DPDPA 已在印度生效。为您的网站运行一次免费的隐私扫描。 立即扫描

Google Consent Mode

Consent Mode V2 对您的网站意味着什么

对于在 EEA 或英国流量上运行 Google 代码标签的广告主,Consent Mode v2 已是默认选择。本文说明它相对 v1 有哪些变化、为什么不完整的配置会静默失效,以及如何实施和测试这四个信号。

ConsentX TeamPublished 3 min read
Share
Google Consent Mode v2 被展示为网站 Cookie 横幅与 Google 代码标签之间的一层,负责传递 analytics_storage、ad_storage、ad_user_data 和 ad_personalization 这四个同意信号。
快速解答
Consent Mode 是您的 CMP 或 Cookie 横幅与 Google 第一方代码标签之间的通信层,它让 Google 能够依据从您的 CMP 收到的信号采取行动,而您无需逐个更新每个代码标签的逻辑与行为。第 2 版在 v1 的 ad_storage 和 analytics_storage 之外新增了 ad_user_data 与 ad_personalization,面向 EEA 或英国流量投放的广告主必须采用。
On this page

如果您的站点投放 Google Ads、Google Analytics(GA4)和 Floodlight 代码标签,并且有任何来自 EEA 或英国的流量,那么您将无法再回避新的监管要求。Google 最新的隐私导向举措,也就是 Consent Mode v2,如今已是希望继续在 EEA 与英国开展再营销和效果衡量的广告主的默认选择。简而言之,Consent Mode 是您的 CMP(同意管理平台)或 Cookie 横幅与 Google 第一方代码标签之间的通信层,它让 Google 能够依据从您的 CMP 收到的信号采取行动,而您无需逐个更新每个代码标签的逻辑与行为。

到目前为止,对于任何拥有网站、使用 Google 代码标签并承接 EEA 与英国流量的广告主,采用 Consent Mode v2 都是推荐的默认做法。Google 在 2025 年年中曾积极鼓励广告主采纳这一实践,随后又宣布了 2026 年年中的又一次过渡:届时 Google Signals 将不复存在,ad_storage 将成为在已关联的 GA4 账户中唯一控制广告相关处理的参数。

自 2024 年初开始的这场过渡,最棘手之处在于失效时没有明显迹象。您的站点不会看起来出问题,跟踪或再营销代码标签也不会停止工作。然而,您的一部分再营销受众可能会悄悄流失,一旦规模跌破阈值就不再可用。您的某些转化事件可能开始显示为无效,而某些广告系列如果依赖已停止更新的受众,则会彻底停投。一个看似收集了所有必要同意与类别的 CMP,可能并没有以 Google 期望的方式把它们传递过去。

方面Consent Mode V1Consent Mode V2
同意参数2 个信号:ad_storage、analytics_storage4 个信号:新增 ad_user_data 与 ad_personalization
覆盖范围广告与分析的基础 Cookie 存储开关在 Cookie 存储之外,还涵盖为广告个性化目的向 Google 发送用户信息的可能性。
广告粒度此时「衡量」与「个性化」之间没有区分。增强型转化跟踪与再营销/广告投放可以分别控制。
合规状态该功能已在 Google 广告中停用。该功能自 2024 年 3 月起对 EEA/英国广告主成为强制要求,并在 2025 年年中进一步强化。
部分实施的影响迄今为止没有影响。如果横幅表明设置的是 v1 参数,v2 检查将无法通过,尽管表面上看一切正常。
缺失时对 Google 产品的影响衡量能力下降再营销、转化跟踪、Demand Gen 与 Customer Match 受众会劣化或停止运作

Consent Mode V1 依赖两个信号(ad_storage、analytics_storage)来处理基础的 Ads 与 Analytics Cookie。更进阶的 V2 引入了 ad_user_data 与 ad_personalization,对数据的使用提供了更精细的控制。这意味着,一个只按 V1 参数配置的横幅看起来完美无缺,却在 V2 版本下存在合规问题。

Google Consent Mode v1 与 v2 的对比:v1 的两个信号 ad_storage 与 analytics_storage,以及 v2 在此基础上增加 ad_user_data 与 ad_personalization 后的四个信号。

Consent Mode v2 由四个不同的参数组成,每个参数的取值为已授予或已拒绝,它们分别是:

  • analytics_storage 决定站点所有者是否在 Google Analytics 中使用 Cookie 并采集会话信息与用户数据。
  • ad_storage 决定是否可以使用 Google Ads Cookie,这会影响转化跟踪与再营销名单的创建。
  • ad_user_data 决定是否可以将用户数据传送给 Google 用于广告用途,包括增强型转化。
  • ad_personalization 决定上述数据是否可用于个性化广告、创建再营销受众等。

