Akta Perkhidmatan Digital EU (DSA) dan Persetujuan Kuki: Panduan Pematuhan Penerbit untuk 2026
Akta Perkhidmatan Digital (DSA) ialah peraturan komprehensif pertama EU bagi platform dalam talian sejak Arahan e-Dagang, dan selepas lapan belas bulan pemakaian berperingkat, ia kini menjadi garis dasar operasi harian bagi mana-mana penerbit dengan audiens Eropah yang signifikan. Di mana GDPR dan ePrivacy mengawal lapisan data — apa yang boleh anda kumpul, simpan, dan kongsi dengan siapa — DSA mengawal lapisan platform: algoritma yang menentukan kedudukan kandungan, pengiklanan yang membiayainya, sistem penyederhanaan yang mengawalnya, dan kawalan pengguna yang melindungi kanak-kanak bawah umur dan audiens terdedah daripada reka bentuk manipulatif. DSA tidak menggantikan GDPR. Ia berjalan seiring, dan kedua-dua rejim berinteraksi dengan cara yang memberi kesan material kepada persetujuan kuki, penyasaran iklan, dan seni bina CMP. Menjelang 2026, Suruhanjaya Eropah telah menyelesaikan sebahagian besar kekaburan awal melalui keputusan penguatkuasaan dan komunikasi penjelasan, dan pasukan undang-undang penerbit mempunyai rangka kerja yang mantap untuk digunakan. Panduan ini membincangkan apa yang sebenarnya dikehendaki oleh DSA, cara sekatan pengiklanan bersasar membentuk semula aliran persetujuan, apa yang dimaksudkan dengan opt-out sistem pengesyoran untuk penemuan kandungan, dan perubahan praktikal CMP dan tindanan iklan yang diperlukan oleh penerbit EU patuh 2026.
Apa yang DSA Liputi dan Siapa yang Dikenakan
DSA ialah peraturan, bukan arahan — ia mempunyai kesan langsung di semua negara anggota EU tanpa memerlukan transposisi nasional. Ia berkuat kuasa sepenuhnya untuk platform dalam talian yang sangat besar dan enjin carian pada Ogos 2023 dan untuk semua pihak lain pada Februari 2024, yang bermakna penerbit kini mempunyai dua tahun pengalaman operasi dengan rejim tersebut. Akta ini mewujudkan set kewajipan berlapis berdasarkan saiz dan jenis platform: perusahaan mikro dan kecil sebahagian besarnya dikecualikan, perkhidmatan perantara mempunyai kewajipan asas, pembekal pengehosan menghadapi tugas penyederhanaan kandungan, platform dalam talian menghadapi peraturan ketelusan tambahan, dan platform dalam talian yang sangat besar (lebih empat puluh lima juta pengguna aktif bulanan EU) menghadapi kewajipan paling ketat termasuk penilaian risiko sistemik dan audit luaran.
Di Mana Kebanyakan Penerbit Berada
Sebahagian besar penerbit tergolong dalam kategori platform dalam talian — mereka mengehoskan kandungan yang dijana pengguna (ulasan, siaran forum, sumbangan pembaca), mereka menayangkan iklan, dan mereka mengesyorkan kandungan melalui suapan algoritmik atau modul artikel berkaitan. Peringkat platform dalam talian ialah tempat DSA menjadi relevan secara operasi: sekatan pengiklanan bersasar untuk kanak-kanak bawah umur, kewajipan ketelusan tentang penghantaran iklan dan parameter penyasaran, penjelasan sistem pengesyoran dan pilihan opt-out, serta rejim notis-dan-tindakan untuk kandungan haram. Penerbit yang melebihi ambang platform dalam talian yang sangat besar menambah penilaian risiko sistemik, kewajipan juruaudit luaran rasmi, dan keperluan untuk memberi penyelidik yang disahkan oleh Suruhanjaya akses kepada data platform.
Ujian Geografi
DSA terpakai secara ekstrateritorial. Penerbit AS dengan pelawat Eropah berada dalam skop apabila pengguna EU boleh berinteraksi dengan perkhidmatan tersebut — yang pada dasarnya merangkumi setiap laman web yang boleh diakses awam. Ujiannya bukan tentang lokasi penerbit tetapi sama ada perkhidmatan ditawarkan kepada penerima EU. Mencerminkan GDPR, ini secara lalai menangkap sebahagian besar industri penerbitan global.
Sekatan Pengiklanan Bersasar
Lapisan DSA yang paling penting untuk persetujuan kuki dan operasi iklan ialah Article 26, yang menyekat pengiklanan bersasar dalam dua cara tertentu yang mesti direka bentuk oleh penerbit.
