Consent mode v2 måste vara implementerat och tekniskt integrerat med er samtyckeshanterare (CMP) och Google Tag Manager för att bevara annonseringsmätning riktad mot besökare i EES. Kravet gäller sedan 6 mars 2024, och utan korrekt konfiguration tappar ni konverteringsdata i Google Ads och GA4. De fyra parametrarna att sätta är ad_storage, analytics_storage, ad_user_data och ad_personalization. Säkra att CMP:n pratar med GTM, sätt standardläget till denied innan interaktion, och uppdatera samtycket direkt när besökaren gör ett val.
Kort sagt:
- Utan korrekt implementering av consent mode v2 förlorar du delar av konverteringsmätningen i Google Ads och GA4 redan från 6 mars 2024, särskilt för besökare som nekar samtycke.
- Grundkraven inkluderar att sätta parametervärdena
ad_storage,analytics_storage,ad_user_dataochad_personalizationtilldeniedsom standard innan samtycke ges, och att uppdatera dem vid användarinteraktion.- Basic-läget blockerar all data innan samtycke, medan advanced-läge använder modellering för att återvinna mellan 50 och 70 procent av konverteringarna, men kräver hög trafikvolym för att vara effektiv.
- Fel i implementationen brukar ofta bero på fel ordning, saknade parametrar eller otillräcklig testning, och kan leda till att taggar avfyras innan samtycket är hämtat.
- Effektiv samtyckeshantering kräver att default-, update- och testprocesserna är korrekt utförda och verifierade via verktyg som Tag Assistant och dataLayer för att undvika juridiska och mätningsmässiga risker.
Innehållsförteckning
- Vad är consent mode v2 och vilka förändringar introducerar v2?
- Basic eller advanced: vilket läge passar er verksamhet?
- Hur implementerar man consent mode v2 tekniskt i GTM?
- Hur testar man om consent mode fungerar korrekt?
- Vilka konsekvenser får bristande implementation för GA4 och Google Ads?
- Vilka fel är vanligast och hur rättar man dem?
- Hive Creatives om samtyckeskonfiguration i praktiken
- Så prioriterar ni arbetet med consent mode v2
- Behöver ni hjälp att få implementationen rätt?
- Källor
- Vanliga frågor
Vad är consent mode v2 och vilka förändringar introducerar v2?
Consent mode är Googles system för att styra vilka taggar som får sätta cookies och skicka data, baserat på besökarens samtyckesval. Tekniken fungerar som ett filter mellan er samtyckesbanner och Googles taggar: den talar om för gtag.js och GTM vilka datakategorier som är tillåtna innan någon tagg tillåts skjuta iväg information.
Skillnaden mot den ursprungliga versionen ligger i två nya signaler. Utöver ad_storage (lagring för annonscookies) och analytics_storage (lagring för statistikcookies) krävs numera ad_user_data och ad_personalization, som styr om Google får använda personuppgifter för annonsering och om data får kopplas till personanpassad annonsering.
De fyra parametrarna i korthet:
ad_storage: styr om cookies för annonsering får sättas i webbläsaren.analytics_storage: styr om cookies för statistik, till exempel GA4, får sättas.ad_user_data: styr om personuppgifter får skickas till Google för annonseringsändamål.ad_personalization: styr om data får användas för remarketing och personanpassade annonser.
Kravet infördes eftersom Google skärpte sina villkor för dataanvändning inom EES i linje med EU:s digitala regelverk. Organisationer som annonserar mot europeisk trafik utan de nya signalerna riskerar att Google Ads och GA4 successivt slutar räkna en del av konverteringarna som annars skulle mätts.
Basic eller advanced: vilket läge passar er verksamhet?
Valet mellan de två lägena avgör hur mycket data ni behåller när en besökare nekar samtycke, och det är inte ett rent tekniskt beslut. Det är en avvägning mellan juridisk enkelhet och mätbarhet.
Basic mode blockerar taggar helt tills samtycke ges. Inga pingar, inga cookies, ingen data skickas till Google förrän besökaren klickar godkänn. Enkelt att resonera om juridiskt, men ni tappar all insyn i beteendet hos de som nekar, vilket ofta är en betydande andel av trafiken.
Advanced mode låter taggarna ladda även vid nekat samtycke, men de skickar då cookielösa, anonymiserade pingar istället för fullständig data. Google använder dessa signaler för att modellera resultat statistiskt. Implementeringsguider pekar på att advanced mode kan återställa mellan 50 och 70 procent av annars förlorade konverteringar genom den här modelleringen, förutsatt att trafikvolymen är tillräcklig.
