...

Implementera consent mode v2 för EES: fyra parametrar och testchecklista

Teknisk steg för steg för consent mode v2: ställ de fyra parametrarna, koppla CMP till GTM och verifiera med Tag…

Author
peter Nordin
Publiceradseptember 7, 2026
Lästid
Signaler för samtycke mellan CMP och tagghantering

Consent mode v2 måste vara implementerat och tekniskt integrerat med er samtyckeshanterare (CMP) och Google Tag Manager för att bevara annonseringsmätning riktad mot besökare i EES. Kravet gäller sedan 6 mars 2024, och utan korrekt konfiguration tappar ni konverteringsdata i Google Ads och GA4. De fyra parametrarna att sätta är ad_storage, analytics_storage, ad_user_data och ad_personalization. Säkra att CMP:n pratar med GTM, sätt standardläget till denied innan interaktion, och uppdatera samtycket direkt när besökaren gör ett val.


Kort sagt:

  • Utan korrekt implementering av consent mode v2 förlorar du delar av konverteringsmätningen i Google Ads och GA4 redan från 6 mars 2024, särskilt för besökare som nekar samtycke.
  • Grundkraven inkluderar att sätta parametervärdena ad_storage, analytics_storage, ad_user_data och ad_personalization till denied som standard innan samtycke ges, och att uppdatera dem vid användarinteraktion.
  • Basic-läget blockerar all data innan samtycke, medan advanced-läge använder modellering för att återvinna mellan 50 och 70 procent av konverteringarna, men kräver hög trafikvolym för att vara effektiv.
  • Fel i implementationen brukar ofta bero på fel ordning, saknade parametrar eller otillräcklig testning, och kan leda till att taggar avfyras innan samtycket är hämtat.
  • Effektiv samtyckeshantering kräver att default-, update- och testprocesserna är korrekt utförda och verifierade via verktyg som Tag Assistant och dataLayer för att undvika juridiska och mätningsmässiga risker.

Hivecreatives
Få bättre kontroll över er mätning
Hive Creatives kombinerar SEO, digital marknadsföring och webbutveckling för att stärka er synlighet och digitala närvaro.

Besök Hive Creatives

Innehållsförteckning

Consent mode är Googles system för att styra vilka taggar som får sätta cookies och skicka data, baserat på besökarens samtyckesval. Tekniken fungerar som ett filter mellan er samtyckesbanner och Googles taggar: den talar om för gtag.js och GTM vilka datakategorier som är tillåtna innan någon tagg tillåts skjuta iväg information.

Skillnaden mot den ursprungliga versionen ligger i två nya signaler. Utöver ad_storage (lagring för annonscookies) och analytics_storage (lagring för statistikcookies) krävs numera ad_user_data och ad_personalization, som styr om Google får använda personuppgifter för annonsering och om data får kopplas till personanpassad annonsering.

De fyra parametrarna i korthet:

  • ad_storage: styr om cookies för annonsering får sättas i webbläsaren.
  • analytics_storage: styr om cookies för statistik, till exempel GA4, får sättas.
  • ad_user_data: styr om personuppgifter får skickas till Google för annonseringsändamål.
  • ad_personalization: styr om data får användas för remarketing och personanpassade annonser.

Kravet infördes eftersom Google skärpte sina villkor för dataanvändning inom EES i linje med EU:s digitala regelverk. Organisationer som annonserar mot europeisk trafik utan de nya signalerna riskerar att Google Ads och GA4 successivt slutar räkna en del av konverteringarna som annars skulle mätts.

Basic eller advanced: vilket läge passar er verksamhet?

Valet mellan de två lägena avgör hur mycket data ni behåller när en besökare nekar samtycke, och det är inte ett rent tekniskt beslut. Det är en avvägning mellan juridisk enkelhet och mätbarhet.

Basic mode blockerar taggar helt tills samtycke ges. Inga pingar, inga cookies, ingen data skickas till Google förrän besökaren klickar godkänn. Enkelt att resonera om juridiskt, men ni tappar all insyn i beteendet hos de som nekar, vilket ofta är en betydande andel av trafiken.

Advanced mode låter taggarna ladda även vid nekat samtycke, men de skickar då cookielösa, anonymiserade pingar istället för fullständig data. Google använder dessa signaler för att modellera resultat statistiskt. Implementeringsguider pekar på att advanced mode kan återställa mellan 50 och 70 procent av annars förlorade konverteringar genom den här modelleringen, förutsatt att trafikvolymen är tillräcklig.

