사이트에서 Google Ads, Google Analytics(GA4), Floodlight 태그를 운영하고 EEA나 영국에서 트래픽이 조금이라도 유입된다면, 새로운 규제 요건을 더 이상 피할 수 없습니다. Google의 최신 프라이버시 중심 정책인 Consent Mode v2는 이제 EEA와 영국 전역에서 리마케팅과 측정을 계속하려는 광고주의 기본 선택지입니다. 요약하면 Consent Mode는 CMP(Consent Management Platform) 또는 쿠키 배너와 Google의 퍼스트파티 태그 사이를 잇는 통신 계층으로, 각 태그의 로직과 동작을 일일이 수정하지 않아도 Google이 CMP로부터 받은 신호에 따라 동작하도록 해 줍니다.
현재 Consent Mode v2는 Google 태그를 사용하고 EEA와 영국에서 트래픽이 발생하는 웹사이트를 가진 모든 광고주에게 권장되는 기본 선택지입니다. Google은 2025년 중반에 이 방식의 도입을 적극 권장했고, 이어 2026년 중반에 또 한 번의 전환을 예고했습니다. 그 시점에 Google Signals는 사라지고, 연결된 GA4 계정에서 광고 관련 처리를 제어하는 유일한 파라미터는 ad_storage가 됩니다.
2024년 초부터 진행되어 온 이 전환에서 가장 까다로운 점은 실패의 징후가 뚜렷하지 않다는 것입니다. 사이트가 망가진 것처럼 보이지도 않고, 추적이나 리마케팅 태그가 작동을 멈추지도 않습니다. 그러나 일부 리마케팅 잠재고객은 조용히 줄어들다가 규모가 기준치 아래로 떨어지는 순간 사용할 수 없게 됩니다. 일부 전환 이벤트는 유효하지 않은 것으로 표시되기 시작하고, 갱신이 멈춘 잠재고객에 의존하는 캠페인은 아예 집행이 중단되기도 합니다. 필요한 동의와 카테고리를 모두 수집하는 것처럼 보이는 CMP라도, 그 신호를 Google 태그가 기대하는 방식으로 전달하지 못할 수 있습니다.
Consent Mode V1과 V2의 차이는 무엇입니까?
| 항목 | Consent Mode V1 | Consent Mode V2 |
|---|---|---|
| 동의 파라미터 | 신호 2개: ad_storage, analytics Storage | 신호 4개: ad_user_data와 ad_personalization 추가 |
| 다루는 범위 | 광고 및 분석용 쿠키 저장의 기본 켜짐/꺼짐 | 쿠키 저장에 더해, 광고 개인화를 목적으로 이용자 정보를 Google에 전송할 가능성까지 포함 |
| 광고 세분화 수준 | 이 경우 '측정'과 '개인화'가 구분되지 않습니다. | 향상된 전환 추적과 리마케팅·광고를 각각 별도로 제어할 수 있습니다. |
| 컴플라이언스 상태 | Google 광고에서 해당 기능은 중단되었습니다. | 2024년 3월부터 EEA/영국 광고주에게 필수가 되었고 2025년 중반에 다시 강조되었습니다. |
| 부분 구현의 영향 | 지금까지는 영향이 없었습니다. | 배너가 v1 파라미터만 설정했다고 알리면, 겉보기에는 문제없어 보여도 v2 검사를 통과하지 못합니다. |
| 누락 시 Google 제품에 미치는 영향 | 측정 정확도 저하 | 리마케팅, 전환 추적, Demand Gen, Customer Match 잠재고객의 성능이 저하되거나 작동이 멈춥니다 |
Consent Mode V1은 기본적인 Ads 및 Analytics 쿠키를 처리하기 위해 두 개의 신호(ad_storage, analytics_storage)에 의존했습니다. 더 발전된 V2는 ad_user_data와 ad_personalization을 도입하여 데이터 활용에 대한 통제력을 한층 높였습니다. 즉, V1 파라미터만 맞춰 놓은 배너는 겉보기에는 완벽해 보여도 V2 기준에서는 규정 준수 문제를 안고 있습니다.
Consent Mode에서 사용할 수 있는 동의 유형은 무엇입니까?

Consent Mode v2는 각각 허용 또는 거부 값을 갖는 네 가지 파라미터로 구성되며, 다음과 같습니다.
- analytics_storage 사이트 운영자가 Google Analytics에서 쿠키를 사용하여 세션 정보와 이용자 데이터를 수집하는지를 결정합니다.
- ad_storage Google Ads 쿠키를 사용할 수 있는지를 결정하며, 이는 전환 추적과 리마케팅 목록 생성에 영향을 미칩니다.
