Aggiornamento di Google Consent Mode di giugno 2026: controllo unificato per tutti i dati di Google Ads

UniConsent Team

13 min read
Add UniConsent as a preferred source on Google
Indice

Il 15 giugno 2026 Google ristrutturerà il modo in cui i dati pubblicitari fluiscono tra Analytics e Google Ads. Il cambiamento principale: ad_storage nel Consent Mode diventa l'unico parametro che determina quali dati pubblicitari vengono raccolti e trasmessi al tuo account Ads. Se gestisci campagne orientate alle conversioni, mantieni segmenti di pubblico per il remarketing o ti affidi a GA4 per alimentare Ads, questa transizione incide direttamente sulle tue misurazioni.

Aggiornamento di Google Consent Mode di giugno 2026Aggiornamento di Google Consent Mode di giugno 2026

Cosa cambia il 15 giugno 2026

L'annuncio di Google afferma: "a partire dal 15 giugno 2026, Google Analytics passerà a utilizzare il Consent Mode (all'interno di Google Ads) come unico controllo per i dati." In questa transizione sono raggruppate tre modifiche distinte.

1. Google Signals perde il controllo sulla raccolta dei dati pubblicitari

Finora erano due gli elementi che determinavano congiuntamente se Google Ads riceveva dal tuo sito cookie pubblicitari e ID utente: l'impostazione Google Signals all'interno di Google Analytics e il parametro ad_storage nel Consent Mode. Entrambi dovevano consentire il tracciamento perché il segnale completo venisse trasmesso. Questo modello a doppio controllo offriva alle organizzazioni un modo per limitare la condivisione dei dati pubblicitari a livello di Analytics senza modificare la configurazione del Consent Mode.

Dopo il 15 giugno questo modello termina. ad_storage diventa l'unica autorità per tutti i dati pubblicitari raccolti per gli account Ads collegati. Google Signals viene ristretto a finalità esclusivamente di Analytics, in particolare all'associazione delle sessioni agli utenti che hanno effettuato l'accesso per i report comportamentali all'interno di GA4. L'impostazione gtag allow_google_signals continua a funzionare per questo utilizzo nei report, ma non ha alcun peso su ciò che arriva a Google Ads.

In precedenza, disattivare Google Signals era un modo relativamente semplice per limitare il flusso di dati pubblicitari. Dopo la transizione, l'unica leva che conta è ad_storage nel Consent Mode, il che pone la configurazione della CMP al centro della tua governance dei dati.

2. In arrivo il consolidamento della personalizzazione degli annunci

Google ha annunciato che i controlli sulla personalizzazione degli annunci verranno in futuro consolidati in Google Ads, con ad_personalization nel Consent Mode v2 che diventerà il parametro determinante per stabilire se i dati di Analytics possano essere utilizzati per la pubblicità personalizzata. Non è stata fissata una data precisa e Google ha indicato che le tempistiche saranno comunicate separatamente.

Attualmente le impostazioni di personalizzazione sono distribuite su più livelli all'interno di Analytics (account, proprietà, collegamento ad Ads ed evento), offrendo ai team un controllo granulare. Quando questa stratificazione verrà meno, il segnale ad_personalization proveniente dalla tua CMP diventerà l'unico punto decisionale. Se viene negato, la creazione di segmenti di pubblico dai dati di Analytics e il remarketing tramite Google Ads smetteranno di funzionare per quegli utenti, indipendentemente da qualsiasi impostazione lato Analytics.

3. Crittografia degli indirizzi IP prima della trasmissione a Google Ads

I tag di Analytics continueranno a raccogliere gli indirizzi IP, ma Google li crittograferà prima di inoltrarli agli account Ads collegati. Ciò che accade a questi dati dopo la crittografia è determinato dalle impostazioni del tuo account Google Ads e non da quelle di Analytics. Google ha indicato che è in arrivo ulteriore documentazione sulla gestione degli indirizzi IP al di fuori dei mercati regolamentati.

Chi è più interessato

Organizzazioni che hanno disattivato Google Signals come misura di privacy

Disattivare Google Signals è stata una tattica comune per limitare il collegamento tra i dati di Analytics e Ads senza modificare il Consent Mode. Alcuni team legali e di privacy hanno fatto questa scelta proprio per impedire che i dati dei visitatori venissero associati alle identità degli account Google, costruendo la documentazione di conformità attorno a essa.

