Suglasnost na više uređaja i identifikacija identiteta: strateški vodič za izdavače u 2026.
Internet s jednim uređajem priča je koju su izdavači pričali sami sebi. Do 2026. prosječni angažirani čitatelj kvalitetnog izdavača posjećuje stranicu s najmanje tri površine — telefon za jutarnje putovanje i večernje čitanje, prijenosno računalo za istraživanje u radnom vremenu, te pametni televizor ili povezani uređaj za večernje medije — i odnos izdavača s tim čitateljem u osnovi je odnos s jednom osobom razlomljenoj između nekoliko browserskih kolačića, nekoliko ID-ova za oglašavanje, nekoliko sesija računa i najmanje jednog inkognito posjeta tjedno. Suglasnost na više uređaja disciplina je održavanja odluke o suglasnosti koherentnom kroz tu razlomljenost: kada čitatelj odbije kolačiće za oglašavanje na prijenosnom računalu, aplikacija pametnog televizora ne bi trebala pokretati oglase prema njima; kada čitatelj prihvati personalizaciju na telefonu, posjet s radnog računala dva dana kasnije ne bi trebao ponovo prikazati baner. Mehanizam koji to omogućuje jest sloj razrješavanja identiteta izdavača — sustav koji spaja kolačiće, ID-ove uređaja, hashirane adrese e-pošte i identifikatore računa u jedinstveni prikaz potrošača — a pitanja GDPR-a, ePrivacyja i CPRA-a koja taj sloj postavlja iznimno su suptilna. Ovaj vodič prolazi kroz ono što razrješavanje identiteta zapravo radi, gdje dolaze obveze suglasnosti, arhitekturalne obrasce za širenje stanja suglasnosti po površinama te zamke revizije koje su regulatori EU-a iznova isticali tijekom 2024. i 2025. godine.
Što razrješavanje identiteta zapravo radi
Razrješavanje identiteta sloj je između izvora podataka izdavača i alata za mjerenje i personalizaciju izdavača. Uzima ulaze — kolačiće prve strane, ID-ove sesije na strani poslužitelja, hashirane adrese e-pošte iz prijavljenih sesija, mobilne ID-ove za oglašavanje iz aplikacije izdavača, identifikatore uređaja pametnih televizora i konstelaciju probabilističkih signala poput IP adrese, korisničkog agenta i bihevioralnog otiska prsta — i proizvodi izlaz: stabilan interni identifikator koji predstavlja jednog potrošača na svim površinama na kojima izdavač djeluje.
Deterministički spoj
Najčišći put jest deterministički spoj: kada se potrošač prijavi na dvije površine, izdavač zna da oba uređaja pripadaju istoj osobi i sukladno tome spaja njihov graf identifikatora. Pretplatnici biltena, registrirani čitatelji i plaćeni pretplatnici prirodno proizvode deterministički spoj. Podaci su visoko pouzdani, pravna osnova je jasna (izdavač ima izravni odnos), a odluke o suglasnosti donesene na jednoj površini mogu se prenijeti na drugu bez probabilističkih nagađanja.
Probabilistički spoj
Teži put jest probabilistički spoj: zaključivanje da dva uređaja pripadaju istoj osobi bez autenticiranog linka. Signali su kookupacija IP adrese, sličnost ponašanja, obrasci doba dana, geografsko grupiranje i vlasnički modeli koji kombiniraju sve navedeno. Probabilistički spoj daje izdavačima daleko veći doseg — većina čitatelja je odjavljena za većinu posjeta — ali pravna osnova je znatno slabija, a regulatori EU-a sve su aktivniji u suprotstavljanju probabilističkim slojevima identiteta koji rade bez izričite suglasnosti.
Grafovi identiteta koje pružaju dobavljači
Treći put jest kupnja ili licenciranje grafa identiteta od dobavljača — LiveRamp, ID5, Unified ID 2.0 tvrtke The Trade Desk ili jednog od brojnih manjih pružatelja. Dobavljač održava graf, izdavač pruža hashirane identifikatore, a dobavljač vraća spojeni identifikator koji izdavač može koristiti nizvodno. Pravni položaj ovdje je mješovit: potpuno ovisi o porijeklu vlastitih podataka dobavljača i ugovornim uvjetima, a provedbene mjere EU-a u 2025. protiv nekoliko velikih dobavljača identiteta učinile su izdavače opreznijima u pogledu toga koje grafove integriraju.