- ad_user_data 향상된 전환을 포함해 광고 목적으로 이용자 데이터를 Google에 전달할 수 있는지를 결정합니다.
- ad_personalization 해당 데이터를 광고 개인화, 리마케팅 잠재고객 생성 등에 사용할 수 있는지를 결정합니다.
EEA와 영국의 방문자에 대해서는 방문자가 어떤 조치를 취하기 전까지 네 가지 모두 기본값이 거부로 설정되어야 합니다. 이 기본 거부 방식이 전체 체계의 토대입니다. 어떤 값이 자동으로 허용으로 설정되었다가 이후 거부로 바뀐다면, 동의 이전에 이미 이벤트가 집계된 것이므로 동의라는 개념 자체가 무의미해지기 때문입니다.
네 가지 기준 외에 Consent Mode는 두 가지 운영 방식을 제공합니다.
- Basic Consent Mode 이용자가 배너에 응답하기 전까지 Google 태그는 아무 동작도 하지 않습니다. 결정이 내려지기 전에는 익명 형태로도 어떤 데이터도 공유되지 않습니다. 프라이버시 관점에서 합리적으로 적용할 수 있다는 점이 이 방식의 장점입니다.
- Advanced Consent Mode 이 방식은 동의가 없는 상태에서도 Google에 즉시 메시지를 보냅니다. "핑" 메시지에는 쿠키나 개인정보가 담기지 않지만, 이를 통해 Google은 동의 요청을 무시한 이용자가 얼마나 되고 어떻게 행동하는지 분석할 수 있습니다. 결정이 내려지기 전에 웹사이트에서 일부 정보가 전송될 수 있지만, Advanced 모드는 그만큼 더 많은 유용한 정보를 제공합니다.
Consent Mode V2가 중요한 이유는 무엇입니까?
서둘러 대충 처리할 것이 아니라 진지하게 검토해야 하는 몇 가지 구체적인 이유가 있습니다.
이것은 법적 문제라기보다 Google 제품의 요구 사항입니다. 규정 자체는 Consent Mode를 조문에 언급조차 하지 않으므로, Consent Mode를 전혀 쓰지 않으면서도 법을 준수할 수 있습니다. 다만 그렇게 하면 EEA/영국 트래픽에 대해 Google 제품의 광고 및 측정 기능을 이용할 수 없게 됩니다. 요컨대 Google이 법이 요구하는 것과 별개로 자체 규칙을 강제하고 있는 것입니다.
Consent Mode를 포기했을 때의 영향은 즉각적이지 않고 서서히 나타납니다. Consent Mode를 구현하지 않았다고 해서 직접적인 제재를 받는 일은 없습니다. 대신 Google이 방문자에 대한 리마케팅 및 측정 데이터를 더 이상 수집하지 않게 됩니다. 시간이 지나면 잠재고객 규모가 줄고 기여도 분석이 부정확해지며, Google이 요구하는 최소 잠재고객 규모를 충족하지 못해 일부 유형의 캠페인은 집행이 중단됩니다.
Google 쪽을 해결했다고 해서 법적 위험이 자동으로 사라지지는 않습니다. Consent Mode를 도입했다고 해서 규제 기관이 GDPR 준수 여부를 더 이상 살피지 않는 것은 아닙니다. GDPR 위반은 중대한 경우 수백만 유로 규모의 과징금과 상당한 매출 비율에 이르는 제재로 이어질 수 있습니다. 그 밖에도 EU 당국은 이용자가 쿠키를 거부하기 어렵게 조작하는 "다크 패턴" 설계를 예의 주시하고 있습니다.
어느 쪽이든 데이터 품질은 떨어집니다. Advanced Consent Mode가 작동하더라도 트래픽이 매우 적은 웹사이트는 Google의 모델이 신뢰할 만한 추정치를 내놓을 만큼 충분한 중립 데이터를 만들어 내지 못할 수 있습니다. 이런 경우 모델 값은 정확한 수치가 아니라 참고 지표로 다루어야 합니다.
Consent Mode V2의 핵심 기능은 무엇입니까?