Proffstips: Modellering kräver skala. Mindre konton med låg klickvolym ser ofta en betydligt svagare effekt av advanced mode än stora e-handelssajter, eftersom Google behöver ett statistiskt underlag för att fylla i luckorna.
Så väljer ni:
- Basic passar er som har låg risktolerans, begränsad annonsbudget eller enkla mätbehov där viss dataförlust är acceptabel.
- Advanced passar er som annonserar aktivt via Google Ads, har hög trafikvolym och behöver bibehålla en fungerande attribution för Smart Bidding.
- En kombination är vanlig: många startar med basic och migrerar till advanced när CMP↔GTM-integrationen är testad och stabil.
Hur implementerar man consent mode v2 tekniskt i GTM?
Den tekniska ordningen spelar roll. Kör stegen i fel sekvens och riskerar ni att taggar avfyras innan samtycke är satt, vilket är precis det scenario tillsynsmyndigheter letar efter.
- Sätt standardsamtycke innan något annat laddas. Koden måste ligga före GTM-containern i
<head>, inte efter. Ett grundexempel medgtag.js:
gtag('consent', 'default', {
'ad_storage': 'denied',
'analytics_storage': 'denied',
'ad_user_data': 'denied',
'ad_personalization': 'denied',
'wait_for_update': 500
});
wait_for_update pausar taggarna upp till angivet antal millisekunder så att CMP:n hinner läsa in tidigare sparade val innan något skickas iväg.
-
Låt CMP:n läsa upp sparade val och pusha dem till dataLayer. Om besökaren redan gjort ett val vid tidigare besök ska CMP:n skicka det valet direkt, inte visa bannern igen och vänta på en ny interaktion. De flesta CMP-leverantörer, till exempel de som erbjuder färdiga Google-integrationer, gör detta automatiskt via en dataLayer-händelse.
-
Konfigurera Consent Initialization i GTM. Under Admin > Container settings aktiverar ni “Enable consent overview”. Skapa sedan taggar med typen Consent Initialization som körs innan övriga taggar, kopplade till er CMP:s inbyggda mall om en sådan finns.
-
Uppdatera samtycket när besökaren gör ett aktivt val. När någon klickar “godkänn alla” eller väljer specifika kategorier ska CMP:n anropa:
gtag('consent', 'update', {
'ad_storage': 'granted',
'analytics_storage': 'granted',
'ad_user_data': 'granted',
'ad_personalization': 'granted'
});
Partiella val, till exempel godkänd statistik men nekad annonsering, hanteras genom att bara uppdatera de specifika parametrarna som ändrats. Resten behåller sitt tidigare värde.
- Sätt samtyckeskrav per tagg i GTM. Öppna varje tagg under “Consent Settings” och markera vilka samtyckestyper som krävs för att den ska få avfyras. En GA4-konfigurationstagg kräver normalt
analytics_storage, medan en konverteringstagg för Google Ads kräver bådead_storageochad_user_data.
Proffstips: Sätt aldrig wait_for_update till 0 om er CMP laddas asynkront. Det är en av de vanligaste orsakerna till att taggar hinner avfyra innan samtycket är läst, trots att koden ser korrekt ut på ytan.
Persistens är den detalj som ofta glöms bort. Sparade val måste lagras lokalt (cookie eller localStorage) och läsas in vid varje sidladdning, annars tvingas återkommande besökare göra om valet varje gång, vilket både stör användarupplevelsen och riskerar att skapa inkonsekventa samtyckestillstånd mellan sidor.
Hur testar man om consent mode fungerar korrekt?
Att implementeringen “ser rätt ut” i koden räcker inte. Ni måste bekräfta att signalerna faktiskt skickas i rätt ordning, med rätt värden, i en riktig webbläsare.
Testflödet bör alltid följa samma sekvens:
- Ladda sidan i inkognitoläge och kontrollera att
consent defaultskickas meddenied-värden innan någon annan händelse i dataLayer. - Interagera med samtyckesbannern och bekräfta att
consent updateskickas med korrekta värden för just de kategorier besökaren godkänt. - Öppna Tag Assistant och granska fliken för samtycke. Den visar exakt vilka taggar som blockerades respektive tilläts baserat på aktuellt samtyckestillstånd.