Dopo il 15 giugno questa salvaguardia scompare. Se ad_storage è concesso nella configurazione della tua CMP, Ads inizierà a collegare i dati pubblicitari agli utenti che hanno effettuato l'accesso, indipendentemente dall'impostazione di Signals. La modifica nella gestione dei dati avviene in modo silenzioso lato Google; non è innescata da alcuna azione da parte tua. Se la disattivazione di Signals era prevista nel tuo DPA o nel tuo framework di governance dei dati, verifica subito i valori predefiniti di ad_storage per assicurarti che riflettano le tue reali intenzioni in materia di privacy.

Editori e inserzionisti nel SEE, nel Regno Unito e in Svizzera

L'aggiornamento trasforma l'esito del consenso in una scelta binaria. Come ha spiegato l'analista Simo Ahava: "O concedi ad_storage e Google utilizzerà tutti i segnali pubblicitari a sua disposizione (incluso il collegamento dell'utente al suo accesso Google), oppure lo imposti su denied e Google non accederà ad alcun identificatore oltre a quelli disponibili nell'URL (ad es. gclid)."

Con ad_storage negato, Ads può lavorare solo con parametri URL come gclid. La modellazione delle conversioni nel Consent Mode v2 compensa in parte attraverso stime aggregate, ma questo processo richiede un numero minimo di sessioni con consenso per produrre dati affidabili. In mercati come Germania, Francia e Paesi Bassi, dove i tassi di rifiuto sono elevati, gli account più piccoli potrebbero non superare tale soglia e le campagne basate su elenchi di remarketing o sulle offerte CPA target subiranno un impatto diretto.

Per le aree soggette al GDPR la configurazione corretta prevede ad_storage e analytics_storage impostati per impostazione predefinita su denied, aggiornati a granted solo in caso di accettazione attiva. Ciò è imposto anche dalla Norma relativa al consenso degli utenti dell'UE, che Google ha applicato in modo più rigoroso nel 2025 disattivando la personalizzazione per gli account non conformi.

Inserzionisti che gestiscono campagne di remarketing, monitoraggio delle conversioni o attribuzione

Qualsiasi campagna che dipenda dall'identità a livello di utente è esposta se ad_storage è configurato in modo errato. La modellazione delle conversioni richiede un volume sufficiente di sessioni con consenso per stimare i risultati dei visitatori che non hanno dato il consenso; al di sotto di una certa soglia diventa inaffidabile. Gli elenchi di remarketing smettono di crescere nel momento in cui viene registrato uno stato negato. Customer Match, Floodlight, l'attribuzione cross-device e le Enhanced Conversions dipendono tutti da identificatori controllati da questo parametro. Un valore predefinito impostato su granted dove per legge è richiesto denied gonfia i dati sul pubblico e crea un'esposizione in termini di conformità. Le lacune su pagine specifiche, come le schermate di conferma e i sottodomini, producono cali inspiegabili nelle conversioni registrate.

Google ha iniziato ad applicare il Consent Mode v2 per il traffico del SEE a marzo 2024. La versione 2 ha introdotto ad_user_data e ad_personalization accanto ai due parametri originali. Una CMP che imposta solo ad_storage e analytics_storage sta eseguendo un'integrazione incompleta. Quando entrerà in vigore il consolidamento di ad_personalization, questa lacuna diventerà particolarmente rilevante, poiché il parametro governerà in via esclusiva il comportamento di personalizzazione su tutta la linea.

Cosa controlla effettivamente ad_storage

L'ambito di questo parametro è più ampio di quanto molti inserzionisti credano.

Quando ad_storage è negato, i tag Google non leggono né scrivono cookie pubblicitari (incluso _gcl_au), non raccolgono né inoltrano identificatori del dispositivo, non collegano la sessione ad alcuna identità di account Google e non trasmettono ad Ads dati a livello di visitatore. Le uniche informazioni che raggiungono Google Ads in questo stato provengono dai parametri URL già presenti nella pagina di destinazione, come un gclid aggiunto da un clic a pagamento. Nient'altro passa.

Quando è concesso, i tag impostano e leggono i cookie pubblicitari, raccolgono identificatori del dispositivo, collegano le sessioni agli account Google con accesso effettuato e inviano ad Ads segnali di misurazione completi per l'attribuzione e la creazione dei segmenti di pubblico. Il collegamento all'accesso che in precedenza era controllato da Google Signals, dopo il 15 giugno è gestito interamente da qui.