| 기능 | 하는 일 |
|---|---|
| 네 가지 신호 체계 | 단일 토글 대신 analytics storage, ad storage, ad user data, ad personalization 쿠키를 사용하여 더 세분화된 지시를 전달합니다. |
| 기본 거부 동작 | 태그는 이용자의 지역에 따라 처음에 거부 상태로 설정되었다가, 배너에 대한 응답에 따라 허용되거나 거부됩니다. |
| Basic Consent Mode | 이용자가 배너와 상호작용하기 전에는 어떤 태그도 실행되지 않습니다 |
| Advanced Consent Mode | 태그를 즉시 실행하며, 동의가 거부된 경우에는 쿠키 없는 핑 형태로 정보를 Google에 전송합니다. |
| 전환 및 행동 모델링 | 동의한 이용자로부터 충분한 데이터가 확보되면, 동의하지 않은 이용자의 전환과 행동을 태그가 추정할 수 있습니다. |
| 제품 간 지원 | GA4, Google Ads, Floodlight 태그가 동일한 네 가지 신호를 읽으므로, 한 번의 구현으로 여러 Google 태그를 지원할 수 있습니다. |
| Google에 한정된 범위 | Google 태그에만 적용되며 Meta, TikTok, LinkedIn 같은 다른 플랫폼의 태그에는 영향을 주지 않습니다. |
| CMP 기반 신호 전달 | CMP가 배너에 대한 이용자 상호작용의 의도를 자동으로 해석하여 파라미터에 적절한 값을 부여하므로 추가 구현이 필요하지 않습니다. |
전반적으로 이 기능은 단순한 규정 준수를 넘어설 수 있게 해 줍니다. Consent Mode v2를 사용하면 Google과 CMP가 각 이용자가 개별적으로 부여한 정확한 동의에 기반해 동작합니다. Basic 모드와 Advanced 모드 중 무엇을 고를지가 유일한 절충점이며, 나머지는 모두 해당 Google 태그가 실행되기 전에 올바른 동의 신호를 전달하는 문제입니다.
Consent Mode V2를 어떻게 구현합니까?
올바른 구현은 대개 다음 순서를 따릅니다.
- 사이트에서 다른 어떤 태그보다 먼저 기본 상태를 설정해야 합니다. 네 가지 파라미터 모두에 대한 기본값을 선언해야 하며, EEA/영국 방문자에게는 전부 기본 거부여야 합니다. 이 기본 상태는 GA4, Google Ads, GTM 컨테이너 태그보다 먼저 로드되어야 하며, 나란히 또는 나중에 로드되어서는 안 됩니다. 가장 흔한 구현 오류 중 하나가 잘못된 태그 순서입니다.
- 배너의 동의 카테고리를 신호에 연결하여, 이용자가 선택했을 때 화면 표시만 바뀌는 것이 아니라 해당 파라미터가 실시간으로 갱신되도록 해야 합니다.
- 이용자의 상호작용은 Google에 전달되는 동의 상태를 갱신해야 하며, 이 상태가 태그를 완전히 실행할지, 모델링으로 처리할지, 전혀 실행하지 않을지를 결정합니다.
- Basic 모드와 Advanced 모드 중 무엇을 쓸지 의도적으로 선택해야 합니다. 이는 우연에 맡길 기술적 세부 사항이 아니라, 동의를 얻기 전에 어느 정도의 데이터 전송을 포기할 것이며 이후 얼마만큼의 측정을 회복할 것인지에 관한 비즈니스 판단입니다.
- 운영 환경에서 태그가 앞서 설명한 올바른 순서로 실행되는지 반드시 재확인해야 합니다. 흔한 실수는 동의가 초기화되기 전에 태그가 실행되는 것으로, 겉보기에는 정상으로 보이지만 전체 설정을 무력화합니다.
직접 구현하는 대신 Consent Mode에 맞춰 설계된 CMP를 사용하면 신호 전달의 복잡성을 CMP로 넘길 수 있어 이러한 문제 대부분이 해결됩니다. 카테고리가 올바른 파라미터에 매핑되고 이용자 상호작용에 따라 갱신이 Google로 전송되도록 정의하기만 하면 됩니다. 첫 신호가 도착할 때까지 태그를 붙잡아 두는 것은 사전 스크립트 차단이며, EEA와 영국 방문자에게 기본 거부 상태를 적용하는 것은 지역 규칙 엔진입니다.
더 알아보기 - Consentx Vs One Trust
Consent Mode V2를 어떻게 테스트합니까?
일단 가동했다면 잘 작동한다고 가정하지 말고 직접 테스트하십시오.
- 어떤 동의 결정을 내리기 전에 먼저 브라우저 콘솔과 네트워크 탭을 확인하십시오. Google Ads/Analytics 쿠키가 설정되기 전에, EEA/영국 세션에 대해 Gtag('consent', ...)가 기본값을 true로 설정하고 있지 않은지 확인하십시오.