- Inspektera dataLayer direkt i webbläsarens konsol (
google_tag_data.ics.entries) för att se den fullständiga historiken av default och update-anrop. - Aktivera GA4 DebugView och bekräfta att händelser som
page_viewoch konverteringar dyker upp med korrekt samtyckesstatus kopplad.
Proffstips: Testa alltid med rensad cache och nya cookies innan varje regressionstest. Ett sparat samtyckesval från ett tidigare test döljer ofta buggar i default-logiken som annars skulle synas direkt.
Innan ni går i produktion, kör igenom en enkel checklista: att persistens fungerar mellan sidladdningar, att wait_for_update har ett realistiskt värde, och att ett regressionstest görs varje gång CMP:n eller GTM-containern uppdateras. En praktisk testprocess med Tag Assistant och dataLayer-inspektion fångar de flesta fel innan de blir ett juridiskt problem.
Vilka konsekvenser får bristande implementation för GA4 och Google Ads?
Datalagring är den administrativa inställning som oftast missas. GA4 rekommenderar en retentionsperiod på 2 månader för händelse- och användardata, vilket minskar exponeringen om en läcka eller felaktig datainsamling ändå sker. Längre lagringstider ökar den juridiska risken utan att ge proportionerligt mer analytiskt värde.
Om ad_user_data och ad_personalization saknas eller är felaktigt konfigurerade slutar Google gradvis att räkna in vissa konverteringar i Smart Bidding-algoritmerna. Det påverkar inte bara rapporteringen, det försämrar själva annonsoptimeringen eftersom systemet får mindre data att lära sig av. Remarketinglistor krymper på samma sätt när ad_personalization inte är satt korrekt.
Vad ni bör dokumentera för att visa efterlevnad:
- Vilken CMP som används och hur den är konfigurerad mot GTM.
- Skärmdumpar eller loggar från Tag Assistant som visar korrekt default/update-beteende.
- Datum för senaste regressionstest efter en containerändring.
- Vilken retentionsperiod som är satt i GA4 och varför.
GA4 kan vara fullt förenligt med GDPR om consent mode v2 är korrekt implementerat, data anonymiseras och retentionsinställningarna följer rekommendationen. Problemet ligger nästan aldrig i verktyget, det ligger i hur det konfigureras. Ni hittar konkreta steg för en fungerande GA4-uppsättning i GA4 i praktiken, och specifikt för e-handel i GA4-spårning för svenska ehandlare.
Vilka fel är vanligast och hur rättar man dem?
De flesta implementeringsfel handlar inte om komplex logik. De handlar om ordning och timing.
- Standardkoden laddas efter GTM-containern. Åtgärd: flytta
consent default-anropet till översta delen av<head>, alltid före GTM-skriptet. - En eller flera v2-parametrar saknas helt. Äldre implementationer har ofta bara
ad_storageochanalytics_storage. Åtgärd: lägg tillad_user_dataochad_personalizationi både default och update. wait_for_updateär satt till 0 eller saknas. Detta gör att taggar hinner avfyra innan CMP:n läst upp sparat samtycke. Åtgärd: sätt ett realistiskt värde, ofta 500 millisekunder, och testa i en långsam nätverksmiljö.- CMP:n pushar aldrig sina samtyckeshändelser till dataLayer. Åtgärd: bekräfta i CMP:ns dokumentation att integrationen mot GTM är aktiverad, inte bara installerad.
- Taggar saknar samtyckeskrav i GTM. Åtgärd: gå igenom varje tagg under “Consent Settings” och koppla rätt samtyckeskategori manuellt om ingen mall finns.
Kör ett fullständigt regressionstest, enligt checklistan i föregående avsnitt, varje gång någon av dessa punkter ändras. Ett fel som smyger sig in i produktion upptäcks annars först när tillsynsmyndigheter granskar er datainsamling, och då är det redan för sent att bara rätta koden.
Hive Creatives om samtyckeskonfiguration i praktiken
Peter och teamet på Hive Creatives arbetar löpande med CMP- och GTM-integrationer för svenska företag som vill behålla sin annonsmätning utan att tumma på GDPR-kraven. Ett återkommande mönster i de granskningar teamet gör: sajter som ser korrekt konfigurerade ut i CMP-gränssnittet visar sig sakna samtyckeskrav på enskilda taggar i GTM, vilket gör hela implementationen verkningslös trots en fungerande banner.
