97% のAIエンジンが引用するページはHTTPSです。セキュアな配信は、AI引用のための必須条件といえます。
46,700件の引用URLのうち、45,255件(97%) がHTTPSで、平文のHTTPはわずか234件です。AIエンジンは安全でないページをほとんど引用しません。
AI引用ページにおけるHTTPS vs HTTP
| カテゴリ | 引用URL数 | 割合 |
|---|---|---|
| HTTPS(セキュア) | 45,255 | 96.9% |
| HTTP(非セキュア) | 234 | 0.5% |
内訳が示すもの
ほぼ普遍的な 97% のHTTPSシェアは、明確に述べる価値があります。なぜなら、それは下限を示しているからです。このデータセットにおいて、セキュアに配信されることは、引用されるための実質的な前提条件です。46,700件の引用URLのうち、平文のHTTPはわずか234件 — 誤差レベルの数値です。これはHTTPSが引用を引き起こすことを証明するものではなく、AIエンジンが参照する傾向にある現代的な、適切に管理されたサイトはほぼすべてすでにHTTPSであるため、セキュアでないページは、引用されたページがほぼ存在しない位置からスタートすることを意味します。
この裏返しが有用な部分です。あなたの重要なページのいずれかがまだHTTPであったり、混在コンテンツであったり、証明書エラーを出している場合、それらのページはこれらのエンジンが引用するほぼすべてのページのパターンから外れていることになります — これは安価で明確に修正できる項目です。
このデータの信頼性(と限界)
これは引用URLそのもの — AIエンジンが返した実際の文字列 — から測定されているため、モデリングや推定は一切含まれておらず、割合は正確なカウントです。唯一の注意点は範囲です。これはAmICitedが追跡しているプロンプト(SaaS 、eコマース 、サポート寄りのトピック)に対して引用された46,700件のURLを説明したものです。そのため、普遍的な法則ではなく、その種のコンテンツに対する強いシグナルとして扱ってください。また、これは何が引用されるかの説明であり、この特性だけを変更すれば引用が得られるという証明ではありません。
takeaways
何をすべきか
- すべてのページを有効な証明書付きHTTPSで配信する — これはAIが引用するほぼすべてのページが共有する唯一の技術的特性です。
- 混在コンテンツの警告を排除し、すべてのHTTPをサイト全体でHTTPSにリダイレクトします。
- これを合格/不合格の衛生チェックとして捉え、最適化のダイヤルとしては扱わないでください。引用されているページが位置する基準をクリアするか、しないかのどちらかです。
HTTPSがAI引用に事実上必須である理由
AI引用ページにおける97%のHTTPSシェアは単なる統計値ではありません — それは現代のウェブがどのようなものか、そしてAIエンジンが何を期待しているかを示す声明です。データセット内の234件のHTTP URLは誤差レベルの数値(0.5%)であり、その多くはHTTPS everywhere運動より前のレガシーページである可能性が高いです。
引用ページにおいてHTTPSがこれほど支配的である理由はいくつかあり、いずれもAI検索 に固有のものではありませんが、すべてが寄与しています:
ウェブ自体が現在圧倒的にHTTPSである。 Googleの透明性レポートによると、Chromeで読み込まれるページの95%以上がHTTPSで配信されています。AI引用セットの97%は、単にウェブ全体のセキュアな配信への移行を反映しているにすぎません。
AI引用を獲得するサイトは適切に管理されている。 大規模パブリッシャー、SaaS企業、確立されたメディア組織は、標準的なセキュリティ慣行の一環として、何年も前にHTTPSを採用しました。彼らのHTTPS採用は、特定のAI引用要因ではなく、全体的なサイト品質の代理指標です。
HTTPページはますます信頼できないものとして扱われている。 ブラウザはHTTPページを「安全ではない」とマークし、多くのCDNやホスティングプラットフォームはデフォルトでHTTPSを使用します。2026年におけるHTTPページは、放置を示唆します — 薄っぺらで、古く、適切に管理されていないコンテンツと相関する種類の放置です。
