Privacy Sandbox на Android: что нужно знать издателям мобильных приложений
Эпоха идентификаторов на Android подходит к концу
Годами таргетинг и измерение мобильной рекламы опирались на стабильные межприложенческие идентификаторы — прежде всего на Google Advertising ID (GAID). Эта модель демонтируется. Privacy Sandbox на Android от Google призван доставлять релевантную рекламу и измерять конверсии без передачи идентификаторов уровня пользователя между приложениями.
Для издателей, которые финансируют бесплатные приложения и игры за счёт рекламы, это не мелкое обновление SDK. Это меняет то, как партнёры по спросу понимают вашу аудиторию, как атрибуция возвращается к рекламодателям и как оценивается ваш инвентарь. Изучение базовых блоков уже сейчас — пока старые сигналы ещё частично работают — это способ защитить доход в период перехода.
Topics API: сигналы интересов без отслеживания
Topics API заменяет межприложенческое профилирование интересов. Вместо того чтобы рекламодатели собирали поведенческий профиль из множества приложений, устройство выводит небольшой набор грубых тем интересов (например, "Мобильные игры" или "Путешествия") из недавнего использования. Темы хранятся на устройстве, и за период с вызывающими SDK делится лишь ограниченное их число.
На практике:
- Таргетинг становится более широким и контекстным, а не персонально-специфичным.
- Темы являются грубыми, чередуются со временем и по своей структуре исключают чувствительные категории.
- ОС опосредует то, какой сигнал доходит до спроса — профиль больше вам не принадлежит.
Ожидайте, что CPM на основе интересов будут больше зависеть от контекстной релевантности и first-party-контекста, который вы можете законно предоставить в рекламных запросах.
SDK Runtime: изоляция рекламных SDK
SDK Runtime переносит рекламные и аналитические SDK в отдельный изолированный процесс с ограниченными разрешениями. Сегодня встроенный рекламный SDK работает с тем же доступом, что и ваше приложение — он может читать данные приложения, сигналы устройства и многое другое. SDK Runtime ограничивает это, сокращая то, что SDK может незаметно собирать, и ограничивая межприложенческую корреляцию.
Для издателей это несёт две реальности. SDK медиации и рекламы должны быть обновлены до версий с поддержкой runtime — зависимость, которую нужно отслеживать у каждого партнёра. А сигналы, которые SDK исторически захватывали неявно, больше не будут доступны, поэтому передача чистого, согласованного first-party-контекста через поддерживаемые API становится важнее.
Attribution Reporting: измерение без идентификаторов
Attribution Reporting API перестраивает измерение конверсий на устройстве. Вместо сопоставления клика по рекламе с установкой через общий идентификатор он записывает события атрибуции локально и возвращает агрегированные или зашумлённые, отложенные отчёты на уровне событий — доказывая, что кампании работают, и при этом предотвращая повторную идентификацию на уровне пользователя.
Компромиссы, к которым адаптируется ваш спрос, включают:
- Задержки в отчётности вместо мгновенной, детерминированной атрибуции.
- Статистический шум, требующий бóльших объёмов для чистого считывания.
- Агрегированные сводки, заменяющие сопоставление клика и установки один к одному.
Ожидайте период, когда рекламодатели будут запускать атрибуцию Privacy Sandbox параллельно с устаревшими методами для калибровки. Инвентарь, который хорошо измеряется при новых API, сохранит бюджет; инвентарь, зависящий от устаревших сигналов, окажется под давлением.
Что издателям приложений следует делать сейчас
Переход вознаграждает подготовку. Конкретные шаги:
- Проведите аудит ваших SDK. Убедитесь, что ваши SDK медиации, рекламной сети и аналитики поставляют версии, готовые к Privacy Sandbox и SDK Runtime, и спланируйте обновления.
- Зарегистрируйтесь и тестируйте. Используйте регистрацию в Privacy Sandbox от Google и тестируйте на предварительных версиях для разработчиков, чтобы не отлаживать в продакшене.
- Усильте first-party-контекст. Инвестируйте в контекстные и согласованные сигналы, которые вы можете законно передавать, поскольку межприложенческие идентификаторы больше не будут нести нагрузку.
- Заранее проведите бенчмаркинг измерений. Сравните выходные данные Attribution Reporting с текущей атрибуцией, чтобы задать реалистичные ожидания покупателей.
- Правильно получайте согласие. Sandbox сокращает скрытую передачу данных, но не снимает с вас юридическую обязанность собирать и уважать согласие на оставшуюся обработку.
Почему согласие и CMP по-прежнему важны
Распространённое заблуждение — что Privacy Sandbox делает согласие излишним. Это не так. Sandbox ограничивает то, как перемещаются данные, но согласно GDPR, правилам ePrivacy и собственным политикам Google вы по-прежнему должны получать и сигнализировать действительное правовое основание — а партнёрам по спросу по-прежнему нужны совместимые сигналы согласия для участия в торгах. Google Consent Mode v2 и IAB TCF 2.3 остаются связующей тканью между вашим интерфейсом согласия и рекламным стеком.
Вот где вписывается FlexyConsent. Как сертифицированная Google платформа управления согласием с поддержкой IAB TCF 2.3 и Consent Mode v2, она централизует то, как согласие собирается и распространяется по всем вашим приложениям и сайтам. Одна конфигурация выдаёт стандартизированные сигналы, которые ожидают ваши партнёры по медиации и измерению, поэтому по мере развёртывания API Privacy Sandbox вы отправляете чистое, согласованное, поддающееся аудиту согласие — а не хрупкую логику для каждого приложения, которая ломается при каждом обновлении SDK.
Ключевые выводы
- Privacy Sandbox заменяет межприложенческие идентификаторы темами на устройстве (Topics), изолированной SDK Runtime и зашумлённым Attribution Reporting.
- Таргетинг смещается в сторону контекстных и согласованных first-party-сигналов; детерминированная атрибуция уступает место агрегированным, отложенным отчётам.
- Проведите аудит и обновите ваши рекламные SDK сейчас, зарегистрируйтесь для тестирования и сравните новое измерение с устаревшим до того, как наступит отказ от поддержки.
- Согласие по-прежнему обязательно — CMP с поддержкой TCF 2.3 и Consent Mode v2, такая как FlexyConsent, сохраняет ваши сигналы согласия действительными и совместимыми на всех ресурсах.