对于来自 EEA 和英国的访客,四个参数都应默认设为拒绝,直到访客采取行动为止。这种默认拒绝的做法是整个体系的基础,因为如果任何一个取值被自动设为已授予、之后又因访客拒绝而变为已拒绝,那么事件在同意之前就已被计入,同意这一概念也就失去了意义。

除了这四个参数之外,Consent Mode 还提供两种运行方式:

  • 基础 Consent Mode:在用户对横幅作出回应之前,Google 代码标签不采取任何行动。在作出决定之前不共享任何数据,连匿名数据也不共享。这一选择的优点在于,从隐私角度看它是合乎情理的。
  • 高级 Consent Mode:即便尚未取得同意,这一模式也会立即向 Google 发送消息。「ping」消息不包含 Cookie 或私人信息,但借助它,Google 能够分析那些无视同意请求的用户的行为。尽管在作出决定之前网站就会发出部分信息,高级模式仍能提供更多有价值的信息片段。

有几个具体理由说明,它值得认真对待,而不应被草草了事。

这是 Google 产品的要求,而不是法律问题。法规本身甚至没有把 Consent Mode 写进条文,这意味着一方可以在完全忽略 Consent Mode 的情况下依然合规。但这样做唯一会失去的,是在处理 EEA/英国流量时使用 Google 产品广告与衡量功能的资格。本质上,Google 是在独立于法律要求之外,执行自己的规则。

放弃 Consent Mode 的影响是渐进的,而非立竿见影的。您不可能看到不实施 Consent Mode 的直接惩罚。取而代之的是,Google 不再采集这些访客的任何再营销与衡量数据。一段时间之后,受众规模缩小、归因准确度下降,某些类型的广告系列因受众数量按 Google 要求已不足而停止投放。

摆脱法律风险并不会因为搞定了 Google 就自动实现。监管机构不会仅仅因为您实施了 Consent Mode 就停止追查 GDPR 合规情况。在严重违规的情况下,GDPR 违规可能导致数百万欧元的罚款,以及相当比例的营收损失。除此之外,欧盟主管机关也在密切关注那些操纵消费者、诱导其拒绝 Cookie 的「暗黑模式」设计。

无论如何,数据质量都在下降。即便高级 Consent Mode 正常运行,流量非常低的网站也可能无法产生足够的中性数据,让 Google 的模型给出可靠的估算。在这种情况下,模型结果应当被视为参考性建议,而非精确数值。

Google Consent Mode v2 的关键特性:四信号框架、默认拒绝的行为、基础与高级两种模式、转化与行为建模、覆盖 GA4、Google Ads 与 Floodlight 的跨产品支持、仅限 Google 的适用范围,以及由 CMP 驱动的信号传递。
特性作用
四信号框架以 analytics storage、ad storage、ad user data 和 ad personalization 这几类 Cookie 取代单一开关,提供更精细的指令。
默认拒绝的行为代码标签先依据用户所在地区被置为拒绝,再根据其对横幅的回应被授予或拒绝。
基础 Consent Mode在用户与横幅交互之前不触发任何代码标签
高级 Consent Mode立即触发代码标签,并在同意被拒绝时以无 Cookie ping 的形式向 Google 传输信息。
转化与行为建模如果已同意用户的数据量足够,代码标签可以对未同意用户的转化与行为进行估算。
跨产品覆盖GA4、Google Ads 和 Floodlight 代码标签读取同样的四个信号,因此一次实施即可支持多个 Google 代码标签。
仅限 Google 的适用范围只影响 Google 代码标签;Meta、TikTok 或 LinkedIn 等其他平台的代码标签不受影响。
由 CMP 驱动的信号传递CMP 会自动解读用户与横幅交互的意图,并为各参数赋予相应取值,无需额外实施工作。

总体而言,这项能力让您超越单纯的合规:借助 Consent Mode v2,Google 与您的 CMP 会依据每位用户逐一授予的确切同意来运作。基础模式与高级模式之间的取舍是唯一可能的权衡;其余一切都关乎在相应的 Google 代码标签触发之前,把正确的同意信号传递过去。

正确的实施通常遵循以下模式:

  1. 必须先在您的站点上设定默认状态,且早于任何其他代码标签触发:您必须为全部四个参数声明默认值(对 EEA/英国访客默认全部拒绝)。这一默认状态必须在您的 GA4、Google Ads 或 GTM 容器代码标签之前加载,而不是与之并行或在其之后。最常见的实施错误之一,就是代码标签的顺序不正确。
  2. 应把横幅的同意类别与信号打通,这样当用户完成点击时,会实时更新相关参数,而不只是更新页面上显示的内容。
  3. 一次交互应当更新发送给 Google 的同意状态,由它决定代码标签是完整触发、以建模方式触发,还是完全不触发。
  4. 您必须在基础模式与高级模式之间做出有意识的选择。这不是可以随缘处理的技术细节,而是一个业务决策:您愿意在取得同意之前放弃多少数据传输,以及此后又能挽回多少衡量能力。
  5. 您应当按上文所述,仔细核对生产环境中代码标签的触发顺序是否正确。一个常见错误是代码标签在同意初始化之前就触发,这会让整套配置形同虚设,尽管看起来一切运转正常。

