IAB Global Privacy Platform (GPP): Повний посібник для видавців у 2026 році

Протягом багатьох років видавці та постачальники рекламних технологій жонглювали постійно зростаючим набором рядків згоди: рядок TCF v2.2 для трафіку з Європи, рядок US Privacy (USP) для Каліфорнії, а також спеціальні прапори GPC та сигнали, специфічні для постачальників, для кожного нового закону штату. IAB Global Privacy Platform (GPP) зводить цей хаос до єдиного закодованого заголовка, який одночасно несе статус згоди кожної юрисдикції. До 2026 року GPP більше не є необов'язковою — Google Ad Manager, великі SSP та провідні CMP тепер вимагають підтримки GPP для сигналів конфіденційності штатів США, і ера лише TCF фактично закінчилася для будь-якого видавця, який монетизує через кордони.

Що насправді являє собою Global Privacy Platform

GPP — це транспортний протокол, а не новий фреймворк згоди. Це контейнер, який кодує кілька регіонально специфічних сигналів згоди в один рядок Base64, відкритий через стандартний API JavaScript (__gpp()), який можуть запитувати SSP, DSP та постачальники вимірювань. Кожен регіон має власний розділ всередині рядка GPP: Розділ 2 несе TCF EU v2, Розділ 6 несе US Privacy (застарілий), Розділ 7 охоплює USNat, а Розділи з 8 по 12 охоплюють Каліфорнію, Вірджинію, Колорадо, Юту та Коннектикут відповідно. Додаткові розділи для Техасу, Орегону, Монтани та інших штатів додаються в міру набрання чинності їхніми законами.

Ключовий дизайнерський вибір полягає в тому, що один рядок GPP може одночасно нести кілька розділів. Відвідувач з Європи отримує дані TCF EU; відвідувач з Каліфорнії отримує дані US-CA; користувач, IP якого геолоцирується одразу в обох юрисдикціях (рідко, але можливо через VPN), може мати обидва розділи заповненими. Постачальники рекламних технологій читають лише розділи, що стосуються їх, та ігнорують решту.

Чому GPP існує і чому це важливо зараз

До GPP кожен новий закон штату США про конфіденційність змушував видавців впроваджувати ще один сигнал. У Каліфорнії був USP. VCDPA Вірджинії вимагала іншої семантики відмови. CPA Колорадо визнавала сигнал браузера Global Privacy Control. Юта та Коннектикут кожна додала більше нюансів. Постачальники рекламних технологій мусили розбирати пів десятка форматів, часто непослідовно, і ризик сигналізування «користувач дав згоду» в одному каналі, тоді як користувач відмовився в іншому, став реальною проблемою відповідності.

GPP стандартизує транспорт. Щойно CMP встановлює рядок GPP, кожен подальший постачальник читає однакове кодування. Для видавців це важливо з трьох причин: Політика Google 2024 року тепер вимагає підтримки GPP для сигналів штатів США в інвентарі Google Ad Manager; Prebid.js 8.x та більшість великих адаптерів SSP очікують GPP; і регулятори дедалі частіше посилаються на відповідність GPP як на доказ добросовісного поширення сигналу.

Розділи GPP та їх значення

Кожен розділ GPP має власні правила кодування, що відображають базовий фреймворк:

Розділ 2: TCF EU v2

Ідентичний автономному рядку TCF v2.2, який ви вже генеруєте для трафіку з Європи. Якщо ваш CMP сертифікований за TCF, ви вже виробляєте цей розділ — GPP просто обгортає його.

Розділ 7: US National (USNat)

Найновіший розділ, розроблений як єдиний сигнал, що охоплює всі федеральні та штатні закони США про конфіденційність. Він кодує надане повідомлення, відмову від продажу, відмову від обміну, відмову від таргетованої реклами, відмову від чутливих даних та обробку відомих дитячих даних. Постачальники, що працюють у кількох штатах США, повинні надавати перевагу USNat над розділами для кожного штату, де це можливо.

Розділи 8-12: Сигнали США для кожного штату

Каліфорнія (US-CA), Вірджинія (US-VA), Колорадо (US-CO), Юта (US-UT) та Коннектикут (US-CT). Кожен розділ містить поля, специфічні для закону того штату — наприклад, US-CA зберігає старіші відмови від продажу та обміну CCPA/CPRA, тоді як US-CO додає прапор згоди на чутливі дані, який вимагає Закон Колорадо про конфіденційність. Техас (US-TX за розділом CPA 13) та Орегон (US-OR за розділом CPA 14) були додані після набрання чинності їхніми законами у липні 2024 року.