Larangan Penyasaran Kanak-kanak Bawah Umur
DSA melarang pengiklanan bersasar kepada kanak-kanak bawah umur berdasarkan pemrofilan menggunakan data peribadi. Larangan ini terpakai bila-bila masa penerbit tahu, atau sepatutnya tahu, bahawa penerima adalah kanak-kanak bawah umur — yang dalam praktiknya bermakna ia berkuat kuasa untuk mana-mana isyarat yang boleh ditindak oleh penerbit (umur yang diisytiharkan sendiri, isyarat kawalan ibu bapa, kategori kandungan yang kuat membayangkan audiens muda, bendera akaun daripada sistem pengguna penerbit sendiri). CMP mesti mengekod sekatan ini: walaupun pengguna bawah umur menerima kuki pemasaran, laluan pengiklanan bersasar mesti lalai kepada mati. Sandaran ialah pengiklanan kontekstual — pemilihan iklan berdasarkan kandungan halaman dan bukannya profil pengguna — yang kini didedahkan oleh kebanyakan SSP utama dan pelayan iklan sebagai mod penghantaran kelas pertama.
Larangan Data Sensitif
DSA juga melarang pengiklanan bersasar berdasarkan pemrofilan yang menggunakan kategori khas data peribadi seperti yang ditakrifkan dalam GDPR Article 9 — bangsa, agama, pandangan politik, keahlian kesatuan sekerja, kesihatan, kehidupan seks, orientasi seksual, data biometrik, data genetik. Larangan ini mutlak: persetujuan tidak membukanya. Penerbit yang menjalankan kategori kandungan yang menyentuh mana-mana bidang ini — penerbit kesihatan, media agama, laman berita politik, penerbitan LGBTQ+ — mesti memastikan tindanan teknologi iklan mereka tidak menyampaikan isyarat profil yang diperoleh daripada data ini kepada pengiklan, walaupun pengguna telah bersetuju dengan semua kategori pemasaran.
Implikasi Operasi untuk CMP
CMP mesti mengekod sekatan DSA sebagai pintu keras, bukan suis keadaan persetujuan. Resit persetujuan yang menyatakan 'semua kategori diterima' tidak membenarkan pengiklanan bersasar kepada kanak-kanak bawah umur atau berdasarkan data Article 9. Laluan pelaksanaan paling bersih menghalakan keadaan persetujuan, isyarat kanak-kanak bawah umur, dan klasifikasi kandungan sensitif halaman melalui satu fungsi keputusan yang terletak antara CMP dan vendor teknologi iklan, dan fungsi itu lalai kepada penghantaran kontekstual bila-bila masa mana-mana pintu DSA dicetuskan.
Opt-Out Sistem Pengesyoran
Article 38 DSA menghendaki platform dalam talian yang menggunakan sistem pengesyoran — pemeringkatan kandungan algoritmik pada suapan, modul artikel berkaitan, barisan video seterusnya — untuk menjelaskan parameter utama sistem tersebut dan menawarkan pengguna sekurang-kurangnya satu pilihan yang tidak berdasarkan pemrofilan. Penerbit yang menjalankan penemuan kandungan diperibadikan tidak boleh menjadikan pemrofilan sebagai satu-satunya mod yang tersedia.
Rupa Mod Tanpa Pemrofilan
Mod tanpa pemrofilan biasanya ialah suapan kronologi, suapan berperingkat populariti, atau suapan yang dikurasi secara editorial yang tidak diperibadikan berdasarkan tingkah laku pengguna individu. Pengguna mesti dapat beralih kepadanya melalui kawalan yang jelas kelihatan — tidak tertanam dalam tetapan akaun — dan pilihan mesti diingat untuk sesi masa hadapan. Penerbit harus menganggap kawalan sistem pengesyoran sebagai bahagian kelas pertama UX persetujuan, sering kali muncul melalui antara muka CMP yang sama yang mengendalikan pilihan kuki.
Ketelusan tentang Parameter Pemeringkatan
Platform mesti menerbitkan, dalam bahasa mudah, parameter utama yang digunakan oleh sistem pengesyorannya — kebaruan, populariti, persamaan dengan tingkah laku masa lalu, berat editorial, relevansi pengiklanan. Penerbitan biasanya merupakan bahagian dalam dasar privasi atau halaman ketelusan khusus, dan ia perlu cukup spesifik supaya pengawal selia yang membacanya boleh mengesahkan keterangan terhadap tingkah laku platform sebenar. Bahasa kabur seperti 'kami menggunakan pembelajaran mesin untuk mengesyorkan kandungan yang mungkin anda suka' gagal memenuhi piawaian.
Cara DSA Berlapis di Atas GDPR dan ePrivacy
DSA tidak menggantikan GDPR atau ePrivacy — ia menambah peraturan peringkat platform di atasnya. Interaksi tersebut sebahagian besarnya bersifat tambahan tetapi dalam dua tempat tertentu ia menyekat apa yang boleh dibenarkan oleh persetujuan sahaja.
Persetujuan Tidak Boleh Mengatasi Larangan DSA
Larangan penyasaran kanak-kanak bawah umur dan larangan data sensitif Article 9 adalah mutlak. Pengguna tidak boleh memberikan persetujuan untuk menerima pengiklanan bersasar dalam mana-mana kes. Ini merupakan kekangan reka bentuk yang bermakna untuk CMP yang secara historis menganggap persetujuan sebagai pembuka kunci universal — di bawah DSA, keadaan persetujuan adalah perlu tetapi tidak mencukupi, dan seni bina CMP mesti mencerminkan perkara itu.