使用一款专为配合 Consent Mode 而设计的 CMP,而不是自己造轮子,可以解决其中的大部分问题,因为它把信号传递的复杂度转移给了 CMP:您只需定义好类别,使其映射到正确的参数,并在用户交互时把更新发送给 Google。事前脚本拦截负责在第一个信号到达之前扣住代码标签,而地区规则引擎则负责专门对 EEA 与英国访客应用默认拒绝状态。

延伸阅读 - Consentx Vs One Trust

上线之后不要想当然地以为它在工作——去测试它!

  1. 先查看浏览器控制台/网络面板,此时不要做出任何同意决定。在任何 Google Ads / Analytics Cookie 被写入之前,确认 Gtag('consent', ...) 没有为 EEA/英国会话设定任何默认为 true 的值。
  2. 使用 GTM Preview 或 Google Tag Assistant 逐步查看代码标签的触发过程,确认同意初始化先于其他任何代码标签触发,并且后续代码标签确实遵从同意状态,而不是无论用户如何选择都照常触发。
  3. 测试所有同意路径:全部接受、全部拒绝,以及横幅允许的任何自定义组合。检查每种情况下 ad_storage、analytics_storage、ad_user_data 的取值,并查看 GA4 内置的 Consent Mode 诊断结果。GA4 会显示何时收到了有效的同意信号,以及该地区当前是否正在启用统计建模,这是在无需深挖网络请求的情况下发现实施问题的好办法。
  4. 定期重新测试您的实施,尤其是在任何代码标签或 CMP 变更之后。一个新的营销代码标签、一次 GTM 容器更新,或一次横幅改版,都可能在无人察觉的情况下破坏触发顺序。多次检查而不只是在上线后查一次,有助于发现那些可能在数周甚至数月内悄悄影响您衡量数据的回归问题。

如果您想从外部快速核查访客做出选择之前有什么在触发,免费的 Cookie 扫描器会列出首屏渲染时加载的每一个代码标签和 Cookie。

结语

Consent Mode v2 不是抵御潜在罚款的护身符,而是 Google 针对自家广告平台的自律框架中的一道保障。四个正确的信号、默认拒绝的初始值、先于一切的同意初始化——这些既是保持合规的方式,也是让广告系列表现保持稳定的方式。另一条路则通向受众不断缩水、转化数据噪声变大、正在投放的广告系列莫名其妙地死掉——您一分钱罚款都不会付,却只能怪自己。随着 Google Signals 将在 2026 年年中退役,现在正是提前准备的最佳时机,而不是把时间浪费到临近截止日期。

准备好在无需手工配置的情况下达成合规了吗?免费试用 ConsentX,几分钟内就把 Consent Mode v2 信号配置正确。

常见问题

我的网站必须采用它吗?

如果您使用 Google Ads/GA4 并面向 EEA、英国或瑞士的用户投放,那就是必须的。没有它,您就无法对欧盟或英国的用户开展再营销、跟踪转化或展示个性化的 Google Ads。

v2 相比 v1 有哪些新变化?

第 2 版在第 1 版所覆盖的两个信号(ad_storage 与 analytics_storage)之外,增加了另外两个信号(ad_user_data 与 ad_personalization)。

不会取代,而是与之配合工作。您仍然需要 Cookie 横幅或 CMP 来取得欧盟或英国用户的同意,而这段脚本负责把用户的选择告知 Google 的代码标签。

如果我不面向欧盟/英国用户,还需要它吗?

如果您完全不面向任何欧盟或英国用户,那就不需要。不过,许多网站在使用 Google 服务时,并未意识到自己其实有来自这些地区的用户。

您需要添加一小段 JavaScript 代码,在 Cookie 横幅加载之前为所有 Cookie 设定默认同意状态(把所有信号都设为「denied」)。随后,您需要根据用户的选择更新这些信号,并将更新通知给 Google 的代码标签。这一流程通常由 Cookie 管理平台或 Google Tag Manager 自动完成。

最近审阅

让同意管理既简单又可用于审计

在用户同意之前拦截非必要跟踪器,在您经营的每个地区采集可证明的同意,并保留监管机构会索取的证据。

或者 运行一次免费扫描 ,看看在同意之前您的网站上有哪些内容被触发。