Depuis le 6 mars 2024, le Consent Mode v2 conditionne l’accès aux fonctionnalités publicitaires Google dans l’Espace Économique Européen, au Royaume-Uni et en Suisse. Pas de Consent Mode correctement implémenté, pas d’audiences Google Ads, pas de remarketing, pas de conversions modélisées. Et pas de modélisation, ce sont 10 à 30 % de conversions qui disparaissent du reporting. Pourtant, le sujet reste mal compris. Beaucoup d’annonceurs croient que poser une bannière de cookies suffit ; d’autres confondent Consent Mode et CMP (Consent Management Platform), alors que ce sont deux briques distinctes qui doivent dialoguer. Reprenons depuis le début. Consent Mode Google : ce que c’est, ce que ce n’est pas Une couche technique entre la CMP et les tags Google Le Consent Mode est une API fournie par Google qui transmet aux tags publicitaires et analytiques (Google Tag, GA4, Google Ads, Floodlight) l’état de consentement de l’utilisateur. Sans Consent Mode, un tag Google ignore ce que l’utilisateur a coché sur la bannière ; il se déclenche selon sa propre logique. Avec Consent Mode, le tag ajuste son comportement : il s’exécute pleinement si le consentement est accordé, en mode dégradé s’il ne l’est pas. Important : le Consent Mode ne récolte pas le consentement. C’est le rôle de la CMP (Consent Management Platform : Axeptio, Didomi, Cookiebot, OneTrust, Usercentrics, CookieYes, TrustArc). Le Consent Mode est la passerelle qui transmet ce choix aux tags Google. CMP + Consent Mode forment une chaîne ; rompre un maillon casse l’ensemble. Mode basique et mode avancé Le Consent Mode propose deux configurations. En mode basique, les tags Google ne se chargent pas tant que l’utilisateur n’a pas exprimé de choix. C’est l’option la plus conservatrice côté conformité, mais la plus pénalisante côté mesure : zéro donnée tant que la bannière est affichée. En mode avancé, les tags Google se chargent immédiatement et envoient des pings cookieless (sans identifiant, sans cookie) tant que le consentement n’est pas accordé. Ces pings ne contiennent pas de données personnelles, mais ils permettent à Google de modéliser les conversions perdues. Le mode avancé récupère significativement plus de données, mais demande un volume de trafic suffisant et une analyse de conformité plus fine (les pings cookieless restent un traitement de données, même limités). La version 2 (depuis mars 2024) Le Consent Mode v2 a été rendu obligatoire le 6 mars 2024 pour accéder aux fonctionnalités publicitaires Google dans l’EEE. Il ajoute deux signaux par rapport à la v1 (ad_user_data et ad_personalization), pour répondre aux exigences du Digital Markets Act européen. Un site qui transmet uniquement les signaux v1 est techniquement considéré comme non conforme côté Google : audiences gelées, remarketing coupé, modélisation désactivée. Les 4 paramètres du Consent Mode v2 ad_storage Premier signal historique. Contrôle le stockage de cookies à vocation publicitaire (Google Ads, DoubleClick). À l’état granted, les cookies de remarketing et de mesure publicitaire se posent. À l’état denied, ils sont bloqués ; Google bascule sur des pings cookieless en mode avancé. analytics_storage Second signal historique. Contrôle le stockage de cookies analytiques (GA4, principalement). À l’état denied, GA4 fonctionne en mode anonymisé sans cookies _ga. Il continue d’envoyer des pings, ce qui alimente la modélisation, mais aucune identification utilisateur n’est possible. ad_user_data Premier signal ajouté en v2. Autorise ou refuse l’envoi de données utilisateur (email haché, identifiants tiers, données CRM) à Google à des fins publicitaires. C’est ce signal qui débloque ou bloque les imports de listes d’audience, le Customer Match Google Ads et les conversions enhanced. ad_personalization Second signal ajouté en v2. Autorise ou refuse la personnalisation publicitaire (remarketing, audiences similaires). Quand il est denied, l’utilisateur n’est pas intégré aux audiences de retargeting, même si les autres signaux sont granted. C’est ce signal