IAB Global Privacy Platform (GPP): Hướng dẫn đầy đủ cho nhà xuất bản năm 2026

Trong nhiều năm, các nhà xuất bản và nhà cung cấp công nghệ quảng cáo đã phải xoay xở với một tập hợp chuỗi đồng ý ngày càng lớn: chuỗi TCF v2.2 cho lưu lượng truy cập châu Âu, chuỗi US Privacy (USP) cho California, cộng thêm các cờ GPC ad-hoc và tín hiệu dành riêng cho nhà cung cấp cho mỗi luật tiểu bang mới. IAB Global Privacy Platform (GPP) gom gọn sự lộn xộn đó vào một tiêu đề được mã hóa duy nhất mang trạng thái đồng ý của mọi khu vực pháp lý cùng một lúc. Đến năm 2026, GPP không còn là tùy chọn — Google Ad Manager, các SSP lớn và các CMP hàng đầu hiện yêu cầu hỗ trợ GPP cho các tín hiệu quyền riêng tư theo luật tiểu bang Hoa Kỳ, và kỷ nguyên chỉ dùng TCF thực tế đã kết thúc với bất kỳ nhà xuất bản nào kiếm tiền xuyên biên giới.

Global Privacy Platform thực sự là gì

GPP là một giao thức vận chuyển, không phải một khung đồng ý mới. Đây là một container mã hóa nhiều tín hiệu đồng ý theo từng khu vực thành một chuỗi Base64 duy nhất, được hiển thị thông qua API JavaScript tiêu chuẩn (__gpp()) mà các SSP, DSP và nhà cung cấp đo lường có thể truy vấn. Mỗi khu vực có phần riêng trong chuỗi GPP: Phần 2 mang TCF EU v2, Phần 6 mang US Privacy (đã lỗi thời), Phần 7 bao gồm USNat, và Các Phần 8 đến 12 lần lượt bao gồm California, Virginia, Colorado, Utah và Connecticut. Các phần bổ sung cho Texas, Oregon, Montana và các tiểu bang khác đang được thêm vào khi luật của họ có hiệu lực.

Lựa chọn thiết kế chính là một chuỗi GPP duy nhất có thể mang nhiều phần cùng một lúc. Khách truy cập châu Âu nhận được dữ liệu TCF EU; khách truy cập California nhận được dữ liệu US-CA; người dùng có IP địa phương hóa ở cả hai khu vực pháp lý (hiếm nhưng có thể xảy ra qua VPN) có thể có cả hai phần được điền. Các nhà cung cấp công nghệ quảng cáo chỉ đọc các phần liên quan đến họ và bỏ qua phần còn lại.

Tại sao GPP tồn tại và tại sao nó quan trọng bây giờ

Trước GPP, mỗi luật quyền riêng tư tiểu bang Hoa Kỳ mới buộc các nhà xuất bản phải triển khai thêm một tín hiệu nữa. California có USP. VCDPA của Virginia yêu cầu ngữ nghĩa từ chối khác nhau. CPA của Colorado công nhận tín hiệu trình duyệt Global Privacy Control. Utah và Connecticut mỗi bang thêm nhiều sắc thái hơn. Các nhà cung cấp công nghệ quảng cáo phải phân tích nửa chục định dạng, thường không nhất quán, và rủi ro báo hiệu "người dùng đã đồng ý" ở một kênh trong khi người dùng đã từ chối ở kênh khác trở thành vấn đề tuân thủ thực sự.

GPP chuẩn hóa việc vận chuyển. Khi CMP đặt chuỗi GPP, mọi nhà cung cấp tiếp theo đều đọc cùng một mã hóa. Đối với các nhà xuất bản, điều này quan trọng vì ba lý do: Chính sách năm 2024 của Google hiện yêu cầu hỗ trợ GPP cho các tín hiệu tiểu bang Hoa Kỳ trên hàng tồn kho Google Ad Manager; Prebid.js 8.x và hầu hết các bộ điều hợp SSP lớn đều mong đợi GPP; và các cơ quan quản lý ngày càng đề cập đến sự tuân thủ GPP như bằng chứng về việc truyền tín hiệu thiện chí.