Як видавці повинні мігрувати

У більшості видавців вже є CMP, що генерує рядки TCF для трафіку з ЄС та рядки USP для Каліфорнії. Шлях міграції до GPP виглядає так:

Крок 1: Оновіть свій CMP

Підтвердіть, що ваш постачальник CMP включений до списку сертифікованих GPP CMP від IAB. FlexyConsent, OneTrust, Didomi, Sourcepoint, Usercentrics та більшість CMP, сертифікованих Google, тепер виробляють дійсні рядки GPP. Якщо ваш CMP все ще виводить лише TCF або USP, запросіть дорожню карту для підтримки GPP — будь-який постачальник без плану тут відстане у 2026 році.

Крок 2: Налаштуйте розділи GPP за географією

Ваш CMP повинен автоматично вирішувати, які розділи GPP заповнювати на основі IP-геолокації. Відвідувачі з Європи отримують Розділ 2 (TCF EU); відвідувачі зі США отримують Розділ 7 (USNat) або розділи для кожного штату залежно від того, як ваш стек постачальників читає сигнал. Не заповнюйте кожен розділ для кожного відвідувача — це поширена помилка конфігурації, яка призводить до витоку нерелевантних для юрисдикції даних.

Крок 3: Перевірте поширення нижче за течією

Рядок GPP корисний лише тоді, коли SSP, DSP, аналітика та постачальники пікселів читають його. Перевірте свій рекламний стек: у Prebid.js підтвердіть, що модуль gppControl увімкнено; у Google Ad Manager підтвердіть, що рядок GPP передається через API згоди GAM; у Google Analytics 4 підтвердіть, що Consent Mode v2 читає GPP разом з TCF. Будь-який постачальник, який мовчки ігнорує GPP, є прогалиною у відповідності.

GPP, Consent Mode v2 та вимоги Google

Оновлення політики Google від грудня 2024 року зробило підтримку GPP обов'язковою для видавців, які монетизують американський інвентар через Google Ad Manager. Ця зміна є тонкою, але важливою: Consent Mode v2 все ще використовує власні сигнали ad_storage та analytics_storage, але GAM тепер очікує, що рядок GPP присутній у запиті реклами для будь-якого трафіку, що підпадає під закони штатів США. Відсутні або неправильно сформовані рядки GPP можуть призвести до показу реклами в обмеженому режимі — зі значним впливом на рівень заповнення та доходи — або, для повторних порушників, до виключення інвентарю з аукціону.

Практичний висновок: навіть видавці, які традиційно ігнорували закони штатів США, оскільки їхній дохід надходив лише з Каліфорнії, тепер потребують GPP. Вірджинія, Колорадо, Коннектикут, Юта, Техас, Орегон, Монтана та Айова — всі мають чинні закони станом на 2026 рік, і Google читає рядок GPP, щоб визначити, чи відповідає ваш рекламний запит кожному з них.

Поширені помилки при міграції

Чотири помилки, які ми постійно спостерігаємо, коли видавці додають GPP:

Дублювання сигналів. Деякі видавці зберігають автономні рядки TCF та USP поряд з GPP, створюючи три джерела істини, які можуть суперечити одне одному. Після запуску GPP відмовтеся від автономних рядків.

Неправильне заповнення розділів. Заповнення US-CA для кожного американського відвідувача незалежно від реального штату призводить до витоку географічних даних і може помилково стверджувати права відмови CCPA/CPRA для мешканців, які не є каліфорнійцями. Використовуйте IP-геолокацію для вибору правильного розділу.

Ігнорування GPC. Сигнал браузера Global Privacy Control — це не розділ GPP, це окремий HTTP-заголовок та властивість JS. Ваш CMP повинен читати GPC при завантаженні сторінки та відображати його як відмову у відповідних розділах GPP, інакше ви порушуєте закони Колорадо, Коннектикуту та Каліфорнії.

Застарілі адаптери постачальників. Старіші адаптери Prebid та інтеграції SSP можуть видаляти рядок GPP до того, як він досягне учасника торгів. Протестуйте кожного постачальника у вашому рекламному стеку за допомогою валідатора IAB GPP перед оголошенням про завершення міграції.

Довгострокова перспектива: GPP за межами США

GPP розроблений для розширення за межі TCF EU та законів штатів США. Нові розділи для Канади (PIPEDA плюс Закон 25 Квебеку), Бразилії (LGPD), Південної Кореї (PIPA) та інших юрисдикцій знаходяться в активній розробці робочої групи IAB. Для видавців, які обслуговують глобальний інвентар, GPP стає єдиним транспортом згоди, що замінює кожен регіональний протокол. Інвестування в GPP сьогодні позиціонує ваш стек для поглинання наступної хвилі регіональних законів про конфіденційність без чергового спринту інтеграції.

← Блaderegistrdelays delays Читати все →