IAB Global Privacy Platform (GPP): поўнае кіраўніцтва для паблішэраў у 2026 годзе

Гадамі паблішэры і пастаўшчыкі ad tech жанглявалі пастаянна растучым наборам радкоў згоды: радком TCF v2.2 для еўрапейскага трафіку, радком US Privacy (USP) для Каліфорніі, плюс ad-hoc сцягі GPC і спецыфічныя для вендараў сігналы для кожнага новага закону штата. IAB Global Privacy Platform (GPP) згортвае гэты хаос у адзіны закадзіраваны загаловак, які нясе статус згоды кожнай юрысдыкцыі адразу. Да 2026 года GPP больш не апцыянальная — Google Ad Manager, асноўныя SSP і вядучыя CMP цяпер патрабуюць падтрымкі GPP для сігналаў прыватнасці штатаў ЗША, і эра толькі TCF фактычна скончылася для любога паблішэра, які манетызуе трафік праз межы.

Што на самай справе ўяўляе сабой Global Privacy Platform

GPP — гэта транспартны пратакол, а не новая сістэма згоды. Гэта кантэйнер, які кадзіруе мноства спецыфічных для рэгіёна сігналаў згоды ў адзін радок Base64, даступны праз стандартны JavaScript API (__gpp()), які могуць запытваць SSP, DSP і пастаўшчыкі вымярэнняў. У кожнага рэгіёна ёсць уласны раздзел унутры радка GPP: раздзел 2 нясе TCF EU v2, раздзел 6 нясе US Privacy (састарэлы), раздзел 7 пакрывае USNat, а раздзелы з 8 па 12 пакрываюць Каліфорнію, Вірджынію, Каларада, Юту і Канэктыкут адпаведна. Дадатковыя раздзелы для Тэхаса, Арэгона, Мантаны і іншых штатаў дадаюцца па меры ўступлення іх законаў у сілу.

Ключавое праектнае рашэнне ў тым, што адзін радок GPP можа несці некалькі раздзелаў адначасова. Еўрапейскі наведвальнік атрымлівае даныя TCF EU; наведвальнік з Каліфорніі атрымлівае даныя US-CA; карыстальнік, чый IP геалацыруецца ў абедзвюх юрысдыкцыях (рэдка, але магчыма праз VPN), можа мець абодва запоўненыя раздзелы. Пастаўшчыкі ad tech чытаюць толькі рэлевантныя для іх раздзелы і ігнаруюць астатнія.

Чаму GPP існуе і чаму гэта важна цяпер

Да GPP кожны новы закон аб прыватнасці штата ЗША прымушаў паблішэраў укараняць яшчэ адзін сігнал. У Каліфорніі быў USP. VCDPA Вірджыніі патрабаваў іншай семантыкі opt-out. CPA Каларада прызнаваў браўзерны сігнал Global Privacy Control. Юта і Канэктыкут кожны дадавалі больш нюансаў. Пастаўшчыкам ad tech даводзілася разбіраць паўтузіна фарматаў, часта непаслядоўна, і рызыка сігналізаваць «карыстальнік згадзіўся» ў адным канале, тады як карыстальнік адмовіўся ў іншым, стала рэальнай пагрозай адпаведнасці.

GPP стандартызуе транспарт. Як толькі CMP усталёўвае радок GPP, кожны ніжэйстаячы вендар чытае адну і тую ж кадзіроўку. Для паблішэраў гэта важна па трох прычынах: палітыка Google 2024 года цяпер патрабуе падтрымкі GPP для сігналаў штатаў ЗША ў інвентары Google Ad Manager; Prebid.js 8.x і большасць асноўных адаптараў SSP чакаюць GPP; і рэгулятары усё часцей спасылаюцца на адпаведнасць GPP як на доказ добрасумленнага распаўсюджвання сігналаў.

Раздзелы GPP і што яны азначаюць

У кожнага раздзела GPP свае правілы кадзіравання, якія адлюстроўваюць сістэму, што ляжыць у аснове:

Раздзел 2: TCF EU v2

Ідэнтычны аўтаномнаму радку TCF v2.2, які вы ўжо генеруеце для еўрапейскага трафіку. Калі ваша CMP сертыфікавана па TCF, вы ўжо вырабляеце гэты раздзел — GPP проста абгортвае яго.

Раздзел 7: US National (USNat)

Найноўшы раздзел, распрацаваны як адзіны сігнал, які пакрывае ўсе федэральныя законы ЗША і законы штатаў аб прыватнасці. Ён кадзіруе дадзенае апавяшчэнне, opt-out продажу, opt-out перадачы, opt-out таргетаванай рэкламы, opt-out канфідэнцыйных даных і апрацоўку даных вядомых дзяцей. Вендары, якія працуюць у некалькіх штатах ЗША, павінны аддаваць перавагу USNat раздзелам па штатах, калі гэта магчыма.

Раздзелы 8-12: пасекцыйныя сігналы штатаў ЗША

Каліфорнія (US-CA), Вірджынія (US-VA), Каларада (US-CO), Юта (US-UT) і Канэктыкут (US-CT). Кожны раздзел нясе палі, спецыфічныя для закону гэтага штата — напрыклад, US-CA захоўвае больш старыя opt-out продажу і перадачы CCPA/CPRA, тады як US-CO дадае сцяг згоды на канфідэнцыйныя даныя, патрабаваны Законам аб прыватнасці Каларада. Тэхас (US-TX у раздзеле 13 CPA) і Арэгон (US-OR у раздзеле 14 CPA) былі дададзены пасля ўступлення іх законаў у сілу ў ліпені 2024 года.