Các phần GPP và ý nghĩa của chúng

Mỗi phần GPP có quy tắc mã hóa riêng, phản ánh khung cơ bản:

Phần 2: TCF EU v2

Giống hệt chuỗi TCF v2.2 độc lập mà bạn đã tạo cho lưu lượng truy cập châu Âu. Nếu CMP của bạn được chứng nhận TCF, bạn đã tạo ra phần này — GPP chỉ đơn giản là bao bọc nó lại.

Phần 7: US National (USNat)

Phần mới nhất, được thiết kế như một tín hiệu duy nhất bao gồm tất cả các luật quyền riêng tư liên bang và tiểu bang Hoa Kỳ. Nó mã hóa thông báo đã cho, từ chối bán hàng, từ chối chia sẻ, từ chối quảng cáo có mục tiêu, từ chối dữ liệu nhạy cảm và xử lý dữ liệu trẻ em đã biết. Các nhà cung cấp hoạt động trên nhiều tiểu bang Hoa Kỳ nên ưu tiên USNat hơn các phần theo tiểu bang khi có thể.

Các Phần 8-12: Tín hiệu Hoa Kỳ theo từng tiểu bang

California (US-CA), Virginia (US-VA), Colorado (US-CO), Utah (US-UT) và Connecticut (US-CT). Mỗi phần mang các trường dành riêng cho luật của tiểu bang đó — ví dụ, US-CA giữ lại các lựa chọn từ chối bán và chia sẻ CCPA/CPRA cũ hơn, trong khi US-CO thêm cờ đồng ý dữ liệu nhạy cảm theo yêu cầu của Đạo luật Quyền riêng tư Colorado. Texas (US-TX theo mục CPA 13) và Oregon (US-OR theo mục CPA 14) đã được thêm vào sau khi luật của họ có hiệu lực vào tháng 7 năm 2024.

Cách các nhà xuất bản nên di chuyển

Hầu hết các nhà xuất bản đã có CMP tạo ra chuỗi TCF cho lưu lượng truy cập EU và chuỗi USP cho California. Con đường di chuyển sang GPP trông như thế này:

Bước 1: Nâng cấp CMP của bạn

Xác nhận rằng nhà cung cấp CMP của bạn được liệt kê trong danh sách CMP được chứng nhận GPP của IAB. FlexyConsent, OneTrust, Didomi, Sourcepoint, Usercentrics và hầu hết các CMP được Google chứng nhận hiện tạo ra các chuỗi GPP hợp lệ. Nếu CMP của bạn vẫn chỉ xuất ra TCF hoặc USP, hãy yêu cầu lộ trình hỗ trợ GPP — bất kỳ nhà cung cấp nào không có kế hoạch ở đây sẽ bị bỏ lại phía sau vào năm 2026.

Bước 2: Cấu hình các phần GPP theo địa lý

CMP của bạn nên tự động quyết định điền các phần GPP nào dựa trên định vị địa lý IP. Khách truy cập châu Âu nhận Phần 2 (TCF EU); khách truy cập Hoa Kỳ nhận Phần 7 (USNat) hoặc các phần theo tiểu bang tùy thuộc vào cách ngăn xếp nhà cung cấp của bạn đọc tín hiệu. Không điền mọi phần cho mọi khách truy cập — đó là cấu hình sai phổ biến làm rò rỉ dữ liệu không liên quan đến khu vực pháp lý.

Bước 3: Xác minh việc truyền bá xuôi chiều

Chuỗi GPP chỉ hữu ích nếu các SSP, DSP, phân tích và nhà cung cấp pixel đọc nó. Kiểm toán ngăn xếp quảng cáo của bạn: trong Prebid.js, xác nhận rằng mô-đun gppControl được kích hoạt; trong Google Ad Manager, xác nhận rằng chuỗi GPP đang được chuyển qua API đồng ý GAM; trong Google Analytics 4, xác nhận rằng Consent Mode v2 đang đọc GPP cùng với TCF. Bất kỳ nhà cung cấp nào âm thầm bỏ qua GPP đều là khoảng trống tuân thủ.

