引言
有关 Cookie 的法律逐年趋严。尤其是 GDPR、CCPA 和 DPDPA,都要求网站在跟踪访问者之前取得其明确同意。虽然大多数网站所有者已经知道自己需要一个 Cookie 横幅,但了解用户点击"接受"或"拒绝"之后究竟会发生什么的人却少得多。
Google Consent Mode 是应对这一问题的良好方案,既能帮助你的网站遵守各项法规,又能让你继续收集分析和广告所需的全部数据。不过,它并不是一款独立工具。要使用 Google Consent Mode,网站上必须安装 CMP(Consent Management Platform,同意管理平台)。CMP 负责向你的用户征求同意,然后把相关信息传递给 Google 代码。本文将说明 Google Consent Mode 究竟如何与 CMP 协同工作,并提供一些在网站上处理 Cookie 的要点。
Google Consent Mode 是 Google 开发的一款工具,帮助网站所有者在合规与数据收集之间取得平衡。借助该工具,使用 Google 服务的代码可以根据用户是否同意跟踪、以及用户在网站上允许了哪些具体的跟踪功能,而暂停或调整行为。
说得更简单一些,这款工具让 Google 服务能够以符合 Cookie 法律的方式运行。但工具本身并不具备征求用户同意的功能——为此,必须将 Google 推荐的 CMP 与该工具配合使用。
这些 CMP 可用于收集用户的同意,并把他们的选择通知给 Google 代码,从而让网站在不违反法律的前提下继续正常运行。理解 CMP 与 Google Consent Mode 如何相互配合,对于在自己的网站上搭建一套 Cookie 合规体系至关重要。后续章节还将讨论运行模式、功能特性,以及检查一切是否配置正确的方法。
什么是 Google Consent Mode?
Google Consent Mode 是 Google 提供的框架,可让你的网站告知 Google 代码(Google Analytics 和 Google Ads)某位具体用户是否同意了 Cookie 与跟踪。这一信息会覆盖 Google 代码的默认设置,并影响跟踪过程。
通过实施 Google Consent Mode,你既能充分发挥 Google 代码在分析与营销方面的潜力,又能尊重用户隐私并遵守隐私法规。
当网站访问者同意 Cookie 时,一切照常运行,你可以使用 Google 代码收集分析数据。反之,如果用户不同意 Cookie,Google 代码仍可通过无 Cookie ping 收集有关该访问者的部分信息。
Google Consent Mode 运行时会使用多个 Cookie。每个 Cookie 为你的域名存储特定的同意字符串。以下是 Google Consent Mode v2 中所有可用信号的清单。
| 同意信号 | 控制的内容 |
|---|---|
| ad_storage | 与广告相关的 Cookie 的存储。 |
| analytics_storage | 与分析相关的 Cookie 的存储,例如 Google Analytics。 |
| ad_user_data | 是否可将用户数据发送给 Google 用于广告。 |
| ad_personalization | 是否可将数据用于个性化广告。 |
每当访问者在你的 Cookie 横幅上作出选择,你的 CMP 就会更新这些信号。这正是同意收集与 Google 代码实际行为之间的核心纽带。
CMP 如何与 Google Consent Mode 协同工作?
CMP 通过把用户的选择传达给网站上的 Google 代码,来与 Google Consent Mode 协同工作。CMP 收集该选择,并借由 Google Consent Mode 的信号传递给 Google 代码。下面以一位用户访问网站的场景,来看看 Google Tag Manager 中同意个性化的流程:
- 当用户访问网站时,CMP(Consent Management Platform) 会先于任何需要同意的跟踪器加载。
- CMP 向用户展示同意横幅,询问其允许或拒绝 Cookie,或进行自定义设置。
- 用户可以自定义自己的同意选项,CMP 随即更新 Google Consent Mode 信号:ad_storage、analytics_storage、ad_user_data 和 ad_personalization。
- Google 代码读取这些信号,并根据用户的选择改变行为,收集增强数据、有限数据或完全不收集数据。
- 如果用户更改了选择,CMP 会实时更新 Google 的信号。
因此,"CMP 与 Google Consent Mode 协同工作"这一说法指的正是二者的配合:CMP 负责法律层面,Google 负责技术层面。二者共同构成一个和谐的整体,缺一不可。
ConsentX CMP 正是为这一场景而设计:在用户作出选择前阻止所有跟踪器,向用户展示 Cookie 横幅,并在用户作出选择后更新 Google 的信号,让你无需为二者的对接投入额外资源。
Google Consent Mode 有哪些主要功能?