- GTM 미리보기나 Google Tag Assistant로 태그 실행 과정을 단계별로 확인하여, 동의 초기화가 다른 어떤 태그보다 먼저 실행되는지, 그리고 이후 태그가 이용자의 선택과 무관하게 항상 실행되는 것이 아니라 실제로 동의 상태를 존중하는지 확인하십시오.
- 모든 동의 경로를 테스트하십시오. 모두 수락, 모두 거부, 배너가 허용하는 모든 맞춤 선택을 확인하십시오. 각 경우에 ad_storage, analytics_storage, ad_user_data의 값이 어떻게 되는지, 그리고 GA4에 내장된 Consent Mode 진단이 무엇을 보여 주는지 확인하십시오. GA4는 유효한 동의 신호가 수신되고 있는지, 해당 지역에서 통계 모델링이 현재 작동 중인지를 표시하므로, 네트워크 요청을 일일이 들여다보지 않고도 잘못된 구현을 발견하기에 좋은 방법입니다.
- 특히 태그나 CMP를 변경한 뒤에는 구현 상태를 주기적으로 다시 테스트하십시오. 새 마케팅 태그, GTM 컨테이너 업데이트, 배너 리디자인은 아무도 모르는 사이에 실행 순서를 망가뜨릴 수 있습니다. 출시 직후 한 번이 아니라 여러 차례 점검하면, 몇 주 또는 몇 달간 조용히 측정에 영향을 줄 수 있는 회귀 문제를 찾아낼 수 있습니다.
방문자가 선택하기 전에 무엇이 실행되는지 외부에서 빠르게 확인하고 싶다면, 무료 쿠키 스캐너가 첫 화면 렌더링 시점에 로드되는 모든 태그와 쿠키를 보여 줍니다.
결론
Consent Mode v2는 과징금에 대비한 방어 수단이 아닙니다. Google이 자사 광고 플랫폼을 위해 마련한 자율 규제 체계를 지키는 장치입니다. 올바른 네 가지 신호, 기본값 거부, 무엇보다 먼저 이루어지는 동의 초기화. 이것이 규정을 준수하면서 캠페인 성과를 안정적으로 유지하는 길입니다. 그렇지 않으면 잠재고객이 줄고, 전환 데이터에 잡음이 끼며, 뚜렷한 이유 없이 집행 중인 캠페인이 멈춥니다. 과징금으로 돈이 나가지는 않겠지만, 탓할 사람은 자신뿐입니다. 2026년 중반에 Google Signals가 종료되는 만큼, 마감이 닥칠 때까지 시간을 흘려보내는 대신 지금 준비하기에 딱 좋은 시점입니다.
수작업 설정 없이 규정 준수를 마칠 준비가 되셨습니까? ConsentX를 무료로 사용해 보고 몇 분 만에 Consent Mode v2 신호를 제대로 설정하십시오.
자주 묻는 질문
우리 웹사이트에도 필수입니까?
Google Ads/GA4를 사용하면서 EEA, 영국, 스위스의 이용자를 대상으로 한다면 필수입니다. 이것 없이는 EU나 영국의 이용자에게 리마케팅을 하거나, 전환을 추적하거나, 맞춤형 Google Ads를 노출할 수 없습니다.
v1과 비교해 v2에서 무엇이 새로워졌습니까?
버전 2에는 버전 1이 다루던 두 신호(ad_storage와 analytics_storage) 외에 두 개의 신호(ad_user_data와 ad_personalization)가 추가되었습니다.
쿠키 배너나 CMP를 대체합니까?
대체하지 않습니다. 함께 작동합니다. EU나 영국 이용자로부터 동의를 받으려면 여전히 쿠키 배너나 CMP가 필요합니다. 다만 이 스크립트가 이용자의 선택을 Google 태그에 알려 줍니다.
EU/영국 이용자를 대상으로 하지 않아도 필요합니까?
EU나 영국 이용자를 전혀 대상으로 하지 않는다면 필요하지 않습니다. 다만 많은 웹사이트가 해당 지역의 이용자가 있다는 사실을 모른 채 Google 서비스를 사용하고 있습니다.
Consent Mode를 위한 Google 태그는 어떻게 추가합니까?
쿠키 배너가 로드되기 전에 모든 쿠키에 대한 기본 동의 설정을 구성하는 짧은 자바스크립트 스니펫을 추가해야 합니다(모든 신호를 "denied"로 설정). 그런 다음 이용자의 선택에 따라 이 신호를 갱신하고 그 변경 사항을 Google 태그에 알려야 합니다. 이 과정은 보통 쿠키 관리 플랫폼이나 Google Tag Manager로 자동화합니다.