Den typen av dolda fel är svåra att upptäcka utan att faktiskt öppna dataLayer och Tag Assistant sida vid sida med containerns taggkonfiguration. Det finns möjligheter att få en kostnadsfri genomgång med konkreta förbättringsförslag på samtyckeskonfiguration och datainsamling i er nuvarande implementation.
Så prioriterar ni arbetet med consent mode v2
Den vanligaste missuppfattningen är att detta är ett juridiskt problem som löses med en bättre cookiebanner. Det är fel. Bannern är bara gränssnittet. Det verkliga arbetet sker i kopplingen mellan CMP och GTM, och det är där de flesta implementationer går sönder utan att någon märker det förrän Google Ads-rapporterna plötsligt visar färre konverteringar.
Konventionell rådgivning fokuserar för mycket på att välja “rätt” CMP-leverantör, som om verktyget i sig garanterar efterlevnad. Det gör det inte. En perfekt konfigurerad CMP kopplad till en GTM-container utan samtyckeskrav på taggarna är lika verkningslös som ingen CMP alls, bara mer dyr.
Prioritera i den här ordningen: få default och update att fungera korrekt först, verifiera med Tag Assistant och dataLayer innan ni rör något annat, och vänta med att optimera advanced mode tills grundflödet är stabilt och testat. Att jaga modelleringsvinster innan grundimplementationen sitter är att bygga på lös grund. De flesta som hör av sig efter ett tillsynsärende hade inte ett CMP-problem. De hade ett GTM-problem som ingen testade ordentligt.
— Peter
Behöver ni hjälp att få implementationen rätt?
Att felsöka consent mode v2 på egen hand tar tid ni troligen inte har, särskilt när felet ligger gömt någonstans mellan CMP:ns konfiguration och enskilda taggars samtyckeskrav i GTM. Webbutveckling och digital mätning kan utföras av samma team för att hantera GTM-uppsättning, CMP-integration och GA4-konfiguration i ett samordnat arbete istället för att spridas mellan flera leverantörer.
Relevanta tjänster inom området omfattar teknisk implementation av GTM och CMP, GA4-konfiguration med korrekt datalagring samt löpande konverteringsoptimering när mätningen är stabil. Om ni redan har en sajt men är osäkra på om samtyckessignalerna faktiskt fungerar som tänkt, är nästa steg en genomgång av er nuvarande setup snarare än att bygga om från grunden. För er som samtidigt funderar på hur webbplatsens tekniska grund påverkar både mätning och prestanda finns en jämförelse i server-side rendering vs. statisk generering. Boka en kostnadsfri genomgång via kontaktsidan hos Hive Creatives och få en konkret bild av vad som läcker data i er nuvarande implementation innan ni spenderar mer annonsbudget på trafik ni inte mäter korrekt.
Källor
De tekniska stegen i den här artikeln bygger på Googles officiella dokumentation och etablerade tekniska guider inom branschen. Använd dessa som utgångspunkt när ni verifierar er egen implementation:
- Set up consent mode on websites | Tag Platform
- Consent Mode V2 For Google Tags — Simo Ahava
- Google Consent Mode v2 | consentmanager
Vanliga frågor
Hur aktiverar man Google consent mode v2?
Lägg consent default-koden med alla fyra parametrar före GTM-containern i <head>, koppla er CMP så att den pushar samtyckesval till dataLayer, och sätt samtyckeskrav på varje tagg i GTM under “Consent Settings”.
Är consent mode v2 obligatoriskt?
Ja, sedan 6 mars 2024 krävs consent mode v2 för organisationer som annonserar mot besökare i EES, annars riskerar Google Ads och GA4 att successivt tappa konverteringsdata.
Vad skiljer consent mode v1 från v2?
Version 2 lägger till två nya parametrar, ad_user_data och ad_personalization, utöver de ursprungliga ad_storage och analytics_storage, vilket ger Google mer detaljerad kontroll över hur personuppgifter används för annonsering.
Är Google consent mode v2 förenligt med GDPR?
Ja, förutsatt att implementationen är korrekt: standardläget måste vara denied innan interaktion, data ska anonymiseras, och GA4:s datalagring bör sättas till den rekommenderade perioden på 2 månader.
Vad händer om vi inte implementerar consent mode v2 alls?
Google blockerar gradvis mätning för besökare utan giltigt samtycke, vilket krymper underlaget för Smart Bidding och remarketinglistor och gör annonsoptimeringen märkbart sämre över tid.