que la majorité des utilisateurs refusent quand la bannière distingue finement les usages. Les valeurs : granted, denied, et l’état initial Chaque paramètre prend deux valeurs : granted (autorisé) ou denied (refusé). L’état initial, avant interaction de l’utilisateur avec la bannière, doit impérativement être denied sur les quatre signaux. C’est l’expression technique du principe de privacy by default rappelé par la CNIL dans sa doctrine sur les cookies et traceurs : aucune donnée ne part avant un consentement explicite. Un site qui initialise les paramètres en granted est en non-conformité RGPD directe, même si la bannière apparaît visuellement. Comment implémenter le Consent Mode v2 : trois méthodes Méthode 1 : via le tag Google (gtag.js) en code natif L’implémentation native consiste à appeler la fonction gtag('consent', ...) dans le code de la page, avant tout autre tag Google. Premier appel obligatoire : gtag('consent', 'default', {...}) qui initialise les quatre signaux à denied au chargement de la page. Second appel, déclenché par la CMP au moment du choix utilisateur : gtag('consent', 'update', {...}) qui met à jour les signaux selon les choix exprimés. Cette méthode est la plus précise mais demande une intégration manuelle dans le code de chaque page. Sur un site WordPress avec quelques pages, c’est faisable ; sur un site complexe ou multisite, mieux vaut centraliser via Google Tag Manager. Méthode 2 : via Google Tag Manager (recommandé) GTM est l’orchestrateur standard pour gérer le Consent Mode. Depuis l’interface, il faut activer les « Paramètres de consentement supplémentaires » dans les paramètres du conteneur, puis configurer pour chaque tag les signaux requis (par exemple, le tag GA4 demande analytics_storage, le tag Google Ads demande ad_storage, ad_user_data et ad_personalization). GTM gère automatiquement l’ordre d’exécution : un tag ne se déclenche que si ses signaux requis sont à granted. Cette approche centralise la logique de consentement et évite les erreurs de timing. La plupart des CMP modernes (Didomi, Cookiebot, Axeptio, OneTrust) proposent un template GTM officiel qui injecte automatiquement les appels gtag('consent', 'update', ...) au bon moment. Méthode 3 : via le template CMP directement Plusieurs CMP injectent le Consent Mode sans passer par GTM. La CMP charge un script qui pose les paramètres default, attend le choix utilisateur, puis déclenche update. C’est l’option la plus rapide à déployer (quelques minutes), mais elle laisse moins de marge de configuration sur les tags non-Google. Pour des configurations simples (un site vitrine, une CMP standard, des tags Google uniquement), c’est suffisant. Pour des architectures complexes (server-side tagging, tags multiples non-Google, logique de consentement fine), GTM reste supérieur. Pour les sites qui n’ont pas encore franchi cette étape, notre guide pratique du Consent Mode v2 détaille les choix de configuration en fonction de la taille du parc et de la stack analytics. Les enjeux RGPD : ce que le Consent Mode ne résout pas Le consentement valable au sens du RGPD Le RGPD impose un consentement libre, éclairé, spécifique et univoque. Concrètement : pas de case pré-cochée, pas de bannière qui empêche de naviguer, refus aussi facile à exprimer que l’acceptation, finalités explicites. Le Consent Mode v2 transmet le choix de l’utilisateur, mais ne garantit pas que le choix a été récolté dans des conditions valables. La conformité réglementaire repose d’abord sur la CMP et la conception de la bannière. Une bannière avec un bouton « Accepter tout » géant en vert et un lien « Personnaliser » en gris pâle en petit en bas viole la règle d’équivalence du consentement. La CNIL a sanctionné plusieurs grandes marques sur ce motif, avec des amendes allant jusqu’à plusieurs dizaines de millions d’euros. Le Consent Mode tournera correctement sur un setup non conforme : il transmettra les choix d’utilisateurs piégés, sans alerter sur le défaut de validité. Les sanctions CNIL récentes Le cadre s’est durci. En 