Facebook広告アカウントの制限は、決済異常、事業者情報、広告ポリシー違反、アカウント間の関連付けに集中しています。資産を階層ごとに整理し、独立した予備構成を用意して、問題発生時は損失停止、認証情報変更、証拠保全、異議申し立ての順で対応します。
アカウント停止以上に対応しづらいのは、広告が通常どおり配信されている最中に突然アカウントが制限されたり、第三者に使われて多額の広告費を消化されたりすることです。前者は配信の流れが止まり、後者は現金が直接失われます。
見た目は異なる2つの状況ですが、根本では同じ種類の問題に関係していることが多くあります。アカウントの事業者情報、支払い方法、広告クリエイティブ、そして普段どのような環境で使われているかです。

アカウントが制限される4つの一般的な原因
決済異常は最も直接的な原因です。登録した支払い方法の拒否、カードのリスク判定、請求情報と事業者情報の不一致などにより、アカウントが制限状態になることがあります。同じカードを複数アカウントで共用したり、支払い方法を頻繁に変更したりすることも、システムから重点的に確認される要因になります。支払い方法は専用にし、上限を設定し、異常時にすぐ損失を止められる状態が望ましいでしょう。
事業者情報の問題は時間をかけて表面化します。登録情報の前後矛盾、Business Manager内の会社情報と管理者本人情報や開設資料の不一致、所有関係が明確でない状態でのアカウント譲渡利用などは、後の審査段階で一気に問題になることがあります。平常時には見えにくいものの、審査が始まると多くの資料提出が必要になる場合があります。
広告クリエイティブのポリシー違反は最も頻度が高い問題です。同じ商品カテゴリでも市場によって許容度が異なることがあります。ランディングページと広告内の訴求が一致していない、制限カテゴリを扱っている、敏感な表現を使っている、といった場合、まず広告が否認され、その後アカウント単位の問題へ拡大することがあります。否認回数が多いとアカウントの評価にも影響します。
アカウント間の関連付けは最も見えにくい原因です。プラットフォームはIP、端末情報、ブラウザフィンガープリントなどを総合して、複数アカウントが同一の発生源かどうかを判断できます。同じ環境や同じネットワーク出口を共有したり、同一ブラウザで複数アカウントへ交互にログインしたりするのは典型的な要因です。すぐに問題が出るとは限りませんが、関連付けが成立すると複数アカウントがまとめて影響を受ける可能性があります。
不正利用と残存権限は別に考える必要があります。非公式な経路から入手したアカウントは、同じものが複数人に販売されている場合があります。販売者が運用履歴のついたアカウントを再度確認して売り直すと、複数人が同じアカウントを操作し、不審なログイン通知が発生します。Business Managerに長期間残った見知らぬ管理者、回収されていない認可、まだ有効なトークンも広告資産を直接操作できます。前述の事例では、広告主が200万米ドルの広告費を消化されたケースや、公式を装ったメールのリンクをクリックして20万米ドルを失ったケースがありました。
資産を階層化してこそバックアップに意味がある
広告資産は1つのアカウントではなく、複数の要素が連なったものです。問題が起きたときは、何を保有し、それぞれがどこに紐付いているか把握する必要があります。
- Business Manager:管理者、広告運用担当者、システムユーザー、認可済みアプリ;
- 広告アカウント:アカウント自体の権限、上限、配信履歴;
- FacebookページとInstagramアカウント:広告アカウントとの紐付け関係;
- Pixelまたはデータセット:コンバージョントラッキングの所有関係。誤った変更はデータに直接影響;
- 支払い方法と請求情報:カード、アカウント残高、自動チャージ設定。
階層化する意味は、どこか1層に問題が起きたときに、どの資産が巻き込まれるか、予備資産がどこにあるかを明確にすることです。バックアップは、同じ構造の第2セットを事前に用意します。別のBusiness Manager、独立したページとPixel、独立した支払い方法を用意し、通常時は混在させません。実際に問題が起きた場合、切り替えのコストはデータ履歴を積み直すことであり、ゼロから構築することではなくなります。
権限については一つの原則を繰り返す価値があります。管理者は少ないほどよく、職務に応じて権限を付与し、退職や異動の日に回収します。権限一覧で最も危険なのは権限が足りないことではなく、誰も把握していない余分な権限です。
問題発生後の対応順序
順序を間違えると損失が拡大します。合理的なのは、まず損失を止め、次に権限を処理し、その後で異議申し立てを行うことです。
最初は停止です。関連する広告配信を一時停止し、必要なら支払い方法を制限または変更して追加消化を防ぎます。2つ目は変更と排除です。ログインパスワードとメールパスワードを変更し、見知らぬ管理者や疑わしい認可を削除し、すべての端末で再ログインさせます。3つ目は証拠保全です。異常な配信履歴、請求の変化、不審ログイン通知をスクリーンショットで保存します。4つ目で異議申し立てです。公式経路から提出し、発見時刻、異常内容、すでに講じた対策を説明します。最後に振り返りを行い、原因がフィッシングなのか、残存権限なのか、環境自体の問題なのかを確認します。原因を残せば同種の事故が再発します。
日常運用ではいくつかの習慣も有効です。メール認証と支払い認証は早めに済ませること。アカウントを受け取ったらすぐパスワードを変更し、二要素認証を有効にすること。残高が30日以上の運用を賄える場合やアカウントが配信停止している場合は、管理画面で残高の処理を検討すること。出所不明のメールやSMSではリンクを開かず、情報を入力しないこと。アカウントに紐付くPixelや認可済みアプリの一覧を定期的に確認し、見覚えのないものは処理することです。
よくある質問
アカウント残高や不正に使われた広告費は取り戻せますか ケースによります。早い異議申し立てと完全な証拠保全は回収可能性を大きく高めるため、発見時点で損失を止めることが事後対応より重要です。
独立環境を使えば必ず安全ですか 独立環境は、環境やアカウント関連付けによる露出リスクを下げます。フィッシングや残存権限は依然として運用プロセスと習慣で防ぐ必要があります。両方が欠かせません。
数人のチームでも権限整理は必要ですか 必要です。人数が少なくても、誰が管理者で、誰が広告運用権限のみを持つのか明確にし、操作履歴を残すことを推奨します。
まとめ
Facebook広告アカウントのセキュリティは、半分が外部要因、半分が内部要因です。外部にはフィッシング、マルウェア、同一アカウントの多重販売があり、内部には未整理の権限、アカウントの共同利用、分離されていない環境があります。入手経路を健全に保ち、環境を分離し、権限を定期的に見直し、バックアップ資産を用意する。この4点を運用プロセスにするほうが、問題発生後に異議申し立てをするよりはるかに低コストです。