Kewajipan Ketelusan Terletak di Atas Kewajipan GDPR
Kewajipan ketelusan iklan DSA — mengenal pasti iklan dengan jelas, menamakan pengiklan, menjelaskan parameter penyasaran utama yang digunakan untuk penghantaran iklan tertentu — adalah bebas daripada keperluan ketelusan GDPR dan mesti dipenuhi dalam kreatif iklan itu sendiri. Kebanyakan penerbit mengendalikan ini melalui templat pelayan iklan yang secara automatik menyuntik blok penanda iklan DSA ke dalam kreatif yang ditayangkan.
Perubahan Praktikal CMP dan Tindanan Iklan
CMP dan tindanan iklan yang menyedari DSA mempunyai bilangan kecil elemen berulang yang telah stabil merentasi platform komersial utama menjelang 2026.
Pendawaian Isyarat Kanak-kanak Bawah Umur
CMP mesti menerima isyarat kanak-kanak bawah umur daripada sistem akaun pengguna penerbit, klasifikasi kandungan halaman, atau lapisan kawalan ibu bapa, dan menyebarkan isyarat ke dalam keputusan persetujuan. Kebanyakan CMP kini mendedahkan ini sebagai atribut 'minor' pada resit persetujuan yang dibaca oleh tindanan iklan bersama dengan keadaan persetujuan. Isyarat itu mengalir ke hilir melalui Google Consent Mode v2, rentetan IAB TCF v2.3, dan sebarang integrasi khusus vendor yang menyokongnya.
Klasifikasi Kandungan Sensitif
Penerbit harus menjalankan laluan klasifikasi kandungan pada setiap halaman yang memetakannya kepada kategori data sensitif DSA. Klasifikasi boleh dilakukan secara manual untuk laman editorial dengan taksonomi berstruktur atau automatik untuk laman bervolum tinggi dengan penandaan kandungan berasaskan NLP. Klasifikasi membekal keputusan sandaran kontekstual tindanan iklan: halaman yang ditandakan dengan kategori sensitif dialihkan hanya kepada iklan kontekstual, tanpa mengira keadaan persetujuan.
Togol Sistem Pengesyoran
Opt-out sistem pengesyoran perlu berada di tempat yang sama dengan paparan pilihan sepanduk persetujuan — kebanyakan CMP kini mendedahkan modul 'kawalan platform' generik untuk tujuan ini. Togol mengubah pilihan peringkat sesi pengguna dan, jika pengguna disahkan, pilihan peringkat akaun mereka. Perkhidmatan pengesyoran hiliran membaca pilihan pada setiap panggilan pemeringkatan.
Kesilapan DSA Biasa yang Mencetuskan Penemuan
Keputusan penguatkuasaan DSA sepanjang 2024 dan 2025 telah menghasilkan senarai jelas corak yang membawa kepada siasatan Suruhanjaya. CMP menetapkan bendera penyasaran kanak-kanak bawah umur kepada palsu untuk setiap pengguna tanpa menyemak isyarat umur penerbit sendiri. Opt-out sistem pengesyoran tertanam tiga klik jauh dalam tetapan akaun dan bukannya didedahkan berhampiran sepanduk persetujuan. Blok penanda iklan kreatif iklan ditambah ke iklan paparan tetapi terlepas untuk kreatif video. Klasifikasi kandungan sensitif merangkumi kategori jelas seperti kesihatan dan agama tetapi terlepas laman berita politik yang tetap layak di bawah perlindungan pandangan politik Article 9. Peringkat platform dalam talian yang sangat besar menerbitkan penilaian risiko sistemiknya tetapi menganggapnya sebagai latihan sekali sahaja dan bukannya dokumen hidup tahunan yang dikehendaki oleh DSA.
Kesimpulan
DSA ialah peraturan EU utama pertama sejak GDPR yang secara material membentuk semula apa yang boleh dilakukan penerbit dengan perhatian audiens yang telah mereka kumpulkan persetujuan. Larangan penyasaran kanak-kanak bawah umur dan Article 9 ialah kekangan reka bentuk mutlak, bukan pilihan persetujuan. Opt-out sistem pengesyoran ialah kawalan pengguna kelas pertama yang terletak bersebelahan dengan sepanduk kuki. Kewajipan ketelusan tentang penghantaran iklan memerlukan templat pelayan iklan yang secara automatik menyuntik penanda yang betul ke dalam setiap kreatif yang ditayangkan. Tiada satupun daripada ini adalah pilihan, dan tiada satupun boleh dipasang semula dalam keadaan tergesa-gesa apabila surat penguatkuasaan tiba. Penerbit yang membina pintu DSA ke dalam CMP dan tindanan iklan mereka semasa fasa 2023–2024 kini beroperasi dengan bersih; penerbit yang menganggap DSA sebagai latihan dokumentasi menghabiskan 2026 dalam barisan penguatkuasaan Suruhanjaya. Kerjanya sederhana, seni binanya mantap, dan akibat melangkauinya tidak lagi hipotetikal.