Android 上的 Privacy Sandbox:移动应用发布商需要了解的内容
Android 上的标识符时代正在终结
多年来,移动广告的定向和衡量一直依赖稳定的跨应用标识符—主要是 Google Advertising ID (GAID)。该模式正在被拆解。Google 的 Privacy Sandbox on Android 旨在不跨应用共享用户级标识符的情况下,提供相关广告和转化衡量。
对于靠广告支撑免费应用和游戏的发布商而言,这并非一次小型 SDK 更新。它改变了需求方合作伙伴理解你受众的方式、归因如何回流到广告主,以及你的库存如何被估值。现在—趁旧信号仍部分有效时—学习这些基础构件,正是你在过渡期保护收入的方法。
Topics API:无追踪的兴趣信号
Topics API 取代了跨应用兴趣画像。广告主不再从众多应用中拼凑出行为画像,而是由设备从近期使用情况推断出一小组粗略的兴趣主题(例如「移动游戏」或「旅行」)。主题存储在设备上,每个周期只有有限数量会共享给调用方的 SDK。
在实践中:
- 定向变得更宽泛、更偏情境化,而非针对特定个人。
- 主题较粗略,会随时间轮换,并在设计上排除敏感类别。
- 由操作系统居中调度哪些信号能到达需求方—你不再拥有那份画像。
预计基于兴趣的 CPM 将更多取决于情境相关性,以及你能在广告请求中合法提供的第一方情境。
SDK Runtime:隔离广告 SDK
SDK Runtime 将广告和分析 SDK 移入一个权限受限、独立的沙盒化进程。如今嵌入的广告 SDK 以与你应用相同的访问权限运行—它可以读取应用数据、设备信号等。SDK Runtime 对此加以约束,减少 SDK 能够悄悄收集的内容,并限制跨应用关联。
对发布商而言,这带来两个现实。中介和广告 SDK 必须更新到支持 runtime 的版本,这是需要在每个合作伙伴处跟踪的依赖项。而 SDK 历来隐式抓取的信号将不再可用,因此通过受支持的 API 传递干净、已获同意的第一方情境变得更为重要。
Attribution Reporting:无 ID 的衡量
Attribution Reporting API 在设备上重建转化衡量。它不再通过共享 ID 将广告点击与安装匹配,而是在本地记录归因事件,并返回聚合的,或加噪、延迟的事件级报告—在证明广告系列有效的同时,防止用户级重新识别。
你的需求方将适应的权衡包括:
- 报告延迟,而非即时、确定性的归因。
- 统计噪声,需要更大的量级才能清晰读出。
- 聚合摘要取代一对一的点击到安装映射。
预计会有一段时期,广告主将 Privacy Sandbox 归因与传统方法并行运行以进行校准。在新 API 下衡量良好的库存将保留预算;依赖已弃用信号的库存将面临压力。
应用发布商现在应该做什么
这次过渡奖励有准备者。具体步骤:
- 审计你的 SDK。 确认你的中介、广告网络和分析 SDK 都提供已就绪支持 Privacy Sandbox & SDK Runtime 的版本,并规划升级。
- 注册并测试。 使用 Google 的 Privacy Sandbox 注册,并在开发者预览版上测试,这样你就不必在生产环境中调试。
- 强化第一方情境。 投资于你能合法传递的情境化、已获同意的信号,因为跨应用 ID 将无法承担重任。
- 尽早对衡量做基准对比。 将 Attribution Reporting 的输出与当前归因进行比较,以设定买方的现实预期。
- 把同意做对。 Sandbox 减少了悄无声息的数据共享,但并未免除你为剩余的处理活动收集并尊重同意的法律义务。
为什么同意和 CMP 仍然重要
一种常见误读是 Privacy Sandbox 让同意变得多余。并非如此。Sandbox 限制了数据如何流动,但在 GDPR、ePrivacy 规则以及 Google 自身政策之下,你仍必须获得并发出有效的法律依据信号—而需求方合作伙伴仍需要可互操作的同意信号才能出价。Google Consent Mode v2 和 IAB TCF 2.3 仍然是你的同意 UI 与广告堆栈之间的连接组织。
这正是 FlexyConsent 的契合之处。作为一个支持 IAB TCF 2.3 和 Consent Mode v2 的 Google 认证同意管理平台,它集中管理同意在你所有应用和网站中的收集和传播方式。一次配置即可发出你的中介和衡量合作伙伴所期望的标准化信号,因此随着 Privacy Sandbox API 的推出,你发送的是干净、一致、可审计的同意—而不是每次 SDK 更新都会崩坏的脆弱的逐应用逻辑。
关键要点
- Privacy Sandbox 用设备端 Topics、隔离的 SDK Runtime 和加噪的 Attribution Reporting 取代跨应用 ID。
- 定向转向情境化和已获同意的第一方信号;确定性归因让位于聚合、延迟的报告。
- 现在就审计并升级你的广告 SDK,注册参与测试,并在弃用生效前将新衡量与传统方法做基准对比。
- 同意仍是强制要求—像 FlexyConsent 这样的 TCF 2.3 与 Consent Mode v2 CMP,可让你的同意信号在每个资产上保持有效且可互操作。