Proffstips: Modellering kräver skala. Mindre konton med låg klickvolym ser ofta en betydligt svagare effekt av advanced mode än stora e-handelssajter, eftersom Google behöver ett statistiskt underlag för att fylla i luckorna.

Så väljer ni:

  • Basic passar er som har låg risktolerans, begränsad annonsbudget eller enkla mätbehov där viss dataförlust är acceptabel.
  • Advanced passar er som annonserar aktivt via Google Ads, har hög trafikvolym och behöver bibehålla en fungerande attribution för Smart Bidding.
  • En kombination är vanlig: många startar med basic och migrerar till advanced när CMP↔GTM-integrationen är testad och stabil.

Den tekniska ordningen spelar roll. Kör stegen i fel sekvens och riskerar ni att taggar avfyras innan samtycke är satt, vilket är precis det scenario tillsynsmyndigheter letar efter.

  1. Sätt standardsamtycke innan något annat laddas. Koden måste ligga före GTM-containern i <head>, inte efter. Ett grundexempel med gtag.js:
gtag('consent', 'default', {
  'ad_storage': 'denied',
  'analytics_storage': 'denied',
  'ad_user_data': 'denied',
  'ad_personalization': 'denied',
  'wait_for_update': 500
});

wait_for_update pausar taggarna upp till angivet antal millisekunder så att CMP:n hinner läsa in tidigare sparade val innan något skickas iväg.

  1. Låt CMP:n läsa upp sparade val och pusha dem till dataLayer. Om besökaren redan gjort ett val vid tidigare besök ska CMP:n skicka det valet direkt, inte visa bannern igen och vänta på en ny interaktion. De flesta CMP-leverantörer, till exempel de som erbjuder färdiga Google-integrationer, gör detta automatiskt via en dataLayer-händelse.

  2. Konfigurera Consent Initialization i GTM. Under Admin > Container settings aktiverar ni “Enable consent overview”. Skapa sedan taggar med typen Consent Initialization som körs innan övriga taggar, kopplade till er CMP:s inbyggda mall om en sådan finns.

  3. Uppdatera samtycket när besökaren gör ett aktivt val. När någon klickar “godkänn alla” eller väljer specifika kategorier ska CMP:n anropa:

gtag('consent', 'update', {
  'ad_storage': 'granted',
  'analytics_storage': 'granted',
  'ad_user_data': 'granted',
  'ad_personalization': 'granted'
});

Partiella val, till exempel godkänd statistik men nekad annonsering, hanteras genom att bara uppdatera de specifika parametrarna som ändrats. Resten behåller sitt tidigare värde.

  1. Sätt samtyckeskrav per tagg i GTM. Öppna varje tagg under “Consent Settings” och markera vilka samtyckestyper som krävs för att den ska få avfyras. En GA4-konfigurationstagg kräver normalt analytics_storage, medan en konverteringstagg för Google Ads kräver både ad_storage och ad_user_data.

Proffstips: Sätt aldrig wait_for_update till 0 om er CMP laddas asynkront. Det är en av de vanligaste orsakerna till att taggar hinner avfyra innan samtycket är läst, trots att koden ser korrekt ut på ytan.

Persistens är den detalj som ofta glöms bort. Sparade val måste lagras lokalt (cookie eller localStorage) och läsas in vid varje sidladdning, annars tvingas återkommande besökare göra om valet varje gång, vilket både stör användarupplevelsen och riskerar att skapa inkonsekventa samtyckestillstånd mellan sidor.

Att implementeringen “ser rätt ut” i koden räcker inte. Ni måste bekräfta att signalerna faktiskt skickas i rätt ordning, med rätt värden, i en riktig webbläsare.

Testflödet bör alltid följa samma sekvens:

  • Ladda sidan i inkognitoläge och kontrollera att consent default skickas med denied-värden innan någon annan händelse i dataLayer.
  • Interagera med samtyckesbannern och bekräfta att consent update skickas med korrekta värden för just de kategorier besökaren godkänt.
  • Öppna Tag Assistant och granska fliken för samtycke. Den visar exakt vilka taggar som blockerades respektive tilläts baserat på aktuellt samtyckestillstånd.
  • Inspektera dataLayer direkt i webbläsarens konsol (google_tag_data.ics.entries) för att se den fullständiga historiken av default och update-anrop.
  • Aktivera GA4 DebugView och bekräfta att händelser som page_view och konverteringar dyker upp med korrekt samtyckesstatus kopplad.

Proffstips: Testa alltid med rensad cache och nya cookies innan varje regressionstest. Ett sparat samtyckesval från ett tidigare test döljer ofta buggar i default-logiken som annars skulle synas direkt.

