライバシー法をオフにするわけではありません。GDPRとスクレイピングされた個人データおよび2026年のウェブスクレイピングの合法性の概要では、両方のレイヤーについて詳しく説明しています。

低リスクの公開LinkedInデータ収集と高リスクのログイン背後のスクレイピングを比較するチェックリスト
ログアウトを維持し、アグリゲートを維持し、利用規約を尊重する - これが安全ゾーンの実際の境界です。

よくある質問

LinkedInをスクレイピングするのは合法ですか?

公開されているログアウトしたLinkedInデータのスクレイピングは、hiQ対LinkedInでCFAAに違反しないとされました。しかし、hiQはLinkedInのユーザー契約違反で敗訴したため、ログイン中のスクレイピング - これらの利用規約を受け入れること - には実際の契約リスクがあります。公開データは低リスクゾーンです;ログイン背後のデータはそうではありません。これは一般的な情報であり、法的アドバイスではありません。

hiQ判決は本当に何を変えたのか?

公開されているウェブデータへのアクセスがCFAAの下で「無許可のアクセス」ではないことを確立しました - これはその反ハッキング法の意味のある狭まりです。すべてのLinkedInスクレイピングを合法にしたわけではありません:利用規約、著作権、プライバシー法は別の層であり、hiQは最終的にLinkedInの契約に違反したとされました。

ログインせずにLinkedInをスクレイピングできますか?

ログアウトした公開ページはより安全な道ですが、LinkedInはすぐにログイン壁とチャレンジを表示し、非標準のHTTP 999応答で攻撃的な自動化をブロックします。サインアウトした訪問者が見られるものだけを収集し、クリーンな住宅用IPから丁寧なレートで行うことで、裁判所が取り上げたゾーンに留まります。偽のアカウントを使用してさらに進むことはしないでください。

GDPRは公開LinkedInプロフィールに適用されますか?

はい。GDPRの下では、個人データは公開されていても個人データのままであり、EU居住者の名前、役職、写真を収集するには合法的な根拠、最小化、削除を尊重するルートが必要です。「公開」はアクセスの問題を解決しますが、プライバシーの問題を解決するわけではありません - プロファイルデータを最初から規制されたものとして扱ってください。

正直な要約:hiQはコンピュータ犯罪の主張に対して公開データのスクレイピングを防御可能にしましたが、契約とプライバシーの層は依然として有効であり、hiQ自体は契約で敗訴しました。ログアウトを維持し、アグリゲートを維持し、利用規約とロボットを尊重し、個人データを規制されたものとして扱う - これが裁判所が実際に引いた線の正しい側でデータを収集する方法です。

準拠した地理的に正確な住宅用プロキシから始める