Il parametro viene inizializzato tramite gtag('consent', 'default', {...}) prima del caricamento di qualsiasi tag e aggiornato tramite gtag('consent', 'update', {...}) quando l'utente effettua una scelta. Per una guida completa su come configurare queste chiamate, consulta la guida all'integrazione gtag. Il valore predefinito stabilisce il comportamento per i visitatori che non hanno ancora interagito con il banner; l'aggiornamento comunica la decisione effettiva. Entrambe le chiamate devono essere eseguite su ogni pagina, nella sequenza corretta, prima che vengano eseguiti i tag di Ads o Analytics. Una chiamata mancante, un'attivazione tardiva o un valore di parametro errato fanno sì che Google agisca sulla base del segnale sbagliato.

Come verificare la tua configurazione prima del 15 giugno

Passaggio 1: controlla lo stato predefinito in una prima visita

Apri il tuo sito in una finestra di navigazione privata senza interagire con il banner di consenso. Usa la modalità di anteprima di GTM o Google Tag Assistant per verificare quale stato di privacy è impostato prima dell'attivazione di qualsiasi tag. Per il traffico soggetto al GDPR (SEE, Regno Unito, Svizzera), ad_storage e analytics_storage devono essere impostati per impostazione predefinita su denied. Un valore predefinito granted prima di qualsiasi interazione dell'utente è un problema di conformità preesistente che va risolto immediatamente.

Per i visitatori statunitensi, il valore predefinito corretto dipende dalla legge statale applicabile. La California, con il CCPA, adotta un modello opt-out, quindi granted è accettabile a condizione che tu rispetti il segnale Global Privacy Control. Gli stati con requisiti di opt-in richiedono denied come punto di partenza. Una CMP configurata con un unico valore predefinito globale anziché con regole specifiche per giurisdizione potrebbe inviare granted a utenti per i quali la legge richiede denied, una lacuna che avrà un peso maggiore dopo il 15 giugno.

Passaggio 2: verifica che siano presenti tutti e quattro i parametri

Verifica che sia la chiamata default sia quella update includano ad_storage, analytics_storage, ad_user_data e ad_personalization. Le integrazioni meno recenti spesso trasmettono solo i primi due. Il flag ad_user_data controlla in particolare se i dati di prima parte, come gli indirizzi email, possono essere inviati a Google per il matching tramite hash; senza di esso, le Enhanced Conversions non funzioneranno correttamente anche quando ad_storage è concesso.

Passaggio 3: verifica la copertura su ogni tipo di pagina

Un segnale di privacy è significativo solo se viene caricato prima dei tag su ogni pagina, non solo sulla homepage. Le pagine di conferma del checkout spesso non lo fanno, perché caricano i tag di conversione di Ads attraverso un percorso di codice o un contenitore separato. I sottodomini che utilizzano istanze GTM proprie necessitano ciascuno di un'integrazione indipendente. Le pagine AMP richiedono un'implementazione dedicata tramite il componente amp-consent, che funziona in modo diverso dall'approccio gtag standard. Le single-page application richiedono particolare attenzione per garantire che la preferenza memorizzata venga mantenuta nei cambi di route lato client senza rieseguire inutilmente il valore predefinito.

Passaggio 4: testa la chiamata update sia alla prima visita sia alle visite successive

La chiamata update deve attivarsi dopo che l'utente ha interagito con il banner, non prima. L'errore più comune è una race condition: GTM ha già inviato i tag di Ads prima che arrivi il callback della CMP, quindi quei tag vengono eseguiti con il valore predefinito anziché con la scelta effettiva dell'utente. Ciò conta soprattutto quando il valore predefinito è denied e l'utente accetta, perché l'attivazione sulla prima visualizzazione di pagina ha già perso la finestra utile.

Altrettanto importante: verifica che l'update si attivi nelle visite successive, quando la preferenza memorizzata viene riletta da un cookie. Alcune CMP attivano il callback solo sulla pagina in cui viene effettuata la scelta iniziale e si aspettano che il cookie trasmetta lo stato in modo silenzioso nelle visite successive. Se la conferma è assente da quelle pagine, GTM potrebbe continuare a trattare le sessioni come prive di consenso. Testa entrambi i flussi nell'anteprima di GTM: una nuova visita con un'azione di accettazione e una visita di ritorno in cui la scelta precedente deve essere rispettata automaticamente.