Innan ni går i produktion, kör igenom en enkel checklista: att persistens fungerar mellan sidladdningar, att wait_for_update har ett realistiskt värde, och att ett regressionstest görs varje gång CMP:n eller GTM-containern uppdateras. En praktisk testprocess med Tag Assistant och dataLayer-inspektion fångar de flesta fel innan de blir ett juridiskt problem.

Vilka konsekvenser får bristande implementation för GA4 och Google Ads?

Datalagring är den administrativa inställning som oftast missas. GA4 rekommenderar en retentionsperiod på 2 månader för händelse- och användardata, vilket minskar exponeringen om en läcka eller felaktig datainsamling ändå sker. Längre lagringstider ökar den juridiska risken utan att ge proportionerligt mer analytiskt värde.

Om ad_user_data och ad_personalization saknas eller är felaktigt konfigurerade slutar Google gradvis att räkna in vissa konverteringar i Smart Bidding-algoritmerna. Det påverkar inte bara rapporteringen, det försämrar själva annonsoptimeringen eftersom systemet får mindre data att lära sig av. Remarketinglistor krymper på samma sätt när ad_personalization inte är satt korrekt.

Vad ni bör dokumentera för att visa efterlevnad:

  • Vilken CMP som används och hur den är konfigurerad mot GTM.
  • Skärmdumpar eller loggar från Tag Assistant som visar korrekt default/update-beteende.
  • Datum för senaste regressionstest efter en containerändring.
  • Vilken retentionsperiod som är satt i GA4 och varför.

GA4 kan vara fullt förenligt med GDPR om consent mode v2 är korrekt implementerat, data anonymiseras och retentionsinställningarna följer rekommendationen. Problemet ligger nästan aldrig i verktyget, det ligger i hur det konfigureras. Ni hittar konkreta steg för en fungerande GA4-uppsättning i GA4 i praktiken, och specifikt för e-handel i GA4-spårning för svenska ehandlare.

Vilka fel är vanligast och hur rättar man dem?

De flesta implementeringsfel handlar inte om komplex logik. De handlar om ordning och timing.

  1. Standardkoden laddas efter GTM-containern. Åtgärd: flytta consent default-anropet till översta delen av <head>, alltid före GTM-skriptet.
  2. En eller flera v2-parametrar saknas helt. Äldre implementationer har ofta bara ad_storage och analytics_storage. Åtgärd: lägg till ad_user_data och ad_personalization i både default och update.
  3. wait_for_update är satt till 0 eller saknas. Detta gör att taggar hinner avfyra innan CMP:n läst upp sparat samtycke. Åtgärd: sätt ett realistiskt värde, ofta 500 millisekunder, och testa i en långsam nätverksmiljö.
  4. CMP:n pushar aldrig sina samtyckeshändelser till dataLayer. Åtgärd: bekräfta i CMP:ns dokumentation att integrationen mot GTM är aktiverad, inte bara installerad.
  5. Taggar saknar samtyckeskrav i GTM. Åtgärd: gå igenom varje tagg under “Consent Settings” och koppla rätt samtyckeskategori manuellt om ingen mall finns.

Kör ett fullständigt regressionstest, enligt checklistan i föregående avsnitt, varje gång någon av dessa punkter ändras. Ett fel som smyger sig in i produktion upptäcks annars först när tillsynsmyndigheter granskar er datainsamling, och då är det redan för sent att bara rätta koden.

Hive Creatives om samtyckeskonfiguration i praktiken

Peter och teamet på Hive Creatives arbetar löpande med CMP- och GTM-integrationer för svenska företag som vill behålla sin annonsmätning utan att tumma på GDPR-kraven. Ett återkommande mönster i de granskningar teamet gör: sajter som ser korrekt konfigurerade ut i CMP-gränssnittet visar sig sakna samtyckeskrav på enskilda taggar i GTM, vilket gör hela implementationen verkningslös trots en fungerande banner.

Den typen av dolda fel är svåra att upptäcka utan att faktiskt öppna dataLayer och Tag Assistant sida vid sida med containerns taggkonfiguration. Det finns möjligheter att få en kostnadsfri genomgång med konkreta förbättringsförslag på samtyckeskonfiguration och datainsamling i er nuvarande implementation.

Den vanligaste missuppfattningen är att detta är ett juridiskt problem som löses med en bättre cookiebanner. Det är fel. Bannern är bara gränssnittet. Det verkliga arbetet sker i kopplingen mellan CMP och GTM, och det är där de flesta implementationer går sönder utan att någon märker det förrän Google Ads-rapporterna plötsligt visar färre konverteringar.