2025, la CNIL a infligé environ 475 millions d’euros de sanctions sur les violations cookies (Matomo, septembre 2025). En décembre 2025, la CNIL a publié une recommandation sur le consentement multi-terminaux, ouvrant 2026 sur des travaux relatifs au consentement cross-domaine et multi-propriété. Le risque juridique n’est pas théorique ; il est mesuré, public, et croît chaque trimestre. Trois points de vigilance réglementaires actuels : la bannière doit proposer un refus aussi visible que l’acceptation, les finalités doivent être détaillées (pas un « marketing » fourre-tout), et la durée de conservation des cookies doit être explicite. Un audit annuel de la CMP et du Consent Mode évite les mauvaises surprises. Le cas particulier du Privacy Sandbox et la fin des cookies tiers Google a annoncé puis suspendu le retrait des cookies tiers de Chrome. En 2026, le calendrier reste flou ; Chrome propose un choix utilisateur à la place d’une suppression unilatérale. Le Privacy Sandbox (Topics API, Protected Audience API) propose des alternatives au tracking publicitaire individuel, basées sur des groupes d’intérêt anonymisés côté navigateur. Le Consent Mode v2 reste pertinent dans tous les scénarios. Avec ou sans cookies tiers, l’enjeu est de signaler à Google si l’utilisateur a accepté la collecte de ses données. Le Consent Mode est la passerelle ; les briques techniques en aval évoluent, mais la passerelle reste. Investir dans une implémentation propre n’est pas un pari de court terme. La conformité IAB TCF v2.2 et v2.3 Le Transparency and Consent Framework L’IAB TCF (Transparency and Consent Framework) est un standard sectoriel européen qui codifie le recueil et la transmission du consentement publicitaire. Les CMP certifiées émettent une TCString (chaîne de caractères normalisée) qui transmet les choix de l’utilisateur à l’écosystème publicitaire (annonceurs, régies, ad-tech). La version active en 2026 est la v2.2 ; la v2.3 devient obligatoire pour les éditeurs au 28 février 2026 (CookieYes, 2026). Le Consent Mode Google et la TCString IAB sont complémentaires. Le premier dialogue avec les tags Google ; le second dialogue avec le reste de l’écosystème publicitaire. Une bannière CMP correctement configurée pose les deux simultanément. Si la TCString est absente ou malformée, Google peut refuser les fonctionnalités publicitaires même si le Consent Mode est techniquement implémenté. Vérifier le bon fonctionnement de la TCString La vérification se fait dans la console réseau du navigateur (onglet Network), en filtrant les requêtes vers consensu.org ou en inspectant l’objet __tcfapi disponible dans la console JavaScript. Une TCString conforme se décode via des outils en ligne et expose le détail des consentements par finalité (publicité, mesure, personnalisation). Une TCString invalide signale un problème de CMP : version obsolète, configuration incomplète, certification échue. C’est un contrôle à intégrer dans un audit analytics complet, au même titre que la vérification des paramètres gcs et gcd du Consent Mode. Mesurer l’impact business du Consent Mode v2 La modélisation des conversions Google Ads Le principal bénéfice du Consent Mode v2 réside dans la modélisation des conversions. Google reconstruit statistiquement les conversions perdues lors d’un refus, à partir des pings cookieless et des données agrégées d’utilisateurs ayant consenti. Le seuil minimum pour activer la modélisation, documenté par le support Google Ads sur la modélisation des conversions : 700 clics publicitaires sur 7 jours par pays et par groupe de domaines, 7 jours pleins de collecte, et un taux de consentement raisonnable (Google recommande au moins 20 %). Concrètement, sur un site qui dépasse ces seuils, la modélisation récupère typiquement 10 à 30 % des conversions invisibles à cause des refus. Sans Consent Mode v2, ces conversions sont définitivement perdues du reporting et du pilotage. Pour les sites à faible trafic qui ne dépassent pas les seuils, la modélisation n’est pas accessible ; mieux vaut alors