Pitanje suglasnosti koje postavlja međuuređajna razlučivost
Teško pitanje koje razrješavanje identiteta postavlja jest treba li sam čin spajanja suglasnost, odvojeno od nizvodnog oglašavanja ili personalizacije koju hrani spojeni identifikator.
Sam spoj
Prema GDPR-u, razrješavanje identiteta obrada je osobnih podataka. Potrebna pravna osnova ovisi o svrsi: za sprečavanje prijevara ili osnovne operacije usluge, ponekad mogu biti primjenjivi legitimni interesi; za oglašavanje, personalizaciju ili proširenje publike, suglasnost je potrebna. ePrivacy dodaje poseban sloj za svaki kolačić ili identifikator uređaja koji se čita na korisnikovom uređaju, a pročitani kolačić ili identifikator treba suglasnost bez obzira na to što izdavač zatim čini s rezultatom.
Širenje suglasnosti
Zanimljivije pitanje jest kako se odluka o suglasnosti donesena na jednom uređaju širi na drugi. Ako čitatelj odbije kolačiće za oglašavanje na prijenosnom računalu i identifikator prijenosnog računala spojen je s identifikatorom telefona putem determinističkog podudaranja e-pošte, mora li telefon poštovati odbijanje prijenosnog računala pri sljedećem posjetu? Objavljene smjernice European Data Protection Boarda jasne su: odgovor je da — odluke o suglasnosti vežu se uz ispitanika, ne uz uređaj, a spojeni graf identiteta koji izdavaču omogućuje prepoznavanje ispitanika ujedno je i graf koji od izdavača zahtijeva poštovanje njihovih odluka.
Put povlačenja
I povlačenje se mora širiti. Čitatelj koji se prijavi u postavke računa izdavača na prijenosnom računalu i klikne na 'odbij sve oglase' mora vidjeti isto stanje reflektirano kada otvori aplikaciju na telefonu, čak i ako je sesija aplikacije na telefonu anonimna i koristi drugi kolačić. CMP i sloj identiteta moraju dijeliti stanje, a širenje mora biti gotovo u stvarnom vremenu — povlačenje koje se poštuje tjedan dana kasnije nije poštovano.
Arhitekturalni obrazac
CMP svjestan više uređaja i hrpa identiteta ima mali broj ponavljajućih elemenata koji su se stabilizirali kod zrelih izdavača do 2026.
Jedini izvor istine
Stanje suglasnosti živi u servisu suglasnosti u vlasništvu izdavača, a ne unutar baze podataka dobavljača CMP-a. Servis je ključan prema razriješenom identifikatoru, ne prema kolačiću koji je pokrenuo najrecentniju odluku o suglasnosti, a svaki nizvodni servis svjestan suglasnosti čita iz ovog jedinog izvora. CMP puni servis pri svakoj promjeni suglasnosti, a servis pruža API u stvarnom vremenu koji reklamni stog i sloj personalizacije mogu pozivati pri svakom učitavanju stranice i svakom događaju.
Indeks suglasnosti sloja identiteta
Sloj razrješavanja identiteta održava bidirekcijski indeks: svaki identifikator uređaja mapira se na razriješeni identitet, a svaki razriješeni identitet mapira se natrag na skup identifikatora uređaja koje je dodirnuo. Kada se promjena suglasnosti dogodi na bilo kojem uređaju, indeks omogućuje izdavaču da širi promjenu na svaki drugi uređaj koji je koristio isti identitet, s odgovarajućim vremenom hlađenja i evidentiranjem širenja.
Korisničko sučelje suglasnosti po površini
Korisničko sučelje suglasnosti na svakom uređaju trebalo bi odražavati stanje na više uređaja. Čitatelj koji je dao suglasnost na prijenosnom računalu ne bi trebao vidjeti novi baner na telefonu ako je spajanje identiteta uspjelo. Čitatelj koji nikada nije viđen ranije trebao bi vidjeti baner s postavkama zadanog odbijanja. CMP mora biti sposoban čitati stanje sloja identiteta i prikazati sučelje sukladno tome, što je prava inženjerska integracija, ali jednokratna investicija.
Posebni slučajevi
Nekoliko površina i konteksta proizvodi rubne slučajeve s kojima arhitektura mora eksplicitno postupati.