Google Consent Mode 具备若干实用功能,对合规团队和营销团队都可能有所帮助。它提供的选项不止于简单地开启或关闭跟踪,在数据收集上采取了更为灵活的方式。
| 功能 | 为何重要 |
|---|---|
| 无 Cookie ping | 即使同意被拒绝,也会发送基础的、不具识别性的数据 |
| 建模 | 在缺少同意数据时,使用统计模型估算转化 |
| 基于区域的规则 | 根据访问者所在位置应用不同的同意默认值 |
| 信号实时更新 | 访问者更改选择时,立即调整代码行为 |
| 与主要 Google 代码配合 | 支持 Google Ads、Google Analytics、Floodlight 等 |
其中建模功能尤为出色:即便许多用户选择不允许使用自己的数据,营销人员仍可从更大的数据量中获益。Google 可以使用统计模型分析这些信息,并向企业提供估算结果。
将 CMP 与 Google Consent Mode 搭配使用有哪些好处?
将 CMP 与 Google Consent Mode 结合使用,可带来一系列显著好处:
- 更好的合规性:通过阻止跟踪器在取得同意前加载,并确保 Google 自身的跟踪代码同样依赖于同意,CMP 与 Google Consent Mode 的组合有助于降低违反 GDPR、CCPA、DPDPA 等法规的风险。
- 更好的营销数据:用户拒绝同意时,营销人员不必丢弃全部分析与营销数据,而可以利用 Google Consent Mode 收集到的有限的匿名信号。
- 信任:如果 Cookie 政策以中立、直白的方式呈现,用户更愿意接受;CMP 让你可以通过对"接受"与"拒绝"给予同等强调来避免使用"暗黑模式"(正如 ConsentX 的这个示例)。
- 开发效率:使用 CMP 后,你无需为所有跟踪代码编写自定义的同意逻辑,这可以节省大量工程时间。
- 便于审计:优秀的 CMP 会保存所有同意记录、时间戳和相关政策,便于监管审查与审计。
有哪些不同的实施模式?

Google Consent Mode v2 提供两种设置跟踪的方式——基础模式与高级模式。二者的关键区别在于,会就用户在网站上的活动收集多少信息。
| 实施模式 | 工作方式 | 同意前收集的数据 |
|---|---|---|
| 基础模式 | 在取得同意之前,代码完全不会加载 | 无 |
| 高级模式 | 代码立即加载,但会根据同意信号调整行为。 | 通过 ping 获取的有限的、无 Cookie 的数据。 |
采用基础设置时,一切都简单得多——在用户作出交互之前,不会触发任何脚本。缺点在于,对于拒绝了 Cookie 或尚未与横幅交互的用户,不会收集到任何数据
高级设置让你能够收集多得多的信息,并更好地控制未同意跟踪的用户在你的网站上能看到什么。使用这一选项需要更为细致的调整,以确保任何跟踪技术都不会收集未同意用户的个人信息。所有代码仍会触发,但会根据 CMP Cookie 发送的信号调整其行为。例如,如果某位用户拒绝了跟踪,系统会向 Google 发送匿名的、无 Cookie 的 ping,使 Google 仍能通过其系统收集到关于这类用户的部分信息。
如何为你的网站选择合适的实施模式?
合适的模式取决于你网站的特点、你可支配的资源,以及你的团队需要对数据收集有多深入的了解。
如果你的网站较为简单,或刚刚开始接触同意管理,基础模式更容易实施,出错空间也更小,因为在用户同意之前不会进行任何数据收集。
如果你运营的是规模庞大、广告投放活跃的网站,那么高级模式值得投入。收集无 Cookie ping 并使用预测建模工具,可以让你对广告活动的表现保持总体把握,这对基于 CPM 的广告和收入至关重要。随着越来越多的用户选择拒绝数据收集,这些洞察对电子商务网站、媒体出版商以及其他以 Google Ads 广告活动为主要收入来源的行业而言变得愈发重要。
根据所处法域的不同,你可能还需要调整默认模式以符合当地法规。特别是某些地区实行严格的隐私法,要求广告主在默认情况下禁用所有跟踪功能,只有在用户明确同意后才可启用。如果使用像 ConsentX 这样内置区域规则引擎的 CMP 供应商,你可以设定 Cookie 只在特定地区触发,而无需为每个地区手动调整代码。
了解更多:Consent Mode V2 对你的网站意味着什么
如何将 CMP 与 Google Consent Mode 集成?