travailler la qualité du tracking serveur via un setup GA4 audité par nos experts pour maximiser le signal sur le volume disponible. Les indicateurs à surveiller après déploiement Trois métriques pilotent l’efficacité d’un Consent Mode bien implémenté. Le taux de consentement (pourcentage d’utilisateurs qui acceptent) révèle la qualité de la bannière ; en dessous de 30 %, il y a souvent une marge d’amélioration sur le design ou le wording. La part de conversions modélisées (dans Google Ads, segment par type d’attribution) montre la contribution de Consent Mode au reporting global. Enfin, le coût par acquisition comparé avant et après déploiement mesure l’effet sur la performance réelle des campagnes. Ces indicateurs s’inscrivent dans une démarche d’audit continue. Une CMP qui change de version, un plugin GTM mis à jour, un nouveau tag déployé : autant d’événements qui peuvent dégrader silencieusement la chaîne de consentement. Une revue trimestrielle limite la dérive. Les erreurs fréquentes d’implémentation État initial en granted L’erreur classique : un développeur passe les paramètres en granted par défaut « pour ne pas perdre de données au chargement ». C’est une non-conformité RGPD directe. Tous les signaux doivent être denied avant interaction utilisateur, sans exception. La vérification se fait en deux minutes via Tag Assistant Google ou via l’inspection des paramètres gcs (qui doit valoir G100 au chargement). Confusion CMP / Consent Mode Beaucoup d’équipes installent une CMP en pensant que cela suffit. Une CMP qui n’injecte pas le Consent Mode laisse les tags Google s’exécuter comme si le consentement n’avait pas été récolté. Résultat : la conformité affichée est trompeuse, les audiences Google Ads sont coupées, et l’utilisateur final paye le piège juridique. CMP et Consent Mode doivent impérativement être reliés, via un template officiel ou un câblage manuel. Tags non intégrés au Consent Mode GA4, Google Ads, Floodlight reconnaissent le Consent Mode nativement. Mais les tags tiers (Meta Pixel, LinkedIn Insight Tag, TikTok Pixel, plateformes B2B spécifiques) ne le connaissent pas. Pour ces tags, il faut utiliser les déclencheurs natifs de la CMP ou des conditions GTM spécifiques qui vérifient le statut de consentement avant déclenchement. Un Consent Mode parfait sur Google n’évite pas un Pixel Meta qui se déclenche sans consentement. Négliger les sous-domaines et les domaines multiples Sur une architecture multi-sous-domaines (shop.marque.fr, blog.marque.fr, app.marque.fr), le cookie de consentement doit se propager. Sans configuration cross-domaine côté CMP, l’utilisateur revoit la bannière à chaque navigation, et le Consent Mode redémarre à denied. Le test est simple : naviguer entre sous-domaines après acceptation, vérifier que la bannière ne réapparaît pas. Si elle réapparaît, le setup est incomplet. Ce qu’il faut retenir Le Consent Mode v2 n’est pas une option : c’est la condition d’accès aux fonctions publicitaires Google dans l’EEE, et c’est aussi un point de contrôle de conformité RGPD scruté par la CNIL. Bien implémenté, il sauve 10 à 30 % des conversions perdues par les refus et maintient les audiences Google Ads accessibles. Mal implémenté, il donne une fausse impression de conformité, fait chuter le reporting et expose juridiquement la marque. La différence entre les deux tient à trois décisions : choisir le bon mode (basique ou avancé), câbler la CMP au Consent Mode via un template officiel, et auditer la chaîne au moins une fois par trimestre. Brioude accompagne les marques sur l’implémentation, l’audit et la mise en conformité Consent Mode depuis 1998, avec une expertise data Analytics qui croise SEO, SEA et tracking. Plus de datas, moins de blabla : des contrôles concrets, des chiffres mesurables, des conversions sauvées. Pour cadrer ou auditer votre setup Consent Mode, découvrez notre approche analytics sur-mesure et échangez avec notre équipe.
L’article Consent Mode Google : guide d’implémentation et enjeux RGPD est apparu en premier sur Brioude.