Povezani TV i OTT aplikacije
Kontekst pametnog televizora i OTT aplikacije neuobičajen je jer uređaj često dijeli kućanstvo — više osoba koristi isti televizor, ali samo jedna od njih ima račun aplikacije izdavača na svom telefonu. Deterministički spoj od telefona do televizora nije pouzdan, a probabilistički spoj na uređaju koji dijeli kućanstvo stvara zbrku oko suglasnosti. Usklađeni obrazac jest tretirati TV aplikaciju kao neautenticiranu površinu prema zadanom, pokrenuti vlastiti baner suglasnosti pri prvom pokretanju i spojiti se s poznatim računom samo kada korisnik poduzme izričitu radnju povezivanja.
Inkognito i privatno pregledavanje
Inkognito sesija po definiciji odbija razrješavanje identiteta. CMP bi trebao tretirati sesiju kao potpuno novog posjetitelja svaki put, prikazati baner s postavkama zadanog odbijanja i ne pokušavati spojiti sesiju s bilo kojim poznatim identifikatorom čak i ako bi IP adresa i obrazac ponašanja inače proizveli probabilistično podudaranje. Korisnik je signalizirao da želi izolaciju, a izdavač poštuje taj signal.
Dječje površine
Svaka površina gdje publika može uključivati maloljetnike — odjeljci dječjeg sadržaja, aplikacije orijentirane na obitelji, računi s dobno prijavom ispod osamnaest godina — prema zadanom bi trebala biti bez ikakvog razrješavanja identiteta, a zadane postavke suglasnosti postavljene na odbijanje za oglašavanje i personalizaciju. Zabrana ciljanja maloljetnika prema DSA-u i ograničenja COPPA-e u SAD-u apsolutna su i nadilaze svako međuuređajno širenje s računa odraslog člana kućanstva.
Uobičajene pogreške na više uređaja koje izazivaju nalaze
Implementacije na više uređaja koje proizvode regulatorne nalaze sklone su neuspjehu u obrascima koje su provedbene odluke EU-a učinile specifičnima. Probabilistički graf identiteta radi bez izričite zapreke suglasnosti, na teoriji da je probabilistično podudaranje ispod praga GDPR-a — stav koji nije preživio nedavne presude. Put povlačenja na jednom uređaju traje tjedan dana da bi se putem skupne obrade proširio na drugi, ostavljajući prozor u kojem se žele korisnika ne poštuju. Integracija grafa identiteta dobavljača pokreće se bez Procjene učinka na zaštitu podataka (DPIA) i bez ugovornih klauzula koje proširuju zakonitu osnovu izdavača na obradu dobavljača. Aplikacija za connected TV deterministički se spaja s primarnim računom telefona kućanstva bez ikakve izričite radnje korisnika, uvozivši odluku o suglasnosti jednog korisnika na drugog. CMP prikazuje baner koji ne odražava stanje na više uređaja, frustrirajući povratne čitatelje koji su već dali suglasnost na drugoj površini i proizvodeći nalaze o zamoru od suglasnosti koje EDPB prati kroz 2025.
Zaključak
Suglasnost na više uređaja nije tehnološki problem niti pravni problem — to je mjesto gdje se ta dva susreću. Sloj razrješavanja identiteta koji su izdavači izgradili kako bi proširenje publike i ograničavanje učestalosti funkcionirali ujedno stvara i obvezu da se suglasnost i povlačenje učine koherentnima po površinama. Arhitektura je uspostavljena do 2026.: servis suglasnosti u vlasništvu izdavača s ključem prema razriješenom identitetu, bidirekcijski indeks u sloju identiteta, širenje gotovo u stvarnom vremenu, korisničko sučelje suglasnosti po površini koje odražava stanje na više uređaja te eksplicitno postupanje s rubnim slučajevima dijeljenja u kućanstvu, inkognita i maloljetnika. Ništa od ovoga nije dramatično inženjerstvo. Sve je to operativno specifično. Izdavači koji su to izgradili tijekom ciklusa deprecijacije kolačića trećih strana sada rade čisto između telefona, prijenosnih računala i televizora; izdavači koji su međuuređajno tretirali kao nadogradnju mjerenja bez sloja suglasnosti provode 2026. objašnjavajući EDPB-u zašto povlačenje čitatelja na prijenosnom računalu nije dostiglo pametni televizor sve do sljedećeg utorka.