Konventionell rådgivning fokuserar för mycket på att välja “rätt” CMP-leverantör, som om verktyget i sig garanterar efterlevnad. Det gör det inte. En perfekt konfigurerad CMP kopplad till en GTM-container utan samtyckeskrav på taggarna är lika verkningslös som ingen CMP alls, bara mer dyr.

Prioritera i den här ordningen: få default och update att fungera korrekt först, verifiera med Tag Assistant och dataLayer innan ni rör något annat, och vänta med att optimera advanced mode tills grundflödet är stabilt och testat. Att jaga modelleringsvinster innan grundimplementationen sitter är att bygga på lös grund. De flesta som hör av sig efter ett tillsynsärende hade inte ett CMP-problem. De hade ett GTM-problem som ingen testade ordentligt.

— Peter

Behöver ni hjälp att få implementationen rätt?

Att felsöka consent mode v2 på egen hand tar tid ni troligen inte har, särskilt när felet ligger gömt någonstans mellan CMP:ns konfiguration och enskilda taggars samtyckeskrav i GTM. Webbutveckling och digital mätning kan utföras av samma team för att hantera GTM-uppsättning, CMP-integration och GA4-konfiguration i ett samordnat arbete istället för att spridas mellan flera leverantörer.

Hivecreatives

Relevanta tjänster inom området omfattar teknisk implementation av GTM och CMP, GA4-konfiguration med korrekt datalagring samt löpande konverteringsoptimering när mätningen är stabil. Om ni redan har en sajt men är osäkra på om samtyckessignalerna faktiskt fungerar som tänkt, är nästa steg en genomgång av er nuvarande setup snarare än att bygga om från grunden. För er som samtidigt funderar på hur webbplatsens tekniska grund påverkar både mätning och prestanda finns en jämförelse i server-side rendering vs. statisk generering. Boka en kostnadsfri genomgång via kontaktsidan hos Hive Creatives och få en konkret bild av vad som läcker data i er nuvarande implementation innan ni spenderar mer annonsbudget på trafik ni inte mäter korrekt.

Källor

De tekniska stegen i den här artikeln bygger på Googles officiella dokumentation och etablerade tekniska guider inom branschen. Använd dessa som utgångspunkt när ni verifierar er egen implementation:

Vanliga frågor

Lägg consent default-koden med alla fyra parametrar före GTM-containern i <head>, koppla er CMP så att den pushar samtyckesval till dataLayer, och sätt samtyckeskrav på varje tagg i GTM under “Consent Settings”.

Ja, sedan 6 mars 2024 krävs consent mode v2 för organisationer som annonserar mot besökare i EES, annars riskerar Google Ads och GA4 att successivt tappa konverteringsdata.

Version 2 lägger till två nya parametrar, ad_user_data och ad_personalization, utöver de ursprungliga ad_storage och analytics_storage, vilket ger Google mer detaljerad kontroll över hur personuppgifter används för annonsering.

Ja, förutsatt att implementationen är korrekt: standardläget måste vara denied innan interaktion, data ska anonymiseras, och GA4:s datalagring bör sättas till den rekommenderade perioden på 2 månader.

Google blockerar gradvis mätning för besökare utan giltigt samtycke, vilket krymper underlaget för Smart Bidding och remarketinglistor och gör annonsoptimeringen märkbart sämre över tid.

Rekommendationer

hivecreatives-logo-500x500
Hive Creatives

Redaktionen

Hive Creatives kombinerar webb, SEO och performance marketing för företag som vill öka leads, synlighet och försäljning. Vi bygger inte bara snygga lösningar, vi bygger system som konverterar.

Vill du veta mer?

Boka ett kostnadsfritt möte med oss.

30 minuter, inga säljpitcher. Bara konkreta råd.

Kontakta oss

Fortsätt läsa

Läs vidare

Gillade du inlägget?

Låt oss göra det här för er affär.

Vi hjälper er gärna omsätta insikterna till handling. Boka en kostnadsfri konsultation så går vi igenom hur vi kan stötta er webb, SEO och digitala marknadsföring.

Job Application

Förnamn : *
Efternamn : *
E-post *
Telefonnummer : *
Plats : *
Personligt brev : *
Maximum file size: 5 MB
CV : *
Maximum file size: 5 MB
Seraphinite AcceleratorBannerText_Seraphinite Accelerator
Turns on site high speed to be attractive for people and search engines.