GPP, Consent Mode v2 và các yêu cầu của Google

Bản cập nhật chính sách tháng 12 năm 2024 của Google đã khiến hỗ trợ GPP trở thành bắt buộc đối với các nhà xuất bản kiếm tiền từ hàng tồn kho Hoa Kỳ thông qua Google Ad Manager. Thay đổi này tinh tế nhưng quan trọng: Consent Mode v2 vẫn sử dụng các tín hiệu ad_storageanalytics_storage của riêng nó, nhưng GAM hiện mong đợi chuỗi GPP có mặt trong yêu cầu quảng cáo cho bất kỳ lưu lượng truy cập nào theo luật tiểu bang Hoa Kỳ. Các chuỗi GPP bị thiếu hoặc bị định dạng sai có thể dẫn đến việc quảng cáo được phục vụ ở chế độ hạn chế — với tác động đáng kể đến tỷ lệ lấp đầy và doanh thu — hoặc, đối với những người vi phạm nhiều lần, hàng tồn kho bị loại khỏi phiên đấu giá.

Hệ quả thực tế: ngay cả các nhà xuất bản đã bỏ qua các luật tiểu bang Hoa Kỳ vì doanh thu của họ chỉ từ California cũng cần GPP. Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Montana và Iowa đều có luật có hiệu lực từ năm 2026, và Google đọc chuỗi GPP để xác định liệu yêu cầu quảng cáo của bạn có tuân thủ với từng luật hay không.

Những cạm bẫy di chuyển phổ biến

Bốn sai lầm chúng tôi thấy lặp đi lặp lại khi các nhà xuất bản thêm GPP:

Tín hiệu trùng lặp. Một số nhà xuất bản giữ các chuỗi TCF và USP độc lập cùng với GPP, tạo ra ba nguồn sự thật có thể không đồng ý. Khi GPP đang hoạt động, hãy bỏ các chuỗi độc lập.

Điền phần sai. Điền US-CA cho mọi khách truy cập Hoa Kỳ bất kể tiểu bang thực tế làm rò rỉ địa lý và có thể giả mạo các quyền từ chối CCPA/CPRA cho cư dân không phải California. Sử dụng định vị địa lý IP để chọn phần đúng.

Bỏ qua GPC. Tín hiệu trình duyệt Global Privacy Control không phải là phần GPP — đó là tiêu đề HTTP riêng biệt và thuộc tính JS. CMP của bạn phải đọc GPC khi tải trang và phản ánh nó như một lựa chọn từ chối trong các phần GPP liên quan, nếu không bạn vi phạm luật Colorado, Connecticut và California.

Bộ điều hợp nhà cung cấp lỗi thời. Các bộ điều hợp Prebid cũ hơn và các tích hợp SSP có thể loại bỏ chuỗi GPP trước khi nó đến người đặt giá thầu. Kiểm tra mọi nhà cung cấp trong ngăn xếp quảng cáo của bạn bằng trình xác thực IAB GPP trước khi tuyên bố việc di chuyển hoàn tất.

Quan điểm dài hạn: GPP vượt ra ngoài Hoa Kỳ

GPP được thiết kế để mở rộng ra ngoài TCF EU và các luật tiểu bang Hoa Kỳ. Các phần mới cho Canada (PIPEDA cộng với Luật 25 của Quebec), Brazil (LGPD), Hàn Quốc (PIPA) và các khu vực pháp lý khác đang được nhóm làm việc IAB tích cực phát triển. Đối với các nhà xuất bản phục vụ hàng tồn kho toàn cầu, GPP đang trở thành phương tiện vận chuyển đồng ý duy nhất thay thế mọi giao thức khu vực. Đầu tư vào GPP hôm nay giúp định vị ngăn xếp của bạn để hấp thụ làn sóng tiếp theo của các luật quyền riêng tư khu vực mà không cần một đợt tích hợp nữa.

← Blog Đọc tất cả →