将 CMP 与 Google Consent Mode 连接起来的标准设置流程,对所有 CMP 而言大同小异。整个过程相对简单:你只需在网站代码中添加一段代码(如果使用 Tag Manager,则把 CMP 脚本上传上去),然后自定义 CMP 的外观和设置即可。此外,你还需要在 Google Consent Mode 下启动 CMP,并在网站上线前花些时间测试配置。
- 首先需要安装你选定的 CMP。通常,你可以把脚本直接添加到网站代码中(最好放在头部),或者使用 Tag Manager。包括 ConsentX 在内的一些 CMP 提供 WordPress 插件,这样你就不必编辑网站代码。接下来,需要调整 CMP 的设置与外观。你需要选择一种布局,并为每个 Cookie 类别撰写说明。同样重要的是,确保"接受"与"拒绝"按钮清晰可见且大小一致,因为监管机构对可能存在的诱导尤为警惕。
- 然后需要把 CMP 连接到 Google Consent Mode 并进行测试。大多数情况下这一步无需你操作,因为只有在 Google Consent Mode 启用后,CMP 才会把用户的决定通知 Google。Ad_storage、analytics_storage、ad_user_data 和 ad_personalization 会根据访问者的选择自动更新。如果你使用 Google Tag Manager,还需要在设置模块中配置默认同意设置。
网站上线前务必测试你的代码管理器。建议在新标签页中打开你的网站,确认默认情况下没有第一方 Cookie 处于启用状态,且代码不会在取得同意前触发。你还应检查 CMP 是否能顺利处理访问者的同意。如果想避免网站上线时出现问题,这一步至关重要。
如何检查 Google Consent Mode 是否已启用?
CMP 接入之后,最好确认一下 Google Consent Mode 是否真的在发挥作用。下面是几种简单的检查方法。
最简便的方法是使用 Google 提供的 Tag Assistant 工具。它可以让你预览网站上的代码,并查看当前处于何种同意状态。你可以看到,当你在 CMP 中接受或拒绝 Cookie 时,ad_storage/analytics_storage 信号是如何切换的。
你也可以打开浏览器的开发者工具,检查网络请求。找出发往 Google 服务器的请求并查看其参数。如果配置正确,即使你已在 CMP 中拒绝跟踪,发出的每个请求也应包含 ad_storage/analytics_storage 参数。
还有一个可以自行测试的简单办法:清除所有 Cookie,在无痕窗口中重新加载待测页面,并尝试拒绝所有非必要 Cookie。然后查看开发者工具的控制台/网络面板,看看是否仍有广告或分析类 Cookie 被写入。
结论
内置于 Google 平台中的 Consent Mode,让网站所有者能够在尊重访问者选择的同时,切实收集所需的数据。不过,其成效取决于与另一款工具——CMP——的良好配合。如前所述,CMP 正是这样一类平台:通过向用户征求同意并把结果传递给 Google 代码,使代码按照所获许可调整自身行为,从而让网站得以收集用户数据。
借助 ConsentX,你可以轻松管理用户同意,并让 Google 代码始终与同意偏好保持一致。
常见问题
在 GDPR 下,CMP 指的是什么?
CMP(Consent Management Platform)是一段代码,帮助你的网站收集和管理用户对 Cookie 与跟踪器的同意。就 GDPR 而言,CMP 可以让你向用户展示 Cookie 横幅、取得他们对第一方 Cookie 的同意,并保存这一信息。你可以通过 CMP 把用户的同意共享给 Google 代码,后者会识别横幅并读取用户对 Cookie 的同意。
经 Google 认证的 CMP 是什么意思?
经 Google 认证的 CMP,是指符合 Google 各项要求的同意管理平台。CMP 用于收集并分发用户对 Cookie 与跟踪器的同意。它们通过 Google 代码传递用户的选择信号,使代码能够按照 ad_storage、analytics_storage、ad_user_data 和 ad_personalization 等 Consent Mode 指令运行。
CMP 如何与 Google Consent Mode 协同工作?
CMP 收集用户的 Cookie 同意选择,并通过 Google Consent Mode 信号传递给 Google 代码。每当用户在你的 CMP 中接受或拒绝以更新其偏好时,这些变更都会由 Google 代码实时反映出来。这样,你就能根据用户的同意选择,控制代码对其浏览体验的影响。
基础 Consent Mode 与高级 Consent Mode 有何区别?
在基础 CMP 模式下,Google 代码会被阻止,直到用户给予同意,因此默认不会存储任何数据。在高级 CMP 模式下,代码会在页面生命周期中更早加载,并能够通过响应用户的同意选择来收集更多数据。在同意被拒绝的情况下,你还可以向 Google 代码传递无 Cookie 的 ping。
如何检查 Google Consent Mode 是否正常运行?
你可以使用 Google Tag Assistant 查看 Google 代码当前所处的模式,以测试 Google Consent Mode。该工具可让你查看代码所收集的数据,并观察在你于 CMP 中接受或拒绝 Cookie 时更新的变化规律。此外,你还可以使用浏览器的开发者工具检查 Cookie 与网络请求,确认 ad_storage 和 analytics_storage 等信号已被发送。检查网站如何处理 Cookie 的另一种方法是:使用无痕窗口并清除 Cookie,看看在未给予同意的情况下,是否仍能看到需要 Cookie 才能呈现的内容。