実用的な意味は明確です。あなたのページのいずれかがまだHTTPである場合、引用されるウェブの規範の外で運営していることになります。これは微妙な最適化ではありません — 合格/不合格の衛生チェックです。基準をクリアするか、しないかのどちらかです。
従来のSEOとの比較
従来のGoogle検索では、HTTPSは2014年以来、確認された軽量のランキングシグナルです。GoogleはHTTPSが「小さなランキングブースト」を与え、時間とともに強くなる可能性があると述べています。AI引用データはこれと一致しています。HTTPSは引用の推進要因ではありませんが、その欠如は強いネガティブシグナルです。
AI検索における違いは、基準がさらに二分的である可能性があることです。従来の検索では、HTTPページでも例外的なコンテンツと権威があれば上位にランクインできます。AI検索では、データはHTTPページが引用セットに非常に稀であるため、事実上見えなくなっていることを示唆しています。あなたのコンテンツがHTTPで配信されている場合、AIエンジンはそれを考慮しない可能性があります — HTTPに対するポリシーがあるからではなく、彼らが使用する検索システムが圧倒的にHTTPSのコーパス上に構築されているからです。
混在コンテンツと証明書の問題はどうか?
97%という数字は、https:// で始まるURLを測定したものです。HTTPSで配信されているが混在コンテンツ(HTTPSページに埋め込まれたHTTPリソース)を含むページや、証明書エラーのあるページは捕捉していません。これらは重要なニュアンスです:
混在コンテンツ: HTTPSで配信されているが、画像、スクリプト、スタイルシートをHTTP経由で読み込むページ。ブラウザはこれらのリソースをブロックまたは警告する可能性があり、AIクローラーも同様に読み込めない可能性があります。これにより、不完全なコンテンツ抽出が発生する可能性があります。
証明書エラー: 期限切れ、設定ミス、または自己署名証明書は、クローラーがリクエストを完全に中止する原因となります。ほとんどのAIクローラーは、意志の強い人間のユーザーがするかもしれないように証明書エラーを無視することはありません。
実用的な推奨事項は、単にHTTPSを導入するだけではなく、証明書が有効で自動更新され、ページ上のすべてのリソースがセキュアに配信されていることを確認することです。単一の混在コンテンツ警告や証明書の期限切れにより、あなたのコンテンツは平文のHTTPと同様にAIクローラーから見えなくなる可能性があります。
実用的な推奨事項
サイト全体でHTTPページを監査する。 Screaming Frogのようなクローラーを使用して、まだHTTPで配信されているページを特定し、HTTPSにリダイレクトします。
HSTS(HTTP Strict Transport Security)を実装する。 HSTSはブラウザとクローラーに対して、あなたのドメインには常にHTTPSを使用するよう指示し、誤ったHTTPリクエストを防ぎます。
混在コンテンツをチェックする。 Chrome DevToolsまたはオンラインの混在コンテンツスキャナーを使用して、安全でないリソースを読み込むページを特定します。
証明書の自動更新を設定する。 自動更新付きのLet’s Encrypt、またはホスティングプロバイダーのマネージドSSLを使用します。証明書の期限切れは決して手動プロセスであってはなりません。
HTTPSは完了したものとして扱い、最適化としては扱わない。 サイト全体がHTTPSで混在コンテンツがなくなったら、次に進みます。97%という数字は、これが必須条件であることを示しています — HTTPS固有の最適化にさらに投資しても、引用数は変わりません。
方法論
AmICitedの追跡データ(46,700件のURL、2026年6月24日~2026年7月23日)における引用元URL文字列のみから導出されています — ページのフェッチ、モデリング、外部リンクの再現はありません。URL深度はホスト後のパスセグメントをカウントし、スキーム(HTTP/HTTPS)とホスト(www / ルート / その他のサブドメイン )は各URLから直接読み取られます。プロンプトセットはSaaS、eコマース、サポートトピックに偏っています。Copilotは追跡対象ですが、この期間内に引用データは返されませんでした。