Як паблішэры павінны мігрыраваць

У большасці паблішэраў ужо ёсць CMP, якая генеруе радкі TCF для трафіку ЕС і радкі USP для Каліфорніі. Шлях міграцыі на GPP выглядае так:

Крок 1: абнавіце вашу CMP

Пераканайцеся, што ваш вендар CMP указаны ў спісе сертыфікаваных па GPP CMP IAB. FlexyConsent, OneTrust, Didomi, Sourcepoint, Usercentrics і большасць сертыфікаваных Google CMP цяпер вырабляюць валідныя радкі GPP. Калі ваша CMP усё яшчэ выводзіць толькі TCF або USP, запытайце дарожную карту падтрымкі GPP — любы вендар без плана тут застанецца ззаду ў 2026 годзе.

Крок 2: наладзьце раздзелы GPP па геаграфіі

Ваша CMP павінна аўтаматычна вырашаць, якія раздзелы GPP запаўняць, на аснове геалакацыі па IP. Еўрапейскія наведвальнікі атрымліваюць раздзел 2 (TCF EU); наведвальнікі з ЗША атрымліваюць раздзел 7 (USNat) або пасекцыйныя раздзелы ў залежнасці ад таго, як ваш стэк вендараў чытае сігнал. Не запаўняйце кожны раздзел для кожнага наведвальніка — гэта распаўсюджаная памылка канфігурацыі, якая выцякае нерэлевантныя для юрысдыкцыі даныя.

Крок 3: праверце ніжэйстаячае распаўсюджванне

Радок GPP карысны толькі калі SSP, DSP, аналітыка і пастаўшчыкі пікселяў чытаюць яго. Правядзіце аўдыт вашага ad-стэка: у Prebid.js пацвердзіце, што модуль gppControl уключаны; у Google Ad Manager пацвердзіце, што радок GPP перадаецца праз consent API GAM; у Google Analytics 4 пацвердзіце, што Consent Mode v2 чытае GPP разам з TCF. Любы вендар, які моўчкі ігнаруе GPP, — гэта прабел у адпаведнасці.

GPP, Consent Mode v2 і патрабаванні Google

Абнаўленне палітыкі Google у снежні 2024 года зрабіла падтрымку GPP абавязковай для паблішэраў, якія манетызуюць інвентар ЗША праз Google Ad Manager. Гэта змена тонкая, але важная: Consent Mode v2 па-ранейшаму выкарыстоўвае свае ўласныя сігналы ad_storage і analytics_storage, але GAM цяпер чакае наяўнасці радка GPP у рэкламным запыце для любога трафіку па законах штатаў ЗША. Адсутныя або некарэктныя радкі GPP могуць прывесці да паказу рэкламы ў абмежаваным рэжыме — са значным уплывам на запаўняльнасць і даход — або, для паўторных парушальнікаў, да выключэння інвентару з аўкцыёну.

Практычнае следства: нават паблішэры, якія гістарычна ігнаравалі законы штатаў ЗША, таму што іх даход быў толькі з Каліфорніі, цяпер маюць патрэбу ў GPP. Вірджынія, Каларада, Канэктыкут, Юта, Тэхас, Арэгон, Мантана і Аёва — ва ўсіх ёсць законы, якія дзейнічаюць па стане на 2026 год, і Google чытае радок GPP, каб вызначыць, ці адпавядае ваш рэкламны запыт кожнаму з іх.

Распаўсюджаныя пасткі міграцыі

Чатыры памылкі, якія мы бачым неаднаразова, калі паблішэры дадаюць GPP:

Дублюючыя сігналы. Некаторыя паблішэры захоўваюць аўтаномныя радкі TCF і USP разам з GPP, ствараючы тры крыніцы ісціны, якія могуць разыходзіцца. Як толькі GPP запрацуе, выведзіце аўтаномныя радкі з эксплуатацыі.

Няправільнае запаўненне раздзелаў. Запаўненне US-CA для кожнага наведвальніка з ЗША незалежна ад фактычнага штата выцякае геаграфію і можа ілжыва заяўляць правы opt-out CCPA для жыхароў не з Каліфорніі. Выкарыстоўвайце геалакацыю па IP, каб выбраць правільны раздзел.

Ігнараванне GPC. Браўзерны сігнал Global Privacy Control не з'яўляецца раздзелам GPP — гэта асобны HTTP-загаловак і JS-уласцівасць. Ваша CMP павінна чытаць GPC пры загрузцы старонкі і адлюстроўваць яго як opt-out у адпаведных раздзелах GPP, інакш вы парушаеце законы Каларада, Канэктыкута і Каліфорніі.

Састарэлыя адаптары вендараў. Старыя адаптары Prebid і інтэграцыі SSP могуць выразаць радок GPP да таго, як ён дасягне ўдзельніка таргоў. Пратэстуйце кожнага вендара ў вашым ad-стэку з дапамогай валідатара IAB GPP перад аб'яўленнем міграцыі завершанай.

Доўгатэрміновая перспектыва: GPP за межамі ЗША

GPP распрацавана для пашырэння за межы TCF EU і законаў штатаў ЗША. Новыя раздзелы для Канады (PIPEDA плюс Закон 25 Квебека), Бразіліі (LGPD), Паўднёвай Карэі (PIPA) і іншых юрысдыкцый знаходзяцца ў актыўнай распрацоўцы рабочай групы IAB. Для паблішэраў, якія абслугоўваюць глабальны інвентар, GPP становіцца адзіным транспартам згоды, які замяняе кожны рэгіянальны пратакол. Інвестыцыі ў GPP сёння пазіцыянуюць ваш стэк для паглынання наступнай хвалі рэгіянальных законаў аб прыватнасці без чарговага інтэграцыйнага спрынту.

← Блог Чытаць усё →