Passaggio 5: verifica il collegamento tra GA4 e l'account Ads

Il nuovo modello ad autorità unica si applica specificamente alle proprietà collegate tra GA4 e Google Ads. Verifica che il collegamento sia attivo e punti all'account corretto in GA4 Amministrazione > Link a Google Ads. Un collegamento interrotto o non corrispondente significa che le modifiche del 15 giugno potrebbero non avere l'effetto previsto e i tuoi dati non rifletteranno correttamente il nuovo comportamento.

Verifica anche che il tagging automatico sia attivo in Google Ads. Il parametro gclid che aggiunge agli URL di destinazione è l'unico segnale disponibile in uno stato negato, il che rende questa impostazione più critica che mai.

Passaggio 6: esamina la diagnostica e le impostazioni dell'account Ads

La Diagnostica dei tag nell'hub del consenso di GA4 evidenzia le lacune nei segnali e segnala i tag configurati in modo errato. Vai su Amministrazione, poi Consenso, poi Diagnostica dei tag. Il Consent Data Validator di UniConsent offre una visione indipendente al di fuori dell'interfaccia di GA4. Entrambi gli strumenti hanno un ritardo di 48-72 ore, quindi inizia la verifica con almeno due settimane di anticipo per lasciare il tempo alle correzioni di comparire nei dati prima della transizione.

Sul lato Ads, esamina le impostazioni a livello di account relative all'anonimizzazione degli IP, alla configurazione dei dati dei clienti e alla personalizzazione. Dopo il 15 giugno, queste impostazioni dell'account avranno più peso di qualsiasi impostazione in Analytics, quindi devono corrispondere alla configurazione prevista per ogni mercato in cui operi.

Il quadro generale

Questa transizione fa parte di una strategia deliberata di Google per ridurre la frammentazione dei controlli sulla privacy. A metà 2025 la Diagnostica dei tag è stata aggiunta all'hub del consenso di Analytics. A luglio 2025 Google ha inasprito l'applicazione della Norma relativa al consenso degli utenti dell'UE, disattivando la personalizzazione per gli account che non trasmettevano correttamente i segnali per il SEE. Intorno a dicembre 2025 sono comparsi nelle impostazioni del tag Google controlli nascosti sulla trasmissione dei dati. A febbraio 2026 le importazioni di attributi di sessione e indirizzi IP sono state rimosse dall'API di Google Ads, spostando tale responsabilità verso l'approccio basato sulla crittografia in arrivo a giugno.

Lo schema è chiaro: eliminare le impostazioni prevalenti a livello di singolo prodotto, far passare le decisioni attraverso un numero minore di canali autorevoli e avvicinare il controllo della privacy al punto in cui i dati vengono effettivamente utilizzati. Per editori e inserzionisti, ciò rende la CMP l'interfaccia principale tra le scelte degli utenti e ciò che riceve l'intero stack di Google.

Come aiuta UniConsent

La CMP di UniConsent è una Consent Management Platform certificata da Google con pieno supporto per tutti e quattro i parametri del Consent Mode v2. Inoltra automaticamente le scelte degli utenti a Google Tag Manager, applica valori predefiniti specifici per giurisdizione per SEE, Regno Unito, Svizzera e stati USA e mantiene i segnali coerenti tra ambienti web, AMP e mobile. Tassi di accettazione, stato dei segnali e audit trail di conformità sono tutti accessibili da un'unica dashboard.

La scadenza del 15 giugno è vicina. Se non hai ancora verificato la configurazione di ad_storage e confermato che la tua integrazione del Consent Mode v2 sia completa, è il momento di farlo.

Informazioni su UniConsent

La CMP di UniConsent è una Consent Management Platform riconosciuta a livello globale e certificata da Google, al servizio di editori leader e di decine di milioni di utenti ogni giorno. UniConsent aiuta le aziende a rispettare il GDPR, le leggi statali statunitensi sulla privacy e i requisiti delle norme di Google.

Contattaci per saperne di più: hello@uniconsent.com

Activate Google Consent Mode UniConsent to enhance the accuracy of your Google Analytics and Google Ads conversion data.

Set up Google Consent Mode →

Inizia a rendere il tuo sito web e la tua applicazione conformi a GDPR (UE), CPRA (USA), PIPEDA (Canada) ecc.

Registrati

Inizia a rendere il tuo sito web e la tua applicazione conformi a GDPR (UE), CPRA (USA), PIPEDA (Canada) ecc.

Registrati